Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.
Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.
Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.
Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
app-office/libreoffice-bin).
Myslím si, že v CFLAGS budou velké rozdíly.Myslet znamená hovno vědět. Pointa je ovšem v tom, že CFLAGS si administrátor volí dobrovolně a tedy si ty rozdíl v CFLAGS vytváří sám z vlastní vůle a sám si taky nese následky jako to bylo v mém případě. Gentoo is about choice, after all.
Druhá věc je, že daný balíček může být teoretický sestavovaný vůči jiným verzím závislostí, což může znamenat jiné ABI.Což je právě jeden z důvodů, proč dávají reproducible builds smysl.
Není to tak jednoduché.On nikdo netvrdil, že je to tak jednoduché, ale nejsložitější věc je právě mít ty reproducible builds, což je to o čem od začátku mluvím, že.
A jaký by to v Gentoo mělo mít smysl, když se to builduje přímo u uživatele ze zdrojových balíků?Je toho strašně moc, co by to uživatelům Gentoo mohlo přinést, řekl bych, že mnohem víc než uživatelům binárních distribucí. Ani nevím, jestli má smysl snažit se to tady vypisovat. Ale ve finále by to mohlo Gentoo dostat na úplně jiný level z hlediska kvality uživatelských instalací, Gentoo QA, ale taky by to mohlo přinést úsporu času a výpočetního výkonu. Na reprodukovatelných buildech se toho dá vystavět strašně moc a dají se nakombinovat výhody zdrojových i binárních distribucí.
ccache?
Už z princpu je to nemožné - je tam příliš mnoho kombinací.Nesmysl. Zda je nebo není možné udělat (ať už jakoukoli) globální build cache, nezávisí na počtu kombinací.
Musely by být naprosto shodné CFLAGSTriviální. Můžu si nastavit, jak chci.
USE flagyTriviální. Můžu si nastavit, jak chci.
verze všech jiných balíčkůTo se ovšem bavíš o obecné vlastnosti reproducible builds, která (1) není nijak specifická pro Gentoo a (2) není tak, jak ji popisuješ.
.
Na druhou stranu zrovna včera večer jsem dal update systému a zahlídl jsem tam mimo jiné i LibreOffice a Chromium. No poprvé se mi stalo, že kompilace běžela ještě ráno
.
Ale pak bych si připadal tak trochu jako podvodník, kdybych si všechny balíčky nezkompiloval sámJednak by to bylo ekvivalentní, až na spotřebovaný strojový čas, jednak bys klidně mohl důvěřovat jen těm, které jsi už jednou sám zkompiloval..
Akurat komu verit a kde presne su vyhody?
Kludne mozem pol roku kompilovat reprodukovatelne pre komunitu a potom mi dobre zaplati trojpismenkova agentura za backdoory (backdoorovane binarky ponukane selektivne niektorym ludom).
Takže on tie zdrojové kódy modifikoval neúmyselne a zníženie bezpečnosti kľúčov až na úroveň uhádnuteľnosti bolo vykonané v dobrom úmysle.Ten úmysl nemusel být snížení bezpečnosti klíčů, ale oprava chyby spočívající ve čtení neinicializované paměti.
Poprosím link na bug ktorý tým znížením bezpečnosti opravoval.Takový link neexistuje. Ne každá chyba má pochopitelně stránku v bugzille. Jinak nějaké čtení tu.
Tie nereprodukovateľné balíky sú balíky ktoré po rebuilde dajú iný výsledok ako to, čo debian aktuálne distribuuje. Takže to poukazuje na závažné riziko nakazenia daných balíkov.Captain Obvious? Z toho důvodu přeci celé hnutí kolem reproducible builds vzniklo.
Nie je to tak dávno čo debian obsahoval úmyselne zníženú silu generovaných kľúčov.Pozor aby se nejednalo o trestný čin pomluvy, přecijen jsme ve veřejném prostoru :).
Jo, bohužel brát si lehkomyslně bližního do držky a šlapat z plezíru po něčí pověsti je u u nás docela folklor (viz třeba stávající obyvatel hradu) a na webu je to vůbec až perverzně oblíbená kratochvíle.
Přitom je to dostzávažná věc. Jak nám onehdy přednášel Jan Sokol na FHS, čest a dobrá pověst dá ohromnou práci udržet a vybudovat, ale zničit ji je hrozně snadný... bohužel dneska děcka ani odrostlejší opice (pardon, osoby) o něčem takovým moc nepřemýšlí, starjí se hlavně aby plácli něco radikálního a svobodnýho. Kdysi to přitom býval "serious business", pohanit někoho nebylo nic na lehkou váhu a to samé být někým pohaněn.
trestný čin pomluvy
Tohle když dneska někde zmíníš, tak se na tebe sysypou, jakej jseš fašista (nebo komanč), co chce potírat svobodu slova a hned zejtra (jestli ne už během večerníčku) plánuje zavést totalitu a koncentráky...
No, aspoň už vím, že v tom vlákně v poradně kolega P.G. asi fakt trolluje a nejen dělá blbečka.No, aspoň už vím, že v tom vlákně v poradně kolega P.G. asi fakt trolluje a nejen dělá blbečka.A jsi si jistý?
Tiskni
Sdílej: