Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Tady je možné se dočíst jak si postupně vylepšuji blikač o možnost nastavení stylu blikání.
V registru,který určuje jak bude LEDka blika, jsou nějak nasázené nuly a jedničky. Program si vždycky vytáhne nultý bit toho registru a vloží ho do pinu s LEDkou potom s registrem zarotuje - to jest nultý bit je sedmým bitem první bit je nultým bitem druhý bit je prvním bitem atd.
Při rotaci se používá bit C ze stavového registru a to je kámen úrazu. pokud rotujeme doprava - tj. tak jak jsem to naznačil výše tak se nejdřív vloží bit C do sedmého bitu rotovaného registru a až na konec se do C načte hodnota nultého bitu registru. Na tomto mi ztroskotal ten můj blikač. po osmi kolech se mi registr řídící blikání naplnil kravinama a tím to skončilo.
Pomoc je jednoduchá. Při rotaci doprava je třeba načíst sedmý bit do C ještě před rotací.
Když jsem dokázal přimět blikač blikat podle vnitřního registru, tak se mi to musí podařit i s vnějším portem.
to jsem si říkal když jsem si pořizoval dvakrát "čtyři DIP vypínače". Když jsem si potom prohlédl pořádně umístění pinů portů, tak už sem tak veselý nebyl. S přihlédnutím ke skutečnost, že mega má možnost zapojit vnitřní pullUP odpory na vstupy, jsem nakonec vybral jediné možné umístění pouze jedné čtveřice vypínačů. A to na PD0 - PD3.
Tentokrát byl zakopaný pec v tom, že pokud chci něco načíst z portuD musím poněkud nelogicky použít označení pinD nikoliv portD (in w,pind)
Na závěr zdrojáček blikače řízeného čtyrmi vypínači zapojenými mezi PD0-3 a GND:
.include "m8def.inc" .def w=r16 .def vzorek=r17 .def cykly=r25 rjmp main main: LDI W,$00 out DDRD,w ;a portD vstupním LDI w,$FF out DDRB,w ;učinit celý portB výstupním out portD,W ;pullUPy LDI W,LOW(ramend) ;natáhnout konec ram out SPL,W ;vložit adresu do stackpointeru LDI W,HIGH(ramend) out SPH,W ldi r18,1 ;natáhnout jedničku do r18 (tím se inkrementuje) ldi cykly,$01 ;nastavíme uvodní počet cyklů na 1 aby se načetl rovnou vzorek sbi ddrd,portd0 ;======== start: dec cykly ;snížime o jednu proměnnou cykly BRNE hopLD ;pokud jsem se nedostali na nulu tak přeskočíme načítání vzorku in vzorek,pinD ;natáhneme vzorek z portu D ldi cykly,$04 ;znovu naplníme počet cyklů hopLD: bst vzorek,0 ;načíst hodnotu nultého bitu ze vzorku BRTS hopS ;přeskočí příkaz pokud je T 1 cbi portb,0 ;vynuluje bit PB0 hopS: BRTC hopC ;přeskočí následující jednu instrukci pokud je T0 sbi portb,0 ;nastaví bit PB0 ;-------- hopC: LSR vzorek ;posuň vzorek rcall cekej ;počkat rjmp start ;vrátit se na start ;======== cekej: CLR r20 CLR r21 ;nastavit na nulu wait: add r21,r18 ;přičteme 1 nop brcc wait ;skočí je li carry v nule add r20,r18 ;jedničku k béčku brcc wait ret ;návrat z podprogramu ;========
Tiskni
Sdílej:
Když mně s líbí když ten procák dělá přesně to co mu řeknu. Ale pokud někdo chce začít s jednočipy a asseblerem tak zrovna AVR bych nedoporučil. Před rokem jsem čistě na teoretickú úrovni koketoval s PICkama. Ten jejich ASM mi přišel jednodušší. tady si člověk musí neustále dávat pozor na to jestli zapisuje do registru nebo do portu podle toho použít vhodnou instrukci při štení si hlídat jestli čte z z registru nebo z portu a tak jak jsem psal výše pokud je to vstupní port jako vývody tak ještě použít správné označení...
Ten kdo někde napsal že u AVR je třeba si pamatovat hromadu instrukcí na jedno a to samé měl pravdu
tady si člověk musí neustále dávat pozor na to jestli zapisuje do registru nebo do portu podle toho použít vhodnou instrukciTo je přece logické, když člověk nedělá to samé, tak musí použít jinou instrukci.
Ty komentáře - to je základ. To jsem pochopil po tom co jsem kdysi dávno absolvoval kurz pascalu. Nebo vlastně tehdy to ještě nebylo to jsem ani nepsal nějak rychle takže jsem nikdy nesplodil zdroják delší jak nějakých pět DOSovských obrazovek. Ale potom jsem se pustil do samostudia javascriptu ;) Tam jsem to dopracoval do stavu že po týdnu jsem musel skript psát znovu protže jsem nebyl schopný ho zpětně rozluštit (úplně parádní je mít proměnné pojmenované jako a, b ,c ,d .... a potom luštit která je na co). Od té doby jsem se naučil pořádně pojmenovávat funkce a proměnné a psát komentáře.
Sílu komentářů jsem nejvíc ocenil když jsme se začali ve škole učit CNC-čka. Učitel na mně sice hleděl jak na vola když nám diktoval vzorový program a říkal co se kdy děje a já si to vepisoval do programu, ale potom jak jsme tvořili vlastní program ke mně zbytek třídy chodil na výzvědy.
Hihi, a to byl ten motoroláckej assembler ještě zcela jednoduchoučkej, zato ta intelácká hrůza je opravdu hrůza. To je samej segment:offset a pořádná adresace veskrze žádná (no možná v nějakém protected 32bit módu asi něco je).Ano, pokud programujete v 32bit chranenem rezimu, da se na adresaci vesinu doby kaslat - staci zajistitm, aby byl v prislusnem registru vzdycky platny selektor (jinak to okazmite hodi vyjimku). A navic mate jeste dva registry (FS a GS) navic, i kdyz ty se nedoporucuje pod Windows pouzivat (nevim, ve ktere verzi to opravili), ponevac se pri prepinani uloh cimsi prepisuji. Jinak offset staci na obadresovani celeho aplikaci dostupneho pametoveho prostoru, protoZe vetsina systemu mapuje kod do pameti od vitrualni adresy 0, kod jadra na konec a vsechno ostatni mezi ne.
Tentokrát byl zakopaný pec v tom, že pokud chci něco načíst z portuD musím poněkud nelogicky použít označení pinD nikoliv portD (in w,pind)Na tom není nic nelogického - v PORTx je, co tam chceš, v PINx je, co tam je.