Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Samba je balík nástrojů, který umožňuje na unixových či linuxových serverech využívat protokol SMB (Server Message Block) vyvinutý společností Microsoft pro sdílení souborů a tiskáren na systémech jako jsou Windows nebo OS/2. Můžeme ji tedy využít v naší síti s windowsovými klienty a linuxovým serverem. V naší síti budeme Sambu používat k následujícím činnostem:
Začneme opět na serveru. Hlavní konfigurační soubor Samby se jmenuje
smb.conf a na mém Slackwaru je uložen v adresáři
/etc/samba/. Může se stát, že po instalaci Samby se vytvoří
soubor s názvem jako smb.conf.example, který bude obsahovat
jednoduchý příklad nastavení Samba serveru. Pokud je to tak, tento soubor
klidně přejmenujte nebo odstraňte a vytvořte nový. Výsledkem nechť je
prázdný soubor smb.conf. Abychom mohli využít všech výše
zmíněných vlastností, musíme soubor smb.conf správně nastavit.
Příkladem takového nastavení může být vzorový soubor smb.conf,
který si můžete stáhnout na konci toho článku. Zde jsou vysvětleny funkce
důležitých řádků:
[global]workgroup = DOMA.CZnetbios name = SERVERencrypt passwords = yesdomain master = yeslocal master = yesos level = 65security = userdomain logons = yeslogon path = \\%L\profiles\%u\%madd machine script = /usr/sbin/useradd -c "Machine account" -d
/dev/null -g 103 -s /bin/false %uDále definujeme sekci [profiles] vytvářející sdílení, kam
budeme ukládat cestovních profily uživatelů.
[profiles] path = /home/roaming ;Sem se budou soubory ukládat browsable = no ;Sdílením nebude možno procházet writable = yes ;Ale zapisovat do něj ano create mask = 0600 ;Masky souborů a adresářů. Plná práva directory mask = 0700 ;pro vlastníka, nula pro všechny ostatní |
Nyní můžeme lépe pochopit hodnotu příkazu logon path, který
jsme před chvíli nadefinovali. Cesta se skládala z proměnné %L (jméno
serveru), sdílení "profiles", proměnné %u (přihlášený uživatel) a proměnné
%m (jméno klienta). Skutečná cesta tedy může vypadat například takto (na
serveru):
/home/roaming/kamil/vader
|
Upozorňuji, že toto nastavení bude fungovat pouze s Windows NT/2000/XP, nikoliv s Windows 95/98/Me.
V poslední sekci ve vzorovém souboru smb.conf je definované
sdílení domácích adresářů uživatelů. Sdílení se MUSÍ jmenovat
[homes], jinak jej Samba bude brát jako obyčejné sdílení (a
navíc by nefungovalo, protože nemáme nastavenu žádnou cestu). O sdílení
domovských adresářů si více řekneme později. Správnou syntaxi souboru
smb.conf si ověříme příkazem testparm. Ten by nám
měl mimo jiné vypsat řádek
Server role: ROLE_DOMAIN_PDC
|
který oznamuje roli našeho serveru v naší siti (PDC = Primary domain controler = Primární doménový řadič).
Abychom na to později nezapomněli, vytvoříme si na serveru adresář
/home/roaming s potřebnými právy:
mkdir /home/roaming
|
Vše potřebné máme nyní připravené, a tak můžeme Samba server spustit.
/etc/rc.d/rc.samba start
|
Abychom mohli naše klienty přihlásit do domény, musíme jim (podobně jako
uživatelům) na serveru vytvořit účty, což se budeme snažit dělat
automaticky. Doménový řadič pak povolí přístup pouze počítačům, které zná.
Pro udržování dvojic uživatelské jméno - zašifrované heslo používá Samba
soubor /etc/samba/private/smbpasswd. Ten je podobný známému
souboru podobného významu /etc/shadow. Pro přidání uživatele
slouží příkaz:
smbpasswd -a jmeno_uzivatele
|
A potom následuje dvojí zadání hesla. Když budete přidávat prvního uživatele, možná dostanete negativní odezvu, že databáze uživatelů neexistuje. Druhý pokus by už měl být úspěšný. Ještě než zaregistrujeme naše skutečné uživatele, vytvoříme na řadiči domény účet doménového administrátora, kterým je na Sambě uživatel root. Pomocí tohoto účtu budeme později registrovat naše stanice do domény.
smbpasswd -a root
|
Jako heslo doporučuji vybrat jiné než to, které má váš root na serveru.
Nyní je čas říci si něco o registraci stanic. Aby byl ve věcech pořádek,
vytvoříme skupinu hosts (příkazem groupadd
hosts), kam budeme přidávat účty všech našich stanic (u mě má GID
103). K přidávání stanic do databáze slouží příkaz add machine
script v globální sekci souboru smb.conf, který by měl
zabezpečit, že se NetBIOS jméno naší stanice (následované znakem "$")
automaticky přidá jak do souboru/etc/passwd (díky hodnotě
useradd), tak do souboru smbpasswd.
Nicméně setkal jsem se s případy, kdy řadič odmítl stanici automaticky
zaregistrovat, což se projevilo hláškou "Neplatné uživatelské jméno" při
pokusu registrovat stanici do domény. Pravděpodobně to mají na svědomí
různé verze Samby, přičemž ta starší (2.2?) používá pro ten samý úkon
příkaz add user script. Každopádně pokud máte s přidáváním
stanic problémy, vždy pomůže manuální přidání "uživatelského účtu"
stanice do databáze uživatelů a následné přidání stejného účtu do databáze
smbpasswd. Návod, jak to udělat, najdete v příštím díle.
Ještě předtím, než budeme moci vyzkoušet, zda automatické přidávání
stanic funguje, musíme přidat do databáze smbpasswd naše
skutečné uživatele - uživatele našich stanic. Upozorňuji však, že se musí
jednat o uživatele, kteří mají na našem serveru skutečně zřízený účet s
platným UID. Ty jsme vytvářeli ve druhém díle našeho seriálu. Příkazem
smbpasswd -a kamil
|
a dvojím zadáním hesla přidáme do databáze uživatele kamil. Příkaz
opakujeme pro všechny uživatele, které chceme přidat. Příkazem
findsmb pak překontrolujeme, zda naše stanice reagují na SMB
dotazy. Pokud ano, můžeme se pustit do jejich konfigurace. To bude
náplní dalšího dílu.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: