Konference LinuxDays 2026 proběhne již tento víkend 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Konference LinuxDays 2026 znamená desítky přednášek a workshopů, zástup zajímavých osobností, místo pro setkání, spoustu nových nápadů a informací a stánky řady různých projektů: Fedora, openSUSE, vpsFree.cz, Mozilla, MacGyver - bastlíři SH, OpenAlt a mnoho dalších. Vstup je volný.
Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.
openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.
Byl vydán Mozilla Firefox 157.0. S nejvýraznější vizuální proměnou za poslední roky. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 157 bude brzy k dispozici také na Flathubu a Snapcraftu.
Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.
Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla
… více »Doba kompilace linuxového jádra se díky rychlejšímu hardwaru a optimalizacím kbuildu snižuje k deseti sekundám. Nejnovější patche Lorenza Stoakse (vznikají i s pomocí SI) zkrátily na testovacím stroji dobu sestavení z dlouhých 22 vteřin na pouhých 15, a to bez použití RAMdisku. Testovací systém tvořily dva procesory AMD EPYC 9575F (oba dohromady poskytují celkem 128 jader a 256 vláken), čtyřiadvacet 64GB DDR5-6400 paměťových modulů a
… více »Před rokem a půl vývojáři postmarketOS informovali, že pro projekt hledají nové jméno. Včera bylo oznámeno: postmarketOS se nově jmenuje Nura.
Hra Factorio dorazila na Printables. Hned teď si můžete stáhnout 65 různých modelů a nechat celou mimozemskou planetu oživnout na svém stole.
Ocekavam, ze mel na mysli mnohem kultivovanejsi prostredi, napriklad papua.n.g s obcasnymi lidojedy nebo africke/amazonske pralesy s nejakym tim temer neskodnym pavukem/hadem... To co zminujes ty je uz asi prilis drsny a nehostinny ekosystem.
~/.ssh/, ~/.gnupg/, historii a uložená hesla svého webového prohlížeče, adresář svého mailového klienta a výpis tree ~. Díky za ochotu, Jenda.
* Nie je problem najst dost sprav, ze CIA kvoli "vojne proti terorismu" uniesla par ludi aj uprostred Europy a bez slova a nahradi ich pustila az po par mesiacoch. A dovody byvali daleko debilnejsie nez ze si casto citas o atomovych technologiach na webe (pretoze ta to napriklad fyzikalne zaujima).Nějaké bližší info?
Pokud je ta cenzura založená na DNSA pokud nejsou pakety směřující na port 53 v tichosti přesměrovávány nebo rovnou blokovány.
To by O2 musel DNS provoz zkoumat na aplikační úrovni a rozhodovat podle jejich obsahu, zda paket "unést" nebo ponechat.Nevidím v tom technický problém. Pokud se v praxi (i když asi - aspoň zatím - ne u O2) unášejí na základě svého obsahu HTTP požadavky, mohou se unášet i DNS dotazy.
Něco jiného je filtrovat všechna spojení podle obsahu v nějaké malé síti, a něco jiného v celé síti O2.Jenže AFAIK i někteří velcí provideři (v zahraničí) filtrují spojení (HTTP) podle obsahu. Předfiltrace je podle IP adres, pak se "zajímavé" TCP streamy zkoumají detailněji a jejich obsah se modifikuje.
. To je totiž stránka, ke které bych se přirozenou cestou opravdu nikdy nedostal.
To by mělo zejména pro firemní zákazníky a později i pro samotné O2 celkem fatální důsledky.Určitě? Pročpak? V rámci boje proti terorismu a dětské pornografii je povoleno všechno a jestli s tím nesouhlasíš, jsi pedofilní terorista.
A to si racionálně uvažující společnost nemůže dovolit.A proto si to (v roce 2004) někdejší Eurotel dovolil. Začal neuvěřitelně prasit datové přenosy přes GPRS, nakonec to pod tlakem zákazníků zrušil, protože to bylo skutečně neúnosné. Pak za to prasení ještě dostal od ČTÚ pokutu.
... protože se k němu dostali přes lidi přes který jel ...To má být nějaká urban legend či jedna paní povídala? Přečti si něco o tom jak onion routing funguje. Museli by mít pod kontrolou kompletní trasu, což je něco tak nepravděpodobného, že se mi tomu věřit skutečně nechce. Nějaké důvěryhodné zdroje by nebyly? Citation needed
), atd...
) a při leakování DNS sám Tor velmi prská. Jinak TorK a Firefox (Torbutton) by to měly ohlídat za tebe.
; <<>> DiG 9.5.1-P3 <<>> offlolita.org @8.8.8.8 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29257 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;offlolita.org. IN A ;; ANSWER SECTION: offlolita.org. 60 IN A 66.197.152.245 ;; Query time: 290 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Fri Dec 4 14:52:14 2009 ;; MSG SIZE rcvd: 47Necenzurují. Ale možná už mají mou IP zalogovanou, a až příště zase budu přes Google hledat něco o jaderných reaktorech, výbušninách nebo mikrobiologii, tak mi zaklepou na dveře
.
umysel je jasny
Což ovšem má dokázat žalující strana u soudu a podle zákonů dané země (a teď které, že
). A nikoliv si to myslet nějaký puritán* někde za kanálem a na základě toho blokovat přístup stovkám milionů lidem na web.
*) I režisérka Věra Chytilová se dostala do sporu v Německu při natáčení svého filmu, kde na pláži filmovala hrající si nahé děti. U nás zcela běžný stav u kdejakého rybníka tam vyvolal problém.
user@s3:~$ dig nix.cz @8.8.8.8 ; <<>> DiG 9.5.1-P3 <<>> nix.cz @8.8.8.8 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2468 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;nix.cz. IN A ;; ANSWER SECTION: nix.cz. 21600 IN A 195.47.235.3 ;; Query time: 1319 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Fri Dec 4 13:11:04 2009 ;; MSG SIZE rcvd: 40To je fofr, druhému serveru to trvá něco přes 2s :)
dig @8.8.8.8 dunaonline.com ;; Query time: 225 msec dig @8.8.4.4 dunaonline.com ;; Query time: 174 msec dig @127.0.0.1 dunaonline.com ;; Query time: 81 msec
dig hrach.eu @8.8.8.8 … ;; Query time: 48 msecMáš to rozbitý
To se pak na 300ms dostanete. Ale popravdě, má smysl řešit takovéhle časy pro první dotaz, když nás pak stejně zajímají spíš cachované?
Přes DNS telecomu tedy 02 ADSL2
dig hrach.eu ....
;;Query time: 22 msec
Adresy jsou sice zajímavé, ale kde jsou IPv6 adresy? Nepodařilo se mi žádné najít. Že by snad ještě dnes, v roce 2009, někdo spouštěl službu omezenou na IPv4? Kromě toho se mi zdá, že nejde o validující resolvery. Takový DNS je k ničemu. Odpověď může klidně podvrhnout kdokoliv po cestě.
Pořádné servery (validující a s podporou IPv6) se ovšem hledají těžko, případě jde jen o experimentální nasazení. Například můj DNS server pořád ještě funguje bez jakýchkoliv forwarderů. Samozřejmě je to méně ohleduplné ke kořenovým (a jiným důležitým) serverům, ale s tím se momentálně nedá nic dělat. Můj poskytovatel stále ještě nenabízí bezpečné (tedy validující) servery.
Co přesně funguje skvěle? Server u Google nebo útočník někde na půl cestě, který každou DNS odpověď pozmění? Bez DNSSEC se to nedá rozlišit! Kromě toho, každá služba omezená jen na IPv4 je nepříjemný krok zpět.
Tiskni
Sdílej: