Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
V Evropské komisi se plánuje to, že by firmy musely povinně hlásit bezpečnostní incidenty, ke kterým na jejich systémech došlo. Dotknout by se to mělo jen ISP a provozovatelů datových center ("cloudy"). Smyslem je (mimo jiné) to, aby se úniky dat nemohly zametat pod koberec.
Tiskni
Sdílej:
je to najrýchlejšie a pre ekonomiku najvhodnejšieVždy je potřeba si porovnat ty náklady a užitek a rozmyslet si, jestli do toho chce člověk jít – a ne že mu do toho bude mluvit unie/stát a říkat mu, co je pro něj dobré. *) a nejen dodavatele, ale i třeba unie/vlády, která ho může vydírat
Akorat abys ho mohl nabizet *ostatnim*, musis splnit urcite podminky.Nikoli. Jestli chci uzavřít obchod, musím nabídnout něco, o co má druhá strana zájem, za přijatelnou cenu. Podmínky si dohodneme sami a kdyby jedné straně nevyhovovaly, obchod se neuskuteční. Omezení nad rámec této dohody („musis splnit…“) jsou jen výmyslem někoho třetího, kdo se chce na těch prvních dvou přiživit – přitom sám typicky žádnou hodnotu nevytváří, protože to buď neumí nebo je na to příliš líný. Nicméně se tuto domnělou potřebu či nutnost snaží obhájit nějakou líbivou ideologií a když to nestačí, chce k tomu ty první dva donutit násilím.
Otazka je: ako FB / niekto iny spolahlivo zisti, ze mu ukradli doverne data? Je to vobec mozne?
Ide mi o preukazatelne zistenie a tam sa na IDS neda spolahnut - okrem toho nie vsetko musi hlasit sebelepsi IDS, napriklad ak ide o logicke chyby v aplikacii.
a trestne ciny se povinne hlasiNe. A to, že mi někdo vyownoval moje třijedenáctky, bych nechtěl mít povinnost hlásit, stejně, jako že mi někdo ukradl nezamčené kolo (>5kKč).
EU s tím až tak nesouvisí – je celkem jedno, jestli taková pravidla chce vynucovat EU nebo ČR nebo jakýkoli jiný stát. Naopak kdyby to byla nezávislá soukromá iniciativa postavená na dobrovolné bázi, která by přinesla etický kodex poskytovatelů, tak bych to vítal. Je to podobná věc, jako softwarové licence – např. FSF vytvoří GNU GPL licenci a ostatní ji dobrovolně začnou používat pro svůj software – já si ji jednou přečtu, jednou vyhodnotím, že v ní není nic špatného a že se mi líbí, a pak používám různý software pod touto licencí. Stejně tak by to mohlo fungovat u různých obchodních podmínek, které člověk uzavírá s různými poskytovateli. Tady by se taky hodilo, kdyby někdo nezávislý sepsal férové podmínky a ostatní je mohli používat (resp. používali) pro svoje služby. Bohužel to často ale dneska dopadá jedním z těchto způsobů:
Svobodný software se rozšířil spíše navzdory státu (či EU) než s jeho podporou. V případě služeb je potřeba něco podobného. Trochu s tím souvisí GNU Affero GPL licence, díky které se uživatel dostane ke zdrojákům softwaru běžícího na serverech poskytovatele. Ale je potřeba jít ještě dál – aby se počítačové služby poskytovaly podle typových* podmínek, ke kterým bude mít uživatel stejnou důvěru, jako k typovým licencím u svobodného softwaru.
*) nikoli individuálních, jiných pro každou službu, které uživatel nemá šanci všechny přečíst a strávit a do kterých se snadno skryje kdejaká sviňárna