Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »Krátký zápisek kterak jsem rozchodil virtualizaci pomocí kvm+virtio.
Co budeme potřebovat:
if egrep -q '^flags.*(vmx|svm)' /proc/cpuinfo; \ then echo 'yieeehaaw!'; \ else echo nasrat; \ fi(někdy může být v hw podpora vyplá v biosu, ymmv, viz KVM FAQ)
Instalace kvm:
./configure --prefix=/opt/kvm(případně další přepínače – chci/nechci SDL, atd.)
modprobe kvm-amd
rm -f /dev/kvm mknod /dev/kvm c 10 `perl -ane 'print $F[0] if $F[1] eq "kvm"' /proc/misc`
chmod 660 /dev/kvm chown root.pht /dev/kvm(kdo má udev, může nastavit příslušné rules)
/opt/qemu/bin nyní budou dva důležité programy:
qemu-image pro výrobu obrazů disku
qemu-system-vašearchitektura pro pouštění vm
Nyní můžeme naši instalaci otestovat:
/opt/kvm/bin/qemu-system-x86_64 -cdrom kubuntu-6.10-desktop-i386.iso... a pokud to nabootuje, máme instalaci hostitele hotovou
Instalace guest linuxu:
/opt/kvm/qemu-image create mujdisk 10G(Místo disku v souboru je možno použít i diskový oddíl, v tom případě nemusíme volat
qemu-image.)
/opt/kvm/bin/qemu-system-x86_64 -M pc \ -cdrom boot.iso -hda mujdisk -m 1024 \ -localtime -net nic,model=pcnet -net user \ -boot d(Parametr
-m určuje velikost RAM. Parametr -net umí celkem kouzlit se sítí: user spustí "usermode" režim sítě – virtuální stroj bude na privátní síti, kde je dns a dhcp server (v režii kvm/qemu) a maškaráda ven. Jdou nastavit i jiné modely, včetně reálné sítě buď v režimu routování nebo bridgování, viz manuál. Pokud chcete 100mbit místo 10mbit, můžete použít model=rtl8139)
-boot c, ale s tím my se nespokojíme
Instalace virtio:
bzImage do adresáře k vm, např. jako mujkernel
/opt/kvm/bin/qemu-system-x86_64 -M pc \ -hda /dev/zero -drive file="mujdisk",if=virtio \ -m 1024 -localtime -net nic,model=virtio -net user \ -kernel mujkernel -append "root=/dev/vda1" \ -redir tcp:2223::22 \ -nographic...přičemž zde došlo k několika změnám
-hda /dev/zero, anžto z nějakého důvodu musí být hda. Ostatní disky jsou pomocí -drive (můžeme jich mít několik, např. pro testování raid)
virtio
vda1 dle vzoru hda1
-nographic si neusurpujeme SDL, a můžeme nechat běžet na screeně. Do kvm monitoru se dostaneme pomoci ctrl-a, c, enter (ve screeně ctrl-a, a, c, enter), tam můžeme vm zastavit, zabít, zmenšovat mu pamět (skrze baloon), přidávat zařízení, dělat screen shoty (viz můj zápisek o Mandrake 8.2) a jinak ho týrat (monitor při spuštěném SDL jde aktivovat pomocí ctrl alt 2 a ctrl alt 1 zpět)
-redir si uděláme dírku do maškarády, abychom mohli na ssh na guestovi
Jelikož kvm-net ovladač existuje i pro windows (bohužel – zatím – jen pro síť, ne pro disk), lze takto provozovat i alternativu k "dualboot". Na 3D hry to není, ale spoustu 2D her to zvládne
nemluvě o normální práci (vč. kompilování). Na takovýto windowsí virtuál je potom nejlépe chodit pomocí rdesktopu - je to o něco svižnější než SDL a navíc máme možnost si namapovat linuxový adresář jako síťovou jednotku. A může se to nechat běžet v koutě na screeně (opět pomocí -nographic).
Veselé virtualizování!
Tiskni
Sdílej:
No me ten muj 1CPU bez podpory virtualizace taky bohate staci, na Linux i WinXP ve virtualu. Je ta podpora virtualizace v CPU opravdu tak znat na vykonu?
Diky za navod! Bohuzel:
marekp@omicron:~$ if egrep -q '^flags.*(vmx|svm)' /proc/cpuinfo; \
> then echo 'yieeehaaw!'; \
> else echo nasrat; \
> fi
nasrat
takze to zkusim, az si konecne koupim novy notebook
.
Staci Vam prumerny novy procesor (za cca 1000 korun)Pozor na Intel - ti matláci montují rozšíření pro HW virtualizaci jen do některých procesorů (přičemž si pravděpodobně házejí kostkou: sem jo - sem ne - sem jo)
Docela by mě zajímalo, jak je to s výhodností těch virtio věcí. Našel jsem poměrně málo odkazů, spíš samé takovéhle howtos, ale mě by zajímal nějaký principielnější popis. A taky, jak je to s virtio ovladači, když se používá HW podpora pro virtualziaci. Jestli to má nějaký vliv nebo ne. Případně nějaké výkonostní testy nebo zkušenosti atd...
a kdyz vim, ze se ten princip pouzival davno pred "zavedenim" plne virtualizace...
Scp jsem zkousel kvuli tomu, ze bylo zrovna po ruce. Neslo mi o nejake presne mereni, ale prekvapila me ta nizka rychlost. Scp na hosta jelo okolo 10MB/s, takze me vydesil ten rozdil. Nevadilo by mi 8 mozna ani 7 MB/s, ale stovky KB...
Cas snad bude
Ačkoliv jsou kvm drivery v nových jádrech, doporučuji se na ně vykašlat a použít moduly ze staženého balíku kvmProč?
Zavedení modulu se provede přes modprobe, např.Nehledá modprobe jenom ve stromu ovladačů jádra v
/lib?
prefix se instaluje jen userspace a moduly jdou do toho /lib/modules, takze s tim problem neni.
Jinak do prefix se instaluje jen userspace a moduly jdou do toho /lib/modules, takze s tim problem neni.Tak to je věc názoru. Soubory volně se potulující po té části souborového systému, kterou spravuje balíčkovací systém, osobně za problém považuju.
Balik kvm obsahuje jak userspace tak moduly urcite verze (sobe odpovidajici), pokud pouzijete natvrdo verzi modulu kterou jste dostal s jadrem, tak bude starsi (casto o hodne starsi, jelikoz vyvoj kvm jde rychle kupredu).Ze stránek kvm: If you use a kernel from http://www.kernel.org or one provided from your distribution and do not use the modules provided by kvm releases. (Zvýraznění přidáno) Hned pod tím je napsáno, jakou verzi jádra je potřeba mít pro danou verzi kvm userspace - jádro 2.6.25 a vyšší stačí pro kvm userspace 76 a vyšší. Tedy víc než půl roku staré jádro stále stačí pro dva měsíce starý userspace.
Ze stránek kvm:No prave, ze to tam je jiz pul roku, ja jsem to podle toho kdysi zkusil a bylo po virtualizovani. Nebranim Vam to ale delat jinak a podelit se o zkusenosti (muj oblibeny princip ymmv). IMHO jsou na tom webu pouze minimalni podminky pro funkcnost, nikoliv optimum.
Soubory volně se potulující po té části souborového systému, kterou spravuje balíčkovací systém, osobně za problém považuju.Pokud Vam vadi ze se neco instaluje do /lib/modules, nemusite to instalovat a muzete delat rucne
insmod /usr/src/kvm/.... (Nebo si to nainstalovat kam chcete, udelat si z toho balicek a kdovico. Fantazii se meze nekladou. Ja jsem v tomto ohledu obecne ponekud liberalnejsi, navic system, na kterem to momentalne mam, je "from scratch", takze tam neni co resit.)
Jinak si rypnu, ze balickovaci system v zasade spravuje cely file system, nebo snad vite o nejakem adresari, kam v zadnem pripade nema pristup?
IMHO jsou na tom webu pouze minimalni podminky pro funkcnost, nikoliv optimum.Podle mě tomu tak není.
libkvm/libkvm.c:
#include <linux/kvm.h> #define EXPECTED_KVM_API_VERSION 12 #if EXPECTED_KVM_API_VERSION != KVM_API_VERSION #error libkvm: userspace and kernel version mismatch #endifa dále
if (r < EXPECTED_KVM_API_VERSION) {
fprintf(stderr, "kvm kernel version too old: "
"We expect API version %d or newer, but got "
"version %d\n",
EXPECTED_KVM_API_VERSION, r);
goto out_close;
}
if (r > EXPECTED_KVM_API_VERSION) {
fprintf(stderr, "kvm userspace version too old\n");
goto out_close;
}
To první znemožní překlad, pokud hlavičkové soubory neodpovídají. Tu druhé znemožní spuštění, pokud verze API modulu v jádře neodpovídá verzi api, které userspace část kvm používá. Z té podmínky je jasně vidět, že je to 1:1, tj. není tam žádné "máme starší API, tak něco nebudeme používat, protože jaderný modul to neumí" Jinak řečeno nic jiného než optimum neexistuje, protože se špatnou verzí modulu kvm prostě nejde spustit.
Druhá stránka věci je, že modul v jádře může obsahovat chyby, to ale vyřeší aktualizace nebo upgrade jádra, nikoliv zbytečné zatahování vlastních modulů. Nové jádro vychází každé cca tři měsíce a tak rychle, aby to bylo příliš dlouho, se IMO kvm (jaderná část) zase nevyvíjí.
Nebranim Vam to ale delat jinak a podelit se o zkusenosti (muj oblibeny princip ymmv)
apt-get install kvm
$ kvm -spousta -parametrů
Pravda je, že pokud si vzpomínám s 2.6.25 (nebo 24?) to moc nefungovalo, respektive po spuštění kvm okamžitě oops. V 2.6.26 jsem nenarazil na žádný problém.
Pokud Vam vadi ze se neco instaluje do /lib/modules, nemusite to instalovat a muzete delat rucne insmodJá vím. To bylo jenom tak naokraj.
Jinak si rypnu, ze balickovaci system v zasade spravuje cely file system, nebo snad vite o nejakem adresari, kam v zadnem pripade nema pristup?Vím o adresáři, kam balíčkovací systém nehrabe - /opt
U toho /opt je to spis tak, ze je to konvence...Tak jsem to myslel.
Virtio disk
Vytáhl jsem distribuční jádro a initrd, kvm spuštěno s tímto: -drive file="linux_zaklad_kvm64.img",if=virtio -kernel vmlinuz... -initrd initrd... Oproti zápisku v blogu nebyl potřeba parametr -hda /dev/zero.
Testoval jsem pomocí time dd if=/dev/zero of=tmp.img bs=1024 count=4194304 (založení souboru o velikosti 4GB)
S virtio byla průměrná rychlost zápisu 10,9MB/s. Bez virtio (-hda linux_zaklad_kvm64.img) 9,8MB/s. Ne tak výrazné zlepšení jako u síťovky, ale neberte to...
-kernel, je tak trochu protivné) Ale to asi záleží na podmínkách nasazení.
S tou samostatností by zas takový problém být nemusel. Na stránkách kvm je takové malé howto, jak bootovat "klasicky". Já jsem použil -kernel z toho prostého důvodu, že je to (v tomto případě) jednodušší.
-hdb měl rychlost zápisu průměrně 125MB/s, disk přes virtio jenom 121MB/s. (Aby se moc neprojevil vliv cache, měl virtuální stroj pouze 128MB paměti)
Zajímavé je, že když se virtuálními stroji zvětší paměť na 512MB, tak se ten rozdíl ještě prohloubí na 127MB/s u hdb a 118MB/s u virtio
To je zajímavé, buď má virtio disk ještě co zlepšit, nebo to z nějakého principu lepší být nemůže.Já bych tipoval, že emulace PATA rozhraní je jednodušší, tudíž má menší režii a neztrácí se tam tolik výkonu jako u těch síťovek.