Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.
VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.
Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách
… více »David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.
Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.
Jon Seager z Canonicalu včera na Ubuntu Community Hubu popsal budoucnost AI v Ubuntu. Dnes upřesnil: AI nástroje budou k dispozici jako Snap balíčky, vždy je může uživatel odinstalovat. Ve výchozím nastavení budou všechny AI nástroje používat lokální AI modely.
Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.
Greg Kroah-Hartman začal používat AI asistenta pojmenovaného gkh_clanker_t1000. V commitech se objevuje "Assisted-by: gkh_clanker_t1000". Na social.kernel.org publikoval jeho fotografii. Jedná se o Framework Desktop s AMD Ryzen AI Max a lokální LLM.
Ubuntu 26.10 bude Stonking Stingray (úžasný rejnok).
Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.3.0. S experimentální podporou FLTK 1.4. S příkazem dilloc pro ovládání prohlížeče z příkazové řádky. Vývoj prohlížeče se přesunul z GitHubu na vlastní doménu dillo-browser.org (Git).
Společnost Microsoft, která odkoupila komunikační systém Skype, nahlíží do zpráv a pokouší se o připojení na odkazy, které si uživatelé pomocí zpráv posílají. Několik hodin po komunikaci, která obsahovala speciálně připravenou URL sloužící jako past, přišel dotaz ze serveru patřícímu Microsoftu:
65.52.100.214 - - [30/Apr/2013:19:28:32 +0200] "HEAD /.../login.html?user=tbtest&password=geheim HTTP/1.1".
Pozor tedy na to, co přes Skype posíláte. Více na Prison Planet nebo česky na AC24.
Tiskni
Sdílej:
hxxp://jenda.hrach.eu/f/skpe/cokolivLive access log: http://jenda.hrach.eu/cgi/skype.txt
$HTTP["url"] =~ "^/f/skpe/" {
accesslog.filename = "C:/Program Files/lighttpd/vhost/hrach.eu/jenda/cgi/skype.txt"
url.redirect = (
".*" => "https://www.abclinuxu.cz/zpravicky/microsoft-sleduje-psanou-komunikaci-pres-skype"
)
}
$ cd /něco/někde $ mkdir -p C:/Program\ Files/lighttpd/vhost/hrach.eu/jenda/cgi/ $ find C\:/ C:/ C:/Program Files C:/Program Files/lighttpd C:/Program Files/lighttpd/vhost C:/Program Files/lighttpd/vhost/hrach.eu C:/Program Files/lighttpd/vhost/hrach.eu/jenda C:/Program Files/lighttpd/vhost/hrach.eu/jenda/cgiJe to trochu perverzní způsob pojmenování, ale unixové/linuxové souborové systémy s tím nemají problém
Proč ne?protože je to lameřina a my jsme čekali, že Jenda má na víc když už, tak "C:\Program Files\lighttpd ..."
zadomrskYou made my day!
/f je v robots.txt :). Můžete zkoušet i hxxp://fry.hrach.eu/f/skpe/cokoliv, to robots.txt nemá.
Věřím, že odhalení úniku dat z cloudů na sebe nenechá dlouho čekat.
Na druhou stranu to může znamenat, že se Microsoft zase vrací do hry. Málem jsem na tohoto hegemona devadesátých let zapomněl. A hle, po patnácti letech irelevance a lhostejnosti mám zase důvod tuhle firmu nenávidět! Gratuluji jí k návratu do první ligy.Upřímně závidím redaktorovi luxus celých patnáct let nemuset tuto firmu nenávidět
jdete opravovat lis a MS se koukne zrovna kdyz tam budete mit hlavui kdyby ho zapnul tak by se ani nic nedelo, protoze lis musi byt spusten rucne pres ty spinace ne? A i kdybys tam mel hlavu tak pred zacnutim nejake takove operace vypnes cely stroj ne? Ale máte pravdu, to by se nemělo dít.
Je to sice ošklivé, nemorální a Mirek Dušín by se červenal až za ušima, ale…
Zpřístupní-li někdo neveřejnou informaci přes HTTP tak, že jediná ochrana spočívá v tom, že URL řekne jen těm, kdo mají mít přístup, pak si za své problémy tak nějak může sám.To je přístup, který se úplně běžně používá v milionech případů. V době mánie s vypínáním cookies (která se zřejmě vrací), je to dokonce jediný možný postup, jak přes HTTP udržovat nějaký stav. Dá se k tomu připojit HTTP autentizace nebo klientské certifikáty, ale kdo to používá, zvlášť při zoufalé implementaci v dnešních prohlížečích? Zatím platilo, že soukromá komunikace je skutečně soukromá a na URL poslaná přes IM nebo e-mail nikdo cizí nelezl. Stejně tak platilo, že co zadáte do webového prohlížeče, to je vaše věc a nikdo jiný tu adresu navštěvovat nebude (kromě případů, kdy uživatel vědomě nainstaloval nějaký doplněk nebo odsouhlasil odesílání URL třeba pro různé SEO nástroje). Otázka ovšem je, zda je ta zpráva pravdivá. Minimálně v Evropě by MS měl dost vážné problémy s porušením tajemství dopravované zprávy. A zatím (už několik dní) všichni odkazují tu jedinou zdrojovou zprávu, nikde se nevyrojila spousta lidí, kteří by to potvrzovali „vyzkoušel jsem a potvrzuju, za pár hodin unikátní adresu navštívil robot ze sítě MS“. Což je vzhledem k jednoduchosti zopakování takového testu krajně podezřelé.
To je přístup, který se úplně běžně používá v milionech případů.
Spousta věcí, které jsou hloupé, se úplně běžně používá v milionech případů, ale jejich hloupost to ani v nejmenším nesnižuje. Spíš naopak…
Ovsem co kdyz. MS vypnul jen pripojovaci automat, ale do databaze se to muze skladovat dal.To by mě nepřekvapovalo (ostatně, některé chaty ukládají už z principu a naprosto přiznaně, třeba kvůli synchronizaci historie nebo offline zprávám; jinde - třeba u mailů - je na ukládání postaven celý protokol), a pochopitelně se tam mohou ukládat nejen URL. Neměl bych jim to ani za zlé, když posílám nešifrovanou zprávu přes někoho cizího, tak ji prostě uvidí.
Prakticky je to sice jako korespondencni listek, z hlediska ceskeho prava jde ale o ekvivalent uzavreneho listu a poruseni tajemstvi takove elektronicke zpravy (a vyuziti jejiho obsahu) je trestny cin.A obsah korespondenčního lístku snad nepodléhá tajemství?
Kdo úmyslně poruší tajemství a) uzavřeného listu nebo jiné písemnosti při poskytování poštovní služby nebo přepravované jinou dopravní službou nebo dopravním zařízením, ... b) datové, textové, hlasové, zvukové či obrazové zprávy posílané prostřednictvím sítě elektronických komunikací a přiřaditelné k identifikovanému účastníku nebo uživateli, který zprávu přijímá ...Tezko rict, zda se 'jine pisemnosti' vztahuje i na korespondencni listek, kdyz se v prvni casti explicitne zminuje uzavrenost listu. Kazdopadne to je irelevantni, nebot v nasledujicim bode se explicitne zminuje datova komunikace bez pozadavku na 'uzavrenost' ci zabezpeceni.
Funguje (fungovalo) neco jako postovni tajemstvi, ktere bylo chapano tak ze se proste dodrzuje.Opravdu se někdy dodržovalo? ;) Podívej se na historii kryptogtafie a kdy vždy se jak získávaly cizí kryptogramy.
Máte to celý špatně. MS se Skype nikoho nesleduje,http://www.flickr.com/photos/54644045@N08/5055032357/
možná některým malým provozovatelům služeb věřit lze alespoň do té míry, že sami nešpehujíMno, spíš bych řekl, že oni neprovozují velké harvestovací systémy na chroustání terabajtů dat a následnou analýzu. Ale pravděpodobnost, že tam bude admin, který se mi z nudy bude koukat do schránky, je podle mě větší než u Googlu.
Neříkám, že se mi to líbí i tak, ale HEAD požadavek mi nějak do konspiračních teorií moc nezapadá. Spíš mi přijde, že se pokoušejí hlídat mime typ a bránit šíření wormů, s čímž se třeba takové ICQ nikdy nedokázálo vyrovnat.Požadavek HEAD je skoro tak nápadný jako požadavek se speciálním user agentem.
Technická, Kefalín, čo si predstavujete pod takým odpočúvaním prostredníctvom požiadavky HEAD?co prosím? on někdo mluvil o tom, že se "odposlech" děje prostřednictvím požadavku HEAD?
Neříkám, že se mi to líbí i tak, ale HEAD požadavek mi nějak do konspiračních teorií moc nezapadá. Spíš mi přijde, že se pokoušejí hlídat mime typ a bránit šíření wormů, s čímž se třeba takové ICQ nikdy nedokázálo vyrovnat.to je dosti ubohý pokus o vysvětlení - kdyby tomu tak bylo, proč by se ten odkaz nekontroloval hned, ještě před doručením druhé straně, aby mohla být patřičně "ochráněna"?