Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.
Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.
V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.
Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »+---------+ eth0 +----------+ eth1 (maskarada) |INTERNET |----------------------| |------------------- +---------+ 128.169.28.1 | | 192.168.1.0/24 verejna IP | | | FIREWALL | | | eth2 +-----+ | |-------------------| DMZ | Verejne adresy 128.169.28.3-X +----------+ 128.169.28.2 +-----+ dalsi verejna IPvubec si totiz nedokazu predstavit jak by to dopadlo kdyz by se na sitove karty eth0 a eth2 povesil stejny rozsah a jestli by to vubec fungovalo a jak by si s tim poradila routovaci tabulka. Muzete mi prosim popsat pripadne vyhody a nevyhody nebo nastinit jak to jinak zrealizovat ??? Cetl jsem tady uz DNAT/SNAT ale zda se mi to jako neohrabana moznost. Do te DMZ totiz potrebuji pristup z INTERNETU. dekuji za kazdou reakci
Stejné IP rozsahy (resp. podsítě) na eth0 a eth2 skutečně mít nemůžete, to by nefungovalo. Máte-li možnost, nechte si pro DMZ přidělit další rozsah IP adres, ten nastavíte na eth2 a provoz mezi Internetem a DMZ budete na firewallu normálně routovat (a samozřejmě nějak filtrovat, že).
Pokud nemáte možnost získat další blok adres, tak strojům na DMZ přidělíte privátní adresy (jiné, než na eth1). Na firewallu si na eth0 dopřidáte kromě oné 128.169.28.1 i další veřejné adresy (...2, atd.) a pomocí SNAT/DNAT zajistíte, že třeba provoz na 128.169.28.2 přišedší na firewall bude 1:1 (tj. se zachováním čísel portů) předán stroji s IP 192.168.2.1 v DMZ. Je to trochu drbačka, zejména ve světle té maškarády na eth1 (protože se vám otevírá celá řada příležitostí k omylu při nastavování komunikace mezi eth1 a eth2), ale rozhodně to tak nastavit jde a počítače v DMZ budou (téééměř) plnohodnotně přístupné z Internetu.
To není tak úplně pravda, fungovat to může. Jen je potřeba to ošetřit.
Jo, přesně tak.
2. Týkalo by se to nejen providera, ale také ostatních, kdo jsou s firewallem na stejném segmentu (typicky další zákazníci).
Přidělené veřejné adresy 128.169.28.2-X +----------+ wirelles +---------------+ LAN1 +-----+ | INTERNET |-------------------| |-------------------------| DMZ | +----------+ | | +-----+ | OVISLINK 1120 | | | eth0 eth1 | | 128.169.28.1 +--------+ 192.168.1.1 +-----+ | |-------------------| ROUTER |------------------| LAN | +---------------+ LAN2 | + | +-----+ |FIREWALL| +--------+pokud se totiz domnivam spravne tak OVISLINK by mel fungovat jako bridg a tim padem by mel ty verejne IP od poskytovatele bez vetsich problemu propustit
+---------+ eth0 +----------+ eth1 (maskarada) |INTERNET |----------------------| |------------------- +---------+ neni IP | | 192.168.1.0/24 | | | FIREWALL | eth0:1 | | eth2 +-----+ 128.169.28.2 | |-------------------| DMZ | Verejne adresy 128.169.28.2-X +----------+ neni IP +-----+mezi rozhranim eth0 a eth2 je vytvoren bridge pomoci utility brctl a neni na nej prirazena IP adresa tim padem se to bude chovat jako OVISLINK. Ten alias eth0:1 je tam pouze kvuli tomu aby byl na router pristup i z venku. Jedina nevyhoda je u komunikace mezi LANem za eth1 a DMZ pac se na nej bude aplikovat firewall 2x respektive 4x. ale tohle jde uz vyresit.
Tiskni
Sdílej: