V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
/mnt/efi - tam připojím exitstující efi oddíl - NEbudu formátovat /mnt/boot - tam připojím boot oddíl (ext4?)- nestačil by jen /mnt když arch umí boot z btrfs? /mnt - tam připojím / /mnt/data - další disky /mnt/data2 … …a pak pokračuje pacstrap a zbytek a grub nainstaluju přímo na to /dev/nvme..? Jestli píšu kraviny omlouvám se - do ted jsem se bez uefi obešel :/
/mnt
. Pokud neřešíš šifrování tak stačí jeden btrfs oddíl a případně si v něm udělat suboddíly pro /home
, /boot
a popř další suboddíly. Další disky ve chvíli instalace není nutné řešit. V první fázi stačí vytvořit běžící systém a vše další budeš dělat z něho.
/efi
, nebo v /boot/efi
?
dík moc
/efi
namountuješ. grub-install
dostává jako parametr disk:
grub-install /dev/disk/by-uuid/6649-07DEStejně tak v
efibootmgr
, případně jiný tool, kterým nastavuješ, co má bootovat. Pro aktualizace nevím, jak se to chová.
>>> df -h Filesystem Size Used Avail Use% Mounted on dev 7.8G 0 7.8G 0% /dev run 7.8G 1.4M 7.8G 1% /run /dev/sda2 938G 516G 375G 58% / tmpfs 7.8G 0 7.8G 0% /dev/shm tmpfs 7.8G 7.8M 7.8G 1% /tmp /dev/sda1 241M 69M 173M 29% /boot tmpfs 1.6G 76K 1.6G 1% /run/user/1000
/efi
zfsbootmenu. Release a recovery verze, každá po ~50 MB. Pro grub je 100 MB overkill, jiným bootloaderům může být těsno.
/boot
, vypadá to takto:
╭────────────────────┬─────────╮ │ EFI │ 264 k │ │ GRUB │ 8,4 M │ │ Jádro (1 ks) │ 7,7 M │ │ initrd (1 ks) │ 124 M │ │ Memtest │ 152 k │ │ Mikrokód │ 32 k │ │ Další (na 1 jádro) │ 5 M │ ╰────────────────────┴─────────╯V initrd mám různé jaderné moduly a programy pro údržbu (kdybych si náhodou rozhodil hlavní FS). Jak mužete vidět, závisí to hlavně na initrd – pokud tam chcete mít spoustu „zbytečností“, 300 M může být málo. Pokud ale chcete mít EFI oddíl od
/boot
oddělený, vystačíte si s pár MB (EFI + GRUB).
/efi
, nebo do /boot/efi
?
/boot
. GRUB a ani jádro proti tomu nic nemá. (Wiki ArchLinuxu, pokud se nepletu, píše opak, ale ještě jsem se nesetkal s tím, že by to dělalo potíže.) Na EFI oddílu („ESP“) jsou veškerá data okolo EFI v adresáři efi/
(takže v /boot/efi
na běžícím systému). GRUB je na tomto oddílu v adresáři grub/
, jádro, initrd apod. přímo v kořenu.
Myslím si, že se hodí mít samostatný /boot
(např. pokud si rozhodím kořenový FS nebo při šifrování systémového oddílu). Není problém tento oddíl používat zároveň jako ESP – musí být naformátován jako FAT (tj. nejsou tam oprávnění, ale to u /boot
nevadí) a příslušně označen v MBR/GPT. Asi jedinou nevýhodou je to, že tam nemůžou být > 2 GiB soubory.
[...]
Myslím si, že se hodí mít samostatný /boot
[...] při šifrování systémového oddílu [...]
naopak, pri sifrovani je vhodne mit i boot sifrovanej... :/usr/lib/grub/x86_64-efi/monolithic/grubx64.efi
1.7MB. A pokud si sestavíš vlastní, který má jen využívané moduly (tohle obsahuje podporu pro spoustu „zbytečností“), tak jsi pod megabajt.
startfield
(2,9M), písmo GNU Unifont (2,3M) a moduly pro všechno možné, protože „co kdyby se to někdy hodilo“. EFI oddíl mám velký a na dobu bootování nemám moc velké nároky, takže jsem to ještě neřešil.
Zabalit to vše do jedné EFI binárky není špatný nápad.
Tiskni
Sdílej: