Microsoft poskytl FBI uživatelské šifrovací klíče svého nástroje BitLocker, nutné pro odemčení dat uložených na discích třech počítačů zabavených v rámci federálního vyšetřování. Tento krok je prvním známým případem, kdy Microsoft poskytl klíče BitLockeru orgánům činným v trestním řízení. BitLocker je nástroj pro šifrování celého disku, který je ve Windows defaultně zapnutý. Tato technologie by správně měla bránit komukoli kromě
… více »Spotify prostřednictvím svého FOSS fondu rozdělilo 70 000 eur mezi tři open source projekty: FFmpeg obdržel 30 000 eur, Mock Service Worker (MSW) obdržel 15 000 eur a Xiph.Org Foundation obdržela 25 000 eur.
Nazdar! je open source počítačová hra běžící také na Linuxu. Zdrojové kódy jsou k dispozici na GitHubu. Autorem je Michal Škoula.
Po více než třech letech od vydání verze 1.4.0 byla vydána nová verze 1.5.0 správce balíčků GNU Guix a na něm postavené stejnojmenné distribuci GNU Guix. S init systémem a správcem služeb GNU Shepherd. S experimentální podporou jádra GNU Hurd. Na vývoji se podílelo 744 vývojářů. Přibylo 12 525 nových balíčků. Jejich aktuální počet je 30 011. Aktualizována byla také dokumentace.
Na adrese gravit.huan.cz se objevila prezentace minimalistického redakčního systému GravIT. CMS je napsaný ve FastAPI a charakterizuje se především rychlým načítáním a jednoduchým ukládáním obsahu do textových souborů se syntaxí Markdown a YAML místo klasické databáze. GravIT cílí na uživatele, kteří preferují CMS s nízkými nároky, snadným verzováním (např. přes Git) a možností jednoduchého rozšiřování pomocí modulů. Redakční
… více »Tým Qwen (Alibaba Cloud) uvolnil jako open-source své modely Qwen3‑TTS pro převádění textu na řeč. Sada obsahuje modely VoiceDesign (tvorba hlasu dle popisu), CustomVoice (stylizace) a Base (klonování hlasu). Modely podporují syntézu deseti různých jazyků (čeština a slovenština chybí). Stránka projektu na GitHubu, natrénované modely jsou dostupné na Hugging Face. Distribuováno pod licencí Apache‑2.0.
Svobodný citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 8. Přehled novinek v příspěvku na blogu.
Byla vydána verze 1.93.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Svobodný operační systém ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, slaví 30. narozeniny.
Společnost Raspberry Pi má nově v nabídce flash disky Raspberry Pi Flash Drive: 128 GB za 30 dolarů a 256 GB za 55 dolarů.
)
)
Ad ad2) pocitac pri zapnuti (resp. sitova karta) zadny broadcast delat nemusi (to jenom windows naprosto nestandardne vzdycky po zapnuti sitovky/zapojeni kabelu poslou divoky ARP na vsechny sitovky). Pokud normalnimu switchi prijde frame s MAC, kterou nezna, tak se proste zachova jako HUB a posle frame na vsechny porty. Tim pro nej zpracovani daneho framu konci a ocekava se, ze pokud se cilovy pocitac na siti nachazi, tak nejspis nekdy posle odpoved a jeho MAC se tak do "routovaci" tabulky dostane. Obycejne switche svoji tabulku MAC adres nijak nesdili a pokud je za danym portem dalsi switch, tak bude v tabulce vic MAC adres se stejnym portem. Toho se s uspechem vyuziva k odposlechu komunikace na switchi, kdy utocnik generuje hafo framu s nahodnymi MAC adresami a zaplni tak tabulku switche a de facto ho degraduje na HUB. Tim se dostane k framum, ktere by normalne mely jit mimo nej.
Jako dalsi ruzna rozsireni tohoto konceptu muze byt:
* Nastaveni max. poctu MAC adres na port
* Nastaveni fixed MAC adresy na port
* Posilani SNMP trap v pripade pripojeni nove/jine nez fixni/vic nez max. poctu MAC adres
* VLAN -porty muzu zaradit do ruznych skupin a udelat tak vic "LANu", napr. porty 1,2,3 do skupiny A a porty 1,4,5 do skupiny B. Pokud potom prijde frame s neznamou MAC z portu 4 (skupina B), tak se rozesle pouze na porty 1 a 5, nikoliv 2 a 3. Tim se na urovni ethernetu rozdeli porty do dvou siti a pokud se ma mezi skupinami A a B komunikovat, pak se to musi resit na "spolecnych" portech (v prikladu port 1) na vyssi urovni, napr. IP.
* Trunking - "spojeni nekolika portu do jednoho"
* Bridging, Spanning tree protocol,.....
Radek
Bavíme-li se o obvyklém modelu IP komunikace, pak počítač neposílá pakety na určitou MAC adresu jen tak nazdařbůh, ale typicky proto, že je chce poslat na určitou IP(v4/v6) adresu. Takže tu MAC adresu většinou získal v odpovědi na svůj ARP (ICMPv6 neighbor solicitation) dotaz a ta přišla právě z té MAC adresy. Takže v tu chvíli už switch (obvykle) ví, kde tu MAC adresu hledat. Samozřejmě existují i specifické situace, kdy tomu tak není, např. pokud by zdrojový počítač používal statickou tabulku "sousedů", ale to je spíše výjimka, navíc by problém nastal typicky stejně jen u prvního paketu.
Samozřejmě existují i specifické situace, kdy tomu tak neni ...Ja ja, treba v pripade, kdy mam po baraku roztahanou sit, ale na kazdem patre je take AP a uzivatel se tam probiha s notebookem s wifinou
.
To už mi nepřipadá zrovna moc jako layer 3…
Tiskni
Sdílej: