Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.
Canonical vydal (email) Ubuntu 25.10 Questing Quokka. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do července 2026.
ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzi 1.5.0.
Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
já kdybych takovou pokročilou technologii dělal...
...tak by sis nevydělal ani na suchej chleba. V AV businessu se neprodává nějaká pokročilá technologie, ale strach. Ty 0-day detection úspěchy stojí dneska na obrovském množství dat, které AV společnosti od uživatelů mají a jednoduché statistice. Pro spustitelné soubory to funguje poměrně dobře, protože u těch je distribuce mezi uživateli úplně jiná, než u dokumentů/audio-video souborů. U dokumentů prostě nemůžeš zavést metriku, že když to nemá alespoň N% uživatelů, je to podezřelé/nebezpečné...
Tohle funguje super na cizích počítačích, na kterých nemusíš sám pracovat. Když uživatelům zamknu ten počítač do skladu, od kterého nemají klíče, tak s touto "blokační" strategií dokonce zajistím prakticky 100% bezpečnost toho stroje...
Uživatel není nijak omezen...
...jenom do okamžiku, než nějaký makro v tom veledůležitém xls od zákazníka přestane fungovat, protože Excel nespustí nějakej VB script (v "nejlepším" případě ani uživatel nezjistí, že mu to NĚCO blokuje). Každým takovým omezením prostě rozbíjíš nějaké workflow, které by jinak fungovalo. Ale jak už jsem psal, na cizích počítačích to samozřejmě není žádný problém...
Každopádně i politika maker postupem let přitvrzuje a je snaha makra blokovat víc a víc. U nás se používají makra jen na pár místech a to jen omezeně.
Jestli to nebude třeba tím, že kvůli těm tvým blokacím lidem nefungujou...
Takže tento druh blokace naše uživatele nijak neomezuje.
"O tom, co je krasné, rozhodujeme my, strana!". Aneb klasická mentalita korporátního ajťáka...
Nám reportují uživatelé veškerou nefunkčnost nebo problémy
Řekl bych, že by si si měl zkusit chvíli dělat na "druhé straně barikády". Každý, kdo kdy pracoval v nějaké korporaci/větší firmě ti potvrdí, že řešit něco s firemním IT je až ta úplně poslední možnost...
Každopádně nechápu, proč se snažíš kritizovat prostředí (tj. naší firemní politiku a kulturu), o kterém máš přesně 0 informací.
Takže tady o tom co a jak ve firmě děláš píše nějakej diverzant pod tvým jménem, nebo jak? Na základní představu o vaší firmení IT politice stačí už samotné toto vlákno, nemluvě o desítkách dalších diskuzí a blogů tady na AbcLinuxu.
Překvápko, máme svoje politiky, svojí firemní kulturu
Tvoje mentalita korporátního IT pro mě fakt žádný "překvápko" není, stejně jako pro tebe těžko bude "překvápko", že s těmahle praktikama zase já nejsem moc velkej kamarád...
O tom, co sem píšeš a jaký obrázek o fungování IT ve vaší firmě to dává si každý může udělat obrázek sám. Kdyby se z toho NIC nedalo usuzovat, jak se mi tady snažíš tvrdit tak jseš ten nejsmutnější případ zde na AbcLinuxu, protože víc textu s nulovou informační hodnotou sem nepíše ani bot "ajtacka"...
Jinak hezký oslavný článek na svou osobu, ale honíš si ego nad věcma, o kterých tahle diskuze vůbec není. Nikdo tady nerozporuje, jestli vám fungujou tiskárny nebo telefony, nebo jaký máte response time na incidenty...
Ano, zpochybňuju tvojí představu, že všechny ty tvoje restrikce nikoho nijak neomezují a k tomu tady sám zveřejňuješ dostatečné množství informací, tak si to co sem píšeš po sobě prosím alespoň jednou přečti a neustále mi tu nepodsouvej, že o tom nemůžu mít žádné znalosti. Když tady sám napíšeš, že si vaši zaměstnanci stěžují, že nemají admin práva, tak jaké další info asi potřebuju, abych mohl tvrdit, že ty restrikce lidi omezují?!
Tvůj problém očividně je, že už se přes svojí mentalitu korporátního ajťáka nedovedeš přenést ani tady mimo zaměstnání a ten přístup, že můžeš rozhodovat, co ostatní můžou a co nemůžou prostě nejseš schopnej opustit. Jenom v téhle diskuzi už mi asi potřetí píšeš, co můžu a co nemůžu dělat, jako bych byl váš zaměstnanec. O té legendární diskuzi, že o vypínájní SPECTRE/MELTDOWN mitigací nesmím ani psát, aby si pak v zápětí napsal, že to můžeš dělat jenom ty ani nemluvě...
$Mac = "00:81:FE:A2:1D:3E" $MacByteArray = $Mac -split "[:-]" | ForEach-Object { [Byte] "0x$_"} [Byte[]] $MagicPacket = (,0xFF * 6) + ($MacByteArray * 16) $UdpClient = New-Object System.Net.Sockets.UdpClient $UdpClient.Connect(([System.Net.IPAddress]::Broadcast),7) $UdpClient.Send($MagicPacket,$MagicPacket.Length) $UdpClient.Close()Pokud nekdo netusi, tak takhle se z powershellu zavola wakeonlan. Pochopitelne, fantazii se meze nekladou, lze tak navazat spojeni s cimkoli a odeslat/stahnout cokoli. Podotykam, ze pro zlepseni efektu se to da previst na bytecode, takze pak to bude trocha toho hexa bordelu. --- Dete s tim guuglem dopice!
Na Linuxu si také uživatel může do svého userspace nahrát co chce a spouštět co chce a jediný způsob, jak mu to zakázat, je podobně jako na windows (= applocker nebo aplikace třetí strany) použít selinux, apparmor apod.Pokud se uživatel bude striktně držet balíčkovacího systému, pak si může postahovat, kolik chce balíků, ale v userspace mu budou k ničemu. A vlastně i některé binárky už vyžadují oprávnění roota.
Zdar Max
Rozdil widle vs tux je predevsim v tom, ze v tuxovi se odjakziva funguje "as user", a prava admina(roota) potrebujes jen kdyz je potrebujes.OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user? Jako můžeš používat víc uživatelů (narazíš na to, že na jednom X serveru si můžou navzájem dělat screenshoty, číst schránku a často i posílat keystroky), jednoho na web, jednoho na prohlížení souborů od cizích lidí, jednoho na „vážnou“ práci, ale jako… meh.
OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user?
Tak tuhle debatu už jsme tady jednou měli a neskončilo to moc dobře... Tobě to samozřejmě nepomůže, ale pro korporátní ajťáky je mnohem větší problém uživatele s admin právama kontrolovat a omezovat.
Tiskni
Sdílej: