Limiting access to ptrace() call in Linux

Ability to trace and debug software on servers is not needed for most users. Giving them right to trace processes may leak information and if ptrace() is vulnerable lead to more problems.

Sptrace is a secure ptrace() Linux Kernel Module (LKM). It limits users’ access to the ptrace() call. It can disable strace (and ltrace) altogether, or if you add a ptrace group to your system, only users in that group will be able to use ptrace() call.

Continue reading “Limiting access to ptrace() call in Linux”

Odtrutka na czułe śmieci w śmietanie

Im częściej zaglądam na strony, które posiadają mechanizm umożliwiający komentowanie, tym bardziej doceniam żmudną pracę osób patrolujących OZ w Wikipedii. Wiele portali zupełnie nie radzi sobie z komentatorami aktualnych wydarzeń. Często ilość odwiedzin i ilość chętnych do napisania czegokolwiek jest o kilka rzędów wielkości większa niż ilość ludzi opiekujących się danym serwisem. Z jednej strony brak jakichkolwiek wytycznych odnośnie jakości komentarzy, z drugiej przestrzeganie przez adwersarzy jedynie podstawowych zasad współżycia społecznego wymaganych prawem powoduje, że opinie czytelników często prezentują żenująco niski poziom. Trole, ludzie o umysłach nieskażonych podstawami ortografii i gramatyki, prowokatorzy, dzieci neostrady i “PisZoNdZy iNatSzeY” potrafią wytrącić z równowagi nawet pokerzystę.

Continue reading “Odtrutka na czułe śmieci w śmietanie”

TheEndSoftPatents.org – nowa akcja FSF?

Przed chwilą przeczytałem w portalu Linux News podsumowanie roku 2007 oraz zarys celów Free Software Foundation na 2008 rok. Pojawia się tam m.in. nazwa nowej kampanii edukacyjnej FSF TheEndSoftPatents.org. Ciekawsze od kampanii jest jednak to, że takiej domeny FSF jeszcze nie zarejestrowało?! Dlaczego?

Continue reading “TheEndSoftPatents.org – nowa akcja FSF?”

ESE Key Daemon

ESE Key Daemon is a multimedia keyboard driver for Linux. With the 2.6 kernel series it can also handle remote controls, as they are presented as keyboards. No kernel patch is required. It is a userspace program that pools /dev/input/event? interfaces for incoming keyboard key presses. Package also includes Funkey daemon for 2.4.

Continue reading “ESE Key Daemon”