»

V node-ipc podtaknjena koda za brisanje datotek v Rusiji in Belorusiji

Slo-Tech - Razvijalec priljubljenega npm paketa node-ipc, ki tedensko beleži več kot milijon prenosov in ga uporabljajo številne knjižnice, denimo Vue.js CLI, je namenoma izdal pokvarjeno in zlonamerno verzijo paketa. Verziji 10.1.1 in 10.1.2 sta imeli vgrajeno funkcionalnost, ki je uporabnikom z naslovom IP z območja Rusije ali Belorusije pobrisala podatke z diska. Po besedah razvijalca je šlo za način mirnega protesta proti vojni, odprtokodna skupnost pa potezo obsoja.

Incident se je zgodil pred dvema tednoma, ko je izšla nova verzija node-ipc. Ta je preverila, ali je računalnik v Belorusiji ali Rusiji in v tem primeru zagnala zlonamerno kodo. Da bi funkcionalnost prikril, je razvijalec Brandon Nozaki Miller del kode zapisal v formatu base-64. Uporabniki Vue.js so brisanje datotek opazili ta teden.

Takšno ravnanje je nedopustno, hkrati pa kaže na globlji problem. Odvisne knjižnice, kot je paketek node-ipc, se pojavljajo v številnih programskih kodah. Na ta način je programiranje res lažje...

79 komentarjev

Izšlo jedro Linux 3.3

Android je končno del Linuxa 3.3

Phoronix - Včeraj zvečer je izšla nova verzija Linuxovega jedra, ki nosi oznako 3.3. Čeprav je podverzija liha, to ne pomeni, da gre za nestabilno verzijo, saj so razlikovanje po sodosti ukinili s preskokom na tretjo verzijo jedra. Poleg tega se v običajne tirnice vrača tudi hitrost razvoja, saj je pred tem Linux 3.2 zaradi vdorov v kernel.org in linux.com precej zamujal. Linux 3.3, ki zamuja le teden dni, pa še to zaradi nenadejane verzije rc-7, sedaj nosi ogromno novosti, med katerimi je glavna gotovo priključitev kode za Android.

Doslej namreč koda za projekt Android, ki poganja večino pametnih telefonov, ni našla svojega mesta v uradnih Linuxovih repozitorijih zaradi nesoglasij med pisci v...

56 komentarjev

Android gonilniki se vračajo v vanilla Linux jedro

vir: The H
The H - Novellov razvijalec Greg Kroah-Hartman, eden ključnih upravitelj Linux jedra, je napovedal vrnitev gonilnikov za android telefone v uradno (vanilla) Linux jedro. Tam so že bili pred dvema letoma, nakar so jih bili primorani odstraniti zaradi pomanjkanja interesa in razvijalcev. Ti so se zdaj ponovno našli na nedavni konferenci v Pragi, kar bi znalo pomeniti, da bo prihajajoča izdaja jedra 3.3 tekla na Android telefonih in tablicah.

Android Mainlining Project, kot si pravi skupina približno petnajstih interesentov, si je za cilj zadala prenos Androidovih gonilnikov v uradno jedro, s tem pa možnost nadaljnjega razvoja teh gonilnikov bodisi za namensko Android jedro ali splošno Linux jedro brez posebnih komplikacij ali potreb po vsakokratnih navzkrižnih popravkih. Delo so...

22 komentarjev

MobileCamp:Android

Slo-Tech - Android telefoni so uspešno osvojili tudi slovenski prostor, tako da bo v okviru MobileCamp dogodkov, v soboto, 5. marca, Android Camp. BarCamp dogodki so nekonference, kjer predavajo udeleženci - tokrat vsi, ki so povezani z android svetom (razvijalci, oblikovalci, marketingarji, ipd.). Več o campu in prijave na mobilecamp.si

7 komentarjev

Android 2.1 za Droid, Hero, hekanje Droida

Adapter za USB host način

vir: engadget
engadget - Android 2.1 je bil premierno (uradno) predstavljen z izidom Googlovega Nexus One, vse od takrat pa se je nestrpno pričakovalo tudi izid za druge mobilne telefone. Najbolj pričakovana je bila seveda izdaja za Motorolin Droid, saj je verjetno najbolj zaželen in razširjen mobilni telefon z Androidom novejše generacije, poleg Nexusa. Droid naj bi najnovejšo izdajo odprtega operacijskega sistema dobil še ta teden, skupaj z vsemi najnovejšimi dodatki, ki jih premore Nexus One. Slednji je namreč ravno pred kratkim v Google Maps, brskalniku in v galeriji dobil podporo pinch-to-zoom oz. podporo več hkratnim pritiskom s prsti (multitouch)

To GSM izdaja Droida, poimenovana Milestone, podpira že od...

19 komentarjev

Android na N900

engadget - Nokiin Maemo in Googlov Android sta si, čeprav na prvi pogled popolnoma različna, pravzaprav nadvse podobna. Oba namreč za jedro uporabljata Linux, na katerem je nato zgrajen uporabniški vmesnik, ki je tako različen. Prav zaradi enake osnove hekanje Android na Nokio N900 oz. Maema na Android telefone ne bi smelo biti popolnoma nemogoče, saj so gonilniki za komponente telefona izdelani za Linux. Na T-Mobile G1 je npr. že deloval Debian vzporedno z Androidom, mnogo težavnejši pa je npr. prehod z Androida na Windows Mobile oz. obratno, čeprav tudi ta očitno ni nemogoč.



Kot potrditev podobnosti imamo zdaj slikovni in video dokaz Androida na Nokii N900. Maemo in Android sta nameščena v dual boot načinu, kjer je Maemo nameščen na interni...

13 komentarjev

Posodabljanje Linux jedra brez ponovnega zagona računalnika

Ubuntu.si - Statistike kažejo, da v Linux jedru v povprečju vsakih 6 dni odkrijejo potencialne varnostne ranljivosti. Ko je ranljivost v jedru odpravljena, uporabniki prejmejo posodobitveni paketek jedra in ga namestijo, nato pa je potreben ponovni zagon sistema. Ponovni zagon sistema pri posodabljanju ostalih delov sistema pod Linuxom praviloma ni potreben, je pa posodabljanje jedra ravno zaradi potrebe po ponovnem zagonu računalnika za marsikoga precej nadležno.

Težavo pa so sedaj v veliki meri rešili pri podjetju Ksplice, kjer so razvili odprtokodno rešitev Ksplice, ki omogoča posodobitve Linux jedra brez potrebe po ponovnem zagonu sistema.

Ksplice omogoča neopazno posodobitev Linux jedra med samim delovanjem sistema (in med tem, ko tečejo aplikacije), vendar pa sistem deluje le za posodobitve ki ne zahtevajo semantičnih sprememb v podatkovnih strukturah Linux jedra. Kljub temu je takih posodobitev večina, saj je analiza varnostnih posodobitev jedra v obdobju od maja 2005 do maja 2008...

97 komentarjev

Gonilniki v Linux jedru

Linux Today - Gonilniki za eksotično strojno opremo pod Linuxom so bili svojčas kar precejšen problem, a počasi se se stvari začele obračati na bolje in zadnje čase je podprto takorekoč vse (razen mojega winblowz modema na notebooku... grrr). Tule je interview z Jonathanom Corbetom, soavtorjem knjige Linux device drivers. Človek zelo dobro pozna razvoj Linux jedra v zadnjih nekaj letih in pove veliko zanimivih stvari o tem, kako se bo pisanje gonilnikov razvijalo naprej. Pravi, da bo zelo zanimivo, ko bodo v vseh mrežnih gonilnikih prisotne možnosti 'zero-copy', pa tudi bolj natančno zaklepanje za SMP sisteme bo Linux potiskalo vedno bolj med profesionalne strežniške sisteme. Skratka zanimivo branje.
Mimogrede, če hočete biti vedno na tekočem z razvojem Linux jedra, potem redno preverjajte stran kt.zork.net. Na njej se dobi tedenski povzetek dogajanja na dopisnem seznamu razvijalcev.

0 komentarjev