Nejnovější X.Org X server 21.1.25 a Xwayland 24.1.14 řeší 12 bezpečnostních chyb.
Google Chrome 155 byl prohlášen za stabilní. Přináší podporu JPEG XL (.jxl). Opraveno bylo 247 bezpečnostních chyb.
Konference OpenAlt 2026 hledá přednášející. Přihlásit přednášky lze do neděle 11. října. Konference proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.
Byla vydána nová verze 10.6 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Povoluje hybridní postkvantový podpisový algoritmus ssh-mldsa44-ed25519.
Americká společnost Reflection AI světu představila Beam, open-weight model s 501 miliardami parametrů (z toho 23 miliard aktivních), určený především pro programování a práci autonomních agentů. Podle autorů jejich model nabízí výkon srovnatelný s většími modely při výrazně nižších nárocích na výpočetní výkon. Beam nyní ještě prochází závěrečným testováním, na stránkách Reflection AI se však lze zaregistrovat a získat předběžný přístup. Váhy modelu, dokumentace a nástroje pro vývojáře mají být zveřejněny v průběhu tohoto měsíce.
OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.
Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na
… více »Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.
Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a
… více »Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.
Současné vývojové jádro je 2.6.37-rc7 vydané 21. prosince. Linus říká:
Kompletní changelog najdete na kernel.org.
Stabilní aktualizace: Willy Tarreau vydal 18. prosince 2.4.37.11. Opravuje mnoho menších bezpečnostních záležitostí, hlavně úniky informací z jaderného zásobníku na některých 64bitových architekturách, nebo možné dereference NULL a pády v některých méně často používaných protokolech (tj. econet, x25, irda). Také poznamenal, že 2.4 bude podporováno do konce roku 2011.
-- Richard Stallman o svobodě pomocí zamlžení
-- Andi Kleen
napsal Jonathan Corbet, 21. prosince 2010
Přinejmenším ve Spojených státech se termín „detekce radarů“ obvykle spojuje se zařízeními, která varují řidiče s těžkou nohou před policisty číhajícími někde v blízkosti. Alespoň podle toho, co ví autor článku, na žádném takovém zařízení Linux neběží. Detekce radarů nicméně pro Linux může být důležitá v jiném kontextu: bezdrátové sítě – obzvláště v režimu základní stanice – ji potřebují. Nyní se začíná pracovat na tom, aby se tato schopnost objevila v jádře.
Většina bezdrátového síťování se odehrává v pásmu 2,4 GHz; jak si mnoho uživatelů všimlo, tohle pásmo bývá někde přeplněné a zarušené. Z tohoto důvodu 802.11a i 802.11n specifikují mnoho kanálů v pásmu 5 GHz. Relativní nedostatek provozu je zde pro síťování atraktivní, i když se trochu omezuje efektivní dosah přístupového bodu. Vytlačení dalšího bezdrátového provozu na 5 GHz značně zvětší celkové dostupné přenosové pásmo.
Přirozeně je tu háček. I když dalších uživatelů těchto frekvencí není mnoho, patří mezi ně řízení letového provozu a meteorologické radary. Rušení těchto radarů se nebude líbit regulačním úřadům, které si z nějakého důvodu myslí, že bezpečnost letového provozu je důležitější než aktualizovat po obědě Twitter. Tyto úřady následně typicky předvedou naprostý nedostatek smyslu pro humor každému, kdo jejich pravidla ignoruje; opět vidíme, že bezdrátové síťování často bývá hlavním bodem, kde se Linux střetává s regulacemi.
Aby bylo možné pásmo 5 GHz bezpečně používat pro síťování, specifikovaly různé agentury způsob, jakým bezdrátové zařízení vybírá kanál. Výsledné schéma se nazývá „dynamický výběr frekvence“ [dynamic frequency selection, DFS] a vyžaduje, aby řídící („master“) stanice na kanále po nějakou minimální dobu naslouchala a před vysíláním se ujistila, že v něm nepracují žádné radary. Pokud by se nějaký přistěhoval, stanice musí přerušit veškerou komunikaci a přesunout se na jiný kanál. Zjednodušeně se bezdrátová zařízení fungující v pásmu 5 GHz musí aktivně vyhýbat vysílání na kanálu, který používá nějaký radar.
Většina linuxových systémů se detekcí radarů přímo zabývat nemusí. Podřízenému („slave“) zařízení, které najdeme v typickém laptopu, stačí, když dodržuje instrukce řídícího zařízení o tom, kde smí vysílat. Nicméně jakékoliv zařízení, které chce fungovat jako řídící – včetně přístupových bodů a čehokoliv, co funguje v režimu ad hoc – si musí radarů všímat a reagovat odpovídajícím způsobem.
Bezdrátové adaptéry, jejichž přijímače jsou naladěné na frekvenční rozsah, který nás zajímá, zde mohou pomoci. Když anténu zasáhne výboj RF energie, adaptér může vrátit hostitelskému systému chybu, ve které oznámí, že se objevila interference podobná radaru. Tak jednoduché to ale není: náhodné interference rozhodně nejsou ve světě bezdrátového síťování žádnou výjimkou. Kdyby se bezdrátové zařízení vzdalo kanálu pokaždé, kdy se objeví nějaká neočekávaná interference, komunikace by byla přinejmenším obtížná. Je tedy potřeba udělat něco chytřejšího.
Tímto něčím je samozřejmě hledat specifické vzory interferencí, které generují radary. Radar vyzařuje krátký výboj RF signálu následovaný delšími intervaly, ve kterých naslouchá tomu, co se odrazilo. Dobrá zpráva je, že tyto vzory jsou dobře definovány délkou pulzu radaru, intervalem opakování a frekvencí. Špatná zpráva je, že se tyto parametry mění podle toho, kdo stanovuje pravidla tam, kde se nacházíte. Takže zatímco Spojené státy specifikovaly specifickou sadu vzorů, které musí zařízení rozpoznat, Evropská Unie definovala něco trochu jiného a Japonsko má svojí vlastní variantu. Detekce radarů tedy musí probíhat s ohledem na to, v jakém prostředí se zařízení nachází.
Skupina vývojářů, z nichž většina reprezentuje společnosti vyrábějící bezdrátový hardware, zahájila projekt implementující DFS v Linuxu. Zefir Kurtisi zaslal předběžnou sadu patchů, která ukazuje, jak by se DFS mohlo řešit. Tyto patche přidávají do API ieee80211 jednoduchou funkci:
void ieee80211_add_radar_pulse(u16 freq, u64 ts, u8 rssi, u8 width);
Ovladač hardwaru může touto funkcí informovat jádro 802.11, že rozhraní detekovalo radarový pulz. Tyto události se sledují; když postupem času vyhoví vzorům radarů definovaným podle prostředí, kód rozhodne, že v daném pásmu funguje radar a že je nutné provést úhybný manévr. Pokud hardware umí radary detekovat přímo, ovladač může nahlásit přítomnost radaru funkcí:
void ieee80211_radar_detected(u16 freq);
Současná sada patchů umí detekovat pouze jednu odrůdu evropských radarů; má sloužit spíše jako ukázka. Způsoby, jakými by se nahrály parametry popisující radary v různých jurisdikcích, je ještě potřeba vymyslet; dá se předpokládat, že bude použit existující mechanismus pro dodržování předpisů, ale zvažují se alternativy. Tak jako tak by Linux měl být v blízké budoucnosti schopen koexistovat v pásmu 5 GHz s radary. Verze, která pomůže vyhnout se pokutám za rychlost, bude asi trvat déle.
napsal Jonathan Corbet, 20. prosince 2010
Jádra operačních systémů by pro uživatelský prostor měla být přinejmenším neviditelná; konkrétně spotřeba zdrojů jádrem by měla být co nejmenší. Linux byl vždycky psán s ohledem na tento požadavek, ale pro některé lidi je to stále málo. Uživatelé, kteří provádějí výpočty s velkým výkonem, chtějí všechen čas CPU pro sebe, zatímco jiní uživatelé – ti citliví na latence – nechtějí, aby jejich kód musel čekat na procesor. Tito uživatelé žádali způsob, jakým by mohli spustit procesy alespoň na jednom CPU bez jakýchkoliv zásahů jádra – žádné tiky časovače, žádná přerušení a tak dál. Zatím nebylo nalezeno žádné uspokojivé řešení; nový patch, jehož autorem je Frederic Weisbecker, takovým řešením také ještě není, ale ukazuje další způsob, jakým na problém zaútočit.
Základním nápadem jeho sady patchů je umožnit procesu vypnout přerušení časovače, dokud běží. Pokud budou splněny určité podmínky, umožní to procesu běžet bez pravidelného přerušování jeho tikem. Pokud budou od daného CPU odkloněna i ostatní přerušení, daný proces by měl být schopen běžet bez přestávek. Je tu ale pár komplikací.
Přepnout se do režimu bez tikání plánovače je relativně jednoduché; procesu stačí zapsat nenulovou hodnotu do /proc/self/nohz. Patch pro takové procesy vynucuje několik podmínek: (1) proces musí být spjat s CPU, na kterém běží a (2) na daném CPU nesmí běžet žádný jiný proces v beztikovém režimu. Pokud jsou tyto podmínky splněny, zápis do /proc/self/nohz uspěje a jádro se pokusí zakázat tikání časovače, dokud proces běží.
Klíčovým slovem je zde „zkusí“; je mnoho věcí, které mohou vypnutí tikání zabránit. První z nich je jakékoliv soupeření o CPU. Jestliže jakýkoliv jiný proces bude chtít běžet na stejném CPU, musí dojít k tiku plánovače jako obvykle, aby se dalo rozhodnout o preempci. Vzhledem k tomu, že se proces může přepnout do režimu spustitelný [runnable] kdekoliv v systému, Frederikův patch provede potenciálně drahé meziprocesorové přerušení, kdykoliv se na jakémkoliv CPU objeví druhý spustitelný proces, bez ohledu na to, jestli dané CPU v současnosti běží v beztikovém režimu nebo ne.
Další věc, která může všechno pokazit, je čtení-kopírování-zápis [read-copy-update, RCU]. Pokud jsou nějaká zpětná volání [callback] RCU, která je nutná zpracovat na nějakém CPU, toto CPU se do beztikového režimu nepřepne. RCU také musí být informováno, když CPU přejde do „klidového stavu“ [quiescent state], aby vědělo, že je bezpečné volat zpětná volání RCU na ostatních CPU. Jestli RCU stanovilo, že ho zajímá, jestli je cílové CPU v klidovém stavu, opět nelze přejít do beztikového režimu. Pokud se u RCU objeví zájem o klidový stav kdekoliv v systému, může být beztikový režim na CPU vypnut.
Vzhledem k tomu, že se RCU v současných jádrech využívá velmi intenzivně, dalo by se předpokládat, že to ve většině případů zabrání běhu v beztikovém režimu. Další část sady patchů se tedy pokouší tento problém omezit s tím, že pokud proces běží v uživatelském prostoru a má zakázán tik časovače, s ním spojené CPU je nutně v klidovém stavu. Když CPU běží v tomto režimu, přejde do „rozšířeného klidového stavu“ [extended quiescent state], který odstraňuje potřebu upozorňovat zbytek systému. Rozšířený klidový stav pravděpodobně výrazně prodlouží dobu běhu bez tiků na procesoru, ale za malou cenu: kód pro architekturu musí přidat háčky, které upozorní beztikový kód na vstup a výstup z jádra.
Revize kódu se prozatím zaměřily na různé detaily, které je nutné zvládnout jinak, ale neobjevila se výrazná kritika konceptu jako takového. Je to kód v raném stádiu, takže neřeší všechno, co se běžně děje při tiku plánovače, na tento fakt revidovatelé upozornili. Největší námitky pravděpodobně souvisí s podmínkami zmíněnými na začátku článku: proces musí být navázán na jediné CPU a na takovém CPU smí běžet jenom jeden beztikový proces. Peter Zijlstra řekl:
Frederic naznačil, že kód lze změnit a tato omezení zrušit ale za cenu vyšší složitosti. Jakmile omezení zmizí, mohlo by dávat smysl povolit beztikový režim, pokud tomu vyhovuje zátěž, ať už o to požádá nebo ne. Díky tomu by beztikový režim byl užitečný obecněji; také by o něco více omezil roli tiku časovače. Jádro by stále mělo daleko ke zcela beztikovému běhu, ale každý krok tímto směrem pomáhá.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
(priblizne s novym vzhledem chmi.cz tato vyzva zmizla... bud uz vyhnali dostatek vlezlych siti nebo to vzdali)
Je to tak, jednalo se o kanaly 124 a 128. Problem je v tom, ze takova vyzva by musela bejt tejden jako reklama na seznamu a ne na radarovy strance CHMI, kterou bezny lidi vubec neznaj, protoze se na ty snimky koukaj pres nejaky prestrednika, kdyz vubec.