Tento týden (24. a 27. června) vyprší platnost Microsoft certifikátu v UEFI vydaných v roce 2011. Nové certifikáty byly vydány v roce 2023. Kdo na počítačích, i virtuálních, používá zabezpečené spouštění (Secure Boot), měl by si ověřit, že má certifikáty aktualizovány, viz např. články na Red Hat nebo Fedora. Pro stávající systémy se nic nemění. Nadále se budou normálně spouštět. Zavaděče podepsané pouze klíčem z 2023 se ale na počítačích s pouze certifikátem 2011 nespustí. Ve Fedoře je zavaděč shim ve verzi 16.1-6 podepsán klíči 2011 i 2023.
Uživatelé mobilních telefonů s Linuxem si nyní mohou nainstalovat aplikaci Mobilní Datovka. Díky tomu je přístup k datovým schránkám dostupný i na zařízeních s mobilními linuxovými distribucemi, jako jsou například Mobian, NixOS Mobile, pmOS atd. Aplikace je dostupná na Flathubu.
Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.
Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.
Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.
Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.
Byla vydána nová verze 261 správce systému a služeb systemd (Wikipedie, GitHub). Z novinek lze vypíchnout nový subsystém IMDS (Cloud "Instance Metadata Service"), nový příkaz storagectl nebo novou komponentu systemd-sysinstall.
Vývojové prostředí Qt Creator bylo vydáno ve verzi 20 (seznam změn). Novinky zahrnují hlavně rozšíření pro integraci LLM agentů nebo minimalistický editační režim uživatelského rozhraní („zen mode“).
Už jste se prolétli na webu Google Earth? Přibyl tam Simulátor letu (Nástroje / Simulátor letu). Funguje i bez účtu Google [𝕏].
David Hill z Lenova na svém blogu vyhodnocuje (český překlad) čtvrtý a nejspíš poslední dotazník věnovaný Retro ThinkPadu (zprávička). Na otázky v dotaznících odpovídalo průměrně 13 tisíc respondentů. Pořád lze první, druhý, třetí i čtvrtý dotazník vyplnit.
Tiskni
Sdílej:
To vážne 16:10? Ako keby mali LCD od okraja pod okraj tak nič nepoviem ale tých 10cm nevyužitého priestory nad a pod LCD sa dá v pohode využiť aspoň na 3:2.
Lenže panel 3:2 sa zohnať dá. U 4:3 tam bolo upozornenie, ale mám taký pocit, že keby som spočítal ľudí ktorí hlasovali za 4:3 a 3:2 tak by ich bolo dokopy viacej než 16:10. Ale o to nejde, chcel som upozorniť, že lenovo strašne plytvá priestorom nad a pod LCD. Použitím 3:2 by ľudia neprišli o možnosť pozerať filmy, nijako by to neubralo na šírke, len by sa vyplnil zbytočný priestor.
1. To, že tam není panel, neznamená automaticky, že to je "zbytečný" (nebo nevyužitý) prostor. Spíš by mne překvapilo, kdyby to tak bylo.
2. Panel není zadarmo a v situaci, kdy na cenu dílu má hodně významný vliv i velikost objednávky, může být cena atypického panelu neúměrně vysoká oproti běžnému rozměru - a tím je dnes 16:9, ať se nám to líbí nebo ne.
Staré LCD panely mali v dolnej časti zdroj a pri okraji bola CCFL. LED podsvietenie zaberá trochu menej priestoru. Napriek tomu boli rámčeky okolo LCD u starších thinkpadov výrazne užšie a to aj s anténkou
.
Což pravda by se klidně mohlo v budoucnu stát, ale tohle riziko je tu u kteréhokoliv výrobce...
Jediná zaručená (v rámci možností) bezpečnost je u ARM systémů s opensource Corebootem, což jsou v současnosti prakticky dostupné jen Chromebooky (samozřejmě si tam musíte dát vlastní OS, ne tam nechat ChromeOS od Googlu).
Lenovo už se naštěstí chytlo za čumák (zjevně kvůli negativní reklamě na netu) a poskytuje BIOS update, který tenhle backdoor disabluje: https://support.lenovo.com/us/en/product_security/lse_bios_notebookJenže ono už to je podruhé. Na jaře měli Superfish. Vy jim věříte že tam není ještě něco dalšího?
Nicméně týkalo se to jen uživatelů Windows, v kterých je stejně milion dalších backdoorů, takže pro nás linuxáky to je de facto irelevantní.Za tři bludišťáky kdo to upraví aby to umělo backdoorovat /boot/initram.igz.
Jenže ono už to je podruhé. Na jaře měli Superfish. Vy jim věříte že tam není ještě něco dalšího?Věřím, že tam není nic co by nahrávalo malware do Linuxu, vždycky s tím cílili jen na Windows. Linux pro ně zjevně rozšířením není dostatečně zajímavá platforma, aby jim to za to stálo. A Windows mě osobně absolutně nezajímají. Když budu chtít "100%" (v rámci možností) bezpečný stroj, pořídím si jedině něco, kde poběží Coreboot/Libreboot. Tedy jak už jsem uváděl z nových strojů jedině Chromebooky, případně některé starší ThinkPady.