Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Řešení dotazu:
Samozrejme nepocitam takove technologie jako je KSM.To bys měl, odhaduju, že minimálně 500MB tím ušetříš. (Záleží na tom, jak stejné ty stroje budou.)
Co me vrta hlavou jaky procesor pouzit, pripadne kolik.Osobně bych to - vzhledem k udávané zátěži - viděl na 4 jádro, popřípadě dvě. Jak je napsáno výše, ten server popisovaný v článku (nebo nějaký srovnatelný) by na to měl být v pohodě.
Pokud byste měl dost RAM, můžete zkusit na disk dát jen backing image a změny držet na ramdisku.Můžeš se trochu rozepsat o tom, jak je tohle myšleno? Předpokládám, že ty změny jsou myšleny na úrovni filesystému nějakým skládacím fs (aufs a podobné) Nebo se pletu a nechá se v RAMdisku držet změny na úrovni bloků oproti image?
Vzal bych procesor AMD kvůli NPTIntel je ještě pořád neumí?
Nebo se pletu a nechá se v RAMdisku držet změny na úrovni bloků oproti image?Jojo, buď pomocí
-snapshot, nebo robustněji přes qemu-img create -b base .
Intel je ještě pořád neumí?Hm, tak pokud bych si měl vybrat mezi deseti modely od AMD které jsou na trhu už rok a mezi jedním "Yesterday announced" od intelu, tak to není moc složitá úvaha ;)
Jojo, buď pomocí -snapshot, nebo robustněji přes qemu-img create -b baseProzkoumám, díky.
Hm, tak pokud bych si měl vybrat mezi deseti modely od AMD které jsou na trhu už rok a mezi jedním "Yesterday announced" od intelu, tak to není moc složitá úvaha ;)Ne že bych byl nějaký příznivce Intelu, ale ten článek je rok starý
-drive blabla,cache=writeback. Na hostovi pak nastavte vyšší opoždění při zápisu (sysctl dirty_writeback_centisecs atp).
RAMdisk musí být sice stejně velký ale může být i děravý, takže do úzkých se dostanete, až když opravdu zapíšete víc než je volného místa.
Ta funkce nemá jen šetřit místo, ale je také obdobou "snapshotování" z jiných VM, tj. základ, ke kterému se lze vrátit plus změny. Navíc lze ten základ sdílet mezi jednotlivými stroji. Pomocí qemu-img také můžete ten změnový soubor zapracovat do toho základního.
Figure 8 shows Oracle 10G OLTP with and without nested paging with RHEL 4.4 running under Xen 3.1. With nested paging, the performance increased by approximately 94%. With para-virtualized (PV) drivers for NIC and storage, the performance increased by 249%.Takže těch Vašich 349 dělají PV ovladače. Každopádně NPT je dobrý bonus a když se mám rozhodnout mezi procesorem který ho má, a který ho nemá, ale má místo něj IOMMU, které mi je na prd, tak si raději pořídím ten bonus. Selský rozum diktuje, že na případ 30 VM by mohlo mít NPT vliv.
Tiskni
Sdílej: