Švýcarská AI centra EPFL, ETH Zurich a CSCS představila otevřený vícejazyčný velký jazykový model (LLM) s názvem Apertus. Vyzkoušet lze na stránce Public AI Inference Utility.
Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.
Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.
Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.
Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.
openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.
Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly
… více »Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti
… více »Tak jsem si řekl, že s vyčerpáním ipv4 rozsahu je potřeba aspoň trochu ochutnat ipv6.
Ochutnávkou myslím aspoň jedno spojení v lokální síti, žádné tunelování.
Takže. Má domácí síť se skládá z mého notebooku a jednoho prastarého desktopu, který používám jako občasný server. Server mi slouží třeba na stahování z torrentu do rána, na routeru mám udělaný tunel pro http a doménu přes dyndns - takže takový soukromý obláček. Noťas i server jedou na Ubuntu (Intrepid, Maverick)
Síťoví matadoři všude píší, že ipv6 je vlastně hrozně jednoduché a dobře vymyšlené, jen trochu jiné.
Každý linuxový počítač má pro každé rozhraní jednu výchozí šestkovou adresu, třeba fe80::207:95ff:fe56:4201/64. Tak jsem si vzal šestkovou adresu serveru a zkusil pingnout. A nefungovalo to.
albert$ ping6 fe80::207:95ff:fe56:4201 connect: Invalid argument
Divné. Potom jsem naše, že pomůže, když zadám rozhraní, ze kterého se má pingat. Divné
albert$ ping6 -I eth0 fe80::207:95ff:fe56:4201 PING fe80::207:95ff:fe56:4201(fe80::207:95ff:fe56:4201) from fe80::216:36ff:fe40:fcd1 eth0: 56 data bytes 64 bytes from fe80::207:95ff:fe56:4201: icmp_seq=1 ttl=64 time=0.260 ms 64 bytes from fe80::207:95ff:fe56:4201: icmp_seq=2 ttl=64 time=0.217 ms
Hurá, sice to není spojení, ale je to můj první ipv6 paket! Tak zkusím ssh.
albert$ ssh fe80::207:95ff:fe56:4201 ssh: connect to host fe80::207:95ff:fe56:4201 port 22: Invalid argument
A zase nic. To je přesně ten okamžik, kdy se člověku zdá stará technologie krásně funkční a na novou technologii nahlíží jako na neužitečný krám. Ověřil jsem, že sshd skutečně na ipv6 poslouchá. Nebudu vás napínat, problém je v tom, že adresy začínající fe80 jsou spíš pro interní potřeby systému a jejich použití je omezené. Pingnout na ně lze jenom když se specifikuje odchozí rozhraní (a u ssh tato možnost není). Odborně se tomu říká scope link.
Takže je potřeba přidat jinou IP adresu. Původně jsem našel, že můžu použít "scope site" (fec0), což by měla být jakási obdoba privátních ipv4 rozsahů. Také jsem ale našel, že tato fíčura je deprecated (což mě u technologie, které se ještě ani nezačala používat dost dojalo) a má se použít prefix fc00, který je sice "scope global" ale není routovatelný. Zbytek adresy jsem nechal stejný. Tedy stačí zadat
root# ip -6 addr add fc00::207:95ff:fe56:4201/64 dev eth0
případně v /etc/network/interfaces:
iface eth0 inet6 static address fc00::207:95ff:fe56:4201 netmask 64
A je to. Stejnou operaci je potřeba udělat i na druhém počítači (logicky, aby měli stejnou síť). Takže můj server teď má ssh i http přístupné přes ipv6! Ochutnávka se zdařila.
Tiskni
Sdílej:
fe80::207:95ff:fe56:4201%eth0Tudíž ti bude fungovat i SSH, HTTP, telnet a další věci, ne jen ten ping, kterému rozhraní podstrčíš pomocí -I parametru. Pořiď si tunel třeba od SixXS, dostaneš IPv6 adresu a později i rozsah – takže budeš mít globální IPv6 adresy ne jen ty na hraní
http://[fe80::207:95ff:fe56:4201%eth0]/
Nevíš, jak je to na oknech?fe80::207:95ff:fe56:4201%eth0
fe80::207:95ff:fe56:4201%"Připojení k místní síti č. 4"
? ip
nebo netsh
je potřeba zadávat jména rozhraní pomocí "toho celého názvu s diakritikou" :). Doporučuji ve správci zařízení přejmenovat rozhraní na eth0 nebo LAN1 nebo tak něco.
IPv6 jako standard je už od roku 1995, ale můj ISP (UPC Česká republika, a.s.) pouze plánuje jeho testování na jaro 2011 (!). "Termín nasazení do úplného provozu zatím není znám." Viz.
Vážený kliente,
reagujeme na Váš mail ze dne 2.12.2010 ohledně internetu.
IPv6 v současné době nepoužíváme a ani zatím nemáme dostupné informace o tom, kdy by měla být dostupná.
Kontaktoval jsem UPC ohledně IPv6 přes webový formulář a čekám na odpověď.
Je nám líto, ale v tuto chvíli zatím neuvažujeme o implementaci protokolu IPv6 ani testovacím provozu. S pozdravem a přáním příjemného dne P. Weil
V podstatě to samé:
Touto cestou Vám potvrzujeme, že momentálně používaná norma IPv4 nebude v dohlednu nahrazována. Momentálně není přechod dle záznamu nutný.
+1
Minimálně jim napíšu e-mail a možná je zkontaktuju i telefonicky.
Já si to právě oživuju z knížky Velký průvodce protokoly TCP/IP a systémem DNS" od Libora Dostálka a Aleny Kabelové. Vydal Computer Press, a.s. v roce 2008.
Tak bacha na to, ze ipv6 modul se aktivuje az pri nstaveni site, coz.je ale az po sysctl, takze sysctl bude hlasit, ze /proc/sys/net/ipv6 neexistuje.Divné, v debianím jádře (
2.6.32-5-686
) je IPv6 zakompilované natvrdo.
Ovšem jen do té doby, než to člověk cpe do toho DNS nebo když řeší potíže ve chvíli, kdy DNS nejde a podobně...V takové chvíli obvykle prvně řeším, aby šlo DNS, ať už pracuju s IPv4 nebo IPv6... mimochodem, nedočetl jsi moji reakci do konce, psal jsem i o multicast DNS.
Diky za zapisek.
Toto je dostatecne polopaticky vysvetleno pro vsechny.
Budeter-li mit casu pozdeji tak treba http, ftp, smb
listen = *, [::]
a restartuj jej.
Ve výchozím stavu tam je asi 15 řádků dlouhý komentář v konfiguráku, kde se přesně popisuje, co tam napsat, aby IPv6 fungovalo.A co tím chce básník říci?
Že není třeba nic hledat.Nevím, proč si vybíráte z mojí věty to méně důležité... důležitější bylo to "za půl minuty", než způsob vyhledání.
Sice by to asi mělo být defaultně zapnutéO tom se v tomto vlákně bavíme.
ale i takle to je docela v pohodě a na prvním místě, kam se člověk podívá, když mu to chybí.Nikdo nepopírá, že to jde, ani že to jde jednoduše.
ožná je to nějaká opatrnost vzhledem k blbě nakonfigurovaným IPv6 sítím nebo se při testování objevily nějaké problémy, a tak nechtěli nic riskovat.Blbost. Typická kombinace postfix a dovecot, postfix na IPv4+IPv6, dovecot IPv4-only? Kdyby to bylo naopak, tak neřeknu.
Ale osobně o ničem takovém nevím – po povolení IPv6 to prostě fungovalo, stejně jako třeba postfix.Přesně tak, zadal jsem bugreport, kdo chce, může se vyjádřit.
Hmm. Mně došla ještě jedna věc: na ipv4 jsem multicasty neřešil a teď si musim doplnit mezery. Protože už je nemůžu ignorovat.
nicméně tak či tak bych zase neříkal, že debian není ipv6 ready jen proto, že v pár balíkách není takhle nastavený listen u konfiguraceJá bych toho neříkal spoustu... ale zrovna tohle klidně říkat budu :). Ano, je tu spousta lidí, kteří razí teorii že software se musí nainstalovat a pečlivě nakonfigurovat. Ale spousta věcí jde řešít způsobem "just works" a tento způsob očividně na trhu vyhrává, a zdaleka nejen u BFU.
Na desktopové věci Just works - proč ne. Ale na serverové věci (což drtivá většina daemonů je) to prostě má dělat někdo, kdo tomu rozumí.Ano, pro jednodušší případy třeba správce balíku nebo dodavatel zařízení.
To se stejným vysvětlením pak můžou všechny MTA být v defaultu nakonfigurovaný jako open relay, protože to prostě bude fungovat.Nevím o tom, že bych navrhoval povolit ve výchozí konfiguraci open relay :).
No a z tohohle bych viděl i to riziko IPv6 by default - docela bych věřil, že je velké procento strojů, kde na IPv4 firewall je, ale na IPv6 ne (nebo je hodně benevolentní)...Stejným problémem trpí jak IPv4, tak i IPv6 a u distribuce, která IPv6 (i kdyby jen z malé části) podporuje, nezbývá než (a) poučit administrátory FW, že existuje i IPv6, (b) používat nějaký (výchozí) firewall, který kombinuje IPv4 a IPv6.
Nenakonfigurované služby by se hlavně neměly vůbec spouštětOny se taky nenakonfigurované služby nespouští.
na což se v debianu kašle a jakmile člověk něco nainstaluje, tak už to svítí do světa s defaulnim configem :)I výchozí konfigurace je konfigurace. Mělo by se dbát na její bezpečnost, pokud je s ní nějaký problém, hlaš bugy.
Nějak si skoro myslim, že v rámci tohohle by naopak v defaultní konfiguraci mělo bejt listen jenom na loopbackTo by bylo v rozporu s tím, jak běžně služby v Debianu fungují. Dá se polemizovat o tom, jak by měly fungovat všechny služby, ale pokud běží na vnější IPv4, měly by běžet i na vnější IPv6, pokud není u dané služby nějaký speciální důvod, proč ne.
kuba@wizard:~> ping6 ::1 PING ::1(::1) 56 data bytes 64 bytes from ::1: icmp_seq=1 ttl=64 time=0.027 ms 64 bytes from ::1: icmp_seq=2 ttl=64 time=0.065 ms:-P