Na blogu programovacího jazyka Swift byl publikován příspěvek Psaní aplikací pro GNOME v programovacím jazyce Swift. Používá se Adwaita pro Swift.
egui je GUI knihovna pro programovací jazyk Rust běžící na webu i nativně. Vydána byla verze 0.27.0.
Byla vydána nová verze 6.1 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.13. Thunderbird na verzi 115.9.0.
Linka STOPonline.cz v roce 2023 přijala 3700 hlášení závadného obsahu na internetu, 22 bylo předáno PČR, 23 bylo předáno ISP a 944 závadových domén zobrazujících dětskou nahotu či pornografii bylo nahráno do mezinárodního systému ICCAM, který je spravován asociací INHOPE.
Byla publikována podrobná analýza v upstreamu již opravené bezpečnostní chyby CVE-2024-1086 v Linuxu v nf_tables.
Byla vydána nová verze 4.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v obsáhlých poznámkách k vydání.
Úkolníček Taskwarrior (Wikipedie) pro správu úkolů z příkazového řádku byl vydán ve verzi 3.0.0.
Společnost Canva stojící za stejnojmenným webovým grafickým editorem koupila společnost Serif stojící za grafickým editorem Affinity.
Byla vydána betaverze Fedora Linuxu 40, tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 16. dubna. Z novinek (ChangeSet) lze vypíchnout podporu frameworku pro strojové učení PyTorch. Fedora KDE Plasma Desktop přichází s Plasmou 6 a běží nad Waylandem. Fedora Workstation přichází s GNOME 46.
Před měsícem společnost OpenAI představila AI model Sora pro generování realistických videí z textového popisu. Včera zveřejnila 7 videí od umělců, kterým umožnila přístup k tomuto modelu.
Současné vývojové jádro je 4.10-rc8, vydané 12. února. Linus se rozhodl před finálním vydáním 4.10 počkat ještě jeden týden. „Rozhodl jsem se, že není žádný naléhavý důvod, abych tak učinil (jiný než dostat se zpět na klasický režim sedmi kandidátů na vydání, což by bylo hezké) a vzhledem k plánovanému cestování jsem se rozhodl, že ještě nebylo třeba otevřít začleňovací okno. Už jsem začleňovací okno na cestách dělal, ale radši se tomu vyhnu.“
Stabilní aktualizace: 4.9.9 a 4.4.48 byly vydány 9. února a 15. února je následovala vydání 4.9.10 a 4.4.49.
Problém s obcházením jádra není jen v tom, že se tím obchází dobře napsaný a otestovaný kód, ale že se tím také obchází celý ten proces.
Začleňovací okno 4.10 přidalo možnost připojit k řídící skupině program BPF. Tento program pak mohl filtrovat síťové pakety všech procesů z příslušné skupiny. V lednu byly vyjádřeny obavy ohledně několika aspektů API této funkce. S blížícím se vydáním 4.10 to vypadá, že se na poslední chvíli podařilo dosáhnout řešení alespoň jedné z vyjádřených obav.
Jedna z nejvážnějších obav, které se v lednu objevily, se týkala vzájemné interakce filtrujících programů na různých úrovních hierarchie řídících skupin. Vezměme si jednoduchou hierarchii (jako na obrázku): skupina A je na nejvyšší úrovni, skupiny B a C jsou obsaženy v ní. Co se stane s procesem ze skupiny B, pokud jsou filtrovací programy použity na úrovních A i B? V původní implementaci by byl spuštěn pouze program na nižší úrovni (B). V důsledky by kterýkoli proces schopný připojit program k B byl schopen přepsat jakákoli omezení zavedená výše v hierarchii skupin. Za určitých okolností může jít o žádoucí efekt, leč v jiných může jít o bezpečnostní hrozbu.
Jedná se o důležitý detail, který je třeba vyřešit správně hned na samém počátku. Pokud budou programy spoléhat na chování popsané výše, v budoucnu může být nemožné ho změnit bez rozbití běžících systémů. Takže vývojáři strávili nějaký čas dohadováním se o tom, zda se jedná o problematické chování, či nikoli a nakolik naléhavě je třeba ho změnit. Potom se diskuze na chvíli utišila a vypadalo to, že dojde k vydání 4.10 s popsaným chováním. To by se možná také stalo, kdyby k vydání verze 4.10 došlo 12. února, jak mnozí očekávali.
Několik dnů předtím Alexej Starovoitov zveřejnil patch zaměřený na řešení námitek k chování BPF pro vydání 4.10. Modifikuje systémové volání bpf(), které se používá k připojování filtrovacího programu k řídící skupině, přidáním nového příznaku nazvaného BPF_F_ALLOW_OVERRIDE. Pokud je příznak přítomen v okamžiku instalace filtrovacího programu, bude proces z nižší řídící skupiny schopen přepsat tento program připojením nového programu na nižší úrovni. Takže pokud je filtrovací program připojen ke skupině A (z příkladu výše) s tímto příznakem, bude možné příslušný program ve skupinách B a C přepsat tím, že se k nim připojí nové filtrovací programy. Pokud příznak chybí, nebude možné připojit programy k nižším skupinám.
V reakci na původní patch navrhl Andy Lutomirski, jenž vznesl nejvíce námitek k původnímu rozhraní, jednu změnu: pokud filtrovací program instalovaný ve skupině A nastaví příznak BPF_F_ALLOW_OVERRIDE, měly by libovolné programy instalované níže v hierarchii tento příznak obsahovat také. Tímto omezením se vyhneme případnému zmatení, bude-li v budoucnu přidána možnost používat programy BPF na více úrovních (tak, že poběží filtry na všech úrovních a nikoli pouze na té nejnižší). Starovoitov souhlasil a vzápětí zveřejnil novou verzi s tímto omezením.
Nyní se zdá, že všichni zúčastnění jsou s patchem spokojeni a panuje všeobecná shoda, že by měl být začleněn před vydáním verze 4.10. K tomu v době psaní tohoto článku ještě nedošlo, ale v cestě nestála žádná zásadní překážka, která by tomu měla zabránit. Takže se zdá, že tento příběh, obsahující poměrně vášnivou diskuzi, dospěl k celkem šťastnému konci.
Nástroje: Tisk bez diskuse
Tiskni Sdílej: