abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 11
    dnes 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 1
    Kdo vám letos nadělí dárek?
     (30%)
     (3%)
     (11%)
     (3%)
     (1%)
     (3%)
     (14%)
     (21%)
     (14%)
    Celkem 76 hlasů
     Komentářů: 18, poslední dnes 15:30
    Rozcestník

    Jaderné noviny - 28. 3. 2007

    19. 4. 2007 | Robert Krátký | Jaderné noviny | 4149×

    Aktuální verze jádra: 2.6.21-rc5. Citáty týdne: Andrew Morton, Rusty Russell, Greg Kroah-Hartman. Jaderná rozhraní přizpůsobená pro aplikace. Odložitelné časovače. Správa integrity v jádře.

    Obsah

    Aktuální verze jádra: 2.6.21-rc5

    link

    Aktuální předverze řady 2.6 je (k 28. 3. 2007) 2.6.21-rc5, vydaná 25. března. Obsahuje dost oprav, včetně sady patchů týkajících se regresí způsobených změnami časovače. Linus to komentoval: Ty změny časovače byly nakonec daleko nepříjemnější, než bychom si bývali přáli. Velký dík patří Thomasu Gleixnerovi, který se zasloužil o to, že se seznam regresí neustále zmenšuje. Vizte dlouhý changelog, kde najdete všechny podrobnosti.

    Od vydání -rc5 bylo do hlavního git repozitáře začleněno několik desítek dalších oprav.

    Aktuální verze -mm stromu je 2.6.21-rc5-mm2. Mezi nedávné změny patří nový lumpy reclaim patch, aktualizovaný "deadline staircase scheduler" (dříve nazývaný RSDL), mnoho vylepšení futexů a patch pro správu integrity (vizte níže).

    Aktuální stabilní jádro je 2.6.20.4, vydané 23. března.

    Starší jádra: 2.6.16.45 bylo s několika opravami vydané 26. března. 2.4.34.2 bylo vydané 24. března; obsahuje pouze dvě změny. 2.4.35-pre2 má velké množství oprav.

    Citáty týdne: Andrew Morton, Rusty Russell, Greg Kroah-Hartman

    link

    Pokud ten patch neopravuje chybu, tak nemá zdaleka tak vysokou prioritu pro náš vzkvétající rej bugů [bugfest], kterému obvykle říkáme jádro. A proto ho nechci.

    -- Andrew Morton

    Do budoucna doporučuji přidat k podobně triviálnímu patchi vtipnou poznámku - to je jediný způsob, jak zařídit, aby se objevil mezi citáty týdne na LWN.

    -- Rusty Russell

    Při rozhovorech s mnoha různými firmami jsem dospěl k názoru, že bychom opravdu měli něco udělat s těmi, kdo porušují GPLv2 jádra. Často jsem se setkal s následující kritikou: "Naše společnost dodržuje GPL, protože vydáváme zdrojové kódy k našim jaderným modulům. Ale co všechny ty ostatní společnosti, které to nedělají?" Firmy, které jsou dobrými členy komunity, jsou od svých vlastních lidí pod tlakem přestat vydávat kód. Odůvodňováno je to ukazováním na společnosti, které kód nevydávají, a přitom nejsou nijak postihovány.

    -- Greg Kroah-Hartman.

    Jaderná rozhraní přizpůsobená pro aplikace

    link

    Funkce "hugetlb" aplikacím umožňuje vytvářet a používat obrovské [huge] stránky v paměti. Tyto stránky používají speciální režim, který jedinému záznamu v tabulce stránek umožňuje poskytovat překlady až pro 16 MB souvislé paměti (na některých architekturách). Výhoda takového přístupu spočívá v tom, že reference na celou tu obrovskou stránku zaberou jen jediné místo [slot] v translation lookaside buffer (TLB), a to může mít příznivý vliv na výkon.

    Přístup k velkým stránkám zajišťuje souborový systém hugetlbfs. Je to virtuální souborový systém, podobně jako tmpfs, ale s malou změnou: mapování souborů v rámci systému používá velké stránky. S tímto souborovým systémem není možné provádět normální čtení a zápisy, ale je možné vytvořit soubor, rozšířit ho a použít mmap() k namapování daného souboru do virtuální paměti.

    Toto rozhraní umí vše, co je třeba, ale zjevně je pro některé vývojáře aplikací dost komplikované.

    Ken Chen navrhl věci zjednodušit zavedením /dev/hugetlb. Takové zařízení by bylo podobné /dev/zero, až na to, že by používalo velké stránky. Aplikace by mohly zařízení jednoduše otevřít a použít mmap() k vytvoření tolika anonymní paměti s velkými stránkami, kolik by potřebovaly. Patch je jednoduchý a patrně nekontroverzní, i když Andrew Morton poznamenal:

    Jestli tomu dobře rozumím, tak hlavním důvodem je poskytnout jednoduchý a rychlý způsob pro privátní mapování hugetlb stránek. S důrazem na jednoduchost a rychlost.

    To samé můžeme dělat s pomocí hugetlbfs, ale je to (děsná) otrava.

    Způsob, jak se té otravy zbavit, je udělat to jednou a pořádně a strčit to do knihovny, kterou bude moci použít každý.

    Uznává však, že zařídit širokou distribuci další knihovny by mohlo být obtížné - do té míry, že je možná snazší přidat novou funkci věc do jádra. Shrnul to slovy: Dochází k tomu často, což je dost smutné.

    V jiné zprávě mluvil Andrew o tom, jak by měla být jaderná rozhraní obecně navrhována:

    Skutečnost, že se jaderné rozhraní "těžko používá", by nás neměla moc trápit, protože to mohou řešit knihovny. Jaderná rozhraní by měla být dobrá, kompletní, udržovatelná atd. Pokud to znamená, že bude nakonec složité je používat, nemusí to být hned chyba. Neřekl bych, že bychom měli ve všech případech optimalizovat kód tak, aby šel snadno používat jen proto, že knihovny jsou složité.

    V mnoha případech tuto funkci zastoupí C knihovna, která poskytne jednodušší rozhraní k jaderným voláním, aby je aplikace mohly použít. Ale vývojáři glibc do knihovny nechtějí cpát úplně všechno, takže věci jako přátelštější rozhraní pro velké stránky možná stojí za hranicí jejich zájmu. Správným řešením by mohla být samostatná knihovna pro vývojáře, kteří chtějí s jádrem provádět podivné a pokročilé věci.

    Andrew navrhuje vytvoření API knihovny pro uživatelský prostor, která by byla spravována společně s jádrem. Tak by šlo udržovat přehled o API a zajistit správu knihovny i do budoucna, přičemž by se omezilo množství kódu, který jde do jádra jen kvůli zjednodušení rozhraní. Musel by se však najít někdo, kdo takovou knihovnu napíše a bude spravovat; zatím se moc dobrovolníků nehlásí.

    Odložitelné časovače

    link

    Kód, který v nadcházejícím jádře 2.6.21 implementuje dynamický tik, se snaží předcházet probouzení procesoru vypínáním hodin, když se nic neděje. Než se zastaví, je nutné se rozhodnout, kdy se má opět probudit; to závisí na frontě časovače, kde se zjistí, kdy příští časovač vyprší. Pokud se nestane nic jiného (například hardwarové přerušení), bude systém spát až do chvíle, kdy se má spustit další časovač.

    Mnohé z těchto časovačů by měly být spuštěny hned ve chvíli, kdy vyprší požadovaná doba. Jiné však nejsou tolik důležité - do té míry, že nestojí za to kvůli nim procesor budit. Tyto "nedůležité" mohou být spuštěny o zlomek vteřiny později (když se procesor vzbudí z jiného důvodu) a nikdo si ničeho nevšimne. Bylo by tedy fajn, kdyby existoval způsob, jak jádru říci, že konkrétní časovač nevyžaduje po vypršení okamžitou akci, a že by se procesor neměl probouzet jen kvůli tomu, aby se o něj postaral.

    Venki Pallipadi takový způsob vytvořil: odložitelné časovače [deferrable timers]. Do interního API jádra přibude jediná nová funkce:

        void init_timer_deferrable(struct timer_list *timer);
    

    Takto inicializované časovače bude jádro považovat za odložitelné. Při rozhodování o tom, kdy přijde na řadu další přerušení časovače, nebudou brány v potaz. Je-li systém aktivní, spustí se v určený čas. Pokud systém odpočívá, počkají do chvíle, než procesor probudí něco důležitějšího.

    Venki se velmi snažil, aby změny vyžadované pro tento patch byly minimální. Takže struktura timer_list se vůbec nemění. Místo toho je jako příznak "odložitelnosti" využit nízkořádový [low-order] bit na interním ukazateli (o kterém se ví, že je vždy nula). Výsledkem je, že struktura timer_list se nezvětší, aby novou funkci podporovala, což je vykoupeno tím, že všechen kód, který používá interní ukazatel base, musí bit "odložitelnosti" potlačit [mask out].

    Patch se v současné verzi týká pouze časovačů v jádře; i když žádný kód zatím nebyl upraven tak, aby odložitelnost používal. Mohlo by být užitečné takové rozhraní rozšířit i do uživatelského prostoru. Máme spousty aplikací, které se čas od času potřebují probudit, aby zjistily, co se děje. Pro systémy s omezenými zdroji napájení jsou takové aplikace nepříjemné. Pokud by je nešlo opravit, aspoň by mohly projevit ochotu počkat, když se nic důležitého neděje.

    Správa integrity v jádře

    link

    Některé patche se v konferencích vývojářů jádra objevují (s přestávkami) i několik let. Taková je i sada patchů se správou integrity od IBM. Na LWN se o ní naposledy mluvilo v listopadu 2005. A teď se objevily znovu. Pořád to vypadá, že patche nejsou připraveny k začlenění do hlavního jádra, ale už se to blíží.

    Hlavní myšlenkou správy integrity je poskytnutí nějaké záruky, že se v souborech na systému nikdo nehrabal. David Safford to popisuje takto:

    Tento "poskytovatel" integrity je v podstatě navržen jako doplňující služba k systémům povinné kontroly přístupu [mandatory access control systems] jako SELinux nebo Slim. Tyto systémy mohou chránit před online, ale ne před offline útoky (nabootování Knoppixu a změnění spustitelných souborů nebo jejich selinuxových značek), případně útoky, které zneužívají slabiny jádra nebo samotného LSM.

    Aktuální patche fungují na nejnižší úrovni tak, že definují novou sadu háčků [hooks] bezpečnostního modulu pro "poskytovatele integrity". Poskytovatel se může napojit na systémová volání, která k souborům přistupují nebo je spouštějí, a kontrolovat integritu těchto souborů; pokud usoudí, že se stalo Něco Špatného, může být přístup k daným souborům odmítnut. Nad tím je ještě kód EVM (extended verification module = rozšířený ověřovací modul), který integritu souborů (a jejich metadat) kontroluje pomocí kontrolních součtů porovnáním s hodnotou uloženou jako rozšířený atribut. Modul IBAC (integrity-based access control = kontrola přístupu založená na integritě) pak může použít EVM a LSM háčky, aby umožnil nebo zamezil přístupu k souborům podle toho, jakého výsledku se dobrala kontrola integrity.

    To vše může fungovat s passphrase [heslová fráze], kterou dodá administrátor systému, ale zamýšlený režim provozu používá TPM (trusted platform module = modul důvěryhodné platformy), který je zabudovaný do stále většího množství počítačů. TPM také provádí základní šifrovací funkce jako podepisování kontrolních součtů používaných k ověřování integrity souborů. Klíčovým aspektem systému je však to, že TPM může být nakonfigurován tak, aby tyto podpisy vytvořil, pouze pokud kontrolní součty běžícího systému odpovídají přednastaveným hodnotám. Výsledkem je, že kontrolní součty připojené k souborům nemohou být změněny na jiném systému nebo při nabootování jiného jádra - přinejmenším ne tak, aby si zachovaly hodnotu kontrolního součtu. Pokud to bude fungovat tak, jak se očekává, může se zabránit útokům založeným na změně souborů, které systém používá.

    Kromě toho je podporováno vzdálené potvrzení: mechanismus poskytne kontrolní součet podepsaný TPM, který potvrzuje, že na systému běží pouze schválený software.

    Má to jasné výhody. Například linuxový volební přístroj nebo bankomat by mohly zaručit, že nikdo nenaruší jejich bezpečnost, a prokázat svou integritu v rámci sítě. Administrátoři, kteří se starají o webové servery, mohou kód ověřující integritu použít podobným způsobem. Obecně lze říci, že správa integrity může být dobrým pomocníkem pro ty, kdo si chtějí být jisti, že systémy, které spravují, nebyly za jejich zády překonfigurovány na spam servery.

    Druhou stranou mince je skutečnost, že správa integrity může být mocným nástrojem pro ty, kdo by chtěli ovládat systémy, které jim nepatří. Pokud budou patche začleněny, bude jádro obsahovat nástroje potřebné k vytvoření uzamčeného systému. Jak se tyto moduly blíží k zařazení do hlavního jádra, objevují se lidé, kteří z nich nejsou nadšeni. Dost vývojářů by se mohlo postavit licenčním podmínkám určeným k zabránění "tivoizace", i když to neznamená, že by takové využití jádra aktivně podporovali. Bylo by těžší argumentovat proti prodeji uzavřených linuxových přístrojů, když by samotné jádro nabízelo k takovému využití nástroje.

    Prozatím není nutné se tomuto tématu věnovat, protože je s kódem pořád dost obyčejných problémů. Ale dříve nebo později se vývojářům správy identity podaří nízkoúrovňové potíže vyřešit; nedá se jim upřít vytrvalost. Podle dřívějších výroků to nevypadá, že by se Linus bránil začlenění modulů, až budou připravené. Jestli bude tak vstřícný i zbytek komunity, to se uvidí.

           

    Hodnocení: 100 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    19.4.2007 00:29 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    ...než procesor produbí...
    Aneb jádro sazečem stromů ;-)
    Quando omni flunkus moritati
    Prcek avatar 19.4.2007 01:29 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    A jeste dlouhýchangelog by mel byt o mezeru delsi :-).
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    19.4.2007 01:32 J.
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    třeba je to schválně takmocdlouhý :)
    19.4.2007 01:18 J.
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Jen pro informaci, k dnešnímu datu:
    The latest stable version of the Linux kernel is: 2.6.20.7 (2007-04-13 20:54 UTC)
    The latest prepatch for the stable Linux kernel tree is: 2.6.21-rc7 (2007-04-16 00:11 UTC)
    The latest -mm patch to the stable Linux kernels is: 2.6.21-rc6-mm1 (2007-04-08 21:09 UTC)
    19.4.2007 07:45 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Asi budeme muset zmenit nadpis prvni sekce, vzdycky se najde nekdo, kdo nepochopi, ze jde o stav platny v dobe clanku :-(
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    20.4.2007 00:16 J.
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Já to chápu velmi dobře, ale zdá se, že vy mě nechápete. Někde si občas rád zakomentuju třeba takovouhle informaci. Někomu se to může třeba hodit, když je zvědavý na poslední verzi (pro porovnání). Nebo až to bude číst za měsíc anebo jindy...

    Příště k tomu připíšu radši předmluvu, abych nevytvářel diskusi ohledně data a verze kernelu apod.
    20.4.2007 07:58 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Pokud vám jde o ty, kdo budou článek číst o měsíc později, budete se do této diskuse pravidelně vracet a doplňovat informace, kdykoli vyjde nová verze jádra? Za měsíc bude totiž váš příspěvek asi tak aktuální, jako je verze z článku teď… Pokud to nehodláte dělat, pak mi vaše vysvětlení připadá jen jako účelové výmluvy, které jste si právě vymyslel pro okecání své nepozornosti. Koho zajímá aktuální verze jádra v daném okamžiku, může se podívat na www.kernel.org.
    21.4.2007 03:06 J.
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Pokud to nehodláte dělat, pak mi vaše vysvětlení připadá jen jako účelové výmluvy, které jste si právě vymyslel pro okecání své nepozornosti.

    To je mi líto, že vám to tak připadá. Mě ta aktuální verze zajímá, takže jsem si jí zjistil. No a pro ostatní jsem to napsal do komentářů, jak jsem zmínil výše: pro srovnání. Pokud budu něco doplňovat, tak do dalších pokračování seriálu. Jestli se vám to nelíbí, tak můžete moje komentáře nečíst/přeskočit.
    22.4.2007 14:18 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Pokud vám jde o ty, kdo budou článek číst o měsíc později, budete se do této diskuse pravidelně vracet a doplňovat informace, kdykoli vyjde nová verze jádra?
    Tohle byl poslední díl JN?
    Quando omni flunkus moritati
    22.4.2007 20:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Proč? Uvědomte si, že člověk, který si to tu přečte za měsíc, uvidí dva údaje o "aktuální" verzi jádra: jeden dva měsíce starý (v článku) a jeden měsíc starý (v komentářích). Údaj v článku, byť starší, bude mít ale vypovídací hodnotu v tom, že se jedná o údaj odpovídající době, ke které se vztahuje text tohoto dílu Jaderných novin. Měsíc starý údaj v komentářích bude naprosto k ničemu.
    23.4.2007 01:08 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Údaj v článku, byť starší, bude mít ale vypovídací hodnotu v tom, že se jedná o údaj odpovídající době, ke které se vztahuje text tohoto dílu Jaderných novin. Měsíc starý údaj v komentářích bude naprosto k ničemu.
    To je vcelku nesmysl... Oba údaje budou mít naprosto stejnou vypovídací hodnotu - oba říkají, jaká byla aktuální verze jádra v určité době. Nevidím důvod, proč by údaj z doby psaní článku měl být více nebo méně užitečný, než údaj z doby vydání článku.
    Quando omni flunkus moritati
    23.4.2007 08:26 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Protože údaj v článku se vztahuje k tomu, o čem celý článek je. Verze jádra v článku není uvedena proto, aby bylo někde zaarchivováno, k jakému datu byla aktuální která verze, ale aby se celý článek dostal do správného kontextu. Protože ten článek může třeba popisovat diskuze o něčem, co je v době vydání článku již vyřešené.
    19.4.2007 09:08 faugusztin
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Len pro informaciu :
    Jaderné noviny - 28. 3. 2007
    Dnesny datum : 19. 4. 2007 Badate ten maly rozdiel ? :-)
    19.4.2007 09:54 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Když se takové komentáře ojevovaly dříve, někdo navrhl, abych do závorky přidával i datum. Takže už v několika JN je datum ještě zvýrazněnou přímo v textu - nejen v názvu. Tentokrát tam stojí:

    Aktuální předverze řady 2.6 je (k 28. 3. 2007) 2.6.21-rc5

    Lze to říci ještě více polopaticky?
    19.4.2007 11:06 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Možná by šlo, ale mám pocit, že by se stejně někdo zeptal, takže to IMHO nestojí za to.
    19.4.2007 18:04 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Zdá se ti, že pisatel komentáře polemizuje s tím, co píšeš v článku?

    Podle mě "Jen pro informaci, k dnešnímu datu:" může taky znamenat, že dotyčný si článek přečetl a přidal komentář, který informace v článku doplňuje o to, co je teď aktuální.
    Quando omni flunkus moritati
    19.4.2007 18:24 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Dost dobře nechápu, proč by někdo mohl cítit potřebu doplňovat, když je to datum v článku uvedeno.
    19.4.2007 20:29 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Ve článku je uvedeno datum a verze jádra k tomu datu.

    Proč by někdo cítil potřebu doplňovat verze jádra k dnešnímu datu? Nevím. Asi ze stejného důvodu, proč tu všichni ostatní píší FAQ, pojmy ve slovníku a odpovídají v diskuzním fóru.
    Quando omni flunkus moritati
    19.4.2007 21:09 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Nač ten sarkasmus? Ptal jsem se proto, že doplnění aktuálního jádra k dnešnímu dni považuji v kontextu článku za zbytečné. Kdyby někdo do komentáře vložil dejme tomu info o tom, že chyba popisovaná v článku je již v dnešním jádře opravena, pak by to dávalo smysl. Pouhé uvedení verze mi ale připadá bezpředmětné, a proto to IMHO naznačuje, že nejde o snahu typu psaní FAQ nebo pojmů ve slovníku, ale o upozornění na domnělou nesrovnalost mezi tím, co je v článku uváděno jako aktuální verze, a aktuální verzí k dnešnímu datumu. Tuto domněnku posiluje fakt, že by to nebylo poprvé. Mohu se samozřejmě mýlit...
    19.4.2007 21:23 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Mýlit se samozřejmě můžu i já, nicméně podle mě to vypadá jako obyčejná doplňující informace.
    Pouhé uvedení verze mi ale připadá bezpředmětné,...
    No vidíš, mě se to hodilo... čekám na 2.6.21 a ušetřil jsem si kouknutí na kernel.org
    Quando omni flunkus moritati
    20.4.2007 08:00 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Tak si zapněte místní rozcestník, přidejte si tam kernel.org a měl byste to hned pod článkem, i bez komentářů :-)
    Prcek avatar 19.4.2007 18:34 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Ja to tak taky pochopil.
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    19.4.2007 08:24 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Chybka v Jaderná rozhraní přizpůsobená pro aplikace: Dochází k tomu často, což [je] dost smutné – chybí "je"
    19.4.2007 09:16 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Podle dřívějších výroků to nevypadá, že by se Linus nebránil začlenění modulů, až budou připravené. Jestli bude tak vstřícný i zbytek komunity, to se uvidí.

    Nejak nechapem ci sa Linus brani alebo nie. Podla prvej vety vyzera, ze ano, druha ale naznacuje, ze je ustretovy.
    If you hold a Unix shell up to your ear, you can you hear the C.
    19.4.2007 09:52 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Dnes bylo těch překlepů nějak moc :-(

    Díky za upozornění, všechno je snad opraveno.
    19.4.2007 10:47 Jiri | skóre: 3
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Napad Andrewa "API knihovny pro uživatelský prostor", smeruje k presouvani veci ven z jadra. Ze by cesta k mikrokernelu?
    Marek Bernát avatar 19.4.2007 11:18 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Skôr cesta od zapraseného jadra :-)
    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    19.4.2007 12:50 Milan Jurik | skóre: 21 | blog: Komentare | Ova
    Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
    Je Solaris microkernelem? ;-)
    20.4.2007 11:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše TPM a za behu zmenene jadro
    Muze mi nekdo vysvetlit, jak muze TPM poznat napadeni systemu za behu OS? Overovani pri boou chapu (retezec kontrolnich souctu od BIOSu pres boot loader az po jadro).

    Ale vse stoji na tom, ze zadnou jiz overenou cast neni mozne napadnout. Pokud se to podari, pak staci napadenou cast a vsechny jeji nasledovniky pozmenit tak, aby se nepokousely overovat integritu synovskych procesu.

    Samozrejme, ze takovyto rootkit neprezije reboot, ale kdo rebootuje kriticke systemy kazdy den?
    20.4.2007 12:29 zde | skóre: 9 | blog: Linuch | Brno
    Rozbalit Rozbalit vše Re: TPM a za behu zmenene jadro
    ze zadnou jiz overenou cast neni mozne napadnout.
    Pokud je dobre udelana separace opravneni procesu, pripadne je udelana blbe ale je mozno spoustet jen podepsany kod, tak je opravdu napadeni mozne zabranit.
    Táto, ty de byl? V práci, já debil.
    Bluebear avatar 20.4.2007 19:38 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
    Rozbalit Rozbalit vše Re: TPM a za behu zmenene jadro
    Pokud je dobre udelana separace opravneni procesu, pripadne je udelana blbe ale je mozno spoustet jen podepsany kod, tak je opravdu napadeni mozne zabranit.

    To bohužel ne. Stačí, aby jeden z procesů, které mají oprávnění na počítači běžet, umožňoval nějaký druh skriptování (což umožňuje kdeco, zejména webové browsery), a v tom skriptovacím systému by byla bezpečnostní chyba (což většinou spíš je než není).

    Červ, který je napsaný v daném skriptu, pak běží s oprávněními hostitelského procesu a systém ho považuje za stejně důvěryhodný - teoreticky se může dokonce stát, že červ získá větší stupeň důvěryhodnosti než uživatel, takže se ho uživatel už v životě nezbaví.
    To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.