HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
Jako bonus lze brát, že je napsaný v Javě, takže je multiplatformní.Bonus? Spíš veliké mínus.
Jednou přestaneš mít čas zkoušet každou kravinu a budeš software vnímat jako součást většího celku a spíš zkoumat zda do toho celku přidá to co potřebuješ.
Tohle mi moc není jasné. Taky poslední dobou nemám čas si hrát a zkoušet kde co, hledám software, který udělá práci kterou potřebuju. Potud tedy souhlas. Pak ni ale nějak nesedí ten výrok o integraci do desktopového prostředí. Pokud potřebuju s něčím pracovat, pak je mi u zadku, jestli to zapadá do mého ňůňo desktopu ne?
Jak to myslíš? Java aplikace přece přistupuje k FS jako jakýkoliv jiný proces.KIO.
Aha, ale to můžeš říct o každé neKDE aplikaci.Můžu. Proto se taky snažím neKDE aplikace nepoužívat.
Imho pokud se bavíme o alternativách Skypu, je důležitý především design toho síťového protokolu než konkrétní implementace.Mimo to je důležitá podpora rozšířených standardizovaných protokolů (dnes hlavně SIP a XMPP), a hlavně dobrá integrace do Windows.
Sečteno podtrženo; má-li být Skajp nahrazen něčím rozumnějším, bylo by fajn místo nějakýho konkrétního prográmku napsat otevřený a hlavně dobře vymyšlený standard.SIP a XMPP. Ty protokoly se do jisté míry doplňují a je co vylepšovat (kodeky, doplňky), ale protokoly jako takové jsou velmi dobré a pokrývají VoIP, IM i pokročilejší věci jako RPC.
Podobně jako to bylo se XMPP/Jabber.Jitsi podporuje jak XMPP, tak SIP.
Aha, ale to můžeš říct o každé neKDE aplikaci.GIO/GVFS
Java? Pro začátek by stačilo kdyby file dialog nevypadal jako něco co sem propadlo červí dírou z minulého stoletíPřesně. Právě jsem to tu chtěl zmínit. Obecně, jakýkoli jiný souborový dialog než ten z KDE mi přijde strašně omezující.
Jedna stará dobrá poučka říká, že každý program by měl dělat jednu věc a měl by ji dělat dobře. O přístup k souborům (i těm vzdáleným) by se měl starat souborový systém (např. sshfs v tomto případě) a o editaci by se měl starSprávně by se pro přístupy ke vzdáleným souborům měla používat systémová služba nebo jádro. Nejlépe s jednotným interface. SSHFS je služba na trošku jiné, spíše statické úrovni, vítal bych přístup pomocí URI bez nutnosti mountovat.
"Zapadnutím do desktopu" nemyslím vzhled, ale funkčnost. Klávesové zkratky, schránka, nastavení proxy, notifikace událostí, asociace přípon/mime typů na programy, tiskový systém, úložiště hesel… Programy v Javě tohle všechno ignorují do té míry, že jsou prakticky nepoužitelné.To není špatná myšlenka na vznik knihovny, která by byla schopna integrovat tyto věci (jestli tedy už taková stejně není). Ale taky to chování je dáno použitým prostředím, např. já se svým fluxboxem nemám ani "desktopové" nastavení proxy, asociaci přípon, ani notifikátor událostí, natož úložiště hesel. A pokud se na to někdo bude spoléhat, tak docela omezí nezávislost aplikace na prostředí. Co se clipboardu týče, já s ním ve Squirrel žádný problém nemám, ostatně Java používá normálně clipboard daného prostředí, ve kterém běží. Ale s clipboardem mám občas taky problémy. Někdy mám pocit, že v X window jsou dvě schránky (jen pocit, nemám to ničím podložené
) - jedna pro data vložená přes Ctrl+C a druhá přes myš. A dost často se mi stane, že to co vložím do schránky v aplikaci A přes myš, nejde v aplikaci B klávesnicí vyndat a opačně. Někdy nefunguje např. vložení přes Ctrl+C ale myší ano nebo naopak. Tak si jen říkám, jestli ten problém se Squirrel nebyl podobného ražení (?).
Co se clipboardu týče, já s ním ve Squirrel žádný problém nemám, ostatně Java používá normálně clipboard daného prostředí, ve kterém běží. Ale s clipboardem mám občas taky problémy. Někdy mám pocit, že v X window jsou dvě schránky (jen pocit, nemám to ničím podloženéTo není pocit, ono to tak skutečně je. Ale některá prostředí/aplikace pro práci se schránkou se to snaží zamaskovat.) - jedna pro data vložená přes Ctrl+C a druhá přes myš. A dost často se mi stane, že to co vložím do schránky v aplikaci A přes myš, nejde v aplikaci B klávesnicí vyndat a opačně. Někdy nefunguje např. vložení přes Ctrl+C ale myší ano nebo naopak. Tak si jen říkám, jestli ten problém se Squirrel nebyl podobného ražení (?).
xsel.xsel -p|-s|-b odpovídá schránkám primární | sekundární | clipboard, xsel buď vypíše obsah schránky na stdout, nebo zapíše do schránky, co přijde na stdin. Takže např. ls | xsel -b zapíše do clipboardu seznam souborů v aktuálním adresáři.
To není špatná myšlenka na vznik knihovny, která by byla schopna integrovat tyto věci (jestli tedy už taková stejně není).Taková knihovna je právě desktopové prostředí
Z pohledu uživatele jsou KDEčka ikonky a barvičky, ale z pohledu vývojáře je to hromada knihoven které poskytují API k různým věcem. Záleží jen na hloubce a rozmanitosti, holé X mají "sjednocenou" snad jen správu oken, barvy a myší clipboard. Ve fluxboxu určitě máš aspoň sjednocené menu aplikací (z .desktop konfiguráků někde v /usr/share) a systray. Java nepobírá ani ty barvičky a clipboard, to i třicet let staré aplikace v atheně jsou chytřejší. Aplikace z toho neviním, tohle nejsou věci který by se měly psát pokaždé znova. Pokud má být Java skutečně multiplatformní, měly by tyhle věci být součástí standartní knihovny.
Co se clipboardu týče, já s ním ve Squirrel žádný problém nemám, ostatně Java používá normálně clipboard daného prostředí, ve kterém běží. Ale s clipboardem mám občas taky problémy. Někdy mám pocit, že v X window jsou dvě schránky (jen pocit, nemám to ničím podložené ) - jedna pro data vložená přes Ctrl+C a druhá přes myš. A dost často se mi stane, že to co vložím do schránky v aplikaci A přes myš, nejde v aplikaci B klávesnicí vyndat a opačně. Někdy nefunguje např. vložení přes Ctrl+C ale myší ano nebo naopak. Tak si jen říkám, jestli ten problém se Squirrel nebyl podobného ražení (?).Jo tak nějak se to chovalo. A jelikož to byl problém pouze s veverkou a zároveň to byla toho času jediná java aplikace, byl viník jasný.
Záleží jen na hloubce a rozmanitosti, holé X mají "sjednocenou" snad jen správu oken, barvy a myší clipboard.Správa oken už je mimo Xka, to má na starost window manager.
Navic ted kdyz to prebral Oracle jim kazda druha verze blbe kompiluje, takze musim vypinat JIT, jinak ty aplikace hazou po par vterinach SIGSEGV.Já jsem narazil jenom na tohle (od JVM verze 20, tedy Sun JDK 1.6.0_25, u OpenJDK přesnou verzi nevím), a jak tam píšu, stačilo mi vynutit server compiler (
-server).
). Empathy používá několik metod pro obejití NATu (NAT traversal).
Já tohle znám spís z torrentů :)Zřejmě zatím znáš málo, to není nic ve zlém.
IIRC to skype ochcává tak, že provoz takových jako jsme my posílá přes ty intalace, které veřejnou ip/p.f. mají - nebo přes ně minimálně spojení inicijuje (jsetli je to možné, nevím).U protokolů SIP a XMPP se dá použít ICE, IETF standard pro navazování komunikace mezi stroji za NATem. Prvně se zkouší prokousání UDP tunelu za domluvy a otestování NATu pomocí vnějšího serveru. Pro případ nouze se používá relay, ale pravda, tu musí někdo poskytnout.
Geekové možná tu potřebu nevidí, ale díru do světa bez toho alternativa neudělá, imho.Geekové tu potřebu řešit nemusí, protože se: a) Zbaví NATu (k čemuž v brzké době stejně dojde) b) Použijí program, který zvládá komunikovat po UDP i přes NAT
Alternativa? To jakože, dva lidi za různým NATem si to stáhnou, napíšou nick a mail do registrace a hned si spolu volají? Hm, to asi ne co.To asi ano :).
dva lidi za různým NATem si to stáhnou, napíšou nick a mail do registrace a hned si spolu volají?Jo, takhle to použít jde (mám vyzkoušeno). Tu registraci můžete provést na libovolném jabber serveru, narozdíl od skype. Přes NAT se to dostane pomocí stun. Jinak hlas/video přes jabber není nic převratně nového, akorát Jitsi je první multiplatformní klient, který to má všechno naimplementované.
Jinak hlas/video přes jabber není nic převratně nového, akorát Jitsi je první multiplatformní klient, který to má všechno naimplementované.A to je na tom celkem převratné a nové :), že už to bude pořádně fungovat i na Windows klientovi.
rm ~/.Skype/shared.xml. Na Windows obdobně.
Fungovalo, byla to dobrá alternativa, ale pak to koupil a zabil Google. Že to zaintegroval do gmailu, je mi prd platný a gtalk je jen pro windows. Tak zas nic, no... Google, fakt dík.Empathy/Telepathy zase funguje na linuxových distribucích :).
V čem by to mělo být lepší, než třeba Empathy, nebo Psi?Než Empathy v tom, že to běhá na Windows, než Psi v tom, že to umí videohovory na Windows. A uznej, že to je docela zásadní pro prosazení protokolů SIP a XMPP pro běžné použití.
Popravdě, ty znáš někoho, kdo by prováděl videohovory?V čem by to mělo být lepší, než třeba Empathy, nebo Psi?Než Empathy v tom, že to běhá na Windows, než Psi v tom, že to umí videohovory na Windows. A uznej, že to je docela zásadní pro prosazení protokolů SIP a XMPP pro běžné použití.
Jo, možná že je Psi ještě v tuto chvíli neumí, ale nepřijde mi to jako taková zásadní killer-feature... (podivej se na videohovory v UMTS, taky to skoro nikdo nepoužívá, hlas je zásadní...)
Popravdě, ty znáš někoho, kdo by prováděl videohovory?Minimálně znám sebe a lidi, se kterými ty videohovory vedu.
Jo, možná že je Psi ještě v tuto chvíli neumí, ale nepřijde mi to jako taková zásadní killer-feature...Mě to přijde jako dostatečně důležitá vlastnost pro výběr programu, to zaprvé. Připomínám, že ses ptal v čem je Jitsi lepší než Empathy a Psi. Já ti jenom odpovídám :).
(podivej se na videohovory v UMTS, taky to skoro nikdo nepoužívá, hlas je zásadní...)Po UMTS videohovory nevedu a ani k tomu nevidím důvod. Po XMPP a SIPu na notebooku mi to smysl dává. Když už mi tam tu kamerku dali :).
Popravdě, ty znáš někoho, kdo by prováděl videohovory?Tys nikdy neukazoval nikomu prdel na Skajpu? Ani ti nebyla žádná ukázána?
Síla Skype je v tom, že bez krkolomného nastavování funguje takřka všudePravda, že podpora ICE v klientech SIP a XMPP nepřicházela úplně rychle... co se týká podpory za restriktivním firewallu, komunita jabberu je velice aktivní v pomoci lidem s tunelováním pomocí různých SOCKS proxy, HTTP/BOSH a podobných metod. Ale nevidím jediný důvod v roce 2011 hořekovat nad tím, že kdysi něco nefungovalo.
a teď už i v jeho uživatelské základně.Ona ta uživatelská základna není zase až tak stabilní, jak to může na první pohled vypadat. Doporučuju se podívat po okolí, jak u nás dopadlo tradiční ICQ. Před třema rokama se kdekdo divil, že nemám ICQ a chtěli mi vysvětlit, jak si ho můžu pořídit... dneska po něm pes neštěkne.
Tiskni
Sdílej: