Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.
Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.
Na svem serveru jsem se rozhod provozovat apache2 v chrootu (proste projistotu). Dokonce jsem si kvuli tomu zprovoznil na notebooku vmware a v nem takovy pokusny stroj, ze to nejdriv vyzkousim na nem a pak teprve naostro na serveru.
Jak jsem postupoval? Jednoduse, "apt-cache search chroot" a "apt-cache search jail", a procist si o projektech. Nakonec jsem si procet a vyzkousel 2, jailer a makejail.
Jailer jsem i rozchodil, ale moc mi nevyhovoval - sice sam zprovoznil apache2 v jailu (a to tim ze se kouknul do .deb balicku apache2 ana zavislosti a vsechny soubory ktery jsou potreba a ty nakopiroval do chrootu), ale byl tu malinkej hacek. V navodu je napsano "nedelejte zadne zmeny uvnitr chrootu, pri update chrootu (napr. po update balicku apache) byste o ne prisli. Delejte zmeny mimo chroot a nechte jailer zmeny promitnout do chrootu. To se hezky rekne, ale tezko udela. Kdybych si v apache rozchodil twiki, musel bych pred update chrootu vsechny prispevky nakopirovat mimo chroot, abych o ne neprisel. Takze jailer zamitnut
makejail - programek v pythonu, ktery na to jde jinak. Spusti program ktery je definovany v konfiguraku, a pres strace kouka co se snazi otevrit, a nakopiruje mu to do chrootu. To opakuje tak dlouho az je program spokojen. Chvili jsem si s tim hral, a malem jsem to i zprovoznil
Nakonec jsem si ale vzpomnel ze jsem videl neco jako "mod_chroot" do apache1.3, a tak jsem zkusil hledat "mod_chroot" pro apache2 - a nasel jsem libapache2-mod-chroot. Nejprve jsem nechapal jak muze chroot byt jenom modul do apache, ale dokumentace poradila - apache normalne nastartuje, otevre vsechny soubory (vcetne knihoven) a porty, a teprve potom (uvnitr mod_chroot) zavola chroot() a jedeme. Takze misto aby se apache spoustel rovnou v chrootu, apache se o to postara sam. Vyhoda je, ze neni potreba do chrootu kopirovat vsechny knihovny ktery apache potrebuje. Bohuzel se to netyka cgi skriptu apod.
Puvodne jsem se chrootu bal, chtel jsem ho poradne prozkouset na virtualni masine, ale nakonec neni proc, rozchozeno behem par minut (kdyz nepocitam znovuzprovozneni nagiosu, kterymu najednou chybelo par souboru). Vrele vsem doporucuju. Snad je to stejne bezpecny jako zavolat chroot() a pak teprve spustit apache
Tiskni
Sdílej: