Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Z nedávného nápadu vytvořit vrstvu, která bude umět spouštět binárky pro OS X/Darwin, se stala má budoucí diplomová práce. A něco málo už i funguje.
Práce na tomto projektu má několik etap, které jsem stanovil:
Aktuálně jsem ve fázi 1 s tím, že zkoumám možnosti ve fázích 2 a 3. Darling dokáže spustit wget pro OS X a s drobnými fígly dokáže jakž takž spustit mc. U MC je hlavím problémem GSlice v glib, který začne dělat v paměti blbosti a pak spadne. Přitom jediné důležité volání je v něm posix_memalign(), ve kterém ale nevidím žádný problém. GSlice se dá ale zakázat, pak jsou alokace nahrazeny mallocem(), který funguje dobře. MC má pak ještě další obtíže - nějaké bufferování stisknutých kláves a chybějící text v editoru, ale to jsou relativně už jen drobnosti.
Pro funkčnost výjimek je nutné mít libc++abi (poskytuje __cxa_throw volané z kódu), libunwind od Apple a podpůrné funkce v dynamickém loaderu. Hlavní překážkou je to, že výjimka není fakticky "hozena" z místa, kde je příkaz throw, ale o dvě volání dále v libunwind. Throw aktuálně selže na tom, že dynamický loader Mach-O nedokáže poskytnout informace pro výjimky právě pro tato dvě volání navíc. Ta jsou už v ELF.
Nabízejí se dvě řešení: upravit házení tak, aby k němu fakticky docházelo ze skutečného umístění throw, anebo zkompilovat libc++abi/libunwind pro Darwin, to ale komplikuje build.
ObjC runtime GNU a Apple nejsou kompatibilní. Zatím nevím, do jaké míry přesně, na první pohled má Applí runtime více funkcí pro posílání zpráv a symboly jsou jinak nazývány. Zatímco linuxový Clang/GCC názvy "metod" krásně dekoruje, Applí GCC se neštítí strkat do názvů symbolů mezery a další hegeš.
Dá se ale očekávat, že nekompatibilita půjde ještě hlouběji. I k Hello worldu vypsaném z třídy ObjC bude asi daleko.
Takovou jednoduchou aplikací, kterou bych rád viděl funkční "do dvou let", je The Unarchiver, grafické klikátko pro rozbalování archivů.
Abych si ulehčil ladění aplikací (s GDB to není úplně ono), kompletně jsem přepsal funkci "trampolín" z původního maloaderu. Ještě to nemá všechny schopnosti, které bych rád viděl, navíc je třeba to přeportovat na 32bitové x86, ale je to pěkné.
Oč jde? Dynamický loader nahradí všechny bindy (volání mezi Mach-O objekty, tedy mezi binárkami/knihovnami) svým wrapperem, který pak na základě souboru s definicemi dokáže zobrazovat, jaká funkce byla zavolána, s jakými parametry a co vrátila.
g_strdup(?) strlen(0x7fff380c4327 "/bin/bash") -> 9 malloc(10) -> 0x14aa9e0 memcpy(0x14aa9e0, 0x7fff380c4327, 10) -> 0x14aa9e0 -> ?
Detailnější ukázku můžete vidět zde. Posledními novinkami jsou podpora procesů, co se forkují, a vypisování časových údajů k voláním.
Tiskni
Sdílej:
(Tím, že není klon pro Mac si tuto diskusi nebudeme kazit, ne?)
A kdy pojede Steam z MacOSu?
Tím, že není klon pro Mac si tuto diskusi nebudeme kazit, ne?Bacha na to, pro OS X je Darwine (port Wine).
Nechapu
.
Navíc MS Office 2011 je nativně pro OS X.
No, kdyby nebyl, tak by ten dotaz postrádal smysl, nemyslíš?
U MC je hlavím problémem GSlice v glib, který začne dělat v paměti blbosti a pak spadne. Přitom jediné důležité volání je v něm posix_memalign(), ve kterém ale nevidím žádný problém.
G_SLICE=always-malloc ?