Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.
Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.
Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.
Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.
V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.
MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Vědci z Carnegie Mellon University a Intelu publikovali v červnu na konferenci ISCA 2014 článek (pdf), v němž uvádí, že paměťové buňky (bity) v některých DRAM (Dynamic Random Access Memory) lze ovlivnit přístupem k sousedícím buňkám. Tým Project Zero společnosti Google upozorňuje na svém blogu, že zmíněný problém, jenž mezitím dostal jméno Rowhammer (Wikipedia), lze reálně zneužít k eskalaci práv. Na GitHubu je k dispozici test na Rowhammer.
Tiskni
Sdílej:
jinak celkem sranda, ze to pridali do memtestu, to bude ted reklamaci :)To je jenom dobře
, koneckonců to je chyba při provozu dle specifikace. Spíš se bojím toho, že DDR3 výrazně zdraží (sice zatím DDR3 nepoužívám, ale nedivil bych se, kdyby se to kaskádně projevilo i jinde).
BTW škoda, že sem nikdo nepíše typové číslo těch DDR čipů (+počet čipů na modulu, nebo lépe odkaz na konfiguraci), to by bylo zajímavější.
sice zatím DDR3 nepoužívám
Zatím? Na konci jejich života, resp. po nástupu DDR4?. To už DDR3 můžeš rovnou přeskočit
.
.
. To je nějaká speciální architektonická změna u DDR3?
BTW Jako částečná ochrana proti coldbootu ti stačí zalít ty sloty třeba epoxidem.
P.S. Při nahraném prázdném projektu (bez DDR3 řadiče a bez poweroff/on desky) vydržela v DDR3 naprostá většina dat přes minutu a půl (víc jsem netestoval).Tím myslíš jako bez refreshe?
). Je to kompletní bitstream, takže předpokládám, že všude zapíše nuly, tedy i do zapojení pinů pro DDR3, konfigurace phy bloků pro paměťové řadiče (nevím co všechno obsluhujou) a zcela určitě obecnou logiku, kde jsou vyšší úrovně toho DDR3 řadiče.
Takže bych řekl, že bez refreshe (ale nechápu, proč ty data při poweroff hnedka vyšumí, když u DDR2 vydržely).
Spíš se bojím toho, že DDR3 výrazně zdraží
Zajímalo by mne, kolik lidí si všimlo, že DDR3 už docela dlouho stojí přibližně dvojnásobek toho, co na podzim 2012…
).
Použítí je popsáno v jednom z odkazů. Pokud s tvou buňkou sousedí buňka instrukce nějakého root procesu, tak se mu dá vnutit třeba změna neškodného skoku na skok na tvojí rutinu (změnou jediného bitu v instrukci se dá změnit skok z 0x80000000 na 0x0), kde se třeba: nainstaluje trojan, přečte/zapíše /etc/shadow,
nainstaluje systemd
, atd.
).
Iteration 235 (after 236.05s) 21.369 nanosec per iteration: 0.923161 sec for 43200000 iterations check error at 0x7f422f0f39b0: got 0xffffffffffffbfff (check took 0.090663s) ** exited with status 256 (0x100)2 další otestované mašiny vypadají podstatně odolněji, žádná chyba ani po 4000 (pomalejší stroj) a 8000 (rychlejší stroj) iteracích. Otázkou je, co teď s tím zranitelným, vyměnit paměťové moduly?