Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Před přeinstalováním počítače si kdekdo zkusí "rm -rf --no-preserve-root /". Ono se ale dnes může stát, že po spuštění příkazu rm počítač už nenaběhne (brick). Problémem může být UEFI, například proměnné EFI, ke kterým lze přistupovat a případně je měnit z adresáře /sys/firmware/efi/efivars.
Nemá-li EUFI "reset", může se stát, že smazáním souboru se "nevratně" smaže důležitá proměnná z UEFI a počítač bude muset do servisu. Před náhodným smazáním proměnných by mohlo pomoci, kdyby byl adresář /sys/firmware/efi/efivars připojen pouze pro čtení. Systemd jej ale připojuje pro čtení i zápis (#2402). Více v diskusním fóru Arch Linuxu nebo na Hacker News. Pro podrobnější informace lze doporučit přednášku "Attacking and Defending BIOS in 2015" (pdf, nejenom stranu 43).
Tiskni
Sdílej:
sudo debootstrap sid debian http://http.debian.net/debian/ for x in dev sys proc; do mount -o bind /$x debian/$x; done sudo chroot debian ... sudo rm -rf debian(nezkoušel jsem, ale nevidím důvod, proč by to nemělo fungovat)
Nemá-li EUFI "reset"Hm, to jsou jeste dnes nejaky zakladni desky co na sobe nemaji "reset", "clear cmos" nebo neco takovyho? Takova deska si nezaslouzi byt koupena.
Proprietary components statusOn se ptal čím to nahradit, ne, co dát vedle toho.
- ME(Management Engine) => you do not have to touch it (just leave it where it is)
- EC(Embedded Controller) => you do not have to touch it (just leave it where it is)
z té dokumentace je "cítit" ta korporace - všechno má předdefinovaný postup a nedá se hackovat okoloAle datasheet pro Intel® 8255x 10/100 Mbps Ethernet k dispozici je a případné úmyslné chyby v dokumentaci zas tolik vyčnívat nad neúmyslnými nebudou. Jinak v té diskuzi to spíš vypadá na informace ohledně PCB návrhu. Rozhodně tím Intel nechci nijak obhajovat (je to hajzl monopoláckej
Asi nejsi dostatecne agilni!
V tom má celkom pravdu. Na mieste kernelistov heneď vyhodím podporu a pre istotu prehlásim, že kdbus nebude nikdy začlenený, je to predsa problém systemd.
Přes /sys/ třeba můžeš nastavovat frekvenci CPU, GPU, dělat různé jiné věci…Nějak té myšlence nerozumím. Viz https://github.com/systemd/systemd/blob/master/src/core/mount-setup.c#L109 - co má jako kernel řešit na tomhle Lennartově natvrdo zadrátovém nesmyslu?
Lennart je čůrák.s/čůrák/čurák/g „Čůrák“ je nesmysl, už jen z etymologického hlediska.
Nebylo by lepší apelovat na tvůrce desek, aby implementovali UEFI normálně, tak že to takovou blbostí bricknout nepůjde?Proč si myslíš, že je to chyba desky? Možná v tomto konkrétním případě je to proti specifikaci (nevím, neznám), ale obecně na konceptu „deska zpřístupňuje firmware jako FS“ nevidím nic špatného.
Implementovat failsafe fallback by patrně stálo tak 0.000001 centu za kus, pročež by patrně výrobce zkrachoval.A ta failsafe věc by byla read-only, aby to někdo omylem nepřepsal? Co když by se v ní našla chyba?
No, nějak nevím, co by se tam mělo přepisovat.Pokud je to konfigurace, tak by to nějakou obnovu mít mohlo. Pokud je to ale třeba flashka s firmware, tak tam když smažeš firmware, tak prostě smůla (můžeš ji normálně naprogramovat programátorem zvenku).
Pamatuju si jak linuxové drivery likvidovaly LG vypalovačky… V té době bohužel Lennart nebyl, tak nebylo komu nadávat :)Když Linux začal rozbíjet vypalovačky, vývojáři na to nereagovali stylem „stejně by to šlo rozbít nějak jinak, tak to tak necháme“, ale přidali tam workaround pro postižené modely.
Do stejného (flash) čipu jako kód UEFI (čuchám zajímavé budoucí chyby, jak ta flash bude postupně umíratOno se tam taky moc nezapisuje. Např. když se něco smaže, tak se fakticky nic nemaže, akorát se to označí jako smazané a při rebootu, pokud tam dochází místo, se udělá garbage collection. (S tímhle nějak souviselo bricknutí Samsungů o kterém se psalo před pár lety.))
systemd is not responsible for allowing kernel code that I wrote to destroy your shitty firmware. I think you get to blame me instead.Zdroj