V Amsterdamu probíhá Open Source Summit Europe. Organizace Linux Foundation představuje novinky. Pod svá křídla převzala open source dokumentovou databázi DocumentDB.
Přesně před 34 lety, 25. srpna 1991, oznámil Linus Benedict Torvalds v diskusní skupině comp.os.minix, že vyvíjí (svobodný) operační systém (jako koníček, nebude tak velký a profesionální jako GNU) pro klony 386 (486), že začal v dubnu a během několika měsíců by mohl mít něco použitelného.
86Box, tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 5.0. S integrovaným správcem VM. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.
Vláda Spojených států získala desetiprocentní podíl v americkém výrobci čipů Intel. Oznámili to podle agentur americký prezident Donald Trump a ministr obchodu Howard Lutnick. Společnost Intel uvedla, že výměnou za desetiprocentní podíl obdrží státní dotace v hodnotě 8,9 miliardy dolarů (zhruba 186 miliard Kč). Částka podle Intelu zahrnuje dříve přislíbené subvence 5,7 miliardy dolarů z programu CHIPS na podporu výroby čipů v USA,
… více »Organizace Apache Software Foundation (ASF) vydala verzi 27 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Phoronix provedl několik testů vlivu SELinuxu na výkonnost systému v různých aplikacích. Celkově se výkonnostní dopady zapnutého SELinuxu neprojevily; výjimkou je Apache a PostMark, kde jsou dopady minimální.
Tiskni
Sdílej:
Opravdu nic nového neříká? Já si třeba myslel, že SELinux zpomaluje dost. (Ale ocenil bych, kdyby tam otestovali i rychlost bootu systému.)
selabel_open()
, která bude doufám brzo opravena (RHBZ#709014).
Pravda, neprevadzkujem systemy, kde spustam kod tretich stran ktoremu nemozem doverovat a tak podobne.Chodíte na web, se zapnutým javascriptem, flashem, a podobně?
To samozrejme chodim, ale neviem si predstavit, ako by som obmedzil napriklad takemu Firefoxu pristup k comukolvek, aby to malo nejaky ucinok a zaroven ma neobmedzovalo v praci. Tym kodom tretich stran som myslel napr. PHP kod, ktory neuploadujem ja sam a podobne. Aby to tak nevyznelo, ze si myslim, ze SELinux je zbytocny. Ja chapem, ze to ludia potrebuju, len si nemyslim, ze medzi nich patrim. `urcite by to o malicko bezpecnost zvysilo aj u mna, ale nie je to worth the trouble.Pravda, neprevadzkujem systemy, kde spustam kod tretich stran ktoremu nemozem doverovat a tak podobne.Chodíte na web, se zapnutým javascriptem, flashem, a podobně?
To samozrejme chodim, ale neviem si predstavit, ako by som obmedzil napriklad takemu Firefoxu pristup k comukolvek, aby to malo nejaky ucinok a zaroven ma neobmedzovalo v praci.Tak např. se asi shodneme, že přístup firefoxu k soukromým klíčům pro ssh je nežádoucí.
Tak např. se asi shodneme, že přístup firefoxu k soukromým klíčům pro ssh je nežádoucí.Povedzme ze ano, vo vacsine pripadov - nech uz su tie kluce ulozene kdekolvek. Problem je, ze takych suborov a pristupov je neskutocne vela. Je tazke (alebo skor nemozne) osetrit vsetky taketo pripady a priliz uzke obmedzenia by ma asi brzdili v praci. Aktualny a pravidelne updatovany Firefox mi pride ako lepsie riesenie co sa pomeru cena/vykon tyka.
Problem je, ze takych suborov a pristupov je neskutocne vela. Je tazke (alebo skor nemozne) osetrit vsetky taketo pripady a priliz uzke obmedzenia by ma asi brzdili v praci.Proto se používá princip "co není povoleno je zakázáno" a pokud je povolení hodně tak se hledají cesty jak to zjednodušit.
Aktualny a pravidelne updatovany Firefox mi pride ako lepsie riesenie co sa pomeru cena/vykon tyka.Bohužel tohle není principielně dobré řešení protože updaty budou vždy o krok (nebo dva) pozadu. Proto jsou řešení typu selinux, apparmor, uac, které předpokládají děravý browser a snaží se omezit dopad na okolí.
Proto se používá princip "co není povoleno je zakázáno" a pokud je povolení hodně tak se hledají cesty jak to zjednodušit.To samozrejme viem, problem je, ze Firefox tak IMHO obmedzit nejde. Resp. ide, ale pouzivat by som to nechcel..
Bohužel tohle není principielně dobré řešení protože updaty budou vždy o krok (nebo dva) pozadu. Proto jsou řešení typu selinux, apparmor, uac, které předpokládají děravý browser a snaží se omezit dopad na okolí.Podla mna je to otazkou priorit. Mne osobne to za tie komplikacie nestoji, povazujem v tomto smere Firefox za dostatocne bezpecny.
problem je, ze Firefox tak IMHO obmedzit nejdeJá myslím že defaultní politika v selinuxu, apparmoru i nastavení UAC ve windows je v tomto směru postačující. Funguje to out of the box, a zabrání to nejhoršímu.