Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Mezinárodní konsorcium W3C (World Wide Web Consortium) zveřejnilo první návrh rozšíření pro podporu šifrovaných médii (Encrypted Media Extensions). V oznámení i vlastním návrhu se zmiňuje prémiový obsah a správa digitálních práv (DRM). Rozpoutala se bouřlivá diskuse. Dle některých by se konsorcium W3C tímto vůbec nemělo zabývat. Jiní, například BBC, s návrhem souhlasí. Problémem je také CDM (Content Decryption Module), modul pro správu klíčů a licencí k vlastnímu dešifrování obsahu. Původní návrh počítal s CDM s otevřeným zdrojovým kódem. S tím dodavatelé chráněného obsahu nesouhlasí. Prosazují binární blob, který budou mít pod kontrolou.
Tiskni
Sdílej:
.
.
Flash postupně mizí, na některých platformách nikdy nebyl, teď ho Adobe přestává vyvíjet i pro ty kde byl (např. Linux).
Pochybuji, že tohle autory webů ve větší míře odradí. Každou chvíli někde narazím na upozornění, že pro zobrazení obsahu si mám stáhnout Silverlight - a ten je rozšířený ještě hůř než flash.
Na jednu stranu tyto argumenty chápu, na druhou stranu, si myslím, že každá aplikace by měla dělat věc pro kterou je určena a skládá-li se její úloha z dalších, ale netriviálních podúkolů, nebo komplexních celků, neměla by se tím zabývat sama, ale přenechat jejich vykonání samostatným projektům (minimálně ve formě externích knihoven, pluginů). Zadrátováním takových subsystémů přímo do aplikace se nejenže chybám nevyhnete, ale ve finální podobě se zvyšuje molochojidnost výsledné aplikace, Ztíží se hledání oněch nedostatků a navíc odeberu uživateli možnost volby ( odebrat je, popř zaměnit, není-li s nimi spokojen - tedy existuje-li alternativa).
Tyhle věci by se vůbec neměli týkat HTML jako jazyka, notabene jazyka určeného pro formátování a odkazování textu. A už vůbec by neměli být vnucovány přes tento jazyk. Říká se, že "pokrok nezastavíš", ale obávám se zda tohle je ten správný pokrok. HTML mělo zůstat takové jaké je, nejlépe jej ještě zjednodušovat. Když už mohli zkusit oživit XHTML (a tam zas takové věci podle mě potřeba nejsou).
Vede to i k děsivým obskurnostem : Engine LOVE pro 2D hry asi znáte. A víte, že umožňuje ve verzi 0.8.0 vytvářet i hry pro WEB? Jo, jak jsem to pochopil je to JavaScript který simuluje engine a ta hra musí být navíc na to speciálně vytvořená a jednotlivé herní framy generuje jako HTML5 kód. Místo toho, aby se udělal plugin do prohlížečů, který vytvoří frame, v němž spustí normální LOVE engine a natáhne naprosto normální *.love soubor, uložený na serveru.... No, proč to dělat jednoduše, když to jde i složitě...
JavaScript který simuluje engineDneska se často vytváří počítač uvnitř počítače resp. uvnitř prohlížeče. Je to hnané nějakou naivní představou, že problémy, které vznikaly na desktopu (např. DLL hell, bezpečnostní díry, složité a pracné instalace, nekompatibilita atd.) na webu nevzniknou. Někdy mi přijde, že ti lidé neznají historii (někteří to asi opravdu nezažili) a jsou tedy nuceni ji prožít znovu. Nebo možná někomu chybí ty zběsilé optimalizace, kdy bylo potřeba se vejít do malé RAMky, na disketu, vyjít s pár takty procesoru nebo přenášet data po pomalé lince… a tak si vytvářejí omezené prostředí, výkon osekávají nadbytečnými vrstvami a znovu dělají to, co se dělalo na nějakých osmibitech… Tím, že vytvoříme nový svět uvnitř toho starého, situaci nezlepšíme. Jestli je něco špatně, tak je potřeba opravovat ten skutečný svět. Jinak budeme narážet na to, že jedna část aplikace nebo dílčí framework vyžaduje určitou verzi jQuery a jiná část jinou, nebo nějakou nekompatibilní knihovnu… resp. už se tak dnes děje. Jestliže hodně aplikací uteklo od vlastních protokolů (TCP, UDP, SCTP…) na web a k HTTP, protože jim někdo firewalloval jejich porty, budou řešit úplně tu samou situaci znovu, protože i firewally jdou s dobou a nebudou koukat jen na číslo portu, ale budou strkat rypák i dovnitř HTTP protokolu a propouštět jen určité požadavky/odpovědi. Není to řešení, stojíme na místě a akorát se vyplýtvala spousta výpočetního výkonu a lidské práce.
Na jednu stranu je hezké, co všechno jde překompilovat do JS a co se dá provozovat v prohlížeči, na druhou stranu to ale nic moc neřeší.
kontrola na strane prohlizece je super....Tam jde o to, abyste nebyl schopen streamovany obsah ulozit, coz bez "trusted OS" ci "dedicated HW" nepujde, FOSS by asi mel smulu.
BTW: kolik práce dá tohle:
an unencrypted output that could then be received by a PC for later replay.
BTW: kolik práce dá tohle:Asi $100
Mimochodem ty pitomosti co vytýkám HTML5 se nevyhnuly ani XHTML5. Což je katastrofa sama o sobě. Právě aplikace XML jko HTM měla zabránit zanášení HTML přidáváním nadbytečných funkcí a tagů. A oni tam prostě narvou konkrétní elementy, které navíc s původním HTML a jeho zaměřením nemají nic společného.
Jak jsem psal, tohle řešení je podle mě řádná pitomost.
data-* je to dobré řešení.
Krátkodobě může fungovat drastickým omezením uživatelského přístupu k hardware a software a tím, že se klíč propašuje do hardware buď potají na začátku přehrávání či při výrobě.Zacina to Secure Bootem ....
Ale naprosto nechápu, jak může fungovat „open DRM“ - tam přece ve specifikaci musí jasně napsat „tady je klíč a dešifruje se to takovým algoritmem“.Hm. Secure multi-party computation (pěkně vysvětleno v phracku 68, sekce 2.4).