Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 9.0. Přehled novinek v příspěvku na blogu.
Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Jak už to tak bývá, chci vždycky něco jiného než průměrný uživatel libovolného systému. Jednou z takových věcí je např. instalace libovolného systému stisknutím F8 či F12 při bootu, bez CD, DVD nebo nedejbože disket. U Debianu je to snadné, vezmete balíček, rozbalíte, hotovo. Máte systém instalační i rescue k dispozici. Složitější je to u OpenSUSE. Býval na to návod, který jsem pro 10.3 úspěšně nenašel. Takže aby nezapomněl, jak se to dělá, následuje zpráva z dnešní instalace.
Pro začátek budeme potřebovat DHCP server a TFTP server. Předpokládám, že zdatní instalatéři jej doma mají, ostatní asi ani nepotřebují. Do DHCP si pro náš stroj doplníme:
host x41.int.rudna.net { hardware ethernet 00:0a:e4:xx:xx:xx; fixed-address 10.7.7.33; filename "/tftpboot/suse/pxelinux.0"; }
Postup s uvedením MAC adresy je poněkud nešikovný, ale já jej používám, protože DHCP potřebuji ještě pro další zařízení (IP telefony, Set Top boxy) a jsem strašně líný vymýšlet filtry, které servírují konfiguraci podle vendorů. A on takový Set Top box když dostane pxelinux místo svého image, tak bývá dost rozhořčený a já pak musím žebrat u dodavatelů recovery image.
Konfigurace tftp serveru se většinou nedělá. Prostě servíruje všechno z /tftpboot adresáře.
V /tftpboot adresáři si uděláme adreář suse. Do něj umístíme několik důležitých souborů:
gateji:/tftpboot/suse# ls -lR .: celkem 16356 -r--r--r-- 1 root root 15038626 2007-10-08 13:58 initrd -r--r--r-- 1 nobody root 1593816 2007-10-08 13:55 linux -r--r--r-- 1 nobody root 456 2006-11-05 12:17 message -r--r--r-- 1 nobody root 13148 2006-08-29 10:31 pxelinux.0 dr-xr-xr-x 2 nobody root 20 2007-10-09 00:48 pxelinux.cfg ./pxelinux.cfg: celkem 4 -r--r--r-- 1 nobody users 773 2007-10-08 14:02 default
Základní problém je, kde tyto soubory získáme. V mém případě pochází pxelinux.0 z debianu, linux a initrd z minimálního instalačního CD pro síťovou instalaci (http://mirror.karneval.cz/pub/linux/opensuse/distribution/10.3/iso/cd/openSUSE-10.3-GM-i386-mini.iso) z adresáře boot/i386/loader/ a pxelinux.cfg/default vypadá takto:
default harddisk # hard disk label harddisk localboot 0x80 # install label linux kernel linux append initrd=initrd splash=silent showopts netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # append initrd=initrd splash=silent showopts netdevice=eth0 install=nfs://10.7.7.7/mnt/suse # noacpi label noacpi kernel linux append initrd=initrd splash=silent showopts acpi=off netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # nolapic label nolapic kernel linux append initrd=initrd splash=silent showopts nolapic netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # failsafe label failsafe kernel linux append initrd=initrd splash=silent showopts apm=off acpi=off mce=off barrier=off ide=nodma idewait=50 i8042.nomux psmouse.proto=bare irqpoll pci=nommconf netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # rescue label rescue kernel linux append initrd=initrd splash=silent rescue=1 showopts netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # memory test label memtest kernel memtest implicit 1 #gfxboot bootlogo display message prompt 1 timeout 200
Jak vidíte, v konfiguraci je odkazován instalační sever přes http i přes nfs (zakomentováno). Na NFS server 10.7.7.7:/mnt/suse můžeme umístit obsah instalačního DVD. Já jsem zvolil instalaci přímo z Internetu přes http. Pro instalaci je nejlepší použít nějaký mirror, v ČR mirror.karneval.cz, který má silnou linku do NIXu, takže v pohodě stahujete plnou rychlostí vlastní linky (vyzkoušeno do 20Mbit). Instalátor neumí používat DNS, takže musíte uvést IP adresu, v tomto případě je to 81.27.192.35, ale to se může měnit. Naštěstí tento stroj nemá virtuální hosty, takže funguje i přes IP adresu skvěle (to bohužel není pravidlem u jiných mirrorů). V druhé části se zadává cesta v rámci mirroru, tedy /pub/linux/opensuse/distribution/10.3/repo/oss/. Parametr netdevice potřebujete k rozhodnutí, přes kterou kartu se instalace provede, pokud jich má stroj více. Jeho uvedením si ušetříte zbytečný dotaz instalátoru.
Zbytek instalace proběhne stejně jako jakákoliv jiná instalace, jen s tím rozdílem, že už po instalaci jsou nakonfigurovány síťové instalační zdroje a tak není třeba pátrat po tom, kde je zapomenuté CD.
Pokud jste zvláště líní, tak je možné instalaci obohatit tím, že se na tftp server umístí instalační předpis pro AutoYast a potom jediné co budete potřebovat v průběhu instalace je skutečně jen to kliknutí na klávesu a výběr bootovacího zařízení.
No a jaké jsou první dojmy? Skutečně citelné je zrychlení startu, na extrémně pomalém notebookovém disku je to opravdu znát. Toho, že by fungoval suspend to ram s akcelerovanou grafikou se zřejmě nedožiji, je to velká ostuda Intelu, s jeho gigantickou kapacitou nedokázat ani za 7 let napsat ovladač schopný inicializovat video kartu. Velký úspěch je, že ve výpisu procesů nemám žádný proces s příponou .exe. Compiz si bez akcelerované grafiky neužiju, ale stejně by to jen byl další žrout baterie, která již nyní má odběr jak pro elektrotopení.
Tiskni
Sdílej:
Základní problém je, kde tyto soubory získáme. V mém případě pochází pxelinux.0 z debianu
Proč to? Soubor pxelinux.0
je součástí balíčku syslinux
(který kromě syslinuxu obsahuje i pxelinux a isolinux), stejně tak je tam i návod, jak přes PXE bootovat.
Instalátor neumí používat DNS, takže musíte uvést IP adresu
Instalátor DNS používat umí, jen se mu musí říct, kde má nameserver. A to buď prostřednictvím DHCP serveru nebo parametrem nameserver
.