Je třetí sobota v září a proto vše nejlepší k dnešnímu Software Freedom Day (SFD, Wikipedie).
Bogdan Ionescu rozběhl webový server na jednorázové elektronické cigaretě.
Byla vydána beta verze Ubuntu 25.10 s kódovým názvem Questing Quokka. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 25.10 mělo vyjít 9. října 2025.
Bola vydaná nová verzia 4.13 security platformy Wazuh. Prináša nový IT hygiene dashboard, hot reload dekodérov a pravidiel. Podrobnosti v poznámkách k vydaniu.
Americký výrobce čipů Nvidia investuje pět miliard dolarů (přes 100 miliard Kč) do konkurenta Intel, který se v poslední době potýká s vážnými problémy. Firmy to včera oznámily ve společné tiskové zprávě. Dohoda o investici zahrnuje spolupráci při vývoji čipů pro osobní počítače a datová centra. Akcie společnosti Intel na zprávu reagovaly výrazným růstem.
Dlouholetý balíčkář KDE Jonathan Riddell končí. Jeho práci na KDE neon financovala firma Blue Systems, která ale končí (Clemens Tönnies, Jr., dědic jatek Tönnies Holding, ji už nebude sponzorovat), někteří vývojáři KDE se přesunuli k nově založené firmě Techpaladin. Pro Riddella se již nenašlo místo. Následovala debata o organizaci těchto firem, které zahraniční vývojáře nezaměstnávají, nýbrž najímají jako kontraktory (s příslušnými důsledky z pohledu pracovního práva).
V Amsterdamu probíhá Blender Conference 2025. Videozáznamy přednášek lze zhlédnout na YouTube. V úvodní keynote Ton Roosendaal oznámil, že k 1. lednu 2026 skončí jako chairman a CEO Blender Foundation. Tyto role převezme současný COO Blender Foundation Francesco Siddi.
The Document Foundation, organizace zastřešující projekt LibreOffice a další aktivity, zveřejnila výroční zprávu za rok 2024.
Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.
Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Americká Federální komise pro komunikaci si nepřeje, aby uživatel měl možnost instalace alternativních FW a výrobce by tuto možnost měl blokovat.
Primárně se toto týká wifi routerů, do kterých by neměl již jít nahrát alternativní FW jako OpenWrt, DD-Wrt, ale zároveň by měla být uživateli znemožněna instalace např. i CyanogenMod, nebo AOSP verze Androidu do telefonu/tabletu. Tato změna není v přípravě, je platná již od 2.6.2015 a měla by zasahovat nejen do oblastí působnosti FCC, ale do celého světa. Je prezentována jako ochrana soukromí.
Termín, po kterém již nebude možnost prodávat zařízení schválené před platností této změny, byl stanoven na 1.6.2016.
Připomínky jsou přijímány do 16.8.2015
Celá situace se mimo jiné aktuálně probírá na BattleMesh V8 - stažení slide a video
zdroj:
New FCC Rules May Prevent Installing OpenWRT on WiFi Routers
“OpenWRT vs. FCC – Forced Firmware Lockdown?” Video and Presentation Slides
Tiskni
Sdílej:
1) zamezit provozu na kanálech, které nejsou v U.S. volně licencované, konkrétně na kanálech 12 a 13 v pásmu 2.4 GHzKdo to chce, sežene si to.
2) znepřístupnit "passive scanning" režimKdo to chce, sežene si to. Takže v důsledku je potřeba ptát se, komu celá akce prospěje. Osobně vidím největší prospěch na černém trhu, zvláště v případě toho pasivního scanování. Dále vidím prospěch na straně výrobců a prodejců enterprise síťových řešení, protože ti budou moci prodávat funkcionalitu, která dosud byla řešitelná pomocí alternativních firmware. Rovněž bych viděl prospěch u velkých operátorů, kteří na taková řešení spoléhají a kteří se tak můžou zbavit konkurence, která spoléhá na alternativní firmware. Ale je pravda, že se na to dívám očima středního až východního evropana, tuhle oblast ve státech moc nesleduju a vůbec netuším, jaký to bude mít dopad třeba na jižní ameriku a další lokality.
Každopádně se tam mluví o tom, že FCC bude vyžadovat zamezení updatu firmwaru pro krabičku jako celek, nikoli jenom pro rádio.Četl jsem jenom tu prezentaci a tam se říká: Manufacturers may use means including, but not limited to the use of a private network that allows only authenticated users to download software, electronic signatures in software or coding in hardware that is decoded by software to verify that new software can be legally loaded into a device to meet these requirements and must describe the methods in their application for equipment authorization. Samozřejmě pokud z OS půjde překonfigurovat to rádio, pak to platí. Nicméně pokud by výrobce wireless čipu neumožnil takové změny provozu (např. by byl firmware čipu šifrovaný, nešel by vůbec změnit, atd. - nevím, možná už tak dnes je), má výrobce routeru splněno. Nikde tam nestojí, že se musí zabránit přístupu do celého zařízení, ale to zařízení nesmí neautorizovanému uživateli umožnit změnu toho wireless režimu. Samozřejmě je otázkou, jak to pojmou výrobci, ale věřím, že se najdou takoví, kteří požadavek vyřeší na úrovni wireless čipu a vlastní krabička zůstane volně přístupná. Pár výrobců na tom má postavený byznys...
1) zamezit provozu na kanálech, které nejsou v U.S. volně licencované, konkrétně na kanálech 12 a 13 v pásmu 2.4 GHz
Takže si tam nepůjde koupit SDR?
Aha, to vlastně průměrný Američan nepotřebuje – tomu stačí koukat na televizi, chodit do mekáče a platit kreditkou.
To je příprava na to, aby měli zadní vrátka v "každém" FW a mohli o všem vědět.
FCC si nepřeje aby měli uživatelé možnost odstranit backdoory z jejich vlastních zařízení.To je úplně úžasné že se to objevilo zrovna v době několika remote-exploitable chyb v Androidu na jejichž opravu v oficiálním firmwaru výrobci samozřejmě kašlou. /zpravicky/bezpecnostni-problem-stagefright-v-androidu https://thehackernews.com/2015/08/certifi-gate-android-vulnerability.html http://blog.trendmicro.com/trendlabs-security-intelligence/android-mediaserver-bug-traps-phones-in-endless-reboots/
Este ze mame zariadenia ako Banana Pi R1 a podobne ,-]
Nie som si istý ale keď som sa s tým naposledy hral tak driver v kerneli vyžadoval binárny firmvér a oficiálny driver od realteku mal pri zdrojákoch pribalený blob ktorý zakompiloval rovno do modulu.
Definícia "normal users" je čo?
Možností ako v tom zabrániť je viacej. Či už kryptografická kontrola nahrávaného firmvéru, alebo vyhotovenie oscilátora tak aby nešiel nastaviť na nepovolené frekvencie alebo nemožnosť nastaviť registre do nepovolených hodnôt. Neviem čo z toho implementuje realtek, ale zákaz používať neoriginálny firmvér nie je jediná možnosť.
a je vobec niekedy nejaky fw od wifi otvoreny?
vobec ma to nezaujima ze mam binarny blob, je to sucast toho wifi, bud by tam dali procesor s naflashovanym firmware alebo je ten firmware ako nejaky blob. stale je to to iste.
mimochodom a je to firmware vobec s programom pre nejaky procesor? neni to nejake programovatelne pole?