Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
Pak záleží na tom, co udělá distribuce se starými konfiguračními soubory, které byly modifikovány, a mohou být buď záměrně změněné uživatelem, nebo chybně narušené při té neúspěšné aktualizaci.Pokud chci čistou instalaci, tak samozřejmě všechno kromě /home (a /root) smažu.
Myslím, že oddělení uživatelských dat od systémových dat je správný krok, ale kromě toho můžu mít oddíly s rozdílnými FS podle typu dat (např. zašifrovaný oddíl pro citlivá data).Jo, takhle to mám taky (nešifrovaný /boot, hůř šifrovaný / a nejvíc chráněný /home). Ale tohle je zrovna situace, na kterou subvolumes nejdou použít, tedy alespoň pokud šifruješ na blokové vrstvě.
Subvolumes jsou zcela dynamická záležitost, lze je vytvářet a snapshotovat kdykoliv. To je hlavní důvod jejich existence.
Pokud ale jde například o subvolume pro /home nebo /var, ty je pochopitelně vhodné nadefinovat při instalaci systému, aby pak nebylo nutné bootovat z rescue média a přesouvat už nainstalované soubory do subvolumes či něco podobného.
Vytváření subvolumes během instalace rozumného systému (například Fedory) přímo naklikáním v instalátoru je hračka. U Debianu ovšem může čistě ze zásady něco nefungovat, jako obvykle.
/boot se dává na samostatný oddíl proto, abyste tam měl jednoduchý souborový systém, ze kterého dokáže nabootovat kdejaký zavaděč a kdejaké jádro. A také proto, abyste měl bootovací oddíl chráněný od zbytku systému, třeba pro případ, kdy by se hlavní souborový systém rozsypal apod. Ze všech těchto důvodů nemá smysl dávat /boot jako subvolume na btrfs, ale je lepší ho dát do samostatného oddílu. U ostatních adresářů má smysl použít subvolume v případě, kdy tam potřebujete nastavit něco jinak, než u zbytku souborového systému - kompresi, chcete tam používat snapshoty apod. Ale subvolume můžete vytvořit i kdykoli dodatečně.
Z btrfs dokáže nabootovat kdejaký zavaděč a kdejaké jádro. (Bohužel kvůli omezením BIOSu (i EFI) stále ještě neexistuje spolehlivá podpora pro bootování z Btrfs RAIDu jiného než 1. Zavaděč něco takového klidně zvládá, ale když mu BIOS neukáže všechna potřebná zařízení, nezmůže zkrátka nic.)
Když se „hlavní“ souborový systém rozsype, bootovací oddíl je ten nejmenší problém a jeho zachování je v tom případě celkem na houby.
Dobrý důvod, proč má smysl mít oddělený /boot oddíl, je šifrování zbytku disku. (Pokud vím, btrfs zatím nepodporuje šifrování na úrovni filesystému.)
Tiskni
Sdílej: