Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.
Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.
Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.
Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.
Byla vydána nová verze 261 správce systému a služeb systemd (Wikipedie, GitHub). Z novinek lze vypíchnout nový subsystém IMDS (Cloud "Instance Metadata Service"), nový příkaz storagectl nebo novou komponentu systemd-sysinstall.
Vývojové prostředí Qt Creator bylo vydáno ve verzi 20 (seznam změn). Novinky zahrnují hlavně rozšíření pro integraci LLM agentů nebo minimalistický editační režim uživatelského rozhraní („zen mode“).
Už jste se prolétli na webu Google Earth? Přibyl tam Simulátor letu (Nástroje / Simulátor letu). Funguje i bez účtu Google [𝕏].
Byla vydána nová verze 4.7 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.
Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.6. Přehled novinek s náhledy v oznámení na blogu.
Na svem serveru jsem se rozhod provozovat apache2 v chrootu (proste projistotu). Dokonce jsem si kvuli tomu zprovoznil na notebooku vmware a v nem takovy pokusny stroj, ze to nejdriv vyzkousim na nem a pak teprve naostro na serveru.
Jak jsem postupoval? Jednoduse, "apt-cache search chroot" a "apt-cache search jail", a procist si o projektech. Nakonec jsem si procet a vyzkousel 2, jailer a makejail.
Jailer jsem i rozchodil, ale moc mi nevyhovoval - sice sam zprovoznil apache2 v jailu (a to tim ze se kouknul do .deb balicku apache2 ana zavislosti a vsechny soubory ktery jsou potreba a ty nakopiroval do chrootu), ale byl tu malinkej hacek. V navodu je napsano "nedelejte zadne zmeny uvnitr chrootu, pri update chrootu (napr. po update balicku apache) byste o ne prisli. Delejte zmeny mimo chroot a nechte jailer zmeny promitnout do chrootu. To se hezky rekne, ale tezko udela. Kdybych si v apache rozchodil twiki, musel bych pred update chrootu vsechny prispevky nakopirovat mimo chroot, abych o ne neprisel. Takze jailer zamitnut
makejail - programek v pythonu, ktery na to jde jinak. Spusti program ktery je definovany v konfiguraku, a pres strace kouka co se snazi otevrit, a nakopiruje mu to do chrootu. To opakuje tak dlouho az je program spokojen. Chvili jsem si s tim hral, a malem jsem to i zprovoznil
Nakonec jsem si ale vzpomnel ze jsem videl neco jako "mod_chroot" do apache1.3, a tak jsem zkusil hledat "mod_chroot" pro apache2 - a nasel jsem libapache2-mod-chroot. Nejprve jsem nechapal jak muze chroot byt jenom modul do apache, ale dokumentace poradila - apache normalne nastartuje, otevre vsechny soubory (vcetne knihoven) a porty, a teprve potom (uvnitr mod_chroot) zavola chroot() a jedeme. Takze misto aby se apache spoustel rovnou v chrootu, apache se o to postara sam. Vyhoda je, ze neni potreba do chrootu kopirovat vsechny knihovny ktery apache potrebuje. Bohuzel se to netyka cgi skriptu apod.
Puvodne jsem se chrootu bal, chtel jsem ho poradne prozkouset na virtualni masine, ale nakonec neni proc, rozchozeno behem par minut (kdyz nepocitam znovuzprovozneni nagiosu, kterymu najednou chybelo par souboru). Vrele vsem doporucuju. Snad je to stejne bezpecny jako zavolat chroot() a pak teprve spustit apache
Tiskni
Sdílej: