Byla vydána nová verze 9.19 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček BirdNET-Go, tj. AI řešení pro nepřetržité monitorování a identifikaci ptáků.
Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).
Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.
V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Řešení dotazu:
Osobně mi různé distribuce bundlované třeba s takovýmto webovým rozhraním nikdy k srdci moc nepřirostly. První problém většinou nastane v okamžiku, kdy je potřeba nastavit něco, s čím tvůrci nepočítali. Proto mám raději normální Linux a nad ním ty potřebné aplikace nastavené „nativně“Na to tam mas ssh pristup, takze smelo mozes nastavovat "nativne".
ML: Does Proxmox VE use libvirt? If not, why not? Martin: We do not use libvirt. libvirt is written in C and contains large parts we will never use. With perl, we can do the same in ten times less code and time. Therefore development is much faster without libvirt.Proxmox ma vlastni CLI utility, webove klikatko by mela byt pouze nadstavba nad temito utilitami, takze by to melo oboustrane fungovat. https://pve.proxmox.com/wiki/Command_line_tools
Já osobně mám v práci asi 10x ESXi Free, aktuálně ve verzi 6.0. Vše vesměs na HP DL380g8/9. Virtualizuji jak windows (Exchange, MSSQL, AD, FS ...), tak linux (Kerio Connect, Oracle, ftp, http, freeradius, dns ...)
Osobně jsem měl čas otestovat jen oVirt a ten jsem odmítl. Pokud máš nějaké menší řešení, tak bych se Proxmoxu nebál. Všichni o něm mluví docela kladně a na wiki má pěknou dokumentaci a ničeho se nebojí (viz podpora ZFSonLinux, GlusterFS, drbd apod.).
Zdar Maxžádné grafy
Ano, to je na virtualizaci to nejpodstatnější...
Mám v jobu 4xESX vSphere nad 12x ESX a pokud to funguje, tak to funguje. Problém je, že je to black box, takže když to nefunguje, tak máš omezené možnosti zjistit proč. Navíc to stojí nějaké peníze (free ESX tuto nevýhodu samozřejmě nemá, ale má HW omezení).
Kdysi jsem o tom něco ublognul. (Sice už je spousta věcí jinak, závislost na Widlích je konečně pryč, ale základní myšlenka zůstává.)
Pro mě je stále nejprůchodnější varianta plně oss řešení, linux, kvm, pro devel třeba lxc nebo nspawn (nebo cokoliv chcete) a vše dělat ručně. Pro správu stačí ssh. Je to linux jako kterýkoliv jiný. Ať si ty firmy a klikátory hrají na co chtějí.
Je to nejjednodušší řešení, máte to plně pod kontrolou a funguje. To že tam nejsou grafy ... no tak si je tam dodělejte (zabbix, munin, cacti, nebo chvilka soukromí s rrd tool).
To všechno lze třeba v ESXi nastavit a je to plně bezpečné a znám lidi, co to využívají, protože poskytuji VM jiným firmám.Ano, dělá se to tak. Plně bezpečné bych se neodvážil napsat o ničem. A už vůbec ne o uzavřeném produktu.
To, že někdo pošle fake mail a vytahá si tak nějaké info díky hloupému uživateli nelze považovat za argument, aby se servery nezabezpečovaly.Já jsem to ale nepoužil jako argument pro to, aby se servery nezabezpečovaly. Já jsem to použil jako ukázku, že to celé je mnohem složitější a nelze si myslet, že pokud někdo nemá přístup na personální server, tak se k těm datům nedostane. To jsou totiž dvě úplně odlišné otázky: nemá se dostat na server / nemá se dostat k datům. To se nedá zaměňovat. Pokud je cílem nedostat někoho k datům, tak se to musí řešit trochu jinak, než mu nedat přístup na server.
A napr. u develu, takze kdyz budou mit centralizovane devel prostredi, neni toto prostredi "produkcni"? Jak ale pak develu umoznite, aby si podle potreby z default vm/kontejneru generovali testovaci vm/kontejner bez toho, aniz by na ten hypervizor meli pristup?Nevím co máš na mysli centralizovaným devel prostředím. Prostě devel je devel a tam klidně dám lidem přístup, aby si vyrobili další virtuálku (hotový skript, klikátko, to je fakt jedno). Bude to oddělený hw, klidně jim dám přístup i na ssh hypervizora. Nevidím v tom problém. Produkci (to je to, kde jsou ostrá data klientů) to nijak neovlivňuje. Na produkci se instaluje hotový balíček aplikace. Pokud by někdo měl pocit, že jedna skupina vývojářů by neměla vidět pod ruce druhé skupině (proč?), tak se ten devel rozdělí a každý skupina dostane přístup jen na svůj devel hw.
Grafy jsou dobrý kvůli historii.Já nevím, asi jsem jinej, ale já provozní grafy nikdy nepotřeboval. Byl jsem několikrát přehlasován s tím, že se to (zabbix, cacti, munin a spol.) musí někam nasadit, tak se to tam nasadilo a vždy to dopadlo tak, že jsem zapomněl, že to tam vůbec je. Nikdy jsem to nepoužil. Zrovna toto řadím do kategorie věcí, které na papíře nebo na prezentaci vypadají dobře, ale v praxi jsou na nic. Pokud to někdo potřebuje, tak ať si to tam dá, no.
jen někde jsou takové požadavkyOtázkou je, zda ty požadavky vycházejí z reality, z marketingu*, z dezinformací**, z hlouposti*** atd. *) Znám člověka, který kdykoliv jede na nějakou "snídani s", tak přiveze podepsanou smlouvu na nějaký strašně potřebný produkt o kterém včera ještě nevěděl. **) Jistý IT pracovník u policie tvrdí (a je o tom přesvědčen), že i za OSS se platí a proto nevidí důvod proč nenakoupit MS produkty (což je samo o sobě dost zvláštní argument) a že oni na OSS stejně přecházejí, protože se vše přepíše do C# ***) Většina věcí jde dělat několika různými způsoby, je otázkou, zda je realizátor vidí. Většinou je to nějaká kombinace všech předchozích a dalších vlastností. Když se bavím (většinou teda ve státní správě) proč je daná věc udělána tak a proč se koupilo to či ono, tak se buď odpovědi nedočkám (takže ti lidé vůbec nevědí, nebo vědí, že je to špatně), nebo mi řeknou nějakou kravinu. Velmi často (jako ten příklad s tím IT pracovníkem - bavíme se na úrovni přibližně policejního prezidia, nikoliv v nějaké zapadlé stanici v Horní Dolní) je dotyčný o své pravdě přesvědčen natolik, že si ji ani neověřuje a jedná podle toho. Samozřejmě, to co píšu je můj názor a moje praxe. Pokud si někdo vyhodnotí, že je pro něj nějaké klikátko nebo nějaký produkt přínosný, proti tomu vůbec nic nemám. Jen jsem se toho vysvětlení nikdy pořádně nedočkal. (Samozřejmě, soukromá osoba mi nemusí nic vysvětlovat, ale od státní správy placené z mých daní bych vysvětlení očekával.)
Nebo mate v hlave u kazdeho systemu jeho standardni zatez v ruznych casech?Ano. Trochu mi to připomnělo situaci, kdy jsem byl před lety seřván za to, že někde není nastavené logování "dle rozkazu" (
), teď je tam nějaký problém a že jsou moc zvědaví, jak to teď vyřeším (prostě to na mě chtěli hodit a vykoupat mě v tom). Měl jsem to opravené asi za 30s a logy, natožpak "dle zadání" jsem k tomu nepotřeboval.
Ne, nejsem geniální, nemám křišťálovou kouli, jen prostě vím, jak se systém funguje.
Zase, neříkám, že logy jsou na nic, to vůbec ne, logy jsou potřeba. Ale říkám, že pokud někdo neví, jak ten systém funguje, jak má fungovat, co je tam nainstalované apod, tak mu žádné logy na světě nepomohou. Základem je vědět, co je ten systém zač, znát ho.
Tiskni
Sdílej: