abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    » FIDESZ🧡! « | Komentářů: 8
    dnes 15:33 | Nová verze

    Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Zajímavý software

    Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | IT novinky

    Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »

    » FIDESZ🧡! « | Komentářů: 6
    dnes 13:55 | Nová verze

    Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 23:00 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).

    Ladislav Hagara | Komentářů: 0
    včera 20:55 | Komunita

    curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | IT novinky

    Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.

    Ladislav Hagara | Komentářů: 15
    včera 04:33 | Komunita

    V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.

    Ladislav Hagara | Komentářů: 5
    včera 01:33 | IT novinky

    IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.

    |🇵🇸 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1342 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    12.1.2017 15:27 sysel
    Rozbalit Rozbalit vše Re: PCI passthrough - Xorg a windows na jednej grafike
    Tak, tak: sběrnice (plural) PCI, používané v architektuře i386/amd64, umožňují předání kompletního zařízení, které je přes PCI připojené, virtuálnímu stroji (VM = Virtual Machine) za splnění následujících podmínek:

    - motherboard podporuje iommu*) (nevím jak lze zjistit před koupí) - CPU podporuje iommu (něco leze vygooglit; z poznámek pod čarou lze soudit, že Intel core iX nepodporuje iommu v řadě procesorů iXnnnnK - podstatné je to "K" na konci) - linuxové jádro podporuje iommu (kernel >3.9, ale lepší šance dává kernel >4), nezapomenout, pokud si kernel kompilujete sami - nutné jsou dvě grafické karty (vysvitne později) - jádro je nutné spustit s parametrem "amd_iommu=on" (popřípadě "intel_iommu=on" ) - jádro je zkompilováno s moduly "vfio-pci", které pak za běhu musíme přidat - grafická karta, určená pro VM, se musí odpojit od všech modulů (driverů) jádra (buď se její ovladač přidá na blacklist modulů nebo lze provést pci-unbind) - takto je nutné odpojit všechny PCI zařízení (karty), náležející do stejné iommu_group (skupiny, kterou IO memory management spravuje společně) !! pokud se ve skupině nachází "PCI Host bridge", nelze tuto skupinu odpojit, protože PCI Host bridge je používán i pro připojení jiných skupin a jádro jej neuvolní, zato PCI Bridge uvolnit lze, ale následky nejsou predikovatelné - již odpojená PCI zařízení, která chceme předat VM (pouze ta, která chceme používat ve VM) je nutné připojit k "dudlíkovému" driveru "vfio-pci"

    Po této náročné přípravě (lze najít celkem dobré skripty, které to celé provedou) je potřeba správně nastavit parametr "-device vfio-pci,..." v spouštěcí příkazové řádce qemu. Protože je virtuálnímu stroji předaná kompletní PCI grafická karta, linux již na ní nemůže zobrazovat ani Xwindow ani terminálovou konsoli. Jistě, opravdovému linuxáři by to nevadilo a připojil by se k počítači po síti přes ssh, nakonec i Xwindow umožňují připojení přes síť, ale pro běžného uživatele by to znamenalo definitivní ztrátu kontroly nad Linuxem. A bez té by nebylo možné ani vrátit grafickou kartu po ukončení virtuálního stroje zpět pod ovladače kernelu ani linux korektně vypnout.

    Tím však problémy zdaleka nekončí: - zhruba od poloviny 2016 nVidia provedla zásadní podraz na uživatele virtualisovaných OS MSWindows, protože ve svých nejnovějších driverech provádí detekci běhu ve virtuálním stroji a pokud shledá test pozitivním, driver se znefunkční (račte hledati "error 43 + BSOD"). Rovněž zmizely z internetu všechny starší nVidia drivery a kdo dosud nevyhodil instalační DVD nemá vyhráno, protože windowsy mohou bez jeho vědomí driver změnit v rámci medvědí služby windows-update. Panují obavy, že AMD/ATI již podniklo podobné nepěkné kroky při přechodu z driveru Catalyst na Crimson. Existují více či méně úspěšné workarroundy vycházející ze snahy lépe skrýt skutečnost, že systém běží ve virtuálním stroji, ale to je velmi obtížné provést, mj. i vzhledem k odlišným sadám a chování virtualisačních instrukcí v ring -1 a ring 0 u AMD a Intel. BTW údajně hlavním důvodem nVidie k provedení takovéhoto bezpredsedentního zásahu do práv svých řádných zákazníků, který porušuje i její vlastní licenční ujednání, byl fakt, že sama vlastně vyrábí jen několik málo skutečně odlišných čipů, které s různými cenami prodává pouze s jiným vybavením pamětí a konektory, což se v systému projeví různými id-Vendor/id-Product signaturami. Pokud šikovný hacker při předání levné GPU MSWindows hostu zamaskuje původní označení a podvrhne jiné, které odpovídá kartě s typově stejným čipem, ale z podstatně dražší řady, podvedený driver aktivuje i funkce, za které zákazník, dle názoru nVidie, nezaplatil, ale čipy je umožňují. Vzhledem k tomu, že o takové podvodné využití "nezaplacených" funkcí mají zájem především horníci bitcoinů, pro něž je cenový rozdíl v řádu 150 tisíc korun velmi zajímavou pobídkou, je hromadné potrestání všech uživatelů grafických karet námět na jednání evropské komise. Na vině je ovšem i samotná nVidia, která si má svá tajemství lépe a korektně střežit. Z jiného úhlu pohledu nVidia vpodstatě usilovně podvádí zákazníky, kterým prodává sportovní auta s omezovačem rychlosti pro jízdu v obytné zóně. Inu, kurvítka mohou být i softwarová.

    Takže výsledkem je, že se mi usilovným bojem se záludnostmi hardwaru, kernelu, OS i driverů, podařilo nalézt bezproblémovou cestu k instalaci dedikované grafické karty do linuxového guesta (linux běžící ve virtuálním stroji), ale s MSWindows se po překonání jedněch překážek objeví jiné problémy. Zprovoznil jsem sice GPU AMD R7 250 ve virtualisovaných MSW10 na stroji s CPU AMD FX 9590 na Motherboardu s čipsetem AMD990/950, avšak pouze s driverem Catalyst dodaným spolu s kartou, ale neodvažuji se VM připojit k Internetu, protože hrozí neustále update systému i driverů a tudíž i zhroucení OS MSW. S nVidií jsem se o passthrough ani nepokusil, zato jsem úspěšně rozchodil připojení grafiky na APU AMD A10 Godavari (pro hostinský linux je využívaná stará nVidia GX6600), stabilně bohužel jen s Linuxovým hostem. S hostujícím MSWindows je to stále stejné - systém si nainstaluje driver ale během instalace si z internetu stáhne aktualisaci a po restartu zhavaruje.

    Myslím, že zájem o virtualisaci začíná narůstat a stálo by za úvahu, vytvořit nějaké čs. fórum. Qemu - KVM je linuxový projekt, který se velmi dynamicky rozvíjí (zvláště přispěním RedHet vývojářů) a kromě nepopiratelných výhod OpenSource má v některých ohledech velký náskok oproti jiným, zdánlivě uživatelsky příjemnějším virtualisérům (VBox, VMware ...)

    Poznámka k mnohem výše zmiňovanému předání USB ve VirtualBoxu. Zde se nejedná o skutečné passthrough, protože o to by šlo jen v případě předání celého PCI USB řadiče. Zpřístupnění konkrétního USB zařízení dochází tunelováním skrze standardní ovladače linuxového kernelu (zajištuje KVM). Rozdíl se pozná snadno - pokud použijete kupř. USB GSM modul, který se zpočátku přihlásí v MSWindows jako CD s instalátory, provede kontrolu, zda jsou ovladače nainstalované a pak pošle do USB kanálu příkaz k uvolnění GSM modulu, který se následně objeví jako nové USB zařízení s jinou bus adresou a pochopitelně i s jinou signaturou id-Vendor/id-Product, virtualisované MSWindows toto nové zařízení nevidí, dokud uživatel nové zařízení do VM ručně nepřidá. V případě skutečného předání PCI zařízení virtuálnímu stroji již do komunikace mezi vitálním OS a zařízením kernel nemůže vstoupit, zatímco v případě tunelování lze USB komunikaci snadno odposlechnout nebo filtrovat (modifikovat). Rovněž rychlost, která je zvláště v případě GPU klíčovým parametrem, je v případě přímého přístupu virtualisovaného OS prakticky neomezovaná kernelem hostinského OS a testy uvádějí výkonnost takto provozovaných virtualisovaných strojů, určených především k "paření" her, přes 97% výkonnosti téhož OS provozovaného na témže hardwaru přímo. Při tunelování USB není rychlost tak kritická, protože ji může zbrzdit i jiná příčina než kernel - například pomalá periferie ve stejném USB HUBu.

    *) IOMMU je obdoba MMU tedy velmi nepřesně projekce logických adres (generovaných instrukcemi CPU) do fysického adresového prostoru. Jen se jedná o prostor IO adres, které jsou na architektuře AMD/Intel oddělené od standardního paměťového prostoru (není tomu tak u jiných architektur, kupř. kdysi velmi úspěšná řada CPU Motorola 68000 používala tzv. memory maped IO, čili IO zařízení využívala stejný adresový prostor jako paměť).

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.