Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.
V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.
Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.
Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.
Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.
Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.
Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 17.0. Přidáno bylo 4 803 nových znaků. Celkově jich je 159 801. Přibylo 7 nových Emoji.
Apple představil (YouTube) telefony iPhone 17 Pro a iPhone 17 Pro Max, iPhone 17 a iPhone Air, sluchátka AirPods Pro 3 a hodinky Watch Series 11, Watch SE 3 a Watch Ultra 3.
mě by spíš zajímalo, jak je na tom linux jako celek - jestli tam nějaké překvapení nečíhá. normální uživatel to podle mě namá šanci odhalit
Uz na stredni pred 10 lety jsme zatapeli spravcum, kteri nemeli o nicem paru. Ted je vse jeste slozitejsi :) Pred linuxem stoji vyzva jak byk.
asi tak - pochybuju, že má někdo 100% přehled o tom, co se v linuxu děje - jestli tam nějaký dvířka nejsou a podobně
Sakra, byl jste rychlejší. Rozhodně monitorovat zvenku je jediná možnost - tedy, pokud není třeba nakoplý přímo síťový stack v jádře obou (monitorujícího i monitorovaného) systému tak, aby určité "kouzelné" pakety prošly nepozorovaně
To s tím proxy, máte pravdu. Jsem připojený přes nešifrovanou WiFi, a ze začátku jsem stritkně používal SSH tunel aby nikdo nesledoval.. a teď už je mi to až na některé výjimky zcela jedno. Přece jenom za mým serverem může být někdo další, tunelem přes celou ČR si nepomůžu
Tohle používám jen občas, když mi na tom záleží a jak říkám, je mi to jedno. Přece jen za tím vaším domácím strojem bezpečnost končí. Pokud má váš provider nebo jeho provider
zrovna na vaše data zálusk, tak je dostane. A absolutní kryptografie taky není úplným řešením (z paranoidního hlediska
) protože třetí strana sice neví co si povídáte, ale ví s kým čili může se zaměřit na konkrétní stroje... A dost distribucí upgradeuje i kritické věci zcela automaticky, stačilo by podvrhnout nějaký falešný repozitář.. No dost bylo stíhy
A dost distribucí upgradeuje i kritické věci zcela automaticky, stačilo by podvrhnout nějaký falešný repozitář.. No dost bylo stíhyV životě si neslyšel o podepsaných balíčcích, co?
To je ten správný přístup každopádně zbývá Ti věřit že podobně je na tom Tvůj distributor, a ostatně i lidé kolem vývoje toho obrovského množství softwaru
sakra, a neměla Fedora/Redhat tuhle nějaký problém s kompromitací podepisujících klíčů?
Mimochodem, opravdu jste tak naivní že se domníváte, že vám po cestě nestojí hromada proxy serverů, které umožňují monitorovat vaši aktivitu bez ohledu na vámi použitý OS?
ne, to fakt nejsem, naopak zastávám názor: co jde do počítače a ven to ví všichni. zajímalo mě jen, jak je na tom konkrétně linux jako takový
To je velice příhodná myšlenka. Stačí jádro - kód je sice krásný a přehledný (opravdu estetický! ) ale kdo se v něm opravdu hrabe, a opravdu ví kam některé cesty vedou? Přece jenom téměř deset milionů řádků... A nějaký "špek" může být v každém ovladači, v každém subsystému.. A to rozhodně platí i pro distributory! Nezbývá než monitorovat zvenku. A nebo se nadopovat a zdrojáky projít
A o userspace softu si myslím darmo mluvit, kdo ví kam jdou stisky kláves, když lze jednoduše napsat aplikaci která je pod Xserverem odchytává? Ale tam je to vždy jen důvěra v distributora, který důvěřuje autorovi. A každý se může ve zdrojáku pohrabat, a ukázat na zrádce
A proč myslíte že pohrabání ve zdrojáku stačí? Neslyšel jste o samopropagující se úpravě kompilátoru? Pokud si neděláte celý toolchain sám, tak čisté zdrojáky zas tolik neznamenají :)
"War is Peace; Freedom is Slavery; Ignorance is Strength." - este snad dodam ze open source riesenia (transparentne riesene - za pomoci pristupnych zdrojakov) mozu byt zneuzite omnoho viac v nespravnych rukach ako proprietarne riesenia.
este snad dodam ze open source riesenia (transparentne riesene - za pomoci pristupnych zdrojakov) mozu byt zneuzite omnoho viac v nespravnych rukach ako proprietarne riesenia.Proč? Co z vlastností open source to zneužití usnadňuje?
V tom, že si to udělám po svém, že o těch vrátkách vím jen já?
Já nevím, ale možná jde jen o chybný úsudek toho pisálka a snahu vidět čerta na zdi za každou cenu. Pokud vezmu doslovný překlad "...is requiring Internet cafe operators to replace pirated server software with legal copies of Red Flag Linux or Windows Server...", pak chápu, že uživatelům pirátského serverového softu jsou nabízeny zmíněné dvě možnosti. Pokud mám tedy jiné legální distro, nepoužívám pirátský serverový soft, ne?! Další větu v článku "The local Culture Department, which is in charge of this new initiative, won't accept other Linux distributions." chápu jako snahu úředníků, aby piráti neunikli zaplacení tučného poplatku za RFL použitím jiné bezplatné alternativy k legalizaci.
However, Radio Free Asia said cafes were being required to install Red Flag Linux even if they were using authorized copies of Windows.
Tiskni
Sdílej: