Z aktuálních globálních statistik společnosti Statcounter: na desktopu má Linux celosvětově podíl 7,53 % (USA 11,92 %, Česko 4,31 %, Slovensko 4,36 %) a Firefox celosvětově podíl 6,51 % (USA 10,86 %, Česko 11,07 %, Slovensko 13,61 %).
Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.
Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
V úvodní části jsme probrali některé informativní položky hlavičky (metadata), a teď nastal čas na ty zbývající. Žádná z nich není povinná.
URLCopyrightLicense, který se dříve používal.Packager~/.rpmmacros makro
%packager, které přebíjí hodnotu ze spec souboru.Distribution%distribution.DistURL~/.rpmmacros ji definujeme jako
%disturl.Vendor%vendor v ~/.rpmmacros.Icon%changelogZáznam změn (changelog) je nepovinná sekce spec souboru, tradičně bývá poslední. V distribučních spec souborech je standardní až povinná; u spec souborů našich vlastních programů je zase často logičtější psát i změny v nich do společného záznamu změn, tudíž ji u nich možná nevyužijeme.
Typický záznam změn vypadá
%changelog * Fri Oct 29 2004 Jeremy Katz <katzj@redhat.com> - 2.1.11-2 - add patch to fix multilib updates on ia32e (#135396) * Thu Oct 28 2004 Jeremy Katz <katzj@redhat.com> - 2.1.11-1 - update to 2.1.11 - fix config file error handling - better handling of empty lines/comments in mirror lists - improve some error messages …
RPM samo vynucuje jen několik málo pravidel formátování záznamu změn:
* (jako prvním nemezerovým
znakem na řádku).%a %b %e %Y.Jednotlivé distribuce si ovšem mohou zavést přesnější pravidla, co a jak se má do záznamu změn psát.
Při balení vlastních programů si vystačíme s tarovou koulí se
zdrojovým kódem, ale cizí programy píší vždy prasata a je zapotřebí
je patchovat či k nim doplnit další soubory, např. init skripty pro
naši oblíbenou distribuci. Kam je napíšeme, když je položka
Source hlavičky jen jedna?
Není. Nic totiž není tak jednoduché, jak to napíši. Ve skutečnosti máme
k disposici pro zdrojové kódy tolik položek hlavičky, kolik je
přirozených čísel, což by mělo obyčejně stačit. Jmenují se
Source0, Source1, Source2 atd.,
naše známá Source je přitom jen alias pro
Source0, který vypadá lépe, když máme jen jeden zdrojový
soubor.
Podobně existují pro patche položky Patch0,
Patch1, Patch2 atd. a Patch je
alias pro Patch0. Zde je ovšem méně užitečný než
u zdrojových kódů, protože stejně jako neštěstí nechodí patche nikdy
samy. Zdrojové soubory a patche nemusíme číslovat sekvenčně, můžeme
třeba od nuly číslovat patche opravující chyby při kompilaci, od 100
bezpečností opravy a od 533 dodatečné vlastnosti a přizpůsobení
distribuci. Hlavička se tak může rozrůst na
Source0: ftp://ftp.example.com/pub/lobster/%{name}-%{version}.tar.bz2
Source1: lobster.init
Patch0: lobster-1.8-broken-makefile.patch
Patch1: lobster-1.7-missing-includes.patch
Patch8: lobster-1.10-CAN-1620-1108.diff
Jména jednotlivých zdrojových souborů a patchů (včetně cesty) jsou
přístupná jako automaticky definovaná makra
%{SOURCEn}
a %{PATCHn}. Init skript
lobster.init tudíž nainstalujeme
%install
…
mkdir -p -m 755 $RPM_BUILD_ROOT/etc/init.d
install -p -m 755 %{SOURCE0} $RPM_BUILD_ROOT/etc/init.d/lobster
a samozřejmě ho přidáme do sekce %files.
Patche bychom mohli aplikovat podobně, ale to by nebylo RPM, kdyby na
to nebylo nějaké makro. Jmenuje se %patchn,
aplikuje na zdrojový kód patch číslo n a jako
argumenty mu můžeme dát některé volby programu patch(1). Konkrétně
-pm (úroveň patche m, tj. odstranit ze
začátku cesty m adresářů), -z či
-b (zálohovací koncovka), -R (aplikovat obrácený
patch) a -E (vynucené smazání souborů, když jsou
opatchovány na prázdné).
%prep %setup %patch0 -p1 -b .broken-makefile %patch1 -p1 -b .missing-include %patch8 -p0 -b .CAN-1620-1108
Používat pro každý patch jedinečnou zálohovací koncovku se vyplatí. Dokud se vše aplikuje v pořádku, tak na nich nezáleží. Jakmile však něco neprojde – a ono samozřejmě neprojde, když máte tři sta patchů na jeden textový editor – zvyšují naši šanci se zorientovat, a zejména naši šanci aplikovat vzpouzející se části patche ručně a přegenerovat ho pomocí utility gendiff(1) – která by mimochodem mohla fungovat lépe.
Makro %patch také pozná patche komprimované gzipem či
bzipem2 a samo si je před aplikací rozbalí.
Říkal jsem už, že nic není tak jednoduché, jak to napíši? Kromě
zdrojových souborů a patchů existují také zdrojové nesoubory
a nepatche. Liší se od nich tím, že se nebalí do zdrojového rpm.
V hlavičce uvádíme jejich čísla do zvláštních položek
NoSource a NoPatch.
Source0: ftp://ftp.example.com/pub/lobster/%{name}-%{version}.tar.bz2
NoSource: 0
Zdrojové rpm ze spec souboru s hlavičkami NoSource
či NoPatch je pak nezdrojové a má koncovku
.nosrc.rpm namísto .src.rpm. Nelze je samozřejmě
překompilovat do binárního, dokud chybějící zdroje a patche do
adresáře SOURCES ručně nedoplníme.
V distribucích se s nezdrojovými balíčky nesetkáme. Chceme-li však třeba poslat někomu vše, co je zapotřebí k zabalení rpm Gimpu (což nejspíš nebude jen samotný spec soubor), ale bez 12MB tarové koule, již si může stáhnout kdekoli, je nezdrojové rpm ideální řešení.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Nic totiž není tak jednoduché, jak to napíši. Ve skutečnosti máme k disposici pro zdrojové kódy tolik položek hlavičky, kolik je přirozených čísel, což by mělo obyčejně stačit.Patchů a zdrojáků může být jen tolik, kolik nezáporných čísel může nabývat
int (typicky ušmudlaných 2^31), a to je ještě počítají dohromady (!), takže pozor na to
to je blbý, to mi na můj projekt Kalkulačka 0.1 nemůže nikdy stačit.
red hat Google nabízí opravu redhat.
error: Legacy syntax is unsupported: copyright error: line 8: Unknown tag: Copyright: GPL
ale cizí programy píší vždy prasata a je zapotřebí je patchovat či k nim doplnit další souboryAsi je vaše množina používaných programů disjunktní s tou mojí.
Ale jako laciná provokace dobrý ...
Z'LI0(%:`&/NRU`Y0"@8.L%.%PG(%!D>"<!@C(4&'?`UO!/$"K\2)+!1K',R'
2V,*3$D-EG4PC!<*(%%I"<*$`
`
rpm --qf '%|nosource?{no source}:{source}|\n' -p *src.rpm
což ale nefunguje. V lib/rpmlib.h je
RPMTAG_NOSOURCE = 1051, /*!< internal */
RPMTAG_NOPATCH = 1052, /*!< internal */
znamená to že se ta informace do hlavičky neuloží?
rpm -q --qf='[%{FILENAMES} %{FILEFLAGS:fflags}\n]' -p foobar.src.rpm
Pokud to u nějakého souboru vypíše ,g` (ghost, bude v devátém dílu), tak je to nezdrojový soubor. Když to u žádného nevypíše, tak je src.rpm všechny obsahuje. Nic lepšího asi neexistuje.
-install -p -m 755 %{SOURCE0} $RPM_BUILD_ROOT/etc/init.d/lobster
+install -p -m 755 %{SOURCE1} $RPM_BUILD_ROOT/etc/init.d/lobster