Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.
picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.
Do konference přišlo celkem 3599 emailů, nejvíce jich poslali William Lee Irwin III, Alan Cox a Sam Ravnborg.
17. črc - 6. srp
Patrick Mochel napsal:
Přibližně před rokem mě naštvalo, jak se vyvíjely mé snahy o začlenění několika oprav, které jsem provedl v kódu swsusp (suspend-to-disk). Důvodů bylo více, ale v této chvíli jsou z většiny irelevantní. Pokusil jsem se celou věc urychlit rozdělením kódu, pojmenoval jsem novou větev pmdisk a začlenil jsem opravy. Měl jsem v úmyslu to opět spojit, ale okolnosti byly proti a mně nezůstal žádný čas, ve kterém bych se tomu mohl věnovat. Výsledkem byl stav, který celkovému úsilí škodil.
Rozdělení kódu bylo špatným rozhodnutím. Pavlovi se omlouvám, že jsem ho přehlížel, uživatelům se omlouvám, že zůstali s nevyvíjenou implementací uspání na disk.
Podařilo se mi vyšetřit trochu času a připravil jsem sadu patchů, které obě implementace spojí. Lze je aplikovat na čerstvý Linusův BK strom. Nezmizely žádné funkce a celkový přínos by měl být vyšší než u obou implementací zvlášť.
Patche odstraňují pmdisk z jádra a pročistí kód swsusp. Výsledkem je jediný, velmi vylepšený kód, který snad ostatním umožní, aby mu lépe porozuměli.
Kód swsusp byl připojen ke zbytku kódu Power Managment. Odstraňuje se tak nějaký duplicitní kód a hlavní vstupní body to trochu zjednoduší. Hlavní výhodou je to, že swsusp už nezávisí na /proc/acpi/sleep nebo na přítomnosti upraveného systémového volání sys_reboot(). Lze to využít zápisem do /sys/power/state. Další velkou výhodou je to, že můžeme v rámci platformy využít skutečné režimy s nízkým napájením (např. režim ACPI S4), místo abychom stroj pokaždé vypínali.
Provedl jsem pouze minimum testů, protože už jsem doslova venku ze dveří a na cestě do Ottawy, ale ověřil jsem, že to funguje alespoň na jednom laptopu s Pentiem-M (Compaq Evo N620c). Neměl jsem příležitost portovat nízkoúrovňové změny na architekturu x86-64. Mám to v TODO, stejně jako napsání formálního vysvětlení technických změn pro Documentation/
Uraženou diskuzi, ve které Patrick oznámil rozdělení kódu, najdete v Jaderných novinách 231.
V odpovědi na předešlou zprávu Pavel Machek Patrickovi poděkoval a začal zkoumat jeho patche. Nigel Cunningham, který měl připraveno množství vlastních patchů, řekl, že před posíláním svých patchů počká, dokud nebude spojení dokončeno. Andrew Morton poznamenal:
Prostě Patrickovo BK URL přidám do svého seznamu BK stromů, které jsou zařazovány do -mm. Nebudete mi to věřit, ale to znamená, že už mám 25 externích stromů.
Patricku, cokoliv přidáš bude automaticky nataženo do -mm, takže máš-li jinou adresu, kterou bych měl používat, dej mi vědět.
Pavel, Patrick a další pokračovali v práci na kódu už v přátelském duchu.
20. črc - 9. srp
Marcelo Tosatti napsal:
Vytvořil jsem adresář pro ukládání dosud nevyřešených problémů v 2.4: http://master. kernel.org/~marcelo/pending-2.4-issues/
Soubor INDEX:
Toto je seznam známých nevyřešených problémů s 2.4. Každý soubor
představuje jednu záležitost. Ano, mohlo by to být vylepšeno, ale právě
teď je to KISS [Keep It Simple, Stupid = Nekomplikuj to, troubo].
Zwane Mwaikambo navrhl vyhledávat chyby v bugzilla.kernel.org. Marcelo mu poděkoval a začal s tím.
21. črc - 7. srp
James Morris napsal: Tento patch odstraňuje cryptoloop, které je prolezlé chybami, nikdo jej nespravuje a údajně má několik bezpečnostních slabin. Odstraněním cryptoloop by se zároveň mělo dostat více testování dm-crypt. Andrew Morton odpověděl: OK - pokud si nikdo nebude dostatečně přesvědčivě stěžovat, vypustíme cryptoloop z 2.6.9.
Dale Fountain reagoval: Cryptoloop je zastaralé, ale to neznamená, že by mělo být vymazáno. Stejně jako jiná zastaralá API, která dlouho zůstávají součástí (do další velké verze), aby měli lidi možnost změnit své nástroje. Nikdo jiný cryptoloop nepoužívá? To opravdu stačí pět malých verzí (zatím asi 5 měsíců)? Navrhl: Lepší by bylo se cryptoloop kompletně zbavit v 2.7, až bude dm-crypt dostatečně vyspělé. James odpověděl:
Jedním z důvodů pro odstranění cryptoloop je snaha pomoci dm-cryptu rychleji vyspět.
Z několika emailů, které jsem dostal soukromě, to vypadá, že dm-crypt má problémy s bezpečností a je potřeba na tom pracovat. Musíme dát dohromady bezpečnost více než cokoliv jiného.
Vypusťme tedy technicky horší z těch dvou (cryptoloop) a koncentrujme se na vyspravení toho druhého (dm-crypt).
Andrew také poznamenal: Největší starost mi dělá tvrzení, že cryptoloop není dostatečně bezpečný. Je-li to pravda, bylo by lepší to dát úplně pryč - místo abychom uživatele nechali v domnění, že jejich data jsou v bezpečí.
V jednu chvíli Andrew řekl, že by rád slyšel od někoho, komu by odstranění cryptoloop ztížilo práci; a Walter Hofmann napsal:
Já cryptoloop používám a byl bych dost otrávený, kdyby ze stabilní série zmizelo. Kromě toho jsem v jiném mailu v této diskuzi četl, že dm-crypt nefunguje se souborovým ukládáním (cryptoloop používám na souboru), a že je nové a může mít chyby.
Opravdu mě překvapuje argumentace lidí, kteří tvrdí, že dm-crypt není dostatečně testovaný, takže cryptoloop musí vypadnout, aby to lidi donutilo dm-crypt testovat na svých cenných datech. To je postavené na hlavu. Nejprve musí být dm-crypt stabilní, bezpečné a plně vybavené funkcemi, pak mohou lidi svá data do dm-crypt převést a až teprve potom může být cryptoloop odstraněn.
Pár lidí nabídlo rady ohledně migrace na dm-crypt, zatímco jiní potvrdili, že jsou na tom stejně jako Walter, a neradi by se dočkali odstranění cryptoloop bez jasné alternativy.
11. srp - 16. srp
Jeff Garzik napsal:
Coby autor současného linuxového SATA ovladače dostávám hlavním nápor otázek a zpráv o "chybách" typu "Linux nepodporuje můj hardwarový SATA RAID". Ach jo. Pitomá marketingová oddělení.
Takže jsem dal dohromady FAQ. Nepřipomíná vám to něco...?
Willy Tarreau odpověděl: Líbí se mi to. Docela jednoduché. Vždycky žasnu, kolik lidí skutečně věří, že tyhle karty doopravdy poskytují hardwarový RAID. Problém je, když řeknete prodejci, že chcete do kupovaného systému přidat hardwarovou RAID kartu a nakonec skončíte s laciným Silicon Image... Jednou se nám to stalo a vůbec legrační to není.
14. srp - 15. srp
Andres Salomon napsal:
Někde v rámci série 2.6 došlo ke změně, která způsobuje, že distclean automaticky vymaže podadresář debian/ z vrchního adresáře stromu jádra. To je nepříjemné pro oficiální balíčky Debianu; v balíčcích by adresář debian neměl být vymazán. Aplikujte, prosím, připojený patch. Zařídí, aby byl adresář debian/ vymazán pouze pokud neexistuje debian/official.
Sam Ravnborg odpověděl:
Takové výjimky nejsou přijatelné.
Způsobuje-li to problémy, jsou dvě možnosti:
1) Přejmenovat adresář v Debianu nebo v jádře.
2) Debian opatchuje kernel.
Dával bych přednost 1).
Andres odpověděl: Tohle není výjimka; Debian ten adresář používá už roky a kernel se najednou rozhodl nejen použít stejný adresář, ale i si jej přivlastnit a vymazat při distclean. Tím, že poskytujete parametr pro vytváření balíčku pro Debian, se vám podařilo přidělat práci těm, kteří ve skutečnosti vytvářejí a spravují systém, na kterém vaše balíčky běží. Zvaž to, prosím. A navrhl doplnit Samův seznam o třetí možnost:
Což takhle ten adresář nemazat, když jste ho nevytvořili? Debian už takhle patchuje jádro, ale změny/opravy posíláme Linusovi a spol. A tohle je jedna z oprav, které by v hlavním jádře být měly. Budete-li poskytovat make parametr pro *Debian*, ponechte ho v souladu se standardy Debianu. Proč se jinak obtěžovat? Debian má své vlastní podporované způsoby vytváření balíčků kernelu (pojmenované, kupodivu, kernel-package).
Upřímně bych byl radši, kdyby byl ten parametr pro make úplně odstraněn. Debian a distribuce na Debianu založené poskytují své vlastní balíčky s jádrem. Uživatelé kompilující svůj vlastní kernel mají možnost využít Debianem podporovanou metodu (nebo také jen tak kopírovat zkompilované kernely, aniž by se trápili s balíčky). Vytváření balíčku bez kernel-package není podporované; postará se to v postinst vůbec o grub nebo lilo?
Sam řekl: Nechme jádro využívat adresář pojmenovaný 'deb', aby to dpovídalo tomu parametru deb-pkg. A Andres odpověděl: Tak je to fajn. Předpokládám, že úmyslem je používat $(SRCDIR)/deb/debian místo $(SRCDIR)/debian. Konec problému, konec vlákna.
V originálu Kernel Traffic 274 vyšla navíc ještě tato témata:
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
(treba: neprve se rozhadaji, potom se zase sejdou - swsusp), uz zacinam rozumet tem zenskejm, co se odpoledne navali k televizi...