Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Protože mi moc nevyhovuje systém, kterým Java vytváří GUI, tak jsem se poohlížel po něčem použitelnějším. Narazil jsem na Qt jambi.
Svým způsobem tento framework věrně kopíruje Qt pro C++. V podstatě je to jen Java binding na nativni Qt knihovny. To má své výhody, ale i nevýhody. Mezi asi nejviditelnější výhody patří rychlost zobrazování. Druhou - méně důležitou - byl fakt, že jsem už dělal takovou minisemestralku (OpenGL pod linuxem), kde se Qt použilo jen jako framework pro implementaci GUI. Takže už jsem měl mírnou představu o tom, jak Qt vlastně funguje.
Ovšem nevýhoda je minimálně v tom, že to nemáte šanci debugovat v Javě. Co víc. Nevidíte ani strukturu objektů, protože všechno je schováno za JNI. S tím trochu souvisí i dokumentace. Ano, javadoc existuje, ale je to na dost místech pouze přepis C++ dokumentace. Což znamená, že jsou v něm sice použité C++ konstrukty, ale zároveň si udržuje hodně vysokou úroveň (kéž by se tohle dalo říct o mých javadoc-ech :) ).
Z minulosti mám trochu zkušenosti pouze s programováním J2EE aplikací. Oblast desktopu pro mne byla neznámá. V případě aplikace typu tlustý klient to s sebou přináší i odlišný způsob práce. Zatímco u J2EE máte (můžete mít) přehled o celém systému, přihlášených uživatelích, apod., v případě desktopové aplikace je to trochu omezené. Víte pouze to, co dělá jeden konkrétní uživatel. Příbývá tedy problém konzistence dat ( v dost případech toto lze řešit Ostrichovým algoritmem a bude to ve většině případů i fungovat :).
Vynechám klasické příklady na "hello world!" a přejdu rovnou k problémům a jejich řešení. To je totiž první věc, se kterou se musí začátečník poprat.
Když se píše aplikačka pracující s databází, tak je potřeba se k ní umět připojit. QT jambi k tomuto účelu nabízí vlastní systém tříd, které zastřešují práci s DB. Protože je ale Jambi jen Java binding na C++ knihovnu QT, zpočátku se využívaly i ovladače pro QT knihovnu. A tady je potíž v tom, že s opensource distribucí přichází pouze ovladač pro sqlite. Podporu ostatních je potřeba si zkompilovat vůdči vlastní verzi konkrétní databáze. Vezmu konkrétní případ, kdy jsem musel tvořit ovladač pro MySQL. Po nainstalování MySQL serveru jsou k dispozici i .lib verze dll knihovny libmysql.dll, která je potřeba pro připojení. A nastává druhý problém, kdy OS verze QT Jambi je kompilována pomocí mingw32-gcc. A kompilátor gcc používá trochu jiný formát statických knihoven, takže není možné přímo použít ty dodané s MySQL serverem. Takže je potřeba sehnat pár utilitek a provést konverzi a přípravu podle následujícího návodu. A je to celkem drbačka.
Každopádně QT Jambi je o tom, že se program píše v Jave. A Java má vlastní rozhraní pro databázi - JDBC. Takže proč se párat s kompilováním ovladače, když je možné použít QJDBC! Ovšem to je potřeba stahovat pouze pro verze před 4.4, která QJDBC bridge již obsahuje.
V dalších "dílech" to zkusím restartovat a napíšu něco o zprovoznění IDE Eclipse s podporou grafického návrhu widgetů. A poté - když bude čas i chuť - se vrhnu na různé dílčí trable a jejich řešení...
Tiskni
Sdílej: