Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.
Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.
WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.
Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce
… více »Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).
Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně
… více »Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.
Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Jinak jsou prasarny v OpenSSL teda poradny
<?xml version="1.0"?>
<fontconfig>
<selectfont>
<rejectfont>
<pattern>
<patelt name="family">
<string>Comic Sans MS</string>
</patelt>
</pattern>
</rejectfont>
</selectfont>
</fontconfig>
Viz jeden komentář k věci od Dana Lukeše z FreeBSD konference.
Ja bych byl, co se tehle aktivit tyce, zdrave opatrnej. Ted, kdyz je prach rozvirenej poslednim vybuchem, kterej, pravda, stal za to, se nejruznejsi aktivity budou objevovat jak houby po desti.
Pozornost bych ale venoval jen tem, ktery budou aktivni i za pul roku, az se prach zase usadi.
Mj. i proto, ze zrovna u tohohle druhu kodu neni "hura nadsenec" tim typem programatora, ktery bychom meli nejak zvlast vitat.
Zatim ani jeden z "novych" projektu neprovazi sirsi diskuse na tema "takze tohle s tim tedy udelame, a to proto, ze ...". LibreSSL na me ve me zatim vyvolava dojem, ze ted se soustredi na to, aby z OpenSSL orezali vsechno co sami nepouzivaji a tudiz nepovazuji za uzitecne. A bud' to v tom stavu zustane, pak ovsem bude LibreSSL pouzitelne jen na omezeny okruh pouziti (asi tak jako samo OpenBSD), nebo se do toho casem zacnou zpatky nektere veci dolepovat, az se k projektu dostane nekdo, kdo tu-kterou feature sam pouziva a tudiz za prinosnou povazuje ...
Ja bych pocka, co z toho (a tedy uz zase nemluvim jen o LibreSSL) nakonec vzejde ...
Dan
LibreSSL na me ve me zatim vyvolava dojem, ze ted se soustredi na to, aby z OpenSSL orezali vsechno co sami nepouzivajiCoz sedi jak prdel na hrnci, nebot snad vetsina diffu jejich zmen je odstraneni podpory pro jine OS a architektury.
Penez meli a maji jako supek,Dalsi blabol sireny BSD campem. Cituji Steve Marquess z OpenSSL Software Foundation:
In a typical year the OpenSSL project receives about US$2000 in donations.$2000 rocne, u projektu na kterem zavisi spolecnosti s miliardovymi obraty, je absurdni a nic poradneho za to nevyvinete.
A co se tyce dotaci 2000$/rocne.....to je malo, ale kolikpak dostava OpenSSL za konzultace pro firmy
To tam zmineno neni a to je dulezitejsi otazka. A opet, kdyz je OpenSSL tak dulezite, tak kolik zaplatil Linux, RedHat, Oracle, IBM do OpenSSL? Takovi velci propagatori a kolikpak tam dali penez? A nez by nastal trapny pokus o zneuziti, tak xBSD v prve rade musi financovat sebe a jak znamo komunita je mnohem mensi, ale kdyz je treba, tak se postavi do cela viz. OpenSSH, LibreSSL, Mandoc a podobne. Navic v OpenBSD pochopili, ze pokud to chteji mit na sve urovni kvality, tak jim nezbyva nic jineho nez fork, kdyz primo v OpenSSL lezi chyby neopravene leta.
OpenSSL na to evidentne nema to delat poradne.A k tomu jste dosel jak?
To mi neprijde moc jako chovani primadony.Chovaji se jak po bitve general a cast z nich se navazi do lidi, kteri narozdil od nich alespon neco delali.
A co se tyce dotaci 2000$/rocne.....to je malo, ale kolikpak dostava OpenSSL za konzultace pro firmyOpenSSL nic. U zainteresovanych vyvojaru nevim, ale treba Stephen Henson pracuje jako konzultatnt, ale temer vsechny jeho placene aktivity byly mimo oblast OpenSSL, prestoze byl k dispozici.
tak jim nezbyva nic jineho nez forkUvidime. Zatim vychazeli kod z jinych platforem, namergovali nejaky kod z vyvojovych vetvi OpenSSL a masturbuji nad vytrhanymi fragmenty kodu, snazici se dokazat jak je spatne, casto v kontextu, ktery v puvodnim kodu nemuze nastat.
eh, precti si ty patche a pak reaguj.
Ten projekt vznikl teprve pred mesicem a konfrontovat ho za tak kratkou dobu s vlastni vykonstruovanou predstavou co a jak by uz melo byt a delat z toho nejake zavery je zcestne. Obvinovat je z toho, ze prakticky jenom vyhazuji puvodni kod ? Za prve to neni pravda, protoze tech oprav kodu a potencialnich chyb ve sprave pameti, kontroly mezi a vstupu je tam hafo (viz commity). A ze kdekdo shledava takovy pristup systemovejsi a tobe se to nelibi je uplne jedno. V rade pripadu je daleko jednodussi a rychlejsi prasacky kod vyhodit a napsat to znovu a poradne, sjednotit rozhrani a spravu pameti. S predstavou ze budou veskery kod OpenSSL analyzovat a hrabat se v divokych konstrukcich, tak by se do dneska nehnuli z mista.
Kdo chce psa bit, hul si vzdycky najde. Tyhle iracionalni spis emocionalni nez fakticke vylevy jsou k nicemu.Me je celkem u zadku, co delaji. Jedine, co mi vadi, ze v zajmu zduvodneni existence sveho projektu, a zejmena nekteri jejich uzivatele, neoduvodnene demonizuji puvodni OpenSSL projekt a jeho programatory. OpenSSL potrebuje v prvni rade zajistit financovani a pak bude mozne udelat review a refactoring.
V rade pripadu je daleko jednodussi a rychlejsi prasacky kod vyhodit a napsat to znovu a poradne, sjednotit rozhrani a spravu pameti.Zatim to prevazne nebylo o nejakem zasadnim prasackem kodu ci divokych konstrukcich, ale vyhozeni podpory pro jine platformy a odebrani nektere funkcionality.
Zanedbanost a chyby pramenily predevsim z nevyjasneneho modelu financovani vyvoje (OpenSSL Foundation)Duvody "zanedbanosti" jsou diskutabilni, ale jako pricina chyb ? Jak treba souvisi vznik chyby v SSL Heartbeat s financovanim ?
je treba mit kompilator, ktery umi malloc, praci s c-stringyMalloc ci prace s c-stringy neni zalezitost kompilatoru.
Jedine, na cem to momentalne zavisi je par BSD funkci (a proto chcou, at se portovani ujme nekdo, kdo vi co dela, ne, ze odstrani ty radky, kde to haze chybu a bum, mame naportovano)Bohužel ne. Jednak je teda potřeba dodělat těch pár BSD only callů, ale hlavně je to o tom, co popisuje tenhle blog (jo, vím, že už to tu bylo několikrát odkazováno). Naportovat LibreSSL mimo OpenBSD není taková legrace. Což neznamená, že je LibreSSL špatný projekt, jen je potřeba počkat jak to nakonec dopadne a nesedat si hned na zadek.
Jde hlavně o pročištění kódu. Co jsem (krátce) nahlédnul do OpenSSL kódu, tak tam byla strašná spousta #ifdefů, které různě podivně větvily kód pro různé architektury. Tímto se zbavili těch strašných ifdefů a místo toho všude používají standardizované* funkce (jako třeba všude propíraný malloc).
Pokud tomu dobře rozumím, tak lidi z OpenBSD chtějí přistupovat k portabilitě značně rozdílným způsobem. Jak jsem říkal, předtím to byly ifdefy všude v kódu OpenSSL. Jejich přístup by měl být čistý kód s minimem ifdefů v „jádře“ LibreSSL a zvlášť definice a wrappery funkcí, které jsou platformně závislé.
Delame reseni pro firmy napric velikosti, ale nikdy jsem se za poslednich deset let nesetkal s pouzitim FreeDOSu v (industrialnich) zarizenich. Fakt by me zajimala ta cela rada.
Jako ja jsem clovek, ktery ma zpetnou kompatibilitu rad, pouzivam dosemu a byl jsem nastvany kdyz mi chteli v kernelu zakazat 16bitove segmenty.
Ale kdyz jde o bezpecnost, je potreba nekde udelat caru a rict "to uz je moc". Nejsem sebevrah, abych nechal DOSove aplikace posilat citliva data po internetu.
LibreSSL bude proste pro unixove systemy. Mene kodu --> snazsi udrzitelnost knihovny. Proto to forkli. Kdo ma nejake specialni potreby, muze pouzit OpenSSL.
Nejsem sebevrah, abych nechal DOSove aplikace posilat citliva data po internetu.A dokazete zduvodnit proc?
).
Jako server bych to bezet nenechal - zadne ochrany proti exploitnuti. (ne, DPMI vas nezachrani
)
Nejsem sebevrah, abych nechal DOSove aplikace posilat citliva data po internetu.Co třeba patch biosu, HDD nebo jiná situace, kdy program potřebuje mít totální kontrolu nad HW, třeba proto, že to, co na hardware dělá, např z hlediska časování, a to, že nějaký multitaskový OS by mu v té kritické chvíli poslal interupt a provádění přerušil, je nemyslitelné. Klidně mohu mít open source program na FreeDOSu s tím, že potřebná data na aktualizaci přenese ze sítě.
Opravdu nevim jestli zrovna ty kasy nebo ta frezka potrebujou ssl ... ale mohly by ...Ono staci mit dosovsky port wget, ktery je casto v listu utilit.
Pocet stazeni FreeDOSu je argument jak noha, zvlast kdyz ho obvykle vyrobci nebo dealeri pocitacu davaji jako predinstalovany u variant "bez" OS, vetsinou Windows.Pocet originalnich stazeni je bezne pouzivany indikator, ti vyrobci to nestahuji zvlast pro kazde PC.
jsem se za poslednich deset let nesetkal s pouzitim FreeDOSu v (industrialnich) zarizenichMy jsme jeste pred dvema lety dodavaly treba tyhle boardy s FreeDOSem (+ SUSI SW API package) a DOSovskou aplikaci. DOS je ve sve podstate vyborny RTOS, ktery slouzi jen jako (boot)loader a po spusteni do toho uz vlastni aplikaci nekeca a mate vse pod konrolou. Jen Royal Mail ma stale tisice terminalu postavenych na DOSu a stejne jako nektere obrabeci masiny pouzivane BAE.
Jednak ma OpenBSD zaruceno financovani na par let dopredu (plus pokracujici dotace od beznych uzivatelu tak jako dosud)...Nie je to tak dávno, čo sa aj tu objavila správa o tom, že OpenBDS nutne potrebuje dotácie, pretože nemajú peniaze ani na zaplatenie elektriny. ;)
Ano, a od te doby se to prave doooost vyrazne zmenilo. Keep current or shut up.
), kterym osud tohoto projektu nebyl lhostejny.
Kdekdo bohuzel veri, ze komercni uspech ma nejakou formu prime umernosti ke kvalite nebo obecne prospesnosti. Kolikrat je to prave naopak.
Tiskni
Sdílej: