MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Závislosti v RPM nemají nic společného se skutečným světem. Čímž chci říci, že rpm nezáleží na tom, jaké máme a nemáme na disku soubory, ale jen co má v databázi zapsáno, že nějaký balíček poskytuje či potřebuje. Závisí-li lobster na sed, /bin/sh a libfoo.so.6, musíme k jeho instalaci mít balíčky, které tvrdí, že tyto věci obsahují. Binárka sedu v /usr/local/bin ani knihovna libfoo.so.6 v /home/pepa/tmp/lib se nepočítá. Na druhé straně můžeme téměř neomezeně šidit a předstírat, že máme věci, které vůbec nainstalovány nejsou.
Vzájemných vazeb mezi balíčky je několik druhů a ještě více je položek hlavičky, které se závislostí týkají.
Requires a PreReq – závislostiPoložka Requires deklaruje závislost na jiných balíčcích, přesněji na věcech, které jiné balíčky postykují. Závislost na perlu zapíšeme:
Requires: perl
Záviset lze i na konkrétní verzi, případně verzích novějších či starších než daná verze; pro porovnávání máme k disposici operátory = (resp. ==), <= (resp. =<), <, >= (resp. =>) a >, kolem nichž jsou povinné mezery. Položku Requires můžeme uvést v hlavičce několikrát, ale můžeme i na jeden řádek zapsat více závislostí oddělených mezerami a (nepovinnými) čárkami:
Requires: perl(Tie::Scalar) >= 5.8, lobster-data = %{version}
Závislost PreReq se od Requires liší jen tím, že jmenovaný balík musí být nainstalován před závislým balíkem, určuje tedy striktní pořadí instalací. Spouští-li například instalační skriptík lobsteru /sbin/chkconfig, potřebuje, aby se při současné instalaci lobster a chkconfig nainstaloval chkconfig první. Příklad:
PreReq: /sbin/chkconfig /sbin/service
Můžeme ovšem i přesně určit, co v balíčku potřebuje danou závislost, uvedením v argumentech
Requires. Možné argumenty jsou jména skriptíků: pre, post,
preun, postun, verify; dále prereq – jako
PreReq, interp – interpret skriptíku, rpmlib – závislost na vlastnosti rpmlib (viz níže). Poslední dva nejspíš nikdy ručně psát nebudeme.
Requires(post,preun): %{_sbindir}/alternatives
Několik verzí rpm však vícenásobné argumenty Requires zpracovává chybně, tudíž je bezpečnější rozepsat je na několik jednoargumentových Requires.
Provides – poskytnutíPoložka Provides je opak Requires: deklaruje, co balíček poskytuje. V syntaxi se nijak neliší, můžeme použít i všechny relační operátory, jakkoli je to praštěné:
Provides: lobster-data < 1.8
Conflicts – neslučitelnostNeslučitelnost balíčku s jinými deklaruje Conflicts. Používá se především pro vyloučení starých verzí balíčků:
Conflicts: shadow-utils < 2:4.0.3-20
Obsoletes – nahrazeníDeklaruje-li balík nějaký jiný jako Obsoletes, říká tím jednak, že jím lze ten jiný aktualizovat, i když se každý jmenují jinak, a druhak, že naopak to nejde. Často se používá po reorganizaci, sloučení, rozdělení a/nebo přejmenování, aby si uživatelé nemuseli těch vlasů při aktualizaci vyrvat tolik. Například po spolknutí několika dříve samostatných balíčků perlem se v perl.spec objevilo
Obsoletes: perl-Digest-MD5 Obsoletes: perl-MIME-Base64 Obsoletes: perl-libnet Obsoletes: perl-Storable Obsoletes: perl-CGI Obsoletes: perl-CPAN Obsoletes: perl-DB_File
Kompilační závislosti se od instalačních liší tím, že se vztahují ke kompilaci balíčku:
BuildRequiresRequires a je nejspíš jediná, kterou někdy použijeme.BuildPreReqPreReq.BuildConflictsConflicts, tj. balíčkům, jejichž přítomnost znemožňuje kompilaci.Do kompilačních závislostí nejčastěji píšeme různé *-devel balíčky, nástroje jako flex a bison či verzi kompilátoru
BuildRequires: pkgconfig >= 0.8 BuildRequires: gettext
Podobně jako Requires umožňuje i BuildRequires upřesnit závislosti konkrétních částí kompilačního procesu argumenty prep, build, install, clean. V praxi je to víceméně k ničemu.
Instalační závislosti (kompilační bohužel ne) umí rpmbuild do značné míry určit sám. Proto jsme se také doposud závislostmi netrápili. Konkrétně umí do Requires vyplnit
#! /usr/bin/lobster),a do Provides
Nejistoty souvisejí s tím, že se automatické závislosti jednak stále vyvíjejí a jednak si je mohou upravovat jednotlivé distribuce. V adresáři /usr/lib/rpm například najdete řadu skriptů s názvy jako find-prov.pl (což je mimochodem skript v shellu), které slouží hlavně k důkladnému zmatení nepřítele. Nové verze RPM totiž většinu z nich vůbec nepoužívají a jejich funkce byly – nebo také nebyly – zabudovány do rpmbuildu. Následující popis
proto berte s reservou.
Je-li makro %_use_internal_dependency_generator definováno na nenulovou hodnotu, hledá závislosti rpmbuild sám. Pro perlí a pythoní závislosti přitom používá pomocné skripty definované makry %__perl_provides a %__perl_requires (analogicky pro Python), jsou-li tedy definována.
V opačném případě, tj. při nulovém či nedefinovaném %_use_internal_dependency_generator, spouští postaru na celé vyhledání závislostí skripty určené makry %__find_typ_závislosti, kde typ závislosti může být requires, provides, obsoletes či conflicts. To obvykle znamená spuštění skriptů /usr/lib/rpm/find-provides a spol.
Jeden z trochu matoucích vedlejších efektů automatických závislostí je závislost balíčku sama na sobě. Vzniká typicky tím, že obsahuje jak knihovnu (modul), tak program, který ji využívá. Taková knihovna je pak balíčkem poskytována i vyžadována – je to sice matoucí, ale jinak neškodné.
Automatické závislosti nám občas nevyhovují. Nejjednodušší, co s nimi můžeme udělat, je vypnout je úplně následujícími položkami hlavičky, které mohou nabývat hodnot true a false (nebo 1 a 0, případně yes a no):
AutoProvProvides.AutoReqRequires.AutoReqProvAutoReq a AutoProv současně.Úplné vypnutí automatických závislostí je ovšem docela brutální, častěji se chceme jen zbavit jedné či dvou nelogických závislostí, které automatický hledač někde vyčmuchal. To lze – a jak jinak než brutálně: předefinujeme makra hledající závislosti.
Chceme např. odfiltrovat závislost na perl(Fun::Lobster), který je balíčkem využíván jen jako volitelné rozšíření, což rpmbuild netuší. Změníme proto definici %__perl_requires na náš skript zoidberg-filter-requires.sh, jenž musí udělat dvě věci: nalézt závislosti jako původní skript a odfiltrovat tu, již nechceme. Do spec souboru dopíšeme:
Source999: zoidberg-filter-requires.sh
%define __perl_requires %{SOURCE999}
Závislosti nalezneme tak, že spustíme původní skript, a grepem se pak v jeho výstupu zbavíme toho, co se nám nehodí do krámu; zoidberg-filter-requires.sh může vypadat:
#!/bin/sh /usr/lib/rpm/perl.req $* | grep -v 'perl(Fun::Lobster)'
Ve výpisu rpm -q --requires (případně --provides, …) občas vidíme prapodivné věci, jako např. rpmlib(PayloadFilesHavePrefix) <= 4.0-1. Nebudeme je sice potřebovat sami nikam psát, a při příznivé konstelaci planet se jimi nebudeme muset vůbec zabývat, ale poznat svého nepřítele není nikdy od věci. Shrnu pro pořádek i normální závislosti.
sandals-devel = 2:0.3-6.fc3smtpdaemon/sbin/alternatives--provides je ovšem nevypisuje). Soubory nelze verzovat a do verze 4.4 rpm se nemohly objevit ani v Obsoletes a Conflicts. Nic však balíčku nebrání tvrdit, že obsahuje i soubory, jež neobsahuje.libsandals.so.3module.solibc.so.6(GLIBC_2.3)perl(Fun::Lobster)perl(jméno_modulu).python(fun.lobster)rpmlib(CompressedFileNames) <= 3.0.4-1rpmbuild tiše řeší sám. Problémy bychom s nimi mohli mít snad jen tehdy, kdybychom instalovali balíčky vytvořené novějším RPM na starší systém, ale žádná zásadní změna se v RPM už dlouho nekonala. Podporované vlastnosti rpmlib vypíše rpm --showrc (konkrétně ve třetí části).config(lobster)%config), přidá mu rpmbuild do Requires i Provides takovouto závislost. Kdo ví, proč to vlastně dělá.rhbuildsys(DiskFree) < 500MBZ Debianu známe slabé závislosti Suggests a Recommends. RPM od verze 4.4 reservuje
v databázi položky pro slabé závislosti Suggests a Enhances. Nevím ale
o žádné distribuci/sadě patchů, která by je opravdu implementovala.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
V adresáři /var/lib/rpm například najdete řadu skriptůTy skripty (a další zajímavé věci) jsou v /usr/lib/rpm, ve /var/lib/rpm je databáze.