Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 4.5.0. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Byl vydán Mozilla Firefox 138.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 138 je již k dispozici také na Flathubu a Snapcraftu.
Šestnáctý ročník ne-konference jOpenSpace se koná 3. – 5. října 2025 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytvářejí všichni účastníci, se skládá z desetiminutových
… více »Richard Stallman přednáší ve středu 7. května od 16:30 na Technické univerzitě v Liberci o vlivu technologií na svobodu. Přednáška je určená jak odborné tak laické veřejnosti.
Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.04.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
TmuxAI (GitHub) je AI asistent pro práci v terminálu. Vyžaduje účet na OpenRouter.
Byla vydána nová verze R14.1.4 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání. Podrobný přehled v Changelogu.
Bylo vydáno OpenBSD 7.7. Opět bez písničky.
V Tiraně proběhl letošní Linux App Summit (LAS) (Mastodon). Zatím nesestříhané videozáznamy přednášek jsou k dispozici na YouTube.
Na LWN jsem zahlédl odkaz na článek A Cost Analysis of Windows Vista Content Protection (viz nadpis) od Petera Gutmanna. Ačkoliv se většinou o věci týkající se Windows moc nezajímám (nemám důvod), tohle mě zaujalo. Už jsem slyšel o připravovaných DRM mechanismech ve Vista docela dost, ale zatím nic konkrétního. Tento článek je zatím to nejucelenější, na co jsem narazil. Přikládám několik (narychlo a nahrubo) přeložených odstavců. Pokud najdu kolem Silvestra dost sil, pokusím se kontaktovat autora a požádat o svolení k vystavení kompletního překladu.
UPDATE, 28. 12.: finn přeložil několik dalších zajímavých odstavců, takže už je tu docela dost textu. Díky.Windows Vista obsahují rozsáhlé změny hlavních součástí OS, aby mohly poskytovat ochranu obsahu pro tzv. "prémiový obsah" - typicky jde o HD [high definition = vysoké rozlišení] data z Blu-Ray nebo HD-DVD zdrojů. Poskytování této ochrany má nezanedbatelný negativní dopad na výkon a stabilitu systému, režii technické podpory a cenu hardwaru a softwaru. Uvedené problémy se netýkají pouze uživatelů Vista, ale celého PC odvětví, protože tato ochranná opatření ovlivňují veškerý hardware a software, který kdy přijde s Vista do kontaktu, i když není přímo s Vista používán (například hardware v počítači Macintosh nebo v linuxovém serveru). Tento dokument analyzuje náklady spojené s ochranou obsahu ve Vista a přidružené škody [collateral damage], které to způsobí v počítačovém průmyslu.
[...]Při čtení tohoto dokumentu je třeba mít na paměti následující: aby ochrana obsahu ve Vista fungovala, musela by být schopna porušovat fyzikální zákony, což se s největší pravděpodobností nestane, bez ohledu na to, jak moc by si to výrobci obsahu přáli. Tento hlavolam se znovu a znovu projevuje ve specifikacích windowsovské ochrany obsahu, které výrobcům hardwaru neposkytují žádná pevná pravidla. Místo toho jsou instruováni, aby projevili co největší oddanost linii strany. Dokumentace se hemží větami jako je ta následující:
"Výrobcům grafických karet se doporučuje, aby překonali požadavky specifikace a poskytli dodatečné funkce pro ochranu obsahu, protože to demonstruje jejich pevné odhodlání chránit prémiový obsah."
To je velmi zvláštní způsob psaní technických specifikací, ale je to dané skutečností, že se specifikace snaží dosáhnout něčeho, co je v zásadě nemožné.
[...]Mechanismus ochrany obsahu ve Vista umožňuje posílání chráněného obsahu pouze přes rozhraní, která mají také zabudovanou podporu ochrany obsahu. V současné době je nejčastějším rozhraním pro vysoce kvalitní audio výstup S/PDIF (Sony/Philips Digital Interface Format). Například většina novějších karet nabízí pro vysoce kvalitní reprodukci zvuku digitální optický výstup TOSlink a dokonce i nejnovější základní desky s integrovaným audiem mají alespoň koaxiální (a často i optický) digitální výstup. Ale protože rozhraní S/PDIF neposkytuje žádnou ochranu obsahu, Vista vyžaduje, aby bylo při přehrávání chráněného obsahu vyřazeno z provozu. Jinými slovy, pokud jste investovali hromadu peněz do špičkového audio systému, který dostává signál z digitálního výstupu, s chráněným obsahem ho nebudete moci používat. Podobně bude ochranou obsahu ve Vista vyřazeno složkové (YPbPr) video, takže totéž platí i pro video systém, který dostává signál jako komponentní video.
Požadavek na vypnutí audia a videa dělá zmatky při běžných systémových operacích, protože používaná bezpečnostní politika je tzv. "větší bere" [system high]: celková úroveň citlivosti odpovídá nejcitlivějším datům v systému. Takže jakmile se v systému objeví jakékoliv audio z prémiového obsahu, nastoupí snižování kvality signálu a vyřazování výstupů. Obzvláště zábavné je na tom to, že snižování kvality a vyřazování je dynamické, takže pokud je prémiový obsah přerušovaný nebo proměnlivý (například postupně ztišovaná hudba [fade out]), budou rozličné výstupy (a výstupní kvalita) synchronizovaně ztišovány a zesilovány nebo vypínány a zapínány. Za normálních podmínek by takové chování bylo signálem k reinstalaci ovladačů zařízení, nebo dokonce reklamaci dotčeného hardwaru. V tomto případě to pouze značí, že vše funguje tak, jak má.
Současně s vyřazováním výstupu podle pravidla "všechno nebo nic" vyžaduje Vista, aby každé rozhraní, které poskytuje vysoce kvalitní výstup, degradovalo kvalitu signálu, který jím prochází. To provádí tzv. "škrtič" [constrictor], který kvalitu signálu sníží na mnohem horší a pak ji znovu převede na původní, ale s výraznou ztrátou kvality. Takže pokud používáte nový LCD připojený na DVI signál z videokarty a máte chráněný obsah, obraz, který uvidíte, bude, slovy specifikace, "mírně neostrý" [slightly fuzzy], [...]
Smysl pro humor projevuje dokumentace k ochraně obsahu ve Vista, která říká, že výrobci grafických karet pak mají rozlišovat své produkty na základě této (záměrně degradované) kvality videa. Trochu jako kdyby se zpřelámaly nohy atletům na olympiádě a pak se hodnotilo podle toho, jak rychle se umí belhat o berlích.
[...]Aby nebylo možné vytvářet hardwarové emulátory zařízení s chráněným výstupem, vyžaduje Vista tzv. Hardware Functionality Scan (HFS, česky „Snímání funkce hardwaru“), který může být použit k jednoznačné identifikaci zařízení a k ověření, že zařízení je (pravděpodobně) originální. Proto ovladač na PC provede se zařízením nějakou operaci (např. vykreslení 3D obsahu pomocí grafické karty), jejíž výsledek je na daném zařízení unikátní.
Aby toho bylo možné dosáhnout, vyžaduje specifikace, aby byly detaily o provozu zařízení uchovávány v tajnosti. Každý, kdo má dostatek informací o provozu zařízení, aby pro něj mohl napsat nezávislý (third-party) ovladač (např. pro nějaký svobodný operační systém nebo obecně pro libovolný jiný OS, než MS Windows), bude také vědět dost na to, aby mohl zfalšovat HFS. Jediný způsob jak ochránit proces HFS je tedy neuvolňovat žádné technické detaily o zařízení, kromě minima nutných, které jsou potřeba pro recenze a pro porovnání s jinými produkty.
S procesem HFS je spojena další nepříjemnost. Většina dodavatelů hardwaru začala (a děkujme za to) používat unifikovaný model ovladačů namísto hromady speciálních ovladačů, jak tomu bylo před pár lety. Protože ale HFS vyžaduje jedinečnou identifikaci a zacházení s nikoliv jedním typem zařízení (např. s grafickým čipem), ale s každou variantou každého typu zařízení (např. každým typem grafického čipu), znamená to, že nadále již nebude možné vytvářet ovladače, které by se hodily pro celé rodiny zařízení, jako tomu je u současných ovladačů Catalyst/Detonator/ForceWare. Každá drobná odchylka u zařízení bude znamenat nutnost jejího zohlednění v kódu ovladače, aby HFS byl plně účinný.
Pokud je grafický čip integrován přímo na základní desce a ke sběrnici zařízení není snadný přímý přístup, pak není nutné ani šifrování na sběrnici (vizte „Plýtvání procesorovým časem“). Protože požadavek šifrování je obtížné splnit, bude to možná znamenat, že integrování grafických čipů na základní desku bude po vydání Visty oblíbenější. To ale vede k problému: nelze totiž určit, jestli je grafický čip na základní desce nebo na přídavné kartě, protože z hlediska systému jsou oba umístěny na stejné AGP/PCI sběrnici. Řešením je záměrně zařídit, aby oba způsoby byly navzájem nekompatibilní, a aby tak HFS mohl určit, zda se jedná o čip integrovaný či nikoliv. Znovu: to neznamená nic menšího, než růst ceny a složitosti ovladačů.
Další problém nastává u zvukových ovladačů. Vzhledem k systému se HDMI (High-Definition Multimedia Interface) tváří jako S/PDIF, což je z hlediska ovladačů rozumné. Aby bylo možné zakázat výstup, je nutné opět zařídit, aby HDMI kodeky byly nekompatibliní s kodeky S/PDIF, nehledě na fakt, že byly navrženy tak, aby se vzhledem k ovladačům tvářily identicky a usnadnily tak podporu a snížily vývojové náklady.
Ochrana obsahu ve Vista vyžaduje, aby zařízení (hardware a softwarové ovladače) nastavovala tzv. "výkyvové bity" [tilt bits], kdykoliv zjistí něco nezvyklého. Například nezvyklé výkyvy napětí, nestabilní signál ze sběrnice, lehce podivný návratový kód funkce, registr zařízení, který neobsahuje očekávanou hodnotu, nebo cokoliv podobného - přepne se výkyvový bit. Takové projevy nejsou v běžném počítači nikterak nezvyklé (například zapnutí nebo připojení zařízení napájeného ze sběrnice může způsobit mírný pokles napětí, případně ovladače nemusí zvládnout stav zařízení tak přesně, jak si představovaly). Dříve to nebyl problém - systém je navržen tak, aby byl trochu odolný, takže věci fungovaly normálně.
[...]Se zavedením výkyvových bitů je všechna tato zamýšlená odolnost pryč. Každý malý (běžně nepostřehnutelný) výkyv je najednou důležitý, protože by mohlo jít o znak útoku. Efekt, který to bude mít na spolehlivost systému, nepotřebuje další vysvětlování.
[...]Vista vyžaduje různé náležitosti k zajištění „odolnosti“, kterými nahrávací a filmové společnosti diktují návrhářům hardwaru požadavky na design. Např. aby byl třetím osobám ztížen přístup k částem desky (plošných spojů), jsou povoleny jen určitá uspořádání desek. Je to pravděpodobně vůbec poprvé, kdy je návrh počítačů diktován ne elektrickými, rozměrovými či tepelnými hledisky, ale přáním nahrávacích a filmových společností. Nehledě na bolení hlavy, která to způsobí výrobcům hardwaru, představuje to i zvýšení nákladů oproti případu, kdy je nutné navrhnout desku přibližně optimálním způsobem. Výrobci grafických karet obvykle vyrábějí víceúčelové desky (obvykle jen trochu pozměněné kopie referenčního návrhu výrobce čipu) a tyto pak prodávají různě osazené za různé ceny. Například levná karta má levné, ošizené či vůbec žádné TV výstupy, DVI obvody, RAMDAC obvody a další součástky, na rozdíl od dražších modelů grafických karet. To je dobře vidět na levnějších kartách: obsahují často neosazené pájecí plošky a hráči bývají obeznámení s vylepšováním karet připájením rezistoru nebo přerušením spoje. Ochrana obsahu u Visty znemožňuje tento typ víceúčelových návrhů desek, protože zakazuje používání samostatných TV kodérů, DVI obvodů, RAMDACů a různých dalších přídavných součástek. Vše musí být navrženo na míru a takovým způsobem, aby na desce nebyly zbytečně přístupné signály (spoje). To znamená, že levná karta nebude ořezanou verzí dražší varianty, ale každá bude muset být navržena zvlášť, aby nebyl přístupný žádný signál.
To dále ovlivňuje i návrh samotného čipu. Místo, aby se DVI obvod přidal externě, musí být nyní integrován do grafického čipu, spolu s dalšími funkčními částmi, které jsou normálně umístěny externě. Takže namísto nastavení ceny grafické karty přidáním či ubráním externích komponent, bude výrobce čipu muset spojit vše do jednoho všeobjímajícího prémiového grafického čipu, i když jediné, co uživatel chce, je levná karta pro počítač svého dítěte.
Ochrana všeho toho drahocenného prémiového obsahu vyžaduje spoustu dalších technologií. Ty jsou naneštěstí vlastněny nějakou třetí stranou a vyžadují tedy licencování. Např. HDCP (High-Bandwidth Digital Content Protection) pro HDMI je vlastněno Intelem, takže abyste mohli posílat signál přes HDMI, musíte platit Intelu, i když totéž můžete zadarmo posílat přes DVI. Podobně, protože ani šifra AES-128 není na současných procesorech dost rychlá na to, aby se jí mohl šifrovat vysokorychlostní obsah, musí si společnosti kupovat licence na Intelem vlastněné kaskádové šifrování -- transformaci založenou na AES-128, která je navržena tak, aby poskytovala podobnou úroveň zabezpečení, ale s menší režií při zpracování.
Potřeba nakupování zbytečných technologických licencí se netýká jen duševního vlastnictví v oblasti hardwaru. Aby Microsoft demonstroval plnění svých závazků, doporučil jako součást svých „pravidel pro zajištění odolnosti“, aby si výrobci koupili od třetích stran nástroje pro znepřehlednění kódu a dodali svým ovladačům vlastnosti obdobné těm, které používají tzv. stealth (skryté) viry, a znesnadnili tak jejich napadení nebo reverzní inženýrství. Dodavatelé jako Cloakware a Arxan již předvídají lukrativnost tohoto trhu a na své webové stránky přidali stránky o „řešení pro odolnost“ [robustness solutions]. To musí být pro dodavatele ovladačů noční můra, jestliže pro ně je problém vytvořit plně funkční ovladače už nyní, kdy se kromě základní funkčnosti ovladače nemusí zabývat přidáváním skrývacích (stealth) technologií.
Aby se zabránilo aktivním útokům, je od ovladačů zařízení vyžadováno, aby se každých 30ms dotazovaly hardwaru, jestli se všechno zdá být v pořádku. To znamená, že i když se v systému nic jiného neděje, spousta nejrůznějších ovladačů se musí vzbudit 30x za vteřinu, jen aby se ujistily, že se... pořád nic neděje. Kromě tohoto dotazování se provádí ještě další dotazování specifické pro různá zařízení. Vista se například při každém snímku videa ptá video zařízení, jestli jsou všechny pojistky granátu (výkyvové bity) beze změny.
[...]Byl bych toho přeložil ještě více, ale dochází mi čas. Pokud máte někdo chuť, pomozte mi s překladem. Myslím, že je to natolik zajímavý dokument, že by stálo za to ho přeložit celý. Pokud se do toho pustíte, kontaktujte mne přes formulář na abíčku.
Tiskni
Sdílej:
Elimination of Open-source Hardware Support ------------------------------------------- In order to prevent the creation of hardware emulators of protected output devices, Vista requires a Hardware Functionality Scan (HFS) that can be used to uniquely fingerprint a hardware device to ensure that it's (probably) genuine. In order to do this, the driver on the host PC performs an operation in the hardware (for example rendering 3D content in a graphics card) that produces a result that's unique to that device type. In order for this to work, the spec requires that the operational details of the device be kept confidential. Obviously anyone who knows enough about the workings of a device to operate it and to write a third-party driver for it (for example one for an open-source OS, or in general just any non-Windows OS) will also know enough to fake the HFS process. The only way to protect the HFS process therefore is to not release any technical details on the device beyond a minimum required for web site reviews and comparison with other products.
Jako se ostatne deje uz nejakou dobu. Za vazne kvalitni produkt bych byl ochoten zaplatit i ja (a to je co rict :), ale casto neco clovek potrebuje jen kvuli tomu, ze je na tom zavisleho neco jineho (napr. spousta softu je psana jen pro Windows: z posledni doby dochazkovy system - ten v tuhle chvili prepisuju pod linux [opruz], hotelove systemy, atd.). To pak nezbyva, nez si ten OS nekde "sehnat", platit za takovou sracku je podle me zlocin...
Je tím snad myšleno, že i po vložení originálního "DVD" (HD, Blue-Ray a pod.) bude můj LCD "mírně neostrý"? Troufám si říci, že je to holý nesmysl. Argumentem by mohlo být, že "pouze" neoriginální (HD) DVD filmy budou takto "degradovány". Ono totiž, kdyby to tak nebylo, pak by byly filmové a jiné společnosti sami proti sobě, kdyby nenabízeli "kvalitní výstupy" svých produktů (videa, popř. audia).Neoriginálního obsahu se to vůbec netkne. Při přehrávaní "prémiového obsahu" pak ten skutečně může být rozmazán, pokud budete chcete plnou kvalitu, musíte si koupit Windows Vista Ready monitor, tedy např. s HDCP. :)
davam Vistam a jejich DRM maximalne tydenJenže pokud na tu hru přistoupí i výrobci hardwaru, což je víc než pravděpodobné, jelikož jinak by jejich hardware nebyl certifikovaný pro provoz s Windows, tak budou uživatelé ostatních operačních systémů (rozuměj svobodných) nahraní, protože ten hardware nebudou moci použít.
A nebo se ukaze ze je kazdymu chranej obsah ukradenej, protoze rozdil mezi nim a DVD stejne 99% procent populace nepozna.Že laik nerozpozná rozdíl, to neznamená, že se to nebude prodávat. Spotřebitel chce vždy to, o čem reklama říká, že je to nejlepší. Takže to lidi budou kupovat, a aby to mohli přehrávat, tak budou kupovat nové Windows a s nimi nový hardware a tak dále. Právě proto, že většina lidí vůbec o nějakých nebezpečích DRM nic netuší, tak se nebudou bránit nákupu hromady nových počítačů a domácí elektroniky jen proto, že jim v obchodě řeknou, že pro super kvalitní obraz a zvuk to prostě potřebují. Když si lidi museli koupit nové počítače kvůli WinXP, tak sice možná držkovali, ale udělali to. A když jim teď MS řekne, že si musí koupit nové graf. a zvukové karty, tak vůbec nezapochybují a půjdou je koupit.
Když si lidi museli koupit nové počítače kvůli WinXP, tak sice možná držkovali, ale udělali to. A když jim teď MS řekne, že si musí koupit nové graf. a zvukové karty, tak vůbec nezapochybují a půjdou je koupit.
Ano. A až potom budou chtít na novém drahém počítači s novým drahým systémem zkopírovat svůj první HD-DVD film a ono to nepůjde, to bude řevu! Osmdesát procent majítelů počítačů najednou nebude moct dělat to, co až dosud považovali za samozřejmé a vůbec se nad tím nepozastavovali. A právě tohle možná zlomí nahrávacím společnostem a Microsoftu vaz dřív, než si stačí uvědomit, co je vlastně trefilo. Veřejné mínění je roznese na kopytech a zbytky zadupe do prachu.
stejně nemaj žádnou šanci ... Žádnou! ;P
Nebo si snad bude takový přehrávač s mojí televizí "povídat" šifrovaně?Ano. Bez HDMI-HDCP si neškrtneš. A to zachycovat nepůjde (i když počítám, že se to podaří prolomit).
Tohle se nestane, protože kolem linuxu nejsou spotřebitelé pro trh zajímaví.To je nesmysl, HW potřebuje každý. A i když jsou uživatelu open source OS jenom jednotky procent (podle mě je to víc než uváděných 1-2 %, protože výrobci OS si ve svých statistikách s klidem Indiána přivlastňují dualbooty). A i 1-2 procenta znamenají desetimilióny stroju, výrobce HW kašlajících na DRM bude dostatek. Kór když bude výrobek levnější bez ztráty kvality pro zákazníka.
... a pak budou tučňáci, kteří neplatí nikdy za nic. A ti mají plno pirátského SW.??? Kromě toho, že je tučňák rychlejší, stabilnější a uživatelsky přítulnější, používám ho také proto, že mám všechen software, co potřebuju, stáhlý zdarma a legálně. Pirátský software nevedu a ani mu nefandím, na rozdíl od kopírování multimediálních dat, které podle mě nijak zvlášť amorální není (při těch cenách a obstrukcích, co jsou s originály).
Ale jaký je rozdíl mezi DVD a HD-DVD na běžném televizoru (kdo má doma plasmu nad 100" úhlopříčku, ať dá ruku nahoru ;o)) ???U nás to možná běžné není, ale v Americe už nejsou velké plazmové/LCD televize nijak neobvyklé. A u nás to nebude dlouho trvat. Jak dlouho trvalo, než začaly být LCD televize rozumně dostupné? Chvilku. A rozdíl v kvalitě je pak obrovský. Když jsem poprvé viděl HD signál, spadla mi čelist.
Chceme/potřebujeme prémiový obsah ? Ne.To si možná říkáš ty, ale naprostá většina lidí chce to "nejlepší", tj. to, na co vidí reklamu. Jakmile začnou být HD-DVD a Blue-Ray přehrávače a disky více dostupné, bude je chtít každý. Spotřební trh se neřídí podle těch, kdo si počítače staví sami doma, ale podle těch, kteří ho celý koupí v Dat-Artu společně s žehličkou a CD Best of Karel Gott.
Tento pristup je velmi patrny z cinnosti legislativy v USA v provonani k zbytku sveta, predevsim EU. Zarazi vagni a smirlivy pristup USA k MS a nekompromisni pristup EU , ale nejen EU viz Norske kroky proti iTunes apod..
Jestli byl velkou prekazkou integrovany prehravac a prohlizec. Jak muze dopadnout cely operacni system, ktery je postaven tak, ze znemoznuje tvorbu alternativnich prehravacu, nebot je sam vlastne takovym restriktivnim prehravacem.
Bud jste kamaradi USA nebo Vase data a informace muze Vas pocitac z nicehonic prestat zpracovavat.. Napriklad Vase bankovni, rizeni letoveho provozu, energetiku, nebo obranu?Takze ja ziju v klidu. Tim to USA s MS fakt pretapli a snad jim naopak muzeme podekovat za tak nezistnou a kolosalni podporu konkurencnich platforem.. Je skoda, ze se da cekat presun budoucnosti Linuxu na dalny vychod, ale radeji to, nez MS a USA..
A jeste jedna poznamka k ochrane medii.. :) za poslednich 30 let se zmenilo ukladani a prezentace dat k nepoznani.. Ja sam jeste mam doma 8mm kameru, pak VHC, DVD, ted nas cekaj novejsi techniky.. no a co bude za 10 let? Mozna to bude hromada zalob na poskytovatele autorskych prav, protoze jejich media uz nebude na cem precist a budou je muset vykupovat za plnou cenu zpatky. Dekuji
abclinuxu.cz není tím správným místem pro cracky
Zobrazit komentář