Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Záloha na cloudu nebo na dedikovaném serveru vyžaduje silnou linku - jak dlouho tam ta data budete nahrávat? Jak dlouho je budete stahovat?Záleží na tom, jak se to dělá, ale pro nahrávání ta linka tak silná být nemusí - děláme rsyncem off-site zálohy jednou za měsíc z cca 30TB dat*) a průměrný datový tok, který to potřebuje, je 20Mbps. Samozřejmě první kopie, kdy se nedaly dělat rozdíly, chtěla podstatně víc. I to by ale na slabé lince šlo s dedikovaným serverem řešit - první záloha se udělá lokálně a až pak se to odveze do serverovny, v případě katastrofy se ten server (nebo disk) dá zase přivézt. *) jednou za měsíc znamená, že se každý den zazálohuje něco a všechna ta něco mají dohromady 30TB dat
Dobrá záloha se pozná podle toho, že není dostupná online ze zálohovaného místa (tj rm -rf na zálohovaném serveru nevymaže i zálohy - což není tak neobvyklé, jak by se mohlo zdát).
+1 Na to jsou dobré buď dva (či víc) externí disky, které střídáš – pak ti zavirovaný/napadený systém může během zálohování smazat poslední zálohu, ale zbude ti ještě předposlední na druhém disku. Nebo zálohování po síti – používám SSH a Btrfs:
Pokud jde o úložiště mimo objekt, nešel bych do cloudu, ale v jiném objektu bych na Internet připojil vlastní NAS mechaniku od QNAP (levnější kvalitnější HW) nebo Synology (dražší, lepší firmeware).
Potom se zpravidla využije systémové zálohování všech dat přes noc (synchronizace) a v parametrech se vyloučí zálohování nějakých pracovních/zábavních/(z jiných zdrojů dosažitelných) oblastí.
Pokud se rozhodnete k výše uvedenému řešení, potom si nechejte nastavit zálohování skutečně znalou osobou.
- nechte si vše popsat
- provést nastavení na síti, nastavení firewall
- zaškolit se na obnovu
- nechat předvést obnovu systému, "laickou" obnovu omylem smazaných dat, ...
Uvádím, protože v praxi jsem zažil různé tragédie se špatně nastaveným zálohováním, takzvanými "odborníky" na všechno.
Zásadně RAID bych nepovažoval za zálohu, ani archivaci.
Proč ne?
Uživatel smaže omylem data a z čeho je chcete obnovit?
Malware znehodnotí systém (dnes oblíbené zašifrování dat).
Potřebujete získat starší verzi údajů, protože obsah nepoškozeného/čitelného souboru byl nesprávně modifikován (ale to jej již spíše o archivaci než o zálohování).
...
Prostě bych nerad testoval kvalitu záchranné vesty až když budu plavat podél boku hořící lodiToto je vec na ktoru sa casto zabuda. nech uz vam tie zalohy nastavi ktokolvek, sucast riesenia musi byt pravidelna kontrola zalohy. (ci uz komplet data, alebo nahodna cast dat) Pokial mate toto nastavene, tak jednak viete ako data obnovit, ked to naozaj budete potrebovat, lebo to budete robit pravidelne a tiez budete mat istotu, ze tie zalohy casom neprestali fungovat. (viz nedavny problem Gitlabu, kde zistili, ze zalohy im uz nejaky ten mesiac nefungovali) IMHO tato poziadavka sama o sebe znacne zjednodusi vyber technologii a pokial si to chcete kupit ako riesenie od nejakej spolocnosti, vela nedoveryhodnych firiem odfiltrujete prave tou poziadavkou na pravidelnu verifikaciu zaloh - ak vam povedia, ze to netreba, lebo.. tak si radsej najdite niekoho ineho.
Ochranu proti "ramsomware" jsme po dlouhé době řešení a pokusů vyřešili, draze ale funkčně. Máme dvě NAS jednotky, které se střídají v on-line režime - lichý a sudý týden.
Prvotní bylo, jen jeden NAS a jeden externí disk s celkovou zálohou prováděnou jednou týdně přes noc po kontrole systému. Následně externí disk odpojen do příštího týdne.
Daleko lepsi by bylo, pokud by si autor onen ostudny fakt nechal pro sebeProč by mělo někoho zajímat, že z tvého pohledu to je ostudný fakt? (Mně zas připadá ostudné, když má někdo potěšení z toho, že jsou ostatní chudší, příp. že na objednávku vydírá zaměstnance firem, ale to tě jako cizí názor nejspíš taky nebude zajímat...)
Nezisková organizace je organizace (právnická osoba), jejímž účelem není vytvářet zisk, tedy která není obchodní společností ani jiným podnikatelským subjektem.Vyplácet zaměstnancům mzdu s tím není v rozporu. Svoje názory si můžeš strčit za klobouk; takto je ten právní termín nadefinovaný.
jednoduchy model zalohovania: - archivy podla hodin (celkovo 24 archivov) natrepat do cron.hourly a dookola nechat prepisovat - archivy podla dni (celkovo 28-31 archivov) natrepat do cron.daily a dookola nechat prepisovat - archivy podla tyzdnov (celkovo 52-53 archivov) natrepat do cron.weekly a dookola nechat prepisovat - archivy podla mesiacov (celkovo 12 archivov) natrepat do cron.yearly a dookola nechat prepisovat idealne rdiff-backup, /etc, projekty s kopou malych suborov a pod. ...
A ano git ci merc je super vec pre /etc... a ano na /var netreba zabudat ale to nech uz si kazdy definuje ako len chce... vyhodou tohto pristupu je ze si viem velmi rychlo zratat maximalnu velkost vsetkych archivov s prihliadnutim na ich rocne prirastky a teda presne viem kolko diskoveho priestoru na externom NASku zaberu...
Tiskni
Sdílej: