Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.
V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.
Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.
Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Flash postupně mizí, na některých platformách nikdy nebyl, teď ho Adobe přestává vyvíjet i pro ty kde byl (např. Linux).
Pochybuji, že tohle autory webů ve větší míře odradí. Každou chvíli někde narazím na upozornění, že pro zobrazení obsahu si mám stáhnout Silverlight - a ten je rozšířený ještě hůř než flash.
JavaScript který simuluje engineDneska se často vytváří počítač uvnitř počítače resp. uvnitř prohlížeče. Je to hnané nějakou naivní představou, že problémy, které vznikaly na desktopu (např. DLL hell, bezpečnostní díry, složité a pracné instalace, nekompatibilita atd.) na webu nevzniknou. Někdy mi přijde, že ti lidé neznají historii (někteří to asi opravdu nezažili) a jsou tedy nuceni ji prožít znovu. Nebo možná někomu chybí ty zběsilé optimalizace, kdy bylo potřeba se vejít do malé RAMky, na disketu, vyjít s pár takty procesoru nebo přenášet data po pomalé lince… a tak si vytvářejí omezené prostředí, výkon osekávají nadbytečnými vrstvami a znovu dělají to, co se dělalo na nějakých osmibitech… Tím, že vytvoříme nový svět uvnitř toho starého, situaci nezlepšíme. Jestli je něco špatně, tak je potřeba opravovat ten skutečný svět. Jinak budeme narážet na to, že jedna část aplikace nebo dílčí framework vyžaduje určitou verzi jQuery a jiná část jinou, nebo nějakou nekompatibilní knihovnu… resp. už se tak dnes děje. Jestliže hodně aplikací uteklo od vlastních protokolů (TCP, UDP, SCTP…) na web a k HTTP, protože jim někdo firewalloval jejich porty, budou řešit úplně tu samou situaci znovu, protože i firewally jdou s dobou a nebudou koukat jen na číslo portu, ale budou strkat rypák i dovnitř HTTP protokolu a propouštět jen určité požadavky/odpovědi. Není to řešení, stojíme na místě a akorát se vyplýtvala spousta výpočetního výkonu a lidské práce.
kontrola na strane prohlizece je super....Tam jde o to, abyste nebyl schopen streamovany obsah ulozit, coz bez "trusted OS" ci "dedicated HW" nepujde, FOSS by asi mel smulu.
an unencrypted output that could then be received by a PC for later replay.
BTW: kolik práce dá tohle:Asi $100
data-*
je to dobré řešení.
Krátkodobě může fungovat drastickým omezením uživatelského přístupu k hardware a software a tím, že se klíč propašuje do hardware buď potají na začátku přehrávání či při výrobě.Zacina to Secure Bootem ....
Ale naprosto nechápu, jak může fungovat „open DRM“ - tam přece ve specifikaci musí jasně napsat „tady je klíč a dešifruje se to takovým algoritmem“.Hm. Secure multi-party computation (pěkně vysvětleno v phracku 68, sekce 2.4).
Tiskni
Sdílej: