Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB
Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.
Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.
Přes prázdniny jsem se vrhnul na programování nových funkcí do Ábíčka a tentokrát vám představím prvních několik z nich.
Pokud jako já blokujete vybrané sprosťáky a prudiče, určitě vás štval nefunkční odkaz na první nepřečtený komentář a další nepřečtený komentář, kdykoliv se v diskuzi objevily příspěvky od někoho blokovaného. Bug #538 ležel v Bugzille pěkně dlouho, ale opravit ho bylo snadné. Pokud si rozbalíte schovaná vlákna v diskuzi, nové příspěvky budou zvýrazněny, ale nebude se na ně skákat při klikání na "Další". Má to jeden nedostatek/feature - u diskuzí s novými komentáři uvidíte hvězdičku, i když jsou všechny nové komentáře pod blokovaným komentářem. Ale po kliknutí neuvidíte odkaz na první nepřečtený komentář...
Rovnou jsem udělal i #539, neboli odkaz "Rozbalit vše", který rozbalí všechny skryté přispěvky pod daným komentářem, takže se nebudete muset tolik namáhat s klikáním.
Vyhledávání na Ábíčku má také někdy své dny, a tak jsem implementoval #1038. Pokud přejdete do Rozšířeného hledání, můžete si všimnout tlačítka "Hledej Googlem", které využívá Google custom search. Hledání podle typu objeku funguje, ale je takové neumělé, protože inurl a intitle nejsou moc spolehlivé věci. Navíc to teď nezapadá do tmavého stylu. Když už jsem do rozšířeného hledání šahal, opravil jsem problém, kdy v Opeře nefungovalo klikání na popisky vedle checkboxů.
Administrátoři zpráviček budou mít méně práce s posíláním e-mailů o nutnosti přepsat/doplnit zprávičku - bug #1028. V poslední době hodně lidí zapomíná své heslo a Robert musel tyto požadavky vyřizovat ručně. Pokud teď zapomenete heslo, můžete si na e-mail nechat zaslat odkaz, přes který si lze nastavit heslo nové. To byl bug #1047. Ještě jsem udělal #633 a #1027 (vydávání komerčních zpráviček) a #1004.
Nějakou dobu je možné se na AbcLinuxu zaregistrovat bez zadání e-mailu - pokud takový člověk napsal zprávičku, nebylo ji možné kvůli chybě smazat - bug #1008. Pak tu byla jedna drobnost v reklamním systému (#899) a do navigační cesty přibyla revize (#89) - ukázka.
Většina času ovšem padla na částečný přechod z rolí na skupiny a masky oprávnění a na vývoj funkce subportálů. Než se tyto funkce nasadí, bude je nutné pořádně otestovat. Subportály budou místem, kde si budou již zavedená sdružení moci hrát na svém písečku.
Tiskni
Sdílej:
Bug #538 ležel v Bugzille pěkně dlouho, ale opravit ho bylo snadné. Pokud si rozbalíte schovaná vlákna v diskuzi, nové příspěvky budou zvýrazněny, ale nebude se na ně skákat při klikání na "Další".Chtěl jsem to vyřešit tak, aby se přeskakovaly pouze nové schované příspěvky – akorát jsem pořád nepřišel na to, jak to nějak elegantně vyřešit. Proto jsem pořád „kašlal“ i na to opravit alespoň tuhle jednoduchou chybu – takže díky za tu opravu. A kdyby někoho napadlo, jak elegantně řešit to přeskakování pouze skrytých nových komentářů, sem s tím. Při každém kliknutí na „Další“ procházet celý strom nad kandidátem a zjišťovat, zda není skrytý, mi nepřipadá rozumné. Druhá možnost je při sbalování/rozbalování každému příspěvku přidávat příznak, zda je vidět. Poslední varianta je při sbalování a rozbalování rovnou znovu sestavit posloupnost nových rozbalených příspěvků. Druhá možnost by byla na implementaci asi jednodušší, třetí možnost by byla nejrychlejší při vlastním kliknutí na „Další“, protože by se na další příspěvek skočilo hned na první pokus. Nebo někoho napadá ještě jiné řešení?
Vyhledávání na Ábíčku má také někdy své dnyMožná by pro hledání na Ábíčku šel místo Lucene implementovat nejlepší vyhledávač na světě?
The whole system is modular, so adding your own data sources or parsers is just matter of plugging in right module (well, usually also writing it :) ).Výstup asi bude taky přizpůsobitelný, poněvadž součástí dodávky je perlovský query modul.
Výstup asi bude taky přizpůsobitelnýNo jo, ale implementovat do toho třeba výpis zpráviček v levém sloupci s počtem komentářů a hvězdičkou u té zprávičky, kde jsou nějaké nepřečtené komentáře uživatele? To by znamenalo napsat půlku Abíčka znova, a ještě v Perlu…
To by znamenalo napsat půlku Abíčka znova, a ještě v Perlu…Proč? Vždycky by měl jít Holmes obalit nějakou web service a potom fakt, že je napsaný v Perlu/C a zbytek webu v Javě už ničemu vadit nemusí.
Vždyť to má jednoduchý síťový protokol.To tam ale nikde ve Features nevidím
S těmi hvězdičkami to moc nechápu, protože ve výsledcích vyhledávání prokazatelně žádné nevidím ani u těch zpráviček, u kterých vlevo v seznamu zpráviček hvězdičky vidím. Já myslel, že tohle řeší engine Ábíčka a ne (momentálně) Lucene.Hvězdičky v panelu vlevo – bylo to myšleno tak, že normální užití frontendu Holmese je zřejmě takové, že generuje celou výslednou stránku. Dělat include do stránky výsledků vyhledávání, kdy vkládanou část získám voláním nějaké externí binárky, to mi nepřišlo jako dobrý nápad. Jo kdyby ta webová služba kolem Holmese byla hotová, to by bylo něco jiného…
Dělat include do stránky výsledků vyhledávání, kdy vkládanou část získám voláním nějaké externí binárky, to mi nepřišlo jako dobrý nápad.Proč? Tedy když pomyslím, že není moc důvod neco vkládat doslova, když vyhledávač flexibilně vrací seznam nalezených položek a jejich atributů, a redakční systém si s tabulkoidními výsledky může dělat všelijaké svoje brikule.
Jo kdyby ta webová služba kolem Holmese byla hotová, to by bylo něco jiného…Proč webová služba? Proč jednoduchý a pěkný textový protokol kazit něčím tak odporným, jako je SOAP?
Proč? Tedy když pomyslím, že není moc důvod neco vkládat doslova, když vyhledávač flexibilně vrací seznam nalezených položek a jejich atributů, a redakční systém si s tabulkoidními výsledky může dělat všelijaké svoje brikule.Nějak nemá důvěru v to spouštět nějaké externí programy a modlit se, aby to i tentokrát udělalo, co má. Dejme tomu, že třeba u Postfixu a podobných je ten systém programů nějak provázaný a ty programy se na sebe mohou nějak spolehnout. Ale jinak bych raději takovou komunikaci viděl jako běžící službu, než při každém dotazu spouštět nějaký cizí proces.
Proč webová služba? Proč jednoduchý a pěkný textový protokol kazit něčím tak odporným, jako je SOAP?On ještě někdo webovou službou myslí SOAP?
Ale jinak bych raději takovou komunikaci viděl jako běžící službu, než při každém dotazu spouštět nějaký cizí proces.Captain Obvious strikes again! A proč by někdo měl spouštět Holmese, pak se ho na něco dotázat a pak ho kvůli tomu zbůhdarma zase zastavovat?
On ještě někdo webovou službou myslí SOAP?Mám tu zkušenost, že všichni javisté. A konzorcium W3C.
jestli jde o provozování rychlého a prověřeného vyhledávače na vlastním serveruA to Lucene není? Pravda, četl jsem zápisek od nějakého blázna, který na Luceně stavěl "sémantický" vyhledávač a měl nějaké problémy (teď jsem to našel, je to tady). No, pěl tam chválu na MG4J, o Holmesovi nepadlo ani slovo