Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce
… více »Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).
Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně
… více »Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.
Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.
BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.
Podvodné reklamy na sociálních internetových platformách, jako je Facebook, Instagram nebo X, vytvořily loni v Česku jejich provozovatelům příjmy 139 milionů eur, tedy zhruba 3,4 miliardy korun. Proti roku 2022 je to nárůst o 51 procent. Vyplývá to z analýzy Juniper Research pro společnost Revolut. Podle výzkumu je v Česku zhruba jedna ze sedmi zobrazených reklam podvodná. Je to o 14,5 procenta více, než je evropský průměr, kde je podvodná každá desátá reklama.
Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.6 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.
Vývojový kernel 4.2-rc3 byl vydán 19. července. Linus o tom řekl: "Normální nedělní plán vydání a standardní rc vydání. Došlo k drobnému falloutu při čištění x86 FPU, ale postihlo to pouze procesory s instrukcí xsaves, teď už by mělo být vše v pořádku."
Vývojový kernel 4.2-rc4, byl vydán 26. července. Linus: "Přál bych si, aby se situace uklidňovala, ale nějak se to neděje. Nejde sice o nic velkého nebo strašidelného, ale nejsme ani ve fázi, kdy se vše uklidňuje a chyby jsou malé a tajuplné."
Stabilní aktualizace: 4.1.3. a 4.0.9 byly vydány 21. července.
/* Když by se švec takhle naštval, šel by se někam schovat. Nevyráběl by ani neprodával žádné boty. Vůbec by nevycházel. Brzy by musela zavřít kavárna, protože by do ní švec už dvakrát denně nedocházel. Potom by zavřely potraviny, protože by moc nejedl. Po nějaké době by všichni propadli panice a museli by se odstěhovat z vesnice ke svým příbuzným (většinou k těm, které neměli rádi).
Nakonec by se švec dostal ze své špatné nálady a znovu by otevřel. Všichni by se mohli nastěhovat zpátky do vesnice a začít znovu své životy.
Naštěstí jsme byli schopni sesbírat všechny ševcovy poznámky (a zapsali jsme je níže). Občas do nich budeme muset nahlédnout, stejně jako to dělá švec. Mezitím se můžeme vyhnout panice a restartu, protože se můžeme ujistit, že každá podtabulka je v pořádku. Od toho je tu bad_madt_entry().
-Al Stone (díky Marku Rutlandovi)
Nedůvěryhodný uživatel v nedůvěryhodném kontejneru může zkonstruovat jakékoli nedůvěryhodné struktury souborového systému, dostat je k analýze jako $DIETY, která předpokládá, že se jedná o důvěryhodný zdroj. Co by se tak asi mohlo stát?
21. července 2015
Komunita kolem vývoje jádra je docela dobrá v přidávání kódu do jádra, při jeho ubírání už ale takové výsledky nemá. Odstraňování kódu může být složité z mnoha důvodů. Často v jádře zůstává i kód bez využití jen pro případ, kdyby jej čirou náhodou někdo někdy potřeboval. Odstranění kódu může být složité i v případě, kdy je k dispozici náhrada, která by měla fungovat všem uživatelům, jako třeba v případě souborového systému ext3.
Několik obočí nedávno vylétlo vzhůru, když Jan Kára zveřejnil patch, který souborový systém ext3 odstranil docela. Někteří uživatelé jsou toho názoru, že se jedná o nucený přechod na ext4; Randy Dunlap poznamenal, že "to vypadá jako aprílový žert". Ve skutečnosti nejde ani o vtip, ani o nucený upgrade, ale o docela zajímavý příběh, který stojí za ohlédnutí.
Pokračování článku zde.
21. července 2015
Jedním z mnoha přístupů, kterým lze docílit bezpečnosti systému, je zmenšení "attack surface" omezením některých systémových volání, které má daný program k dispozici. Pokud aplikace nevyžaduje přístup k internetu, potom by odebrání schopnosti použít systémové volání socket() nemělo mít vliv na její fungování, a zároveň mělo snížit možnost škody, která by hrozila v případě jejího napadení. V linuxovém světě může být tohoto způsobu sandboxingu dosaženo pomocí bezpečnostních modulů nebo pomocí systémového volání seccomp(). OpenBSD tuto možnost doposud postrádal, ale brzy by ji mohl získat, a to díky poněkud jinému přístupu, než na jaký jsme u Linuxu zvyklí.
Pokračování článku zde.
29. července 2015
Uživatelské jmenné prostory jsou typem sandboxu, uvnitř kterého by jinak neprivilegovaný uživatel mohl vypadat jako root. Je-li k dispozici jádro s uživatelským jmenným prostorem, může každý uživatel vytvořit takový jmenný prostor a zatímco tento běží, dělat cokoli, na co má jinak práva pouze root. Smyslem je, aby systémoví administrátoři, kteří umožnili vznik takových jmenných prostor neprivilegovanými uživateli, měli jistotu, že jakákoli činnost, která se v rámci nich bude odehrávat, bude v rámci širšího systému omezena globálními pověřeními uživatele. Ne všechno se dá v uživatelském jmenném prostoru dělat. Existují jistá omezení a připojování (mount) souborových systémů patří k těm na horních řádcích seznamu. Nedávný pokus o zmírění těchto omezení ukazuje, jak složité bude řešení tohoto problému.
Pokračování článku zde.
Čtení-kopírování-aktualizace [read-copy-update, RCU] je synchronizační mechanismus, který se často používá jako náhrada za zamykání čtenářů a písařů. RCU je zvláštní v tom, že aktualizace neblokuje čtenáře, což znamená, že primitiva starající se o čtení mohou být velmi rychlá a škálovatelná. Navíc mohou aktualizace postupovat vpřed souběžně se čtenáři. Tato souběžnost ovšem mezi čtenáři a aktualizacemi RCU vyvolává otázku, co přesně čtenáři RCU dělají, což vyvolává další otázku – jaké jsou vlastně požadavky RCU.
Tento dokument, který bude postupně vycházet ve třech částech, tedy shrnuje požadavky RCU, a může být vnímán jako neformální specifikace RCU. Je důležité si uvědomit, že specifikace RCU jsou primárně empirické, vlastně jsem se o většině těchto požadavků dozvěděl z vlastní zkušenosti. Tato situace může způsobit zděšení, ale nejen, že byl tenhle proces učení se hodně zábavný, bylo také velké privilegium pracovat s tolika lidmi, kteří jsou ochotni používat technologii novými zajímavými způsoby.
Celý článek zde.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Otazka je, jestli je tu vubec nejaky/a korektor/ka....
Jsem tu já. ^_^ Nemám pocit, že by se o to davy mohly přetrhnout.
original jsem nehledal
hehe, btw ty clanky jsou z cervence
Že si lidé běžně z článku přečtou jen prvních pár vět, je smutné. Když si někdo nepřečte ani první větu, je to na facepalm.
original jsem nehledal
Hledat netřeba, na konci každé sekce máte odkaz.
Že si lidé běžně z článku přečtou jen prvních pár vět, je smutné.Já na tom nic smutného nevidím. Smutné by bylo, kdyby člověk musel každý článek přečíst od začátku do konce a ještě z něj pak skládat zkoušku.
Captain Context? OK, tak explicitně:
…přečtou jen prvních pár vět a hned píšou komentáře
Verze pro ještě více bezkontextové:
…přečtou jen prvních pár vět a hned píšou komentáře, o kterých by museli vědět, že jsou nesmyslné, kdyby si přečetli i zbytek.
Lepší?