O víkendu (15:00 až 23:00) probíha EmacsConf 2025, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji lze na stránkách konference. Záznamy budou k dispozici přímo z programu.
Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té, kterou má s Googlem. Snaží se tak zpeněžit rostoucí závislost firem zabývajících se umělou inteligencí (AI) na svém obsahu. Firmy využívají volně dostupná data z Wikipedie k trénování jazykových modelů, což zvyšuje náklady, které musí nezisková organizace provozující Wikipedii sama nést. Automatické programy
… více »Evropská komise obvinila síť 𝕏 z porušení unijních pravidel, konkrétně nařízení Evropské unie o digitálních službách (DSA). Vyměřila jí za to pokutu 120 milionů eur (2,9 miliardy Kč). Pokuta je podle názoru amerického ministra zahraničí útokem zahraničních vlád na americký lid. K pokutě se vyjádřil i americký viceprezident: „EU by měla podporovat svobodu projevu, a ne útočit na americké společnosti kvůli nesmyslům“.
Společnost Jolla spustila kampaň na podporu svého nového telefonu Jolla Phone se Sailfish OS. Dodání je plánováno na první polovinu příštího roku. Pokud bude alespoň 2 000 zájemců. Záloha na telefon je 99 €. Cena telefonu v rámci kampaně je 499 €.
Netflix kupuje Warner Bros. včetně jejích filmových a televizních studií HBO Max a HBO. Za 72 miliard dolarů (asi 1,5 bilionu korun).
V Las Vegas dnes končí pětidenní konference AWS re:Invent 2025. Společnost Amazon Web Services (AWS) na ní představila celou řadu novinek. Vypíchnout lze 192jádrový CPU Graviton5 nebo AI chip Trainium3.
Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.
Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.
Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.
Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
V pátek vyšel na www.root.cz článek upozorňující na některé nepříliš zjevné aspekty používání populárního komunikačního programu Skype. Samozřejmě se rozhořela vášnivá diskuze, které se v mnoha ohledech točila kolem zjevného nepochopení rozdílu mezi svobodou, Open Source a věcmi zdarma. Chtěl jsem o tom napsat článek, ale vyšlo mi z toho něco, co se jako článek použít nedá, tak snad alespoň do blogu to pasovat bude. Ono to totiž nemá zdaleka tak daleko k patentům, jak se zdá. Jednak to ukazuje, jak úspěšní mohou být bez patentů a jednak, kam by vedly patenty na komunikační formáty.
Kritici článku se ptali: „Co vám vlastně vadí“, toto je obsáhlá odpověď na to, co mě osobně vlastně vadí.
Vadí mi, že Skype není Open Source? Ani ne, bylo by lepší, kdyby byl, ale nemůžeme nutit autora, aby zveřejnil zdrojový kód, pokud od něj program nenakupujeme. To je zcela odlišná situace, než ve státní správě, kde je krajně žádoucí z hlediska ochrany investic a kontinuity fungování státu, aby stát nebyl rukojmím svých dodavatelů.
Vadí mi, že Skype není pod GNU/GPL licencí? Ne, nevadí, opět by nebylo špatné, kdyby byl, ale máme jiná řešení, technologicky lepší. Vadí mi tedy jejich licence? Nevadí, sice ji považuji za nemorální, ale nemůžeme vodit lidi za ručičku a říkat jim, toto je správné a toto ne, tuto smlouvu podepište a tuto ne. Ale stejně si málokdo dokáže pomoct, aby neřekl babičce, že by neměla kupovat hrnce v rámci přesvědčovacího zájezdu.
Vadí mi, že jsou úspěšní? Také ne, nakonec je to po mnoha letech někdo, kdo dokázal na Internetu vydělat velké peníze a tím motivuje další k následování a přitahuje investory. A samozřejmě přitahuje lidi k Internetu (těžko by měl Český Telekom 200 tisíc ADSL uživatelů bez Kazzy a reklam na neomezené stahování filmů). A přitažení lidí k Internetu mě nakonec tak trochu živí, takže na jejich úspěch přináší peníze i mě.
Potud je tedy všechno krásné a skvělé a jako každá krásná a skvělá věc to má zásadní háček, jejich úspěch ale vede ke vzniku monokultury. A já nepovažuji monokulturu za šťastnou, je hrozně nebezpečná, představte si, že bude ve Skype nalezena bezpečnostní chyba, v tom okamžiku můžete podniknout úspěšný útok proti 167 839 362 počítačům. Co hůře počítačů přístupných z Internetu. Problém v textovém editoru je na úrovni firewallu eliminovatelný, ale Skype lze eliminovat jen jeho úplným zakázáním, čímž lidé přijdou o nástroj, na který si již stačili zvyknout. Navíc pro Skype neexistují aplikační brány s možností inspekce provozu, kde by bylo možné oddělit útoky od regulérních hovorů.
A tím se dostáváme k tomu, co mi skutečně vadí. Vadí mi uzavřenost jejich protokolu. To je zcela fundamentální problém, protože uzavřenost libovolného datového formátu činí z jeho uživatelů otroky.
Když někdo přichází o peníze, je to jeho věc, vydělal je jednou, klidně je vydělá podruhé. A nakonec je jedno jestli mu zůstanou ve zkrachovaném Skype a nebo jestli je utratí za nějaké jiné obveselení.
Ale používáním uzavřeného formátu se připravujeme o svobodu. A nejen svojí, protože se jedná o komunikační prostředek a tak nutíme k jeho používání i komunikující stranu. Připravujeme se o možnost kontrolovat obsah své komunikace, nikdo neví co o něm Skype posílá do světa. Připravujeme se o možnost napsat si vlastního klienta, který bude bezpečnější, vhodnější pro naše potřeby, či bude pro architekturu, kterou chceme používat. Představte si, že za pár let zjistíme, že Linux není ono a někdo vytvořil Tučňáka 0.98, který je absolutně boží, má mikrojádro, špičkový bezpečnostní model, kde root není root, a milión dalších věcí. Takže si naportujeme gcc a vezmeme si všechny své oblíbené linuxové aplikace sebou, ale Skype pro Tučňáka nebude. To se nám bude těžko migrovat, když jej bude používat celý svět. Budeme úplně ve stejné pozici jako dneska s formáty Microsoftu, ale v horší, protože si budeme říkat, sakra, neměli jsme tenkrát být tak měkcí, že my jsme se nepoučili z historie a opakovali stejnou chybu.
A jednou se sejde Evropská komise a bude projednávat, co s monopolem Skype. A bude jim nařizovat, že musí udělat SkypeN, nebo něco zveřejnit pro potřeby EU. A budeme zase v těžké situaci, na jednu stranu si budeme říkat, že je přeci absolutně nepřijatelné, aby nějaké Evropská unie zasahovala do podnikání soukromé firmy a nařizovala ji komunistickými metodami jak má podnikat ku prospěchu všech, ale na druhou stranu budeme vědět, že takto to přeci nejde dál, protože vedle Skype se podnikat nedá.
Tiskni
Sdílej:
aha takze ked je program opensource a vsetci vieme ze program posiela nezasifrovane udajePodle tvojí logiky je potom telnet lepší než ssh, nebo plaintext hesla v /etc/passwd lepší jak hashe v /etc/shadow.
kolko ludi si patchuje pravidelne programy, alebo este lepsie kolko ludi sa vobec stara o to ci ma nejaky program bezpecnostne chyby?Minimálně každý slušný (znovu opakuju slušný) administrátor ano. A my ostatní využíváme prostředky naší distribuce, které se o update starají, tudíž to nemusíme sledovat.
nainstaloval som si Mandrake a po spusteni mi to chcelo stahovat nieco z internetu, tak som to zastavil ...To má být argument k čemu? Pokud někdo nechce updatovat, je to jeho svobodná volba a jeho problém, když se něco stane. Pokud to nepotřebuje tvůj kamarád, tak to nepotřebuje nikdo na světě? Nesmysl, podstata věci je v tom, že lidé, co updatovat potřebují/chtějí, tak tu možnost mají.
Jenomže uvolněním popisu protokolu by na službách SkypeIn a SkypeOut (jakože je neznám, protože Skype nepoužívám, ale dokážu si to domyslet) přestal vydělávat také - respektive, ztratil by na nich monopol. Jakmile bych znal protokol, mohl bych si napsat vlastní Skype bránu s rozhraním do JTS a mohl bych následně prodávat svoje telekomunikační služby.