Bylo oznámeno vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.
Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.
Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.
Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.
Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.
Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Hra World of Warcraft byla hacknuta. Tentokrát se nejedná o neautorizovaný přístup k uživatelský účtům. Hacknuta byla vlastní hra. Útočníkovi (hráči) se úpravou paketů povedlo získat neomezenou moc. Zůstala po něm mrtvá města, desetitisíce koster (video, video, video). Blizzard problém potvrdil. Rychle vydaná oprava by jej měla řešit. Diskuse také na serveru Slashdot.
Tiskni
Sdílej:
Tomu říkám Death Valley!
Týká se to bezpečnosti (což se částečně kryje se zaměřením tohoto webu)Okrajově.
a je to významná událost v IT.Významná v IT asi tak jako Ballmerovo uprdnutí.
Významná v IT asi tak jako Ballmerovo uprdnutí.Přesně, kdyť to hraje jenom 10 milionů lidí. V IT naprosto bezvýznamný projekt.
V IT naprosto bezvýznamný projekt.Událost. Když bude na Youtube Ballmerovo festovní uprdnutí, kolik lidí si to asi tak pustí?
Mohu potvrdit. World of warcraft míval (nejspíš má) na klientské straně tajný "virus" zvaný Warden, který scanuje PC klienta a hledá aplikace, které by mohly aktivně zasahovat do paměťového prostoru herního klienta nebo do něj zasahují (checksumy nesedí). Je to kvůli snížení zatížení serveru - kdyby měl server kontrolovat, zda hráč např. nechodí rychleji, než by měl (nepodává falešné info o pozici) pro několik tisíc hráčů, nestíhal by to.
Tohle šlo obejít pomocí transparentní proxy dřív, kdy herní klient používal nějakou cinknutou implementaci RC4.
Serverside kontroly se pak omezují prakticky na správnou strukturu příchozích packetů (tedy, payloadů, z pohledu síťové vrstvy). A pokud se někde na nějakou kontrolu zapomene, je buffer overflow pak už docela "snadný".
PS: Pokud nejste vyděšeni dostatečně, World of warcraft klient dělá i další věci jako např. watermarking screenshotů. DRM není jediné zlo na světě.
?
