29.1.22 חדשות

לינוקס

חולשה קריטית בליבה של לינוקס. ב- polkit. החולשה קיימת שם כבר 12 שנים. צריך משתמש מקומי כדי לנצל אותה.

Steam תשיק את ה- Steam Deck ב- 25.2.

קוד פתוח

רשימת תוכנות להמרת סרטונים ללינוקס.

תפריט התחל קלאסי נמצא בפיתוח לחלונות 11.

סוגיית הסחיטות בגין שימוש של חברות ב- Netfilter הסתיימה.

תוכנות קוד פתוח למעקב אחרי מניות.

SUSE שיחררה את Rancher Desktop 1.0. תוכנה לניהול קוברניטיס לשולחן העבודה.

אבטחת מידע

ה- FBI מזהיר שבתי ספר ומוסדות חינוך הפכו למטרה בתיעדוף גבוה לתוקפים. למה? כי במוסדות חינוך אבטחת מידע היא בתחתית סדר העדיפויות אז אין להם ברירה אלא לשלם.

MS מדווחת שב-2021 היא עצרה מתקפת מניעת שירות שהפיקה תעבורה בנפח של 3.47TB לשנייה.

כנופיית כופרה טוענת שפרצה למשרד המשפטים הצרפתי.

כללי

על פיתוח דרייבר ללינוקס על ידי הנדסה לאחור.

6.1.22 חדשות

לינוקס

פרויקט חדש בפיתוח הליבה: סדר בקבצי ה- Header.

יכולת לעדכן את ה-UEFI בלי לאתחל את השרת תיכנס לליבה בגרסה 5.17.

ב-2021 אחוז משתמשי Steam עבר את ה-1% (מכלל משתמשי Steam).

קוד פתוח

אבטחת מידע

סיכום הפריצות של השנה החולפת.

וירוס משתמש בחולשה בחלונות שהתגלתה וטופלה ב-2013 אבל ב-2014 מיקרוסופט שינתה הגדרות כך שצריך להפעיל את ההגדרה (והיא לא מופעלת כברירת מחדל כך שהחולשה עדיין קיימת). אולי זה זמן טוב לבדוק אם יש עוד חולשות כאלו?

ה- FTC יקנוס ארגונים אמריקאיים שלא יטפלו בחולשות ה- log4j במוצרים שלהן.

חוקרים מצאו דרך לזייף אתחול וכיבוי באייפון. אפשר גם לזייף התראות סוללה חלשה ועל ידי כך המשתמש חושב שהמכשיר כבוי בעוד הוא למעשה דולק ומשדר כרגיל.

כללי

מיקרוסופט תיקנה את באג התאריך ב- Exchange שגורם לשרת לקרוס כי הוא לא יכול להתמודד עם התאריך 1.1.22.

קוסבו אסרה על כריית מטבעות קריפטוגרפיים עקב הפסקות חשמל מרובות. המדינה מתקשה לספק חשמל עקב העלייה במחירי הדלקים והכרייה לא תורמת למצב.

הרשויות בצרפת קנסו את גוגל ופייסבוק כיוון שהן לא מאפשרות לגולשים לסרב לעוגיות. כלומר אמנם מוצגת הודעה אבל המשתמש חייב להסכים לה כדי להמשיך.

דפדפן ל- DOS.

22.12.21 חדשות

לינוקס

80 מתוך 100 המשחקים הפופולאריים ב- Steam תומכים בלינוקס.

סקריפט לניהול ערכות נושא לטרמינל.

קוד פתוח

ה- FSF אימץ מדיניות חדשה שמחייבת את חבר המנהלים שלו לפעול בצורה מסויימת. המסמכים נחשפו כדי להגדיל את השקיפות.

Linux Foundation פרסמה את דוח ההכנסות וההוצאות השנתי שלה. רק 3.4% מההוצאות הופנו ללינוקס.

שוחררה גרסה 0.4.14 של ReactOS.

אפליקציית טיקטוק משתמשת בפורק לא חוקי של OBS. לפי הרישוי של OBS כל פורק חייב להיות באותו הרישוי של OBS (כלומר GPL 2). משמע על טיקטוק לפרסם את קוד המקור של הפורק שלהם בהתאם לתנאי הרישיון.

מסע במנהרת הזמן עם Common Desktop Environment – סביבה עבודה גרפית ללינוקס משנות ה-90.

פורסמו תוצאות המחקר של Linux Foundation על שילוב אוכלוסיות מגוונות בקוד פתוח. אינפוגרפיקה.

תוכנה לניהול jails ב- FreeBSD. ‏Jail היא תכונה של FreeBSD שמאפשרת לבודד תוכנה.

אבטחת מידע

התגלתה חולשה בתשתית הסלולרית החל מדור שני.

הצבא הבלגי מתמודד בחמשת הימים האחרונים עם שחזור וניקוי מערכות אחרי תקיפת סייבר. וקטור התקיפה הוא ככל הנראה log4j2.

השלטונות הסיניים הקפיאו עסקה עם חברת Alibaba בגלל שזו לא הודיעה לשלטונות על החולשה ב- log4j2 לפני שפרסמה אותה ברבים. בתחילת השנה חוקק חוק בסין שמכריח חברות ויחידים לדווח חולשות אבטחה רק לשלטונות הסיניים ואוסר עליהם לדווח או למכור חולשות לגורמים אחרים.

כללי

לפי מסמכים שנחשפו לאחרונה, חברת Huawei עזרה לשלטונות סין לעקוב אחרי האויגורים על ידי פיתוח פתרונות בתחום.

סקירה של מעבד מדגם SH7201 שנמצא בשימוש על ידי Casio Loopy – קונסולת משחקים מ- 1995.

למרות ההבטחות של MS, המנגנונים שמומשו בבטא של חלונות 11 למניעת שינוי דפדפן ברירת מחדל, הועברו גם לחלונות 10 ו-11. באיחוד האירופאי זה עשוי להיחשב כפגיעה בתחרות.

הנפילה של NSO החלה ברגע שבו השירות שלה נמכר לאוגנדה שהשתמשה בו כדי לצותת לדיפלומטים אמריקאים.

סוג חדש של טרול זכויות יוצרים: טרול שמחפש הפרות של רשיונות copyleft.

1.11.21 קוד פתוח

מחקר חדש של האיחוד האירופאי מעלה שתוכנה וחומרה קוד פתוח יצרו פעילות כלכלית באיחוד בשווי של 65-95 מיליארד דולר.

ספרייה חופשית של ידע ושיטות בנושא עבודה מרחוק.

סקירה של תוכנות לניהול רשימת משימות.

Valve הוסיפה תמיכה ב- CEG DRM לפרוטון. עכשיו סוף כל סוף אפשר לשחק Call of Duty על לינוקס (חלק מהגרסאות השתמשו בזה).

הרשת החברתית החדשה של טראמפ מפרה את רישיון AGPL של מסטודון.

למעלה
דילוג לתוכן