Příspěvek na blogu herního enginu Godot představuje aplikaci Xogot přinášející Godot na iPad a iPhone. Instalovat lze z App Storu. Za Xogotem stojí Miguel de Icaza (GitHub) a společnost Xibbon.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).
ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.
DeepMind (Alphabet) představila novou verzi svého multimodálního modelu, Gemma 4. Modely jsou volně k dispozici (Ollama, Hugging Face a další) ve velikostech 5-31 miliard parametrů, s kontextovým oknem 128k až 256k a v dense i MoE variantách. Modely zvládají text, obrázky a u menších verzí i audio. Modely jsou optimalizované pro běh na desktopových GPU i mobilních zařízeních, váhy všech těchto modelů jsou uvolněny pod licencí Apache 2.0. Návod na spuštění je už i na Unsloth.
Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).
Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.
Byla vydána nová verze 10.3 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu bezpečnostních oprav, vylepšení funkcí a oprav chyb.
Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.
Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.
Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.
Na Slashdotu probíhá diskuse o problému počítačové hry Portal 2 se SELinuxem a jeho řešení. Při zkoumání problému č. 50 bylo zjištěno, že za nefunkčnost Portalu 2 na Fedoře 20 může SELinux. Problém byl uzavřen s tím, že stačí vypnout SELinux. To je ale pro řadu uživatelů nepřijatelné. Problém byl tedy opět otevřen. Viníkem je použití, nejenom dle SELinuxu, nebezpečného nastavení execheap při přehrávání MP3 formátu Miles Sound Systemem.
Tiskni
Sdílej:
A keď im napíšeš nech to nerobia, tak si za linuxáckeho fanatika
A to keby si poznal koľko MS Windows hráčov hraje hry pod administrátoromAle to je úplně něco jiného, za své chování je každý zodpovědný sám. Ale (polo)oficiálně něco doporučit je věc jiná a dotyčný to také z toho důvodu vzal zpět.
Viníkem je volání, nejenom dle SELinuxu, nebezpečné funkce execheap()Tohle by chtělo přeformulovat - žádná funkce execheap() neexistuje.
execheap je, pak vězte, že to umožní, aby stránky haldě pro malloc() byly přístupné i pro spouštění. Nepřidávám odkaz na dokumentaci, protože jsem ji nenašel (není snadno nalezitelná, ne že by to nešlo najít). Tedy mi to připadne jako chyba v Portalu 2. BTW: Pěkná ukázka toho, jak někteří dovedou jednoduchou věc zakódovat do identifikátoru tak, že z něj nejde poznat, co znamená (ani aspoň čeho se týká).
Váš přístup nechápu. Takže vzhledem k tomu, že se bezpečnostních problémů nikdy nezbavíme, máme se na všechno vykašlat?To ne, ale měli bychom rozlišovat, co je opravdové bezpečnostní opatření a co jenom berlička. A u těch berliček pečlivě vážit, co přinesou a jaká je jejich cena. NX bit je příjemné zúplnění systému práv k paměti (které mimochodem na jiných architekturách bylo samozřejmostí už před víc jak 30 lety), ale dává dobrý smysl, pokud si programy mohou samy říkat, které části jejich adresního prostoru jsou spusitelné, a které nikoliv. (Stejně jako program může kernelu říci, že nějaká část paměti nemá být zapisovatelná, atd.) Pak mohou být běžné programy automaticky chráněny a speciální programy, které potřebují generovat za běhu kód, si mohou snadno říci, že vygenerovaný kód má být spustitelný. To není ostatně pod Linuxem žádná novinka, například na Sparcu to takhle chodí už mnoho let. Problém nastane, pokud někdo začne programům do toho, co je spustitelné, kecat a myslí si, že ví lépe než autor programu, kde leží instrukce a kde data. To je zdá se tento případ. Takže vinu na tom nese především autor defaultní SELinuxové politiky, nikoliv autor aplikace. (Ale ano, o čemkoliv, co souvisí se segmenty, si opravdu myslím, že je to dementní. Jeden z těch horších omylů historie, jejichž následky potkáváme ještě dnes...) [Stranou raději nechávám otázku, zda je ve 21. století rozumné tolik bezpečnostně citlivého kódu psát v tak low-level jazycích, jako je C nebo C++, kde je proklatě snadné udělat spoustu bezpečnostních chyb.]
Stejne jako treba prepadavani benzinek.A lízání zmrzliny.