V San José probíhá vývojářská konference NVIDIA GTC 2024. CEO společnosti NVIDIA Jensen Huang měl dvouhodinovou keynote, ve které představil celou řadu novinek: NVIDIA Blackwell platform, NVIDIA NIM microservices, NVIDIA Omniverse Cloud APIs, Project GR00T, …
Byly zpracovány a na YouTube zveřejněny videozáznamy jednotlivých přednášek z letošního Installfestu.
Od 21. do 23. března proběhnou Arduino Days 2024. Sledovat bude možné oficiální streamy. Zúčastnit se lze i lokálních akcí. V Česku jsou aktuálně registrovány dvě: v Praze na Matfyzu a v Poličce v městské knihovně.
Letošní ročník konference LinuxDays se uskuteční o víkendu 12. a 13. října, opět se potkáme v pražských Dejvicích na FIT ČVUT. Také během letošního ročníku nás budou čekat desítky přednášek, workshopy, stánky a spousta doprovodného programu. Aktuální dění můžete sledovat na Twitteru, Facebooku nebo na Mastodonu, přidat se můžete také do telegramové diskusní skupiny.
Byla vydána nová major verze 2.0.0 a krátce na to opravné verze 2.0.1 open source online editoru Etherpad (Wikipedie) umožňujícího společné úpravy v reálném čase.
Matematický software GNU Octave byl vydán ve verzi 9.1.0. Podrobnosti v poznámkách k vydání. Nově je preferovaný grafický backend Qt a preferovaná verze Qt 6. V tomto vydání byly přepracovány funkce pro převod čísel z desítkové soustavy. Jako obvykle jsou zahrnuta také výkonnostní vylepšení a zlepšení kompatibility s Matlabem.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu březnový souhrn novinek. Vypíchnout lze, že pracují na virtuálním asistentu PineVox a zatím bezejmenných sluchátkách na lícní kosti (bone conduction).
Hyprland, kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, je již dva roky starý. Při té příležitosti byla vydána verze 0.37.0 (a záhy opravná 0.37.1 řešící chybu ve vykreslování oken). Nově závisí na knihovně hyprcursor, která poskytuje škálovatelné kurzory myši.
Geolokační služba Mozilla Location Service, kterou používá množství svobodného softwaru (často přes Geoclue), letos skončí. Data budou dostupná pouze do 10. dubna 2024, API klíče třetích stran budou odstraněny 12. června. Příčinou je údajné porušení patentů firmy Skyhook v roce 2019, následná dohoda omezila rozvoj MLS.
nebo zkusit pridelovat pristup ne podle IP, ale podle overeni uzivatele jinym zpusobem (uzivatel sice automaticky dostane od DHCP adresu, ale pak musi zadat helo k pripojeni, nebo mit certifikat...). v te souvislosti mne napadaji slova jako VPN, RADIUS ...
PS: sitemi se moc nezabyvam, takze to berte jen jako nezarucene popostrceni...
Stále znovu mě zaráží, jak je zde v řadě diskusí RADIUS považován za něco, co umí vyřešit téměř jakékoliv problémy. Radius je jen a pouze svého druhu databázový mechanismus, kterého se zeptám A?, a on mi odpoví B. Nic víc a nic míň. Je sice pravda, že je docela často používán v situacích, kdy A zní "může X" a B zní "ano" či "ne", ale to je jenom jedna z mnoha aplikací.
Prosím - Radius není žádný mechanismus pro zabezpečení sítě!!!
Nemůžete uživateli zabránit v tom, aby si ručně nastavil jakoukoliv IP adresu, která se mu zamane. To by vám mělo být zřejmé, že takovýto ochranný mechanismus jaksi z principu není možný. Čili "aby se tohle nestavalo" je požadavek, který nelze splnit.
Jakákoliv omezení a detekce, které byste eventuálně chtěl provozovat, musí vycházet z kombinace IP/MAC filtru na bráně do internetu.
V rámci takového filtru budete schopen detekovat, že MAC adresa A používá IP adresu B, což není správně - a nic s tím neuděláte. Můžete maximálně paušálně zablokovat uživatele s MAC adresou A, nicméně uživatel s IP adresou B stejně nebude schopen fungovat. Čili "jak tohodle uzivatele odchytit a popripade ho dat do nejakeho blacklistu" je samozřejmě možné, ale nic vám to nevyřeší, protože ho sice "nepustíte" na Internet, ale příslušná IP adresa zůstane tímto uživatelem okupovaná.
A navíc to celé sám stavíte na podmínce "pokud si sam nezmeni MAC adresu" - což je asi stejně těžké, jako naškrábat brambory.
Jste v těžké situaci - provozujete lokální síť s potencionálně nepřátelskými uživateli, přičemž v této síti nemáte k dispozici žádné ochranné mechanismy. Tato situace nemá řešení.
Musel byste síť zabezpečit něčím jako 802.1x (to je to, čemu někteří říkají "radius"), ale bude to hodně práce s malým efektem - a potřebujete, aby to ta bezdrátová zařízení podporovala. Další alternativou je například PPPoE. Ještě víc práce s lepším efektem - toto sice nemusí podporovat síťová infrastruktura, ale zato to musíte každému z té stovky tupých windowsoidních uživatelů nastavit.
Upřímně řečeno - dobře vám tak. Když hodíte mezi smečku vlků flák masa, velmi těžko budete ex post řídit, aby si každý vlk sežral jenom svůj spravedlivý podíl...
Chain FORWARD (policy ACCEPT 29M packets, 21G bytes) pkts bytes target prot opt in out source destination 875K 131M mac_filter udp -- wlan0 * 0.0.0.0/0 0.0.0.0/0 118K 5558K mac_filter tcp -- wlan0 * 0.0.0.0/0 0.0.0.0/0 state NEW Chain mac_filter (1 references) target prot opt source destination RETURN all -- 192.168.1.1 0.0.0.0/0 MAC 00:00:00:00:00:00 RETURN all -- 192.168.1.2 0.0.0.0/0 MAC 00:00:00:00:00:00 RETURN all -- 192.168.1.3 0.0.0.0/0 MAC 00:00:00:00:00:00 DROP all -- 0.0.0.0/0 0.0.0.0/0
iptables -t nat -A PREROUTING -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -s 192.168.100.10 -m mac --mac-source 00:33:44:55:66:77 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -s 192.168.100.11 -m mac --mac-source 00:33:44:55:66:99 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.100.1:80
iptables -t nat -P PREROUTING DROP
Tiskni Sdílej: