Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od
… více »Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.
Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.
Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.
Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.
UNIXS - školení Gopas
12.9.2007
root // ******
NETFILTER
iptables -t filter -A FORWARD -j ACCEPT
-p !tcp (vykřičník = negace)
označení tcp bere z /etc/protocols
-s (source adress)
--sport
--tcp-flags SYN,ACK
--vše zakázat
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
--vyprázdnění chainů
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
--povolení SSH
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
--povolí odchozí provoz
iptables -A OUTPUT -o eth0 -s 1.2.3.4 -j ACCEPT
--povolení směrem ven toho co jen prochází (když stroj dělá router/bránu)
ip tables -A FORWARD -i eth1 -o eth0 -p tcp -s 4.3.0.0/16 --dport 80 -j ACCEPT
--povolí příchozí provoz do vnitřní sítě všechen provoz
iptables -A FORWARD -i eth0 -o eth1 -p tcp -d 4.3.0.0/16 -j ACCEPT
--ping povolení
iptables -A INPUT -i eth0 -p icmp --icmp-type 3 -j ACCEPT
match state (je potřeba mít nahraný modul, který rozšíří parametry o "-m state"
iptables -A FORWARD -i eth1 -o eth0 -s 4.3.0.0/16 --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
eth+ znak "+" je zástupný znak = cokoliv
SHOREWALL
FW-BUILDER
13.9.2007
TRIPWIRE
--------
soubor s nastavením
/etc/tripware/tw.pol
kontrola:
tripwire --check
tripwire --check -r report_soubor.twr
vytvoření databáze *.twd
tripwire --init
čtení reportu:
twprint -m r -r report_soubor.twr
Update databáze integrity (odsouhlasení změn):
tripwire --update -r report_soubor.twr
soubor s reportem:
/var/lib/tripwire/report/*.twr
AIDE
----
- obdoba TRIPWIRE
KRYPTOGRAFIE
------------
ISO 7498-2 (základní kryptografické pojmy)
Ai=2,3,5 (prvočísla)
n/pí?? * Ai = 2 * 3 * 5 = 30
i=1
zpět rozložit 30 na součinitele je VELMI časově náhodné
jak zjistit u čísla zda je prvočíslo? = rozkladem
kvantový generátor náhodných čísel (strašná rychlost generování)
_== čidlo=0
fotonové dělo ==] ********* / [== čidlo=1
fotony-^ ^- polo propustné zrcadlo
Kvantová kryptografie
bit báze polarizace
0 + -
0 x /
1 + |
1 x \
BB84 - kvantový protokol výměny klíče
jednovidový vlákno max 40km (k vůli útlumu) ?
/dev/random- podle provozu na disku, sítě, myši atd.. (pokud se nic neděje tak negeneruje čísla !!)
/dev/urandom - generuje náhodná čísla i když /dev/random nestíhá nebo nemá čísla (má v rezervě a když dojdou tak generuje nová)
GNU PGP
-------
vygenerování PGP klíčů
gpg --gen-key
- DSA and ElGamal
- 1024bit
- does not expire
Asymetrické klíče mají asi 10x větší klíč oproti symetrickým klíčům se stejným zabezpčením.
export veřejného klíče uživatele UID
gpg --export [UID]
--armor (alternativní výstup čitelný) překodovano BASE64 z 7bit do 8bit
GPA - aplikace pod X-ka
SSL
---
TLS 1.0 = kompatibilní = OpenSSL 3
TLS = nástupce SSL
vrstvy pro SSL
APLIKAČNÍ
!SECURE SOCKET LAYER - SSL!
TRANSPORTNÍ - UDP,TCP
SÍŤOVÁ - IP
FYZICKÁ
SELF-Signed certikát
openssl req -new -key klic.key -x509 -out klic.crt
www.thawte.com - personal e-mail certifikát
SSL tunneling
-------------
stunnel -d 1000 -p /root/cert.pem -r localhost:23
/dev/TUN* - práce jen s IP
/dev/TAP* - práce s rámci i IP
OpenVPN - jednoduché na nastavení oproti IpSec
Šifrovaný disk
--------------
device mapper - dm-crypt+luks
cryptsetup - balíček pro práci s šifr. diskem
14.9.2007
virtualizace:
-------------
standardní model bez XEN:
ring 0
jádro-kernel
ring 1
FREE
ring 2
FREE
ring 3
USER_SPACE
standardní model s XEN:
ring 0
hypervizor
ring 1
dom0 (základní systém), domU (virtuální systém), domU (virt.sys2)...
jen systém, který může být modifikován patchem XEN
dom0 i domU musí být aplikován XEN patch !!
ring 2
FREE
ring 3
USER_SPACE
model s podporou HW (cpu - virtualizace)
ring -1
jádro-kernel
ring 0
virtuální stroje (nemusí být modifikována XEN patchem)
dom0, domU, domU
ring 1
ring 2
ring 3
USER_SPACE
GRSecurity - použití PaX
----------
+ randomizace adresního prostoru
segmentování
+ nízký dopad na výkon
- snížení velikosti virtuální paměti aplikace na polovinu (cca 1,5GB)
stránkování
+ velikost virtuální paměti nezměněna
- větší dopad na výkon
- spolehlivě funguje na Intel Pentium, AMD Athlon/Duron
nekompatibilitta s aplikacemi (wine, OpenOffice, ..) je možné pro určité programy tyto ochrany vypnout
MEDUSA DS9 (vývojáři mají málo času to vyvíjet)
Tiskni
Sdílej: