Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.
Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,
… více »Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.
SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.
Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační
… více »PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují
… více »GIMP 3.2 byl oficiálně vydán (Mastodon, 𝕏). Přehled novinek v poznámkách k vydání.
FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.
Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.
Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.
Co me vsak zarazi je, ze je tahle vec zrejme popularni. takze asi neco spatne chapu nebo nevim... jaka ze je pointa toho celyho dockeru? a proc se o to lidi zajimaj? kde presne to ma vyuziti?
To asi proto, že "Docker" je nejznámější jako marketingový pojem, podobně jako "Cloud". Oboje zhruba definují nějakou oblast nápadů a principů, ale staví víceméně na starých známých věcech (v případě dockeru Linux namespacy + cgroupy (a volitelně SELinux, plánovaně seccomp, ...)).
proc chroot misto VM je taky jasnyMe to jasny neni.
Výrazně menší pamětový footprint a rychlost (výrazně rychlejší spouštění než u virtuálních mašin, což se v cloudu hodí).proc chroot misto VM je taky jasnyMe to jasny neni.
Jak moc je vyrazne mensi pametovy footprint? http://fedoraproject.org/wiki/Features/KSM
K te rychlosti se vyjadrit nemuzu, zase mu ale afaik chybi featury jaky ma virtualizace, coz je treba ziva migrace a tak. Ale chapu, docker proste neni univerzalni reseni a tak asi ani neni pro me.
Jak moc je vyrazne mensi pametovy footprint?Při troše snahy by se nemusel až tolik lišit od staticky kompilované binárky. Na druhou stranu minimalizace zabrané paměti asi nebude hlavním kriteriem ;). Myslíš si, že se s tím může umělá deduplikace paměti obecně nějak měřit?
K te rychlosti se vyjadrit nemuzu, zase mu ale afaik chybi featury jaky ma virtualizace, coz je treba ziva migrace a tak.Image pro docker mají být stavěné tak, abys je nastartoval a mohl kdykoli zahodit a jinde nastartovat opět od nuly. V takovém kontextu nevidím pro živou migraci velký důvod. Jak píšeš, není to univerzální tool a jeho účelem není vzít existující systém a narvat ho do dockeru, ale vystavět aplikace na dockeru.
).
Myšlenka ok, jen to bude chtít chvíli, aby si to sedlo. Mně osobně vadil způsob práce - opustím ten shell, aplikace se vypne, vše zmizí. Udělat to persistentní bylo docela pracné a dost snadno se na to zapomnělo... a zase je člověk na začátku.Holt se to nesmí člověk snažit používat ke věcem, ke kterým to není určené.
Ten chroot OK, ale ta automatická likvidace instance při ukončení procesu mi silně vadila.Pokud chceš klasický systémový kontejner, můžeš použít LXC nebo něco takového. Neříkám, že na to nejde při troše snahy Docker použít, ale je to takové drbání se levou nohou za pravým uchem.
Veřejný docker repozitář byl spíše nepoužitelný - všichni dodávali vlastní celý stack imagů a stahovat kvůli drobné aplikaci celý base ubuntu mi nepřišlo rozumné.Ani to k tomu není určené. Pokud vím, tak fedoráci poskytují pár aplikačních imagů a ty jsou odvozené od nějakého base image, který můžeš použít, pokud chceš stavět vlastní image. U jiných distribucí bych očekával to samé.
Samotná aplikace tam může běžet asi těžko, když je v tom kontejneru izolovaná od zbytku systému. Nemůže běžet ve vzduchoprázdnu.Přijde mi, že se buď špatně vyjadřuješ, nebo plácáš nesmysly.
Kontejner je mnohem blíže VM než samostatně běžící aplikaci.To záleží na úhlu pohledu a taky na typu kontejneru. Z pohledu uživatelů aplikací distribuovaných v docker imagích je tomu přesně naopak.
Již nastartování více procesů v dockeru je boj.protoze AFAIK zamerem je bezet jedenu aplikaci/proces v jednom kontejneru (vyexportovat porty, mit mikroservisy a bla bla). Nicmene pokud chces vic procesu, tohle nefunguje nebo je tak moc slozite?
Nastartuješ minimální systemd a jedeš, ne? :DK tomu je, jsem slyšel, dobré si poslechnout nějaký ten zbortěné harfy tón...
V Dockeri bezi aplikacia vo svojom prostredi, v podstate vo "vylepsenom chroote". K tomu poskytuje efektivne vytvaranie tychto prostredi podla jednoducheho popisu. Nie je to cely system.
Ja ho vnimam tak (a to mi pomohol vyriesit), ze mozem mat rovnake prostredie pri vyvoji, pri testovani a na produkcii. To normalne nebyva mozne - na testovacom stroji bezia aj dalsie aplikacie na testovanie, pri vyvoji mi bezia X-ka a miestami si nainstalujem extra modul PHP na otestovanie niecoho a potom sa na to moze zabudnut.
Docker mi dava moznost izolovat aplikacie a presne definovat prostredie, v ktorom aplikacie pobezia. To vyrazne obmedzuje chyby sposobene odlisnou konfiguraciou (vy mate v produkcii shell_exec zakazany? Vy nemate modul crash_every_second?)
Docker mi poskytuje izolaciu na tejto urovni, ale ako bezpecnostne opatrenie by som to urcite nepouzival, lebo na to nie je stavany a da sa to obist.
Ja ho vnimam tak (a to mi pomohol vyriesit), ze mozem mat rovnake prostredie pri vyvoji, pri testovani a na produkcii.Hlavne pri deployment to do znacne miry odstavuje lokalni adminy, na spusteni Dockeru se toho neda tolik zpackat
.
CoreOS jsem zkoušel a za 2 dny, kdy jsem s tím prakticky nic nedělal, se BTRFS rozsypal a už jsem nenabootoval.Tož to teda klobouk dolů.
Tiskni
Sdílej: