Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Aktuální vývojová verze jádra je 3.7-rc3 vydaná 28. října. Linus poukazuje na to, že jde povětšnou o spousty drobných změn na mnoha místech. Ale nalezl problém, který ho znepokojuje: A když už jsme u seznamu změn: sakra lidi, někteří z vás si budou muset změnit jména. Na to, že tu je vícero Davidů, Petrů apod. jsem si zvyknul, ale jen v tomhle rc jsou tři různí Linusové. Pánové, chci se cítit jako jedinečná hvězda, ne jako neznámý člověk v davu.
Stabilní aktualizace: verze 3.0.49, 3.4.16 a 3.6.4 vyšly 28. října; 31. října je následovaly verze 3.0.50, 3.2.33, 3.4.17 a 3.6.5. Všechny obsahují důležité opravy. Za povšimnutí stojí to, že verze 3.6.5 standardně zakazuje bezpečnostní omezení symbolických a pevných odkazů přidaných během začleňovacího okna 3.6 jako odpověď na jinou nahlášenou regresi.
Ještě jeden IT pisálek se mě zeptá, jestli chci tak malé fonty, tak ho nejdřív ulovím a pak dostane zářez, že to nepamatuje.
Náhlé ukončení skenování VM za určitou magickou hranicí je docela hrubé, lepší je něco složitého, postupného, co se bude vždycky chovat špatně, akorát záhadněji
Dokud bugy nevyřešíte, tak tuto zprávu budete dostávat každý den!
-- bugzilla@kernel.org si těžko hledá kamarády
Greg Kroah-Hartman hledá někoho, kdo mu pomůže vytvářet stabilní jádra. Hledám někoho, kdo mi pomůže v procesu vydávání stabilních jader. Aktuálně se topím ve stromech a patchích a hodil by se mi někdo, kdo by dělal kontroly vydání, která vytvářím.
Správce grafického subsystému Dave Airlie není potěšen vydáním ovldačů pro Rapsberry Pi. Co je na tom špatného? Nemůžete jejich implementaci GLES nijak vylepšovat, nemůžete přidat nová rozšíření, nemůžete opravit žádné chyby, nedá se s tím dělat nic. Nemůžete pro to napsat ovladač pro Mesa/Gallium. Jednoduše to nejde.
Během několika dnů se hlášení na mailing listu týkající se poškození souborového systému ext4 stalo rozšířeným tématem zpráv; kvalita ext4 a jeho údržby byla zpochybněna. Jakmile se emoce uklidnily, ukázalo se, že problém nebyl tak vážný, jak se zdálo; daná chyba měla dopad na jen velmi malou skupinu uživatelů s neobvyklými volbami pro připojení. V době psaní tohoto textu se oprava testuje a měla by se brzy dostat do hlavní řady a stabilních jader. Bug byl podivný, ale je zajímavé se podívat na to, jak vznikl a jaký rozruch způsobil.
23. října se uživatel „Nix“ pokoušel vystopovat pád lock manageru NFS, když narazil na problém: pád neustále poškozoval jeho souborový systém, což mu ladění ještě více komplikovalo. Nahlásil problém na mailing listu linux-kernel a varoval čtenáře LWN. Vývojáři ext4 šli hned hledat problém a po pár hodinách už měli hypotézu. Ta byla bohužel mylná.
Než ale toto vyšlo najevo, všude možně po Internetu už vyšly články o tomto problému. LWN nebylo první, ale 24. už na LWN vyšel článek také. Rychle se ukázalo, že původní hypotéza měla mezery, takže se pokračovalo ve vyšetřování. To nakonec trvalo několik dnů.
Eric Sandeen nakonec dohledal původ chyby v tomto commitu, který se dostal do jádra ve verzi 3.4. Tato změna měla být jen pročištěním, které přemisťuje logiku alokace inodů do jediné funkce a odstraňuje duplicity. Bohužel to způsobuje i to, že dochází k úpravě bitmapy inodů mimo transakci, což má za následek zápis dat do žurnálu bez výpočtu kontrolního součtu. Pokud v tento moment systém havaroval, tak byly při příštím připojování odhaleny chyby v kontrolních součtech a žurnál nebyl přehrán; souborový systém byl vnímán jako poškozený.
Zajímavé je to, že na většině systémů by k problému nikdy nedošlo, protože na nich se kontrolní součty žurnálu nepoužívají. Jde o volitelnou funkci, která není standardně zapnutá a zjevně se moc nepoužívá. Nix tuto funkci nějak nechtěně zapnul; většina lidí ji nezapíná, i když třeba ví, že existuje. Kdokoliv, kdo má tuto funkci vypnutou, nebude touto chybou postižen, takže jen malá skupina uživatelů ext4 má důvod mít z poškození dat obavy.
Zajímavé je také to, že kontrolní součty v žurnálu jsou poněkud problematickou funkcí; jak je z diskuze z roku 2008 jasné, tak není uplně jednoznačné, co by se mělo dělat, když kontrolní součet nesouhlasí. Kontrolní součet v žurnálu není údajem, na který může systém rozumně reagovat; může dokonce vést k problémům sám o sobě.
Ericův patch zjevně problém řeší – poškození, ke kterým bez něj docházelo, jsou pryč. Pochopitelně před začleněním do jádra dojde na revidování – nikdo nechce způsobit další problémy kvůli zbytečnému spěchu – ale vydání jádra s opravou by měla být brzy k dispozici. Většině uživatelů to ale bude jedno, protože nebyli problémem vůbec postiženi. Je budou spíše zajímat plány na vylepšování testovacích sad pro souborové systémy, aby podobné regrese byly v budoucnu snáze odhaleny.
Ze současného pohledu se dá říci, že pozornost věnovaná problému v médiích neodpovídala skutečnému dopadu chyby. Dalo by se to přiřknout snaze o senzaci, která přitáhne čtenáře. Ale jsou tu i další faktory, které je třeba mít na paměti, než budeme někoho soudit:
Vývojáře ext4 jistě nelze vinit z toho, co se kolem této chyby rozpoutalo. Udělali to, co správný zodpovědný vývojář udělá: odložili vše, na čem dělali, a soustřeďovali se na to, co vypadalo jako závažná regrese. Mohli rozsah paniky trochu ovlivnit tím, že by o problému diskutovali neveřejně, ale takto komunita nefunguje.
Závažnějším tématem je přidávání nových funkcí do ext4. Ext4 je vnímáno jako stabilní systém souborů vhodný k produkčnímu nasazení; právě ext4 máme používat, než Btrfs dozraje. Proto se můžeme setkat s odporem proti přidávání nových funkcí, zejména když nemají moc využití nebo nemusejí fungovat dobře s těmi stávajícími. A byli to nakonec i vývojáři systémů souborů, kteří vyjádřili podobné obavy.
Než ale začneme kvůli tomuto zoufat, je vhodné si připomenou několik faktů. Tento systém souborů je rozsáhle používán ve spoustě různých situací, takže je pravděpodobné, že všechny problémy budou rychle odhaleny. Problémy, které se dotkly skutečných uživatelů, jsou zcela vzácné a dokonce i v tomto případě by se jejich počet dal snadno spočítat na prstech. Ext4 je dlouhodobě velmi stabilní a jeho vývojáři jsou odhodlaní nedopustit, aby se na tom něco změnilo.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Kdokoliv, kdo má tuto funkci zapnutou, nebude touto chybou postiženIMHO vypnutou (ale možná je jen už moc pozdě večer).
Díky.