Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
Tento muj zapis bude jenom takove male postezovani si nad tim jak funguji velke firmy.
Nejprve si ujasneme pojmy. Buildovacim toolem (build system) myslim sadu skriptu (v nasem pripade pro apache ant), ktere se staraji o to, aby slo (takrka kdykoli a kdekoli) pretvorit zdrojove kody (v nasem pripade hlavne v jave a C++) do spustitelne podoby, spustit testy a ziskat vysledky testu. Idealni je skombinovat toto s jinym toolem, ktery spousti predchozi v pravidelnych intervalech a nekam uklada zda se podarilo cely projekt zkompilovat a otestovat - timto toolem je nejaky "automaticky buildovac", napr. CruiseControl.
Predevcirem jsem mel tu "skvelou" myslenku, ze do naseho projektu zakomponuji novy buildovaci nastroj, ktery se ma stejne nasadit na celem oddeleni. Jednou to prijit muselo.
S "pachatelem" tohoto toolu jsem mluvil v dobe kdy byl na zacatku sve prace - v te dobe jsem byl u firmy 14 dni, proto asi nevenoval mojim pripominkam a navrhum ke spolupraci takovou pozornost. Bohuzel, to co vyprodukoval, vypada presne tak, jak se da ocekavat kdyz praci na takovem celkem dulezitem projektu sverite cloveku skoro bez praxe (prisel rovnou ze skoly), a on to vyvine jen tak, podle odhadu jak to bude pouzivano. Vysledek je ten, ze pro pouziti na ostatnich projektech je potreba udelat haldu zmen, coz je pochopitelne. Vim z vlastni zkusenosti jak tezke je vytvorit takovy funkcni buildovaci system a jake to je ho protlacit mezi vyvojare. Jasne mi ovsem neni, proc vedeni hodla tento tool dostat mezi ostatni teamy a vyvojare zrovna timto zpusobem.
Onoho autora toolu totiz pred nedavnem presunuli na jiny projekt do zahranici, takze na miste zustaly pouze 2 dokumenty jak to pouzivat, instalace a jeho vedouci. S autorem zle samozrejme komunikovat pres mail. Dalsi co zbylo, je rozhodnuti z vedeni ze tento tool proste nasadime na celem oddeleni.
Aby bylo jasno. Delam v docela velke firme, dela se tu jenom SW, chapu ze firma takovyhohle rozmeru nemuze obsahovat jenom esa sveho oboru. Ale reknete mi ostatni, co delate ve velkych firmach - taky je to tak spatny? Taky je u vas zazrak kdyz to co se nakonec nasadi aspon funguje (nekde jsem cet zajimave prirovnani - "we deployed it" means "we know it sucks but they can use it"). Je nejaka sance ze kdyz odejdu rekneme ke google (pokud me by me tam vubec chteli), ze to bude lepsi? Jak jsou na tom u SUNu?
Nekdy mam takovy dojem, ze na jednoho produkovatele kodu jsou ve firme 3 az 4 produkovatele wordovych dokumentu. Hruza!
Tiskni
Sdílej:
tak to nevim, je to mozne. Zatim tu znam jenom jednoho dalsiho Cecha, teda spis Ostravaka.
Co se tyce nadvlady tvurcu workovych dokumentu, neni nahoda ze zrovna dnes mi poslal muj primy nadrizeny tento vtipek vystihujici situaci naprosto dokonale?