Radicle byl vydán ve verzi 1.6.0 s kódovým jménem Amaryllis. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.
Zemřel Scott Adams, tvůrce komiksových stripů Dilbert parodujících pracovní prostředí velké firmy.
Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (6.1.0). Jedná se o první vydanou stabilní verzi 6, která je nyní oficiálně preferovanou a doporučovanou verzí, namísto předešlé verze 5. Více o Knot Resolveru 6 je možné se dočíst přímo v dokumentaci.
Byl vydán Linux Mint 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
Wine bylo po roce vývoje od vydání verze 10.0 vydáno v nové stabilní verzi 11.0. Přehled novinek na GitLabu. Vypíchnuta je podpora NTSYNC a dokončení architektury WoW64.
Byl vydán Mozilla Firefox 147.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Firefox nově podporuje Freedesktop.org XDG Base Directory Specification. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 147 bude brzy k dispozici také na Flathubu a Snapcraftu.
Asociace repair.org udělila anticeny těm nejhorším produktům představeným na veletrhu CES 2026. Oceněnými jsou například šmírující kamery Amazon Ring AI, chytrý běžecký pás od společnosti Merach, která otevřeně přiznává, že nedokáže zabezpečit osobní data uživatelů, případně jednorázové lízátko, které rozvibrovává čelisti uživatele a tak přehrává hudbu. Absolutním vítězem je lednička od Samsungu, která zobrazuje reklamy a kterou lze otevřít pouze hlasovým příkazem přes cloudovou službu.
Íránští protirežimní aktivisté si všímají 30% až 80% ztráty packetů při komunikaci se satelity služby Starlink. Mohlo by se jednat o vedlejší důsledek rušení GPS, kterou pozemní přijímače Starlinku používají k výpočtu polohy satelitů a kterou se režim rovněž snaží blokovat, podle bezpečnostního experta a iranisty Amira Rashidiho je ale pravděpodobnější příčinou terestrické rušení přímo satelitní komunikace Starlinku podobnou
… více »Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké internetové platformy, které podléhají přísnější regulaci podle unijního nařízení o digitálních službách (DSA). Firmy s více než 45 miliony uživatelů jsou podle DSA považovány za velmi velké on-line platformy (Very Large Online Platforms; VLOP) a podléhají přísnějším pravidlům EU pro internetový obsah. Pravidla po
… více »Tržní hodnota technologické společnosti Alphabet poprvé v historii přesáhla čtyři biliony dolarů (83 bilionů Kč). Stalo se tak poté, co Apple oznámil, že bude na poli umělé inteligence (AI) spolupracovat s dceřinou firmou Alphabetu, společností Google.
Bob Beck (Twitter), ředitel OpenBSD Foundation, měl na konferenci BSDCan 2014 přednášku věnovanou prvním třiceti dnům knihovny LibreSSL a její budoucnosti (prezentace, videozáznam). Knihovna LibreSSL je forkem knihovny OpenSSL (zprávička).
Tiskni
Sdílej:
Jinak jsou prasarny v OpenSSL teda poradny
<?xml version="1.0"?>
<fontconfig>
<selectfont>
<rejectfont>
<pattern>
<patelt name="family">
<string>Comic Sans MS</string>
</patelt>
</pattern>
</rejectfont>
</selectfont>
</fontconfig>
Viz jeden komentář k věci od Dana Lukeše z FreeBSD konference.
Ja bych byl, co se tehle aktivit tyce, zdrave opatrnej. Ted, kdyz je prach rozvirenej poslednim vybuchem, kterej, pravda, stal za to, se nejruznejsi aktivity budou objevovat jak houby po desti.
Pozornost bych ale venoval jen tem, ktery budou aktivni i za pul roku, az se prach zase usadi.
Mj. i proto, ze zrovna u tohohle druhu kodu neni "hura nadsenec" tim typem programatora, ktery bychom meli nejak zvlast vitat.
Zatim ani jeden z "novych" projektu neprovazi sirsi diskuse na tema "takze tohle s tim tedy udelame, a to proto, ze ...". LibreSSL na me ve me zatim vyvolava dojem, ze ted se soustredi na to, aby z OpenSSL orezali vsechno co sami nepouzivaji a tudiz nepovazuji za uzitecne. A bud' to v tom stavu zustane, pak ovsem bude LibreSSL pouzitelne jen na omezeny okruh pouziti (asi tak jako samo OpenBSD), nebo se do toho casem zacnou zpatky nektere veci dolepovat, az se k projektu dostane nekdo, kdo tu-kterou feature sam pouziva a tudiz za prinosnou povazuje ...
Ja bych pocka, co z toho (a tedy uz zase nemluvim jen o LibreSSL) nakonec vzejde ...
Dan
LibreSSL na me ve me zatim vyvolava dojem, ze ted se soustredi na to, aby z OpenSSL orezali vsechno co sami nepouzivajiCoz sedi jak prdel na hrnci, nebot snad vetsina diffu jejich zmen je odstraneni podpory pro jine OS a architektury.
Penez meli a maji jako supek,Dalsi blabol sireny BSD campem. Cituji Steve Marquess z OpenSSL Software Foundation:
In a typical year the OpenSSL project receives about US$2000 in donations.$2000 rocne, u projektu na kterem zavisi spolecnosti s miliardovymi obraty, je absurdni a nic poradneho za to nevyvinete.
A co se tyce dotaci 2000$/rocne.....to je malo, ale kolikpak dostava OpenSSL za konzultace pro firmy
To tam zmineno neni a to je dulezitejsi otazka. A opet, kdyz je OpenSSL tak dulezite, tak kolik zaplatil Linux, RedHat, Oracle, IBM do OpenSSL? Takovi velci propagatori a kolikpak tam dali penez? A nez by nastal trapny pokus o zneuziti, tak xBSD v prve rade musi financovat sebe a jak znamo komunita je mnohem mensi, ale kdyz je treba, tak se postavi do cela viz. OpenSSH, LibreSSL, Mandoc a podobne. Navic v OpenBSD pochopili, ze pokud to chteji mit na sve urovni kvality, tak jim nezbyva nic jineho nez fork, kdyz primo v OpenSSL lezi chyby neopravene leta.
OpenSSL na to evidentne nema to delat poradne.A k tomu jste dosel jak?
To mi neprijde moc jako chovani primadony.Chovaji se jak po bitve general a cast z nich se navazi do lidi, kteri narozdil od nich alespon neco delali.
A co se tyce dotaci 2000$/rocne.....to je malo, ale kolikpak dostava OpenSSL za konzultace pro firmyOpenSSL nic. U zainteresovanych vyvojaru nevim, ale treba Stephen Henson pracuje jako konzultatnt, ale temer vsechny jeho placene aktivity byly mimo oblast OpenSSL, prestoze byl k dispozici.
tak jim nezbyva nic jineho nez forkUvidime. Zatim vychazeli kod z jinych platforem, namergovali nejaky kod z vyvojovych vetvi OpenSSL a masturbuji nad vytrhanymi fragmenty kodu, snazici se dokazat jak je spatne, casto v kontextu, ktery v puvodnim kodu nemuze nastat.
eh, precti si ty patche a pak reaguj.
Ten projekt vznikl teprve pred mesicem a konfrontovat ho za tak kratkou dobu s vlastni vykonstruovanou predstavou co a jak by uz melo byt a delat z toho nejake zavery je zcestne. Obvinovat je z toho, ze prakticky jenom vyhazuji puvodni kod ? Za prve to neni pravda, protoze tech oprav kodu a potencialnich chyb ve sprave pameti, kontroly mezi a vstupu je tam hafo (viz commity). A ze kdekdo shledava takovy pristup systemovejsi a tobe se to nelibi je uplne jedno. V rade pripadu je daleko jednodussi a rychlejsi prasacky kod vyhodit a napsat to znovu a poradne, sjednotit rozhrani a spravu pameti. S predstavou ze budou veskery kod OpenSSL analyzovat a hrabat se v divokych konstrukcich, tak by se do dneska nehnuli z mista.
Kdo chce psa bit, hul si vzdycky najde. Tyhle iracionalni spis emocionalni nez fakticke vylevy jsou k nicemu.Me je celkem u zadku, co delaji. Jedine, co mi vadi, ze v zajmu zduvodneni existence sveho projektu, a zejmena nekteri jejich uzivatele, neoduvodnene demonizuji puvodni OpenSSL projekt a jeho programatory. OpenSSL potrebuje v prvni rade zajistit financovani a pak bude mozne udelat review a refactoring.
V rade pripadu je daleko jednodussi a rychlejsi prasacky kod vyhodit a napsat to znovu a poradne, sjednotit rozhrani a spravu pameti.Zatim to prevazne nebylo o nejakem zasadnim prasackem kodu ci divokych konstrukcich, ale vyhozeni podpory pro jine platformy a odebrani nektere funkcionality.
Zanedbanost a chyby pramenily predevsim z nevyjasneneho modelu financovani vyvoje (OpenSSL Foundation)Duvody "zanedbanosti" jsou diskutabilni, ale jako pricina chyb ? Jak treba souvisi vznik chyby v SSL Heartbeat s financovanim ?
je treba mit kompilator, ktery umi malloc, praci s c-stringyMalloc ci prace s c-stringy neni zalezitost kompilatoru.
Jedine, na cem to momentalne zavisi je par BSD funkci (a proto chcou, at se portovani ujme nekdo, kdo vi co dela, ne, ze odstrani ty radky, kde to haze chybu a bum, mame naportovano)Bohužel ne. Jednak je teda potřeba dodělat těch pár BSD only callů, ale hlavně je to o tom, co popisuje tenhle blog (jo, vím, že už to tu bylo několikrát odkazováno). Naportovat LibreSSL mimo OpenBSD není taková legrace. Což neznamená, že je LibreSSL špatný projekt, jen je potřeba počkat jak to nakonec dopadne a nesedat si hned na zadek.
Jde hlavně o pročištění kódu. Co jsem (krátce) nahlédnul do OpenSSL kódu, tak tam byla strašná spousta #ifdefů, které různě podivně větvily kód pro různé architektury. Tímto se zbavili těch strašných ifdefů a místo toho všude používají standardizované* funkce (jako třeba všude propíraný malloc).
Pokud tomu dobře rozumím, tak lidi z OpenBSD chtějí přistupovat k portabilitě značně rozdílným způsobem. Jak jsem říkal, předtím to byly ifdefy všude v kódu OpenSSL. Jejich přístup by měl být čistý kód s minimem ifdefů v „jádře“ LibreSSL a zvlášť definice a wrappery funkcí, které jsou platformně závislé.
Delame reseni pro firmy napric velikosti, ale nikdy jsem se za poslednich deset let nesetkal s pouzitim FreeDOSu v (industrialnich) zarizenich. Fakt by me zajimala ta cela rada.
Jako ja jsem clovek, ktery ma zpetnou kompatibilitu rad, pouzivam dosemu a byl jsem nastvany kdyz mi chteli v kernelu zakazat 16bitove segmenty.
Ale kdyz jde o bezpecnost, je potreba nekde udelat caru a rict "to uz je moc". Nejsem sebevrah, abych nechal DOSove aplikace posilat citliva data po internetu.
LibreSSL bude proste pro unixove systemy. Mene kodu --> snazsi udrzitelnost knihovny. Proto to forkli. Kdo ma nejake specialni potreby, muze pouzit OpenSSL.
Nejsem sebevrah, abych nechal DOSove aplikace posilat citliva data po internetu.A dokazete zduvodnit proc?
).
Jako server bych to bezet nenechal - zadne ochrany proti exploitnuti. (ne, DPMI vas nezachrani
)
Nejsem sebevrah, abych nechal DOSove aplikace posilat citliva data po internetu.Co třeba patch biosu, HDD nebo jiná situace, kdy program potřebuje mít totální kontrolu nad HW, třeba proto, že to, co na hardware dělá, např z hlediska časování, a to, že nějaký multitaskový OS by mu v té kritické chvíli poslal interupt a provádění přerušil, je nemyslitelné. Klidně mohu mít open source program na FreeDOSu s tím, že potřebná data na aktualizaci přenese ze sítě.
Opravdu nevim jestli zrovna ty kasy nebo ta frezka potrebujou ssl ... ale mohly by ...Ono staci mit dosovsky port wget, ktery je casto v listu utilit.
Pocet stazeni FreeDOSu je argument jak noha, zvlast kdyz ho obvykle vyrobci nebo dealeri pocitacu davaji jako predinstalovany u variant "bez" OS, vetsinou Windows.Pocet originalnich stazeni je bezne pouzivany indikator, ti vyrobci to nestahuji zvlast pro kazde PC.
jsem se za poslednich deset let nesetkal s pouzitim FreeDOSu v (industrialnich) zarizenichMy jsme jeste pred dvema lety dodavaly treba tyhle boardy s FreeDOSem (+ SUSI SW API package) a DOSovskou aplikaci. DOS je ve sve podstate vyborny RTOS, ktery slouzi jen jako (boot)loader a po spusteni do toho uz vlastni aplikaci nekeca a mate vse pod konrolou. Jen Royal Mail ma stale tisice terminalu postavenych na DOSu a stejne jako nektere obrabeci masiny pouzivane BAE.
Jednak ma OpenBSD zaruceno financovani na par let dopredu (plus pokracujici dotace od beznych uzivatelu tak jako dosud)...Nie je to tak dávno, čo sa aj tu objavila správa o tom, že OpenBDS nutne potrebuje dotácie, pretože nemajú peniaze ani na zaplatenie elektriny. ;)
Ano, a od te doby se to prave doooost vyrazne zmenilo. Keep current or shut up.
), kterym osud tohoto projektu nebyl lhostejny.
Kdekdo bohuzel veri, ze komercni uspech ma nejakou formu prime umernosti ke kvalite nebo obecne prospesnosti. Kolikrat je to prave naopak.