Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Autor tohoto blogu, Mgr. Šimon Tóth v současné době působí jako výzkumný pracovník ve společnosti Cesnet z.s.p.o. a dlouhodobě vede pokročilá a speciální cvičení jazyků C a C++ na Fakultě informatiky MU.
linkedin
Konečně jsem si našel čas okomentovat některé ze (skoro) aktuálních událostí.
World of Warcraft je kromě toho, že ho hraje víc lidí, než je obyvatelů ČR také znám velmi otevřenou politikou vůči modifikaci herního UI. Celé UI (i oficiální) je tvořeno addony napsanými v programovacím jazyce LUA nad API, které k těmto účelům WoW poskytuje.
Před pár dny se stala zajímavá věc. Blizzard vydal nové TOS ve kterém zakazuje vydávání placených addonů, addonů které ve hře zobrazují jakoukoliv formu reklamy, žádají o dotaci, nebo nějakým způsobem chrání svůj zdrojový kód. Také zakazuje veškeré addony, které zvyšují zatížení serverů (což utne velkou část nejdůležitějších addonů), ale to zde rozebírat nechci.
Pokud odhlédnu od faktu, že celý WoW je díky TOS v ČR naprosto nelegální (a pravděpodobně i ve zbytku světa, snad s výjimkou USA), narážíme tady na zajímavý problém. WoW poskytuje veřejné API. Tohle API je zdokumentované a volně dostupné. Ale nyní požaduje aby addony využívající toto API splňovali poměrně přísné požadavky. Problém zde je hlavně ve faktu, že Blizzard se snaží omezit vztah, který neexistuje. Neexistuje žádná smlouva mezi vývojářem addonu a Blizzardem. Není tudíž co omezovat. Existuje pouze smlouva mezi uživatelem WoW a Blizzardem.
Obecněji se dá tento problém rozšířit na otázku zda má vydavatel právo omezovat použití veřejného API. Prakticky tuto možnost jistě má. Blizzard může jednoduše mazat účty lidem kteří tyto addony používají, což bude mít jistě za následek, že je nikdo nebude používat. Otázkou zůstává, zda je to legální.
Narážíme na klasický problém kdo používá co, se kterým se setkáme i u GPL. Je addon odvozeným dílem od WoW, nebo ne? Addon je produkt, nicméně teoreticky bude fungovat na libovolné hře, která bude poskytovat identické API. Uživatel nemá žádnou možnost používat addon bez toho aby měl legální licenci na WoW.
Tuto sekci uzavřu tím, že velmi brzo očekávám, že Blizzard začne vydávat vlastní placené addony a tohle je přesně to o čem to celé je, nicméně otázky pořád zůstávají.
Docela pravidelně kolem mně prolítne nějaký článek o tom jak je Facebook hrozně nebezpečný, jak by ho nikdo neměl používat, etc... Přijde mi to celé docela vtipné.
Na Facebooku jsem (stejně jako na mnoha jiných sítích) zaregistrován poměrně dlouho ale nejsem zde nijak moc aktivní. Rozhodně nepatřím mezi totálně paranoidní uživatele, jelikož nemám pocit že bych o sobě kdekoliv na internetu uváděl informace které není možné o mně zjistit konvenčními metodami během několika minut, hodin, nebo v nejhorším případě dnů. Ano některé informace můžou být potencionálně nebezpečné a užitečné pro zloděje identit, nicméně zde spíše narážím na problém velmi slabé verifikace identity na úřadech, v bankách a jiných důležitých institucích.
Přijde mi poměrně smutné, že někdo má pocit že album, které zahesluje a pak heslo dá 50 lidem si myslí, že je toto album pořád velice dobře zabezpečené. A to je přesně ten základní problém. Málokdo si uvědomuje, že libovolná informace, která byla jednou zveřejněna je od toho momentu volně dostupná všem. Byť jsem ji třeba řekl jenom jednomu člověku. Navíc tento fakt nemá vůbec nic společného s virtuálním světem a sociálními weby, tento fakt je platný minimálně několik tisíc let.
Docela mně zaujala anketa Malý prieskum veľkej komunity…, která vyšla na konkurenčních blozích. Některá umístění jsou pro mně zcela očekávaná a některá překvapující. Přijde mi zvláštní mít antipatie k něčemu, čemu se můžu zcela vyhnout, co nemůže (pokud to sám nedovolím) absolutně nijak ovlivnit můj život.
Proč má někdo antipatie k ICQ nebo Skype celkem chápu. Je to věc kterou daný člověk může být nucen používat i když nechce a nedobrovolně se tak musí podřídit poměrně hrozným licenčním podmínkám. Podobně dopadají jiné softwarové produkty (Norton antivirus - často se vyskytující na předinstalovaných počítačích).
Podivně ale tyto antipatie vycházejí například vůči Desktopovým prostředím (i když pořád se můžou najít lidé, které jsou v daném prostředí nuceni pracovat) a naprosto nepochopitelně pak dostává WoW 40%, BLEK 40% nebo Opera 20%. Dobře, BLEK může teoreticky někomu lézt na nervy, nicméně jak může mít někdo antipatie k softwaru, který prostě nemusí používat. Těžko najdu počítač na kterém by byla nainstalovaná jenom Opera, nebo firmu/domácnost, kde bych denně musel hrát WoW i když se u toho hrozně nudím.
Poslední bude pouze krátká reakce na Aktuální události v článcích na AbcLinuxu.cz. Budu se sice opakovat (tento názor jsem již vyjadřoval mnohokrát v diskuzích), ale trochu zde rozepíšu můj názor.
ABCLinuxu by potřebovalo změnu na několika místech.
Toliko k ukojení mé potřeby se vyjádřit a zároveň děkuji všem, kteří to dočetli až sem.
Tiskni
Sdílej:
Jinak díky za to, že přemýšlíš na abíčkem.
Ono je hlavně vtipné, kolik addonů bylo šmahem označeno jako „nelegální“, jen tak, ze dne na den. Hned mě napadl Wowecon, jehož základní idea, ač addon samotný nepoužívám, se mi docela i líbí, a když mi o chvíli později došla i ta pasáž o dotacích a představil jsem si hru bez neustále žebrajícího QuestHelperu… Ou 