Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Přehled červnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for June 3, 2021.
Kernel release status. Jonathan Corbet. 2. června 2021
Vývojové jádro 5.13-rc4 bylo vydáno 30. května. „Takže po dvou malých rc vydáních už to přišlo a rc4 je docela velký.“
Stabilní aktualizace: 5.12.8, 5.10.41 a 5.4.123 byly vydány 28. května.
Quote of the week. Jonathan Corbet. 2. června 2021
Myslím, že lidé věří, že překladač je varuje v duchu: „varování: Přiřazení operace odečítání do typu bez znaménka!“ ale to překladač nikdy neudělá. Bez znaménka je jen deklarace „nic mě nepřekvapí, tak ať je to nebezpečnější a větší legrace!“
printk()
: vytvoření katalogu zpráv jádra, aby sledovací nástroje mohly zaznamenat změny.seccomp()
v eBPF: bude seccomp()
konečně moct využívat funkce rozšířeného BPF?LWN.net Weekly Edition for June 10, 2021.
Kernel release status. Jonathan Corbet. 9. června 2021
Vývojové jádro 5.13-rc5 bylo vydáno 6. června. „Zatím se to moc uklidňovat ani nezačalo, ale rc5 vypadá vcelku průměrně velký. Doufám, že teď už se zmenšovat začne.“
Stabilní aktualizace: 5.12.9, 5.10.42, 5.4.124, 4.19.193, 4.14.235, 4.9.271 a 4.4.271 byly vydány 3. června.
Quote of the week. Jake Edge. 9. června 2021
Hele, řazení paměti docela _je_ raketová věda informatiky, ale standardizační výbor C to v podstatě o hodně ztížil, když dal do specifikace „raketu musíme vyrobit z lepící pásky a cihel a jako pohon používat výhradně tekutý vodík.“
—Linus Torvalds (Díky Mathieu Desnoyersi.)
io_uring
: ukazuje se, že přidat podporu LSM a auditního subsystému do io_uring
je poněkud obtížnější.LWN.net Weekly Edition for June 17, 2021.
Kernel release status. Jonathan Corbet. 16. června 2021
Vývojové jádro 5.13-rc6 bylo vydáno 13. června. Linus řekl: „Není tu nic zvláštního, co bych k tomu řekl – rc6 je určitě menší než rc5, takže míříme správným směrem.“
Stabilní aktualizace: 5.12.10, 5.10.43, 5.4.125, 4.19.194, 4.14.236, 4.9.272 a 4.4.272 byly vydány 10. června. Poté 5.12.11, 5.10.44, 5.4.126, 4.19.195, 4.14.237, 4.9.273 a 4.4.273 následovaly 16. června. Gregu Kroah-Hartmanovi to nestačilo a rovnou zaslal k připomínkování 5.12.12, 5.10.45 a 5.4.127, vydané posléze 18. června.
Aya: writing BPF in Rust. Jonathan Corbet. 15. června 2021
Bylo oznámeno první vydání knihovny BPF Aya. Tento projekt umožňuje psát programy BPF v jazyce Rust. „Poslední víc než rok jsem mluvil s mnoha lidmi z komunity kolem Rustu, kteří by měli zájem používat eBPF. Mým cílem je zapojit do projektu co nejvíc z vás! Když teď byl cíl rustc
začleněn, je na čase budovat pevné základy, aby vývojáři mohli psát skvělé aplikace s možností používat eBPF.“
linux.dev mailboxes for kernel developers. Jonathan Corbet. 16. června 2021
Konstantin Rjabicev oznámil dostupnost nové služby poskytující lidem e-mailové schránky @linux.dev
pro užití ve vývoji jádra. Více informací je na stránce v dokumentaci. „Toto je BETA nabídka. V současnosti je dostupná pouze lidem vyjmenovaným v souboru MAINTAINERS
. Věříme, že ji budeme moci rozšířit na každého, kdo dokáže doložit, že pravidelně přispívá do jádra Linux (patche, commity v gitu, diskuze v e-mailových konferencích atd.).“
quotactl_path()
se stává quotactl_fd()
: možný problém s API v jádře 5.13 zažehnán.LWN.net Weekly Edition for June 24, 2021.
Kernel release status. Jonathan Corbet. 23. června 2021
Vývojové jádro 5.13-rc7 bylo vydáno 20. června. Linus prohlásil: „Patchů tu není příliš mnoho a většina z nich je navíc celkem malá. Docela dost jich je jednořádkových nebo ‚párřádkových‘. Tak to mám rád.“
Stabilní aktualizace: 5.12.12, 5.10.45 a 5.4.127 byly vydány 18. června. Poté 5.12.13, 5.10.46 a 5.4.128 následovaly 23. června. Za zmínku stojí, že 5.12.13 a 5.10.46 obsahují opravu významné zranitelnosti Spectre.
Supporting Miguel Ojeda’s Work on Rust in the Linux Kernel (Prossimo blog). Jake Edge. 17. června 2021
Projekt Prossimo oznámil najmutí Miguela Ojedy, aby následující rok pracoval na Rustu v jádře Linux. Prossimo je nové jméno projektů zabezpečení paměti vedených Internet Security Research Group (ISRG), organizací, která stojí také za projektem certifikační autority (CA) Let's Encrypt. Finance, které od dubna Ojedovi umožňují pracovat na projektu na plný úvazek, poskytl Google.
Jádro Linux je srdcem moderního Internetu, od serverů po klientská zařízení. Stojí v první linii zpracování síťových dat a dalších druhů vstupů. Tím pádem mohou mít zranitelnosti v jádře Linux dalekosáhlé dopady, čímž ohrožují bezpečnost a soukromí lidí, organizací a zařízení. Protože je napsáno převážně v jazyce C, který nepracuje bezpečně s pamětí, zranitelnosti v zabezpečení paměti jako přetečení zásobníku nebo ‚použití po uvolnění‘ představují všudypřítomný důvod k obavám. Pokud umožníme psát části jádra Linux v Rustu, který s pamětí bezpečně pracuje, můžeme se v určitých komponentách, např. ovladačích, zcela zbavit zranitelností týkajících se bezpečnosti paměti.
Na Linux Weekly News dříve vyšly články o jiném projektu Prossimo, který poskytoval finance na vývoj Rustls, nebo Ojedově práci na Rustu v jádře.
A review of the kernel's release-signing practices. Jonathan Corbet. 23. června 2021
Na popud Linux Foundation proběhla revize praxe podepisování vydání a správy klíčů v projektu jádra zaměřená na bezpečnost. Zpráva o této práci byla nyní zveřejněna.
Z této revize vzešlo sedm doporučení, která mohou pomoci zlepšit zabezpečení a používání klíčů k podepisování jádra Linux. Dále Trail of Bits navrhli, že je potřeba úplnější, aktuálnější dokumentace současných procesů a pravidel, která by organizacím po celém světě pomohla co nejlépe porozumět současným klamům.
Podrobnosti najdete v úplné zprávě [PDF].
volatile_if()
: překladače nerozumějí závislostem řízení, ale jádro na nich závisí.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: