Estranho não? A última atualização do X foi feita para corrigir um exploit que na realidade é do Kernel. O Slashdot possui um resumo da notícia que na realidade o problema realmente esta na forma como o Linux trabalha com memória, esse bug provavelmente está em toda a linha do kernel 2.6, o que o torna muito perigoso.
Basicamente o bug funciona mais ou menos da seguinte maneira: um processo ocupa memória (qualquer memória, o POC trabalha com o X, enchendo a memória de pixmap) ,quando estiver perto de encher a memória é possível retornar praticamente qualquer endereço, ou seja, executar comandos arbitrários como root (como por exemplo abrir um terminal de root
).
Preciso falar na periculosidade que é isso? Um PDF pode fazer isso e você não vai nem sentir que ele fez…
Novamente, o bug NÃO é para o X, e sim do kernel, a RedHat já publicou um update do kernel que arruma esse bug, porém me faz pensar que estão tentando corrigir isso desde o dia 13 de Agosto e ainda sai patch sobre patch para corrigir isso, ou seja, estão tapando buracos até encontrar a solução final.
Mesmo assim…ATUALIZEM!
Entries from August 2010 ↓
Exploit para o X, que não é para o X.
August 18th, 2010 — News, OpenSource, Segurança, Stuffs
Gasolina de…whisky?
August 17th, 2010 — News, Stuffs
Como um bom admirador de whisky, eu não podia deixar de comentar sobre essa notícia do Slashdot. Na Escócia (obviamente) um grupo de pesquisadores descobriu uma forma de criar gasolina a partir de whisky, isso mesmo, whisky.
“One more for the road?”
Sem mais…(será que a idade faz uma gasolina melhor?)
Ray Kurzweil e a simulação do cérebro
August 17th, 2010 — News, Pensamentos, Stuffs
Apareceu no Slashdot essa notícia onde, Ray Kurzweil afirma que em menos de uma década seremos capaz de simular o cérebro humano, pois ele codifica sua forma no genoma humano. Não sei se ele tentou explicar a singularidade e utilizou algo errado ou se foi alguma outra coisa, mas o comentário feito por Pz Myers no blog scienceblog indica que Ray Kurzweil errou, e errou feio.
Muita gente está abordando o tema da “singularidade” como pano para falar o que acredita, sem ter uma base científica anterior, é muito fácil falar, porém, e quanto a provar? Não digo que Ray Kurzweil é um charlatão, mas sim que ele foi infeliz em seu comentário e predição do futuro, devendo talvez tentar explicar o que falou e/ou tomar muito mais cuidado da próxima vez.
Apple multitouch no Ubuntu 10.10
August 17th, 2010 — News, Stuffs
Para quem gosta do hardware da Apple e do Multitouch deles (ou seja, Macbook Pro, Magic trackpad, iPhone, iPod touch,…), a próxima versão do Ubuntu irá apresentar suporte para esses dispositivos ![]()
Será que vai valer a pena comprar um Magic Trackpad? Alguém ai já tem? Se tiver, nos diga o que você acha (pessoalmente eu adoro o multitouch do MBP, são gestos simples que fazem sentido, mudaria um ou outro…mas não pode no MBP né?
).
Fonte: The H.
Atualização sobre o OpenSolaris
August 13th, 2010 — News, OpenSource
Não oficialmente, aparentemente a Oracle vai abandonar mesmo o OpenSolaris e vai reativar o Solaris Express. Triste.
Você pode ver a nota que vazou aqui, e a notícia que vi no Slashdot.
Apenas para deixar claro, o que é “triste” é o caminho que a Oracle está seguindo com relação ao OpenSource, depois de desligar os servidores para a validação da instalação do PostgreSQL em Solaris, sem aviso prévio, aceitar ficar sem o lead developer do Solaris, não dar informações sobre o que irá acontecer com o OpenSolaris, e adquirir várias empresas que tinham um grande trabalho OpenSource e limitar esse trabalho a poucas coisas, ao mesmo tempo que diz que apoia e ajuda os projetos OpenSource, me faz pensar um pouco mais sobre o que é a Oracle.
Atualização crítica do Opera
August 13th, 2010 — News, Segurança
Se você é como eu e utiliza o Opera, então atualize para a versão 10.61 que corrige uma falha de segurança alta que permite execução de código via um Heap Overflow de HTML5.
Quem não conhece, vale a pena dar uma olhada em um browser que é considerado o mais seguro atualmente e um dos mais rápidos
(Sem contar 100% Web compliant, assim como ele sempre tira/tirou 100% no teste ACID3 em qualquer OS)
Atualização da Oracle VirtualBox
August 9th, 2010 — News, OpenSource, Stuffs, Tips
É, realmente a Oracle está dando o que falar, ela lançou a nova versão do sistema de virtualização que era da Sun o VirtualBox, agora em sua versão 2.8, com vários upgrades para melhorar a performance, compartilhar discos em várias máquinas virtuais, melhor suporte para 3D, USB, etc. Ainda mantendo o mesmo em OpenSource, realmente não está fácil entender qual é a da Oracle.
Leia mais aqui (The H).
Gnome-DO, introdução
August 6th, 2010 — OpenSource, Stuffs, Tips
Gosta de customizar seu Desktop?Mostrar a todos que o Linux também tem o Dock parecido com o do Mac OS? Que ele faz muito mais? Ou apenas quer um bom sistema para inicializar programas e utilizar seu teclado da melhor forma possível?
Pois bem, para quem não conhece, o Gnome-DO é tudo isso e muito mais, o LinuxInsider tem um artigo muito bom sobre o mesmo, vale a pena dar uma lida para quem não conhece, e para quem conhece, bom, continue usando
.
Veja o artigo aqui.
Dica, no KDE e em outros WM além do Gnome também funciona
