Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.
Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀
Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.
Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.
Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.
Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.
Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.
Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.
Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co
… více »Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za říjen (YouTube).



Tiskni
Sdílej:
#!/bin/sh
IPTABLES=`which iptables`
LAN_ROZSAH="192.168.1.0/24"
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p TCP -s $LAN_ROZSAH --dport 22 -j ACCEPT
$IPTABLES -A INPUT -p TCP -s $LAN_ROZSAH --dport 137 -j ACCEPT # NetBIOS Name Service
$IPTABLES -A INPUT -p UDP -s $LAN_ROZSAH --dport 137 -j ACCEPT
$IPTABLES -A INPUT -p TCP -s $LAN_ROZSAH --dport 138 -j ACCEPT # NetBIOS Datagram Service
$IPTABLES -A INPUT -p UDP -s $LAN_ROZSAH --dport 138 -j ACCEPT
$IPTABLES -A INPUT -p TCP -s $LAN_ROZSAH --dport 139 -j ACCEPT
$IPTABLES -A INPUT -p UDP -s $LAN_ROZSAH --dport 139 -j ACCEPT
$IPTABLES -A INPUT -p TCP -s $LAN_ROZSAH --dport 445 -j ACCEPT
Nezli verit tomu ze neco zapnuto bylo. :)
Zkontrolovat co je v iptables se da snadno pres iptables -nvL
To explicitní zahazování "new not syn" paketů sice všichni opisují jeden od druhého, ale z bezpečnostního hlediska to žádný efekt nemá. U SMB (v dotazu jsem si nevšiml žádné zmínky o tom, že má být SMB povoleno) není potřeba u portů 137-139 povolovat UDP i TCP, stačí UDP 137 a 137 a TCP 139. Také mi není jasné, k čemu je dobrá kombinace
IPTABLES=`which iptables` $IPTABLES ...
Chci 64bit verzi, takže: a) pojede mě dobře (dobře=jednoduchá instalace pro holku) Java (kvůli mojí bance) a kodeky pro audio-video? Je jedno jestli nativní 64bit či jen 32bit verzeŘekl bych to takhle: Jednoduchá odpověď je "Ano". Přesnější odpověď zní "Ano, pokud budeš mít na paměti, že nějaké mírné rozdíly mezi nimi mohou existovat." Začíná to třeba už tím, že Python podobně jako Ruby, Lisp a jiné podobné jazyky dělí celá čísla na malá ("Fixnums", v Pythonu typ int) a velká, co se nevejdou do strojového slova ("Bignums", v Pythonu typ long - jsou mírně pomalejší, ale zato můžou mít milióny číslic), takže
type(12345678901) na 32b stroji vrátí <type 'long'>, kdežto na 64b stroji <type 'int'>. Takovéhle věci by ale neměly ovlivnit funkčnost ničeho, co je napsané rozumně. Myslím, že prozatím bude nejvhodnější odpověď "zatím se tím netrap, jestli na to (vůbec kdy) narazíš později, budeš už vědět, jak si s tím poradit".
d) je možno nainstalovat openSUSE tak aby byl celý disk šifrovaný (až na /boot), tak jako to přes LVM umí Ubuntu? Při instalaci se mě podařilo tohle udělat akorát s /home.AFAIK, naše distribuce podporuje šifrovaný root celkem bez problémů: http://en.opensuse.org/Encrypted_Root_File_System_with_SUSE_HOWTO
a) ANO b) ANO c) ANO d) nevím, s LVM nemám zkušenost, ale jak už tady řekl někdo přede mnou, šifrování má smysl pro data, nikoli pro opensource aplikace, kde není žádné know-how k "ukradení"
Tohle už je koukám everflame.
Hmm, třeba na to časem přijdem. Zatím mě to moc netrápí - spousta jiných věcí k učení.
Vítej mezi námi