Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
Minulý týden se kasala Sony, že za prvních 24 hodin prodala přes 1 milión konzolí Playstation 4. Microsoftu se povedlo přesně totéž. Hezké, ale vlastně to jen ukazuje, jak šíleně dlouho nechávali oba výrobci celý svět na suchu s letitým zastaralým hardwarem. Hlad po next-genu byl a je obrovský.
Řada novopečených majitelů Xboxu One si ale krátce po zakoupení začala stěžovat. V případě Microsoftí konzole si Černého Petra vytáhla optická Blu-ray mechanika, která vyluzuje často velmi podivné zvuky a zjevně není v pořádku. Médium se pochopitelně nenačte. Však se podívejte na následující video:
Microsoft tudíž řeší, co s tím, ale v tuto chvíli se ještě neví, jak velkého množství uživatelů se problém týká, případně na kolik výrobních sérií je omezen. Je možné, že Xbox One má Blu-ray mechaniky od více dodavatelů a jeden z nich nezvládl zakázku v potřebné kvalitě, nebo se něco stalo při přepravě. Ale berme to jako porodní problém, který se vyřeší. Na plošné stahování konzolí to nevypadá.
Jak již zaznělo vícekrát, x86 SoC, které je srdcem obou next-gen (no, vlastně už „current-gen“ ) konzolí, je velmi podobné. Jen Sony zvolila metodu použití velkého množství rychlých GDDR5 pamětí pro celý systém a 20 bloků stream procesorů, zatímco Microsoft sáhl po běžných pamětech, ale přímo v čipu dlí také embedded RAM a bloků stream procesorů je jen 14. V obou případech je ale celkově využíváno o dva bloky stream procesorů méně, dva jsou tedy rezervní a zvyšují výtěžnost výroby, tedy množství v konzoli použitelných čipů. Nicméně logika selského rozumu říká, že Sony musí mít odpadních čipů víc než Microsoft (s ohledem na počet bloků a s ohledem na snadnější výrobu embedded RAM).
Microsoft svůj krok odůvodňuje tím, že raději honí méně bloků na vyšším taktu, než maximum bloků na nižším. Prospěje to výtěžnosti, spotřebu to nezvedne (čip se tak či onak drží ve svém TDP) a tak není co řešit. Je to ryze pragmatický přístup, vůči kterému nelze nic namítat. SoC Xboxu One má plochu 363 mm² a 5 miliard tranzistorů. Jeho výrobu též obstarává TSMC 28nm technologií. Pro srovnání AMD v tuto chvíli používá v Radeonech R9 290 a R9 290X GPU s více než 6 miliardami tranzistorů a Nvidia již více než rok prodává grafiky s GPU o 7 miliardách tranzistorů. To je maximum, na které se kdokoli s 28nm TSMC výrobou troufl, další zvýšení počtu tranzistorů nepřijde dříve než s přechodem na 20nm výrobu.
Xbox One je zajímavý nepochybně i díky větší skříni, která pojmula lépe dimenzované chlazení. Z pohledu Linuxu bude zajímavé, jestli, případně který z obou výrobců povolí instalaci alternativních OS.
U mnoha jader ještě zůstaneme. Jak víte z dřívějška, Intelovy výpočetní karty vzešlé z projektu „Larrabee“ se typicky pohybují kolem 60 x86 jader na čipu. S přechodem na 20nm tock výrobu a příchodem x86 architektury „Silvermont“ spadající do produktové rodiny procesorů Atom, přijde konečně změna.
Xeony Phi generace „Knights Landing“ nabídnou těchto jader až 72. Vedle karet pro PCI Express bude k dispozici i verze pro socket a dokonce přijde dříve než karty. Intel chce z Xeonů Phi udělat samostatný systém schopný provozu bez nutnosti nějakého běžného Xeon CPU v patici. Silvermont také bude znamenat přechod od staré in-order architektury původních Pentií na současnou out-of-order. Paměťový řadič bude nezbytně nutně typu DDR4, jelikož tohle dělo bude potřebovat pokud možno to nejlepší dostupné, což příští rok bude právě DDR4, generace pamětí pomalu přicházející na trh. Řadič bude (až) šestikanálový s možnou velikostí paměti až 384 GB. Součástí architektury bude volitelně modul s další úrovní vyrovnávací pamětí o velikosti 16&nbp;GB
Z hlediska výpočetního výkonu čipu dojde k nárůstu prakticky na dvojnásobek. Jednak to souvisí s vyšším počtem jader, ale také právě s přechodem na out-of-order zpracování a faktem, že s vylepšenou 22nm technologií (ze které nebude ukusovat část čipu původně v projektu „Larrabee“ koncipovaná jako GPU prvky) se celé tohle vejde do potřebných TDP limitů. V single-precision by mělo být dosaženo mety 6 TFLOPS, double precision pak nabídne výkon poloviční. Zkrátka karta na chroupání bitcoinů, BOINC či čehokoli jiného jako dělaná .
TDP bude podle varianty 160, nebo 200 W (na obligátní dotaz si dovolím odpovědět rovnou bez ověřování: jistě přijdou verze s pasivním chladičem, spoléhající pouze na průvan v šasi do racku). Socketová verze vezme až 215 W. Na vše je ale spousta času. „Knights Landing“ Xeony Phi se objeví na trhu až v roce 2015, a to v jeho průběhu pro socket a v závěru pro PCI Express slot. Slotová verze ponese onboard 64 GB paměti.
Jinak silvermontové Xeony Phi budou konečně ryze výpočetní produkt, jak již zaznělo oproštěné od původního „taky-GPU“ pojetí projektu „Larrabee“. Bude to fajn, ale ještě víc fajn bude vidět nástupníka na 14nm výrobním procesu, ale to mířím už příliš do budoucnosti.
Krátce taková závěrečná (ne)veselá historka. Bylo nebylo, před řadou let koupila firma OCZ výrobce výtečných zdrojů PC Power&Cooling. Já je měl rád, jelikož to byli takoví konzervativci konzervativní, kteří ve své době vyvraceli několik nepěkných mýtů o zdrojích. OCZ sice nějakou dobu držela výrobu zdrojů řady Silencer (s 80mm ventilátorem), ale ač stihla uvést kupříkladu ještě vyprojektovaný 910W Silencer, poté vývoj ukončila a udělala z PC Power&Cooling jen další vyrabovanou značku vyrábějící zdroje se 120 a později i 135mm ventilátory. To se ta zhouba jmenovala již jen OCZ Silencer III a ani ji nevyprojektovali inženýři z PC Power&Cooling, ale šlo o OEM design.
Pak OCZ také doslova „zasírala“ trh nekvalitními SSD s SF řadičem, stačí si vygooglit heslo „ocz sleep“, případně se podívat na statistiky poruchovosti: OCZ SSD vedly. Do toho firma ukončila výrobu velmi populárních pamětí DDR, aby se vrhla právě na SSD. A nakonec se provalilo, že její dlouholetý šéf podváděl v účetnictví a nadělal v něm takový bordel, až hanba. Zkrátka a dobře, OCZ stihl spravedlivý trest, firma je mrtvá a řeší se, jestli regulační orgány, případně věřitelé schválí její prodej japonské Toshibě. U ní je šance, že to dá do pořádku a lukrativní věci jako řadiče Indilinx či platformy PCI Express SSD pojedou dál, případně se Toshiba obohatí o prodejní kanály, které si OCZ získala.
Karma je svině .
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Odpověd na otázku: ne neumí
Poznámka: ale i když objektivní být neumí, tak mi to ve většině případů ani nevadí. Informační hodnota jeho článků je poměrně dobrá a tu jeho subjektivku si z toho buď dokážu vyfiltrovat/ignorovat (pokud s ní nesouhlasím [a že dost často]) a nebo s ní souhlasím a pak mit to přijde v pořádku :).