plwm je nový, poměrně minimalistický správce oken pro X11. Podporuje dynamické dláždění okny, plochy, pravidla pro okna atd. Zvláštností je, že je napsaný v logickém programovacím jazyce Prolog. Používá implementaci SWI-Prolog.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Sean Heelan se na svém blogu rozepsal o tom, jak pomocí OpenAI o3 nalezl vzdálenou zranitelnost nultého dne CVE-2025-37899 v Linuxu v implementaci SMB.
Jiří Eischmann v příspěvku na svém blogu představuje typy, jak lépe chránit své soukromí na mobilním telefonu: "Asi dnes neexistuje způsob, jak se sledování vyhnout úplně. Minimálně ne způsob, který by byl kompatibilní s tím, jak lidé technologie běžně používají. Soukromí ovšem není binární věc, ale škála. Absolutního soukromí je dnes na Internetu dost dobře nedosažitelné, ale jen posun na škále blíže k němu se počítá. Čím méně dat se o vás posbírá, tím nepřesnější budou vaše profily a tím méně budou zneužitelné proti vám."
Byla vydána nová stabilní verze 25.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Warbler. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.
Multiplatformní open source spouštěč her Heroic Games Launcher byl vydán v nové stabilní verzi 2.17.0 Franky (Mastodon, 𝕏). Přehled novinek na GitHubu. Instalovat lze také z Flathubu.
Organizace Apache Software Foundation (ASF) vydala verzi 26 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Klávesnice IBM Enhanced Keyboard, známá také jako Model M, byla poprvé představena v roce 1985, tzn. před 40 lety, s počítači IBM 7531/7532 Industrial Computer a 3161/3163 ASCII Display Station. Výročí připomíná článek na zevrubném sběratelském webu Admiral Shark's Keyboards. Rozložení kláves IBM Enhanced Keyboard se stalo průmyslovým standardem.
Vyšlo Pharo 13 s vylepšenou podporou HiDPI či objektovým Transcriptem. Pharo je programovací jazyk a vývojové prostředí s řadou pokročilých vlastností.
Java má dnes 30. narozeniny. Veřejnosti byla představena 23. května 1995.
Mary Ann Davidson, CSO (Chief Security Officer) společnosti Oracle, publikovala na oficiální blogu Oraclu článek No, You Really Can’t, ve kterém rozhořčeně rozebírá, že někteří zákazníci Oraclu hledají pomocí reverzního inženýrství v jejich produktech bezpečnostní chyby, což se jí vůbec nelíbí a odporuje to licenčnímu ujednání. Navíc jim "bezpečnostní výzkumníci" pouze přidělávají práci a objevují chyby, na opravě kterých Oracle už dávno pracuje, nebo chyby, které vůbec nejsou chybami, tj. někde jinde v kódu je zabránění možnému útoku. Po vášnivé diskusi nejenom na redditu byl článek z blogu odstraněn.
Tiskni
Sdílej:
objevují chyby, na opravě kterých Oracle už dávno pracuje, nebo chyby, které vůbec nejsou chybami... nebo chyby, o kterých Oracle nemá ani tušení? Oracle je jedna z těch horších věcí, která může open source projekt potkat. A chyby popsané "nespecifikovaná chyba v innodb může nespecifikovaným způsobem způsobit nespecifikované omezení dostupnosti dat" jsou taky chuťovka...
To sice ano, ale skřípe tam i spousta jiných tvrzení jako třeba
- A customer can’t analyze the code to see whether there is a control that prevents the attack the scanning tool is screaming about (which is most likely a false positive)
- A customer can’t produce a patch for the problem – only the vendor can do that
- A customer is almost certainly violating the license agreement by using a tool that does static analysis (which operates against source code)
Váš příspěvek zcela mimo kontext: tohle vlákno (včetně příspěvku, na který odpovídáte) je o tom, že tak, jak to bylo napsané, by se to mělo vztahovat i na jejich produkty, které jsou open source (některé dokonce licencované pod GPL), což je zjevný nesmysl.
jeho pouzivanim porusuje licenci... ten kdo tvrdi ze ne, tak by to musel dolozit a ne se o tom jen handrkovat
Presumpce neviny už byla zrušena i v této oblasti?
Ale především: tady vůbec nejde o kvalitu těch analyzátorů. Tady jde o velice nebezpečný myšlenkový model "Nemáte co zkoušet testovat bezpečnost našich produktů, protože my to uděláme nejlépe a nikdo jiný tomu nerozumí." Hromady příkladů ukazují, že to prostě není pravda - a snaží-li se firma zakazovat takové aktivity právní cestou, znamená to, že na jejich přístupu k bezpečnosti je něco naprosto shnilého. Bez ohledu na to, zda jsou jejich právnické kličky neprůstřelné nebo ne, v tom problém ani zdaleka není.
Koneckonců i to, že ten blogpost byl stažen během pár hodin, ukazuje, že Oracle si uvědomuje, že i když to není první rant na toto téma (další dva jsou pořád vidět v "recent posts"), tenhle byl hodně přes čáru a poškozuje pověst firmy.
Ah, well, we find 87% of security vulnerabilities ourselves, security researchers find about 3% and the rest are found by customers.
Zdravé dospělé ženy tu menstruaci ale prostě mají, to snad nepopírá nikdo :)Z kontextu diskuze vyplývá, že ji mají všechny zrovna teď, a to bych klidně popřel.
Celý ten výrok je zlý. Podľa neho napr. tehotné ženy nie sú zdravé
delani si legrace z pohlavi autorky bloguŽe zrovna Kundrátovi toto vadí.
(1) Do práva autorského nezasahuje oprávněný uživatel rozmnoženiny počítačového programu, jestliže
a) rozmnožuje, překládá, zpracovává, upravuje či jinak mění počítačový program, je-li to nezbytné k využití oprávněně nabyté rozmnoženiny počítačového programu, činí-li tak při zavedení a provozu počítačového programu nebo opravuje-li chyby počítačového programu,
d) zkoumá, studuje nebo zkouší sám nebo jím pověřená osoba funkčnost počítačového programu za účelem zjištění myšlenek a principů, na nichž je založen kterýkoli prvek počítačového programu, činí-li tak při takovém zavedení, uložení počítačového programu do paměti počítače nebo při jeho zobrazení, provozu či přenosu, k němuž je oprávněn,… ale můžeme. :-P