Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB
Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.
Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
Konsorcium Linux Foundation oznámilo, že virtualizační software Xen se stal oficiálním projektem konsorcia (Linux Foundation Collaborative Project). Linux Foundation poskytne neutrální půdu pro další rozvoj a spolupráci na projektu Xen. Xen letos slaví 10 let.
Tiskni
Sdílej:
[zkus si dat na 4 jadro ~20 VM a poznas].To je opoved na nic. Zkuste si dat pet rumu a uvidite jak vam to pojede.
Co 50. Klidně 500. A ty blbečky, co to chtějí skutečně používat, pošleme někam.
Aktuální zkušenost:
WARNING: You are running in OpenVZ. This is known to be broken!!!
http://www.mind-flip.com/theBlog/2012/08/02/running-to-stand-still-mongodb-and-openvz/
http://docs.mongodb.org/manual/administration/production-notes/#production-virtualization
Fakt s OpenVZ je mnohem mensi problem a je mnohem vykonnejsi, nez KVM.Plno lidi si mysli opak, vcetne Gold partneru SW-Soft, treba zde.
Ze nekdo napise nekam ze je cosi broken jenom proto, aby to nemusel udrzovat, mi prijde trosku smutne, obzvlast, kdyz plizivym pohybem prichazi LXC, ktere je OpenVZ hodne podobne - takze casem to nekdo pro ty kontejnery stejne musi opravit a mam pocit, ze se to deje i pres podobne hlasky typu "Pod OpenVZ to mame rozbite".
Zde se, co se týče virtualizace, zcela rozcházíme. Virtualizace, jak ji chápu já, má být z hlediska provozu OS a app pokud možno zcela nerozlišitelná od reálného HW s tím, že ty rozdíly (limita rozdílu mezi virtualizovaných a hw prostředím) má směřovat k nule. Z tohoto pohledu je zcela mimózní cokoliv upravovat pro jakékoliv virtuální prostředí, naopak, to virtuální prostředí by se mělo snažit jakékoliv rozdíly potlačit. Se zachováním všech výhod virtualizace.
Přijde mi zcela absurdní softwarovému vývojáři říct: "oprav to, na tamté obskurdní platformně to neběží." Co by měl opravovat, pokažené to není.
Mimochodem na zcela stejný princip jsem narazil i když jsem hledal (jen tak se zájmu), možnost běhu PostgreSQL nad NFS. Jediná informace je: požadujeme posix fs a je nám jedno, co to je. Nádherný přístup, tleskám.
Fakt s OpenVZ je mnohem mensi problemOpenVZ provozuju na několika strojích čistě z finančních důvodů a z důvodů špatné zkušenosti s LXC a nedostatku času si tu zkušenost nějak napravit. Ale že bych tomu říkal menší problém než s KVM, které umí spustit virtuál, který se chová jako skutečný stroj. OpenVZ je kupa hnoje, který se v různých situacích různě rozbíjí. Síťová vrstva ze všeho nejvíc. Nastávají tam situace, které se samostatným kernelem ani nastat nemůžou jako že třeba kernelový ipsec tunnel mode nedokáže rozbalené pakety doručit guestům. OpenVZ je omezené a s jako takovým se s ním musí nakládat. Nelze od něj čekat zázraky. V současném stavu, pokud se za poslední rok něco radikálně nezměnilo, ho považuju za „virtualizaci pro chudé“ (tedy i pro mě v některých projektech). Naději vidím v postupném začleňování jednotlivých věcí do upstreamového kernelu v jakž takž přijatelném stavu. Výkonnostní srovnání KVM a OpenVZ má sice praktický význam, ale nelze z toho vyvodit, že na KVM je něco špatně. Přecijen KVM virtualizuje hardware, zatímco OpenVZ jen vyčleňuje skupiny systémových prostředků.
Síťová vrstva ze všeho nejvíc. Nastávají tam situace, které se samostatným kernelem ani nastat nemůžou jako že třeba kernelový ipsec tunnel mode nedokáže rozbalené pakety doručit guestům.
Vzhledem k množství commitů typu "make XY per-netns" (nebo namespace aware apod.) to bude asi hodně záviset na konkrétní verzi jádra.