npm balíčky @redhat-cloud-services byly kompromitovány.
Byly publikovány informace o zranitelnosti CVE-2026-46243 pojmenované CIFSwitch v Linuxu od roku 2007. Běžný uživatel může získat práva roota (lokální eskalaci práv). V upstreamu je již opraveno.
Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.
Na Kickstarteru běží kampaň na podporu kapesního počítače s Linuxem CardputerZero od společnosti M5Stack. Postaven je na Raspberry Pi Compute Module 0. Podporuje moduly M5. Koupit lze s rozšířeními LoRa a CC1101.
Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky. Mezi největší novinky bude tentokrát patrně patřit oznámení hackerského nástroje Flipper One. Zároveň úspěšně probíhá
… více »86Box (Wikipedie), tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 6.0. Přibyly například zvuky pevného disku. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.
Byla vydána nová verze 4.6 audio přehrávače Audacious (Wikipedie). Z novinek lze vypíchnout nový plugin pro procházení soubory, podporu audio formátu Musepack SV8 nebo přechod na build systém Meson.
Alliance for Open Media vydala verzi 1.0.0 specifikace svobodného videoformátu AV2. Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, představil na svém blogu dekodér AV2 s názvem dav2d.
V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.2.0.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.5.1. Přehled novinek na GitHubu.
Tiskni
Sdílej:
Jednu dobu jsem provozoval TOR exit node na 1gb konektivitě u OVH (traffic byl zhruba 200GB/den - neomezoval jsem traffic TORu a povolil jsem přes můj node přístup ke všem službám v internetu)...
Bohužel poté, co mi z OVH napsali něco ve stylu, že "někdo z IP mého vserveru crackuje půlku netu a masivně sdílí pedo porno a z pokud to nepřestane, odstřihnou mne od konektivity", jsem byl nucen provoz ukončit...
Bohužel poté, co mi z OVH napsali něco ve stylu, že "někdo z IP mého vserveru crackuje půlku netu a masivně sdílí pedo porno a z pokud to nepřestane, odstřihnou mne od konektivity", jsem byl nucen provoz ukončit...
To je zvláštní jak rychle někdo dokáže vystopoval exit node a ještě zjisti co tam teče a na druhé straně je takový problém najít ty výrobce. Nebo že by za tím uzavíráním nodů bylo něco jiného?
jak se budes branit natlaku poskytovatele konektivityŽádný nebude, ve whois bude mé jméno a abuse reporty budou chodit na mou adresu...
chovat az ti zaklepe na dvere kriminalkaZeptám se jich zda-li mají soudní příkaz a k čemu přesně. A podle toho co bude v tom soudním příkazu budu postupovat, pokud tam bude povolení k zabavení tohoto serveru tak jim ho samozřejmě vydám.
nejaky alternativne inteligentni trottel Ti, podle principu predbezne opatrnosti, na 3 roky zabavi vse digitalniNetuším, pravděpodobně umřu hlady, protože nic jiného než IT dělat neumím :)
jses ochotny mit tu ostuduAno.
mit ty potahovacky, doma, v praciAno.
jezdit k souduAno.
platit pravnikyNe.
.jses ochotny si jit sednout do basy za svoboduTěžko říct nakolik mě do té basy můžou poslat, já bych samozřejmě spolupracoval v rámci svých zákonných povinností a pokud bych dostal soudní příkaz službu ukončit, tak bych jej uposlechl, pokud bych dostal soudní příkaz předat jakékoli logy, které mám k dispozici taky bych usposlechl, nicméně logovat mám v plánu do /dev/null a na tom nic trestného (u Marka Stopky fyzické osoby nepodnikatele) není.
.
dobrý nápad.
...na tom nic trestného (u Marka Stopky fyzické osoby nepodnikatele) není.to by me zajimalo, skutecne si muzes zachovat ten status kdyz hodlas vybirat prispevky? (a jeste je publikovat)
Ja provozuju TOR Exit s vyhrazenou rychlosti cca 1Mbit a IP adresy RS jsem na exitu musel zakazat.
Kdykoli jsem sel na stranky RS, tak jsem videl hlasku, ze prave stahuju nejaky soubor
Navic - kdybych chtel anonymizovat, tak bych to jako spravny paranoik nedelal pres cizi server: kde bych mel jistotu, ze to neni sabotaz nejakeho uradu na potirani anonymity a moje data posilana na anonymizer nejdou v kopii jeste jinam
# Moje anonymita zavisi na provozovateli nodu (logovani, apod.)Pokud chápu princip TORu správně, pak právě u TORu tohle nehrozí
Chytání loginů nikomu k ničemu není, když se nedají spojit s IP adresou
Pritahuje ksindl majici snahu zakryt stopy po nelegalni cinnostiŘekl bych, že právě o to jde. Záleží jen na zákonech - třeba čínského disidenta těžko označíte za "ksindl mající snahu zakrýt stopy po nelegální činnosti".
Ale na druhou stranu, když člověk narazí na chybu na serveru obsluhujícím stovky domén, kde se volně válí rootovské heslo k MySQL, probije se přes "zákaznickou podporu", nahlásí chybu a přesto danému adminovi nestojí ani za blbou odpověď typu "díky za info", tak to zase dokáže člověku docela zkazit den.
Moje anonymita zavisi na provozovateli nodu (logovani, apod.)Tohle Tor řeší – viz články o jeho fungování (cibule, několikanásobné balení). Logovat by teoreticky mohl odchozí nešifrovaný provoz, ale co ti brání používat SSL? Pak provozovatel koncového bodu ví jen to, kam (IP/port) se někdo připojuje (ale neví kdo to je – ani co přenáší).
Muzes na provoz zvolit podobny model jako ma vyvoj freenetu -- vyvesit na web formular na prispevky (paypal nebo tak neco) a pocitadlo "jsou prachy na provoz na dalsich X dni".
Neviem, rozmýšľam. Teoreticky by som bol ochotný prispieť, len by som rád vedel, koľko by stála ročná prevádzka, urobiť si obrázok, či to dokáže dlhodob fungovať s podporou zopár ľudí
Dnes som poslal 10$ na podporu Freenet-u, budúci mesiac dám 10€ na podporu Tor-u, potom dám po 5€ na podporu NoScript a Truecrypt... takže podpora niečoho takéhoto, čo by som doma nerobil (určite nie ako Exit Node) by mi problém nerobila... len to chce pekné štatistiky, výročné správy...
Ha, pekná suma. Ale nič hrozné, aby to nemohlo fungovať s podporou zopár ľudí.
Ja by som do toho išiel...