Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Sám jsem člověkem více než cokoli jiného rozporuplným, a bohužel i mé texty jsou začasté plny rozporů. Když si jich někdy všimnu a snažím se o vysvětlování, čitelnost obvykle povážlivě klesá. Celé to je jen snaha zdokonalovat svoje vyjadřování, snaha vměstnat notně zkurvenou poezii do schémat hovorové řeči. A snad i já mohu věřit, že hledat krásná slova je lepší než zabíjet a vraždit.
Jen krátká noticka o programu tc pro jednoduchou, leč účinnou simulaci síťové latence. Zároveň obrovské poděkování autorovi článku How to simulate a slow network, z něhož tady hodlám vytáhnout jen dva příkazy. Aneb: k čemu NetLimiter?
Vyvíjíte webové aplikace, které intenzivně využívají AJAX? Máte mou upřímnou soustrast, a dvojnásobnou v případě, že jste teprve nedávno zjistili, že taková aplikace se může v provozu chovat úplně jinak, než při vývoji. Při vývoji aplikaci obvykle zkoušíte na tomtéž stroji, kde běží, případně na lokální síti. Čímž ovšem efektivně odstraníte zpoždění sítě, které Vaši uživatelé mohou dost výrazně pocítit. Co všechno zajímavého se může stát, to nechám na zvrhlosti fantazie laskavého čtenáře, a bez zbytečných průtahů ukážu hloupě jednoduchý postup, jak se v tomto ohledu uživateli přiblížit (a zkomplikovat si práci).
# tc qdisc add dev lo root handle 1:0 netem delay 150ms
A rázem máte zpoždění o 150 ms vyšší. Pokud nechcete zpoždění konstantní, můžete třeba:
# tc qdisc add dev lo root handle 1:0 netem delay 150ms 20ms
a je to 150 ± 20 ms. To vše na lokálním síťovém rozhraní (lo). Ještě pro zrušení:
# tc qdisc del dev lo root
Zvláštní pocit pak zakusíte, když si uvědomíte, že na tomtéž rozhraní komunikuje i vyvíjená aplikace s databází
Ale což, funguje to. Nebo si v síti pustíte počítač s Windows (stejně si to potřebujete zkusit v IEčku…) a namísto lo použijete eth0. Paráda.
A pokud jsem někomu neřekl nic nového, smůla. V dohledné době se chystám napsat takový malý zápisek o New Weirdu, tam si zase přijdou na své příznivci Ladickova literárního spamu 
Tiskni
Sdílej:
Jo, některé JS skripty se chovají dost divně...
tc, ale spíš příslušná qdisc, kterou používáte. Tvrzení, že příkaz tc umí simulovat nekvalitní spojení, je asi tak přesné, jako kdybyste prohlásil, že příkaz iptables umí omezit frekvenci příchozích spojení na webový server.
zajímavé +1, jenom se mi to nějak nedaří rozchodit...
$ tc qdisc add dev lo root handle 1:0 netem delay 150ms RTNETLINK answers: Operation not supported
někde jsem našel, že je potřeba povolit CONFIG_NETLINK v jádře, ale to němůžu najít...
Taky mi to enchce zaboha fungovat
netem? Nejsem si jistý, jestli je standardní součástí, spíš bych řekl že ne.
tc) dalo těžko čekat.
tc ještě před pár týdny netušil vůbec nic a domnívá se, že jeho existence je neznáma i řadě dalších lidí, proto tenhle blogpost napsal. Autor dále není tak naivní, aby si myslel, že příkaz tc dělá něco jiného, než že komunikuje s jádrem, ačkoliv pro perverzní síťařské šťouraly určitě měl zdůraznit, že se jedná o kuchařku beze špetky vysvětlení. Autor se za toto politováníhodné nedopatření co nejsrdečněji omlouvá. P.S.: autor nepoužívá ifconfig
Snahu šířit osvětu samozřejmě chválím. Ale musím trvat na tom, že tvrzení o "programu tc pro jednoduchou, leč účinnou simulaci síťové latence" je už hodně za hranicí přijatelného zjednodušení. Prostě si myslím, že kdybyste před napsáním toho návodu trochu hledal a zjistil, k čemu slouží příkaz tc a co vlastně znamená "qdisc" a "netem", mohl být ten návod mnohem užitečnější.
Dobrá zpráva: vypadá to, že ten driver je ve vanilla jádrech už docela dlouho, takže by s tím neměl být problém v žádné aktuální distribuci.
tc mi byla asi tak srozumitelná, jako shakespearovská angličtina
Každopádně díky, že jste na to aspoň v diskusi upozornil.
Zajímalo by mě, jak se takové situace řeší, když vývojář pracuje pouze na windows. Zda také existují takové vychytávky.