Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Michael Banck sepsal poslední dění v projektu Debian GNU/Hurd. Popisuje stav základního systému a toolchainu, píše o podpoře Xenu nebo množství sestavovaných balíčků a shrnuje výsledky letošního Summer of Code.
Tiskni
Sdílej:
proces1 -> proces2 narozdil od proces1 -> u-kernel -> proces2 u Machu
Navíc není důvod k tomu, aby mu nebyla paměť pro zprávu dočasně nepřístupná, a/nebo aby zprávy nebyly alokovány v paměti sdílené oběma procesy. Další možností je copy-on-write, takže by se data kopírovat většinou nemusela. Nějaká možnost se už najde.
Navíc není důvod k tomu, aby mu nebyla paměť pro zprávu dočasně nepřístupná, a/nebo aby zprávy nebyly alokovány v paměti sdílené oběma procesy.Ta pamet by musela byt nepristupna behem doby, co s ni pracuje adresat. Aby nemohlo dojit k podvrzeni nejake zpravy (poslu neco hezkeho a pak to zapisem do pameti zmenim na neco oskliveho), tak by musela byt nedostupna pro odesilatele i okamzite po odeslani. Tedy musela by byt nedostupna celou dobu. Cili uz se moc nebavime o asynchronni komunikaci. Navic zkopirovat kus pameti muze vyjit lacineji nez vytvaret sdileni a pak to sdileni zase rusit. To same plati o COW.
A proč by neměl být omezován? Omezení bude, protože se mi prostě chce. Postup "Vyrobit buffer, naplnit buffer, předat buffer, počkat na výsledek." mi nepřijde nijak zvrácený. Spolus s recyklací jednou vyrobených bufferů to bude i rychlé (s výsledkem bude buffer vrácen pro další použití).A kam se podelo to poslu zpravu a muzu delat neco jinyho, kdyz to neco jinyho je treba poslat dalsi zpravu nebo pracovat s daty, ktera jsou na stejne strance? Myslim, ze se to takhle nedela prave proto, ze to ma jiz zminene problemy s: bezpecnosti, asynchronnosti, vykonem a neprakticnosti. Jestli to kvuli pouziti bude kopirovat odesilatel nebo prijemce, tak fakt nevim, kde je ta vyhoda, kdyz zamerem bylo vyhnout se kopirovani.