Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.
Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Do konference přišlo celkem 1179 emailů, nejvíce jich poslali Alan Cox, James Nelson a David Dillow.
25. pro - 31. pro
Pavel Machek napsal:
Některé počítače tráví minuty procesorového času nad stupidním O(n^2) algoritmem. Tento patch jej nahrazuje za O(n) algoritmus, aby bylo swsusp pro některé lidi vůbec použitelné.
Rád bych, aby to lidi otestovali. Pravděpodobně by to mělo pár týdnů pobýt v -mm, ať se tomu dostane dost testování. Na druhou stranu je pravda, že SUSE má variantu tohoto patche ve svém jádru.
Někdo hlásil díky patchi veliké zlepšení. Systém byl uspán za 5 vteřin místo minuty nebo více bez patche. Eduard Bloch si jej také po mnoha použitích pochvaloval jako velmi stabilní a spolehlivý. Rafael J. Wysocki dodal: Potvrzuji. Už mi běží nějakou dobu na AMD64 s 2.6.10 a funguje skvěle.
27. pro - 30. pro
Alan Cox napsal: Chipy od Serverworks mají i RAID variantu, kterou však ovladač z 2.6 nepodporuje. Tento [patch] podporu přidává a odstraňuje hromadu #if a další zbytečné zmatky. Není už tedy pro CSB6 RAID potřeba používat různé binární ovladače od výrobce.. Bartlomiej Zolnierkiewicz byl s patchem spokojen a přijal ho do své sady, která půjde k Linusu Torvaldsovi.
30. pro - 2. led
Alan Cox oznámil Linux 2.6.10-ac2: Arjan van de Ven teď z jádra vytváří RPM balíky, které by měly být k dispozici v podadresáři RPM a mělo by je být možné instalovat i pomocí yum. Christian Hesse si všiml, že ovladač PWC, který byl nově vrácen do 2.6.10-ac2 díky Lucu Saillardovi, lze zkompilovat pouze jako modul. Christian tedy poslal patch, který umožnil přímé zakompilování do jádra.
1. led - 3. led
Někdo se zeptal, jak se nejlépe začít podílet na vývoji jádra, a Christoph Anton Mitterer (další nováček) dal odkaz na Kernelnewbies. Jim Nelson řekl: Podívej se na http://www.dit.upm.es/~jmseyas/linux/kernel/hackers-docs.html - mají dobrý výběr odkazů na mnoho materiálů. Projekt kernel-janitors - http://www.kerneljanitors.org/ - je také dobré místo, kde začít; tam začínalo mnoho hackerů jádra. Pedro Venda připojil:
Nedávno tu podobná otázka proběhla. Některé z odpovědí byly následující:
knihy:
(Poslední dvě budou v brzy v novém vydání zahrnovat i jádro 2.6.)
Deepak Kotian četl 'Linux Kernel Development' a ptal se, kdy vyjde 3. vydání 'Linux Device Drivers'; a Jonathan Corbet odpověděl: LDD3 (Jonathan Corbet, Alessandro Rubini a Greg Kroah-Hartman) by doufejme mělo být hlavní hvězdou na výstavě LinuxWorld příští měsíc v Bostonu. Online vydání bude jako obvykle připravováno déle; nedokáži odhadnout, kdy by mohlo vyjít.
2. led - 4. led
Christoph Hellwig hlásil:
Na buqtraq už je více než týden zpráva o root exploitu u modulárního LSM.
Tento patch to napravuje natvrdo tak, že znemožňuje, aby byl daný kód zkompilován jako modul. Vlastně si myslím, že povolovat kompilaci bezpečnostních pravidel jako modulů je dost špatný nápad. Přijali byste patch rušící exporty v security/?
Lee Revell odpověděl: Tohle jsem posílal do LKML před týdnem a skutečná oprava byla v odpovědi. http://lkml.org/lkml/2004/12/28/112. Linus Torvalds reagoval: No, uvědomuji si, že je to na bugtraq, ale to z toho nedělá závažnou věc, ne? Změním tu třípolohovou volbu na boolean, ale udělal vůbec někdy někdo, kdo by byl alespoň zpoloviny při smyslech, to, co je na tom buqtraq popsáno? Jinými slovy, vypadá to jako vymyšlený příklad, kterému se také říká "takže to nedělejte" ;).
Christoph souhlasil, že v tomto konkrétním případě se asi není třeba obávat, ale řekl: Myslím, že budeme svědky závažnějších problémů s dalšími bezpečnostními moduly. Bezpečnostní moduly nejsou narozdíl od modulů ovladačů tolik izolované, protože jsou do hloubky provázány se stavem procesů/souborů/atd. A Chris Wright odpověděl: Problém to je pouze tehdy, když se zajímáš o věci, které běžely před tím, než byl modul natažen. To se může pohybovat od žádného až k velikému problému - případ od případu.
V originálu Kernel Traffic 293 vyšla navíc ještě tato témata:
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: