Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda
… více »Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.
Občas není od věci vyslovit něco, za co se upaluje nebo ukamenovává. Nic není totiž tak jednoduché, aby byla pravda vždy jediná a na první pohled zřejmá.
Sledovali jste se někdy, co přichází na síťovou kartu počítače, který je připojen v síti plné počítačů s Windows? Pokud ano, již víte své. A pokud ne, mohli byste být docela překvapeni - systémy Windows zamořují své okolí paketovým smogem.
Představte si síť, ve které je připojeno větší množství počítačů, na nichž běží operační systém Microsoft Windows, lhostejno které verze. Když se do této sítě připojíte a budete (např. záznamem paketů zahozených v iptables) pozorovat příchozí pakety, budete si připadat asi jako v české kotlině, kde lidé topí uhlím.
Systémy Windows mají totiž tu vlastnost, že minimálně ve výchozím nastavení generují poměrně velký provoz na portech 135-139. Část z toho jsou broadcasty, část adresné pakety - jedná se o NetBIOS a další funkcionalitu microsoftí sítě. Dělají to i serverové verze Windows, přitom u serverů často není vůbec žádný důvod, aby tam něco takového bylo. Pro eliminaci je potřeba odinstalovat síť Microsoft a NetBIOS, případně nainstalovat firewall (nejsem si úplně jistý, jestli si lze vystačit s tím zabudovaným).
Takové chování je docela bezohledné. Zbytečně posílané pakety pouze zamořují síť, zaměstnávají paketové filtry a případně (při neselektivním nastavení) plní logy informacemi marginálního významu (takže se mezi nimi snadno ztratí informace důležitější).
Jsem toho názoru, že když připojím do sítě server, neměl by tento obtěžovat okolí způsobem, jako to dělají kuřáci nekuřákům. O onen paketový smog, který je naprosto neužitečný, nikdo nestojí. A řeči o minimálním provozu na superrychlých sítích neberu - pračku, která teče (i když jen nepatrně), bych také domů nechtěl. Asi si dělám plané naděje, že Longhorn Server bude v tomto ohleduplnější. Paketový smog bude zřejmě realitou stejně dlouho, jako ten skutečný.
Tiskni
Sdílej:
Mimochodem, o routeru budete taky tvrdit, že zamořuje sít nesmyslnými ARP packety?V žádném případě. Fungování ARP je většinou nezbytně nutné pro funkci routeru. Ale nevidím nic smysluplného na tom, když server s Windows, který se využívá jen jako webový server, chrlí do okolí pakety NetBIOSu.
Já mám zkušenosti s Windows od NT 4,0, tj. rok 1996.
Ale o to mi nejde. Jde o to, že když se systém nainstaluje, tak by to toto nemělo dělat. Není mi známo, že by např. u XP šla tato věc nastavit už během instalace.
Mělo / nemělo. To je věc názoru. Stejně, o jakém trafiku se tu bavíme? O jednotkách kbps na deset strojů? Má cenu to řešit? Když máme 100mbps síť? Mám na síti 18 Windowsů a rozhodně nepozoruju, že by byly zahlcené switche broadcasty (bez správného nastavení nastavení těch XP). Kolik těch paketů vlastně je? Máte to spočítané?
Stejně, o jakém trafiku se tu bavíme? O jednotkách kbps na deset strojů?Ano, asi tak.
Má cenu to řešit? Když máme 100mbps síť? Mám na síti 18 Windowsů a rozhodně nepozoruju, že by byly zahlcené switche broadcasty (bez správného nastavení nastavení těch XP).To je přesně to, o čem jsem psal. Ono to sice v rychlé síti vypadá jako nic, ale jde mi spíš o princip. Tzn. že to koncepčně není v pořádku.
Kolik těch paketů vlastně je? Máte to spočítané?Dost se to liší, některé stroje pošlou jen pár paketů denně, jiné stovky. Ale objemově je to zanedbatelný provoz. Opět zdůrazňuji, šlo mi o princip.
místo 14 dnů dělání pořádku a mazání starých věcí ještě se střední školy si prostě koupím větší diskTaké prakticky nic nemažu (kromě skutečně bezvýznamných dat, třeba kompilačních meziproduktů nebo pokusných souborů). Dokonce ani naprosto nepovedené fotky - občas se totiž ukáže, že nějaká zkažená fotka má mnohem větší význam, než by se mohlo zdát
Nicméně pokud si mám vybrat formát pro uložení nějakých dat, vyberu si ten úspornější (třeba u RGB obrázků volím PNG oproti nekomprimovanému TIFFu).
Znal jsem jednoho, a ten mel takovyhleho strycka. Kdyz umrel, tak z jeho baraku vyvezli na smetak 5 Tater veci "co se jednou urcite budou hodit".
Moralni ponauceni - nauc se uklizet, jednou se ti to bude hodit.
Ješte jedna otázka: kolik paketů? Je totiž rozdíl (a dost podstatný) protlačit skrz LAN (čiže obvykle Ethernet) 5 kilobitových paketů anebo 210 24-bitových paketů (čistá délka dat zhruba stejná) nebo 120 24-bitových paketů (délka "data+hlavičky" zhruba stejná). Z toho, že ty jednotky kbps jsou na deset strojů soudím, že paketů bude nejmíň deset. Ethernet má minimální délku paketu 64 bajtů (čiže 512 bitů) (čistě data bez hlaviček) a kratší pakety se před přenosem vycpávají na těch 512 bitů (jenomže software tyhle vycpávky neuvidí, protože je karta odstraní ješte předtím než operační systém dostane správu o nově příchozím paketu). Navíc jsou tam různé prodlevy mezi paketama, které taky zaberou desítky bitů a nesmíme zapomenout na hlavičky, které sežerou asi tak třista bitů. Tohle vycpávaní krátkých paketů se patrně dělá z technických príčin ale detaily neznám (jenom vím, že specifikace Ethernetu to předepisuje). Takže pri velkém množství malých paketů (několik desítek tisíc za sekundu v případe 10mbps Etherner) může být (čistý) traffic sice jenom několik desítek kbps a přesto síť velice kvalitně ucpaná. Jak to je na ne-Ethernet sítích netuším ale nejspíš nějak velice podobně (čiže krátke pakety se před přenosem vycpou a po přenosu se vycpávka zahodí, akurát množství hlaviček a vycpávky bude asi jiné). Takže se o "objemově zanedbatelný provoz" vůbec jednat nemusí.Stejně, o jakém trafiku se tu bavíme? O jednotkách kbps na deset strojů?Ano, asi tak. ... Ale objemově je to zanedbatelný provoz.