Digiplace

Space Cube

Mijn ogen werden groter en mijn mond viel open. Wauw! Een Space Cube?!

Space Cube, klein maar fijn.
Space Cube, klein maar fijn.

Het is niet geloven dat die kubus een onder Linux draaiende computer bevat. Natuurlijk met zijn beperkingen, maar als dit geen hebbeding is dan weet ik het niet meer. Voorlopig hier niet te koop als ik het goed heb begrepen. Maar wel iets om naar uit te kijken.

Rootkit

De afgelopen dagen zijn er nogal wat issues geweest rondom de vermeende veiligheid van verschillende distributies. Bij Fedora en Red Hat hebben b.v. onbevoegden ingebroken op hun servers. Gelukkig had men dat snel door en zijn gepaste maatregelen genomen. Ze waren niet de eerste natuurlijk met dit soort ervaringen. Ook Debian heeft soortgelijke ellende moeten doorstaan in 2003 en 2006. Om maar niet te spreken van de onlangs gevonden zeer ernstige kwetsbaarheid in de Open SSL implementatie van Debian based distributies.

Een ander recent voorval trok iets minder de aandacht. Bij Linux Mint waren hackers erin geslaagd om een trojaans paard te installeren in de php code van hun website. Ook ernstig natuurlijk, maar wel van een andere orde van grootte als je de impact daarvan vergelijkt met de problemen rondom de eerste voorbeelden.

Maar dat neemt niet weg dat iedere (Windows) bezoeker van hun website zijn of haar computer moest controleren op de aanwezigheid van een trojaans paard. Ik roep dan specifiek Windows omdat het gebruikte Trojaanse Paard met behulp van iFrames of Javascript probeert om malware op de computer te installeren. En dat gaat nou eenmaal niet op een Linux computer werken.

Dat neemt niet weg dat ook een Linux computer kwetsbaar kan zijn voor een Trojaans Paard. Er zijn daar ook wel een paar voorbeelden van geweest natuurlijk. Nou hoeven we daar achter onze desktop niet meteen ongerust over te zijn. Een desktop machine is in de regel niet zo interessant voor een dergelijke aanval. Maar bezitters van een server zullen daar natuurlijk wel anders over denken.

Er zijn verschillende mogelijkheden om je daar tegen te wapenen. Denk dan aan b.v. Nessus of Bastille maar er zijn voor de “gewone” gebruiker ook iets simpeler te gebruiken tools. De meeste bekende hulpmiddelen zijn dan chkrootkit en het gebruik van rkhunter.

Toekomst Puppy Linux onzeker

In het tevreden wereldje van Puppy Linux liefhebbers is commotie ontstaan over het voortbestaan van de populaire distributie. Aanleiding is een blogbericht van oprichter en hoofdontwikkelaar Barry Kauler waarin hij aankondigt zich zoetjesaan uit het project terug te willen trekken en het roer over te willen dragen aan capabele communityleden. In een tweede post geeft hij wat meer details en noemt het eind van dit jaar als streefdatum. Uit de geschrokken reacties van de community blijkt overduidelijk hoe geliefd Barry Kauler is.

De gepensioneerde Australische professor kwam in juni 2003 met de eerste release van Puppy Linux. Versie 0.1 was niet gebaseerd op andere distributies, maar opgebouwd rondom de Linuxkernel en dus een uniek op zichzelf staand project. Zijn streven was om een gebruiksvriendelijk systeem voor beginners te ontwerpen, dat vooral op oude hardware kon draaien. Hij introduceerde met het bestand “pup_save.3fs” de mogelijkheid om instellingen, geïnstalleerde programma’s en andere veranderingen aan het systeem te bewaren, zodat deze bij een volgende start van de live-CD meteen beschikbaar zouden komen en er geen noodzaak was om Puppy op de harde schijf te installeren. Door het geheel in het RAM-geheugen te laden ontstond een zeer snel systeem.

Rondom Barry vormde zich al snel een gemeenschap van enthousiaste gebruikers en ontwikkelaars. Alhoewel het voornamelijk om de originele Puppy draaide verschenen er in de loop van de tijd ook vele varianten. Puppy’s met KDE, Xfce, Games en zelfs Compiz Fusion. Grafpup, gericht op grafische programma’s, scheidde zich af en ging als distro onder eigen beheer verder.

Puppy is in Linuxkringen niet geheel onomstreden doordat de gebruiker voortdurend als root werkt, hetgeen een veiligheidsrisico zou kunnen betekenen. Aangezien Puppy gewoonlijk alleen vanaf de live-CD gestart wordt is dit risico gering volgens de professor. Hij zegt daar het volgende over:

“Every time you boot Puppy, it’s almost as though you have done a fresh install, as the entire filesystem except your personal data is reinstalled from two files, initrd.gz and pup_xxx.sfs. Yes, a virus could hypothetically get into your pup_save.3fs file, but we can flush that out when doing a version upgrade or by doing a simulated version upgrade. Logging in as non-root does not prevent your personal files from getting infected.”

Inmiddels zijn we aanbeland bij Puppy Linux 4.00, codenaam Dingo, en is releasekandidaat 4.01 klaar om getest te worden. Mogelijk wordt dit de laatste versie waar Barry de volledige zeggenschap over heeft. Hij wil zich in de nabije toekomst vooral gaan bezighouden met EVE, een piepklein tekenprogramma voor Windows om vectorafbeeldingen mee te bewerken. EVE zal dan na verloop van tijd ook voor Linux uitkomen.

Hoe het verder zal gaan met de ontwikkeling van Puppy’s succesformule ligt nog in het verschiet. Door het karakter van open source-projecten is het voortbestaan van een distributie gelukkig wel gewaarborgd, maar zal Puppy zonder Barry Kauler’s inbreng nog ooit hetzelfde zijn?

Ondertiteling onder Totem

Het viel mij onlangs op dat bij het afspelen van een divx film onder Totem geen ondertitels te lezen waren. Vreemd want dat was vroeger wel mogelijk. Sterker nog, onder Totem vond ik de ondertiteling het best leesbaar.

Het probleem was snel gevonden. Open Totem (ik werk overigens met de Gstreamer variant) en ga naar “bewerken->voorkeuren” Zorg er daar voor dat je een vinkje plaatst bij de optie “Ondertitelingsbestanden automatisch laden bij laden van films”.

Totem voorkeuren
Totem voorkeuren

Totem is overigens voor mij van outsider naar favoriete mediaplayer opgeklommen. Het werkt standaard heel erg goed onder Firefox. Ook bij het afspelen van divx en dvd werkt het heel plezierig.  Wel kies ik tijdens het afspelen van een film om met de “h” toets  de bedieningselementen ontzichtbaar te maken.

Totem en subtitles op Digiplace desktop
Totem en subtitles op Digiplace desktop

De tijd van moeizame multimedia ondersteuning begint geloof ik echt achter ons te liggen.

Tips en Trucs: Ubuntu via de commandoregel

Elke 4e zaterdag van de maand verzorgt Digiplace een artikel voor op Livre. Zo’n artikel maakt deel uit van hun serie “Tips en Trucs”. De maximale omvang ligt op circa 1.250 woorden dus het kan nooit echt de diepte in gaan. Maar hopelijk is er wel weer een bijdrage geleverd aan het verder inzichtelijk maken van ons favoriete besturingssyteem.

Livre: Tips & Trucs
Livre: Tips & Trucs

Deze maand aandacht voor de CLI en Midnight Commander in Tips en Trucs: Ubuntu via de commandoregel.

Scroll naar boven