Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.
Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.
Google spouští nový projekt, ale zdá se, že poměrně stranou zájmu českých médií. Přesto si myslím, že by neměl zapadnout, protože ukazuje, že Google projde ledacos. Projekt je ostatně zajímavý už tím, že není na pozvánky a nemá nápis Beta. Asi není zacílen na geeky.
Projekt se jmenuje Google Health, a mluví se o něm na oficiálním blogu, i na méně oficiálních místech. Ta méně oficiální místa jsou zvláště zajímavá, protože ukazují screen shot přihlašovací obrazovky a vidíme, že je zcela stejná jako do jakékoliv jiné Google aplikace. I oficiální vyjádření uvádí, že pacienti dali souhlas, aby "have their electronic medical records safely and securely imported into a Google account".
O američanech se často říká, že nejsou svéprávní (viz. tradiční sušení kočky v mikrovlnce), ale tohle vypadá, že špína je opravdu žažraná. Tady opravdu 1500 pacientů renomované kliniky dalo dobrovolně data o svém zdravotním stavu do své emailové schránky?. Jak chtějí ochránit heslo, které někdo zadává desetkrát denně do nespočetného počtu počítačů. Chci si přečíst email přihlásím se k google account. Chci si editovat svůj blog -- google account, správa reklamních kampaní -- google account, zaplatit kartou -- google account.
Ono je samozřejmě dobře, když jsou data dostupná. Ale jedno ze základních pravidel ochrany soukromí říká, že databáze se nesmí propojovat. Pokud se jedná o různá data, tak ať jsou oddělená. Ideální jsou systémy, které ukládají informace zcela anonymně. Provozně ale naráží na to, že vlastník dat snadno ztratí přístupový klíč a to je u zdravotní dokumentace dost nešťastná situace. Pokud si uložíte své soubory na mozzy.com a ztatíte klíč, tak jste prostě hloupí a můžete si je pořídít znovu nebo zkrachujete. Zdravotnickou dokumentaci znovu pořídit téměř nelze. Také v situacích, kdy pacient není při vědomí jsou údaje z dokumentace dost důležité, ale pacient těžko poskytne přístupový klíč. Google má v USA lepší telefonní seznam než sami operátoři, protože milióny lidí si zadávají mobilní číslo jako notifikační kontakt - vždyť je SMS o příchozím emailu zadarmo. Nehledě na další davy, které získaly účet na gmailu za SMS (zdravíme Seznam).
Všechny stávající evropské projekty tohoto typu naráží na potřebu bezpečné autentizační metody. Naráží na to, že všechny stávající bezpečné metody jsou nákladné a pro běžného uživatele nepochopitelné, takže aplikace, které takové metody používají jsou nepopulární a získávají své uživatele pomalu. Samozřejmě USA jsou pro takový projekt ideální, protože tam si lidé skutečně cení svého zdraví a vědí, co stojí ho nemít, zvlášť když musí podepsat každý účet a platí si sami pojištění, takže ví na cent přesně co stojí lékařská péče. Potom jsou lační po všem co jim pomůže zdraví utužit a nebo získat slevu na pojistce. Na druhou stranu právě američané by si měli uvědomovat, jak snadné je pojistku nezískat, protože se pojišťova dozví, že žadatel o pojistku je nemocný.
Nedávno tu proběhla diskuze kolem OpenID, Verisign jako OpenID provider zavádí krásné kartičky pro jednorázová hesla, možná to je cesta, jak zajistit bezpečný přístup i do takovýchto aplikací. Cena je $48 + poštovné, takže pro američana max. denní mzda. Bohužel ČR je pro Verisign banánová republika a tak mi vysvětlili, že jsem sice jejich strašně oblíbený zákazník, ale počítač jim nedovolí kartičku poslat. A s počítačem se diskutovat nedá. To že jejich počítač ČR znal, když posílali novoroční přání je možné, ale to je přece úplně jiná situace
. Ještě levněji to umí PayPal, tam je token pro jednorázové heslo za $5, ale opět ČR je destinace do které není možné token poslat. A u paypalu se ani nečeká, že by se s vámi někdo bavil. Samozřejmě takovou kartičku můžete pořídit i bez Verisignu, ale ty co znám jsou jednak dražší a také se těžko kupují po jednotlivých kusech, nehledě na nutnost budovat kolem toho vlastní infrastrukturu. Stejně jsem si ji pořídil, jen mě přijde transport trochu dráže než by stálo poslání od nich přímo do ČR.
Tiskni
Sdílej: