Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
Výzkum dvou amerických univerzit a Intel Labs ukázal, že některé aplikace pro Google Android potají odesílají informace o umístění telefonu provozovatelům reklamních sítí. Z vybraných 30 oblíbených aplikací tak činila celá polovina, některé dokonce posílaly souřadnice GPS každých 30 sekund, ačkoliv nebyl zobrazen žádný banner. Navíc ještě odesílají telefonní číslo. Nutno podotknout, že uživatel u každé aplikace při instalaci povoluje přístup k umístění, jen ale neví, k čemu to program využije.
Tiskni
Sdílej:
# uname -a Linux localhost 2.6.29-00479-g3c7df37-dirty #11 PREEMPT Mon Oct 26 21:28:09 PDT 2009 armv6l GNU/Linux # id uid=0(root) gid=0(root)tak tohle zrovna problem neni, co dal?
neni problem si vlezt do toho Linuxovaho zakladu, pustit tcpdump a clovek hned vi co kam lezeTo samé mohu udělat i s Androidem, stačí mít root přístup (což jde pokud vím u všech telefonů, osobní zkušenosti mám ale jen s HTC). Podobně mohu pomocí standardního iptables firewallu filtrovat přístup každé jednotlivé aplikace k Internetu (pokud k tomu chcete i GUI, pak třeba aplikace DroidWall).
Opravdu složité
(na kterem muze bezet i Android bytecode a timpadem jeho aplikace)Jak? Snažil jsem se najít jak tohle udělat a nenašel jsem nic. (Jen nějakou vlastní implementaci Darvika pro Ubuntu, ještě raná alfa verze, která by v budoucnu mohla jít použít na MeeGu.)
Jenže bohužel Android vývojáři se nezamysleli a hodili mezi lidi nesmysl. Opravdu si někdo soudný myslel, že obyčejný uživatel bude zkoumat co po něm aplikace chce a v případě nesouhlasu by ji neinstaloval? Jestli si to někdo fakt myslel, tak musí být ŠÍLENEC!Jak si to představujete jinak? že to bude zkoumat Apple? To se spoustě lidí nelíbí ještě víc…
Takže ten „dobrý firewall odchozí komunikace“ se ve skutečnosti redukuje na otázku, zda aplikace může využívat internetové připojení nebo neA řeší ten firewall problém, který tu už někdo (vy?) kdysi zmiňoval? Totiž že ta aplikace může spustit „prověřenou“ aplikaci s povoleným přístupem k Internetu (
wget) a ten jí požadovaná data může odeslat v HTTP požadavku a výstup vrátit na standardní výstup. Řeší tohle vůbec nějak SELinux?
Zrovna u toho vysvětlení práv mne včera napadlo, že je škoda, že to vývojář případně musí napsat do nějakého popisu, místo aby to napsal rovnou do definičního souboru a Market to při instalaci zobrazil spolu s požadavkem na práva.Programátor aplikace pro Android nepíše požadavky na oprávnění aplikace do "nějakého popisu", ale nýbrž do souboru AndroidManifest.xml který je součástí zdrojového kódu aplikace a instalátor aplikací v telefonu si tyto informace vytáhne a nabídne uživateli jejich potvrzení. Někteří (slušní) vývojáři do popisu aplikace který se zobrazuje v Marketu píší, proč chce aplikace to a to povolení.
AndroidManifest.xml. Tam by pro systém napsal jaké právo chce, a pro uživatele by tam popsal, proč ho chce – a uživatel by si to při instalaci mohl přečíst.
). A v OSS free softvéry? Načo niečo písať viackrát keď existuje jedna alebo pár libiek čo svoju prácu robia dokonale a sú odkontrolovateľné.
Takže android je krok späť. Asi si ho nekúpim Aj keď som ho dosť chcel, ale nakoniec nie. Škoda že nevyšiel Neo Freerunner (s 1Ghz dvojjadrový Cortex A9 s 1GB ram).