Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
+milijon
To dělá z (lib)Clangu výborný nástroj pro integraci do dalších aplikací, např. do IDE pro kontrolování zdrojáku před kompilací.Ano, da se treba relativne snadno implementovat staticka analyza kodu.
GCC, do kterého je obtížnější proniknout.Je to peklo ....
Jak jsem pochopil, tak do vývoje Clangu dost kecá Apple.Nemyslím si, že by to bylo až tak na škodu. V zájmu Apple je, aby Clang dobře fungoval a rozvíjel se.
Nejaka _konkretni_ pripominka z vyvoje clang/llvm?
Promin, ale mam pocit ze sis neco usmyslel a ted "mas pravdu za kazdou cenu"...
Jenom rikam, ze usuzujes z nejakyho fiktivniho predpokladu.
Usuzujes, ze se neshodnes s Applem na tom, ze by mel byt vyvoj otevrenejsi nazorum vsech prispevatelu. Ja sem si nevsimnul toho, ze by u clang/llvm byl nejaky problem s neotevrenosti nazorum prispevatelu.
Kdežto GNU se v tomto ohledu vždy choval příkladně.Platí o i pro maintainery GNU projektů?
Ne vzdycky je to tak uzasny jak to popisujes ("vzdy choval prikladne"). Je spousta projektu, ktery z ruznych duvodu opustily gnu. Reakce gnu-fasisty stallmana byly obcas dost drsny. Jeden priklad za vsechny - gnutls.
Clang je svobodnejsi, protoze pouziva BSD-style licenci. Takze vedle technickych veci (jak uz tady nekdo zminoval) jsou to i duvody svobody.
Ano, např. mají přispěvatelé svobodu tě vydírat s tím, že údajně porušuješ jejich patenty – BSD licence tuto jejich svobodu nijak neomezuje.
Nejsme v USA, takze sw patenty me fakt nezajimaji... Zato me zajima svoboda, kterou mi BSD-style licence davaji vetsi nez "bezne open source licence".
Nejsme v USA, takze sw patenty me fakt nezajimaji...Kéž by to bylo tak jednoduché...
Ano to je svoboda, protože taková svoboda byla udělena. A ten kdo ji udělil s tím počítá a nevadí mu to, jinak by tu svobodu neudělil.
Ten komu se to nelíbí (někdo třetí), že to někdo dovolil a/nebo někdo to udělal, tak buď tu svobodu upírá těm dvěma a chce jim diktovat svůj světonázor, nebo jen závidí, že ti dva jsou spokojení.
Mimo jiné: prostředníčky tady ukazuje spíš ta druhá strana+1
Hlavní důvod je právě v licenci.
Co jim brání vydat FreeBSD pod GNU GPL licencí?
(a je ta vazba na kompilátor vůbec tak těsná, aby bylo nutné některé části FreeBSD licencovat pod GPL?)
nechcou totalitu...
GCC už standardně není součástí systému. To samé se týká libstdc++.
vs
The GNU Compiler Collection and C++ standard library (libstdc++) are no longer built by default on platforms where clang is the system compiler.
20130906: The GNU Compiler Collection and C++ standard library (libstdc++) are no longer built by default on platforms where clang is the system compiler. You can enable them with the WITH_GCC and WITH_GNUCXX options in src.conf.
Ja to chápem tak, že sa len pri "buildworld" nebuilduje (by default). V strome ale stále je. Chápem zle?
vim ~/.emacs
FSF nechtělo do GCC přidat podporu pluginů, protože by umožnily získat levně kvalitní parser C/C++, pak používat další uzavřené optimalizátory bez přispění do otevřených projektů a nakonec použít levně získaný optimalizátor na úrovni RTL a generátor assembleru. Celkem oprávněná obava a ochrana investic. Když zvážíme dále zmíněný Apple a množství dalších firem. Např. Microchip a i přímo "výrobci" kompilátorů často přechod na ARM a MIPS zvládli tak, že zabalili opatchované GCC s uzavřenými knihovnami a tvrdili, že optimalizují mnohem lépe než GCC. Přitom značnou část kódu kódu schovávají a snaží se zamlžit postup kompilace kompilátoru.Ve světě open source je na toto logickou odpovědí fork či nová implementace ze strany těch, kteří takovou poptávku mají. Za předpokladu, že tito nejsou schopni smysluplně přispívat do open source projektu, takový nemůže uspět. LLVM budiž důkazem, že toho schopni jsou.
Protože mít přidanou hodnotu a ještě ji stíhat integrovat se zdravě se vyvíjejícím mainline je náročnější, než spolupracovat s mainline a mít maximální snahu o integraci většiny/všeho užitečného do něho.Myslím, že většina diskuze je právě o případech, kdy existuje důvod dát přednost nové implementaci či forku před původním projektem. Co je náročnější nebo méně náročné není vždy směrodatné. To dokazuje i fakt, že nejméně náročné je nedělat nic.
Tak to API pro moduly by mohlo mít GPL only export symboly ne? Něco jako je teď v kernelu, jenom už od začátku navrženo se zkušenostmi, že se to občas někdo pokusí ochcat.Se zkušenostmi, že to může kdokoli triviálně ochcat to nemá cenu snad ani zkoušet, ne?
Tiskni
Sdílej: