Sign in

Root.cz

@rootcz.bsky.social
153 followers 1 following 2.7K posts

Server nejen o Linuxu, ale i o sítích a počítačové bezpečnosti

PostsRepliesMedia
Root.cz @rootcz.bsky.social · 3h
Rustovatění Ubuntu pokračuje, další na řadě je PGP
root.cz
Rustovatění Ubuntu pokračuje, další na řadě je PGP
Ubuntu pokračuje v nahrazování jednotlivých komponent novými, přepsanými v Rustu. Další na řadě pro Ubuntu 26.10 Stonking Stingray je OpenPGP. To bude nahrazeno Sequoia PGP v Rustu. Místo příkazů gpg a gpgv je možné použít nové sq a  sqv. V Ubuntu 26.10 se objeví Sequoia PGP, ale nebude zatím výchozí pro PGP. S tím se počítá později, včetně aliasů pro příkazy gpg a gpgv. Kdo chce Sequoia PGP vyzkoušet, balíčky v Debianu i Ubuntu se nazývají právě sq a sqv. (zdroj: phoronix)
110
Root.cz @rootcz.bsky.social · 7h
Generální ředitel Micronu: nedostatek pamětí bude i v roce 2028
root.cz
Generální ředitel Micronu: nedostatek pamětí bude i v roce 2028
Generální ředitel Micronu Sanjay Mehrotra se při příležitosti oznámení tržních výsledků vyjádřil o dostupnosti a ceně pamětí v příštích dvou letech. Většina produkce příštího roku je již prodaná a to za ceny vyšší než v letošním roce. Navíc se bude vyrábět více drahé HBM (High Bandwidth Memory) pro použití v AI. Letos bylo vyráběno asi 20 % HBM, v příštím roce jejich zastoupení vzroste na 30 %. To ještě sníží dostupnost DRAM pro spotřebitelský segment. V roce 2028 Micron plánuje otevření dalších čistých prostor pro výrobu, ale nová výroba se bude rozvíjet jen postupně. Proto se pro rok 2028 očekává také nedostatek pamětí a vysoké ceny. Micron v podstatě stejnou prognózu přinesl i loni a zároveň ukončil spotřebitelskou značku Crucial. (zdroj: arstechnica)
000
Root.cz @rootcz.bsky.social · 8h
AI poráží nejlepšího hráče hry stratego
root.cz
AI poráží nejlepšího hráče hry stratego
Umělá inteligence poráží nejlepší hráče šachu, go i pokeru. Ale jedna hra doposud odolávala. Jde o stratego, u nás známé spíše jako maršál a špión. Jde o hru podobnou šachu, ale hodnota (síla) figur zůstává skryta až do střetu. Jde tedy o hru s neúplnou informací jako například poker, ale s daleko větším počtem možných kombinací. Typická partie šachu má kolem 40 tahů, jedna partie stratega může často mít i 2 tisíce tahů. Navíc je možné blafovat jako v pokeru. Google měl již v roce 2022 model DeepNash, který hrál stratego, ale nedokázal porazit dobré lidské hráče. Nyní umělá inteligence Ataraxos týmu amerických univerzit přesvědčivě porazila jednoho z nejlepších hráčů Pima Niemeijera: 15 výher, jedna prohra, 4 remízy. Ataraxos má totiž ještě druhou neuronovou síť, která se snaží uhodnout hodnoty soupeřových figur podle jejich pohybu. DeepNash byl trénován 3 měsíce na 1024 čipech od Google, výzkumníci odhadují cenu trénování na 3–4,5 miliónů dolarů v loňských cenách. Ataraxos byl trénován týden na 16 GPU Nvidia H100 a druhá neuronová síť 4 dny na 4 GPU. Odhadnutá cena je 8 tisíc dolarů. Celkově Ataraxos hrál při trénování 163 miliónů her, kdežto DeepNash 34x více. Detaily naleznete v článku. (zdroj: arstechnica)
000
Root.cz @rootcz.bsky.social · 8h
Konference LinuxDays 2026 proběhne už tento víkend
root.cz
Konference LinuxDays 2026 proběhne už tento víkend
Už tento víkend, 3. a 4. října, proběhne v areálu ČVUT v pražských Dejvicích konference LinuxDays. Návštěvníky čeká více než sedmdesát přednášek, praktické workshopy, stánky open-source komunit a ukázky otevřeného hardwaru. Program se bude odehrávat v několika sálech současně a nabídne témata od vývoje linuxového jádra přes umělou inteligenci až po provoz vlastních služeb. Účast je zdarma, je však potřeba se předem zaregistrovat. Velkým tématem letošního programu bude vztah umělé inteligence a open source. Přednáška Jiřího Eischmanna se zaměří na to, jak velké jazykové modely mění vývoj svobodného softwaru, práci programátorů i fungování komunit. Zajímavý bude také pohled na jednotnou státní doménu GOV.CZ a její roli v boji proti falešným státním webům a phishingu nebo otázka, zda má v době moderních programovacích jazyků stále smysl rozumět assembleru. LinuxDays 2023 sobota Na své si přijdou i zájemci o pohled pod pokličku linuxového jádra. Přednáška o souborovém systému ext4 ukáže, že ani technologie s kořeny v devadesátých letech nemusí být dávno vyřešenou minulostí. Chybět nebudou ani témata kolem architektury RISC-V, ladění procesorů, automatizace pomocí Ansible nebo nasazování linuxových technologií v rozsáhlejší infrastruktuře. Program tak nabídne jak hluboký technický ponor, tak praktické zkušenosti z reálného provozu. Výraznou součástí LinuxDays budou letos také komunity, hardware a mobilní Linux. Ve stáncích se představí například Fedora, Ubuntu, openSUSE, Turris, Jabber/XMPP, Weblate nebo české komunitní služby OSCloud. K vidění bude široká škála zařízení od malých mikrokontrolérů přes FPGA až po výkonné systémy s architekturou RISC-V. Praktický workshop nabídne možnost vyzkoušet Linux na starším telefonu a mezi další lákadla patří také sbírka ThinkPadů, Coreboot, bastlířské projekty a především příležitost potkat lidi, kteří Linux a otevřené technologie skutečně tvoří a používají. LinuxDays 2024 neděle
010
Root.cz @rootcz.bsky.social · 9h
Cloudflare bude vydávat postkvantové TLS certifikáty
root.cz
Cloudflare bude vydávat postkvantové TLS certifikáty
Cloudflare v úterý uvedl, že v budoucnu bude vydávat i postkvantové TLS certifikáty. Ty jsou známé jako  Merkle Tree Certificates (MTC). Vydávat budou hybridní certifikát, který bude obsahovat jak klasický, tak MTC. Služba bude zdarma jak pro platící, tak pro neplatící zákazníky. Zatím ještě certifikáty nevydávají, ale již požádali o začlenění do root certifikátů Chrome, Apple, Microsoftu a Mozilly. To bude zajišťovat společnost GlobalSign. Další informací je, že vydávání certifikátů bude automatizováno přes rozšířený protokol ACME. (zdroj: arstechnica)
010
Root.cz @rootcz.bsky.social · 10h
Malware pro WordPress se sám léčí a přežije smazání nakažených souborů
root.cz
Malware pro WordPress se sám léčí a přežije smazání nakažených souborů
Bezpečnostní výzkumníci popsali sofistikovaný backdoor pro WordPress, který dokáže přežít i částečné vyčištění napadeného webu. Malware označovaný jako SC je uložen na několika místech současně a jednotlivé kopie se navzájem obnovují. Pouhé smazání podezřelého souboru nebo pluginu proto k odstranění infekce nestačí. Podle analýzy společnosti Sucuri může být backdoor přítomný nejméně na osmi místech instalace. Patří mezi ně například soubory user.ini, db.php, advanced-cache.php, upravený soubor aktivní šablony a kopie v adresářích pluginů. Konkrétní názvy se mohou mezi jednotlivými napadeními lišit. K obnově malwaru slouží několik mechanismů. Škodlivý kód může být uložen přímo v databázi WordPressu, v komprimovaném a šifrovaném souboru, v archivu ZIP nebo v systémové sdílené paměti. Pokud správce odstraní jednu kopii, jiná část infekce ji při dalším požadavku znovu vytvoří. SC navíc využívá infrastrukturu blockchainu Ethereum pro komunikaci s řídicími servery. Namísto jediného pevně nastaveného serveru může malware používat veřejné RPC brány a získávat přes ně instrukce uložené v blockchainové infrastruktuře. Blokování konkrétních IP adres je tak obtížnější. Po aktivaci dokáže backdoor vytvářet skryté účty s administrátorskými právy, spouštět libovolný PHP kód, stahovat další škodlivé komponenty a vkládat JavaScript do zobrazovaných stránek. Může také deaktivovat bezpečnostní pluginy, mazat vybrané pluginy, skrývat se v administrátorském rozhraní a návštěvníkům zobrazovat například phishingové formuláře. Správci napadených webů by proto neměli spoléhat pouze na smazání nalezeného pluginu nebo souboru. Je nutné prověřit celý webový prostor i databázi, zkontrolovat uživatelské účty, přístupové údaje a změny v konfiguraci, aktualizovat WordPress a doplňky a v případě pochybností provést obnovu z ověřené čisté zálohy. Po obnově je vhodné změnit všechna hesla a zneplatnit existující relace a přístupové tokeny.
000
Root.cz @rootcz.bsky.social · 19h
Linuxové jádro dostává velké optimalizace pro AMD, čistka ARM32 bude možná později
root.cz
Linuxové jádro dostává velké optimalizace pro AMD, čistka ARM32 bude možná později
Čištění starého 32bitového kódu pro ARM není úplně sranda, některé síťové opravy odsunuty až na jádro 7.4, roste podíl méně důležitých AI/LLM příspěvků, optimalizace AMD RMPOPT v jádru Linux 7.4.
000
Root.cz @rootcz.bsky.social · 01/10/2026
Zvyšují se ceny 2GB variant Raspberry Pi 4 a 5
root.cz
Zvyšují se ceny 2GB variant Raspberry Pi 4 a 5
Ceny paměťových modulů v posledních dvou letech setrvale narůstají a musejí se tomu přizpůsobovat i výrobci různých zařízení. Několikrát už kvůli tomu vzrostla cena Raspberry Pi, naposledy letos v dubnu, kdy byla zároveň představena 3GB verze. Na jaře se podařilo udržet ceny modelů Raspberry Pi 4 a Raspberry Pi 5 s pamětí 1 GB a 2 GB na původní úrovni, rostly jen varianty s vyšší kapacitou. Tato situace se však stala neudržitelnou, vysvětluje Eben Upton v oznámení dalšího růstu cen. Od dnešního dne tedy stoupá cena variant s 2 GB paměti o 12,50 dolarů na celkových 67,50 dolarů u modelu Raspberry Pi 4 a na 77,50 dolarů u modelu Raspberry Pi 5. Ceny ostatních produktů zůstávají tentokrát beze změny, včetně variant Raspberry Pi 4 a Raspberry Pi 5 s 1 GB paměti a variant Compute Module 4 a Compute Module 5 s 2 GB paměti. Eben Upton zůstává na konci svého oznámení pozitivní, protože podle jeho mínění nebude tato nepříznivá situace trvat věčně. Ceny paměťových modulů zase nakonec klesnou a my se těšíme, až v tu chvíli budeme moci ceny opět snížit.
000
Root.cz @rootcz.bsky.social · 01/10/2026
Šéf vývoje Firefoxu: nový vzhled nám pomůže cílit na širší skupinu uživatelů
root.cz
Šéf vývoje Firefoxu: nový vzhled nám pomůže cílit na širší skupinu uživatelů
Mozilla včera vydala Firefox 157 s výrazně přepracovaným uživatelským rozhraním pro desktop i mobilní zařízení. Nový design přináší modernější vzhled, kompaktní režim a širší možnosti přizpůsobení. Rozhovor s Ajitem Varmou, šéfem vývoje Firefoxu, se zaměřuje na to, proč Mozilla redesign považuje za důležitý krok pro budoucnost prohlížeče. Varma vede produktový směr Firefoxu a v Mozille působí přibližně rok. Podle něj má nový vzhled pomoci oslovit i uživatele mimo tradiční komunitu zaměřenou na soukromí a otevřený web. Chceme vytvořit prohlížeč pro širší publikum, vysvětluje. Velkou překážkou je podle něj skutečnost, že lidé obvykle zůstávají u prohlížeče, který už mají v zařízení předinstalovaný. Redesign proto není jen kosmetickou změnou, ale součástí snahy zlepšit postavení Firefoxu vedle konkurenčních prohlížečů Chrome, Edge a Safari. Mozilla současně hodlá dál rozvíjet vlastní vykreslovací jádro Gecko. Chceme zachovat Gecko jako alternativu k Chromiu,. říká Varma. Právě existence více nezávislých technologií je podle něj důležitá pro konkurenci a zdravý vývoj webu. S tím souvisí také digitální suverenita. Pokud by většina prohlížečů používala stejné jádro, získala by jediná technologická platforma příliš velký vliv na podobu webu. Firefox chce být alternativou nejen z hlediska soukromí, ale i jako samostatná cesta, nad níž nemá kontrolu Google nebo jiný dominantní hráč. Mozilla proto rozšiřuje také nástroje pro školy a firmy, například centrální správu a ochranu před únikem dat. Varma se vyjádřil i k umělé inteligenci, která podle něj nemá být do prohlížeče přidávána za každou cenu. Volba je pro nás designovým principem, uvedl. Uživatelé mají mít možnost AI funkce vypnout nebo si vybrat jen konkrétní nástroje, například překlady. Méně než deset procent vývojářů Firefoxu se podle Varmy věnuje AI, zatímco hlavní část práce zůstává u Gecka, výkonu a kompatibility s webem.
100
Root.cz @rootcz.bsky.social · 01/10/2026
OpenMandriva ROME 26.09 přináší jádro 7.2, LLVM 23 a podporu Snapu
root.cz
OpenMandriva ROME 26.09 přináší jádro 7.2, LLVM 23 a podporu Snapu
Projekt OpenMandriva vydal po delší odmlce novou verzi své rolling-release distribuce ROME s označením 26.09. Vývoj podle autorů zkomplikovaly technické problémy, nedostatek času i pokus o sabotáž distribuce. Nové instalační obrazy proto vycházejí až po rozsáhlejším testování, přestože uživatelé této průběžné větve dostávali aktualizované balíčky průběžně. Mezi hlavní novinky patří čerstvé linuxové jádro 7.2.7, LLVM/Clang 23.1.2, GCC 16.2.0, glibc 2.44 a RPM 6.1.0. Aktualizovány byly také knihovny Qt a GTK, grafický stack Mesa, PipeWire, FFmpeg nebo kancelářský balík LibreOffice. Vývojáři dokončili také nástroj pro bootstrap distribuce na nové architektury a připravili základ pro porty RISC-V a LoongArch64. Výrazně se změnila podpora grafiky a hardwarové akcelerace. ROCm je k dispozici ve verzi 10.0.0 a distribuce obsahuje také řadu nástrojů pro lokální umělou inteligenci, například llama.cpp, Ollama, Whisper.cpp, Stable Diffusion.cpp nebo ComfyUI. Otevřený ovladač pro karty od Nvidie je nově přímo součástí jádra, takže by se při jeho aktualizaci neměl rozcházet s verzí jádra. Proprietární ovladač byl aktualizován na verzi 610.57.04. V edicích Plasma a LXQt je k dispozici prohlížeč Helium založený na Chromiu, který nahrazuje doposud používané ungoogled-chromium. OpenMandriva nově podporuje také balíčky Snap vedle již dostupných formátů Flatpak a AppImage. K dispozici jsou obrazy s prostředími Plasma 6, GNOME, LXQt, MATE a Xfce, přičemž Plasma je dostupná ve variantách pro X11 i Wayland. Distribuce nabízí také speciálně optimalizované sestavení pro procesory AMD Ryzen.
000
Root.cz @rootcz.bsky.social · 01/10/2026
Thunderbird 157 usnadňuje správu firmám a vylepšuje podporu OpenPGP
root.cz
Thunderbird 157 usnadňuje správu firmám a vylepšuje podporu OpenPGP
Souběžně s vydáním Firefoxu 157 je tu také e-mailový klient Thunderbird 157. Hlavní novinkou jsou dvě zásady pro firemní nasazení: DisableChat umožňuje zakázat funkci Thunderbird Chat a DisableFileLink vypne službu FileLink pro odesílání velkých příloh. Správci tak mohou klienta lépe přizpůsobit pravidlům ve firmě. Aktualizace dále nabízí volitelný port při ruční konfiguraci účtů IMAP a POP a přináší novou verzi integrovaného doplňku Thundermail 2.0.16. Thunderbird nově podporuje také zobrazování vzdáleného obsahu ve zprávách šifrovaných s ochranou integrity pomocí OpenPGP. Změny se dotkly i interního nastavení klienta. Mozilla odstranila volbu  mailnews.headers.minNumHeaders, která nastavovala minimální počet řádků hlaviček zobrazovaných v náhledu zprávy. Kromě toho byla ukončena podpora nástroje RNP pro práci s OpenPGP z příkazového řádku.
000
Root.cz @rootcz.bsky.social · 01/10/2026
Aktualizace Chromebooků skončí v roce 2034, některé přejdou na Googlebook OS
root.cz
Aktualizace Chromebooků skončí v roce 2034, některé přejdou na Googlebook OS
Společnost Google tvrdí, že operační systém ChromeOS bude i nadále dostávat pravidelné aktualizace a bezpečnostní záplaty až do poloviny roku 2034. Poté budou novější Chromebooky, které splní technické podmínky, moci přejít na nový operační systém Googlebook. Ten je součástí nových počítačů od Googlu, které se brzy dostanou na trh. Google tedy bude i nadále poskytovat podporu pro stávající zařízení Chromebook s operačním systémem ChromeOS včetně automatických aktualizací. Pokud někdo používá služby ChromeOS Enterprise Upgrade a ChromeOS Education Upgrade, může je používat dál včetně všech možností centrální správy. Firma navíc dodává, že podobné nástroje pro správu se objeví i v systému Googlebook, zatím však nejsou k dispozici. Jsou plánovány na druhou polovinu roku 2027. Zároveň uvádí, že „mnoho“ stávajících modelů Chromebooků bude možné převést ze systému ChromeOS na systém Googlebook OS. Další podrobnosti budou zveřejněny brzy.
000
Root.cz @rootcz.bsky.social · 01/10/2026
Útočníci míří na prohlížeče, instalují škodlivá rozšíření a kradou relace
root.cz
Útočníci míří na prohlížeče, instalují škodlivá rozšíření a kradou relace
Webový prohlížeč dnes není jen nástrojem pro zobrazování webových stránek, ale také místem, kde se odehrává přihlašování do firemních služeb, práce s citlivými daty a správa aktivních relací. Proto představuje pro útočníky atraktivní cíl. Úspěšný útok navíc nemusí znamenat prolomení hesla – často stačí získat přístup k relaci nebo přimět uživatele, aby sám provedl zdánlivě neškodnou akci. Analýza současných hrozeb společnosti Push security upozorňuje na šest hlavních typů útoků. Patří mezi ně phishing typu AiTM, při němž útočník funguje jako prostředník mezi uživatelem a přihlašovanou službou, podvody ClickFix využívající falešné CAPTCHA nebo chybové stránky a zneužití oprávnění v OAuth. V těchto případech se útočníci snaží obejít klasické přihlašovací mechanismy a získat platný přístup prostřednictvím relace, tokenu nebo uživatelem schváleného oprávnění. Samostatnou skupinu představují škodlivá rozšíření prohlížeče. Ta mohou na první pohled působit jako běžné nástroje pro zvýšení produktivity, po aktualizaci se však mohou změnit v prostředek ke sběru hesel, cookies, tokenů nebo obsahu navštívených stránek. Problémem je také automatizované zkoušení dříve uniklých přihlašovacích údajů, které doplňují další méně nápadné formy zneužití přihlašování. Poslední zmiňovanou technikou je převzetí relace neboli session hijacking. Útočník při něm nepřekonává přihlašování, ale použije již ověřený token ukradený z prohlížeče nebo zařízení. Může tak obejít i moderní vícefaktorovou autentizaci. Společným rysem všech těchto útoků je snaha zneužít důvěru mezi uživatelem, prohlížečem a webovou službou. Proto je důležité sledovat nejen přihlášení, ale také používaná rozšíření, oprávnění a aktivní relace.
000
Root.cz @rootcz.bsky.social · 01/10/2026
OpenSSL opravuje kritickou chybu v DTLS umožňující vyzradit obsah paměti
root.cz
OpenSSL opravuje kritickou chybu v DTLS umožňující vyzradit obsah paměti
Projekt OpenSSL vydal bezpečnostní aktualizace, které opravují čtrnáct zranitelností napříč implementacemi TLS, DTLS, QUIC, X.509 a kryptografických operací. Nejzávažnější z nich, CVE-2026–84782, se nachází v obsluze opakovaného přenosu zpráv během DTLS handshaku. DTLS (Datagram Transport Layer Security) je varianta protokolu TLS určená pro komunikaci nad nespolehlivými datagramovými protokoly, typicky UDP. Poskytuje šifrování, ověřování protistrany a ochranu integrity přenášených dat, zároveň ale zachovává vlastnosti UDP, například nízkou režii a absenci nutnosti navazovat spojení na úrovni transportní vrstvy. Využívá se například pro VPN, VoIP, videokonference, streamování nebo komunikaci zařízení internetu věcí. Na rozdíl od klasického TLS musí DTLS počítat s tím, že pakety mohou být ztraceny, dorazit v jiném pořadí nebo být doručeny vícekrát. Problém nastává ve chvíli, kdy je odesílání části handshake dočasně pozastaveno, protože transportní vrstva nemůže přijmout další data. Pokud mezitím vyprší časovač pro opakovaný přenos dřívější zprávy, OpenSSL může při opakovaném odesílání použít nesprávnou pozici ve vnitřním bufferu. V důsledku toho může protistraně odeslat části jiné zprávy nebo data z okolní paměti procesu v nešifrované podobě. Pokud čtení narazí na nepřístupnou oblast paměti, může dojít k pádu procesu a odepření služby. Chyba se týká větví OpenSSL 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1 a 1.0.2. Opraveny byly verze 4.0.3, 3.6.5, 3.5.9 a 3.4.8. Zákazníci s placenou podporou mají k dispozici také verze 3.0.23, 1.1.1zj a 1.0.2zs. Správci by měli prověřit zejména VPN, VoIP, IoT a další aplikace využívající DTLS. Nestačí přitom aktualizovat pouze systémový balíček – některé produkty si vlastní kopii OpenSSL přibalují. Aktualizaci je proto nutné řešit také prostřednictvím dodavatele konkrétního zařízení nebo aplikace.
000
Root.cz @rootcz.bsky.social · 01/10/2026
LibreDB Studio 0.17.0 zpřístupňuje databáze AI agentům, ale jen pro čtení
root.cz
LibreDB Studio 0.17.0 zpřístupňuje databáze AI agentům, ale jen pro čtení
Vyšla verze 0.17.0 LibreDB Studia, webového databázového klienta pod licencí MIT, který si provozujete na vlastním serveru. Na projektu se podílím. Hlavní novinkou je vestavěný MCP server: AI agenti jako Claude Code nebo OpenCode dostanou přístup jen k připojením, která správce výslovně povolí, a přihlašovací údaje k databázím zůstávají na serveru. Ve výchozím nastavení je MCP server vypnutý. Agent umí vypsat připojení, prohlédnout schéma a nad PostgreSQL, SQLite, DuckDB a SQL Serverem spustit jeden dotaz pro čtení. Na filtr nad textem SQL jsme se spoléhat nechtěli, zápis proto odmítá samotná databáze: u PostgreSQL běží dotaz v transakci jen pro čtení, SQLite a DuckDB se otevírají jen pro čtení a u SQL Serveru se ověří, že účet nemá právo zápisu. U PostgreSQL a SQL Serveru je navíc povinný účet s minimálními právy. Odpověď má výchozí limit 100 řádků a data z databáze jsou pro model označena jako nedůvěryhodná. Omezení je potřeba znát: přihlášení probíhá jen pomocí statického bearer tokenu bez OAuth a výsledky dotazů samozřejmě odcházejí k modelu, který agent používá. Nově lze připojit také Prometheus s dotazy v PromQL a Apache Kafku, u které Studio ukazuje topiky a zpoždění (lag) consumer group a čte zprávy, aniž by vstoupilo do skupiny nebo commitovalo offset. Opraveny byly i dvě bezpečnostní chyby. Do prohlížeče se už neposílají tajné údaje spravovaných připojení a HTTP konektory ověřují cílovou adresu a odmítají přesměrování. Podrobnosti jsou v poznámkách k vydání 0.17.0.
010
Root.cz @rootcz.bsky.social · 30/09/2026
Nintendo Switch 2: hybridní konzolová evoluce pokračuje
root.cz
Nintendo Switch 2: hybridní konzolová evoluce pokračuje
Nintendo Switch 2 je nástupce populární hybridní herní konzole, která kombinuje hraní u televizoru i na cestách. Co přináší nového? Proč Nintendo dlouhodobě sází na zážitek místo honby za výkonem?
000
Root.cz @rootcz.bsky.social · 30/09/2026
WebGL: tvorba 3D grafiky s využitím programovatelné vykreslovací pipeline (2. část)
root.cz
WebGL: tvorba 3D grafiky s využitím programovatelné vykreslovací pipeline (2. část)
Ve druhém článku o technologii WebGL si ukážeme způsob kontroly operací grafické pipeline. Dále si popíšeme podporovaná grafická primitiva OpenGL ES a ukážeme si vykreslení úseček, polyčar a polygonů.
000
Root.cz @rootcz.bsky.social · 30/09/2026
Branch Target Reuse, nový útok typu Spectre v2 cílící na JIT kompilátory
root.cz
Branch Target Reuse, nový útok typu Spectre v2 cílící na JIT kompilátory
Výzkumníci z VUSec přišli na další způsob, jak vrátit do života Spectre v2. Nový útok se jmenuje Branch Target Reuse a týká se just-in-time (JIT) kompilátorů, tedy mimo jiné i Linuxového cBPF, Oracle GraalVM či JavaScript enginu Mozilla SpiderMonkey. Linux už záplaty má, Oracle zařadil randomizaci pro příslušnou cache, Firefox pracuje na dotažení site isolation. Branch Target Reuse využívá spekulativního execute-after-free v rámci JIT kompilátorů a vlastnosti Branch Prediktoru v CPU, který udržuje předchozí předpřipravený spekulativní skok. Útočník využije toho, že procesor si v Branch Target Bufferu pamatuje cíle nepřímých skoků, i když je původní JIT kód mezitím odstraněn. Procesor si u původního kódu uloží informaci, kam vedou nepřímé skoky. Tato informace zůstává k dispozici i po odstranění tohoto kódu a pokud útočník nahraje nový kód na stejnou virtuální adresu, je možné provést skok na místo, které je z původního cíle skoku pro předchozí úlohu a vykonat tak zde předpřipravené instrukce původní úlohy. Tyto instrukce, které útočníkovu kódu nepřísluší, se provedou a skrze postranní kanál v rámci cache lze data získat. Tempo není vysoké, jde o jednotky kB za sekundu, ale útok je funkční. Zdroj: Youtube.com CVE-2026–64507 – x86/bugs: Enable IBPB flush on BPF JIT allocation CVE-2026–64508 – bpf: Support for hardening against JIT spraying V Linuxu jsou již opravy, jde o řešení pro dvě CVEčka. Na Linuxu se nově vynucuje provádění mechanismu Indirect Branch Predicor Barrier (IBPB). Oracle zavádí pro GraalVM randomizaci lokací JIT code-cache, což výrazně snižuje pravděpodobnost trefení stejné adresy, o kterou útočníkovi může jít. Mozilla zvažovala řešení na bázi IBPB, avšak nakonec volí cestu dokončení a nasazení site isolation. Obecně mezi dotčenými uživateli jsou všichni uživatelé procesorů AMD, Intel, ARM, obecně všechny procesory s indirect branch prediction. U každé architektury jde o různou mírou dopadu. BTR exploituje právě desynchronizaci mezi prediktorem větvení a aktuálním stavem kódu, kdy žádné současné procesory nemají mechanismus, aby tyto dvě věci udržovaly synchronní.
000
Root.cz @rootcz.bsky.social · 30/09/2026
openSUSE Leap je možné nainstalovat v neměnném režimu, Leap Micro končí
root.cz
openSUSE Leap je možné nainstalovat v neměnném režimu, Leap Micro končí
Distribuce openSUSE Leap 16.1 vydala svého kandidáta na vydání (RC). Nejvýznamnější novinkou v připravované je zavedení nového neměnného režimu. Půjde o první verzí této řady, která nabídne neměnný režim, ve kterém je kořenový souborový systém připojen pouze pro čtení a aktualizace probíhají transakčně, tedy jako celek. Díky tomu lze změny systému bezpečně připravit a v případě problémů se vrátit k předchozímu funkčnímu stavu. Neměnný režim nahradí samostatné obrazy Leap Micro. Už nevyjde Leap Micro 6.3 nebo 7.0, vývoj se zaměří na Leap v režimu Immutable. openSUSE jej do budoucna doporučuje především pro servery fungující jako hostitelé kontejnerů a virtuálních strojů. Uživatel si tuto variantu bude moci zvolit přímo v instalátoru operačního systému. Leap Micro 6.2 lze na Leap 16.1 v neměnném režimu migrovat pomocí nástroje opensuse-migration-tool. Migrace je zatím experimentální, takže vývojáři doporučují před jejím spuštěním vytvořit zálohu. Pro uživatele Leap Micro zůstávají k dispozici také připravené obrazy pro KVM, Xen, Microsoft Hyper-V, VMware, Harvester a cloudová prostředí. V desktopové oblasti nepřináší Leap 16.1 novější hlavní řadu GNOME: zůstává u GNOME 48, pouze s novějšími opravami. Výraznější posun čeká uživatele KDE Plasma, která se aktualizuje z verze 6.4 na 6.6. Novější jsou také Qt 6.11 a KDE Frameworks 6.25. Vývojáři nyní žádají uživatele o testování instalačních obrazů, neměnného režimu, desktopových prostředí i běžného serverového provozu. Chyby lze hlásit v Bugzille openSUSE. Před založením nového hlášení je vhodné projít seznam známých problémů.
000
Root.cz @rootcz.bsky.social · 30/09/2026
Uživatelé Ubuntu 24.04 LTS dostávají nabídku aktualizace na Ubuntu 26.04.1 LTS
root.cz
Uživatelé Ubuntu 24.04 LTS dostávají nabídku aktualizace na Ubuntu 26.04.1 LTS
Vývojáři Ubuntu povolili aktualizace z verze 24.04 LTS na Ubuntu 26.04.1 LTS. Tato verze s kódovým označením Resolute Raccoon představuje první opravené vydání řady Ubuntu 26.04 LTS, které zahrnuje opravy a vylepšení nashromážděná od původního vydání letos na jaře. Nabídka aktualizace se uživatelům desktopového Ubuntu zobrazí ve Správci aktualizací. Canonical ji bude distribuovat postupně během několika následujících dnů. Kdo nechce čekat na automatické upozornění, může aktualizaci spustit ručně příkazem  do-release-upgrade. Stejný postup mohou použít také uživatelé Ubuntu Serveru a přejít z jedné verze s dlouhodobou podporou (LTS) na novější. Před začátkem aktualizace Canonical doporučuje přečíst si poznámky k vydání, které upozorňují na známé problémy, omezení a případná náhradní řešení. Možnost aktualizace se záměrně neobjevuje okamžitě po vydání nové verze. Canonical nejprve čeká na první opravné vydání, protože do něj zahrne aktualizace vydané od uvedení Ubuntu 26.04 a ověří jejich vzájemnou kompatibilitu. Odklad také poskytuje čas na odhalení problémů, které se mohou projevit jen při přechodu ze starší LTS verze. Samotná nabídka se navíc zapíná postupně, aby bylo možné průběh aktualizací sledovat a případné potíže omezit dříve, než se upgrade nabídne všem uživatelům.
100
Root.cz @rootcz.bsky.social · 30/09/2026
Windows teď mohou spouštět linuxové kontejnery pomocí WSLC
root.cz
Windows teď mohou spouštět linuxové kontejnery pomocí WSLC
Microsoft oznámil dostupnost funkce WSL Containers, což je rozšíření systému Windows Subsystem for Linux určené pro práci s linuxovými kontejnery přímo ve Windows. Součástí je příkazový nástroj wslc.exe, který umožňuje kontejnery vytvářet, spouštět a nasazovat. K dispozici je také alias container.exe, takže lze používat známé příkazy z kontejnerového ekosystému. Vedle příkazového řádku Microsoft zveřejnil také API pro spouštění linuxových kontejnerů z nativních windowsových aplikací. To má usnadnit například provoz lokálních AI úloh nebo cloudových aplikací zabalených v kontejnerech. Microsoft počítá i s firemním nasazením. Integrace s Microsoft Defender for Endpoint dokáže sledovat procesy, soubory a síťovou aktivitu uvnitř WSL kontejnerů a spojovat ji s děním na hostitelském systému. Správci mohou prostřednictvím Microsoft Intune WSL Containers povolit či zakázat a omezit stahování obrazů jen ze schválených úložišť. WSLc lze používat také s vývojářskými nástroji včetně VS Code Dev Containers. Podporu získaly mimo jiné rozšíření pro správu kontejnerů ve VS Code a nástroj Aspire. Microsoft zároveň pracuje na podpoře Compose a cílem je, aby příkaz wsl compose up fungoval se stávajícími soubory compose.yaml bez úprav.
000
Root.cz @rootcz.bsky.social · 30/09/2026
Firefox 157 dostává nový vzhled, vrací se kompaktní režim
root.cz
Firefox 157 dostává nový vzhled, vrací se kompaktní režim
Mozilla uvolnila Firefox 157 s výrazně přepracovaným vzhledem. Nový design, který se několik měsíců testoval ve vývojové verzi Nightly, nyní dorazil ke všem uživatelům Firefoxu na počítačích i mobilních zařízeních. Redesign se týká barev, ikon, motivů, panelů nástrojů, karet i stránky nového panelu. Mozilla chce novým vizuálním stylem sjednotit podobu Firefoxu napříč platformami, zároveň ale zachovat jeho charakteristický vzhled a podle svých slov také výkon prohlížeče. Výraznější možnosti přizpůsobení přináší zejména návrat kompaktního režimu. Ten zmenší karty a lišty, takže webová stránka získá více prostoru. Na menších obrazovkách lze využít také automatické přepínání do kompaktního zobrazení. Nový výběr motivů usnadňuje změnu vzhledu prohlížeče a nabízí nové motivy i tapety. Upravit lze také stránku nového panelu, kam je možné připnout a uspořádat zástupce často navštěvovaných webů. Další detaily naleznete v poznámkách k vydání. Mozilla zdůrazňuje, že redesign nemění základní principy Firefoxu. Prohlížeč zůstává otevřený a nezávislý, nabízí integrované funkce pro ochranu soukromí a dává uživatelům větší kontrolu nad tím, jak bude vypadat a fungovat. Týká se to mimo jiné panelů nástrojů, obsahu nové karty i volitelných funkcí využívajících umělou inteligenci. Nový vzhled je součástí širší proměny Firefoxu, který v posledním roce získal například zobrazení dvou stránek vedle sebe, integrovanou VPN nebo další možnosti nastavení funkcí založených na umělé inteligenci.
000
Root.cz @rootcz.bsky.social · 30/09/2026
Mailový Klient s podporou pro Proton, PGP a AI
root.cz
Mailový Klient s podporou pro Proton, PGP a AI
Vytvořil jsem vlastní mailový Klient, který má nativní podporu Proton, PGP, a AI, která sama filtruje spam na základě volně dostupných pravidel. Ta se sama aktualizují každých 12 hodin. V tuto chvíli hledám pro svůj projekt testery. Jako AI můžete použít lokální model Gemma, což trvá asi 30 sekund na obyčejném pět let starém notebooku. Druhou variantou je Gemini free API, což je jednodušší a rychlejší varianta. AI umí shrnout e-maily, hledat v nich, porovnávat a odpovídat na dotazy. Například „vyhledej e-mail s fakturou z Auto Kelly“. Jinak je to klasický e-mailový klient, v současné době na Linuxu jediný, který umí nativně podporu Proton unativně bez bridge. Prosím vás tedy o testování, zatím jsou k dispozici balíčky RPM a DEB, minimem je Ubuntu 26.04 kvůli aktuálním knihovnám.
000
Root.cz @rootcz.bsky.social · 29/09/2026
Ransomware nezačíná zašifrováním dat: co může SOC vidět před útokem
root.cz
Ransomware nezačíná zašifrováním dat: co může SOC vidět před útokem
Ransomware si většina lidí spojí až se zašifrováním dat. Dnešní útoky ale často zahrnují i krádež dat a útočník může být v síti celé hodiny. Jaké stopy po sobě zanechává a kdo si jich všimne?
000
Root.cz @rootcz.bsky.social · 29/09/2026
Softwarová sklizeň (30. 9. 2026): moderní multiplatformní náhrada za PuTTY
root.cz
Softwarová sklizeň (30. 9. 2026): moderní multiplatformní náhrada za PuTTY
Vyměníme PuTTY za SSH klienta s SFTP, databázemi i vzdálenou plochou, přepíšeme nastavení BIOSu z terminálu bez restartu do setupu a rozjedeme doma vlastního AI asistenta v jediném binárním souboru.
000
Root.cz @rootcz.bsky.social · 29/09/2026
Igalia pracuje s Valve na lepším běhu Firefoxu na Steam Decku
root.cz
Igalia pracuje s Valve na lepším běhu Firefoxu na Steam Decku
Vývojáři společnosti Igalia se za přispění Valve aktuálně věnují zlepšení uživatelského zážitku z používání webového prohlížeče Firefox na přenosné konzoli Steam Deck. Zážitek to aktuálně moc velký není, ale co je v plánu nyní na Torontské konferenci XDC 2026 popsal Eri Pazos Pérez z Igalia (viz jeho prezentace na XDC 2026 Toronto). Práce se točí mimo jiné kolem běhu Firefoxu nativně na Waylandu s kompozitorem Gamescope za použití protokolu wl_compositor. Pochopitelně jde o snahu překonat omezení, která Firefox v takovém použití má s X11, například trhání obrazu při dotykovém ovládání, použití gamepadu jako vstupního zařízení, nakládání s notifikacemi či v oblasti podpory HDR videa. Díky open-source povaze se tyto věci budou postupně propisovat do projektu Firefox jako takového. Více Eri v čase 6 hodin 9 minut: Zdroj: Youtube.com
000
Root.cz @rootcz.bsky.social · 29/09/2026
Projekt D7VK pro běh Direct3D 3-7 her na Vulkanu je víceméně hotov, přechází do režimu údržby
root.cz
Projekt D7VK pro běh Direct3D 3-7 her na Vulkanu je víceméně hotov, přechází do režimu údržby
Implementace běhu starých her využívajících Direct3D vězí 3 až 7 nad API Vulkan je de facto hotova. Projekt ve verzi 2.3 umí vše, co je potřeba, výkon se oproti starším vydáním výrazně zvýšil, opraveno je mnoho chyb a neočekávají se v tomto směru už zásadnější pokroky, a tak se v podstatě přechází do režimu údržby. Jde konkrétně o verzi D7VK 2.3, která mimochodem staví a novějším DXVK 3.1.1. S ohledem na flexibilitu API Vulkan a použití těchto projektů ve Steam Play apod. nelze vyloučit, že nakonec to bude D7VK, které bude (či už je) jedinou cestou k provozu velmi starých Windows her i na platformě Windows.
001
Root.cz @rootcz.bsky.social · 29/09/2026
Hry na Intelu zrychlí o 10 %: Jay Shader Compiler v Mesa 26.3
root.cz
Hry na Intelu zrychlí o 10 %: Jay Shader Compiler v Mesa 26.3
Majitelé jakékoli grafiky Intel generace Xe2 či Xe3 mohou jásat. Do balíku Mesa zamířil nový kompilátor shaderů, jedna ze stěžejních inovací spojených s příchodem Alyssy Rosenzweigové do Intelu. V průměru oproti předchozí implementaci brw přináší 10% zrychlení, pro některé hry ale i o více než 20 % výkonu navíc, to vše díky o desítky procent rychlejší kompilaci. Oproti Windows je o 66% zrychlení kompilace shaderů. Kompilátor je tedy jak pro karty generace Battlemage, tak pro integrované grafiky v procesorech jako Lunar Lake či Panther Lake. Výhledově by se jej mohlo dostat i generaci Xe1, pro cokoli staršího s ním nepočítejme. Obecně co umí běžet na ovladači Xe, může mít Jay, co jede na i915, nemůže mít Jay. Alyssa o věci podrobněji povídala na X.Org Developer's Conference (XDC 2026) v kanadském Torontu (video od času 3h 59m). Zdroj: Youtube.com
000
Root.cz @rootcz.bsky.social · 29/09/2026
Raspberry Pi Smart Display Module je k dispozici za 30 dolarů
root.cz
Raspberry Pi Smart Display Module je k dispozici za 30 dolarů
Raspberry Pi uvádí na trh Smart Display Module, rozšiřující desku pro počítač Raspberry Pi Compute Module 5. Zařízení je nyní dostupné prostřednictvím autorizovaných prodejců za 30 dolarů, přičemž samotný Compute Module 5 se prodává samostatně. O přípravě tohoto modulu jsme psali už v lednu. Modul vznikl ve spolupráci se společností Sharp Display Solutions Europe a podporuje displeje a další zařízení kompatibilní se standardem Intel Smart Display Module (SDM). Nabízí přehrávání videa v rozlišení 4K a je kompatibilní s řadou systémů pro správu digitálního obsahu, které už podporují Raspberry Pi 5 nebo Compute Module 5. Po zasunutí do kompatibilního displeje poskytuje integrované propojení napájení, obrazu, zvuku, dat i řídicích rozhraní. Nechybí ani slot M.2 pro rychlé úložiště nebo akcelerátor umělé inteligence, například s procesorem Hailo. Konstrukce je pasivně chlazená bez ventilátoru, takže je určená i pro nepřetržitý provoz 24 hodin denně, sedm dní v týdnu. Hodí se především pro informační obrazovky na letištích, navigační panely, reklamní a firemní displeje nebo interaktivní instalace například v muzeích nebo na výstavách. Výhodou je zejména čistá instalace bez samostatného počítače, napájecího adaptéru a rozsáhlé kabeláže visící kolem displeje.
000
Root.cz @rootcz.bsky.social · 28/09/2026
./blog.sh: blogovací engine, kterému stačí terminál
root.cz
./blog.sh: blogovací engine, kterému stačí terminál
Minimalistický blogovací engine ./blog.sh se obejde bez databáze, závislostí a administrace. Píše se z terminálu v Markdownu, komentáře obstará Fediverse a 22 importérů přinese vše, co jste napsali jinam.
000
Root.cz @rootcz.bsky.social · 28/09/2026
Optimalizace programů překládaných céčkovým překladačem cc65 pro procesory MOS 6502
root.cz
Optimalizace programů překládaných céčkovým překladačem cc65 pro procesory MOS 6502
Popíšeme si optimalizace prováděné překladačem cc65, který je určen pro cross překlad programů do assembleru osmibitových mikroprocesorů MOS 6502. Taktéž se zmíníme o kombinaci C+asm.
000
Root.cz @rootcz.bsky.social · 28/09/2026
Mobilní systém postmarketOS se přejmenoval na Nura
root.cz
Mobilní systém postmarketOS se přejmenoval na Nura
Projekt mobilního linuxového operačního systému postmarketOS se po zhruba roce a půl dlouhém hledání nového jména přejmenoval na Nura. Nový název byl oznámen 27. září na konferenci projektu v německých Cáchách. Nura je zkrácenina názvu Nuraghe označujícího starobylé kamenné stavby na Sardinii. Podle autorů má název symbolizovat stabilitu a odolnost po tisíce let, což jsou vlastnosti odpovídající cíli projektu: prodlužovat životnost zařízení a udržet je použitelná po dlouhou dobu. Ke změně názvu tým přistoupil mimo jiné proto, že původní jméno postmarketOS se obtížně vyslovuje a pamatuje, v různých jazycích se navíc často zapisovalo různými způsoby. Název také podle vývojářů začal projekt omezovat, protože systém už dávno překročil původní představu operačního systému určeného výhradně pro zařízení po skončení jejich komerční životnosti. Nové jméno lze zároveň registrovat jako ochrannou známku. Web projektu nově běží na adrese nura.eco a logo bylo upraveno do přesně definované podoby. Přepis všech výskytů názvu v kódu, dokumentaci a dalších materiálech bude podle vývojářů probíhat postupně.
000
Root.cz @rootcz.bsky.social · 28/09/2026
Navržen Toolpak: Flatpak pro nástroje
root.cz
Navržen Toolpak: Flatpak pro nástroje
Flatpak a Flathub jsou řešením pro nezávislé desktopové aplikace, ale pro nástroje v příkazové řádce jako třeba strace či QEMU se moc nehodí. Vývojář Jordan Petridis navrhl Toolpak, což by měl být zjednodušený Flatpak pro nástroje. Naopak by fungovalo například jednoduché volání z příkazové řádky s použitím proměnné PATH, nebude tedy potřeba například  flatpak run org.winehq.Wine. Nový Toolpak bude používat obrazy UAPI.3 DDI (Discoverable Disk Images). Každý Toolpak bude použitelný samostatně a nebude mít žádné závislosti. Do Toolpaku by se neměl dávat software, pro který se lépe hodí Flatpak. Protože Toolpak bude mít kompletní přístup k celému systému, bude také důležitý obchod, který bude prověřovat jednotlivé Toolpaky a kontrola podpisů při instalaci (zdroj: phoronix)
000
Root.cz @rootcz.bsky.social · 27/09/2026
Masivní únik osobních dat FBI prý zasáhl 5000 agentů i uchazečů
root.cz
Masivní únik osobních dat FBI prý zasáhl 5000 agentů i uchazečů
V dnešním díle se podíváme na únik personálních dat FBI, kritickou zranitelnost ve WordPressu, bypass autentizace MikroTik přes MikroTrick a neautorizovaný přístup OpenAI agenta k datům Medicare.
000
Root.cz @rootcz.bsky.social · 27/09/2026
Nizozemsko pracuje na digitální suverenitě, beta Ubuntu 26.10 odložena o týden
root.cz
Nizozemsko pracuje na digitální suverenitě, beta Ubuntu 26.10 odložena o týden
Nizozemská vláda vyvíjí otevřené pracovní prostředí založené na NixOS, jehož cílem je vytvořit digitálně autonomní infrastrukturu pro státní správu. Vydání betaverze Ubuntu 26.10 „Stonking Stingray“ se odkládá o týden.
000
Root.cz @rootcz.bsky.social · 26/09/2026
Build jádra pod 16 sekund, NVMe pro všechny Apple M3
root.cz
Build jádra pod 16 sekund, NVMe pro všechny Apple M3
Týden v KDE a vylepšené rozhraní Plasmy 6.8 plus novinky pro 6.9, týden v GNOME a nejen další nový kalendář, jádro Linux se blíží
000
Root.cz @rootcz.bsky.social · 25/09/2026
Raspberry Pi zakázalo ve firmware výměnu RAM čipů za větší
root.cz
Raspberry Pi zakázalo ve firmware výměnu RAM čipů za větší
Jeff Geerling zjistil, že koncem roku 2024 přibyla do firmware Raspberry Pi 4 a 5 funkce, která blokuje větší paměť RAM, než byla původně instalována. V tomto období se vyskytli překupníci, kteří levně kupovali Raspberry Pi 5 s pamětí jen 1 nebo 2 GB. Místo ní napájeli čip 8 GB a výsledek prodali dráž. Problém mohl být v kvalitě zvolených čipů a Raspberry Pi Foundation tedy ve firmware zakázala větší RAM, než byla původně instalována. Kdo dokáže vyměnit RAM čip, dokáže také použít firmware 2024–09–10, nebo starší. (zdroj: slashdot) Zdroj: Youtube.com
000
Root.cz @rootcz.bsky.social · 25/09/2026
Suncatcher: AI satelity ve vesmíru od Google
root.cz
Suncatcher: AI satelity ve vesmíru od Google
Google vypustí 1. října testovací satelit pro konstelaci Suncatcher. Ta má provádět náročné výpočty spojené s AI. Na oběžnou dráhu se chystají také energeticky náročné výpočetní satelity Elona Muska a Jeffa Bezose. Na oběžné dráze mají dostatek sluneční energie, 5–8x více, než na zemi. Navíc lze zvolit trajektorii tak, aby solární články fungovaly téměř 24 hodin v kuse. Problémem naopak je chlazení ve vesmíru k čemuž se využívají velké radiátory. Satelity budou používat TPU Google a bude jich ve formaci více. Satelity budou navzájem propojeny opticky s rychlostí 1,6Tb/s. Testovat se bude také odolnost TPU a RAM proti kosmickému záření, které je na nízké oběžné dráze částečně stíněno zemským magnetickým polem. (zdroj: arstechnica) Zdroj: Youtube.com
000
Root.cz @rootcz.bsky.social · 25/09/2026
RSA je méně bezpečná, než se myslelo: key forgery attack
root.cz
RSA je méně bezpečná, než se myslelo: key forgery attack
Šifra s veřejným klíčem RSA (Rivest–Shamir–Adleman) z roku 1977 čelila několika problémům, ale je stále používána s klíči dostatečné délky 2048 a 4096 bitů. Výzkumníci ze Sand Diega však ukázali, že RSA je zranitelná daleko menším počtem operací, než je potřeba na faktorizaci. Zatímco faktorizace klíče o délce 1024 bitů trvá půl až milion CPU roků, nová metoda key forgery attack prolomí RSA jen za 1380 CPU roků. Nová metoda je založena na SNFS (Special number field sieve) a vyžaduje nedoplněný podepisovací oracle (raw signing oracle). Naštěstí většina implementací doplňuje oracle pomocí PKCS nebo RSA-PSS a nedoplněný oracle není k dispozici. Zranitelné jsou však například RSA podpisy (Privacy Pass používaný například Apple a Cloudflare) nebo HSM API. U klíčů se v současnosti vyžaduje, aby k jejich prolomení bylo potřeba alespoň 2128 operací. S útokem key forgery je počet operací potřebný k prolomení RSA s 1024, 2048 a 4096 bity jen 265, 290 a 2119, což nestačí. Proto se doporučuje ve střednědobém horizontu přechod na kryptografii eliptických křivek (ECDSA nebo Ed25519). Více detailů naleznete v článku (PDF). (zdroj: arstechnica)
000
Root.cz @rootcz.bsky.social · 25/09/2026
ECB: AI v práci využíva už 52 % zamestnancov v eurozóne
root.cz
ECB: AI v práci využíva už 52 % zamestnancov v eurozóne
Umelú inteligenciu pri práci využíva už 52 % zamestnancov v eurozóne, dvakrát viac než pred dvoma rokmi. Podľa analýzy Európskej centrálnej banky im šetrí v priemere tri hodiny týždenne; pri rozšírení na celú ekonomiku by mohla zvýšiť produktivitu o 3,8 %. AI častejšie využívajú mladší a vysokoškolsky vzdelaní pracovníci než starší kolegovia a ľudia s nižším vzdelaním. Rozšíreniu AI však bránia nepresné výstupy, chýbajúce pravidlá a obavy o pracovné miesta. Viac než 40 % zamestnancov o jej používanie zatiaľ nemá záujem. ECB napriek tomu nezistila, že by AI doteraz znižovala celkovú zamestnanosť vo firmách.
000
Root.cz @rootcz.bsky.social · 25/09/2026
SLUB_TINY by mohl být místo volby při kompilaci parametrem jádra
root.cz
SLUB_TINY by mohl být místo volby při kompilaci parametrem jádra
V jádře byly tři alokátory paměti. Kolem roku 2022 v jádře 6.4 zůstal už jen jeden moderní s názvem SLUB, který má však o něco větší paměťovou režii. Pro malé systémy s RAM do 16 MB se měla používat volba při kompilaci jádra CONFIG_SLUB_TINY. Vlastimil Babka ze Suse navrhl volbu jádra CONFIG_SLUB_TINY odstranit a místo toho použít parametr jádra při bootu  slab_tiny=1. Toto nastavení se i nadále doporučuje pro stroje s méně než 16 MB RAM, protože snižuje paměťovou náročnost alokátoru za cenu horší škálovatelnosti v SMP. Hodí se tedy pro embedded systémy. Návrh je zatím ve stádiu RFC, takže zatím nevíme, jestli se dostane do jádra. (zdroj: phoronix)
000
Root.cz @rootcz.bsky.social · 25/09/2026
F-Droid 2.0 přináší velký redesign obchodu s otevřenými aplikacemi pro Android
root.cz
F-Droid 2.0 přináší velký redesign obchodu s otevřenými aplikacemi pro Android
Projekt F-Droid oznámil vydání aplikace F-Droid 2.0, která představuje kompletní přepracování populární aplikace implementující alternativní obchod s otevřenými a svobodnými aplikacemi pro Android. Mezi významné změny v této verzi patří snazší vyhledávání a instalace aplikací, užitečnější kategorie aplikací, vylepšené vyhledávání a mnoho dalšího. F-Droid už více než deset let nabízí uživatelům možnost objevovat a instalovat svobodné a open-source aplikace pro Android. F-Droid 2.0 na těchto základech staví a přináší moderní rozhraní, lepší vyhledávání aplikací, vylepšené vyhledávání a jednodušší uživatelský zážitek, který funguje skvěle, ať už jste na F-Droidu nováčkem, nebo ho používáte už léta, píše se v oznámení velké novinky. Uživatelské prostředí bylo přepracováno tak, aby plynule navazovalo na současné trendy v Androidu, jako je Material Design, a zároveň zachovalo známé způsoby interakce s F-Droidem. Klíčové komponenty byly přepracovány a přepsány pomocí Kotlin Compose, což je v současnosti standardní sada nástrojů, čímž vznikl základ, který nám v následujících letech pomůže rychleji přinášet vylepšení. Nejde ale zdaleka jen o uživatelské rozhraní, ale k dispozici jsou také volitelné automatické aktualizace aplikací, volby týkající se využívání mobilních dat, lepší integrace sítě Tor a možnost rychlého odstranění citlivých dat. Nová verze také lépe zapadá do současného ekosystému okolo Androidu, což by mělo zjednodušit život všem přispěvatelům.
000
Root.cz @rootcz.bsky.social · 25/09/2026
Školení digitální a AI dovednosti: naučte se efektivně využívat nového pomocníka
root.cz
Školení digitální a AI dovednosti: naučte se efektivně využívat nového pomocníka
Umělá inteligence mění způsob, jakým pracujeme. Naučte se AI využívat jako praktického pomocníka pro každodenní práci, automatizaci rutinních úkolů i efektivnější komunikaci. Na našem školení Digitální a AI dovednosti získáte nové znalosti, které dnes zaměstnavatelé stále častěji očekávají. Kurz probíhá online vždy v podvečer a nejbližší začíná 30. září. Během kurzu si osvojíte praktické využití nejmodernějších AI nástrojů a digitálních technologií. Naučíte se efektivně komunikovat s AI, vytvářet kvalitní prompty, využívat AI při práci s texty, prezentacemi, tabulkami i obrázky a automatizovat opakující se činnosti. Součástí kurzu je také bezpečné používání AI, kritické vyhodnocování výstupů a doporučené postupy pro každodenní pracovní využití. Vše si vyzkoušíte na praktických příkladech z reálné praxe. Kurz není určen pouze IT specialistům, ale je určen všem, kteří chtějí efektivně využívat umělou inteligenci při práci nebo studiu. Vhodný je pro administrativní pracovníky, specialisty v marketingu, HR, obchodu, managementu, podnikatele i všechny zájemce, kteří chtějí zvýšit svou produktivitu pomocí moderních AI nástrojů.
000
Root.cz @rootcz.bsky.social · 24/09/2026
LinuxDays 2026: sedmdesát přednášek a desítky komunitních setkání
root.cz
LinuxDays 2026: sedmdesát přednášek a desítky komunitních setkání
LinuxDays 2026 nabídnou přes sedmdesát přednášek, workshopy, stánky open-source komunit i otevřeného hardwaru. V Praze se bude mluvit o ext4, AI, RISC-V, Linuxu v telefonech i budoucnosti open source.
000
Root.cz @rootcz.bsky.social · 24/09/2026
O tom, jak se Nvidia rozhodla pomalu skoncovat s výrobou grafických karet pro hráče
root.cz
O tom, jak se Nvidia rozhodla pomalu skoncovat s výrobou grafických karet pro hráče
Kdysi dávno byla Nvidia hráčskou firmou. Dnes je ryze AI společností a spolu s paměťovou krizí tak definitivně zanikla jakákoli její rozumná nabídka pro hráče, kteří chtějí to nejlepší.
000
Root.cz @rootcz.bsky.social · 24/09/2026
Qualcomm pripravuje podporu Linuxu pre Snapdragon X2
root.cz
Qualcomm pripravuje podporu Linuxu pre Snapdragon X2
Qualcomm oznámil Early Developer Preview Linuxu pre procesory Snapdragon X2 Series. Firma pokračuje v upstreamovaní podpory novej platformy do linuxového jadra. Aktuálny stav je otestovaný s userspace Debianu 13 „Trixie“ a vlastným kernelom. Medzi podporované oblasti patrí bootovanie cez UEFI, USB, PCIe a ďalšie periférie, správa napájania či grafika Adreno prostredníctvom ovládačov Freedreno, Turnip a Rusticl. Pracuje sa tiež na upstreamovaní FastRPC, ktoré sprístupní Hexagon NPU pre lokálnu AI inferenciu – pretože bez AI by dnes zrejme nešlo oznámiť ani podporu Linuxu. Do konca novembra chce Qualcomm dostať podporu bližšie k produkčnej kvalite, upstreamovanie však bude pokračovať aj potom. Cieľom je stav, na ktorom budú môcť stavať distribúcie bez vlastnej hromady out-of-tree patchov. Kedy sa Snapdragon X2 objaví ako bežne podporovaná platforma v jednotlivých distribúciách, zatiaľ známe nie je.
010
Root.cz @rootcz.bsky.social · 24/09/2026
Začal 13. ročník programovací soutěže pro žáky středních a základních škol FIKS
root.cz
Začal 13. ročník programovací soutěže pro žáky středních a základních škol FIKS
Začal 13. ročník programovací soutěže pro žáky středních a základních škol FIKS. Jedná se o korespondenční seminář, který organizují studenti a učitelé FIT ČVUT. V průběhu roku se můžete těšit na čtyři online tematická kola, ve kterých budete moci řešit programovací a algoritmické úlohy, a prezenční finále. Letošním tématem je Cesta kolem světa za dva semestry. Během ročníku také probíhá podzimní a jarní soustředění s nabitým programem plným zajímavých přednášek ze světa informatiky i netradičních her, ale hlavně s možností seznámit se s dalšími řešiteli a potenciálně budoucími kolegy na vysoké škole. Všechny informace naleznete na fiks.fit.cvut.cz.
010
Root.cz @rootcz.bsky.social · 24/09/2026
Počet domén .CZ prodaných v akci roste, rekord je 73 prodejů jediný den
root.cz
Počet domén .CZ prodaných v akci roste, rekord je 73 prodejů jediný den
Sdružení CZ.NIC hlásí, že průběžně roste počet domén, které se daří vydražit v rámci aukce domén. V posledních dvou měsících významně vzrostl podíl domén, které si v aukci najdou nového držitele, uvádí Zdeněk Brůna, technický ředitel CZ.NIC. Absolutní rekord proběhl ve středu 23. září, kdy se v aukci prodalo 73 domén. Aktuální denní přehledy je možné najít na stránce se statistikami. Od spuštění aukcí do letošního července se měsíční podíl pohyboval v průměru kolem 3,3 %. V srpnu vystoupal na 5,06 % a v září zatím dosahuje 5,45 %, což je nejvíc od spuštění aukcí. Není ale jasné, zda jde o výkyv nebo začátek dlouhodobého trendu. Letos byl také spuštěn hlídač aukcí, pomocí kterého si uživatelé zařadili do sledování 1 213 domén. Většina z nich je zatím stále zaregistrovaná, ale 89 už se dostalo do aukce a jejich sledujícím jsme poslali upozornění. Ze 64 sledovaných domén, které byly vydraženy, jich 35 získal právě ten, kdo si je předem pohlídal, 23 z nich za vyvolávací cenu 100 Kč. Když sledující v aukci přihazoval, vyhrál ve třech případech ze čtyř. Aukce domén byly spuštěny v roce 2024 a dostávají se do nich domény, které původní majitel už neprodloužil. Cílem je nabídnout veřejnosti příležitost k jejich převzetí. Před tímto systémem měli výraznou výhodu spekulanti, kteří mají prostředky na průběžné hlídání jednotlivých domén a mají tak výrazně vyšší šanci k jejich získání. Více v rozhovoru se zástupcem estonského registru, který aukce zavedl už před deseti lety.
000
Root.cz @rootcz.bsky.social · 24/09/2026
Google spustil předobjednávky pro Googlebook, notebook s AI stojí 899 dolarů
root.cz
Google spustil předobjednávky pro Googlebook, notebook s AI stojí 899 dolarů
Google spustil předobjednávky na svůj nový počin v oblasti notebooků nazvaný Googlebook. Cena zařízení startuje na 899 dolarech a uvnitř běží operační systém Android s desktopovou verzí prohlížeče Chrome a dalšími prvky známými ze systému Chrome OS. Lákadlem těchto nových zařízení má však být to, že v nich budou výrazně zastoupeny nejnovější funkce Gemini. Firma se v nových počítačích snaží nabídnout unikátní funkce, jako je kurzor řízený umělou inteligencí, widgety reagující na náladu a podpora diktování vylepšeného umělou inteligencí. Poslední zmiňovaná funkce se jmenuje Rambler a dokáže z chaotických a nesouvislých myšlenkových výlevů vytvořit srozumitelný text. Součástí zařízení za 899 dolarů bude 12měsíční předplatné služby Google AI Pro, které zahrnuje 5TB úložiště v cloudu, nástroje Gemini Advanced a tříměsíční předplatné služeb YouTube Premium, Adobe Photoshop a dalších. Zařízení budou podle Googlu dostávat pravidelné aktualizace po dobu až 10 let. Předobjednávky Googlebooků jsou již otevřeny v obchodě Google Store, u společnosti Best Buy a u dalších prodejců. Zařízení se dostanou do prodeje 4. října v USA a 5. října v Kanadě, Velké Británii, Irsku, Francii, Německu a Austrálii. Zařízení nové řady vyrábějí společnosti Acer, ASUS, Dell, HP a Lenovo z materiálů jako je hliník, slitina hořčíku a uhlíková vlákna. Jsou vybavena displeji OLED s rozlišením až 2,8K, skleněnými trackpady a podsvícenými klávesnicemi. Budou poháněna procesory od společností Intel a Qualcomm spárovanými se specializovanými NPU. Google uvádí, že zařízení nabídne výdrž baterie až 14 hodin. (Zdroj: Techcrunch)
000
Root.cz @rootcz.bsky.social · 24/09/2026
Studenti prý ztrácejí zájem o počítačové obory kvůli nástupu AI
root.cz
Studenti prý ztrácejí zájem o počítačové obory kvůli nástupu AI
Podle akademické mentorské platformy Nova Learning rychle ztrácejí na popularitě obory jako informatika a umělá inteligence, které kdysi patřily mezi nejoblíbenější volby. Podle výsledků zveřejněného průzkumu nejstrmější procentuální pokles zaznamenala oblast softwaru a datové vědy, tedy nejtradičnější studijní obor zaměřený na budoucí programátory. Během jediného roku tato oblast ztratila 44 % svého podílu. Pokles v této kategorii ale nebyl rovnoměrný. Studenti se nejrychleji odvraceli od oboru nejvíce spojeného se vstupními pozicemi v softwarovém odvětví, zatímco více aplikované a na lidi zaměřené podobory si udržely svou pozici lépe. Společnost Nova Learning uvádí, že podíl dotazovaných žáků středních a gymnázií, kteří jako svůj hlavní akademický zájem uvedli informatiku a umělou inteligenci, klesl ze 42,3 procent v roce 2025 na 27,9 procent v roce 2026. Zájem o technické obory naopak vzrostl z 11,9 procent na 23 procent. Největší nárůst zaznamenaly strojní obory a letecké inženýrství. Počty studentů zapsaných do jednotlivých oborů tento trend také potvrzují. Výzkumné centrum National Student Clearinghouse zaznamenalo pokles počtu studentů oborů informatiky a informačních věd a naopak nárůst v technických oborech.
000