Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Inovovaný návod k opatchování jádra+iptables+iproute2 pro možnosti lepšího schappingu
K tomuto činu se odhodlávám pekelně dlouhou dobu, ale vždy mi do toho něco vlezlo. Znáte to, všechno je přednější než věc, kterou chcete udělat, ale moc se vám do toho nechce :-/.
Takže co nás čeká? Nebudu se úplně opakovat a nenapíšu do blogu ucelený návod na opatchování úplně všech možných kravin, které jsem ukázal kdysi dávno v článku Traffic shaping (patchování a instalace). článkem jsem ukázal to, co jsem chtěl => všechny možné možnosti patchů a piplaček. Tento zápisek v blogu bude o tom nejdůležitějším pro shaping, se kterým by si téměř každý měl úplně v klidu vystačit.
Ještě dodám, že tuto konfiguraci nemám odzkoušenou. Právě jsem to nainstalil do virtualboxu, kde si připravuji new systém do serveru, na kterém mi kleknul disk. Ale vzhledem k tomu, že všechny patche proběhly ok, tak by se snad neměl objevit žádný problém.
Na všech serverech jinak používám debian, takže ostatní se budou muset balíčkama nějak přizpůsobit.
První věcí, co by se měla udělat je, nainstalovat si potřebnou sadu sw pro konfiguraci a instalaci a také hlavně odinstalovat si programy, které budeme instalovat ručně (iproute2 iptables)
základ + kernel :aptitude install make gcc libncurses5 libncurses5-dev libncurses5w5 ncurses-base ncurses-term ncurses-bindalší potřebné věci :
aptitude install bison flex libdb-deva něco i odinstalujeme :
aptitude remove iptables iproute
cd /usr/src/ wget -c ftp://ftp.linux.cz/pub/linux/kernel/v2.6/linux-2.6.21.7.tar.bz2 tar xvfj linux-2.6.21.7.tar.bz2 ln -s linux-2.6.21.7 linuxiptables :
wget -c ftp://ftp.netfilter.org/pub/iptables/iptables-1.4.0.tar.bz2 tar xvfj iptables-1.4.0.tar.bz2iproute 2 :
mkdir iproute2 cd iproute2 wget -c http://devresources.linux-foundation.org/dev/iproute2/download/iproute2-2.6.22-070710.tar.gz tar xvfz iproute2-2.6.22-070710.tar.gz cd ..IMQ patche (kernel + iptables patch) :
wget -c http://www.linuximq.net/patchs/linux-2.6.21-img2.diff wget -c http://www.linuximq.net/patchs/iptables-1.3.6-imq.diffesfq patche :
wget -c http://fatooh.org/esfq-2.6/esfq-2.6.21.5.tar.gz tar xvfz esfq-2.6.21.5.tar.gzLayer 7 filtry :
wget -c http://puzzle.dl.sourceforge.net/sourceforge/l7-filter/netfilter-layer7-v2.17.tar.gz tar xvfz netfilter-layer7-v2.17.tar.gz
cd linux patch -p1 < ../linux-2.6.21-img2.diff patch -p1 < ../esfq-2.6.21.5/esfq-kernel.patch patch -p1 < ../netfilter-layer7-v2.17/for_older_kernels/kernel-2.6.20-2.6.21-layer7-2.16.1.patchIptables na imq + layer7
cd ../iptables-1.4.0 patch -p1 < ../iptables-1.3.6-imq.diff patch -p1 < ../netfilter-layer7-v2.17/iptables-1.4-for-kernel-2.6.20forward-layer7-2.17.patch chmod +x extensions/.IMQ-test* chmod +x extensions/.layer7-testIproute2 na esfq
cd iproute2 patch -p1 < ../esfq-2.6.21.5/esfq-iproute2.patch cd ..
cd linux make menuconfig make make modules_install cp System.map /boot/System.map-2.6.21.7 cp arch/i386/boot/bzImage /boot/k-2.6.21.7 cd ..iptables
cd iptables-1.4.0 make make install cd ..iproute2
cd iproute2 ./configure make make install
cd /usr/src/ wget -c http://www.volny.cz/maxdevaine/tsbmd/tsbmd-install.sh chmod +x tsbmd-install.sh ./tsbmd-install.sh
Tiskni
Sdílej:
.aptitude install, tak bys mohl taky zkusit make-kpkg místo make a make modules_install