Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo
… více »Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:
… více »Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 163 (pdf).
Eric Lengyel dobrovolně uvolnil jako volné dílo svůj patentovaný algoritmus Slug. Algoritmus vykresluje text a vektorovou grafiku na GPU přímo z dat Bézierových křivek, aniž by využíval texturové mapy obsahující jakékoli předem vypočítané nebo uložené obrázky a počítá přesné pokrytí pro ostré a škálovatelné zobrazení písma, referenční ukázka implementace v HLSL shaderech je na GitHubu. Slug je volným dílem od 17. března letošního
… více »Sashiko (GitHub) je open source automatizovaný systém pro revizi kódu linuxového jádra. Monitoruje veřejné mailing listy a hodnotí navrhované změny pomocí umělé inteligence. Výpočetní zdroje a LLM tokeny poskytuje Google.
Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.
KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.
Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.
Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).
Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.
Ryan Sipes, komunitní manažer projektu Thunderbird, v příspěvku na blogu oznámil, že Thunderbird 78 bude přímo podporovat OpenPGP. Dnes se podpora OpenPGP v Thunderbirdu řeší pomocí doplňku Enigmail. Kvůli změně API (Thunderbird WebExtensions) nebude možné Enigmail od Thunderbirdu 78 používat.
Tiskni
Sdílej:
Tak lepší pozdě než vůbec :-) Ale mělo to tam být už dávno – podpora X.509 je tam pomalu odjakživa.
V ničem. 
Rozdíl je navíc taky v tom, že zatímco X.509 prostě funguje a většina E-mailových klientů s tím dokáže podepisovat / šifrovat / dešifrovat / ověřovat, s PGP se nedá podepisovat či šifrovat nic jiného než komunikace pár nadšenců, kteří se předem sejdou a vymění si klíče a budou používat jenom ty specifické 1 až 2 klienty, které to náhodou umí a jsou kompatibilní aspoň samy se sebou nebo možná (někdy) dokonce i vzájemně.
Z hlediska principu je lepší i horší. Lepší: je to vlastně obecnější princip (pavučina důvěry), nad kterým lze postavit i ten dnes známý a rozšířený systém cerfifikačních autorit. Výhoda té pavučiny důvěry je v tom, že jeden certifikát ti může vydat více CA resp. tvůj veřejný klíč podepíše více subjektů. Horší: protože je to obecnější řešení, můžou být ta pravidla (čemu důvěřovat) nebo třeba GUI složitější nebo méně jednoznačná. Uživatel má na výběr, musí někdy víc přemýšlet a rozhodovat se – zatímco X.509 tady cílí víc na BFU, kterému to někdo nalajnuje (nainstaluje mu vybrané důvěryhodné CA) zbavuje ho zodpovědnosti a potřeby rozhodovat (buď je spojení nebo zpráva označena za bezpečnou, nebo není – nic mezi tím).
Z praktického hlediska je tu problém s rozšířeností. Zatímco X.509 podporují prakticky všichni, OpenPGP je méně rozšířené. Ale za to můžou právě i programy typu Thunderbird – kdyby věnovali podpoře OpenPGP stejnou pozornost jako podpoře X.509, tak dnešní situace mohla vypadat úplně jinak. Tzn. říkat, že OpenPGP je špatné, protože je málo rozšířené, a proto ho nebudeme podporovat… je taková definice kruhem.