Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »
tipuju to na W98Kdyz jsem byl nedavno na vyslechu jako svedek dopravni nehody, policista "tukal" protokol do T602
Tak tedy dodavam, ze me primo desi, ze duverne informace jsou ukladany zpusobem, ktery umoznuje pristup neopravnenym osobam. A pokud jeste maji odvahu to verejne priznat, tak se mi zda ze je to na soud.
Jestli používají nějakou VPN po telefonních linkách a spoléhají na to, že jsou telefonní linky dostatečně zabezpečené tak nemusí ani používat šifrování. Případně jak moc asi budou ukryty ty šifrovací klíče?
Prece nemohu prohlasit, ze "system neumožňuje separaci jednotlivých informací" a zbavit se tim odpovednosti. Pokud nevhodne provozuju nebezpecny system, pak musim nest dusledky. No a hlavne chci rict, ze i se starymi systemy je mozne dosahnout vyssi miru zabezpeceni nez o ktere je rec.
A když měli benga jenom papírové kartotéky, tak jak se asi řešila autorizace?Zámkem, ke kterému má klíč jen šéf nebo jiná povolaná osoba. Neříkej, že ti přijde v pořádku, když policie veřejně oznámí, že si nedává pozor na důvěrné informace (a bere to jako ospravedlnění úniku těchto informací). Stačilo tu bednu zavřít k vrchnímu platfusákovi do kanclu (a nepřipojovat k internetu). Ale máš pravdu, že to nesouvisí s počítačovou gramotností. Spíše to ukazuje na vysoký stupeň lemplovství, který by se projevil, i kdyby to všichni byli überhackeři.
Zámkem, ke kterému má klíč jen šéf nebo jiná povolaná osoba.Ale to by samostatný zámek musel být na každé složce. Jinak dostatečnou jemnost v omezení přístupu nelze zaručit a pak by musel existovat někdo, kdo dokáže přidělovat klíče oprávněným. A jak lze v takovém systému vyhledávat (jedině snad prostřednictvím toho klíčníka). O lemplovství možná jde, protože nějaký lepší systém existuje ("novější verze"), ale těžko to můžeme tvrdit s určitostí, protože důvody, proč nebyl uskutečněn přechod na nový systém, vůbec neznáme.
Ale to by samostatný zámek musel být na každé složce. Jinak dostatečnou jemnost v omezení přístupu nelze zaručitLze, a hlavně lze zajistit, aby byl přehled o tom, kdo které dokumenty dostal kdy do ruky. Zatímco když je něco volně přístupné na harddisku počítače anebo dokonce na serveru, kam se dokliká i průměrně inteligentní policajt... kdoví co je ještě takhle volně k oběhu. Pak se divme, že jsou v televizi výpovědi svědků či obviněných ještě dřív než výslech skončí... Tohleto je bezpečnostní riziko, a ne nějaké balistické rakety z Íránu či Koreje, jak se nám teď snaží namlouvat vláda. O tohle by se měl teď Langer starat a ne pobíhat při nejbližší nejpitomější příležitosti jako je právě odeznělý židovský svátek s eskortou po Praze. Jenomže.
LzeNelze.
a hlavně lze zajistit, aby byl přehled o tom, kdo které dokumenty dostal kdy do rukyPřesně tak, tohle je mnohem efektivnější než řešit dopředu, kdo k čemu může. Třeba ten jejich systém i takto funguje (a loguje veškeré operace se systémem včetně toho, kdo je provedl). Nemáme ale bohudík žádné indicie o tom, že by "Zatímco když je něco volně přístupné na harddisku počítače anebo dokonce na serveru, kam se dokliká i průměrně inteligentní policajt... kdoví co je ještě takhle volně k oběhu." měl být popis skutečného stavu věcí. Možná si někteří slovo "systém" vysvětlují jako operační systém, což by dávalo smysl prvním dvou komentářům o Win98 a Unixu, ale ani tohle nevíme. Proto jsem se požádal autora o doplnění toho, co už podle něj není potřeba dodávat.
Pamatuješ ještě doby, kdy opravdu nic jiného než kartotéky a šuplíky nebylo? Dokonce i tenkrát šlo zařídit, aby se v těch informacích nevrtal ten, kdo neměl.LzeNelze.
No tak jeste par paragrafu:
Zakon 101/2000 Sb. o ochraně osobních údajů a o změně některých zákonů
par. 10: Při zpracování osobních údajů správce a zpracovatel dbá, aby subjekt údajů neutrpěl újmu na svých právech, zejména na právu na zachování lidské důstojnosti, a také dbá na ochranu před neoprávněným zasahováním do soukromého a osobního života subjektu údajů.
par. 13: Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů.
Všiměte si, že tam je řeč o správci.
Tiskni
Sdílej: