Nejnovější X.Org X server 21.1.25 a Xwayland 24.1.14 řeší 12 bezpečnostních chyb.
Google Chrome 155 byl prohlášen za stabilní. Přináší podporu JPEG XL (.jxl). Opraveno bylo 247 bezpečnostních chyb.
Konference OpenAlt 2026 hledá přednášející. Přihlásit přednášky lze do neděle 11. října. Konference proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.
Byla vydána nová verze 10.6 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Povoluje hybridní postkvantový podpisový algoritmus ssh-mldsa44-ed25519.
Americká společnost Reflection AI světu představila Beam, open-weight model s 501 miliardami parametrů (z toho 23 miliard aktivních), určený především pro programování a práci autonomních agentů. Podle autorů jejich model nabízí výkon srovnatelný s většími modely při výrazně nižších nárocích na výpočetní výkon. Beam nyní ještě prochází závěrečným testováním, na stránkách Reflection AI se však lze zaregistrovat a získat předběžný přístup. Váhy modelu, dokumentace a nástroje pro vývojáře mají být zveřejněny v průběhu tohoto měsíce.
OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.
Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na
… více »Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.
Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a
… více »Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.
Přehled červnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for June 3, 2021.
Kernel release status. Jonathan Corbet. 2. června 2021
Vývojové jádro 5.13-rc4 bylo vydáno 30. května. „Takže po dvou malých rc vydáních už to přišlo a rc4 je docela velký.“
Stabilní aktualizace: 5.12.8, 5.10.41 a 5.4.123 byly vydány 28. května.
Quote of the week. Jonathan Corbet. 2. června 2021
Myslím, že lidé věří, že překladač je varuje v duchu: „varování: Přiřazení operace odečítání do typu bez znaménka!“ ale to překladač nikdy neudělá. Bez znaménka je jen deklarace „nic mě nepřekvapí, tak ať je to nebezpečnější a větší legrace!“
printk(): vytvoření katalogu zpráv jádra, aby sledovací nástroje mohly zaznamenat změny.seccomp() v eBPF: bude seccomp() konečně moct využívat funkce rozšířeného BPF?LWN.net Weekly Edition for June 10, 2021.
Kernel release status. Jonathan Corbet. 9. června 2021
Vývojové jádro 5.13-rc5 bylo vydáno 6. června. „Zatím se to moc uklidňovat ani nezačalo, ale rc5 vypadá vcelku průměrně velký. Doufám, že teď už se zmenšovat začne.“
Stabilní aktualizace: 5.12.9, 5.10.42, 5.4.124, 4.19.193, 4.14.235, 4.9.271 a 4.4.271 byly vydány 3. června.
Quote of the week. Jake Edge. 9. června 2021
Hele, řazení paměti docela _je_ raketová věda informatiky, ale standardizační výbor C to v podstatě o hodně ztížil, když dal do specifikace „raketu musíme vyrobit z lepící pásky a cihel a jako pohon používat výhradně tekutý vodík.“
—Linus Torvalds (Díky Mathieu Desnoyersi.)
io_uring: ukazuje se, že přidat podporu LSM a auditního subsystému do io_uring je poněkud obtížnější.LWN.net Weekly Edition for June 17, 2021.
Kernel release status. Jonathan Corbet. 16. června 2021
Vývojové jádro 5.13-rc6 bylo vydáno 13. června. Linus řekl: „Není tu nic zvláštního, co bych k tomu řekl – rc6 je určitě menší než rc5, takže míříme správným směrem.“
Stabilní aktualizace: 5.12.10, 5.10.43, 5.4.125, 4.19.194, 4.14.236, 4.9.272 a 4.4.272 byly vydány 10. června. Poté 5.12.11, 5.10.44, 5.4.126, 4.19.195, 4.14.237, 4.9.273 a 4.4.273 následovaly 16. června. Gregu Kroah-Hartmanovi to nestačilo a rovnou zaslal k připomínkování 5.12.12, 5.10.45 a 5.4.127, vydané posléze 18. června.
Aya: writing BPF in Rust. Jonathan Corbet. 15. června 2021
Bylo oznámeno první vydání knihovny BPF Aya. Tento projekt umožňuje psát programy BPF v jazyce Rust. „Poslední víc než rok jsem mluvil s mnoha lidmi z komunity kolem Rustu, kteří by měli zájem používat eBPF. Mým cílem je zapojit do projektu co nejvíc z vás! Když teď byl cíl rustc začleněn, je na čase budovat pevné základy, aby vývojáři mohli psát skvělé aplikace s možností používat eBPF.“
linux.dev mailboxes for kernel developers. Jonathan Corbet. 16. června 2021
Konstantin Rjabicev oznámil dostupnost nové služby poskytující lidem e-mailové schránky @linux.dev pro užití ve vývoji jádra. Více informací je na stránce v dokumentaci. „Toto je BETA nabídka. V současnosti je dostupná pouze lidem vyjmenovaným v souboru MAINTAINERS. Věříme, že ji budeme moci rozšířit na každého, kdo dokáže doložit, že pravidelně přispívá do jádra Linux (patche, commity v gitu, diskuze v e-mailových konferencích atd.).“
quotactl_path() se stává quotactl_fd(): možný problém s API v jádře 5.13 zažehnán.LWN.net Weekly Edition for June 24, 2021.
Kernel release status. Jonathan Corbet. 23. června 2021
Vývojové jádro 5.13-rc7 bylo vydáno 20. června. Linus prohlásil: „Patchů tu není příliš mnoho a většina z nich je navíc celkem malá. Docela dost jich je jednořádkových nebo ‚párřádkových‘. Tak to mám rád.“
Stabilní aktualizace: 5.12.12, 5.10.45 a 5.4.127 byly vydány 18. června. Poté 5.12.13, 5.10.46 a 5.4.128 následovaly 23. června. Za zmínku stojí, že 5.12.13 a 5.10.46 obsahují opravu významné zranitelnosti Spectre.
Supporting Miguel Ojeda’s Work on Rust in the Linux Kernel (Prossimo blog). Jake Edge. 17. června 2021
Projekt Prossimo oznámil najmutí Miguela Ojedy, aby následující rok pracoval na Rustu v jádře Linux. Prossimo je nové jméno projektů zabezpečení paměti vedených Internet Security Research Group (ISRG), organizací, která stojí také za projektem certifikační autority (CA) Let's Encrypt. Finance, které od dubna Ojedovi umožňují pracovat na projektu na plný úvazek, poskytl Google.
Jádro Linux je srdcem moderního Internetu, od serverů po klientská zařízení. Stojí v první linii zpracování síťových dat a dalších druhů vstupů. Tím pádem mohou mít zranitelnosti v jádře Linux dalekosáhlé dopady, čímž ohrožují bezpečnost a soukromí lidí, organizací a zařízení. Protože je napsáno převážně v jazyce C, který nepracuje bezpečně s pamětí, zranitelnosti v zabezpečení paměti jako přetečení zásobníku nebo ‚použití po uvolnění‘ představují všudypřítomný důvod k obavám. Pokud umožníme psát části jádra Linux v Rustu, který s pamětí bezpečně pracuje, můžeme se v určitých komponentách, např. ovladačích, zcela zbavit zranitelností týkajících se bezpečnosti paměti.
Na Linux Weekly News dříve vyšly články o jiném projektu Prossimo, který poskytoval finance na vývoj Rustls, nebo Ojedově práci na Rustu v jádře.
A review of the kernel's release-signing practices. Jonathan Corbet. 23. června 2021
Na popud Linux Foundation proběhla revize praxe podepisování vydání a správy klíčů v projektu jádra zaměřená na bezpečnost. Zpráva o této práci byla nyní zveřejněna.
Z této revize vzešlo sedm doporučení, která mohou pomoci zlepšit zabezpečení a používání klíčů k podepisování jádra Linux. Dále Trail of Bits navrhli, že je potřeba úplnější, aktuálnější dokumentace současných procesů a pravidel, která by organizacím po celém světě pomohla co nejlépe porozumět současným klamům.
Podrobnosti najdete v úplné zprávě [PDF].
volatile_if(): překladače nerozumějí závislostem řízení, ale jádro na nich závisí.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: