HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
--write-mostly), alebo spravil RAID1 aspoň na tých 120G, kde bude systém a swap. Dáta môžu byť bez RAIDu, ak máš zálohy. Z mojej skúsenosti je obnoviť dáta zo zálohy bezbolestná operácia, ale preinštalovať celý systém od nuly je stres na niekoľko dní.
vetsi userbase znamena, ze az se to posere, bude vic lidi kteri to uz resili a snadneji najdu navod jak z toho ven.Jak "posere"? Z hlediska závažné chyby v HW nemáš šanci, protože SSD/Nvme při HW chybě padnou jako celek. Nepotkal jsem situaci, kdy je v poruše jen něco na SSD. A z hlediska SW je lepší používat to, co znáš a umíš adminovat. Tak se vyhneš chybě lépe než radou "používej tohle".
Je tam 120GB ssd na system (debian-openmediavault) a 2 TB ssd nvme na data. Jeden kus. Takze zadne raid nebudou. … Je to rozumne? je to nesmysl?
V prvé řadě je to zbytečná práce. Úložiště, kde nejsou replikovaná data, a ke všemu na SSD discích. Do to jde jenom blázen.
Ja som kupil z bazaru DS115j za 50ecka mam tam normalny disk a je to lepsie nez ssd aspon ak je disk ok. synology ma par vychytavok pred tym som mal nazdielany disk cez raspberry. taktiez mam aj DS120j v alze ho maju za nieco 11Oecka a nic clovek nemusi riesit a vela zavisi od disku cosa tyka kvality ale z bazaru sa neolati to skor ten z alzy ds120j kedze ten ma napr moznost nastavit cas zapnutia a vypnutie nasky cosa hodi ak to ma byt nadoma
Jak byste rozpartitionovali ten vetsi datovy disk…
Nijak. Doporučuji nepoužívat ani GPT; nemá to žádný smysl. Přímo na disk dát LUKS. Do toho souborový systém.
…a jake filesystemy byste zvolili?
Btrfs.
Proc?
Protože je bezkonkurenčně nejlepší. Nejlepší spolehlivost, výkonnost, flexibilita a k tomu portfolio vlastností, které nic jiného (přímo v kernelu) nemá.
Který souborový systém se dá například po přidání dalšího disku bez mrknutí oka a bez odmountování zkonvertovat z jednoho disku na RAID1? Ano, jedině Btrfs.
Jedině Btrfs umí skutečné zálohy s inkrementálními (rozdílovými) a atomickými snapshoty, které se dají posílat mezi originálním a zálohovacím souborovým systémem.
Ja pracovne uvazuju o nejakych 600 GB na timemachine backups, …
Nejlepší timemachine je Btrfs. 100%. Zásada číslo 1: Nedělit, nedělit, nedělit.
…900 GB na media (filmy, malinko mozna hudba a knizky)…
Co když bude dočasně potřeba 901 GB? Co když bude u výše jmenovaného oddílu dočasně potřeba 601 GB? Nedělit, nedělit, nedělit.
…a zbytek (~400 GB) jako sandbox na kraviny typu docker, sifrovany FS,…
Šifrované má být 100% všechno, 100% všechno v LUKS. Neexistuje důvod, aby to tak nebylo. Hardwarově akcelerované šifrování je dnes zdarma. I béčkový procesor dokáže šifrovat s propustností, kterou skoro žádné SSD nedá (snad kromě těch PCIe extrémů za $10k+). V nehorším případě (typu krádež NASu) se pak aspoň k datům nikdy nikdo nedostane.
…uceni se novych veci, etc...jake fs zvolit?
Btrfs.
Je to rozumne? je to nesmysl? proc?
Jakékoliv zbytečné dělení je nerozumné. Připravit se o klíčové výhody Btrfs (pod mylným dojmem, že jsou za každou cenu potřeba zastaralé FS) je nerozumné.
…mam zkusit jit do nejakych tech flexibilnich veci (lvm) co se daji zvetsovat a zmensovat?
Ne. LVM je v tomto kontextu dokonale obsolete. Btrfs dokáže všechno to zvětšování a zmenšování nesrovnatelně lépe — díky tomu, že nic takového nepotřebuje.
Neni to zbytecne slozite, s jednim fyz. diskem?
Je. Jeden fyzický disk, dva fyzické disky i deset fyzických disků nejlépe využije Btrfs.
Jaka jsou nejzasadnejsi rizika? Asi vypadek elektriky pri primountovanych diskach a zapisu. Ktery FS se s tim nejlip vyporada a da se snadno opravit?
Btrfs.
A hlavně, když už se vlivem hardwaru předstírajícího bariéry přece jen něco semele, Btrfs to (na rozdíl od zastaralých filesystémů) díky svým checksumům zjistí a oznámí, místo aby vracel náhodně zničená data.
Jak to mate vy? a proc prave tak? Jake velikosti a fs byste doporucili?
Takhle to mám na jednom ze strojů. Velikosti: Vždy 100%. FS: Vždy Btrfs.
mdadm / dmraid AID6 může být, zatímco RAID1C3 je ještě o řád + galaxii jinde. Plánuju v budoucnu rebalance na (také) RAID6 metadata. (Jinak RAID6 metadata jsem měl mezi lety 2015 a 2020; bez problémů, jen jsem se pak zalekl pověr, které zmiňují write hole, jenom zapomínají dodat, že všechno ostatní (!) má mnohem horší write hole.))Tahle↑↑↑ konfigurace už zachránila moje data asi desetkrát. Byla na 6 discích. 2 selhaly. Ustála to. Pak na 8 discích. Další 2 selhaly. Vyměnil jsem je jako žárovky; žádný problém. Pak jsem si konečně připustil, jak hrozná sračka je SMR a že 5 TB v 2,5" formátu za tu nespolehlivost nestojí. Následovala (postupná) výměna všech 8 disků za SSD. Za provozu. Bez odmountování. Pak za rok selhalo jedno SSD. Katastrofálně. Odpojovalo se a vracelo se, několik hodin. Vracelo nesmyslná data. Během toho se na pole zálohovalo. Hrůza!
Jenže Btrfs všechno bravurně ustál. SSD jsem pak vyměnil jako žárovku. Život jde dál. Btrfs rocks + rulezzz.
. Jeho odpověď se mi, na rozdíl od některých dřívějších reakcí v diskusích, poměrně zamlouvá.
Jirka
Tiskni
Sdílej: