Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.
Jednu dobu jsem provozoval TOR exit node na 1gb konektivitě u OVH (traffic byl zhruba 200GB/den - neomezoval jsem traffic TORu a povolil jsem přes můj node přístup ke všem službám v internetu)...
Bohužel poté, co mi z OVH napsali něco ve stylu, že "někdo z IP mého vserveru crackuje půlku netu a masivně sdílí pedo porno a z pokud to nepřestane, odstřihnou mne od konektivity", jsem byl nucen provoz ukončit...
Bohužel poté, co mi z OVH napsali něco ve stylu, že "někdo z IP mého vserveru crackuje půlku netu a masivně sdílí pedo porno a z pokud to nepřestane, odstřihnou mne od konektivity", jsem byl nucen provoz ukončit...
To je zvláštní jak rychle někdo dokáže vystopoval exit node a ještě zjisti co tam teče a na druhé straně je takový problém najít ty výrobce. Nebo že by za tím uzavíráním nodů bylo něco jiného?
jak se budes branit natlaku poskytovatele konektivityŽádný nebude, ve whois bude mé jméno a abuse reporty budou chodit na mou adresu...
chovat az ti zaklepe na dvere kriminalkaZeptám se jich zda-li mají soudní příkaz a k čemu přesně. A podle toho co bude v tom soudním příkazu budu postupovat, pokud tam bude povolení k zabavení tohoto serveru tak jim ho samozřejmě vydám.
nejaky alternativne inteligentni trottel Ti, podle principu predbezne opatrnosti, na 3 roky zabavi vse digitalniNetuším, pravděpodobně umřu hlady, protože nic jiného než IT dělat neumím :)
jses ochotny mit tu ostuduAno.
mit ty potahovacky, doma, v praciAno.
jezdit k souduAno.
platit pravnikyNe.
.jses ochotny si jit sednout do basy za svoboduTěžko říct nakolik mě do té basy můžou poslat, já bych samozřejmě spolupracoval v rámci svých zákonných povinností a pokud bych dostal soudní příkaz službu ukončit, tak bych jej uposlechl, pokud bych dostal soudní příkaz předat jakékoli logy, které mám k dispozici taky bych usposlechl, nicméně logovat mám v plánu do /dev/null a na tom nic trestného (u Marka Stopky fyzické osoby nepodnikatele) není.
.
dobrý nápad.
...na tom nic trestného (u Marka Stopky fyzické osoby nepodnikatele) není.to by me zajimalo, skutecne si muzes zachovat ten status kdyz hodlas vybirat prispevky? (a jeste je publikovat)
Ja provozuju TOR Exit s vyhrazenou rychlosti cca 1Mbit a IP adresy RS jsem na exitu musel zakazat.
Kdykoli jsem sel na stranky RS, tak jsem videl hlasku, ze prave stahuju nejaky soubor
Navic - kdybych chtel anonymizovat, tak bych to jako spravny paranoik nedelal pres cizi server: kde bych mel jistotu, ze to neni sabotaz nejakeho uradu na potirani anonymity a moje data posilana na anonymizer nejdou v kopii jeste jinam
# Moje anonymita zavisi na provozovateli nodu (logovani, apod.)Pokud chápu princip TORu správně, pak právě u TORu tohle nehrozí
Chytání loginů nikomu k ničemu není, když se nedají spojit s IP adresou
Pritahuje ksindl majici snahu zakryt stopy po nelegalni cinnostiŘekl bych, že právě o to jde. Záleží jen na zákonech - třeba čínského disidenta těžko označíte za "ksindl mající snahu zakrýt stopy po nelegální činnosti".
Ale na druhou stranu, když člověk narazí na chybu na serveru obsluhujícím stovky domén, kde se volně válí rootovské heslo k MySQL, probije se přes "zákaznickou podporu", nahlásí chybu a přesto danému adminovi nestojí ani za blbou odpověď typu "díky za info", tak to zase dokáže člověku docela zkazit den.
Moje anonymita zavisi na provozovateli nodu (logovani, apod.)Tohle Tor řeší – viz články o jeho fungování (cibule, několikanásobné balení). Logovat by teoreticky mohl odchozí nešifrovaný provoz, ale co ti brání používat SSL? Pak provozovatel koncového bodu ví jen to, kam (IP/port) se někdo připojuje (ale neví kdo to je – ani co přenáší).
Muzes na provoz zvolit podobny model jako ma vyvoj freenetu -- vyvesit na web formular na prispevky (paypal nebo tak neco) a pocitadlo "jsou prachy na provoz na dalsich X dni".
Neviem, rozmýšľam. Teoreticky by som bol ochotný prispieť, len by som rád vedel, koľko by stála ročná prevádzka, urobiť si obrázok, či to dokáže dlhodob fungovať s podporou zopár ľudí
Dnes som poslal 10$ na podporu Freenet-u, budúci mesiac dám 10€ na podporu Tor-u, potom dám po 5€ na podporu NoScript a Truecrypt... takže podpora niečoho takéhoto, čo by som doma nerobil (určite nie ako Exit Node) by mi problém nerobila... len to chce pekné štatistiky, výročné správy...
Ha, pekná suma. Ale nič hrozné, aby to nemohlo fungovať s podporou zopár ľudí.
Ja by som do toho išiel...
Tiskni
Sdílej: