HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
Výchozí předpoklady:
Než zabředneme k detailům pořízení a provozování Content Serveru, podívejme se, jak to funguje tam, kde to již funguje [3].
Jelikož uživatelský manuál k ACS4 není volně k dispozici, tak jen úryvek z diskuzního fóra [6]:
Uvedený postup více osvětluje schéma na hlavní produktové stránce ACS4 (pro přímý odkaz viz [7]). Na obrázku si všimněte, že každé zakoupení či vypůjčení knihy znamená spojení s licenčním serverem Adobe.
Jak lze zjistit až po důkladném bádání, koupě programu není jednorázovou záležitostí. Kromě ceny za pořízení ve výši 5 000 $ (některé zdroje citují 6 500 $) musí zákazník počítat s následujícími platbami [8]:
Částky za podepisování licencí by měly být účtovány měsíčně z kreditní karty použité k zakoupení ACS4.
Za ty „prachy“ si člověk navíc pořádně užije i instalaci programu, nahlédnutí do systémových požadavků, často kladených dotazů a diskuzního fóra zavdává podnět k řádně výzvě i pro zkušeného administrátora. Maximálně shrnuto: Tomcat + SQL + SSL + několik dní nastavování.
Z pohledu knihovníka nyní:
Rád si vyslechnu vaše zkušenosti a názory.
[1] Přehled čteček s elektronickým inkoustem – http://wiki.mobileread.com/wiki/E-book_Reader_Matrix
[2] Adobe Content Server 4 – http://www.adobe.com/products/contentserver/
[3] Přehled knihoven půjčujících elektronické knihy – http://wiki.mobileread.com/wiki/EBook_Lending_Libraries
[4] Adobe Digital Editions – http://www.adobe.com/products/digitaleditions/
[5] Should I activate Adobe Digital Editions anonymously or with an Adobe ID? – http://essex.bookaisle.com/10/259/en/Help-FAQ-Format50.htm#question-2540
[6] The simple purchase workflow – http://forums.adobe.com/message/1219948#1219948
[7] Adobe Content Server 4 System Overview – http://www.adobe.com/products/contentserver/images/acs4_overview.jpg
[8] ADC4 pricing – http://forums.adobe.com/thread/312867
Tiskni
Sdílej:
>>> Knihovna z legislativních důvodů nemůže elektronické dokumenty jen tak beze všeho zpřístupnit – musí zajistit, aby elektronickou kopii nebylo možné dále šířit. Toho lze docílit převedením dokumentu do zabezpečeného formátu s podporou DRM (Digital Rights Management).
Tak at si to narvou do spic.
Kazdopadne ma dost prekvapuje, ze takyto biznis funguje, ked musia kniznice platit poplatky roznym autorskym zvazom + este aj Adobe
Pokud jde o absolventské práce, stačí oslovit bývalé studenty, zda by dali souhlas s neomezeným šířením.Souhlas není od roku 2006 zapotřebí (alespoň podle toho, jak si kdo vyloží zákon), toto pokládáme za vyřešenou věc (viz třeba theses.cz)
Pokud jde o výukové texty, které přednášející považuje za své bohatství, tak většina škol má informační systém, který umí identifikovat studenty, takže stačí použít existující systém pro publikaci. A žádné DRM v obskurním formátu se nemusí nasazovat.Souhlasím. Knihovna ale nepotřebuje řešit vztah vyučující–student, ale obecně autor–čtenář. A prostě chce jít s dobou.
Měl jsem za to, že se řeší fakultní knihovna. Ale to obecně na věci nic nemění. I čtenář má vztah s knihovnou, takže autorizaci lze opět řešit skrze informační systém knihovny. Navíc velké knihovny mají autentizaci čtenáčů elektronickou (na MUNI se používá RFID v ISIC, v Praze se prý používá slavná opencard), takže přidělit uživatelům hesla pro vzdálený přístup není problém.
Problém je, jak mají autorské svazy formulovanou dohodu s ministerstvem kultury – jestli současná formulace neznemožňuje půjčování rozmnoženin. (Například pro postižené existuje zákonná výjimka.)
Domnívám se, že knihovná nemá co řešit vztah autora a čtenáře. Jednou tu je zákon o knihovnách, který problém redukuje na vztah knihovny (resp. ministerstva) a autorského svazu, tak by se mělo postupovat tudy.
Když si koupíte knihu, tak ji nesmíte nikomu půjčit. Knihovny ale mohou, protože dřív to bylo v zákoně, nyní mají prostřednictvím ministerstva dohodu s autorskými svazy. Například audiovizuální díla knihovny absenčně půjčovat nemohou, protože při uzavírání poslední smlouvy si svazy postavily hlavu.
Studijní texty (lépe řečeno text pro účely výuky) mají z autorského zákona jiný režim, ale to nic nemění na tom, že můj návrh lze použít na libovolné texty k jekémukoliv účelu.
Knihovna z legislativních důvodů nemůže elektronické dokumenty jen tak beze všeho zpřístupnit – musí zajistit, aby elektronickou kopii nebylo možné dále šířit. Toho lze docílit převedením dokumentu do zabezpečeného formátu s podporou DRM (Digital Rights Management).Toho docílit nelze. Jakmile nějaký dokument, ať už v jakékoliv podobě, někomu zpřístupníte, ten někdo ho může šířit dál. Jakékoliv zabezpečení to pouze (obvykle mírně) zkomplikuje, rozhodně to neznemožní. DRM navíc obvykle konverguje ke stavu, kdy legitimním uživatelům působí více potíží než těm nelegitimním
Z Vašeho příspěvku jsem nabyl dojmu, že chcete zpřístupňovat zejména studijní texty vzniklé přímo na vaší škole – tam by přeci neměl být problém dohodnout se s autory na nějakých rozumných podmínkách.
(Jak praví staré přísloví: "DRM is a solution in search of a problem." :) )
Knihovna z legislativních důvodů nemůže elektronické dokumenty jen tak beze všeho zpřístupnit – musí zajistit, aby elektronickou kopii nebylo možné dále šířit. Toho lze docílit převedením dokumentu do zabezpečeného formátu s podporou DRM (Digital Rights Management).Ale klasické knihy taky nejsou s DRM (tedy mohu si je okopírovat, prohnat scannerem a nahrát na rapidshare atd..).