Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).
PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.
Jozef Mlich se v příspěvku PinePhone je nové OpenMoko na svém blogu věnuje svému novému linuxovému chytrému telefonu PinePhone v edici BraveHeart: "Momentálně se pocity z tohohle zařízení dají přirovnat k BrokenMoku. Většina věcí prostě nefunguje. Minimálně ne sama od sebe. Začít se dá už u samotného hardware, kde existuje wiki stránka popisující nedostatky".
Tiskni
Sdílej:
Proč tam vlastně nehodí Android?Protože Android je příšerný, a to bohužel i v ne-google a ne-bloatware variantě. Pokud se teda za poslední rok-dva něco nezměnilo. Copypaste z kdysi: Problém s Androidem je, že to sice běží na linuxovém kernelu, ale userspace je vyrobený kompletně od nuly. Tím se zahodila veškerá přizpůsobitelnost a konfigurovatelnost ekosystému desktopového unixu, kterou budovaly miliony lidí a unixových bohů posledních 30 let a kterou jsem si budoval na svém desktopu posledních 12 let. A chroot s Debianem to neřeší, protože ten Debian nemůže plně přistupovat k hardwaru. GUI nejsou Xka, takže tam nefungujou normální aplikace (leda si spustit appku emulující X server nebo VNC) a není tam nic jako xlevels (nastavení "Levels" obrazovky, znáte z GIMPu). Přemapování klávesnice (ať už dotykové nebo hardwarové), protože znaky jako | a ~ nejsou rozumně dostupné, není triviální zavolání xmodmap. Lock screen není PAM, ale nějaká custom věc, a není tam nic jako pam_jenda (něco co po 3. špatném zadání hesla udělá zvolenou akci) a nejde tam triviálně dodělat, protože to nemá nic jako pam_exec. Šifrování karty není LUKS, ale custom věc nad dm-cryptem, která má za posledních 5 let už třetí nekompatibilní API, a když se změní heslo přes špatnou verzi API, tak to neřekne žádnou chybu, ale tiše to ztratí data (a existující nástroje na opravu LUKSu nejde použít, protože to není normální LUKS). A z GUI nelze nastavit jiné heslo k disku a jiné k lockscreen. Kamera není V4L2, ale používá se přes custom knihovnu, ve které jsem během pěti minut narazil na bug v procházení VFS. Výsledek je že nejde fotit do ramdisku, což chci kvůli tomu, že fotky nechci ukládat na storage, ale okamžitě je asymetricky zašifrovat GPGčkem a až potom uložit. Zvuk není tak úplně ALSA, nefunguje třeba alsácké přepínání výstupů a na obou zařízení s Androidem co jsem měl způsobilo vytažení jedné šavle v alsamixeru tvrdý reset O_o (výsledek: nejde generovat zvuk triviálně jako "program|aplay -" a nejede mplayer (ten taky nejde kvůli Xkům/opengl/framebufferu). To je problém, protože androidí VLC, MPV i BsPlayer nemají funkční změnu rychlosti videa - místo prostého resamplování dělají nějaký debilní pitch shift. Takže na tom nejde rozumně koukat na přednášky.) Od mobilu bych třeba ocenil, aby tam šlo naprogramovat „pokud jsi doma a je tma, tak zvoň pouze u hovorů z whitelistovaných čísel“. Na normálním Linuxu je to na tři příkazy (iwlist na zjištění SSID, vyfocení jednoho snímku z V4L2 a zjištění jestli je černý a pactl na vypnutí/zapnutí vyzvánění). Uspávání a wake locky fungují z pohledu chrootnutého systému prostě divně, takže když si třeba spustím arecord, tak to dropuje samply jakmile to hodím na pozadí nebo zhasne displej. Network manager mají nějaký vlastní, takže zase zábava a ten kernel je vlastně taky divnej, třeba to používá všechny dostupné loopbacky (tj. nepřipojíte si vlastní), náhodně tam chybí různé featury (třeba se mi tam nepovedlo rozjet síť s glibc ze Stretche) a tak Celkově mám pocit, že jsem si nekoupil smartphone, ale špatně fungující tamagoči. Strávil jsem nekonečně času hackováním věcí, které na Linuxu normálně fungují. Ale jak mi jiní lidé řekli, asi mám nestandardní požadavky na funcionalitu operačního systému (e.g. https://forum.root.cz/index.php?topic=16414.msg228284#msg228284).
No vidíš. A i přesto má Android 86.6% podíl na trhu. Na druhém místě je iOS s 13.4% a třetí místo neexistuje.Stejně tak má na desktopu nevím kolik procent Windows. Holt asi používám techniku jinak než většina ostatních: teda, naprosto určitě používám techniku jinak než většina ostatních, jakožto vývojář a admin, že jo.
Ono totiž na těchto nedostatcích vůbec nezáleží.Mně jo. Za 13 let používání Linuxu jsem zhýčkaný plně přizpůsobitelným, průhledným a spolehlivým systémem.
Podstatné je, že to umí telefonovat, jde posílat SMS a e-maily, kontakty se umí synchronizovat, má to funkční kalendář (taktéž s funkční synchronizací) a jde udělat pár rozumných fotek.Tohle umí i desetiletá tlačítková Nokia, a jako bonus vydrží na baterku 2 týdny, ne 2 dny.
Ono v Linuxu je takový nešvar, že každý si něco nahackuje pro sebe, ale koncový uživatelé (pokud nejsou pokročílí) z toho nemají nic.Já se obávám, že většina toho jsou tak speciální věci, že kdyby se tyhle use-casy pokryly tak z toho vznikne rozhraní jak Emacs :D a současný stav, kdy se tohle dělá skriptovacím jazykem, je nejlepší možný. Jinak zrovna to zvonění takhle nemám, protože na tlačítkové Nokii nešly přes AT příkazy přepínat profily a ostatní možnosti byly na prd. Tohle zrovna by se mělo řešit na telefonní ústředně, jenže Odorik který to jediný umí je drahý a Kaktus neumí dokonce ani nepodmíněné přesměrování (!). Problém se nakonec vyřešil tím, že jsem změnil práci, a už mi tak nevolají zbytečné firmy se zbytečnými problémy.
„pokud jsi doma a je tma, tak zvoň pouze u hovorů z whitelistovaných čísel“
No, to já bych ocenil spíš: „zapni baseband jenom pokud jsi na nadefinovaném místě, např. na cestě v lese, kde v širokém okolí není žádná kamera a rychle odešli a přijmi SMS a pak se zase vypni“. Bohužel, PinePhone je v tomto napiču, protože má GPS v "GSM" modulu a navíc ten modul není řízen ze SoC jako u OpenMoko (přes GPIO byl připojen FET, který odpojoval napájení modulu), ale debilním "hardwarovým" switchem. Nablití...