V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.
Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.
FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.
K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.
Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.
Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.
Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.
XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).
Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
)
Na aceru s nějakou atheroskou (teď nevim přesně co v tom je) funguje všechno v pohodě. Zajímavý na tom je, že kámoš má pcmcia bgn atheros a dělá mu to samý.
Za odpad považuji: Mozilla, Ubuntu 9.04, Debian, FTP, slosování, přestávka (jiná než na oběd).
Kdybys na těch přednáškách byl, nejspíš bys to netvrdil. Ona je totiž pravda, že hodně lidí moc neví, "proč je FTP špatné", "co je zač ten Debian stable/testing/...", "co vlastně Mozilla dělá a jak funguje". Stejně tak mám plné pochopení pro Vojtovo prezentování Ubuntu, když už do něj dělá. No a slosování se některým šikne k doplnění prádelníku. ~_^ A mohl bys mohl číst více než jen názvy přednášek... (I ta přestávka měla hlubší smysl.)
že nerozumíš legraci, za to já nemůžuLegraci nerozumíš spíš ty. Můj příspěvek nebyl vůbec myšlen vážně. Ale pravdou je, že ses v poslední době nějak "zacyklil". Kdysi jsem psal lepší diskusní příspěvky (já možná také, ale nedokážu to posoudit)
Kdysi jsem psal lepší diskusní příspěvkyJá osobně si vedu teorii o tom, že freshmouse není freshmouse. No nemám to jak dokázat. On se mi vždy jakémukoliv požadavku o důkaz bravurně vyhnul.
Když si někdo dělá legraci, mělo by to být zřejmé, a to alespoň pro některé další osoby (autor legračního počinu se nepočítá).
Zrovna jsem si procházel tvůj* blog a být tebou, netvrdil bych tohle.
* pokud neplatí Gruntova teorie
Hodně lidí neví hodně věcí... a přesto nemyslím, že by je bylo potřeba prezentovat.
Zastánce ovčanské společnosti?
To samé co Luk. Běž do krámu a kup si tam plnou tašku smyslu pro humor. Snad ho budou mít; poslední dobou se prý hodně vyváží a na domácí spotřebu nestačí...
Je státní svátek -- sámoška má zavřeno. Ale spíš se mi zdá, že ten tvůj smysl pro humor nějak nepěkně mutuje. Už tu dlouho nebyla žádná obdoba Ubuntu pro muslimy, navíc ten tvůj promazaný blog...
Hodně lidí neví hodně věcí... a přesto nemyslím, že by je bylo potřeba prezentovat.Zrovna u FTP si to myslím. FTP je mor, o kterém "ostatně soudím, že by měl být zničen". Hlavní podstatou je nebezpečnost a nemožnost FTP rozumně zabezpečit (tedy bez kompromisů). V dnešní době prakticky nevidím důvod, proč FTP používat - pro vzdálenou práci se soubory je lepší SFTP, pro obyčejné stahování zase HTTP.
Pouze se domnívám, že to všichni, kteří by to měli vědět, vědí. I ti, kteří se tím neřídí, ti na to prostě jen s*rou.Já se to nedomnívám. Na každém kroku se setkávám s lidmi, kteří znají SSH a SSL/TLS, vědí proč a jak je používat, ale neznají SFTP a nevědí, čím nahradit FTP.
Obojí mě nadchlo, obzvlášť školní pokusy (mít takového fyzikáře, tak se to v mé žákovské knížce hemžilo samýma jedničkama)
Díky za pěknou akci. A podaří-li se letos i video, pak už nezůstane mnoho prostoru pro vylepšování 
Kompatibilita OpenJDK s Javou od Sunu je tedy zaručena, nicméně svobodná implementace zatím výkonově zaostává a to až třicetinásobně.Kdyby šlo jen o výkon... ale hlavně je to nestabilní! K čemu to je, když to JVM za provozu crashuje.
, pomalejsi je implementace se Zero (tj. bez JITu), ktera je ale diky "nulove mire assembleru" prenositelna i na platformy, pro nez prozatim Hotspot neni upraven.
Ktere JVM a na ktere platforme crashuje? Jde o IcedTea prelozene ze zdrojaku nebo o oficialni balicek?
Ale ze originaly funguji vzdy bych tedy v zadnem pripade netvrdil - myslis Sunovskou Javu, IBM nebo BEA? U kazde se da najit pomerne dost chyb (par se projevilo pri vyvoji, nekolik i po nasazeni na produkcni system, coz zavani problemy), viz prislusne bugzilly nebo changelogy. Ostatne kdyz se najde chyba v OpenJDK je na 90% ta stejna chyba i v Sunovske Jave (viz vydani security patchu minuly tyden); gcj je opravdu trosku jinde. Ale jak jsem napsal uvodem, jako vyvojar Te plne chapu... i kdyz si "originalni" Javou nekdy nepomuzes :-|
Ktere JVM a na ktere platforme crashuje? Jde o IcedTea prelozene ze zdrojaku nebo o oficialni balicek?Oficiální balíček v Debian Stable. Proces vycrashuje cca. každých 24 hodin.
# # An unexpected error has been detected by Java Runtime Environment: # # SIGSEGV (0xb) at pc=0x00007f541a5574ff, pid=14618, tid=1103108432 # # Java VM: OpenJDK 64-Bit Server VM (1.6.0_0-b11 mixed mode linux-amd64) # Problematic frame: # V [libjvm.so+0x2c14ff]
--------------- T H R E A D --------------- Current thread (0x0000000001291c00): JavaThread "CompilerThread0" daemon [_thread_in_native, id=14628, stack(0x0000000041b01000,0x0000000041c02000)] siginfo:si_signo=SIGSEGV: si_errno=0, si_code=1 (SEGV_MAPERR), si_addr=0x0000000000000028a ještě
Current CompileTask: C2:1371 org.jaxen.saxpath.base.XPathLexer.literal()Lorg/jaxen/saxpath/base/Token; (65 bytes)
navzdory velkému zájmu konala ve vedlejším, menším sále. Muselo proto dojít k menší změně uspořádání vybavení místnosti a kompresi účastníků.Zas? Z toho se pomalu snad stane tradice.
Ja nevim, jestli si toho uz vsichni vsimli, ale za posledni rok snade nebyla jedina akce, kde by pan Ferschmann nebyl.Toho jsem si sice nevšiml, zato jsem si všiml, že kdykoli se tady na abíčku objeví cokoli, co by mohlo byť jen trochu souviset s penězi, podnikáním, nebo dokonce kapitalismem, nechybí v diskusi dad, aby na to reagoval podobným stylem.
První přednášku měl Milan Brož z Red Hatu.Borec, velice pěkné přednášky.
V první části zmínil proč šifrovat a seznámil nás s výsledky zajímavého výzkumu – skupina výzkumníků nakoupila v aukcích a bazarech použité disky a podrobila je základní (softwarové) forenzní analýze.Bohužel někteří lidé tohle nechápou a dokonce si myslí, že by byl svět lepší bez hesel a přihlašování. Včetně e-mailových schránek (ať si to klidně přečtou, já tam nic tajného nemám). Pro paranoiky mého typu jsou diskuse s těmito lidmi velice vyčerpávající a musím si pak spravit náladu kafem a kokoskou nebo přejetím pár lidí v Mafii.
Poukázáno bylo především na méně známé a přesto povedené počiny, například World of Padman.jj, některé hry jsem neznal, takže díky za tip. Ale celkově na mne ta přednáška působila trochu tak, že Linux je ve hrách sto let za opicemi. Asi bych trochu zmínil, co všechno jde pod Wine, případně se věnoval víc modernějším hrám.
Na následující obědovou pauzu se většina odebrala hledat občerstveníPauza byla ukrutně krátká, vloni jsme se nestíhali najíst a dojídali pizzu na Pinkyho přednášce, letos to taky nešlo pořádně stihnout (aspoň v sobotu). Přimlouval bych se za delší polední přestávku.
chystá se přejmenování na FlexiBeeTen původní název je pakárna, vždycky jsem si myslel, že je to WinStorm (a ne Strom) a to ten software dokonce používám
Celkově díky za celou akci, bylo to fajn.
P.S. Vzkaz pro xkucf03 na příští rok: příště nejezdi jak ko*ot do Prahy a zpátky, ale zaplať si hotel. A hlavně nechlastej v sobotu v noci, protože pak si z těch přednášek moc nepamatuješ a nemůžeš o tom napsat seriózní reportáž.
Pauza byla ukrutně krátká, vloni jsme se nestíhali najíst a dojídali pizzu na Pinkyho přednášce, letos to taky nešlo pořádně stihnout (aspoň v sobotu). Přimlouval bych se za delší polední přestávku.Tak my jsme jídlo stihli (šli jsme jenom do kavárny naproti a tam pozřeli fastfood), ale delší přestávka by se hodila na pokec se zajímavými lidmi. Hlavně by to příště chtělo zorganizovat nějaké seskupení lidí z ABC tam, protože já jich podle xichtu poznám jenom pár.
Ten původní název je pakárna, vždycky jsem si myslel, že je to WinStorm (a ne Strom)Taktéž
(ale nepoužívám ho). Velké Prozření u mě nastalo na LinuxExpu, kde jsem si poprvé všiml, že je to lípa, a docvaklo mi to.
příště nejezdi jak ko*ot do Prahy a zpátky, ale zaplať si hotel. A hlavně nechlastej v sobotu v noci, protože pak si z těch přednášek moc nepamatuješ a nemůžeš o tom napsat seriózní reportáž.Tak jsi jel do Prahy, nebo chlastal?
Pravda, v neděli jsi vypadal trochu… společensky unaveně
.
Tak jsi jel do Prahy, nebo chlastal?Do Prahy chlastat. Na sraz, kde jsem nemohl chybět -- ale přece si kvůli tomu nenechám ujít LinuxAlt
.
Bohužel někteří lidé tohle nechápou a dokonce si myslí, že by byl svět lepší bez hesel a přihlašování.Zhruba před rokem jsem něco prezentoval před zástupci jedné velmi vážené a důstojné profesní skupiny. Našlo se tam nemálo lidí, kteří by chtěli přístup do IS odkudkoliv, bez nutnosti zadávat heslo nebo někam něco strkat. Prostě otevřít browser (resp. modré éčko) a mít to tam. A samozřejmě, aby se tam nikdo nepovolaný nedostal (na to mě napadají jen řešení typu čip do těla nebo sken duhovky, ale raději jsem byl zticha
).
Ten původní název je pakárna, vždycky jsem si myslel, že je to WinStorm (a ne Strom)To asi proto, že existuje účetnictví StormWare.
To asi proto, že existuje účetnictví StormWare.
Nebo protože tady všichni automaticky předpokládají angličtinu a na české "stromy", případně severské... taky "stromy" kašlou.
Tomu se říká single sign-on – už se jednou přihlásili do systému, proč by se měli přihlašovat ještě kamsi jinam?Třeba proto, že se ještě nikam nepřihlásili? Že nastartovali svůj domácí počítač s Windows XP Home (nebo Windows Vista Home Premium atd.) a bez jakéhokoli přihlašování spustili Internet Explorer? Samozřejmě i tam lze obecně mít "trvalé přihlášení" (např. na základě cookie). Ale pak od toho ten člověk odejde, přijde jeho synátor, přes záložku nebo historii vleze do systému a už tam může vesele hospodařit. Nejlepší je, že málokdo si dokáže připustit, že paseka, kterou jejich desetiletý syn napáchal v počítači nebo informačním systému, je opravdu jeho dílem (prostě čiré podcenění schopností)
Tiskni
Sdílej: