Bylo vydáno Ubuntu 24.04.4 LTS, tj. čtvrté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.
V pátek 20. února 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 6. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a uživatelský prostor. Akce proběhne od 10:00 do večera. Hackday je určen všem, kteří si chtějí prakticky vyzkoušet práci s linuxovým jádrem i uživatelským prostorem, od posílání patchů například pomocí nástroje b4, přes balíčkování a Flatpak až po drobné úpravy
… více »Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli její službě AI Overviews (AI souhrny), která při vyhledávání na internetu zobrazuje shrnutí informací ze zpravodajských serverů vytvořená pomocí umělé inteligence (AI). Evropská komise již v prosinci oznámila, že v souvislosti s touto službou začala firmu Google vyšetřovat. Google obvinění ze strany vydavatelů
… více »Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).
Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.
Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.
Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.
Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu
… více »Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).
Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
Mozilla již nějaký čas řeší, co s certifikačními autoritami WoSign a StartCom. Včera bylo na blogu Mozilly věnovaném bezpečnosti oficiálně oznámeno, že Firefox 51, jenž by měl vyjít 24. ledna 2017, již nebude důvěřovat certifikátům vydaným těmito certifikačními autoritami po 21. říjnu 2016.
Tiskni
Sdílej:
To je zase polovičaté řešení, měli je prostě natvrdo vykopnout s okamžitou platností a šmitec.
To by nadělalo dost velkou paseku u všech nynějších uživatelů.Tak to je potom otázkou, co ti uživatelé vlastně chtějí.
Na mém serveru například ano, zatímco u 99% webů zatím pořád ještě ne.
V našej posratej krajine žiadne DNSSEC nemáme. Technická otázka, nechcete vy v Česku vymeniť správcu nádodnej domény za sk-nic nech nemusím závidieť, že u vás to funguje?
Čo je potrebné spraviť na to aby sa sk-nic odvolal? Žijú vôbec ešte? Nezavraždil ich zatiaľ nik? Ak ešte žijú tak prečo sakra prečo? Za čo ma tak trestajú? AAAAAAaaa seriem na to dnes, idem na pivo.
Mohli ale to by sme vám posrali čo by sa dalo a ešte hádzali vinu na vás ako je to u nás vo zvyku.
To by vyžadovalo základní vzdělání hodné 21. století, nikoliv vzdělání koncipované pro 19. až 20. století, které dnes školství poskytuje.
A mimochodem, komu přesně by to prospělo? Když nakoupím v 5 E-shopech za den, musel by mít buď každý z nich v pořádku DNSSEC a TLSA (a ještě bych musel neochvějně věřit, že DS záznamy u všech správců domén od kořenové až po doménu E-shopu jsou opravdu v pořádku a v dobrých rukou a DNS mi zkrátka nekecá), nebo bych musel do každého z nich osobně zavítat a vyptat si certifikát na fyzickém médiu, což je neproveditelný nesmysl, něco jako cesta kolem světa kvůli většímu nákupu u pár E-shopů, kde třeba nakoupím jednou za život.
Výsledkem by tedy bylo, že by každý jen tak mechanicky proklikal všechna varování, jen aby se na weby dostal. A pak najednou bezpečnost nahrazuje pouhé zdání bezpečnosti, což je stav, který může být nakonec rizikovější než nešifrovaný web.