Byla vydána nová verze 36.0, tj. první stabilní verze nové řady 36, svobodného multimediálního centra MythTV (Wikipedie). Přehled novinek a vylepšení v poznámkách k vydání.
Byl vydán LineageOS 23.2 (Mastodon). LineageOS (Wikipedie) je svobodný operační systém pro chytré telefony, tablety a set-top boxy založený na Androidu. Jedná se o nástupce CyanogenModu.
Od března budou mít uživatelé Discordu bez ověření věku pouze minimální práva vhodná pro teenagery.
Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »
Offpunk byl vydán ve verzi 3.0. Jedná se o webový prohlížeč běžící v terminálu a podporující také protokoly Gemini, Gopher a RSS. Přibyl nástroj xkcdpunk pro zobrazení XKCD v terminálu.
Promethee je projekt, který implementuje UEFI (Unified Extensible Firmware Interface) bindingy pro JavaScript. Z bootovacího média načítá a spouští soubor 'script.js', který může používat UEFI služby. Cílem je vytvořit zavaděč, který lze přizpůsobit pomocí HTML/CSS/JS. Repozitář se zdrojovými kódy je na Codebergu.
Zpráva Justičního výboru Sněmovny reprezentantů upozorňuje na cenzurní kampaň Evropské komise, mířenou proti svobodě projevu na sociálních sítích. V dokumentu se uvádí, že se Evropská komise během posledních šesti let účastnila více než 100 uzavřených jednání, během nichž po platformách požadovala úpravy pravidel moderování obsahu, přičemž toto úsilí Komise zahrnovalo i cenzuru politických názorů a pravdivých informací. Výbor zdůrazňuje, že tento přístup Bruselu ohrožuje ústavou zaručená práva Američanů na svobodu projevu.
Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).
Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.
Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.
Na svem serveru jsem se rozhod provozovat apache2 v chrootu (proste projistotu). Dokonce jsem si kvuli tomu zprovoznil na notebooku vmware a v nem takovy pokusny stroj, ze to nejdriv vyzkousim na nem a pak teprve naostro na serveru.
Jak jsem postupoval? Jednoduse, "apt-cache search chroot" a "apt-cache search jail", a procist si o projektech. Nakonec jsem si procet a vyzkousel 2, jailer a makejail.
Jailer jsem i rozchodil, ale moc mi nevyhovoval - sice sam zprovoznil apache2 v jailu (a to tim ze se kouknul do .deb balicku apache2 ana zavislosti a vsechny soubory ktery jsou potreba a ty nakopiroval do chrootu), ale byl tu malinkej hacek. V navodu je napsano "nedelejte zadne zmeny uvnitr chrootu, pri update chrootu (napr. po update balicku apache) byste o ne prisli. Delejte zmeny mimo chroot a nechte jailer zmeny promitnout do chrootu. To se hezky rekne, ale tezko udela. Kdybych si v apache rozchodil twiki, musel bych pred update chrootu vsechny prispevky nakopirovat mimo chroot, abych o ne neprisel. Takze jailer zamitnut
makejail - programek v pythonu, ktery na to jde jinak. Spusti program ktery je definovany v konfiguraku, a pres strace kouka co se snazi otevrit, a nakopiruje mu to do chrootu. To opakuje tak dlouho az je program spokojen. Chvili jsem si s tim hral, a malem jsem to i zprovoznil
Nakonec jsem si ale vzpomnel ze jsem videl neco jako "mod_chroot" do apache1.3, a tak jsem zkusil hledat "mod_chroot" pro apache2 - a nasel jsem libapache2-mod-chroot. Nejprve jsem nechapal jak muze chroot byt jenom modul do apache, ale dokumentace poradila - apache normalne nastartuje, otevre vsechny soubory (vcetne knihoven) a porty, a teprve potom (uvnitr mod_chroot) zavola chroot() a jedeme. Takze misto aby se apache spoustel rovnou v chrootu, apache se o to postara sam. Vyhoda je, ze neni potreba do chrootu kopirovat vsechny knihovny ktery apache potrebuje. Bohuzel se to netyka cgi skriptu apod.
Puvodne jsem se chrootu bal, chtel jsem ho poradne prozkouset na virtualni masine, ale nakonec neni proc, rozchozeno behem par minut (kdyz nepocitam znovuzprovozneni nagiosu, kterymu najednou chybelo par souboru). Vrele vsem doporucuju. Snad je to stejne bezpecny jako zavolat chroot() a pak teprve spustit apache
Tiskni
Sdílej: