Google Chrome 138 byl prohlášen za stabilní. Nejnovější stabilní verze 138.0.7204.49 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 11 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře. Verze pro Android nově umožňuje přesunutí adresního řádku do dolní části Chromu. Na iOS to bylo možné již od října 2023. S příští verzí 139 plánovanou na 5. srpna přestane být podporován Android 8.0 (Oreo) a Android 9.0 (Pie).
Byla vydána nová verze 9.14 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 5 Ultra a Orange Pi 5 Compute Module. V katalogu softwaru přibyl GZDoom.
Byl vydán Mozilla Firefox 140.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Dle plánu byla odstraněna ikona a integrace služby Pocket. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 140 je již k dispozici také na Flathubu a Snapcraftu.
Byla vydána (Mastodon, 𝕏) vývojová verze 3.1.2 příští stabilní verze 3.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání.
Na stránkách konference Den IPv6 2025, jež proběhla 6. června v Praze, byly zveřejněny prezentace (PDF) a videozáznamy přednášek.
Byla vydána verze 2.2.0 programovacího jazyka Kotlin (Wikipedie, GitHub). Ke zhlédnutí jsou videozáznamy přednášek z konference KotlinConf 2025.
V linuxových systémech byly odhaleny dvě závažné zranitelnosti – CVE-2025-6018 v rámci PAM (Pluggable Authentication Modules) a CVE-2025-6019 v knihovně libblockdev, kterou lze zneužít prostřednictvím služby udisks. Ta je součástí většiny běžně používaných distribucí, jako jsou Ubuntu, Debian nebo Fedora. Kombinací obou zranitelností může útočník s minimálním úsilím získat root přístup. Vzhledem k jednoduchosti zneužití
… více »OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.
Něco z IT bulváru: Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři a zveřejnil společné selfie. Linus se s Billem ani s Davidem do té doby nikdy osobně nesetkal. Linus a David měli na sobě červená polotrika. Mark a Bill byli v tmavém [LinkedIn].
Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální síť X dříve známou jako Twitter vlastnímu start-upu xAI za 33 miliard dolarů (712 miliard Kč). Unijní regulační úřady zvažují, zda firmě X neudělit pokutu podle nařízení Evropské unie o digitálních službách (DSA).
Před přeinstalováním počítače si kdekdo zkusí "rm -rf --no-preserve-root /". Ono se ale dnes může stát, že po spuštění příkazu rm počítač už nenaběhne (brick). Problémem může být UEFI, například proměnné EFI, ke kterým lze přistupovat a případně je měnit z adresáře /sys/firmware/efi/efivars.
Nemá-li EUFI "reset", může se stát, že smazáním souboru se "nevratně" smaže důležitá proměnná z UEFI a počítač bude muset do servisu. Před náhodným smazáním proměnných by mohlo pomoci, kdyby byl adresář /sys/firmware/efi/efivars připojen pouze pro čtení. Systemd jej ale připojuje pro čtení i zápis (#2402). Více v diskusním fóru Arch Linuxu nebo na Hacker News. Pro podrobnější informace lze doporučit přednášku "Attacking and Defending BIOS in 2015" (pdf, nejenom stranu 43).
Tiskni
Sdílej:
sudo debootstrap sid debian http://http.debian.net/debian/ for x in dev sys proc; do mount -o bind /$x debian/$x; done sudo chroot debian ... sudo rm -rf debian(nezkoušel jsem, ale nevidím důvod, proč by to nemělo fungovat)
Nemá-li EUFI "reset"Hm, to jsou jeste dnes nejaky zakladni desky co na sobe nemaji "reset", "clear cmos" nebo neco takovyho? Takova deska si nezaslouzi byt koupena.
Proprietary components statusOn se ptal čím to nahradit, ne, co dát vedle toho.
- ME(Management Engine) => you do not have to touch it (just leave it where it is)
- EC(Embedded Controller) => you do not have to touch it (just leave it where it is)
z té dokumentace je "cítit" ta korporace - všechno má předdefinovaný postup a nedá se hackovat okoloAle datasheet pro Intel® 8255x 10/100 Mbps Ethernet k dispozici je a případné úmyslné chyby v dokumentaci zas tolik vyčnívat nad neúmyslnými nebudou. Jinak v té diskuzi to spíš vypadá na informace ohledně PCB návrhu. Rozhodně tím Intel nechci nijak obhajovat (je to hajzl monopoláckej
Asi nejsi dostatecne agilni!
V tom má celkom pravdu. Na mieste kernelistov heneď vyhodím podporu a pre istotu prehlásim, že kdbus nebude nikdy začlenený, je to predsa problém systemd.
Přes /sys/ třeba můžeš nastavovat frekvenci CPU, GPU, dělat různé jiné věci…Nějak té myšlence nerozumím. Viz https://github.com/systemd/systemd/blob/master/src/core/mount-setup.c#L109 - co má jako kernel řešit na tomhle Lennartově natvrdo zadrátovém nesmyslu?
Lennart je čůrák.s/čůrák/čurák/g „Čůrák“ je nesmysl, už jen z etymologického hlediska.
Nebylo by lepší apelovat na tvůrce desek, aby implementovali UEFI normálně, tak že to takovou blbostí bricknout nepůjde?Proč si myslíš, že je to chyba desky? Možná v tomto konkrétním případě je to proti specifikaci (nevím, neznám), ale obecně na konceptu „deska zpřístupňuje firmware jako FS“ nevidím nic špatného.
Implementovat failsafe fallback by patrně stálo tak 0.000001 centu za kus, pročež by patrně výrobce zkrachoval.A ta failsafe věc by byla read-only, aby to někdo omylem nepřepsal? Co když by se v ní našla chyba?
No, nějak nevím, co by se tam mělo přepisovat.Pokud je to konfigurace, tak by to nějakou obnovu mít mohlo. Pokud je to ale třeba flashka s firmware, tak tam když smažeš firmware, tak prostě smůla (můžeš ji normálně naprogramovat programátorem zvenku).
Pamatuju si jak linuxové drivery likvidovaly LG vypalovačky… V té době bohužel Lennart nebyl, tak nebylo komu nadávat :)Když Linux začal rozbíjet vypalovačky, vývojáři na to nereagovali stylem „stejně by to šlo rozbít nějak jinak, tak to tak necháme“, ale přidali tam workaround pro postižené modely.
Do stejného (flash) čipu jako kód UEFI (čuchám zajímavé budoucí chyby, jak ta flash bude postupně umíratOno se tam taky moc nezapisuje. Např. když se něco smaže, tak se fakticky nic nemaže, akorát se to označí jako smazané a při rebootu, pokud tam dochází místo, se udělá garbage collection. (S tímhle nějak souviselo bricknutí Samsungů o kterém se psalo před pár lety.))
systemd is not responsible for allowing kernel code that I wrote to destroy your shitty firmware. I think you get to blame me instead.Zdroj