Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.
Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.
Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.
Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.
V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.
MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Phoronix provedl několik testů vlivu SELinuxu na výkonnost systému v různých aplikacích. Celkově se výkonnostní dopady zapnutého SELinuxu neprojevily; výjimkou je Apache a PostMark, kde jsou dopady minimální.
Tiskni
Sdílej:
Opravdu nic nového neříká? Já si třeba myslel, že SELinux zpomaluje dost. (Ale ocenil bych, kdyby tam otestovali i rychlost bootu systému.)
selabel_open(), která bude doufám brzo opravena (RHBZ#709014).
Pravda, neprevadzkujem systemy, kde spustam kod tretich stran ktoremu nemozem doverovat a tak podobne.Chodíte na web, se zapnutým javascriptem, flashem, a podobně?
To samozrejme chodim, ale neviem si predstavit, ako by som obmedzil napriklad takemu Firefoxu pristup k comukolvek, aby to malo nejaky ucinok a zaroven ma neobmedzovalo v praci. Tym kodom tretich stran som myslel napr. PHP kod, ktory neuploadujem ja sam a podobne. Aby to tak nevyznelo, ze si myslim, ze SELinux je zbytocny. Ja chapem, ze to ludia potrebuju, len si nemyslim, ze medzi nich patrim. `urcite by to o malicko bezpecnost zvysilo aj u mna, ale nie je to worth the trouble.Pravda, neprevadzkujem systemy, kde spustam kod tretich stran ktoremu nemozem doverovat a tak podobne.Chodíte na web, se zapnutým javascriptem, flashem, a podobně?
To samozrejme chodim, ale neviem si predstavit, ako by som obmedzil napriklad takemu Firefoxu pristup k comukolvek, aby to malo nejaky ucinok a zaroven ma neobmedzovalo v praci.Tak např. se asi shodneme, že přístup firefoxu k soukromým klíčům pro ssh je nežádoucí.
Tak např. se asi shodneme, že přístup firefoxu k soukromým klíčům pro ssh je nežádoucí.Povedzme ze ano, vo vacsine pripadov - nech uz su tie kluce ulozene kdekolvek. Problem je, ze takych suborov a pristupov je neskutocne vela. Je tazke (alebo skor nemozne) osetrit vsetky taketo pripady a priliz uzke obmedzenia by ma asi brzdili v praci. Aktualny a pravidelne updatovany Firefox mi pride ako lepsie riesenie co sa pomeru cena/vykon tyka.
Problem je, ze takych suborov a pristupov je neskutocne vela. Je tazke (alebo skor nemozne) osetrit vsetky taketo pripady a priliz uzke obmedzenia by ma asi brzdili v praci.Proto se používá princip "co není povoleno je zakázáno" a pokud je povolení hodně tak se hledají cesty jak to zjednodušit.
Aktualny a pravidelne updatovany Firefox mi pride ako lepsie riesenie co sa pomeru cena/vykon tyka.Bohužel tohle není principielně dobré řešení protože updaty budou vždy o krok (nebo dva) pozadu. Proto jsou řešení typu selinux, apparmor, uac, které předpokládají děravý browser a snaží se omezit dopad na okolí.
Proto se používá princip "co není povoleno je zakázáno" a pokud je povolení hodně tak se hledají cesty jak to zjednodušit.To samozrejme viem, problem je, ze Firefox tak IMHO obmedzit nejde. Resp. ide, ale pouzivat by som to nechcel..
Bohužel tohle není principielně dobré řešení protože updaty budou vždy o krok (nebo dva) pozadu. Proto jsou řešení typu selinux, apparmor, uac, které předpokládají děravý browser a snaží se omezit dopad na okolí.Podla mna je to otazkou priorit. Mne osobne to za tie komplikacie nestoji, povazujem v tomto smere Firefox za dostatocne bezpecny.
problem je, ze Firefox tak IMHO obmedzit nejdeJá myslím že defaultní politika v selinuxu, apparmoru i nastavení UAC ve windows je v tomto směru postačující. Funguje to out of the box, a zabrání to nejhoršímu.
Moja skusenost na desktope je taka, ze od vypnutia selinuxu v podstate nemam problem.