Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
Závislosti v RPM nemají nic společného se skutečným světem. Čímž chci říci, že rpm nezáleží na tom, jaké máme a nemáme na disku soubory, ale jen co má v databázi zapsáno, že nějaký balíček poskytuje či potřebuje. Závisí-li lobster na sed, /bin/sh a libfoo.so.6, musíme k jeho instalaci mít balíčky, které tvrdí, že tyto věci obsahují. Binárka sedu v /usr/local/bin ani knihovna libfoo.so.6 v /home/pepa/tmp/lib se nepočítá. Na druhé straně můžeme téměř neomezeně šidit a předstírat, že máme věci, které vůbec nainstalovány nejsou.
Vzájemných vazeb mezi balíčky je několik druhů a ještě více je položek hlavičky, které se závislostí týkají.
Requires a PreReq – závislostiPoložka Requires deklaruje závislost na jiných balíčcích, přesněji na věcech, které jiné balíčky postykují. Závislost na perlu zapíšeme:
Requires: perl
Záviset lze i na konkrétní verzi, případně verzích novějších či starších než daná verze; pro porovnávání máme k disposici operátory = (resp. ==), <= (resp. =<), <, >= (resp. =>) a >, kolem nichž jsou povinné mezery. Položku Requires můžeme uvést v hlavičce několikrát, ale můžeme i na jeden řádek zapsat více závislostí oddělených mezerami a (nepovinnými) čárkami:
Requires: perl(Tie::Scalar) >= 5.8, lobster-data = %{version}
Závislost PreReq se od Requires liší jen tím, že jmenovaný balík musí být nainstalován před závislým balíkem, určuje tedy striktní pořadí instalací. Spouští-li například instalační skriptík lobsteru /sbin/chkconfig, potřebuje, aby se při současné instalaci lobster a chkconfig nainstaloval chkconfig první. Příklad:
PreReq: /sbin/chkconfig /sbin/service
Můžeme ovšem i přesně určit, co v balíčku potřebuje danou závislost, uvedením v argumentech
Requires. Možné argumenty jsou jména skriptíků: pre, post,
preun, postun, verify; dále prereq – jako
PreReq, interp – interpret skriptíku, rpmlib – závislost na vlastnosti rpmlib (viz níže). Poslední dva nejspíš nikdy ručně psát nebudeme.
Requires(post,preun): %{_sbindir}/alternatives
Několik verzí rpm však vícenásobné argumenty Requires zpracovává chybně, tudíž je bezpečnější rozepsat je na několik jednoargumentových Requires.
Provides – poskytnutíPoložka Provides je opak Requires: deklaruje, co balíček poskytuje. V syntaxi se nijak neliší, můžeme použít i všechny relační operátory, jakkoli je to praštěné:
Provides: lobster-data < 1.8
Conflicts – neslučitelnostNeslučitelnost balíčku s jinými deklaruje Conflicts. Používá se především pro vyloučení starých verzí balíčků:
Conflicts: shadow-utils < 2:4.0.3-20
Obsoletes – nahrazeníDeklaruje-li balík nějaký jiný jako Obsoletes, říká tím jednak, že jím lze ten jiný aktualizovat, i když se každý jmenují jinak, a druhak, že naopak to nejde. Často se používá po reorganizaci, sloučení, rozdělení a/nebo přejmenování, aby si uživatelé nemuseli těch vlasů při aktualizaci vyrvat tolik. Například po spolknutí několika dříve samostatných balíčků perlem se v perl.spec objevilo
Obsoletes: perl-Digest-MD5 Obsoletes: perl-MIME-Base64 Obsoletes: perl-libnet Obsoletes: perl-Storable Obsoletes: perl-CGI Obsoletes: perl-CPAN Obsoletes: perl-DB_File
Kompilační závislosti se od instalačních liší tím, že se vztahují ke kompilaci balíčku:
BuildRequiresRequires a je nejspíš jediná, kterou někdy použijeme.BuildPreReqPreReq.BuildConflictsConflicts, tj. balíčkům, jejichž přítomnost znemožňuje kompilaci.Do kompilačních závislostí nejčastěji píšeme různé *-devel balíčky, nástroje jako flex a bison či verzi kompilátoru
BuildRequires: pkgconfig >= 0.8 BuildRequires: gettext
Podobně jako Requires umožňuje i BuildRequires upřesnit závislosti konkrétních částí kompilačního procesu argumenty prep, build, install, clean. V praxi je to víceméně k ničemu.
Instalační závislosti (kompilační bohužel ne) umí rpmbuild do značné míry určit sám. Proto jsme se také doposud závislostmi netrápili. Konkrétně umí do Requires vyplnit
#! /usr/bin/lobster),a do Provides
Nejistoty souvisejí s tím, že se automatické závislosti jednak stále vyvíjejí a jednak si je mohou upravovat jednotlivé distribuce. V adresáři /usr/lib/rpm například najdete řadu skriptů s názvy jako find-prov.pl (což je mimochodem skript v shellu), které slouží hlavně k důkladnému zmatení nepřítele. Nové verze RPM totiž většinu z nich vůbec nepoužívají a jejich funkce byly – nebo také nebyly – zabudovány do rpmbuildu. Následující popis
proto berte s reservou.
Je-li makro %_use_internal_dependency_generator definováno na nenulovou hodnotu, hledá závislosti rpmbuild sám. Pro perlí a pythoní závislosti přitom používá pomocné skripty definované makry %__perl_provides a %__perl_requires (analogicky pro Python), jsou-li tedy definována.
V opačném případě, tj. při nulovém či nedefinovaném %_use_internal_dependency_generator, spouští postaru na celé vyhledání závislostí skripty určené makry %__find_typ_závislosti, kde typ závislosti může být requires, provides, obsoletes či conflicts. To obvykle znamená spuštění skriptů /usr/lib/rpm/find-provides a spol.
Jeden z trochu matoucích vedlejších efektů automatických závislostí je závislost balíčku sama na sobě. Vzniká typicky tím, že obsahuje jak knihovnu (modul), tak program, který ji využívá. Taková knihovna je pak balíčkem poskytována i vyžadována – je to sice matoucí, ale jinak neškodné.
Automatické závislosti nám občas nevyhovují. Nejjednodušší, co s nimi můžeme udělat, je vypnout je úplně následujícími položkami hlavičky, které mohou nabývat hodnot true a false (nebo 1 a 0, případně yes a no):
AutoProvProvides.AutoReqRequires.AutoReqProvAutoReq a AutoProv současně.Úplné vypnutí automatických závislostí je ovšem docela brutální, častěji se chceme jen zbavit jedné či dvou nelogických závislostí, které automatický hledač někde vyčmuchal. To lze – a jak jinak než brutálně: předefinujeme makra hledající závislosti.
Chceme např. odfiltrovat závislost na perl(Fun::Lobster), který je balíčkem využíván jen jako volitelné rozšíření, což rpmbuild netuší. Změníme proto definici %__perl_requires na náš skript zoidberg-filter-requires.sh, jenž musí udělat dvě věci: nalézt závislosti jako původní skript a odfiltrovat tu, již nechceme. Do spec souboru dopíšeme:
Source999: zoidberg-filter-requires.sh
%define __perl_requires %{SOURCE999}
Závislosti nalezneme tak, že spustíme původní skript, a grepem se pak v jeho výstupu zbavíme toho, co se nám nehodí do krámu; zoidberg-filter-requires.sh může vypadat:
#!/bin/sh /usr/lib/rpm/perl.req $* | grep -v 'perl(Fun::Lobster)'
Ve výpisu rpm -q --requires (případně --provides, …) občas vidíme prapodivné věci, jako např. rpmlib(PayloadFilesHavePrefix) <= 4.0-1. Nebudeme je sice potřebovat sami nikam psát, a při příznivé konstelaci planet se jimi nebudeme muset vůbec zabývat, ale poznat svého nepřítele není nikdy od věci. Shrnu pro pořádek i normální závislosti.
sandals-devel = 2:0.3-6.fc3smtpdaemon/sbin/alternatives--provides je ovšem nevypisuje). Soubory nelze verzovat a do verze 4.4 rpm se nemohly objevit ani v Obsoletes a Conflicts. Nic však balíčku nebrání tvrdit, že obsahuje i soubory, jež neobsahuje.libsandals.so.3module.solibc.so.6(GLIBC_2.3)perl(Fun::Lobster)perl(jméno_modulu).python(fun.lobster)rpmlib(CompressedFileNames) <= 3.0.4-1rpmbuild tiše řeší sám. Problémy bychom s nimi mohli mít snad jen tehdy, kdybychom instalovali balíčky vytvořené novějším RPM na starší systém, ale žádná zásadní změna se v RPM už dlouho nekonala. Podporované vlastnosti rpmlib vypíše rpm --showrc (konkrétně ve třetí části).config(lobster)%config), přidá mu rpmbuild do Requires i Provides takovouto závislost. Kdo ví, proč to vlastně dělá.rhbuildsys(DiskFree) < 500MBZ Debianu známe slabé závislosti Suggests a Recommends. RPM od verze 4.4 reservuje
v databázi položky pro slabé závislosti Suggests a Enhances. Nevím ale
o žádné distribuci/sadě patchů, která by je opravdu implementovala.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
V adresáři /var/lib/rpm například najdete řadu skriptůTy skripty (a další zajímavé věci) jsou v /usr/lib/rpm, ve /var/lib/rpm je databáze.