Byla vydána verze 1.98.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Byla vydána nová verze 7.1 (YouTube) svobodného open source redakčního systému WordPress. Kódové jméno Mary Lou bylo vybráno na počest americké jazzové klavíristky Mary Lou Williams (YouTube).
Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.4. Představení novinek také na YouTube. Bun byl přepsán z programovacího jazyka Zig do Rustu. Pomocí Claude Fable 5.
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Společnost PINE64 kvůli nedostatku a vysokým cenám DRAM a eMMC dočasně pozastavuje výrobu linuxových zařízení. Výroba zařízení jako PineTime, PineVoice a Pinecil pokračuje.
Společnost Stripe se dohodla na akvizici společnosti OpenRouter. Za 7,5 miliardy dolarů.
Byla vydána nová verze 1.27 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede Petr Hodina, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem mobilního … více »
Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.
Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o
… více »
Můžu si tam dávat lidi do nepřátel?
Já to chci!
. A navíc tam už tak, jako tak máš skupinu s názvem „rodina“
Samozřejmě tam jsou přesně ta rizika, o kterých píšeš. Stejně jako u Jabberu nebo u jiných podobným způsobem distribuovaných služeb. Jediné řešení je nedávat si do aspektů lidi z podů, kterým nevěříš.
To je samozřejmě chabé zabezpečení, protože pod může změnit majitele, není jasné, jestli nemá nějakou nebezpečnou zranitelnost a tak dále.
Bylo by hezké, kdyby například všechna data byla uložená šifrovaně a pouze přátelé příslušného člověka by je mohli dešifrovat, nicméně otázka je, jak zabezpečit šifrovací klíče tak, aby se k těm klíčům (a tedy k šifrovaným datům) nemohl dostat majitel podu. Jediná možnost je, aby celé šifrování a dešifrování probíhalo na straně klienta v prohlížeči. Pody by pak data svých uživatelů ukládaly v šifrované podobě a neměly by možnost je dešifrovat. Nejsem si jistý, do jaké míry je takový přístup použitelný. Například výměna klíčů při navázání přátelství by byla hodně náročná a zdlouhavá, pokud by se ti dva uživatelé nepotkatli zrovna online. I když je jasné, že dřív nebo později něco takového bude potřebné, nejsem si jistý, zda se to dnes dá implementovat.
U Jabberu existuje OTR (off-the-record) komunikace, kterou umí například Jitsi, a ta spočívá v point-to-point šifrování zpráv a dohodnutí kryptografie pomocí PGP klíčů. Nicméně většina lidí tohle nedělá a komunikace zůstává nešifrovaná.
Navíc dnešní hloupá móda spočívající v nesmyslném používání PGP klíčů pro OTR způsobuje, že je většina implementací OTR pro spoustu lidí buď nepoužitelná nebo přinejmenším otravná. Například já bych chtěl použít svůj standardní X.509 certifikát od světově uznávané autority a ne nějaký amatérský PGP shit.
Pokud jde o zabezpečení server-to-server komunikace, odstrašujícím příkladem je zejména Google Talk, který odmítá šifrovat server-to-server spojení s většinou ostatních serverů, přestože mají správný certifikát od uznávané autority (!!!) a tím pádem celou komunikaci vidí nejen provozovatelé serverů, ale i kdokoliv po cestě.
Tak je to v naší zlé době s bezpečností. 
andrej@diaspora.podzimek.org
Já jsem si raději spustil vlastní pod. Právě v tom je klíčová výhoda Diaspory, která je navržená tak, aby nikdo nemusel spoléhat na neznámé cizí stroje. 
Tiskni
Sdílej: