Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Tiskni
Sdílej:
Tahle myšlenka samozřejmě nikoho programovat nenaučíNejsem si jistý, jestli reagujeme na stejnou myšlenku. Napadají mě dvě možnosti: 1) Výborný programátor se obejde bez intelektu, stačí, když dodržuje pořádek. S takovou myšlenkou nemůžu souhlasit, pokud slovem programátor myslíš stejnou profesi (případně koníček) jako já (tzn ne toho, kdo napíše pár řádků html, pár řádků php a nějaký ten SQL select). 2) Výborný programátor by měl umět vyjadřovat věci jednoduše a konzistentně. S tím naopak souhlasím velmi. Jsou to dvě důležité vlastnosti v jakémkoli oboru, kde lidé na něčem spolupracují. Bohužel text citátu spíš vypadá jako ta první varianta.
Takhle jsem ho pochopil jáMožná je citát právě ukázkou neschopnosti vyjádřit se jasně a srozumitelně, takže je v důsledku svou vlastní kritikou (nebo je jen vytržený z kontextu).
1) Výborný programátor se obejde bez intelektu, stačí, když dodržuje pořádek.Přesněji řečeno je to tak, že záleží víc na tom druhém než na tom prvním. Můžete být dobrý/průměrný/slabý programátor s dobrými návyky, ale jak je nemáte tak jste k ničemu.
tzn ne toho, kdo napíše pár řádků html, pár řádků php a nějaký ten SQL selectNa tomhle naopak záleží ze všeho nejmíň.
…jak to neni jednoduche, bude to asi blbe.Přesně. Dřív jsem míval dojem, že je třeba příslušná část kódu opravdu těžká, že to jednodušej udělat nepůjde. Kdykoliv si dneska uvědomím, že se s něčím hodně peru, začnu přemýšlet, jestli nedělám nějakou kravinu. Většinou jo :)
)
"never touch a running system"Zrovna tenhle je dost na hovno.
to je taka vseobecna pravda.Souhlasím, jsou to takové blábolivé popisy obecně známých pravd. Někteří lidé si v tom dost libují, a když není co říct, tak do diskuze prostě plácnou "KISS", "DRY" apod. Zvláštní je, že to dělají především - avšak v žádném případně ne výhradně - uživatelé nejmenované distribuce, která je dnes podobnou hračkou, jakou bylo onehdá Gentoo.
a když není co říct, tak do diskuze prostě plácnou "KISS", "DRY" apod.Nejvtipnější je, když to někdo plácne na stránky svého „projektu“ hned vedle zkratek MVC a AJAX
KISS DRY AJAX je pekné kombo 
jednoduchost a konvenceNa to pozor. Když se přežene konvence, jednoduchost se ztratí. Mé současné peklo na projektu…
Když se přežene konvenceJe pak taky otázkou, zda je daná konvence dobrá nebo špatná...

treba to rychlo nakodit a pod.Tohle moc nechápu – konvence by přece měla být něco přirozeného, člověk tak píše ze zvyku, nemusí na to nijak zvlášť myslet – tudíž ho to ani nemůže zdržovat. Problém může být leda v tom, že každý můžeme mít ty zvyky jiné – to je potom na vzájemné dohodě.
Problém může být leda v tom, že každý můžeme mít ty zvyky jiné – to je potom na vzájemné dohodě.no niekto ma take navyky, ze na formatovanie uplne dlabe
Odhliadnuc od toho, je treba sa samozrejme zosuladit. Castokrat sa stava, ze typek fixuje bug, opravi nejaku sekciu v kode, ale absolutne sa vybodne na formatovanie, konvencie pomenovania premennych, procedur a pod., ktore v danom kode su. No a takymto stylom sa za pol roka spolocne developeri dopracuju k tak sprasenemu kodu, ktory nikto nedokaze efektivne citat (co je inak problem aj viacerych open-source projektov).
Opakom toho je, keď pošleš funkčný patch na dôležitý bug, ale pol roka ťa drbú len kvôli štýlu a k skutočnému obsahu sa nikto nevyjadrí. To človeka fakt poteší
Ale inak uznávam, že z dlhodobého hľadiska máš pravdu.
Prečo by sa to nemalo dať čítať? Len preto, že to má trochu iný štýl, než je konvencia daného projektu? Fakt úžasné...
Mno, skôr mi ide o to, že občas sa na bugzillách človek stretne až s fanatickými zástancami konvencií, ktorí uprednostňujú formu pred obsahom a trpia tým všetci, lebo treba čakať na dôležité patche. Na druhej strane, z hľadiska dlhodobého sa asi vyplatí počkať.
Problém může být leda v tom, že každý můžeme mít ty zvyky jiné – to je potom na vzájemné dohodě.Jo, je důležitější mít jednu strukturu v celém projektu, než systém každej pes jiná ves. Co se týče prostého formátování textu, dnešní nástroje umí na jeden příkaz přeformátovat všechny soubory za několik málo sekund takže není problém takovou konvenci kdykoliv změnit nebo přeformátovat cizí kus kódu (klidně i po praseti). Horší to je bohužel s konvencema ohledně jmen, struktury a obecně stylu psaní. Tam někdy pomáhá code review, někdy motivace a někdy je to boj s větrnými mlýny.
pretoze napr. nestihaju, treba to rychlo nakoditTo je zmáčknutí jedné klávesové zkratky v IDE tak zdržuje?
Skús
:set mouse=a
Druhá možnosť je nabindovať si na nejakú klávesu príkaz
:set invnumber
(Při editaci to nevadí, ale pozor na dlouhé ladicí výpisy.)
Gvim sa v tomto ohľade ale chová úplne rovnako ako vim. V defaultnom nastavení kopíruje aj čísla riadkov.
IDE nebo lepší editory mají funkci „zpět“, takže pokud zmáčkneš např. Ctrl+Alt+F a zjistíš, že se ti kód rozhodil, tak zmáčkneš Ctrl+Z a opravíš chyby. V IDE na to ale většinou nedojde, protože to ti chyby kontroluje průběžně a podtrhává.
Hlavně jde ale o to, že konvence formátování kódu by měla být relativně jednoduchá sada pravidel (když je jsou konvence příliš komplikované, tak si je lidi stejně nepamatují a kašlou na ně). A tahle jednoduchá pravidla není problém zautomatizovat a nechat tuhle práci dělat robota-program – jednak to šetří drahý čas programátorů a jednak je zarušeno, že všichni budou formátovat stejně (což se hodí i při práci s verzovacím systémem – pak tě nerozptylují změny formátování a řešíš jen podstatné změny v kódu).
IDE nebo lepší editory mají funkci „zpět“, takže pokud zmáčkneš např. Ctrl+Alt+F a zjistíš, že se ti kód rozhodil, tak zmáčkneš Ctrl+Z a opravíš chybyv editore, co som pouzival CTRL+Z nepomohlo, nepametal si tolko krokov dozadu
Inak, ked sa da tak IDE samozrejme pouzivam, zvyraznovanie syntaxe a pod. je dobra vec len nie vzdy mas moznost pouzivat svoje IDE, na ktore si zvyknuty. U nas na projekte sa castokrat stava, ze opravujes (debugujes) veci priamo niekde na (production, disaster) unix servri, kde nemas moznost si nainstalovat, pouzivat vlastne IDE (okrem vi-cka tam nic lepsie neni); inak ja pisem kod hned formatovany (sam by som sa v tom nevyznal, keby som pisal ako prasa) a nepotrebujem este klikat na button, ktory mi to dodatocne kod sformatuje
a jednak je zarušeno, že všichni budou formátovat stejnětak takyto idealny stav IMHO nikdy nenastane; to by si musel vsetkym developerom, ktori su kdekade po svete a ktorych poznas iba po maily nanutit pouzivat rovnake IDE, co je IMHO nemozne a aj tak by sa nato vela ludi vysralo
tak takyto idealny stav IMHO nikdy nenastane; to by si musel vsetkym developerom, ktori su kdekade po svete a ktorych poznas iba po maily nanutit pouzivat rovnake IDE, co je IMHO nemozne a aj tak by sa nato vela ludi vysraloStačí pro daný projekt nadefinovat konvence formátování. Pokud nejsou nějaké šílené, každý vývojář si to může nastavit ve svém formátovači (případně rovnou můžete vystavit konfigurace pro nejčastěji používané formátovače).![]()
a nepoužívá cizí knihovny, protože to všechno přece zvládne sám daleko lépeTak tady bych byl opatrný. Používání cizích knihoven spolu nese learning curve. A to nejen na úrovni API, ale hlavně na úrovni vnitřní implementace. Není nic lepšího, než se v testech dostat do křížku se side-effectem nějaké knihovny. Jako příklad za vše můžu uvést třeba Apachí Commons Configuration. Nese si s sebou tisíce dalších knihoven a chyb. A přitom člověk zpravidla potřebuje jen nasypat nějaký properties do HashMapy. Pardón, ale připadá mi jedna třída mnohem jednodušší na správu, než tuny balastu, nad kterými nemám kontrolu. Hoši támhle v Anglii takhle vyměnili under-layering knihovny v našem produktu. Vedlo to k tomu, že současné implementace u zákazníků se musí kompletně předesignovat. Jen proto, že někdo udělal kompilát 3rd-party knihoven a teď zamíchal polívčičku. Celý tohleto code reusability je velice ošemetná záležitost a na prvním místě bych to rozhodně nevypichoval. Zvlášť co se open source týče.
Nie pre vsetky jazyky su take idealne IDE ako pre Javu ci C#Nástroje lint, indent a ctags (pro C) tu byly ještě dávno před tím, než Java a C# vznikly.
Kde kdo nepoužívá automatické formátování kódu,Tak minimálně takovýten klasický smartindent je v podstatě nutnost.
nepoužívá IDETo je každého věc.
nepřekládá se zapnutými varováními kompilátoru, nepoužívá automatické testyO tom by se už dalo bavit.
nepoužívá cizí knihovny, protože to všechno přece zvládne sám daleko lépe.Případ od případu.
s codesweepermi nemam dobre skusenosti a nepouzivam ichTo nevadí, ono stačí když to použije příjemce Vašeho zdrojáku.
jednu dobu jsem dělal s lidmi, kteří měli konvenci psát názvy tabulek/objektů VELKÝMI písmeny (asi proto, že to byly důležité tabulky a závisel na nich celý náš byznys), jenže SQL klíčová slova psali taky „konvenčně“ velkými písmeny. To je pak trochu devalvace – držím se proto velkých klíčových slov a malých identifikátorů, pak je SQL přehledné i bez obarvení syntaxe + to chce hezky odsadit (aspoň ty delší dotazy).