TAG

#Linux

23 篇文章

TechLab 所有關於「Linux」嘅文章、評測同教學,由最新排起。

舊外置 SSD 點樣安全試 Linux:由備份、裝機到還原一次講清3C 產品

舊外置 SSD 點樣安全試 Linux:由備份、裝機到還原一次講清

想認真試 Linux,又唔想切割 Windows 內置碟,舊外置 SSD 係相對低風險嘅做法。不過插碟安裝唔代表萬無一失:揀錯目標碟、放錯 EFI bootloader、亂關 Secure Boot,一樣可以令 Windows 開唔返。以下由備份、安裝、兼容測試講到還原。

21 小時前
外置 SSD 裝完整 Linux:彈性高過 Live USB,但有幾個伏要避3C 產品

外置 SSD 裝完整 Linux:彈性高過 Live USB,但有幾個伏要避

將完整 Linux 裝入外置 SSD,可以帶住同一套開發環境周圍用,檔案、app 同設定全部保留。不過佢同 Live USB 差好遠,安裝時揀錯磁碟、bootloader 放錯位,隨時搞到主機開唔到。呢篇拆清效能、UEFI、加密同相容性要點。

2 天前
Ubuntu 26.04 命令列靜靜換上 Rust:安全多咗,兼容風險仲喺度3C 產品

Ubuntu 26.04 命令列靜靜換上 Rust:安全多咗,兼容風險仲喺度

升級 Ubuntu 26.04 LTS 之後,大家照樣輸入 sudo、ls 同 date,不過底層已有一批工具改用 Rust。記憶體安全的確減少咗一大類高危漏洞,但新程式仲要面對邏輯錯誤、冷門參數、舊 scripts 同 server 管理工具嘅兼容問題。

3 天前
舊 Windows 10 laptop 升唔到 Windows 11:改做家用 server 前要知嘅事3C 產品

舊 Windows 10 laptop 升唔到 Windows 11:改做家用 server 前要知嘅事

Windows 11 擋住一批舊 laptop 官方升級,但部機未必冇用。裝 Linux、Home Assistant OS 或 Docker,可以改做備份、影音同智能家居 server;不過硬碟健康、耗電、權限、更新同遠端存取都要先處理好。

3 天前
Linux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?Tech News

Linux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?

Linux kernel 團隊兩日內集中處理 440 個 CVE 記錄,數字背後牽涉批次公告、保守編配同早已合併嘅修補。Ubuntu、Debian、Fedora 同 RHEL 用戶應跟發行版更新,唔好逐個 CVE 估風險或者亂換上游 kernel。

12 天前
用 Raspberry Pi 長期監察屋企寬頻:測速紀錄點樣先幫到你報障3C 產品

用 Raspberry Pi 長期監察屋企寬頻:測速紀錄點樣先幫到你報障

一個新開源工具可以用 Raspberry Pi 每小時測速、畫圖同經 Telegram 報告。不過單靠 speed test 未足以證明 ISP 限速;控制好測試環境,再按電訊商指定方法重測,啲長期紀錄先幫到你搵故障同報修。

13 天前
Android 手機裝 Debian 真係頂到 laptop?XDA 實試做到改 code,限制同樣明顯3C 產品

Android 手機裝 Debian 真係頂到 laptop?XDA 實試做到改 code,限制同樣明顯

XDA 作者用 Termux 同 PRoot 喺 Android 手機裝 Debian,成功跑 Node.js、Git、Neovim、Python 同 Claude Code,連實際 project 都開得郁。不過原文冇交代手機型號,亦冇測試圖像 app、外接螢幕同 GPU,距離完整 laptop 體驗仲有明顯差距。

14 天前
HollowByte 冇 CVE 仲易走漏:OpenSSL server 點查版本同補洞Tech News

HollowByte 冇 CVE 仲易走漏:OpenSSL server 點查版本同補洞

OpenSSL 嘅 HollowByte 可借細小 TLS 輸入放大記憶體消耗,Okta 實驗更見到 glibc 記憶體碎片持續佔位。麻煩位係佢冇 CVE,常見掃描工具未必會報警;維運人員要自行核對 OpenSSL 分支、Linux 套件修補紀錄,再重啟所有載入舊 library 嘅服務。

16 天前
Ubuntu 同 Fedora 點樣擺 AI 入 Linux,開發者先係最直接受影響嗰班3C 產品

Ubuntu 同 Fedora 點樣擺 AI 入 Linux,開發者先係最直接受影響嗰班

Linux 發行版開始處理 AI 整合,Ubuntu 選擇用 Snap 包起本機模型同系統功能,Fedora 就研究獨立開發者桌面。兩邊都未打算硬塞雲端 AI 入現有系統,真正影響開發者嘅係模型點裝、硬件加速有冇人維護,同埋功能可唔可以完整移除。

18 天前
Flathub 標記嘅 AI app 七成停更,vibe coding 留低一筆維護賬3C 產品

Flathub 標記嘅 AI app 七成停更,vibe coding 留低一筆維護賬

有人翻查 Flathub 標上「AI Slop」標籤嘅 submission,發現 120 個相關 repository 入面,88 個已停更或者消失。不過呢批數據冇普通 app 對照組,證明唔到 AI 直接令人棄坑;佢揭示得最清楚嘅,其實係快速生成 app 點樣將維護成本推咗畀平台同用戶。

18 天前
Linus 唔禁 AI 寫 Linux,maintainer 要面對更多 review 壓力3C 產品

Linus 唔禁 AI 寫 Linux,maintainer 要面對更多 review 壓力

Linus Torvalds 表明 Linux 唔會全面禁止開發者用 AI 工具,貢獻仍然按技術成效判斷。焦點落喺 Sashiko 呢類 agentic reviewer:團隊聲稱佢捉到部分人手審查漏網嘅 bug,但假陽性、審查成本同邊個負責,先會決定 AI 幫到 maintainer 幾多。

19 天前
Linus 撐 AI 入 Linux,但 Sashiko 命中五成唔代表可以放任 vibe codingTech News

Linus 撐 AI 入 Linux,但 Sashiko 命中五成唔代表可以放任 vibe coding

Linus Torvalds 表明 Linux 接受 AI 工具,反對者可以 fork 或離開。不過今次爭議核心其實係 Sashiko 自動審查 kernel patch 有幾可信:項目方聲稱可找出 53.6% 已知 bug,同時估計誤報率低過約 20%,但測試方法同 maintainer 成本都要拆開睇。

20 天前
開咗 Secure Boot 都未夠:11 個舊 Linux Shim 可拖 Windows 落水Tech News

開咗 Secure Boot 都未夠:11 個舊 Linux Shim 可拖 Windows 落水

ESET 發現 11 個獲 Microsoft 簽章嘅舊版 UEFI Shim,可俾攻擊者繞過 Secure Boot。問題唔只關 Linux 事:只要電腦仍信任 Microsoft 第三方 UEFI 憑證,又未更新 DBX,Windows 機同樣可能載入呢批舊程式。

20 天前
Wget 爆中度 SSRF 漏洞:自動下載外來 URL 嘅服務最要小心Tech News

Wget 爆中度 SSRF 漏洞:自動下載外來 URL 嘅服務最要小心

GNU Wget 1.25.0 或之前版本有一個 SSRF 漏洞,惡意 FTP server 可借用執行 Wget 嗰部機連入內網。真正要優先處理嘅係會自動接收外來 URL、跟隨 HTTP 轉址兼容許 FTP 嘅服務;等套件更新期間,亦有幾項限制可以即刻加上。

20 天前
Linux 新手怕整壞系統:揀 immutable distro 定 Btrfs snapshot?3C 產品

Linux 新手怕整壞系統:揀 immutable distro 定 Btrfs snapshot?

傳統 Linux 配合 Btrfs、Snapper 同 bootloader snapshot 選單,更新出事後確實可以好快復原;immutable distro 就由唯讀基礎同 atomic update 入手,減少系統壞掉嘅機會。兩者點揀,要睇你想自由改系統,定想少理維護。

21 天前
Secure Boot 舊 shim 十幾年冇撤銷:Windows、Linux 點查先穩陣Tech News

Secure Boot 舊 shim 十幾年冇撤銷:Windows、Linux 點查先穩陣

ESET 發現 11 個 Microsoft 簽署嘅舊 UEFI shim,多年冇加入 DBX 撤銷名單,令 Windows 同 Linux 電腦嘅 Secure Boot 都可能俾人繞過。風險冇標題講到咁即時,但未裝 2026 年 6 月安全更新嘅電腦要盡快檢查。

22 天前
Xfce 用捐款做 Rust Wayland compositor,X11 舊陣營終於開始鬆動3C 產品

Xfce 用捐款做 Rust Wayland compositor,X11 舊陣營終於開始鬆動

Xfce 以前似係 X11 用家最後一間避風港,但官方而家用社群捐款資助 xfwl4,仲有 6 月預覽版。X11 唔會即刻消失,舊 laptop、NVIDIA、多螢幕、遠端桌面同輸入法 workflow 要開始逐項測試。

27 天前
GhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patchTech News

GhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patch

GhostLock(CVE-2026-43499)係 Linux kernel 本地提權漏洞,Nebula 話可做到 container escape。管理上要睇 Ubuntu、Debian、RHEL 各自 kernel package,淨係對 upstream 7.1 好易睇錯。

27 天前
舊 Windows 10 機硬上 11 未必抵,不如用 Linux 續命3C 產品

舊 Windows 10 機硬上 11 未必抵,不如用 Linux 續命

XDA 作者用 Rufus 繞過 TPM 同 Secure Boot,將 Windows 11 裝落第二代 Core i3 舊機,結果基本操作都唔順。Windows 10 已完支援,ESU 只係買時間;如果用途係瀏覽器、Google Docs、Zoom 同 VS Code,Linux Mint / MX 呢類輕身系統值得先試。

28 天前
Linux KVM 16 年漏洞可令 VM 逃逸,用 VPS 同 Proxmox 要睇清咩Tech News

Linux KVM 16 年漏洞可令 VM 逃逸,用 VPS 同 Proxmox 要睇清咩

Januscape 比普通 Linux 本機提權麻煩,因為佢可以由 guest VM 打到 host。用海外 VPS 未必自己郁到 host,但自架 Proxmox、OpenStack、公司私有 cloud 就要追 kernel patch 同 reboot。

28 天前
Bad Epoll 可令 Linux process 升 root,Android 風險要睇 kernelTech News

Bad Epoll 可令 Linux process 升 root,Android 風險要睇 kernel

Bad Epoll(CVE-2026-46242)係 Linux epoll 入面嘅 race condition UAF,可令低權限 process 喺本機升到 root。佢唔屬於隔空入侵;server、NAS、開發機同新 kernel Android 裝置,重點係追廠方 kernel 更新。

1 個月前
Secure Boot 舊 key 快到期:Windows、Linux 同 dual-boot 機真正要做咩Tech News

Secure Boot 舊 key 快到期:Windows、Linux 同 dual-boot 機真正要做咩

Microsoft 2011 年 Secure Boot 憑證由 6 月 24 起陸續到期。大部分支援中 Windows 機會經 Windows Update 處理;Linux 同 dual-boot 用戶就要留意 firmware、fwupd、shim/GRUB 同 BitLocker recovery key。

2 個月前
Framework Laptop 13 Pro 遲一個月出貨:模組化 laptop 最怕新零件拖期Tech News

Framework Laptop 13 Pro 遲一個月出貨:模組化 laptop 最怕新零件拖期

Framework Laptop 13 Pro 首批出貨由 6 月推到 7 月下旬,部分可能去到 8 月初。問題集中喺新 haptic trackpad 同自訂屏幕,反映模組化品牌升級到高階定位時,供應同驗證壓力都會同步放大。

2 個月前