Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
ale protoze pouzivam Sicherboot coz souvisi prave z tim "nejakym" duvodem co pises, kdy krome bezpecnejsiho bootovani/sifrovani je i moznost mit /boot v LUKS2 kterej Grub zatim vubec nepodporuje.../mnt/efi - tam připojím exitstující efi oddíl - NEbudu formátovat /mnt/boot - tam připojím boot oddíl (ext4?)- nestačil by jen /mnt když arch umí boot z btrfs? /mnt - tam připojím / /mnt/data - další disky /mnt/data2 … …a pak pokračuje pacstrap a zbytek a grub nainstaluju přímo na to /dev/nvme..? Jestli píšu kraviny omlouvám se - do ted jsem se bez uefi obešel :/
/mnt. Pokud neřešíš šifrování tak stačí jeden btrfs oddíl a případně si v něm udělat suboddíly pro /home, /boot a popř další suboddíly. Další disky ve chvíli instalace není nutné řešit. V první fázi stačí vytvořit běžící systém a vše další budeš dělat z něho.
/efi, nebo v /boot/efi?
dík moc
/efi namountuješ. grub-install dostává jako parametr disk:
grub-install /dev/disk/by-uuid/6649-07DEStejně tak v
efibootmgr, případně jiný tool, kterým nastavuješ, co má bootovat. Pro aktualizace nevím, jak se to chová.
>>> df -h Filesystem Size Used Avail Use% Mounted on dev 7.8G 0 7.8G 0% /dev run 7.8G 1.4M 7.8G 1% /run /dev/sda2 938G 516G 375G 58% / tmpfs 7.8G 0 7.8G 0% /dev/shm tmpfs 7.8G 7.8M 7.8G 1% /tmp /dev/sda1 241M 69M 173M 29% /boot tmpfs 1.6G 76K 1.6G 1% /run/user/1000
./efi zfsbootmenu. Release a recovery verze, každá po ~50 MB. Pro grub je 100 MB overkill, jiným bootloaderům může být těsno.
/boot, vypadá to takto:
╭────────────────────┬─────────╮ │ EFI │ 264 k │ │ GRUB │ 8,4 M │ │ Jádro (1 ks) │ 7,7 M │ │ initrd (1 ks) │ 124 M │ │ Memtest │ 152 k │ │ Mikrokód │ 32 k │ │ Další (na 1 jádro) │ 5 M │ ╰────────────────────┴─────────╯V initrd mám různé jaderné moduly a programy pro údržbu (kdybych si náhodou rozhodil hlavní FS). Jak mužete vidět, závisí to hlavně na initrd – pokud tam chcete mít spoustu „zbytečností“, 300 M může být málo. Pokud ale chcete mít EFI oddíl od
/boot oddělený, vystačíte si s pár MB (EFI + GRUB).
/efi, nebo do /boot/efi?
/boot. GRUB a ani jádro proti tomu nic nemá. (Wiki ArchLinuxu, pokud se nepletu, píše opak, ale ještě jsem se nesetkal s tím, že by to dělalo potíže.) Na EFI oddílu („ESP“) jsou veškerá data okolo EFI v adresáři efi/ (takže v /boot/efi na běžícím systému). GRUB je na tomto oddílu v adresáři grub/, jádro, initrd apod. přímo v kořenu.
Myslím si, že se hodí mít samostatný /boot (např. pokud si rozhodím kořenový FS nebo při šifrování systémového oddílu). Není problém tento oddíl používat zároveň jako ESP – musí být naformátován jako FAT (tj. nejsou tam oprávnění, ale to u /boot nevadí) a příslušně označen v MBR/GPT. Asi jedinou nevýhodou je to, že tam nemůžou být > 2 GiB soubory.
[...]
Myslím si, že se hodí mít samostatný /boot [...] při šifrování systémového oddílu [...]
naopak, pri sifrovani je vhodne mit i boot sifrovanej... :
/usr/lib/grub/x86_64-efi/monolithic/grubx64.efi 1.7MB. A pokud si sestavíš vlastní, který má jen využívané moduly (tohle obsahuje podporu pro spoustu „zbytečností“), tak jsi pod megabajt.
startfield (2,9M), písmo GNU Unifont (2,3M) a moduly pro všechno možné, protože „co kdyby se to někdy hodilo“. EFI oddíl mám velký a na dobu bootování nemám moc velké nároky, takže jsem to ještě neřešil.
Zabalit to vše do jedné EFI binárky není špatný nápad.
Tiskni
Sdílej: