Steve Jobs a superpočítač Cray-1 budou vyobrazeny na pamětních jednodolarových mincích vyražených v příštím roce v rámci série Americká inovace. Série má 57 mincí, tj. 57 inovací. Poslední 4 mince budou vyraženy v roce 2032.
Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2025 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 1. a 2. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.
Senát včera opětovně nepřijal návrh ústavního zákona, který měl do Listiny základních práv a svobod zakotvit právo občanů platit v hotovosti nebo být off-line. Návrh předložila skupina senátorů již v roce 2023. Senát dnes návrh neschválil, ale ani nezamítl. Pokud by ho přijal, dostala by ho k projednání Sněmovna a vyjádřila by se k němu vláda.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.
Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
…k tomu, aby se něco dělo? Když posíláte e-mail, jste typicky v hlavičce From
. Pak existuje ještě hlavička Sender
. To se hodí např. v případě, kdy šéf napíše dopis (je ve From
) a sekretářka nebo nějaký ajťák to odešle (je v Sender
). Když použijeme elektronický podpis (S/MIME), může to podepsat buď ten nebo ten – obojí dává smysl a obojí je platný podepsaný e-mail. Jen je potřeba vědět, kdo to skutečně podepsal.
A v tom je právě ta potíž. Thunderbird ve výchozím nastavení nezobrazuje u přijatých zpráv pole Sender
(i když je ve zprávě uvedené). Což umožňuje posílat e-maily, které vypadají podepsaně, ale ve skutečnosti je podepsal někdo jiný (Sender
), než kdo si příjemce myslí (From
).
Na tohle jsem přišel v únoru loňského roku při psaní jedné své aplikace a nahlásil to jako chybu #728607. Tu brzy označili jako duplikát chyby #332639. Osobně to moc za duplikát nepovažuji, nicméně nemám problém, aby se to řešilo pod jedním číslem. Pak jsem tam přihodil ještě pár komentářů a odložil to – více už k tomu nemám co říct a opakovat dokola ty samé argumenty nemá cenu – doufal jsem, že se toho někdo ujme a opraví se to.
Od loňského dubna do letošního listopadu se nedělo nic a já už na to taky tak trochu zapomněl. Jenže teď v listopadu se toho chytli nějací novináři z heise.de – mají snímek obrazovky s e-mailem, který vypadá jako podepsaný Angelou Merkelovou – ona to samozřejmě nepodepsala, jen to tak na první pohled vypadá, protože se nezobrazuje hlavička Sender
a BFU se do detailů podpisu běžně nedívá.
Od té doby se v #332639 zase začalo něco dít, přibylo klíčové slovo sec-want a závažnost stoupla na major. Snad se i na něčem pracuje a směřuje to k nějakému řešení. Ale máme tohle fakt zapotřebí? Je nutné vyrobit podvržený e-mail s nějakou známou osobností a protáhnout to bulvárem?
Měl jsem to udělat už já tehdy před víc než rokem? Podvrhnout třeba podpis Linuse nebo někoho z Mozilly? Nebo by pomohlo přiložit ten jednořádkový1 patch?
Je zvykem ignorovat všechny, kdo nepošlou patch? Mám např. dobrou zkušenost s CURLem, opravili to brzo a celkem vstřícně, ale je fakt, že tam jsem patch posílal. Jiné je to u jednoho Apachovského projektu – komunikace je sice vstřícná a konstruktivní, ale přijde mi, že ten člověk čte e-maily snad jednou za dva měsíce.
V diskusi se můžete podělit o svoje tipy a triky na protlačení patchů a změn
[1] základní řešení je opravdu triviální, stačí v předvolbách přepnout mailnews.headers.showSender
na true
Tiskni
Sdílej:
https://bugzilla.mozilla.org/show_bug.cgi?id=777229
Jiné je to u jednoho Apachovského projektu – komunikace je sice vstřícná a konstruktivní, ale přijde mi, že ten člověk čte e-maily snad jednou za dva měsíce.
Sláva, moje vylepšení už je zapracované v svn Antu