Edison Design Group po více než 30 letech zveřejnil zdrojový kód svého EDG C/C++ front-endu. Ten proslul širokou podporou standardů C++ a kompatibilitou s dialekty kompilátorů od Microsoftu, GNU, Clangu, Sunu a dokonce i s prehistorickým cfrontem. EDG byl použit například v kompilátoru Intel C++ Classic, kompilátoru NVCC od firmy NVIDIA pro platformu CUDA nebo v našeptávači kódu IntelliSense v produktech společnosti Microsoft. Projekt nyní spravuje organizace The C++ Alliance a kód je dostupný pod licencí Apache 2.0, doplněnou o výjimky projektu LLVM.
Pocket Tank je malé kapesní virtuální akvárium postavené na vývojové desce ESP32-S3-Touch-AMOLED-1.8. Na dvoujádrovém mikrokontroléru ESP32-S3 s 8 MB PSRAM a 16 MB flash paměti běží jak simulace akvária, tak i malý jazykový model určující chování rybiček. Lokální model o velikosti 7,56 MB se 14 miliony parametrů vznikl destilací modelu Gemma 4 26B, tedy učitele s 26 miliardami parametrů. Kromě firmwaru pro skutečný modul s AMOLED
… více »Open-source nástroj Jevstiller vytváří (destiluje) malý lokální model, který se průběžně učí z odpovědí komerční služby Jev. Běžné dotazy vyřizuje přímo na vlastním hardware, čímž může řádově zkrátit čas odezvy a snížit provozní náklady díky menšímu využívání zpoplatněného API. Nejisté požadavky Jevstiller posílá do Jevu, rovněž průběžně kontroluje náhodná dvě procenta dotazů Jevem. Pokud se lokální model začne s Jevem rozcházet,
… více »Konference LinuxDays 2026 proběhne již tento víkend 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Konference LinuxDays 2026 znamená desítky přednášek a workshopů, zástup zajímavých osobností, místo pro setkání, spoustu nových nápadů a informací a stánky řady různých projektů: Fedora, openSUSE, vpsFree.cz, Mozilla, MacGyver - bastlíři SH, OpenAlt a mnoho dalších. Vstup je volný.
Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.
openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.
Byl vydán Mozilla Firefox 157.0. S nejvýraznější vizuální proměnou za poslední roky. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 157 bude brzy k dispozici také na Flathubu a Snapcraftu.
Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.
Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla
… více »Nejdříve je třeba si říci, že Gransy/Subreg jsou jedni z největších registrátorů domén na českém trhu (a jedni z hrstky, co nabízí opravdu velké množství tld, osobně jsem s nimi třeba řešil čínskou doménu a ok). Kromě toho také vlastní webhostingy Station a Klenot.
Dále také mají vlastní DNS servery po celém světě a jako jedni z mála v ČR nabízejí (to už není zdarma, ale za poplatek) i anycastovou síť.
Co se tedy stalo? Jednoduše řečeno, nechali se smáznout a odstavit si komplet vše, totální down. Přišli o hostingy, dns servery (včetně těch anycastových), vlastních komunikačních systémů (mail, voip, helpdesk apod.) a informaci k zákazníkům posílali přes facebook/Subreg.CZ.
Nejlépe shrnutý průběh je popsán na Lupě: Doménový registrátor Subreg/Gransy mimo provoz: útočník smazal i část dat [AKTUALIZACE]
nebo na wladass.cz
Spravuji docela dost domén a u Subregu jsem měl 3 trochu kritičtější domény s tím, že jsem používal i jejich dns. Jednu doménu jsem vyřešil tak, že jsem změnil ns na jiné servery. U zbylých dvou byl problém, protože měly funkční DNSSEC. Změna NS tedy nestačí (= nesedí podpisy a je to konečná) a vypnutí DNSSEC na doméně nebylo možné. Nakonec jsem tedy obě domény stáhnul k jinému registrátorovi (hledal jsem takového, který umožňuje platbu kartou, aby to bylo rychlé).
Nemálo providerů poskytuje své dns zdarma i jak pro primární, tak i sekundární provoz. Řešením tedy je roztáhnout si dns přes více větších providerů a v případě problému si z domény chybné ns odmáznout (pokud by to dělalo nějakou velkou neplechu).
Je to už nějaký čas, co na mně padaly dotazy, proč když mám skill, neprovozuji vlastní dns servery. No, to je prosté. Jednak to vyžaduje čas, peníze (minimálně na nějaké VM u pár providerů) a jak jistě víte, vždy se najde nějaký debílek, který má možnost DDoS. Pokud nejsou nepřátelé, lze žít v představivosti obláčku bezpečí. Čím toho ale člověk víc spravuje, tím se ten obláček zmenšuje. Takže důvod, proč tak nečiním je čas, peníze a nedostatek zdrojů, abych ustál nějaký DDoS.
Jak se mohlo stát, že všechno šlo down, že jim smázli/zašifrovali kritická data a to vlastně v celé infrastruktuře? Tuto otázku si pokládám i u velkých firem, které dokázal odstavit ransomware (myslím teď v rámci Windows, že jim dokázal odstavit Active Directory i mail servery atd.). Vždy dojdu jen k jedinému, dementě řešený(nebo spíš neřešený) SoD (Segregation of Duty) a celkově špatně navržený systém přístupů. V případě Windows adminů si myslím, že pracují pod uživatelem, který mají v rámci Active Directory přiřazeného do doménových správců. Pokud se infiltruje PC admina, tak ten bordýlek má pak přístup na všechny servery bez jakékoli námahy. Nojo, ale teď se bavíme o systému, kde firma provozuje Linux, BSD systémy a celkově různorodé prostředí, Že by tam měli Admina, který si nechal infiltrovat PC a měl v něm nechráněné certifikáty pro ssh přístup? Nebo měli v rámci všech serverů jeden ssh certifikát a narušením jednoho serveru (třeba děravýho webhostingu) se dostala potvora všude? Ať přemýšlím jak přemýšlím, stále nevidím nic jiného, než totální selhání v základní bezpečnosti. Je to ale jen mé hloupé vidění, třeba se nám po vyřešení celého incidentu otevřou a upřímně popíší, kde udělali chybu.
No, řeknu to takhle, můj začátek dovolené byl celkem neslavný. Začalo to odstávkou všech serverů Abclinuxu a přilehlých portálů. Bližší info nemám, ale na 99,99% měl hosting problémy na úrovni storage a obnovovali data (několikrát), protože po naběhnutí jedné z VM jsem udělal nějaké změny na úrovni FS, které se pak "vrátily" zpět.
Pak přišly problémy se Subregem (ač na dovolené a se zástupem v práci jsem to musel řešit).
No a poslední info je, že dostanu opět čočku od mámy, páč mým aktuálním koníčkem je dělání komplet nové el. a datových (včetně TV a SAT) rozvodů na jejím baráku (asi bude i článek, páč pár elektrikářů mně začalo považovat za blázna :D). Vybudoval jsem v něm stoupačky a myš se teď dostala ze sklepa do patra (nejspíše po té stoupačce, kterou chci zadělat protipožární pěnou, ale až budu mít hotovo).
Zdar Max
Tiskni
Sdílej:
Změna NS tedy nestačí (= nesedí podpisy a je to konečná) a vypnutí DNSSEC na doméně nebylo možné. Nakonec jsem tedy obě domény stáhnul k jinému registrátoroviA s DNSSEC jste udělal co? Není přetáhnutí k jinému registrátorovi bez původních klíčů podobné jako změna NS? Nebo šlo o to, že jste nemohl ani změnit podpisy z NICu?
ač na dovolené a se zástupem v práci jsem to musel řešitCož by AFAIK mělo být reflektováno ve výplatě ve formě mzdy a odškodnění za dovolenou, také pak tím, že se dané dny do dovolené nepočítají. Ale hádám, že na to se u vás nehraje, co?
PS: a co si o celé situaci s Gransy/Subregem myslíte vy?Nikdy jsem o nich neslyšel. A tato událost na důvěře taky nepřidala.
Bližší info nemám, ale na 99,99% měl hosting problémy na úrovni storage a obnovovali data (několikrát), protože po naběhnutí jedné z VM jsem udělal nějaké změny na úrovni FS, které se pak "vrátily" zpět.A kdo ho má? To jakože si hosting svévolně obnovoval zálohy, aniž by o tom někoho (koho?) informoval?
asi bude i článek, páč pár elektrikářů mně začalo považovat za bláznaPředpokládám, že na to nemáš živnost ani padesátku, tak doporučuju přísného revizáka. (A doufat, že ne rovnou právníka.)
několikrát mi to tady dneska v toru udělalo 502 bad gateway když sem jakoby lezla jinam než na hlavní stranu ale už to asi přestalo :O :O :O :O
Většinou je nejhorší ta neinformovanost...Jestli něco nesnáším, tak jsou to lidi, co se neustále ptají, jestli už máte odhad, kdy budou služby zprovozněné. Kdo se někdy pokoušel opravit něco, co se pořádně rozbilo, ví, že jediný odhad je něco mezi dnem a několika týdny.
Známej upgradoval mediawiki s pár šílenýma rozšířeníma a řekl si 40kkč.Kapica^ф^
odrážíš ceny a deformuješ trh.hm, ja bych rekl ze je to trochu slozitejsi, ale to by museli poradne vysvetlit kolegove tady, kteri tu ekonomickou vysokou vystudovali. Dovedu si napr. predstavit, ze Max mel na hodinu vic, nez ten druhy kolega, co si rekl o tech 40 tisic za tu migraci.
Dovedu si napr. predstavit, ze Max mel na hodinu vic, nez ten druhy kolega, co si rekl o tech 40 tisic za tu migraci.Max může napsat, nicméně podle
Takže asi opravdu budu úplně blbej :-/bych si tipnul, že ani náhodou.
když je člověk někde spoustu let, tak se to postupně nasčítáNe, tohle rozhodně není automatické. V minulé práci jsem byl 13 let. A protože jsem měl zkušenosti už před tím u místního ISP, u kterého jsem byl primárně jako správce sítě, ale uměl jsem i vrtat do zdi, montovat jističe a navrhovat letáky, tak jsem dělal "všechno". Místo nějaké vděčnosti se to velice rychle obrátilo proti mě, protože dementní vedení mě chtělo současně na 4 místech zároveň - a potom mi vyčetlo, jak to že jsem chyběl na těch třech. Raději jsem odešel. V další práci jsem si dal už velký pozor, abych nedělal věci kolem. Uměl jsem tehdy javu, ale na ty prográmky jsem ani nesáhl, i když bych mohl. Protože od toho tam nejsem. Ať si klidně najmou externistu, když nejsou schopni zajistit proga. Tj za těch 13 let jsem toho jednak moc nenabalil (záměrně), ale současně jsem si vychovával lidi, aby to mohl dělat taky někdo jiný, než já.
Na zbytek roky slibují někoho, ale nemohli nikoho sehnat.A proč asi, když to všechno uděláš ty? Se na to vykašli a do týdne tam někdo bude.
třeba "ušetřit" pracovní poziceTakže dobrovolně děláš otroka a jsi v pohodě s tím, že ty uděláš práci, kterou má dělat někdo jinej. Někdo tady zmiňoval deformaci trhu práce, toto je další polínko. Jinak nebudu prozrazovat, kde děláš, ale jestli firma, která vyplázne 5M na Oracle a potom šetří na lidech, firma této velikosti nemá na lidi, tak to už je skoro lepší je nechat zkrachovat.
Na zbytek roky slibují někoho, ale nemohli nikoho sehnat.To znamená, že se buď vůbec nesnaží (ale pokud najali i headhuntery, tak asi něco dělají), nebo ostatním nabízejí takovou částku, že to nikdo nechce dělat -- a protože ostatním budou pravděpodobně chtít platit zhruba podobně jako tobě, tak to znamená…
Jinak nepřijde mi, že bych toho dělal nějak extrémně mocPodle blogových zápisků to vypadá, že docela jo, od přesčasů po efektivně non-stop pohotovost (fulltime zaměstnancům pohotovostními příplatky, takže si zjisti, kolik takový příplatek je a odpočítej si ho od své mzdy). To je dost, a normálně se za to platí. Podívej se, kolik třeba stojí emergency support u kamarádů, a to bych ještě čekal, že to je cenový odhad pro menší firmy než jste vy.
Tzn., že v našem případě to znamená, že musíš být dostupný na telefonu v době pohotovosti (střídáme se po týdnech od pátku do pátku), tj. v pracovní dny mimo pracovní dobu a o víkendech s tím, že člověk nesmí nikam odjíždět, páč musí dodržet nějaký definovaný dojezdový čas do práce. V našem případě je to pak tvá částka lomeno čtyřmi.Částka lomeno čtyřmi je 125€, což je 3125Kč. To je za jeden týden pohotovosti? To by vycházelo 3125/128 = 24.41Kč za hodinu pohotovosti, přičemž tato částka musí být dle zákoníku práce aspoň 10% průměrné mzdy.
Bonusy se asi do této částky nezapočítávají.IIRC, pocita se z prumeru za posledni kalendarniho ctvrleti a bonusy se tam urcite pocitaji treba jako v pripade nahrady mzdy za dovolenou.
Mám u nich doménu a hosting. Ten zatím stále nefunguje. Naštěstí tam není nic kritického, jen mé osobní stránky, které už stejně potřebují refresh.
Řešil jsem to včera se známým, co dělá weby a doporučoval mi Wedos. Forpsi prý sice teď zlevnili, ale pořád mu přijdou drazí a s active24 prý nemá moc pozitivní zkušenosti. Zatím asi počkám, jak to dopadne, jestli opravdu nepřišli o data zákazníků a pak se uvidí.
doporučoval mi WedosDovolte, abych si znechuceně odplivnul.