Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Oracle Solaris System Test je pražský tým unixových odborníků věnujících se testování serverového operačního systemu Solaris a vývoji softwarového stacku pro automatizaci testování na široké škále hardwaru v různých HW i SW konfiguracích.
Můžete se našim čtenářům představit?
Jsem QA inženýr a patřím do týmu Solaris System Test (SST). Máme na starosti kontrolu Solarisu ve formě, v jaké by se dostal k zákazníkovi. Tím se myslí, když se vezmou všechny různé části, jako jsou Xserver, instalátor, Gnome, storage, síť atd (takzvané konsolidace) a poskládá se z nich instalační médium. My potom instalujeme stroje v labu a pouštíme testy. Cílem je ověřit, že se to dá bezproblémově nainstalovat na všechny podporované platformy, co máme v našem labu, a že při sestavování média nerozbily změny z jedné konsolidace něco v jiné. V ideálním případě by mělo platit, že v rámci konsolidace, kam patří, je každá změna otestována. Solaris je poměrně velký kus kódu a snadno se stane, že nepatrná změna má značný dopad tam, kde to nikdo nečekal. Někdy se problém může projevovat jenom na strojích, které neměl vývojář k dispozici. Snažíme se takové chyby zachytit a reportovat. Drtivá většina testování probíhá automaticky a řešíme pouze neznámé odchylky od normálu. Vývoj Solarisu neděláme, nicméně trávíme dost času vývojem našich automatizovaných testovacích nástrojů, manuální testování je drahé a neškáluje.
Jak vypadá váš typický pracovní den?
Dost se to liší. Testujeme souběžně Solaris 10 a Solaris Nevada. Zhruba platí, že build cyklus obou je dlouhý dva týdny. Někdy se sejdou v labu a je náročné udržet dostatečnou propustnost. Občas zabíjí stroje v labu naše chyba, občas chyba v Solarisu. Když proběhne většina testů, věnujeme čas analýze výsledků... Práce v týmu je rozdělena do rolí. Každý má povinnost analyzovat problémy, ale dál se to liší. Já zrovna dělám „exekuci“ a dohlížím na lab, aby běžely testy. V zásadě může být stroj ve stavu „běží test“, to je dobře, ale pokud běží už několik dnů, možná máme problém. Pak může být „volný“, to znamená, že ve frontě pro něj není test nebo že je ten test spuštěný se špatnými parametry.
„Mrtvý“: zabil jej test nebo HW. „Zamčený“: někdo se snaží analyzovat/zreprodukovat problém, případně vyvíjí nový test, ale také jej mohl
zapomenout odemknout
. Takže někdy celý den hledám, co uhnilo v systému, že to občas spadne, a jindy prudím kolegy, aby po sobě uklízeli a
vrátili stroje do exekuce, když už je nepotřebují.
Mezi role, které v týmu máme a rád bych je zmínil, ještě patří: lab manager: ten má na starosti nákupy nového hardware, sledování a správu infrastruktury; release lead: máme dva, jednoho pro Solaris 10 a druhého pro Nevadu, jejich úkolem je sledovat stav testování, zastupovat tým při hodnocení kvality Solarisu a plánování dalších testů. Role se mezi námi střídají, ale spíše podle potřeby, než že by existoval nějaký pravidelný cyklus.
Zkoušel jste se „hrabat“ i v dalších unixových systémech? V jakých?
Někdy zkoušel, jindy musel
. Bylo jich více a také „hloubka“ zkoumání se liší. Většinou to začalo jako úloha pro administrátora.
Něco je potřeba rozchodit nebo něco nefunguje ... začne se to komplikovat, případně rozbijete ještě něco dalšího.
S přehledem nejvíce času jsem strávil s Linuxem, následuje NetBSD a zbytek se rozdělí mezi FreeBSD, HP-UX, True64 a OpenBSD.
Co se vám na Solarisu líbí obzvlášť?
Promyšlené rozhraní pro administraci systému (teď myslím Solaris 10 a Solaris Nevada).
Nelze nezmínit SMF, kde došlo k opuštění myšlenky runlevel jako stavu systému a místo toho mají jednotlivé služby určené vztahy a závislosti mezi sebou. Takže lze pustit server jedním příkazem a člověk nemusí hledat, co všechno ještě potřebuje běžet, aby to začalo fungovat. Práci má dělat počítač
. Líbí se mi taky DTrace, velice pěkně se s ním dá šmírovat, kde se proces fláká, když nedělá, co má, nebo to dělá moc pomalu. Navíc není potřeba mít jeho binárku ani speciálně upravenou.
Dostáváte se při své práci i k nějakému zajímavému hardwaru?
Ano, ve škole, ani v předchozím zaměstnání jsme takové pěkně hračky neměli. Téměř výhradně se jedná o stroje vyrobené v Sun Microsystems/Oracle. V našem labu je zajímavý průřez od dávné, ale dosud podporované historie, po úplně nové prototypy, o kterých se ještě nesmí mluvit.
V čem se obvykle testovací nástroje píší?
Ksh je nástroj první volby pro psaní testů, umí toho hodně a pro zbytek se dá sáhnout do košatého userspace Solarisu. Pokud shell nestačí, nastoupí Python nebo Perl. Pro automatizaci přístupu na konzole a simulaci uživatele na konzoli používáme expect postavený na Tcl – velmi zajímavý jazyk, mimochodem. Konečně, na zpracování výsledků a scheduling testů používáme mix Javy a Perlu, ta kombinace je dána historicky, není za ní žádný hluboký důvod, pokud by se to někomu zdálo moc divoké.
Upravují QA inženýři někdy také kód produktu, nebo to nechávají výhradně na programátorech? Myslím tím kdyby to byla třeba jen od pohledu triviální chyba...
Chyby opravuje tým, který je za danou oblast odpovědný. Proces, jak dostat nějakou změnu do Solarisu, má pevná pravidla. Projít jim pro nás není praktické. Můžeme leda navrhnout, jak to opravit.
Co vás na práci baví a co nebaví?
Baví mě zkoumat nový problém. Nebaví mě ten problém reportovat
. Ne, teď vážně. Většina práce kolem analýzy chyb a nového železa je zajímavá. Administrativa třeba tak zábavná není.
Uvažoval jste někdy, že byste chtěl zkusit i jinou práci na Solarisu?
Zatím ne, tři a čtvrt roku v SST není zase tak dlouhá doba.
Děkujeme za rozhovor!
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Diskuse byla administrátory uzamčena
Já zrovna dělám „exekuci“ a dohlížím na lab, aby běžely testy.Chápu, že to je rozhovor a nejspíš to tak řekl, ale ježí se mi z toho všechny chlupy na zádech.
... tyhle osobni vypady na chytryho a rozumnyho cloveka jsou fakt o nicem.hm, a kde ty osobní výpady vidíš?
Ten zájem o NetBSD byl osobní nebo pracovní? Provnáváte Solaris i s jinými systémy?