Přímý přenos (YouTube) z konference LinuxDays 2026, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
Byla vydána nová verze 0.17.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 206 vývojářů. Přehled novinek v poznámkách k vydání.
Open-source projekt OpenDLSS-NR je 'bitově přesná reimplementace' neuronové rendrovací sítě DLSS 5 od společnosti NVIDIA, jenže pro grafické API Vulkan (DLSS slouží k vylepšování klasickým způsobem vyrendrovaných snímků pomocí lokálních modelů umělé inteligence, a to v reálném čase). Projekt není nijak spojen se společností NVIDIA, je pouze pro OS Windows a natrénované váhy modelu si uživatelé musí obstarat sami. Zdrojový kód je k dispozici na GitHubu, pod licencí MIT s výjimkou pro komponenty třetích stran.
Společnost Cloudflare představila Clef a Clef-Flash, open-source rozhodovací modely určené pro rychlou a konzistentní klasifikaci vstupů. Na rozdíl od klasických LLM vracejí tyto modely deterministické striktně typované strukturované odpovědi s exaktními pravděpodobnostmi, tedy odpovědi ve stylu přelomového modelu Jev.
… více »Byla vydána beta verze Ubuntu 26.10 s kódovým názvem Stonking Stingray. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 26.10 mělo vyjít 15. října 2026.
Byla vydána verze 1.99.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Od 13. do 15. října proběhne v Praze OpenSSL Conference 2026. Na YouTube lze zhlédnout videozáznamy přednášek z loňského roku.
Eben Upton oznámil další zdražení jednodeskových počítačů Raspberry Pi. Tentokrát 2 GB varianty o 12,50 dolarů. Nově 2 GB Raspberry Pi 4 stojí 67,50 dolarů a 2 GB Raspberry Pi 5 stojí 77,50 dolarů.
OpenMandriva ROME, tj. průběžně aktualizovaná (rolling) edice linuxové distribuce OpenMandriva, byla vydána ve verzi 26.09. Vedle Flatpaku také s podporou Snapu.
Edison Design Group po více než 30 letech zveřejnil zdrojový kód svého EDG C/C++ front-endu. Ten proslul širokou podporou standardů C++ a kompatibilitou s dialekty kompilátorů od Microsoftu, GNU, Clangu, Sunu a dokonce i s prehistorickým cfrontem. EDG byl použit například v kompilátoru Intel C++ Classic, kompilátoru NVCC od firmy NVIDIA pro platformu CUDA nebo v našeptávači kódu IntelliSense v produktech společnosti Microsoft. Projekt nyní spravuje organizace The C++ Alliance a kód je dostupný pod licencí Apache 2.0, doplněnou o výjimky projektu LLVM.
Dobry den,
mam cisto teoreticky problem a neviem akoby som ho vyriesil, budem vdacny za kazdy navrh riesenia.
Na github-e mam zdojaky aplikacie vystupom su reporty, ktore su obycajne csv subory s nemennou a uz definovanu strukturu
Doveryhodnost reportov viem zarucit tak, ze aplikacia po dokonceni reportu ho podise verejnym klucom, ktory je v aplikacii. Ale co ak niekto zmeni report a podpise ho verejnym klucom ktory najde v zdrojovom kode? Ako zarucit ze report vygenerovala prave ta aplikacia a medzi vygenerovanim a podpisom nedoslo k zmene dat a report bude doveryhodny?
A dalsia otazka.
Ako viem zarucit doveryhodnost aplikacie? Ktokolvek moze zmenit zdrojovy kod, skompilovat, vygenerovat report. No zmenou zdrojoveho kodu sa stala pre mna alikacia nedoveryhodnou a teda aj jej reporty
Je nejaky sposob ako open source aplikaciu a jej vystupy povazovat za doveryhodne?
dakujem
Řešení dotazu:
to by som musel pravdepodobne digitalne podpisat kazdy zdojovy subor zvlast.
nikde som sa nevedel dopatrat k builderu/compileru, ktory by spracoval iba podpisane subory.
muselo by sa to asi riesit skriptom co je dalsi "bod nedovery"
ked podpisany tarball so zdrojakmi rozbalim, v zdrojakoch urobim zmeny a potom ich skompilujem, stava sa aplikacia nedoveryhodnou :(, pretoze nebola skompilovana z originalnych zdrojakov :(
z pohladu pouzivatela mate uplnu pravdu, uzivatel chce vediet presne co robi aplikacia, chce si skontrolovat a overit zdrojovy kod, a ak suhlasi so zdrojovym kodom chce si ju skompilovat a pouzivat.
to je v poriadku a je to tak spravne, zdojovy kod je zverejneny na githube
aplikacia je urcena na vytvaranie reportov.
ako autor aplikacie a prijemca reportov (vystupu) vyzadujem ich doveryhodnost. tj aby sa aplikacia/report nedali nijako falsovat zo strany uzivatela, a kompilovana bude len z originalnych nezmenenych zdrojovych kodov.
mozno by som to napisal inak, vyzaduje sa tu silny vztah obojstrannej dovery/istoty uzivatel <=> autor, ktory musi byt potvrdeny niecim silnym. Prislub od uzivatela ze nemodifikoval zdojaky a ani vystupy/reporty zial nestaci.
ako uzvatel dostavam istotu ze po skompilovani verejnych zdrojakov bude aplikacia robit presne to, co je v zdrojovom kode, ale ja ako autor a prijemca reportov musim/chcem dostat istotu ze aplikacia nebola zmenena a reporty nie su falosne.
aplikacia po dokonceni reportu ho podise verejnym klucom, ktory je v aplikacii. Ale co ak niekto zmeni report a podpise ho verejnym klucom ktory najde v zdrojovom kode?Předpokládám, že jsi chtěl říct, že ho podepíše soukromým klíčem.
Je nejaky sposob ako open source aplikaciu a jej vystupy povazovat za doveryhodne?Ne. Podle konkrétní situace (kterou jsi nepopsal) můžeš třeba:
)asi nie dobry napad mat privatny kluc volne pohodeny v zdrojakoch. Ktokolvek si s nim moze podpisat akukolvek aplikaciu/binarku a tu vyhlasit za doveryhodnu
akurat teraz pozeram ako to maju spravene pre bitcoin https://bitcoin.org/en/download. Jeden tarball a ten ma zverejneny SH256 hash + verejny PGP kluc, s tym, ze musim verit binarke, ze je skompilovana zo zverejnenych zdojakov.
ano suhlasim toto je prilis komplikovane a do celho procesu sa zanasaju dalsie mozne "body nedovery/problemov". ak by mala aplikacia 1000 uzivatelov -> 1000 kompilacii -> 1000 parov klucov... je to prilis komplikovane
nepotrebujem/nechcem to nijako implementovat, zaujima ma to len cisto z teoretickeho hladiska.
mozno by som to napisal inak, vyzaduje sa tu silny vztah obojstrannej dovery/istoty uzivatel <=> autor, ktory musi byt potvrdeny niecim silnym. Prislub od uzivatela ze nemodifikoval zdojaky a ani vystupy/reporty zial nestaci.
ako uzvatel dostavam istotu ze po skompilovani verejnych zdrojakov bude aplikacia robit presne to, co je v zdrojovom kode, ale ja ako autor a prijemca reportov musim/chcem dostat istotu ze aplikacia nebola zmenena a reporty nie su falosne.
V nadpise postuluješ důvěryhodnou aplikaci, ale vzápětí ji v textu správně zpochybňuješ. Co potřebuješ, se jmenuje trusted computing a remote attestation. Ale upozorňuji, že tě z toho bude bolet hlava a pravděpodobně to bude pro tebe nedosažitelné a pro uživatele nepřijatelné řešení.
nieco som si o tom precital diky za typy, ale fakt mi to pride ako atomova bomba na komara
pravdepodobne ako "najlacnejsie" riesenie by bolo distribuovat aplikaciu ako binarny balicek pre rozne os/distribucie. Pricom aplikacia po spusteni by sama seba slontrolovala (sha256 hash)
ale to neriesi druhy problem, ako povazovat povazovat vystup aplikacie za doveryhodny
pravdepodobne ako "najlacnejsie" riesenie by bolo distribuovat aplikaciu ako binarny balicek pre rozne os/distribucie. Pricom aplikacia po spusteni by sama seba slontrolovala (sha256 hash)Tohle řeší multimiliardové společnosti jako protipirátskou ochranu, mají mnohem víc zkušeností a větší možnosti než ty, a všechny zatím selhaly. Fakt si myslíš, že to dáš? Někdo ti aplikaci modifikuje, aby check prošel (změní přímo ten hash v binárce, upraví CMP/JMP instrukci porovnávající hash, nastaví za kontrolu hashe breakpoint a jakmile kontrola projde, změní image programu v paměti; samozřejmě se to dá různě obfuskovat a samozřejmě jsou tooly na obcházení různých obfuskací), pořídí coredump v okamžiku běhu a přečte si z něj tvůj privátní klíč, a asi 65536 dalších možností, proti kterým se dá nějak, byť komplikovaně, bránit, a opět nějakým jiným způsobem obejít. Dej sem jméno té aplikace, pokud to bude výnosné, tak budu buď prodávat skutečné zabezpečení, nebo crack (podle toho co mi přijde lepší). Velmi pravděpodobně řešíš nějaký úplný nesmysl, který se má udělat jinak.
super, tento prispevok sa mi paci. pochopil som, ze riesenie ked si sama aplikacia vypocita a porovna hash binarky je nedostacujuce aby bola aplikacia prehlasena za doveryhodnu. preto sa hash vzdy musi pocitat/porovnat externou utilitou.
Tiskni
Sdílej: