Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.
Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si
… více »Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.
Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).
Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.
V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.
Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.
Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.
Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Co me vsak zarazi je, ze je tahle vec zrejme popularni. takze asi neco spatne chapu nebo nevim... jaka ze je pointa toho celyho dockeru? a proc se o to lidi zajimaj? kde presne to ma vyuziti?
To asi proto, že "Docker" je nejznámější jako marketingový pojem, podobně jako "Cloud". Oboje zhruba definují nějakou oblast nápadů a principů, ale staví víceméně na starých známých věcech (v případě dockeru Linux namespacy + cgroupy (a volitelně SELinux, plánovaně seccomp, ...)).
proc chroot misto VM je taky jasnyMe to jasny neni.
Výrazně menší pamětový footprint a rychlost (výrazně rychlejší spouštění než u virtuálních mašin, což se v cloudu hodí).proc chroot misto VM je taky jasnyMe to jasny neni.
Jak moc je vyrazne mensi pametovy footprint? http://fedoraproject.org/wiki/Features/KSM
K te rychlosti se vyjadrit nemuzu, zase mu ale afaik chybi featury jaky ma virtualizace, coz je treba ziva migrace a tak. Ale chapu, docker proste neni univerzalni reseni a tak asi ani neni pro me.
Jak moc je vyrazne mensi pametovy footprint?Při troše snahy by se nemusel až tolik lišit od staticky kompilované binárky. Na druhou stranu minimalizace zabrané paměti asi nebude hlavním kriteriem ;). Myslíš si, že se s tím může umělá deduplikace paměti obecně nějak měřit?
K te rychlosti se vyjadrit nemuzu, zase mu ale afaik chybi featury jaky ma virtualizace, coz je treba ziva migrace a tak.Image pro docker mají být stavěné tak, abys je nastartoval a mohl kdykoli zahodit a jinde nastartovat opět od nuly. V takovém kontextu nevidím pro živou migraci velký důvod. Jak píšeš, není to univerzální tool a jeho účelem není vzít existující systém a narvat ho do dockeru, ale vystavět aplikace na dockeru.
Myšlenka ok, jen to bude chtít chvíli, aby si to sedlo. Mně osobně vadil způsob práce - opustím ten shell, aplikace se vypne, vše zmizí. Udělat to persistentní bylo docela pracné a dost snadno se na to zapomnělo... a zase je člověk na začátku.Holt se to nesmí člověk snažit používat ke věcem, ke kterým to není určené.
Ten chroot OK, ale ta automatická likvidace instance při ukončení procesu mi silně vadila.Pokud chceš klasický systémový kontejner, můžeš použít LXC nebo něco takového. Neříkám, že na to nejde při troše snahy Docker použít, ale je to takové drbání se levou nohou za pravým uchem.
Veřejný docker repozitář byl spíše nepoužitelný - všichni dodávali vlastní celý stack imagů a stahovat kvůli drobné aplikaci celý base ubuntu mi nepřišlo rozumné.Ani to k tomu není určené. Pokud vím, tak fedoráci poskytují pár aplikačních imagů a ty jsou odvozené od nějakého base image, který můžeš použít, pokud chceš stavět vlastní image. U jiných distribucí bych očekával to samé.
Samotná aplikace tam může běžet asi těžko, když je v tom kontejneru izolovaná od zbytku systému. Nemůže běžet ve vzduchoprázdnu.Přijde mi, že se buď špatně vyjadřuješ, nebo plácáš nesmysly.
Kontejner je mnohem blíže VM než samostatně běžící aplikaci.To záleží na úhlu pohledu a taky na typu kontejneru. Z pohledu uživatelů aplikací distribuovaných v docker imagích je tomu přesně naopak.
Již nastartování více procesů v dockeru je boj.protoze AFAIK zamerem je bezet jedenu aplikaci/proces v jednom kontejneru (vyexportovat porty, mit mikroservisy a bla bla). Nicmene pokud chces vic procesu, tohle nefunguje nebo je tak moc slozite?
Nastartuješ minimální systemd a jedeš, ne? :DK tomu je, jsem slyšel, dobré si poslechnout nějaký ten zbortěné harfy tón...
V Dockeri bezi aplikacia vo svojom prostredi, v podstate vo "vylepsenom chroote". K tomu poskytuje efektivne vytvaranie tychto prostredi podla jednoducheho popisu. Nie je to cely system.
Ja ho vnimam tak (a to mi pomohol vyriesit), ze mozem mat rovnake prostredie pri vyvoji, pri testovani a na produkcii. To normalne nebyva mozne - na testovacom stroji bezia aj dalsie aplikacie na testovanie, pri vyvoji mi bezia X-ka a miestami si nainstalujem extra modul PHP na otestovanie niecoho a potom sa na to moze zabudnut.
Docker mi dava moznost izolovat aplikacie a presne definovat prostredie, v ktorom aplikacie pobezia. To vyrazne obmedzuje chyby sposobene odlisnou konfiguraciou (vy mate v produkcii shell_exec zakazany? Vy nemate modul crash_every_second?)
Docker mi poskytuje izolaciu na tejto urovni, ale ako bezpecnostne opatrenie by som to urcite nepouzival, lebo na to nie je stavany a da sa to obist.
Ja ho vnimam tak (a to mi pomohol vyriesit), ze mozem mat rovnake prostredie pri vyvoji, pri testovani a na produkcii.Hlavne pri deployment to do znacne miry odstavuje lokalni adminy, na spusteni Dockeru se toho neda tolik zpackat
CoreOS jsem zkoušel a za 2 dny, kdy jsem s tím prakticky nic nedělal, se BTRFS rozsypal a už jsem nenabootoval.Tož to teda klobouk dolů.
Tiskni
Sdílej: