Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).
Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.
Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
Prošel jsem si to co našel google... z toho mi jasně vyplynulo, že mě, jakožto obyčejnému sprtelníku poslouží stejně dobře klíčenka Kwallet a disk šifrovaný pomocí dm-crypt/LUKS. S jednou nespornou výhodou: obé lze použít i na jiném stroji, tedy pokud se odporoučí TPM čip do křemíkového nebe nejsem nahraný...
ps: co mě štve je nepodporovaná čtečka otisků prstů, s ní by to byla větší zábava.Tohle jste zkoušel?
Ano, já to používám. Ovšem ani jako akcelerátor kryptografických operací (moc pomalé a neumí dlouhé klíče s SHA-2), ani jako úložiště klíčů (celkem složité ovládání, omezený počet slotů, problémy s kompatibilitou v multibootu a opět malé klíče, i když openssl už to prý umí používat), ale pro zaručení integrity systému.
Čip v sobě má uložený klíč, který se v každé části bootu zřetězí s otiskem následně zaváděné kódu (BIOS, grub, Linux, initrd), vypočte se otisk tohoto řetězce a přepíše se jím hodnota registru (tzv. rozšíření). Takto se dojde až do initrd, kde cryptosetup použije výslednou hodnotu registru jako heslo k otevření luksového zařízení, v kterém je schované LVM a v něm všechny souborové systémy včetně kořenového.
Výsledkem je automatický start systému, pokud se v něm nikdo nehrabal. Pokud by se v něm někdo hrabal, tak selže otevření luksu.
Nasadil jsem to, protože BIOS té samé desky má nechutnou vlastnost – kdokoliv si může nabootovat z čehokoliv chce.
Plánoval jsem o tom napsat do blogu, ale pak jsem na to zapomněl. Možná tak učiním.
tohle zní zajímavě, přimlouvám se za zápisek do blogu :)
Tiskni
Sdílej: