Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.
Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.
Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.
> interpretuje už shell, do sudo se nedostane. I kdybyste ho escapoval, bylo by velmi nebezpečné, kdyby sudo ten znak interpretovalo, nebo kdyby kvůli tomu dokonce spouštělo shell. sudo umožňuje kontrolovat, jaké příkazy smí daný uživatel spustit. Kdyby sudo povolilo přesměrování do souboru s oprávněním cílového uživatele, umožní najednou nesrovnatelně víc, než jen spuštění příslušných příkazů.
Představte si třeba, že někomu povolíte přes sudo spouštět pod rootem jenom ping -n google.com nebo třeba ip addr show. Nedokáže pod rootem spustit nic jiného - ale kdyby fungovalo přesměrování také pod rootem, přepíše vám tím výstupem třeba /etc/passwd nebo libovolnou binárku v systému. A co teprve kdyby měl přístup k něčemu, kam dokáže propašovat svůj výstup. Pak by mohl libovolnou binárku přepsat svou vlastní. To byste mu mohl dát roota rovnou.
Takže pokud tam máte právo spustit shell jako root (asi ano), nezbývá než se přes sudo -i přepnout do rootovského shellu a přesměrování napsat tam.
Ostatně, já bych vám doporučil, abyste se pro práci pod rootem přepínal do shellu vždy, a rootovský shell si třeba barevně označil. Chápu ještě, když někdo dělá nějakou sérii operací pod běžným uživatelem (třeba stažení a build nějakého balíčku), a jenom jeden závěrečný příkaz (instalaci do systému) potřebuje spustit pod rootem, že použije sudo. Ale taková ta mánie, která přišla s Ubuntu, že někde vidíte sérii příkazů a před každým je sudo (a často zbytečně), to je podle mne podstatné oslabení bezpečnosti. Dotyčný pak píše sudo všude hlava nehlava, a vůbec nad tím nepřemýšlí, že něco spouští pod rootem. To už je lepší ten barevně odlišený prompt, tam je aspoň jistá naděje, že ho to trkne.
sudo wpa_cli passphrase ssid passphrase sudo wpa_cli save_config
echo 1 | sudo tee /proc/sys/vm/drop_caches ale riešiť takto lokálne systémové konfigy, ...
tee, např.
echo 100 |sudo tee /sys/devices/platform/smapi/BAT0/stop_charge_thresh
sudo sh -c "whoami > ~root/whoami"
Tiskni
Sdílej: