Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Richard Jan Voigts
Součástí SUSE Linux Enteprise Serveru (SLES) jsou oba dva open-source hypervisory, a sice KVM i Xen. Pro zajímavost, společnost SUSE dodala první enterprise distribucí iLinuxu, která obsahovala open-source hypervisor. Kromě toho poskytuje možnost virtualizace bez hypervisoru, a tou jsou linuxové kontejnery, resp. Docker. KVM, Xen i linuxové kontejnery jsou přímo součástí operačního systému, není potřeba nic dalšího dokupovat.
Kontejnery jsou v podstatě běžné procesy, oddělené mechanismy linuxového jádra, které na něm běží každý nezávisle na druhém. Kontejnery umožňují jak izolaci jednotlivých aplikací, tak i výrazně větší konsolidaci. Na jednom počítači jich může být řádově více než virtuálních strojů. V jednom kontejneru může běžet jen jedna aplikace (pak to jsou aplikační kontejnery) nebo komplet operační systém, tedy bez jádra (potom to jsou systémové kontejnery). V obou případech procesy běží přímo na linuxovém jádře a využívají jeho standardní mechanismy, jako control groups nebo name spaces pro oddělení kontejnerů od sebe, to všechno bez potřeby mezivrstvy dedikovaného hypervisoru.
Docker je sadou nástrojů pro jednoduché spouštění kontejnerů, jejich ovládání a manipulaci s nimi. Technologii Docker podporujeme jako součást operačního systému SLES, a to na všech podporovaných architekturách včetně IBM Power a z Systems, což je unikátní pro SUSE. Jelikož aspekt bezpečnosti je pro naše zákazníky klíčový, máme pro Docker také nástroje na kontrolu nebo aktualizaci kontejnerů, resp. soukromé „registry“, neboli úložiště pro kontejnery, které umožňují autorizaci, případně přidělování různých rolí.
Oba hypervisory vycházejí z open source a jsou prakticky ekvivalentní. Xen je starší, vznikl dříve a SUSE jej stále dodává, zákazníci jej stále používají, stejně jako někteří velcí hráči, například i Amazon pro svůj veřejný cloud. Xen je samostatný hypervisor (typ 1), běžící přímo na hardwaru. Hypervisor KVM je integrovaný přímo do jádra Linuxu a funguje jako jeho součást (typ 2). KVM se vyvíjí velice rychle a i na něj dnes už spoléhají zákazníci v produkčním prostředí. Z hlediska použití jsou víceméně ekvivalentní, závisí na zkušenostech administrátorů s tím kterým hypervisorem, případně na tom, co na něm bude ve virtuálních strojích běžet. Nejlepší je si obojí zkusit a podle toho se rozhodnout.
Pro tyto případy má SUSE strategii, které říkáme Perfect Guest, jejímž cílem je, aby SLES fungoval na většině dnes používaných hypervisorů třetích stran, ať už jde o VMware, Microsoft Hyper-V, Citrix XenServer, Oracle VM, nebo poskytovatelů soukromých či veřejných cloudů, z těch velkých například opět Microsoft Azure, AWS (Amazon Web Services), Google, IBM, HP apod., abychom vyjmenovali ty nejznámější. Pro tyto prostředí samozřejmě máme paravirtualizované ovladače, které umožňují rychlejší běh virtuálních strojů pomocí „zkrácení“ cesty, například vstupně/výstupních operací přes hypervisor, případně další nástroje, například pro komunikaci s infrastrukturou cloudových operátorů.
Primárním nástrojem od nás je SUSE Manager, což je nástroj pro monitorování a správu systémů. Běží nezávisle na tom, kde běží hypervisor, resp. jaké je cílové prostředí, pokud je to tedy Linux. Je určen pro monitorování, aktualizace, konfigurace a automatizaci linuxových strojů, a to nezávisle na tom, zda jsou na fyzických serverech, jestli běží jako virtuální stroje, nebo jsou někde v privátním či veřejném cloudu.
Pro pokročilou správu virtuálních prostředí, resp. tvorbu privátního cloudu, nabízíme nástroj SUSE OpenStack Cloud, založený na open-source projektu OpenStack. Umožňuje vytvořit a spravovat velice jednoduše privátní cloud, zejména výrazně zrychluje jeho instalaci. To se dá dobře demonstrovat opakovanými úspěchy vývojářů SUSE na soutěžích o co nejrychlejší instalaci prostředí OpenStack, kde to zvládají v řádu několika minut. Tato jednoduchost instalace je primární deviza, jelikož umožňuje jednoduše si udělat vlastní privátní cloud i těm, kteří by o tom jinak neuvažovali.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: