OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.
Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
), a BIOS umožní spustit jen jím podepsaný operační systém, ten operační systém zase jen podepsané programy atd., tak to bude znamenat totální likvidaci trhu v oblasti softwaru, protože nadále bude o tom, jaký program může být spuštěn, rozhodovat nějaký ouřada (ať už ve státní správě nebo v nějaké firmě).
Ale pevně doufám, že k tomu horšímu scénáři nedojde, už z technických důvodů. Takový řetěz softwaru, kdy každý článek je ověřován tím předchozím a ten další zase ověřuje všechny další, totiž IMHO může fungovat jen v mysli manažera, ale ne v reálném světě. Každý, kdo trochu přičuchl ke statistice, ví, že takový systém funguje jen tehdy, dokud fungují všechny jeho články. Jakmile se jeden z nich poruší, všechny další se zhroutí. A že k poruše dojde, je nabíledni - programátoři prostě chyby dělají jako všichni lidé.
Vyřešilo by to problém s tím, že fyzický přístup == root.Kde jsi na tuto rovnost přišel? Šifrovaný root to řeší... Nehledě na to, že rovnost to není ani bez šifrování, možná tak implikace
Na začátku musí být vždycky alespoň kód, který klíč přijme.
|
V
kromě /boot šifrovaný
Pozměním obsah bootu (v tom mi nic nebrání) tak, aby tebou vložený klíč někam uložil. Pak už si ho pouze vyzvednu a mám přístup ke všemu.
Ale na úrovni "Co to meleš?" se nehodlám bavit, i kdybych neměl vůbec pravdu 
A nemusela by být po celou dobu provozu počítače ta karta vložena? To by ale znamenalo, že nemáme ani ten fyzický přístup k počítači, protože kde je karta, tam je i její vlastník
Tak to dopadá, když se člověk přepíná mezi tím, co myslí on a jak to interpretují ti druzí (M.S.).
Protože pokud na počítači není žádný kód běžící s maximálními právy v čitelné podobě, pak musí být nějaká dodatečná hw podpora. A to že tam být takový kód být nesmí je zřejmé, jinak bych ho opět mohl změnit a celé šifrování zrušit a na disk ukládat data v nezabezpečené podobě.
Tiskni
Sdílej: