Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.
Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.
Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.
Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.
Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.
Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže
… více »Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »
Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Přehled srpnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for August 1, 2019.
Kernel release status. Jonathan Corbet. 31. července 2019
Vývojové jádro 5.3-rc2 bylo vydáno 28. července. Linus řekl: „Opravy jsou všude, nemyslím, že v tom je nějaký systém. Tři oblasti, které vyčuhují, jsou Dokumentace (další konverze RST), aktualizace architektur (hlavně kvůli odstranění platformy ARM NetX) a různé opravy ovladačů (gpu, iommu, net, nvdimm, sound…).“
Stabilní aktualizace: 5.2.3, 5.1.20 a 4.19.61 byly vydány 26. července. Poté 28. července vyšly 5.2.4, 5.1.21 a 4.19.62. Další aktualizace 5.2.5, 4.19.63 a 4.14.135 následovaly 31. července.
Upozorňujeme, že aktualizace 5.1.21 je poslední v řadě 5.1.x.
Quote of the week. Jonathan Corbet. 31. července 2019
FLOPPY DRIVER -S: Orphan +M: Denis Efremov+S: Odd Fixes
—Denis Efremov ukazuje, že zvěsti o smrti floppy.c jsou předčasné.
LWN.net Weekly Edition for August 8, 2019.
Kernel release status. Jonathan Corbet. 7. srpna 2019
Vývojové jádro 5.3-rc3 bylo vydáno 4. srpna. Linus řekl: „Zajímavé. Minulou neděli byl rc2 docela velký, což odpovídalo většímu začleňovacímu oknu, ale tento týden byl vlastně poměrně klidný a rc3 je dokonce menší než obvykle a menší než rc2.“
Stabilní aktualizace: 5.2.6, 4.19.64, 4.14.136, 4.9.187 a 4.4.187 byly vydány 4. srpna. Následovaly aktualizace 5.2.7, 4.19.65, 4.14.137, 4.9.188 a 4.4.188 vydané 6. srpna.
switch v jádře: dvouletý projekt, který usiluje o odstranění zdroje chyb v jádře, se uzavírá.seccomp: regrese v 5.3 způsobená kombinací více vlivů, mezi nimiž figuruje všeobecná složitost seccomp.LWN.net Weekly Edition for August 15, 2019.
Kernel release status. Jonathan Corbet. 14. srpna 2019
Vývojové jádro 5.3-rc4 bylo vydáno 11. srpna. Linus řekl: „Minulý týden jsem zmínil, že rc3 byl nezvykle malý. No, to jsme napravili.“
Stabilní aktualizace: 5.2.8, 4.19.66 a 4.14.138 byly vydány 9. srpna. Poté 11. srpna následovaly 4.9.189 a 4.4.189.
Kroah-Hartman: Patch Workflow With Mutt - 2019. Jonathan Corbet. 14. srpna 2019
Pro ty, které zajímají detaily toho, jak pracuje jeden jaderný vývojář: Greg Kroah-Hartman dopodrobna zdokumentoval svůj proces práce s e-mailem. „Schopnost upravit jedinou zprávu přímo ve svém e-mailovém klientu je zásadní. Musím nakonec opravovat text seznamu změn, opravovat předmět e-mailu, opravovat hlavičky e-mailů, aby nedělaly podivnosti s formáty textu, a někdy editovat samotné patche, když jsou poškozené nebo potřebují opravit (chci na LinkedIn odznak dovednosti ‚umí ručně editovat soubory změn, a ty i po úpravách stále fungují‘).“
Quotes of the week. Jonathan Corbet. 14. srpna 2019
Co je zvláštní, zmenšení o víc než 100 % by vyžadovalo záporný počet dob odkladu. Při tom, co je RCU zač, ačkoliv se to zdá nepravděpodobné, bych to nevylučoval.
Z Linuxu se stal jednouživatelský systém. Když se uživatel může přes SSH připojit k hostiteli, může se stát superuživatelem. Když na hostiteli může běžet libovolný kód, může se vylámat z jakéhokoliv sandboxu. Kontejnery neposkytují dostatečnou úroveň zabezpečení, aby v nich mohl běžet libovolný kód. VM to zvládnou lépe, ale chyby CPU to zrovna nezjednodušují. Kontejnery se používají, aby produkční systémy byly bezpečnější. Někteří lidé to nazývají „bezpečné“, ale zjevně to není bezpečné pro libovolný kód a právě to
kernel.unprivileged_bpf_disabledpovoluje. Když říkáme „neprivilegovaný BPF“, ve skutečnosti myslíme libovolný zákeřný program BPF. Celou dobu je to stálý zdroj problémů. Neustálé zaslepování, randomizace, spekulativní analýza verifikátoru, všechna zmírnění Spectre v1, v2, v4 za to prostě nestojí. Je to hodně složitého jaderného kódu, který nikdo nepoužívá. Neexistuje žádný případ užití, kdy bylo potřeba umožnit načtení a vykonání libovolného zákeřného programu BPF.
get_user_pages() a truncate(): konečně vyřešeny? potenciální řešení problému se správou perzistentní paměti.LWN.net Weekly Edition for August 22, 2019.
Kernel release status. Jonathan Corbet. 21. srpna 2019
Vývojové jádro 5.3-rc5 bylo vydáno 18. srpna. Linus řekl: „Bylo to poklidné a nic nevyčnívá, snad jen s výjimkou nějakého šumu kolem VM, kde jsme vrátili zpět některé změny týkající se alokací na uzlu vs. v rámci velkých stránek.“
Stabilní aktualizace: 5.2.9, 4.19.67 a 4.14.139 byly vydány 16. srpna.
kdevops: a devops framework for Linux kernel development. Jonathan Corbet. 16. srpna 2019
Luis Chamberlain oznámil vydání frameworku „kdevops“ pro jaderný vývoj. „Oznamuji vydání kdevops, jehož cílem je zjednodušit nastavení a testování jádra Linux, jak to jen půjde. Podotýkám, že nastavení pro testování subsystému a testování subsystému jsou dvě samostatné akce, i když cílíme na obě. Toto není nový testovací framework, nýbrž vám to umožňuje použít stávající frameworky a nastavit je tak snadno, jak je to v lidských silách. Spoléhá se na řadu moderních populárních frameworků pro devops, ansible, vagrant a terraform, role ansible přes Ansible Galaxy a moduly terraform.“
Kernel lockdown on track for 5.4. Jonathan Corbet. 21. srpna 2019
Patche uzamčení jádra, jejichž zamýšleným účelem je zabránit všem včetně superuživatele v poškození běžícího jádra, jsou ve vývoji od roku 2012. Za těch uplynulých sedm let tyto práce vedly k četným vzrušeným diskuzím a v důsledku prošly mnoha změnami. Nejnovější reinkarnace implementuje uzamčení jako bezpečnostní modul Linuxu. 19. srpna patche uzamčení aplikoval správce subsystému zabezpečení James Morris ve svém repozitáři, čímž naznačil, že se téměř jistě dostanou do žádosti o zahrnutí do začleňovacího okna 5.4. Po 40 iteracích práce na uzamčení konečně vypadá, že je na cestě do hlavní větve jádra.
Quote of the week. Jonathan Corbet. 21. srpna 2019
Kolik rozbitých funkcí pro řetězce uděláme, když přidáváme ještě další, jakmile si všimnete, že ta _poslední_ nebyla až tak skvělá?
Vypadá to, že ty rozbité nikdy neodstraňujeme. Prostě přidáme další a další a máme nekonečný mix náhodných písmen.
Vážně bych navrhoval udělat něco jako
copy_string( dst, dstsize, src, srcsize, FLAGS );kde
FLAGSmůže být „pad“ či co. Ať to vrací velikost výsledného řetězce, protože předat „dst“ může být pohodlné, ale ne užitečné.
bpf() neprivilegovaným uživatelům ztratila podporu.LWN.net Weekly Edition for August 29, 2019.
Kernel release status. Jonathan Corbet. 28. srpna 2019
Vývojové jádro 5.3-rc6 bylo vydáno 25. srpna. Linus řekl: „Vyvíjím (svobodný) operační systém (víc než jen jako koníček) pro klony 486 AT a spoustu lepšího hardwaru. Chystá se posledních 28 let a stále není hotový. Budu rád za zpětnou vazbu k chybám přidaným v tomto vydání (i ke starším chybám, když jsme u toho).“
Stabilní aktualizace: 5.2.10, 4.19.68, 4.14.140, 4.9.190 a 4.4.190 byly vydány 25. srpna.
Microsoft to put exFAT support into the kernel. Jonathan Corbet. 28. srpna 2019
Podpora souborového systému exFAT v Linuxu má dlouhou, pohnutou historii. Microsoft se dlouho hlásil k patentům v této oblasti, které bránily začlenění příslušného kódu do jádra. Microsoft nyní změnil svůj postoj a oznámil, že zahrnutí exFAT v upstreamu je nyní OK. „Je pro nás důležité, aby linuxová komunita mohla s jistotou využívat exFAT v jádře Linux. Proto zveřejníme technické specifikace Microsoftu k exFAT pro účely vývoje kompatibilních implementací. Také v dlouhodobém horizontu podporujeme zahrnutí jádra Linux s podporou exFAT v budoucí verzi Open Invention Network Linux System Definition – po přijetí bude kód pokryt patentovou ochranou >3040 členů a držitelů licencí OIN.“
Quote of the week. Jonathan Corbet. 28. srpna 2019
Reviewed-byje ten nejmizernější typ ocenění.Mělo by to být tak, že recenzenti budou oceňováni za nalezení chyb v patchích (nikoliv za stěžování si na problémy s checkpatch, to je odměna sama o sobě).
openat2(): nové systémové volání, které zlepšuje bezpečnost souborových operací.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: