Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Gemini CLI umožňuje používání AI Gemini přímo v terminálu. Vydána byla verze 0.10.0.
Konference OpenAlt 2025 proběhne již příští víkend 1. a 2. listopadu v Brně. Nabídne přibližně 80 přednášek a workshopů rozdělených do 7 tematických tracků. Program se může ještě mírně měnit až do samotné konference, a to s ohledem na opožděné úpravy abstraktů i případné podzimní virózy. Díky partnerům je vstup na konferenci zdarma. Registrace není nutná. Vyplnění formuláře však pomůže s lepším plánováním dalších ročníků konference.
Samsung představil headset Galaxy XR se 4K Micro-OLED displeji, procesorem Snapdragon XR2+ Gen 2, 16 GB RAM, 256 GB úložištěm, operačním systémem Android XR a Gemini AI.
Před konferencí Next.js Conf 2025 bylo oznámeno vydání nové verze 16 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.
Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.
V druhém díle zápisu zkušeností z nákupu a konfigurace serveru pro VPS hosting se podíváme na ECC paměti, RAID, SSD disky a virtualizaci.
Ve všech operačních pamětech dochází ke vzniku chyb. Podle některých zdrojů může docházet k jedné chybě každé 2 až 4 týdny na jeden GB paměti. Pokud tedy máme 16 GB paměti a rok běžící stroj, může jeho paměť obsahovat něco mezi 200 a 400 chybami. To se nemusí vůbec nijak projevit, může to ale také skončit jako kernel panic (v tom lepším případě).
Je tedy určitě vhodné se u dlouho běžících strojů těmto chybám bránit a to právě použitím ECC pamětí.
Přestože se na první pohled může zdát, že softwarový RAID se nemůže se svým dražším bráškou porovnávat, není to vždy pravda. SW RAID nejen, že může být rychlejší, ale poskytuje také oproti HW RAIDU řadu výhod. Zvlášť pokud chceme použít RAID 1, 0 nebo 10, je použití softwarového RAIDu určitě dobré zvážit.
Solid-state disky jsou s námi už nějakou dobu a spoléhá na ně ve svých serverech řada velkých společností, není tedy důvod se jejich použití bát. Odměnou nám bude závratná rychlost čtení i zápisu (cca 500MB/s).
SSD disky mají jedno slabé místo - konečný počet zápisů do jedné buňky. Aby se s tímto problémem lépe popasovaly, snaží se disky zapisovat data do stále nových prázdných buněk, které ale mohou brzy dojít. Aby se to nestalo a disk pracoval stále stejně rychle a spolehlivě, je potřeba říkat mu příkazem TRIM, které buňky se už nepoužívají.
TRIM je v Linuxu implementován parametrem discard. Aby nám TRIM fungoval, je potřeba splnit několik podmínek:
S parametrem discard si umí poradit také device-mapper (LVM).
Abychom omezili počet zápisů na SSD disk, je dobré /tmp namapovat do paměti (tmpfs). Případně můžeme také /var přesunout na klasický HDD, ale to ne vždy bude vhodné.
Virtualizačních řešení existuje dnes celá řada a to jak placených, tak i open-source. Nejvíc mě zaujala platforma Proxmox VE, po jejímž objevení jsem začal o celém tomto počinu přemýšlet. Proxmox je open-source virtualizační platforma s krásným webový rozhraním a rychle rostoucí komunitou.
Proxmox je postavený nad stable Debianem a RedHat kernelem. K dispozici je instalační CD, díky kterému běhěm pár minut máte funkční virtualizační systém. Nebo je možné nainstalovat Debian přesně podle svých potřeb (debootstrap, SW RAID, LVM, EFI, apod.) a teprve poté do něj doplnit balíky Proxmoxu a kernel.
Proxmox nabízí jak plnou virtualizaci (KVM) tak virtualizaci na úrovni operačního sytému (OpenVz). Osobně budu používat OpenVz kontejnery, protože mají velmi malý overhead (cca 3%) a alokují zdroje on-demand (když kontejneru dáte 2GB RAM, neznamená to, že 2GB opravdu ubydou).
Pár poznámek k Proxmoxu:
UPDATE:
Zálohovat /etc nestačí, protože v /etc/pve je namountovaný proxmox cluster file system (v podstatě obsah sqlite DB), takže je potřeba zálohovat ještě /var/lib/pve-cluster/config.db.
Tiskni
Sdílej:
Ale kdyz chces vic jak 64GB RAM na CPU, tak uz si musis ECC pameti poridit, protoze potrebujes buffered moduly a ty jine nez ECC nesezenes.[root@node9.prg.vpsfree.cz] ~ # edac-util -v mc0: 0 Uncorrected Errors with no DIMM info mc0: 0 Corrected Errors with no DIMM info mc0: csrow0: 0 Uncorrected Errors mc0: csrow0: CPU_SrcID#0_Channel#0_DIMM#0: 0 Corrected Errors mc0: csrow1: 0 Uncorrected Errors mc0: csrow1: CPU_SrcID#0_Channel#0_DIMM#1: 0 Corrected Errors mc0: csrow2: 0 Uncorrected Errors mc0: csrow2: CPU_SrcID#0_Channel#1_DIMM#0: 0 Corrected Errors mc0: csrow3: 0 Uncorrected Errors mc0: csrow3: CPU_SrcID#0_Channel#1_DIMM#1: 0 Corrected Errors mc0: csrow4: 0 Uncorrected Errors mc0: csrow4: CPU_SrcID#0_Channel#2_DIMM#0: 0 Corrected Errors mc0: csrow5: 0 Uncorrected Errors mc0: csrow5: CPU_SrcID#0_Channel#2_DIMM#1: 0 Corrected Errors mc0: csrow6: 0 Uncorrected Errors mc0: csrow6: CPU_SrcID#0_Channel#3_DIMM#0: 0 Corrected Errors mc0: csrow7: 0 Uncorrected Errors mc0: csrow7: CPU_SrcID#0_Channel#3_DIMM#1: 0 Corrected Errors mc1: 0 Uncorrected Errors with no DIMM info mc1: 0 Corrected Errors with no DIMM info mc1: csrow0: 0 Uncorrected Errors mc1: csrow0: CPU_SrcID#1_Channel#0_DIMM#0: 0 Corrected Errors mc1: csrow1: 0 Uncorrected Errors mc1: csrow1: CPU_SrcID#1_Channel#0_DIMM#1: 0 Corrected Errors mc1: csrow2: 0 Uncorrected Errors mc1: csrow2: CPU_SrcID#1_Channel#1_DIMM#0: 0 Corrected Errors mc1: csrow3: 0 Uncorrected Errors mc1: csrow3: CPU_SrcID#1_Channel#1_DIMM#1: 0 Corrected Errors mc1: csrow4: 0 Uncorrected Errors mc1: csrow4: CPU_SrcID#1_Channel#2_DIMM#0: 0 Corrected Errors mc1: csrow5: 0 Uncorrected Errors mc1: csrow5: CPU_SrcID#1_Channel#2_DIMM#1: 0 Corrected Errors mc1: csrow6: 0 Uncorrected Errors mc1: csrow6: CPU_SrcID#1_Channel#3_DIMM#0: 0 Corrected Errors mc1: csrow7: 0 Uncorrected Errors mc1: csrow7: CPU_SrcID#1_Channel#3_DIMM#1: 0 Corrected Errors [root@node9.prg.vpsfree.cz] ~ # uptime 01:29:49 up 108 days, 23:44, 1 user, load average: 13.10, 13.43, 15.06
jak je to u cpu ramek ale nevim.
Jinak souhlas se snajpou, ECC je overrated - IMHO to nejvic pomaha zjistit kdy pameti fyzicky zestarnou k nespolehlivosti, coz by melo chvilku trvat... takze by mozna stacilo po dvou letech ramky prodat a koupit nove, nebo rovnou vymenit celej server
Osobně budu používat OpenVz kontejnery, protože mají velmi malý overhead (cca 3%) a alokují zdroje on-demand (když kontejneru dáte 2GB RAM, neznamená to, že 2GB opravdu ubydou).Ta tvrzení jsou přinejmenším nepřesná. U KVM se alokují zdroje také on-demand, nicméně pro paměť žádná odboba TRIM neexistuje a když widle při bootu přepíšou celou paměť nulama, holt se celá obsadí. Nicméně to není navždy, jsou dvě možnosti, jak vzít paměť zpět: