Na stránce nového panelu Firefoxu přibudou nové widgety. Například denně aktualizována interaktivní křížovka.
PGSimCity (GitHub) je webová 3D vizualizace vnitřního fungování databázového systému PostgreSQL v podobě města. Vytvořena pomocí umělé inteligence.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-2.0 a 24.04-1.4. Nová verze 24.04-2.0 již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.
Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Richard Hughes oznámil na svém blogu vydání verze 0.1.0 knihovny Jcat pro práci s .jcat soubory. Soubory .jcat budou používány při aktualizaci firmwarů zařízení na počítačích s Linuxem v LVFS (Linux Vendor Firmware Service). Formát .jcat souborů (JSON Catalog) s digitálními podpisy popsal Richard Hughes na svém blogu v únoru.
Tiskni
Sdílej:
To je opravdu nutné ten JSON cpát všude? I tam, kde se běžně1 používá ASN.1/DER formát?
[1] většina věcí kolem šifrování a podepisování
Pointa byla v tom, že když někdo pracuje s podpisy nebo šifrováním, tak typicky musí umět právě to ASN.1/BER. Proto by bylo přirozené použít tento formát a ne do toho zatahovat nějaký další (JSON).
On sice BER je binární formát, ale je standardizovaný a existuje pro něj spousta nástrojů – ty soubory si prohlídneš např. pomocí příkazu dumpasn1 nebo ve Wiresharku. Taky se tam používá systém globálně unikátních identifikátorů OID.
Můžu to zkusit, ale obávám se, že to nebude chtít předělávat. Píši to sem spíš pro ostatní, kdyby byli někdy v roli, že budou navrhovat podobný formát.