Národní identitní autorita, tedy NIA ID, MeG a eOP jsou nedostupné. Na nápravě se pracuje [𝕏].
Americký výrobce čipů Nvidia se stal první firmou na světě, jejíž tržní hodnota dosáhla pěti bilionů USD (104,5 bilionu Kč). Nvidia stojí v čele světového trhu s čipy pro umělou inteligenci (AI) a výrazně těží z prudkého růstu zájmu o tuto technologii. Nvidia již byla první firmou, která překonala hranici čtyř bilionů USD, a to letos v červenci.
Po Canonicalu a SUSE oznámil také Red Hat, že bude podporovat a distribuovat toolkit NVIDIA CUDA (Wikipedie).
TrueNAS (Wikipedie), tj. open source storage platforma postavená na Linuxu, byl vydán ve verzi 25.10 Goldeye. Přináší NVMe over Fabric (NVMe-oF) nebo OpenZFS 2.3.4.
Byla vydána OpenIndiana 2025.10. Unixový operační systém OpenIndiana (Wikipedie) vychází z OpenSolarisu (Wikipedie).
České základní a střední školy čelí alarmujícímu stavu kybernetické bezpečnosti. Až 89 % identifikovaných zranitelností v IT infrastruktuře vzdělávacích institucí dosahuje kritické úrovně, což znamená, že útočníci mohou vzdáleně převzít kontrolu nad klíčovými systémy. Školy navíc často provozují zastaralé technologie, i roky nechávají zařízení bez potřebných aktualizací softwaru a používají k nim pouze výchozí, všeobecně známá
… více »Během tradiční ceremonie k oslavě Dne vzniku samostatného československého státu (28. října) byl vyznamenán medailí Za zásluhy (o stát v oblasti hospodářské) vývojář 3D tiskáren Josef Průša. Letos byly uděleny pouze dvě medaile Za zásluhy o stát v oblasti hospodářské, druhou dostal informatik a manažer Ondřej Felix, který se zabývá digitalizací státní správy.
Tor Browser, tj. fork webového prohlížeče Mozilla Firefox s integrovaným klientem sítě Tor přednastavený tak, aby přes tuto síť bezpečně komunikoval, byl vydán ve verzi 15.0. Postaven je na Firefoxu ESR 140.
Bylo oznámeno (cs) vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.
Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.
Přehled srpnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for August 1, 2019.
Kernel release status. Jonathan Corbet. 31. července 2019
Vývojové jádro 5.3-rc2 bylo vydáno 28. července. Linus řekl: „Opravy jsou všude, nemyslím, že v tom je nějaký systém. Tři oblasti, které vyčuhují, jsou Dokumentace (další konverze RST), aktualizace architektur (hlavně kvůli odstranění platformy ARM NetX) a různé opravy ovladačů (gpu, iommu, net, nvdimm, sound…).“
Stabilní aktualizace: 5.2.3, 5.1.20 a 4.19.61 byly vydány 26. července. Poté 28. července vyšly 5.2.4, 5.1.21 a 4.19.62. Další aktualizace 5.2.5, 4.19.63 a 4.14.135 následovaly 31. července.
Upozorňujeme, že aktualizace 5.1.21 je poslední v řadě 5.1.x.
Quote of the week. Jonathan Corbet. 31. července 2019
FLOPPY DRIVER -S: Orphan +M: Denis Efremov+S: Odd Fixes
—Denis Efremov ukazuje, že zvěsti o smrti floppy.c jsou předčasné.
LWN.net Weekly Edition for August 8, 2019.
Kernel release status. Jonathan Corbet. 7. srpna 2019
Vývojové jádro 5.3-rc3 bylo vydáno 4. srpna. Linus řekl: „Zajímavé. Minulou neděli byl rc2 docela velký, což odpovídalo většímu začleňovacímu oknu, ale tento týden byl vlastně poměrně klidný a rc3 je dokonce menší než obvykle a menší než rc2.“
Stabilní aktualizace: 5.2.6, 4.19.64, 4.14.136, 4.9.187 a 4.4.187 byly vydány 4. srpna. Následovaly aktualizace 5.2.7, 4.19.65, 4.14.137, 4.9.188 a 4.4.188 vydané 6. srpna.
switch v jádře: dvouletý projekt, který usiluje o odstranění zdroje chyb v jádře, se uzavírá.seccomp: regrese v 5.3 způsobená kombinací více vlivů, mezi nimiž figuruje všeobecná složitost seccomp.LWN.net Weekly Edition for August 15, 2019.
Kernel release status. Jonathan Corbet. 14. srpna 2019
Vývojové jádro 5.3-rc4 bylo vydáno 11. srpna. Linus řekl: „Minulý týden jsem zmínil, že rc3 byl nezvykle malý. No, to jsme napravili.“
Stabilní aktualizace: 5.2.8, 4.19.66 a 4.14.138 byly vydány 9. srpna. Poté 11. srpna následovaly 4.9.189 a 4.4.189.
Kroah-Hartman: Patch Workflow With Mutt - 2019. Jonathan Corbet. 14. srpna 2019
Pro ty, které zajímají detaily toho, jak pracuje jeden jaderný vývojář: Greg Kroah-Hartman dopodrobna zdokumentoval svůj proces práce s e-mailem. „Schopnost upravit jedinou zprávu přímo ve svém e-mailovém klientu je zásadní. Musím nakonec opravovat text seznamu změn, opravovat předmět e-mailu, opravovat hlavičky e-mailů, aby nedělaly podivnosti s formáty textu, a někdy editovat samotné patche, když jsou poškozené nebo potřebují opravit (chci na LinkedIn odznak dovednosti ‚umí ručně editovat soubory změn, a ty i po úpravách stále fungují‘).“
Quotes of the week. Jonathan Corbet. 14. srpna 2019
Co je zvláštní, zmenšení o víc než 100 % by vyžadovalo záporný počet dob odkladu. Při tom, co je RCU zač, ačkoliv se to zdá nepravděpodobné, bych to nevylučoval.
Z Linuxu se stal jednouživatelský systém. Když se uživatel může přes SSH připojit k hostiteli, může se stát superuživatelem. Když na hostiteli může běžet libovolný kód, může se vylámat z jakéhokoliv sandboxu. Kontejnery neposkytují dostatečnou úroveň zabezpečení, aby v nich mohl běžet libovolný kód. VM to zvládnou lépe, ale chyby CPU to zrovna nezjednodušují. Kontejnery se používají, aby produkční systémy byly bezpečnější. Někteří lidé to nazývají „bezpečné“, ale zjevně to není bezpečné pro libovolný kód a právě to
kernel.unprivileged_bpf_disabledpovoluje. Když říkáme „neprivilegovaný BPF“, ve skutečnosti myslíme libovolný zákeřný program BPF. Celou dobu je to stálý zdroj problémů. Neustálé zaslepování, randomizace, spekulativní analýza verifikátoru, všechna zmírnění Spectre v1, v2, v4 za to prostě nestojí. Je to hodně složitého jaderného kódu, který nikdo nepoužívá. Neexistuje žádný případ užití, kdy bylo potřeba umožnit načtení a vykonání libovolného zákeřného programu BPF.
get_user_pages() a truncate(): konečně vyřešeny? potenciální řešení problému se správou perzistentní paměti.LWN.net Weekly Edition for August 22, 2019.
Kernel release status. Jonathan Corbet. 21. srpna 2019
Vývojové jádro 5.3-rc5 bylo vydáno 18. srpna. Linus řekl: „Bylo to poklidné a nic nevyčnívá, snad jen s výjimkou nějakého šumu kolem VM, kde jsme vrátili zpět některé změny týkající se alokací na uzlu vs. v rámci velkých stránek.“
Stabilní aktualizace: 5.2.9, 4.19.67 a 4.14.139 byly vydány 16. srpna.
kdevops: a devops framework for Linux kernel development. Jonathan Corbet. 16. srpna 2019
Luis Chamberlain oznámil vydání frameworku „kdevops“ pro jaderný vývoj. „Oznamuji vydání kdevops, jehož cílem je zjednodušit nastavení a testování jádra Linux, jak to jen půjde. Podotýkám, že nastavení pro testování subsystému a testování subsystému jsou dvě samostatné akce, i když cílíme na obě. Toto není nový testovací framework, nýbrž vám to umožňuje použít stávající frameworky a nastavit je tak snadno, jak je to v lidských silách. Spoléhá se na řadu moderních populárních frameworků pro devops, ansible, vagrant a terraform, role ansible přes Ansible Galaxy a moduly terraform.“
Kernel lockdown on track for 5.4. Jonathan Corbet. 21. srpna 2019
Patche uzamčení jádra, jejichž zamýšleným účelem je zabránit všem včetně superuživatele v poškození běžícího jádra, jsou ve vývoji od roku 2012. Za těch uplynulých sedm let tyto práce vedly k četným vzrušeným diskuzím a v důsledku prošly mnoha změnami. Nejnovější reinkarnace implementuje uzamčení jako bezpečnostní modul Linuxu. 19. srpna patche uzamčení aplikoval správce subsystému zabezpečení James Morris ve svém repozitáři, čímž naznačil, že se téměř jistě dostanou do žádosti o zahrnutí do začleňovacího okna 5.4. Po 40 iteracích práce na uzamčení konečně vypadá, že je na cestě do hlavní větve jádra.
Quote of the week. Jonathan Corbet. 21. srpna 2019
Kolik rozbitých funkcí pro řetězce uděláme, když přidáváme ještě další, jakmile si všimnete, že ta _poslední_ nebyla až tak skvělá?
Vypadá to, že ty rozbité nikdy neodstraňujeme. Prostě přidáme další a další a máme nekonečný mix náhodných písmen.
Vážně bych navrhoval udělat něco jako
copy_string( dst, dstsize, src, srcsize, FLAGS );kde
FLAGSmůže být „pad“ či co. Ať to vrací velikost výsledného řetězce, protože předat „dst“ může být pohodlné, ale ne užitečné.
bpf() neprivilegovaným uživatelům ztratila podporu.LWN.net Weekly Edition for August 29, 2019.
Kernel release status. Jonathan Corbet. 28. srpna 2019
Vývojové jádro 5.3-rc6 bylo vydáno 25. srpna. Linus řekl: „Vyvíjím (svobodný) operační systém (víc než jen jako koníček) pro klony 486 AT a spoustu lepšího hardwaru. Chystá se posledních 28 let a stále není hotový. Budu rád za zpětnou vazbu k chybám přidaným v tomto vydání (i ke starším chybám, když jsme u toho).“
Stabilní aktualizace: 5.2.10, 4.19.68, 4.14.140, 4.9.190 a 4.4.190 byly vydány 25. srpna.
Microsoft to put exFAT support into the kernel. Jonathan Corbet. 28. srpna 2019
Podpora souborového systému exFAT v Linuxu má dlouhou, pohnutou historii. Microsoft se dlouho hlásil k patentům v této oblasti, které bránily začlenění příslušného kódu do jádra. Microsoft nyní změnil svůj postoj a oznámil, že zahrnutí exFAT v upstreamu je nyní OK. „Je pro nás důležité, aby linuxová komunita mohla s jistotou využívat exFAT v jádře Linux. Proto zveřejníme technické specifikace Microsoftu k exFAT pro účely vývoje kompatibilních implementací. Také v dlouhodobém horizontu podporujeme zahrnutí jádra Linux s podporou exFAT v budoucí verzi Open Invention Network Linux System Definition – po přijetí bude kód pokryt patentovou ochranou >3040 členů a držitelů licencí OIN.“
Quote of the week. Jonathan Corbet. 28. srpna 2019
Reviewed-byje ten nejmizernější typ ocenění.Mělo by to být tak, že recenzenti budou oceňováni za nalezení chyb v patchích (nikoliv za stěžování si na problémy s checkpatch, to je odměna sama o sobě).
openat2(): nové systémové volání, které zlepšuje bezpečnost souborových operací.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: