Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
Plán vývoje a nějaké ty ukázky z vývoje. Nevíte, co je FatRat?
FatRat má nyní dvě oddělené vývojové Git větve, kde se postupně připravují nové funkce - tou první je ajax_webui zmiňovaný v předchozím zápisku a tou druhou je segmentation_support.
je naprostá hovadina. V dávných dobách se mi to hodilo, ale ten samotný princip tak nějak není fér. Je to jen praní o šířku pásma s ostatními uživateli. Obzvlášť na hlavu je to, jak k tomu přistupuje například Download Accelerator Plus: ve výchozím nastavení začne z jediného URL stahovat ve čtyřech vláknech. Potěš pánbůh, to je ale debilita.
Fakt je ale ten, že uživatelé to chtějí, a to hlavně uživatelé z bývalého Sovětského svazu. A oni ty HTTP/FTP přenosy měly doposud jen velkou šedivou plochu, když se přepnulo do detailního zobrazení, tak tam teď aspoň něco bude. Samotná podpora už je teď napsaná, jen se k tomu musí dodělat všechny GUI hovadinky a mirror search. Vlastní kapitola je omezování rychlosti segmentovaného přenosu. Ačkoliv je absurdní u takového přenosu omezovat rychlost, je pro korektnost chování nutné, aby to fungovalo.
Nad linuxovým epoll() je to snadné, protože do epoll setu můžete kromě socketů a souborů přidat jiný epoll handle. Tudíž se jednotlivé stahované segmenty sjednotí pod jeden epoll handle a ten je zařazen pod globální epoll handle, kde probíhá omezování rychlosti. Nejsem si jist, zda tahle sranda bude fungovat pod *BSD (kqueue), nicméně podle statistik a odhadů je uživatelů FatRatu na *BSD jako koček domácích na severním pólu, takže mě to aktuálně moc netíží.
Takhle to zatím vypadá - sorry za hnusný font a všechno, bylo to v testovacím prostředí:
Otázkou teď je, jak vyřešit mirror search. První nápad je shromáždit přehledy linuxových (distribuční, SourceForge apod.) zrcadel do nějakého config souboru. Druhý nápad je používat navíc službu FindFiles.com jako GetRight. Máte další nápady?
Jeho vývoj postupuje dál - zbývají tyto části:
Zároveň jsem v této větvi upustil od vlastní implementace HTTP serveru a přešel na libpion-net. Nutno podotknout, že Firefox je kurevsky pomalý prohlížeč a webové rozhraní v něm není při častém obnovování dat zrovna svižné. V Opeře a WebKit prohlížečích není problém.
V plánu je brzy vydat opravnou verzi 1.1.3 s opravami stability a drobnostmi výše zmíněnými. Jakmile budou dokončeno segmentové stahování i nové webové rozhraní, vyjde verze 1.2. V té době bude doufejme na světě i plugin pro Uloz.to s decaptcha.
Pro účely nového webového rozhraní je zdokonalováno i XML-RPC rozhraní. To by se dalo dál využít... aplikace pro Android? Uvidím...
S blížící se bakalářkou navíc přemýšlím, jak v bakalářce dělat něco skutečně užitečného - třeba pro FatRat. Jak to s tématy bakalářky bývá na FEL ČVUT, STM, nevíte?
Tiskni
Sdílej:
Jak to s tématy bakalářky bývá na FEL ČVUT, STM, nevíte?Neviděl bych v tom problém - tipuju, že někoho, kdo se ti pod to podepíše, najdeš.