Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).
Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.
V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.
--unrestricted príslušnej položke v /boot/grub/grub.cfg.
Debian však pri aktualizácií bežne prepisuje súbor /boot/grub/grub.cfg (na rozdiel od Archlinuxu napríklad), čo pri unattended upgrades je trocha nepríjemné. Ako to máte ošetrené Vy?
Napadá ma možnosť ošéfovať to skriptom, ktorý sa spustí pri generovaní konfiguračného súboru (v podstate ten skript, ktorý do konfiguráku vkladá heslo). Alebo sa na to heslo úplne vykašľať - má toto heslo dnes ešte význam?
Řešení dotazu:
Soubor grub.cfg se nemá editovat protože ho tvoří script update-grub který v Archu standartně není instalován , zde výpis také na archu kde ho ale instalován mám.
which update-grub
/usr/bin/update-grub
cat /usr/bin/update-grub
#!/bin/sh set -e exec grub-mkconfig -o /boot/grub/grub.cfg "$@"
úprava grub.cfg se provádí skrze scripty /etc/default/grub a /etc/grub.d
například mám vypnuté v /etc/default/grub volbu GRUB_DISABLE_OS_PROBER=true pro detekci napříklat osx a windows a naházenou ji mám ručně v souboru /etc/grub/40_custom takto :
#!/bin/sh
exec tail -n +3 $0
# This file provides an easy way to add custom menu entries. Simply type the
# menu entries you want to add after this comment. Be careful not to change
# the 'exec tail' line above.
menuentry 'Operační systém Windows 7 a 10' --class windows --class os $menuentry_id_option 'osprober-chain-903E44A03E4480E8' {
savedefault
insmod part_msdos
insmod ntfs
set root='hd0,msdos1'
if [ x$feature_platform_search_hint = xy ]; then
search --no-floppy --fs-uuid --set=root --hint-ieee1275='ieee1275//disk@0,msdos1' --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1 903E44A03E4480E8
else
search --no-floppy --fs-uuid --set=root 903E44A03E4480E8
fi
parttool ${root} hidden-
drivemap -s (hd0) ${root}
chainloader +1
}
kde to číslo 903E.... je blokové číslo oddílu
sudo blkid
/dev/sda1: LABEL="RezervovM-CM-!no systM-CM-)mem" UUID="903E44A03E4480E8" TYPE="ntfs" PARTUUID="5a49bc46-01"
/etc/boot/grub vypadá nějak takto
GRUB_DISTRIBUTOR="Arch" GRUB_TERMINAL_INPUT=console GRUB_THEME=/boot/grub/themes/Archxion/theme.txt GRUB_SAVEDEFAULT="true" GRUB_GFXMODE="1024x768" GRUB_GFXPAYLOAD_LINUX=keep GRUB_CMDLINE_LINUX_DEFAULT="loglevel=3 rd.systemd.show_status=auto rd.udev.log_priority=3 nvidia-drm.modeset=1 vga=0x034d nomodeset video=uvesafb:mode_option=1920×1080-24,mtrr=3,scroll=ywrap" GRUB_CMDLINE_LINUX="" GRUB_PRELOAD_MODULES="part_gpt part_msdos" GRUB_DISABLE_RECOVERY="true" GRUB_DISABLE_SUBMENU=y GRUB_DISABLE_OS_PROBER=true GRUB_DEFAULT=saved GRUB_TIMEOUT=4
Nemám ale zaheslovaný grub ale podle mne to máš nastavovat v těchto souborech /etc/grub.d/* a /etc/default/grub potom ti automatická aktualizace jádra a jiné vytvoří vždy aktuální grub.cfg který bude hodnoty již obsahovat.
Nevím jak vypadají tvé úpravy ale podle mne pokud chceš jít metodou post-install tak uprav script update-grub či update-grub2 a do něj přidej dodatečnou úpravu již vygenerovaného grub.cfg a to obslouží opravu po vygenerování.
update-grub, ale skôr tým, že /boot/grub/grub.cfg bol vlastnený balíčkom a označený ako zálohovaný súbor (čiže sa pri upgrade neprepísal). Čo pozerám, už to tak nie je, ale bol by som za to dal ruku do ohňa.
V Archu tiež treba dávať bacha na to, že nie všetky súbory v /etc/grub.d/ sú zálohované a pri upgrade budú prepísané. Myslel som, že v Debiane to bude podobné, ale čo pozerám, nie je to tak - čiže úprava akéhokoľvek z týchto konfigurákov bude v Debiane v pohode.
Vďaka za nakompnutie... Vlastne mi ide o to, aby položka pre zavedenie najnovšieho jadra bola odomknutá a všetko ostatné uzamknuté. Nejde ani tak o staršie jadrá ako o kadejaké single-user režimy a podobne. Najschodnejšia cesta však asi bude vypnúť generovanie recovery režimov (nikdy som to aj tak nepoužil) a nechať odomknuté všetky položky.
Moje riešenie je zmena v skripte /etc/grub.d/10_linux. Mám pridanú premennú superusers, heslo pre užívateľa root a pridané do sekcie tvorby položiek v premennej CLASS reťazec --unrestricted
Já k tomu přistupuju takhle: Jediné heslo, které GRUBu dávám, je heslo pro LUKS. No a všechny položky, které tam mám, potřebují to heslo, protože všechno je šifrované, samozřejmě i adresář /boot. Ergo nemám důvod vymýšlet nějaké zamykání některých položek a některých zase ne. 
Nebo se tam dá dát ten „shim“, který je podepsaný a funguje i v implicitním striktním režimu. (Tak to má například Fedora.) Ale někde se proslýchá, že soukromé klíče od toho proprietárně striktního režimu nějak unikly a/nebo nejsou bezpečné, takže je asi fakt lepší používat vlastní klíče.
Pokud je ovšem v nějaké UEFI implementaci backdoor nebo jiná neopravená zranitelnost, nepomůže nic.
Tiskni
Sdílej: