Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce
… více »Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.
Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland
… více »Byla vydána nová verze 10.2 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky Immich, Immich Machine Learning, uv a RustDesk Client.
TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 6.0. Příští verze 7.0 je kvůli výkonu přepisována do programovacího jazyka Go.
Christian Schaller z Red Hatu na svém blogu popsal své zkušenosti s používáním AI při vývoji open source aplikací pro Linux. Pomocí různých AI aktualizoval nebo vytvořil aplikace Elgato Light GNOME Shell extension, Dell Ultrasharp Webcam 4K, Red Hat Planet, WMDock, XMMS resuscitated (aktualizace z GTK 2 a Esound na GTK 4, GStreamer a PipeWire) a Monkey Bubble. SANE ovladač pro skener Plustek OpticFilm 8200i se mu zatím nepovedl.
Americké firmy Tesla a SpaceX postaví v texaském Austinu moderní komplex na výrobu čipů pro umělou inteligenci (AI). Součástí projektu s názvem Terafab budou dvě moderní továrny na výrobu čipů – jedna se zaměří na automobily a humanoidní roboty, druhá na datová centra ve vesmíru. Uvedl to generální ředitel těchto firem Elon Musk. Projekt by podle odhadů měl stát 20 miliard USD (zhruba 425 miliard Kč).
Byla vydána nová stabilní verze 6.11 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo
… více »Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:
… více »Jsou to jenom skripty interpretované webovým serverem. Čímž víc potenciálně problematických bodů, tím větší je pravděpodobnost výpadku. Chápu, že wordpressácký guru RealJ nechápe rozdíl mezi řešetem a MediaWiki. Nicméně žádný CM systém sám o sobě není neprůstřelný, proto existují mechanismy, které riziko nabourání eliminují.
proto existují mechanismy, které riziko nabourání eliminují.Že jsem tak smělý, nepatří mezi ně třeba záplatovaný os včetně jádra?
Připomínáš mi Poeteringa. Ten taky jak se zdá nechápe, proč je výhodné mít oddělený zavaděč od jádra a služby jádra od ostatního sw.
Myslis tu deravou wiki za kterou udajne nejsi odpovedny?
Tak poslouchej ty ksichte. Není to ani týden, co se tu vedla diskuze o tom, že by každé tvrzení mělo být podloženo důkazy. Jenže ty umíš akorát házet hovna.
Z mé infrastruktury čumí ven do internetu jen tři stroje - wiki, SSH brána pro studenty a fyzický hostitel, který má pouze lokální uživatele ověřované klíčem, na kterém běží pouze NFS a zbytek - včetně těch dvou zmíněných strojů je sendvičovaný diskless. Zbytek je na vnitřní síti v rámci různých VLAN, takže by ti byl nějaký rozsah IP adres k prsu.
Pokud se týče dokonalosti mé práce. Jako obvykle lžeš, protože jsem nic takového o sobě nikdy netvrdil.
RealJ má akorát kecy a bobky, protože kdyby se o to pokusil, je to koleda o průser. Je si moc dobře vědom toho, že se veškerá komunikace loguje a ČVUT není soukromý projekt, na který sere pes, ale instituce, kde se takové incidenty řeší. Za nedostatky se ale hlava nikomu netrhá a jinde si za penetrační testy dokonce i platí.
Ukazovat můžeš co chceš, nevypovídá to vůbec nic o reálné hrozbě. Realita je taková, že stupidně jednoduché heslo, které si pamatuješ a používáš jen občas, je z bezpečnostního hlediska mnohonásobně spolehlivější, než heslo komplikované, které musíš opakovaně a často zadávat do kdejakého formuláře „protože dvoufaktor”.
Většina těch chyb se totiž stává reálnou hrozbou teprve v okamžiku, kdy se podaří útočníkovi získat heslo nějakého uživatele. Pak už záleží, jen na tom, jaká má ten uživatel práva a co může reálně poškodit.
Diskless jede z adresářů, které jsou mountované readonly, takže i kdyby se ti nakrásně podařilo napíchnout na lokálního roota a nastavit vlastní heslo, k ničemu to nebude, když pro návrat do původního stavu stačí reboot. Nehledě na to, že taková činnost zanechá nesmazatelnou stopu, protože se při každém přihlášení ověřuje zda existuje uživatelský adresář.
A ano, nikdo te za tvou schopnost nevyhodi protoze za ty prachy nikoho jineho nesezenou…
Ano. Taková je bohužel realita, což ti mohou potvrdit i „lovci” co mi nabízejí dvojnásobek toho co beru. Ale ruku na srdce: „Proč bych se měl zabývat něčím co mě nebaví?”
Vchodovy dvere, chodnik, psi shait, hele strom o pul metru dal i s trochou hliny, mrdka aut, nektere i s bicikama, kurva asfalt a kruta auta, dalsi kruta stojici auta s bicikama, uffff, uz u protejsiho stromu, tentokrat hovno metr od nej, nejake sklo po zemi, asi se tu rozbil nejaky skleneny muz, konecne uzka cista cast chodniku hned pred cilem, a vchod do vecerky...
Pak me ceka cesta zpet, ale na to ted nemyslim. . . . . . . . . ..... .......______
Srat na smradlavy cihlaky, panelovy sidlaky ftw!
Jsou dva extrémy. Na co ti je barák ve vidlákově, když je to všude kolem samý plot? A to opomíjím fakt, že na baráku furt něco řešíš.
Když jsem v OV vegetím v paneláku, kde z okna čumím na les. Jo. Má to i své mouchy, ale když chci jít někam do přírody, stačí vylézt z baráku. A tramvají je to do centra pouhých 20 minut. Za tu dobu v Praze dojedu leda do práce. Vypravit se někam do lesa, to je na půl dne štrachání MHD a ČD. Ale procházka Prahou, místo jízdy narvanou tramvají, zase tak špatná není, pokud není náledí, nebo zrovna neleje. Nejbrutálnější úsek je I.P.Pavlova – Karlovo náměstí. To přecházím jak potapěč, se zadrženým dechem. Ale dá se jít také jinudy – přes Herlodovy sady, Gröbovku a Folimanku. Akorát je to na dýl. Jako jaro voní i v Praze.
Tiskni
Sdílej: