Společnost Valve publikovala na svém GitLabu nákresy a schémata zapojení headsetu Steam Frame. Pro nekomerční účely.
Soutěž Pwn2Own Ireland 2026 skončila 9. října. Bezpečnostní výzkumníci získali celkem 1 262 000 dolarů na odměnách. Během soutěže bylo předvedeno zneužití 98 zero-day zranitelností. Testování zahrnovalo různé kategorie zařízení a software. Výzkumníci předváděli prakticky fungující útoky podle pravidel soutěže. Výsledky následně slouží výrobcům při přípravě oprav. Mezi pokořenými jsou: Samsung Galaxy S26, OpenAI Codex, Oracle Autonomous AI Database, Google Pixel 10, u iPhone 17 neuspěli.
Programovací jazyk Python byl vydán v nové verzi 3.15.0. Podrobný přehled novinek v aktualizované dokumentaci.
BIGWORDS.PAGE je open-source webová aplikace, která po otevření odkazu v prohlížeči vykreslí přes celou obrazovku jednoduché informační sdělení. Zpráva i její nastavení jsou uložené v části URL za znakem #, například odkaz https://bigwords.page/#abclinuxu zobrazí jako velký bílý nápis 'abclinuxu' na černém pozadí. Obsah odkazu lze upravovat i vestavěným editorem, ten umožňuje nastavovat formátování a vizuální efekty textu, časovače, QR kódy a obrázky. Zdrojový kód je dostupný pod licencí MIT na GitHubu.
V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."
Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.
Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.
Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.
… více »Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.
Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.
Do konference přišlo celkem 1179 emailů, nejvíce jich poslali Alan Cox, James Nelson a David Dillow.
25. pro - 31. pro
Pavel Machek napsal:
Některé počítače tráví minuty procesorového času nad stupidním O(n^2) algoritmem. Tento patch jej nahrazuje za O(n) algoritmus, aby bylo swsusp pro některé lidi vůbec použitelné.
Rád bych, aby to lidi otestovali. Pravděpodobně by to mělo pár týdnů pobýt v -mm, ať se tomu dostane dost testování. Na druhou stranu je pravda, že SUSE má variantu tohoto patche ve svém jádru.
Někdo hlásil díky patchi veliké zlepšení. Systém byl uspán za 5 vteřin místo minuty nebo více bez patche. Eduard Bloch si jej také po mnoha použitích pochvaloval jako velmi stabilní a spolehlivý. Rafael J. Wysocki dodal: Potvrzuji. Už mi běží nějakou dobu na AMD64 s 2.6.10 a funguje skvěle.
27. pro - 30. pro
Alan Cox napsal: Chipy od Serverworks mají i RAID variantu, kterou však ovladač z 2.6 nepodporuje. Tento [patch] podporu přidává a odstraňuje hromadu #if a další zbytečné zmatky. Není už tedy pro CSB6 RAID potřeba používat různé binární ovladače od výrobce.. Bartlomiej Zolnierkiewicz byl s patchem spokojen a přijal ho do své sady, která půjde k Linusu Torvaldsovi.
30. pro - 2. led
Alan Cox oznámil Linux 2.6.10-ac2: Arjan van de Ven teď z jádra vytváří RPM balíky, které by měly být k dispozici v podadresáři RPM a mělo by je být možné instalovat i pomocí yum. Christian Hesse si všiml, že ovladač PWC, který byl nově vrácen do 2.6.10-ac2 díky Lucu Saillardovi, lze zkompilovat pouze jako modul. Christian tedy poslal patch, který umožnil přímé zakompilování do jádra.
1. led - 3. led
Někdo se zeptal, jak se nejlépe začít podílet na vývoji jádra, a Christoph Anton Mitterer (další nováček) dal odkaz na Kernelnewbies. Jim Nelson řekl: Podívej se na http://www.dit.upm.es/~jmseyas/linux/kernel/hackers-docs.html - mají dobrý výběr odkazů na mnoho materiálů. Projekt kernel-janitors - http://www.kerneljanitors.org/ - je také dobré místo, kde začít; tam začínalo mnoho hackerů jádra. Pedro Venda připojil:
Nedávno tu podobná otázka proběhla. Některé z odpovědí byly následující:
knihy:
(Poslední dvě budou v brzy v novém vydání zahrnovat i jádro 2.6.)
Deepak Kotian četl 'Linux Kernel Development' a ptal se, kdy vyjde 3. vydání 'Linux Device Drivers'; a Jonathan Corbet odpověděl: LDD3 (Jonathan Corbet, Alessandro Rubini a Greg Kroah-Hartman) by doufejme mělo být hlavní hvězdou na výstavě LinuxWorld příští měsíc v Bostonu. Online vydání bude jako obvykle připravováno déle; nedokáži odhadnout, kdy by mohlo vyjít.
2. led - 4. led
Christoph Hellwig hlásil:
Na buqtraq už je více než týden zpráva o root exploitu u modulárního LSM.
Tento patch to napravuje natvrdo tak, že znemožňuje, aby byl daný kód zkompilován jako modul. Vlastně si myslím, že povolovat kompilaci bezpečnostních pravidel jako modulů je dost špatný nápad. Přijali byste patch rušící exporty v security/?
Lee Revell odpověděl: Tohle jsem posílal do LKML před týdnem a skutečná oprava byla v odpovědi. http://lkml.org/lkml/2004/12/28/112. Linus Torvalds reagoval: No, uvědomuji si, že je to na bugtraq, ale to z toho nedělá závažnou věc, ne? Změním tu třípolohovou volbu na boolean, ale udělal vůbec někdy někdo, kdo by byl alespoň zpoloviny při smyslech, to, co je na tom buqtraq popsáno? Jinými slovy, vypadá to jako vymyšlený příklad, kterému se také říká "takže to nedělejte" ;).
Christoph souhlasil, že v tomto konkrétním případě se asi není třeba obávat, ale řekl: Myslím, že budeme svědky závažnějších problémů s dalšími bezpečnostními moduly. Bezpečnostní moduly nejsou narozdíl od modulů ovladačů tolik izolované, protože jsou do hloubky provázány se stavem procesů/souborů/atd. A Chris Wright odpověděl: Problém to je pouze tehdy, když se zajímáš o věci, které běžely před tím, než byl modul natažen. To se může pohybovat od žádného až k velikému problému - případ od případu.
V originálu Kernel Traffic 293 vyšla navíc ještě tato témata:
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: