OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.
Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Během návštěvy pana Cerfa v Praze (já název toho článku nevymyslel :-) - viz URL) jsem měl možnost se s ním setkat i při sympaticky komorním popovídání, kterého se účastnilo jen několik dalších lidí. Sice jsem se trochu zhrozil, když jsem si (po té, co jsem na tu tzv. snídani přijal pozvání) v oficiální tiskové zprávě přečetl, že se pan Cerf setká s "bloggery" (ošklivá havěť, tihle bloggeři), ale nakonec o tom do blogu píši, takže si nemám co stěžovat... Pár neuspořádaných postřehů:
Vint Cerf se při osobním setkání projevil jako moc sympatický starší pán, který sice pracuje pro Google, ale vzhledem ke svému postavení a reputaci to bere s nadhledem. Rozhodně nezačíná každou druhou větu "U nás v Google..."
Přesto mě však pobavila jedna zmínka o Googlu. Možná víte, že se tato společnost chlubí spoustou nekonvenčních postupů, z nichž jeden je docela dost unikátní: vývojáři mají možnost (či spíše povinnost) se po 20 % času věnovat čemukoliv, co je zajímá -- podmínkou je, že to nesmí být jejich hlavní pracovní projekt. Tak tohle už jsem někde dříve četl. Zajímavé bylo, když to Vint Cerf použil jako odůvodnění toho, že nevěděl, jestli se na nějaké konkrétní věci v Googlu pracuje nebo ne. Neví to totiž asi nikdo, pokud se tím přímo nezabývá.
20 procent času, 10 000 zaměstnanců (z toho polovina vývojáři)... Dá se to tedy říci také tak, že je 1 000 vývojářů placených za full-time práci na svých koníčcích, takže je těžké si být jistý, co tam vlastně vzniká.
Řeč přišla i na "internetizaci" předmětů, u kterých nám zatím připojení k síti nepřipadá reálné, užitečné nebo obojí. Já mám z toho docela husí kůži, protože v propojování, připojování a z toho plynoucí možnosti centralizace vidím nebezpečí zneužití. Během tiskové konference a následné přednášky na ČVUT zmínil p. Cerf ponožky a košile připojené k Internetu. Zatímco wifizovaná ponožka se dá pod gaučem snadno nalézt (príma), stejně vybavená košile může manželce prozradit, že neděláte přesčas, ale popíjíte v baru (horší). Nemohu si pomoci, ale uvažuji hlavně o těch "košilích". Lednička připojená na net mi možná dokáže poslat SMS, že dochází zmrzlina a za dva dny zkysne mléko, ale mě daleko více trápí, že si průměrně schopný parazit pomocí RFID čipů zjistí, co jsem včera snídal.
Petr Koubský mi svým ujištěním, že lidé jsou líní a tento trend bude pokračovat (doslova řekl "unstoppable", fujtajksl - to zní osudově), vůbec nálady nepřidal. V reakci na to povídal p. Cerf, že sice chápe obavy z přílišného shromažďování informací o jednotlivcích, ale svoji kreditku kvůli tomu nezahodí (sakriš, já přece taky ne) -- i když je z výpisu vidět, kde přespal, co večeřel, i kam jel a kolik to stálo. Vzpomněl jsem si na žábu a vroucí vodu. Jsem přesně taková žába -- plnou hubu keců, ale pod kotlem už zatápějí a já furt klidně sedím. Nutno přiznat, že když během řeči padla zmínka o našich rodných číslech a povinných občankách, koukal p. Cerf dost nevěřícně.
Ještě než jsem si mohl dát na účet české pobočky Google lososový sendvič, mluvilo se o spamu, aplikacích na webu (počítače by sloužily jen jako terminály pro přístup k online programům, což by například velmi usnadnilo výměnu počítače -- člověk nemusel všechno přeinstalovávat) a důvěryhodnosti firem, které poskytují online služby. Nevím, jak se na to díváte vy, ale já myslím, že až jednou Google začne svým registrovaným zákazníkům připravovat skladbu reklam podle obsahů jejich GMailových schránek, bude asi pozdě ('Tvoje přítelkyně má pravděpodobně zítra narozeniny, tumáš pár reklam na doručování kytek, i když jsi do hledání zadal heslo "pivo".'). Jedna věc je důvěřování pravidlům, která (si) firma stanovila (a potažmo schopnostem je prosadit, tj. zabezpečení), druhá pak důvěřování samotné firmě, že je dodrží.
V souvislosti se spamem se p. Cerf nechal slyšet, že by ho velmi zajímalo, jestli by bylo reálné vytvoření e-mailu na principech srovnatelných s P2P. Autentizovaná spojení s přizvanými účastníky by zaručovala ochranu před nežádoucím masovým spamováním. IMHO by něco takového nefungovalo především proto, že lidi raději nainstalují SpamAssassin, než aby používali ověřené spoje. Ostatně, možnosti zamezení spamu na úrovni sítě existují už dnes -- jen je nikdo nepoužívá.
Bohužel už nezbyl čas na pár otázek týkajících se Linuxu a open source v Googlu, meziplanetárního Internetu a Delay Tolerant Networking. Pan Cerf mi však už psal, že až bude mít chvilku, tak odpoví e-mailem, takže to sem potom někam plácnu.
Tiskni
Sdílej:
rád bych si to taky sosnul...
založíme avc.abclinuxu.cz
Pokud přetrpíš části, které překládal ten uhekaný a zmatený chlap, bude ti odměnou IMO velice kvalitní překlad nějaké slečny/paní, která se poslouchá velmi hezky.Pravda!
Tedy spíš (-:. I když zatím ještě ne. Zatím...
Když se psalo a kontrole jednotlivců na každém kroku ve scifi, tak se řešilo, jak to lidem nanutit. Ale my si to koupíme sami. A rádi.