Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo
… více »Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:
… více »Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 163 (pdf).
Eric Lengyel dobrovolně uvolnil jako volné dílo svůj patentovaný algoritmus Slug. Algoritmus vykresluje text a vektorovou grafiku na GPU přímo z dat Bézierových křivek, aniž by využíval texturové mapy obsahující jakékoli předem vypočítané nebo uložené obrázky a počítá přesné pokrytí pro ostré a škálovatelné zobrazení písma, referenční ukázka implementace v HLSL shaderech je na GitHubu. Slug je volným dílem od 17. března letošního
… více »Sashiko (GitHub) je open source automatizovaný systém pro revizi kódu linuxového jádra. Monitoruje veřejné mailing listy a hodnotí navrhované změny pomocí umělé inteligence. Výpočetní zdroje a LLM tokeny poskytuje Google.
Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.
KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.
Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.
Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).
Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.
ale protoze pouzivam Sicherboot coz souvisi prave z tim "nejakym" duvodem co pises, kdy krome bezpecnejsiho bootovani/sifrovani je i moznost mit /boot v LUKS2 kterej Grub zatim vubec nepodporuje.../mnt/efi - tam připojím exitstující efi oddíl - NEbudu formátovat /mnt/boot - tam připojím boot oddíl (ext4?)- nestačil by jen /mnt když arch umí boot z btrfs? /mnt - tam připojím / /mnt/data - další disky /mnt/data2 … …a pak pokračuje pacstrap a zbytek a grub nainstaluju přímo na to /dev/nvme..? Jestli píšu kraviny omlouvám se - do ted jsem se bez uefi obešel :/
/mnt. Pokud neřešíš šifrování tak stačí jeden btrfs oddíl a případně si v něm udělat suboddíly pro /home, /boot a popř další suboddíly. Další disky ve chvíli instalace není nutné řešit. V první fázi stačí vytvořit běžící systém a vše další budeš dělat z něho.
/efi, nebo v /boot/efi?
dík moc
/efi namountuješ. grub-install dostává jako parametr disk:
grub-install /dev/disk/by-uuid/6649-07DEStejně tak v
efibootmgr, případně jiný tool, kterým nastavuješ, co má bootovat. Pro aktualizace nevím, jak se to chová.
>>> df -h Filesystem Size Used Avail Use% Mounted on dev 7.8G 0 7.8G 0% /dev run 7.8G 1.4M 7.8G 1% /run /dev/sda2 938G 516G 375G 58% / tmpfs 7.8G 0 7.8G 0% /dev/shm tmpfs 7.8G 7.8M 7.8G 1% /tmp /dev/sda1 241M 69M 173M 29% /boot tmpfs 1.6G 76K 1.6G 1% /run/user/1000
./efi zfsbootmenu. Release a recovery verze, každá po ~50 MB. Pro grub je 100 MB overkill, jiným bootloaderům může být těsno.
/boot, vypadá to takto:
╭────────────────────┬─────────╮ │ EFI │ 264 k │ │ GRUB │ 8,4 M │ │ Jádro (1 ks) │ 7,7 M │ │ initrd (1 ks) │ 124 M │ │ Memtest │ 152 k │ │ Mikrokód │ 32 k │ │ Další (na 1 jádro) │ 5 M │ ╰────────────────────┴─────────╯V initrd mám různé jaderné moduly a programy pro údržbu (kdybych si náhodou rozhodil hlavní FS). Jak mužete vidět, závisí to hlavně na initrd – pokud tam chcete mít spoustu „zbytečností“, 300 M může být málo. Pokud ale chcete mít EFI oddíl od
/boot oddělený, vystačíte si s pár MB (EFI + GRUB).
/efi, nebo do /boot/efi?
/boot. GRUB a ani jádro proti tomu nic nemá. (Wiki ArchLinuxu, pokud se nepletu, píše opak, ale ještě jsem se nesetkal s tím, že by to dělalo potíže.) Na EFI oddílu („ESP“) jsou veškerá data okolo EFI v adresáři efi/ (takže v /boot/efi na běžícím systému). GRUB je na tomto oddílu v adresáři grub/, jádro, initrd apod. přímo v kořenu.
Myslím si, že se hodí mít samostatný /boot (např. pokud si rozhodím kořenový FS nebo při šifrování systémového oddílu). Není problém tento oddíl používat zároveň jako ESP – musí být naformátován jako FAT (tj. nejsou tam oprávnění, ale to u /boot nevadí) a příslušně označen v MBR/GPT. Asi jedinou nevýhodou je to, že tam nemůžou být > 2 GiB soubory.
[...]
Myslím si, že se hodí mít samostatný /boot [...] při šifrování systémového oddílu [...]
naopak, pri sifrovani je vhodne mit i boot sifrovanej... :
/usr/lib/grub/x86_64-efi/monolithic/grubx64.efi 1.7MB. A pokud si sestavíš vlastní, který má jen využívané moduly (tohle obsahuje podporu pro spoustu „zbytečností“), tak jsi pod megabajt.
startfield (2,9M), písmo GNU Unifont (2,3M) a moduly pro všechno možné, protože „co kdyby se to někdy hodilo“. EFI oddíl mám velký a na dobu bootování nemám moc velké nároky, takže jsem to ještě neřešil.
Zabalit to vše do jedné EFI binárky není špatný nápad.
Tiskni
Sdílej: