Jakub Vrána vydal Adminer ve verzi 6.0.0 s více než 130 změnami: "Většina změn vznikla s asistencí Claude Opus 5. Někteří lidi se bojí, že AI asistence může kód zamořit technickým dluhem. To je jistě pravda, pokud vývojář všechny změny bezduše odbouchne Enterem. Ale pokud si pořádně projde plán, vyjedná v něm změny a pak totéž udělá i s vygenerovaným kódem, kvalita kódu stoupne a technický dluh naopak klesne. Je to jako párové programování s
… více »Sam Aaron vydal novou major verzi 5.0.0 aplikace Sonic Pi (Wikipedie) určené také pro výuku programování pomocí skládání hudby. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.
U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).
Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
tak proc by to pro vas nekdo vyrabel?vyrobci obvykle vyrabi veci aby vydelali
btw. zacinam si myslet ze je mozna dobre ze desktop procesory v posledni dobe ztraci dech, protoze tim padem mezi cutting-edge a tim co si jses schopnej zbastlit doma neni takovy rozdil. (na jednom pocitaci tady mam asi 8 let stary E6600 a pri bezny praci mezi nim a dnesnim i5 nepoznam rozdil)
Takze kdyby nekdy nastal den ze zadny vyrobce neprodava desku ktera me nabootuje vlastni jadro, tak si proste vytvorim vlastni. Mozna trochu pomalejsi ale free (as in speech). Pripadne to ja nebo nekdo zacnem prodavat. Kde je poptavka je i nabidka...
vyrobci obvykle vyrabi veci aby vydelaliAle k tomu musi byt relevantni market.
tak si proste vytvorim vlastni.Good Luck
.
a par korun je treba Raspberry Pi.Za par korun ze soucastek z GM, ano?
Vyrobit si PCB neni zase takovej problem.Jiste, ctyrvstve PCB, kusovka, s peti prototypy nez to bude stabilni, no problem. A navic se to vyplati!
Jiste, ctyrvstve PCB, kusovka, s peti prototypy nez to bude stabilni, no problem. A navic se to vyplati!Nerikam ze je to levny, ale zase to neni nic na co bys poterboval $10000000... Jinak nevim jestli jsme se pochopili. Nerikam ze je to levny nebo jednoduchy, ale ze je v dnesni dobe realny aby si jednotlivec navrhl a postavil vlastni plnohodnotny pocitac (i kdyz pomalejsi nez high-end). A pokud bude na vyber mezi vlastni navrh a locked-down platforma nad kterou nemas zandnou kontrolu, tak verim ze se do toho pusti hodne nadsencu a zacnou to i prodavat...
ale zase to neni nic na co bys poterboval $10000000...To je fakt. Bude vam stacit jen $10000. A neni jednoduzsi jen upravit CoreBoot a vymenit flashku?
. Ta sekce s těma pomocnýma CPU je samozřejmě statická. FPGA by snad mělo jít programovat ISE webpackem. Hardware v FPGA by měl mít VHDL (buď časem nebo teď, už nevím, ale někde to psali). Škoda, že se nedosáhlo druhé mety, to by prej zveřejnili úplně všechno :-O.
.
Sovičko, tady jste příliš ve vleku vlastní omezené zkušenosti.Bavime se kusove vyrobe z elektronickych soucastek, vcetne navrhu PCB a srovnavat to se stavbou PC z nakoupenych komponentu nekde v Alze skutecne muze asi jen zkuseny borec jako vy.
Předně, i velcí výrobci vyrábějí z dílů, které někdo prodáváBezesporu. Jenze ti velci si je dokazi koupit v pripade komponent klidne i tricetkrat levneji nez chudak bastlir kupujici v GM/Farnellu, o cene kusove vyroby PCB radsi nemluve.
"nabootovat a byt pseudo-secure az po ouska".Tadle cast uz je, ted delaji na tom, aby to prave pokud mozno nebylo pseudo-secure, ale secure.
).
Me osobne postaci (nebo spis ji pozaduji) ta prvni cast - jestli bych nebyl schopen nabootovat sve vlastnorucne skompilovane jadro, bych jim ten HW strcil tam, kde slunicko nesviti. Nastesti mam novou desku bez UEFI biosu, takze mam na dva tri roky klid
Ach jo, neorezava. Funkcionalita tam zustava. Stejne tak muzes rict ze FIPS mod je spatny, protoze nedovoli nacist modul, ktery nema spravny kontrolni soucet. A nejsou to funkce, ktery by se MS nemusely libit, jde o "neovereny" pristup (mimo jine) do kernel pameti.Skutečně není hlavní motivací nedat Microsoftu příčinu ke zneplatnění podpisu?
Jde o to, ze kdyz uz se bootuje overene, tak je zbytecny mit "neovereny" system, ktery si dela co chce, to uz se rovnou muze bootovat neoverene (vypnout secure boot).Pokud si dobře pamatuju, tak se převážně bootuje ověřeně, protože to chce Microsoft, ne protože to chtějí linuxáci.
Dokud pujde vypnout Secure boot, tak podle me neni nikde problem.Což jsem ale pochopil, že ne vždy půjde.
Navic muze i uzivatel sam si podepisovat moduly, bootloadery a vsechno mozny.Ditto.
V dusledku pokud chce, tak si muze i nabootovat podepsany (pre)bootloader a zavest nepodepsane jadro.Což by dělalo z celého secure bootu pouhou frašku.
Zadny lock tu zatim neni.Skutečně mi na základě všech těchto informací připadá, že se nedná o tradiční microsoftí přístup k bezpečnosti. Není důležité, aby to skutečně pomohlo, ale aby to bylo vidět a psalo se o tom.
Což jsem ale pochopil, že ne vždy půjde.Pak není problém s SB, ale v tom, že někdo vyrábí počítač, na kterém lze spustit jen a pouze Windows. A je jedno, jestli toho dosahuje kryptografickou onanií (SB) nebo třeba obfuskovanými windows-only ovladači na všechen HW.
Skutečně není hlavní motivací nedat Microsoftu příčinu ke zneplatnění podpisu?Rekl bych ze jo, ale vidim to tak, ze se to da i vyuzit a nevidim to v soucasne situaci az tak spatne. On treba FIPS take chce podepsany kernel a moduly a nikdo nekrici. Jenom proto ze to neni HW vec a neni implicitne zapnuta.
Pokud si dobře pamatuju, tak se převážně bootuje ověřeně, protože to chce Microsoft, ne protože to chtějí linuxáci.To jsem momentalne vubec neresil.
Což jsem ale pochopil, že ne vždy půjde.Potom na to budu taky nadavat.
Což by dělalo z celého secure bootu pouhou frašku.No, pokud to beres takto, tak to fraska je. Uzivatel si muze dat vlastni klice do UEFI pameti a pomoci tohoto klice se muze overit bootloader, ktery si tam clovek sam dal a pak si muze bootovat cokoliv. Na upravu tedle pameti ze systemu je potreba bezet v systemu, ktery nabootal pomoci SB, nebo (neni imho soucasti specifikace) muze uzivatel vlozit klic v setupu.
Skutečně mi na základě všech těchto informací připadá, že se nedná o tradiční microsoftí přístup k bezpečnosti. Není důležité, aby to skutečně pomohlo, ale aby to bylo vidět a psalo se o tom.Jo to je mozny, do hlavy jim nevidim. Nejsem ani bezpecnosti expert. V kazdym pripade Secure boot resi (jak nazev rika) jen bootovani, ten zbytek je implementace toho, aby nebyl Secure boot zbytecny (at uz kvuli MS, nebo nekomu jinymu), bez tohoto zbytku je Secure boot fraska.
On treba FIPS take chce podepsany kernel a moduly a nikdo nekrici.Nevím úplně kdo a proč by měl kvůli tomu křičet, pokud to nepředstavuje pro vlastníky počítačů žádný závažný problém.
No, pokud to beres takto, tak to fraska je.A jak jinak bych to měl brát. Pokud jde bezpečnostní řetěz takhle lehce přerušit, tak tam prostě nemusí být.
Uzivatel si muze dat vlastni klice do UEFI pameti a pomoci tohoto klice se muze overit bootloader, ktery si tam clovek sam dal a pak si muze bootovat cokoliv.Ale to s tím nijak nesouvisí a navíc v případě zabezpečení je vždy nutné rozlišovat uživatele a administrátora (popřípadě vlastníka).
implementace toho, aby nebyl Secure boot zbytecnyCož je velmi komické, vzhledem k tomu, že secure boot dosud nebyl vnímaný jako nezbytný. Až nutnost ho implementovat kvůli MS mu přinesla větší publicitu.
Tam si myslim ze by meli lidi rvat a poukazovat na to co se deje a co se muze stat na Intelu, ale lidi se s tim smirili a ted jen krici ze na intelu todle a tamto, pritom tam neni tak velky problem jako na ARMu.To je velký omyl. Pro uživatele intelu je svým způsobem mnohem důležitější malý problém na intelu než velký problém na armu. Zvlášť když se ten malý problém může velmi lehce ve velký obrátit a pravděpodobně i za tím účelem vznikl.
Jde o to, ze kdyz uz se bootuje overene, tak je zbytecny mit "neovereny" systemA tohleto „ověřování“ má na starosti kdo? Microsoft? Sakra, snad já jsem vlastníkem paměti a můžu si na libovolnou adresu zapsat co chci, ne? To abych mohl nabootovat ten nejúžasnější systém od jisté společnosti se musím krom podepsání smlouvy pomalu s ďáblem vzdát i vlastnictví své vlastní paměti? No s tim nech jdou laskavě do
Dokud pujde vypnout Secure boot
Zadny lock tu zatim neni.Jo, jo. Přesně. „Dokud“ a „zatím“. A až vypnout nepůjde a lock tu bude, tak co?
To je totiž kámen úrazu všech DRM technologií. Přijde mi že Microsoft se nesnaží vůbec o nic jiného než kolegové z pornoprůmyslu filmové branže. Tak nech rovnou udělají stráženou místnost s jedním stolkem, jednou židličkou, jednou ozámkovanou ostnatou černou krabičkou, kulomety, samostříly a vařícím olejem, vše namířené na židličku a nad dveře nalepí ceduli „Wow! Here you can experience amazing Windows® Operating System™.“ Aspoň tím přestanou otravovat život lidem, kteří na jejich nejúžasnější OS kašlou podobně jako já. Že ten systém už má pomalu stejnou váhu jako čerstvě vykakaný psí bobek a že jim na to taky bílí tesák sere autoři samozřejmě vůbec neřeší, hlavně aby se k jeho vlastnictví nedostal někdo jiný než oni. No vypatlanci, co víc říct.
A tohleto „ověřování“ má na starosti kdo? Microsoft?Stará se o to ten, na koho jsi tuto starost delegoval. Třeba ty sám.
Sakra, snad já jsem vlastníkem paměti a můžu si na libovolnou adresu zapsat co chci, ne?Ano, můžeš. V čem je problém?
Jo, jo. Přesně. „Dokud“ a „zatím“. A až vypnout nepůjde a lock tu bude, tak co?Az tu bude tak bude sakra problem. Ale ted ta situace neni a mam pocit, ze vsichni kdyz slysi Secure boot, tak mysli ze je to nejaky black box, ktery je nedotknutelny a dovoluje uzivateli jen boot, toho, co posvetil (podepsal) Microsoft. Jasne prisel s tim Microsoft, ale ten prisel taky (spolu s ostatnimi) s USB a dalsima vecma.
a Linux se teď ořezává o funkce které by se jim mohli nelíbitJaké funkce máš na mysli? Úprava kexec popsaná v článku pochopitelně jde vypnout.
tedy především všechna mobilní zařízeníNebo tím myslíš jako backdoor přímo v systému? Nemyslím si, že by to třeba na N900 bylo nějak jednodušší než na desktopu.
Teoreticky. Nie kazdemu vyrobcovi fimware sa to podarilo.Pak je to bug srovnatelný třeba s domrveným ACPI, kvůli kterému se Linux zasekne.
A s prichodom Windows 9 staci mala uprava a uz nepojde spustit nic ine.Tímto způsobem se dá argumentovat třeba proti procesorům nebo pevným diskům.
Tiskni
Sdílej: