PuTTY má sedm let chybu ohrožující soukromé 521bitové klíče ECDSA

16.04.2024 13:16 Všechny verze populárního SSH klienta PuTTY od 0.68 do 0.80 včetně obsahují kritickou chybu v kódu, který generuje podpisy ze soukromých klíčů ECDSA, které používají křivku NIST P521. Špatnou zprávou je, že důsledkem této zranitelnosti je kompromitace soukromého klíče. Dobrou zprávou naopak je, že jediným postiženým typem klíče je 521bitový ECDSA, který nese označení ecdsa-sha2-nistp521.

GNOME pracuje na novém dialogovém okně pro výběr souborů

16.04.2024 13:16 V průběhu let se vývojáři, návrháři a členové komunity stále více shodují na potřebě jednotného a konzistentního nástroje pro výběr souborů. V současné době se plánuje implementace nativního rozhraní pro výběr souborů v prostředí GNOME Files , jehož cílem je zvýšit konzistenci celého prostředí.

Avast dostal pokutu 351 milionů korun za porušení GDPR

16.04.2024 13:16 Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů , k čemuž docházelo prokazatelně po část roku 2019.

RNNoise 0.2 nyní používá SSE4.1 a AVX2

16.04.2024 02:00 RNNoise je knihovna pro potlačení šumu založená na neuronových sítích. Vyvíjí ji Mozilla a Xiph.org. Před sedmi lety jste jim mohli poslat vzorek vašeho šumu. Dnes vyšlo RNNoise ve verzi 0.2.

Apt 3.0 v Ubuntu 24.10 a Debianu 13 bude barevné a bude kontrolovat místo na disku

16.04.2024 02:00 Nástroj pro správu balíčků Debianu a Ubuntu v příkazové řádce apt bude vylepšen. Vývojář Canonicalu Julian Andres Klode představil apt 3.0. Výstup bude lépe organizovaný do více sloupečků, bude barevný a apt bude také kontrolovat volné místo na disku.

Fedora zvažuje kompilaci Pythonu s -O3 pro větší výkon

15.04.2024 14:15 Fedora kompiluje balíčky gcc s přepínačem -O2. Miro Hrončok pro Python navrhl kompilaci s -O3 pro větší výkon. V průměru je Python s -O3 o 4 % rychlejší . Například v testu scimark_fft je o 13 % rychlejší a v testu scimark_sparse_mat_mult o 15 %.

Jádro opravuje nativní BHI, patrně ještě bude potřeba záplatu doladit

15.04.2024 14:15 Nedávno byla objevena nová zranitelnost Spectre v2 na Linuxu a procesorech Intel, nativní BHI i bez použití eBPF. Oprava byla poslaná do jádra 6.9. Procesory Intel Alder Lake a novější mají hardwarové BHI_DIS_S, který nativnímu BHI zabrání.

Čína omezí použití čipů Intel a AMD

15.04.2024 14:15 Čínská vláda nařídila telekomunikačním operátorům vyřadit ze svých sítí do roku 2027 zařízení se zahraničními čipy, jak dnes informoval deník Wall Street Journal. Nařízení mělo být vydáno už dříve tento rok. Mluví se zejména o čipech společností Intel a AMD.

Naučte se používat Linux správně a bezpečně

15.04.2024 14:15 Linuxových systémů přibývá, každý den se spouštějí nové servery a někdo se o ně musí starat. To znamená spoustu různých dovedností specifických právě pro linuxové prostředí. Jak to zprovoznit, kudy bezpečně dovnitř, co tam najdeme, jak se o to postaráme a jak to nastavíme nebo rozšíříme.

Gentoo přechazí na profily 23.0

12.04.2024 17:30 Od konce března je možné přejít v Gentoo na nové profily 23.0. Ty mají být ve výchozím nastavení bezpečnější, zajišťovat větší výkon a standardizaci. Postup při přechodu není úplně komplikovaný, ale je potřeba dodržet postup podle návodu a najít si kombinaci aktuálně používaného profilu a architektury podle tabulky.

Linux s procesory Intel stále zranitelný přes Spectre-v2

12.04.2024 17:30 Chyba procesorů Intel Spectre v2 BHI tu je již 2 roky. Na Linuxu byl útok na BHI implementován v eBPF. Proto je protiopatřením zabránění neprivilegovaného přístupu k eBPF.

Lutris 0.5.17 s podporou UMU

12.04.2024 17:30 Uživatelsky přívětivý manažer spouštěč her v Linuxu Lutris vyšel včera ve verzi 0.5.17. Nově je podporován Vita3k a Supermodel . Nová je podpora UMU pro hry hrané přes Proton a pressure-vessel .

DuckDuckGo Privacy Pro s VPN zatím v USA

12.04.2024 17:30 Společnost DuckDuckGo, známá hlavně pro svůj vyhledávač dodržující soukromí uživatelů, představila placenou službu Privacy Pro. Služba je zatím dostupná pouze v USA a stojí 10 dolarů za měsíc, nebo 100 dolarů za rok.

Zranitelnost v jaderném subsystému GSM dovoluje získat roota, oprava zatím chybí

12.04.2024 17:30 Server Heise Online upozorňuje na nově objevenou zranitelnost, která dovoluje přihlášenému uživateli v Linuxu navýšit práva, získat rootovský účet a převzít kontrolu nad systémem. Chyba se zřejmě vyskytuje ve všech linuxových distribucích a spolehlivá oprava zatím není k dispozici.

Staňte se datovým analytikem s Pythonem

12.04.2024 17:30 Chcete se stát datovým analytikem s přesahem do datového inženýrství a v budoucnu se věnovat třeba i strojovému učení či AI? Pak je tu pro vás půlroční intenzivní kurz Datový analytik s Pythonem, kterým vás jednou týdně ve 24 lekcích provedou zkušení lektoři s komerční praxí.