Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.
Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.
Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.
Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.
Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.
ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.
Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.
Současné vývojové jádro je 4.10-rc8, vydané 12. února. Linus se rozhodl před finálním vydáním 4.10 počkat ještě jeden týden. „Rozhodl jsem se, že není žádný naléhavý důvod, abych tak učinil (jiný než dostat se zpět na klasický režim sedmi kandidátů na vydání, což by bylo hezké) a vzhledem k plánovanému cestování jsem se rozhodl, že ještě nebylo třeba otevřít začleňovací okno. Už jsem začleňovací okno na cestách dělal, ale radši se tomu vyhnu.“
Stabilní aktualizace: 4.9.9 a 4.4.48 byly vydány 9. února a 15. února je následovala vydání 4.9.10 a 4.4.49.
Problém s obcházením jádra není jen v tom, že se tím obchází dobře napsaný a otestovaný kód, ale že se tím také obchází celý ten proces.
Začleňovací okno 4.10 přidalo možnost připojit k řídící skupině program BPF. Tento program pak mohl filtrovat síťové pakety všech procesů z příslušné skupiny. V lednu byly vyjádřeny obavy ohledně několika aspektů API této funkce. S blížícím se vydáním 4.10 to vypadá, že se na poslední chvíli podařilo dosáhnout řešení alespoň jedné z vyjádřených obav.
Jedna z nejvážnějších obav, které se v lednu objevily, se týkala vzájemné interakce filtrujících programů na různých úrovních hierarchie řídících skupin. Vezměme si jednoduchou hierarchii (jako na obrázku): skupina A je na nejvyšší úrovni, skupiny B a C jsou obsaženy v ní. Co se stane s procesem ze skupiny B, pokud jsou filtrovací programy použity na úrovních A i B? V původní implementaci by byl spuštěn pouze program na nižší úrovni (B). V důsledky by kterýkoli proces schopný připojit program k B byl schopen přepsat jakákoli omezení zavedená výše v hierarchii skupin. Za určitých okolností může jít o žádoucí efekt, leč v jiných může jít o bezpečnostní hrozbu.
Jedná se o důležitý detail, který je třeba vyřešit správně hned na samém počátku. Pokud budou programy spoléhat na chování popsané výše, v budoucnu může být nemožné ho změnit bez rozbití běžících systémů. Takže vývojáři strávili nějaký čas dohadováním se o tom, zda se jedná o problematické chování, či nikoli a nakolik naléhavě je třeba ho změnit. Potom se diskuze na chvíli utišila a vypadalo to, že dojde k vydání 4.10 s popsaným chováním. To by se možná také stalo, kdyby k vydání verze 4.10 došlo 12. února, jak mnozí očekávali.
Několik dnů předtím Alexej Starovoitov zveřejnil patch zaměřený na řešení námitek k chování BPF pro vydání 4.10. Modifikuje systémové volání bpf(), které se používá k připojování filtrovacího programu k řídící skupině, přidáním nového příznaku nazvaného BPF_F_ALLOW_OVERRIDE. Pokud je příznak přítomen v okamžiku instalace filtrovacího programu, bude proces z nižší řídící skupiny schopen přepsat tento program připojením nového programu na nižší úrovni. Takže pokud je filtrovací program připojen ke skupině A (z příkladu výše) s tímto příznakem, bude možné příslušný program ve skupinách B a C přepsat tím, že se k nim připojí nové filtrovací programy. Pokud příznak chybí, nebude možné připojit programy k nižším skupinám.
V reakci na původní patch navrhl Andy Lutomirski, jenž vznesl nejvíce námitek k původnímu rozhraní, jednu změnu: pokud filtrovací program instalovaný ve skupině A nastaví příznak BPF_F_ALLOW_OVERRIDE, měly by libovolné programy instalované níže v hierarchii tento příznak obsahovat také. Tímto omezením se vyhneme případnému zmatení, bude-li v budoucnu přidána možnost používat programy BPF na více úrovních (tak, že poběží filtry na všech úrovních a nikoli pouze na té nejnižší). Starovoitov souhlasil a vzápětí zveřejnil novou verzi s tímto omezením.
Nyní se zdá, že všichni zúčastnění jsou s patchem spokojeni a panuje všeobecná shoda, že by měl být začleněn před vydáním verze 4.10. K tomu v době psaní tohoto článku ještě nedošlo, ale v cestě nestála žádná zásadní překážka, která by tomu měla zabránit. Takže se zdá, že tento příběh, obsahující poměrně vášnivou diskuzi, dospěl k celkem šťastnému konci.
Nástroje: Tisk bez diskuse
Tiskni Sdílej: