Od zítra jsou Datové schránky oficiálně na nové adrese datovka.gov.cz. Adresa mojedatovaschranka.cz zůstává funkční do 27. srpna 2026, následně budou uživatelé automaticky přesměrováni na datovka.gov.cz.
Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.
Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.
Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].
Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.
Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem se nově stal čínský LineShine v Národním superpočítačovém centru v Šen-čenu (NSCS) s výkonem 2,198 exaFLOPS. Z prvního místa sesadil americký superpočítač El Capitan s výkonem 1,809 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 215 místo. Karolina, GPU partition klesla na 249. místo a Karolina, CPU partition na 475. místo.
… více »Zemřel průkopník videoherní hudby Bobby Prince (Wikipedie). Složil hudbu pro hry Wolfenstein 3D, Doom, Doom II, Duke Nukem II a Duke Nukem 3D.
Počítačová hra Operace Flashpoint (Arma: Cold War Assault) od společnosti Bohemia Interactive slaví 25 let. Při této příležitosti bylo publikováno bezplatné hratelné Arma: Cold War Assault Remastered Demo a na GitHubu byly zveřejněny zdrojové kódy.
Na trh v České republice přichází HP EliteBoard G1a. Jde o plnohodnotný AI počítač integrovaný přímo do těla klávesnice, tedy zařízení, které na první pohled vypadá jako minimalistická klávesnice, ale ve skutečnosti nahrazuje klasickou počítačovou jednotku.
V lednu bylo oznámeno, že desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. O víkendu byla vydána první preview verze.
UNIXS - školení Gopas
12.9.2007
root // ******
NETFILTER
iptables -t filter -A FORWARD -j ACCEPT
-p !tcp (vykřičník = negace)
označení tcp bere z /etc/protocols
-s (source adress)
--sport
--tcp-flags SYN,ACK
--vše zakázat
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
--vyprázdnění chainů
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
--povolení SSH
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
--povolí odchozí provoz
iptables -A OUTPUT -o eth0 -s 1.2.3.4 -j ACCEPT
--povolení směrem ven toho co jen prochází (když stroj dělá router/bránu)
ip tables -A FORWARD -i eth1 -o eth0 -p tcp -s 4.3.0.0/16 --dport 80 -j ACCEPT
--povolí příchozí provoz do vnitřní sítě všechen provoz
iptables -A FORWARD -i eth0 -o eth1 -p tcp -d 4.3.0.0/16 -j ACCEPT
--ping povolení
iptables -A INPUT -i eth0 -p icmp --icmp-type 3 -j ACCEPT
match state (je potřeba mít nahraný modul, který rozšíří parametry o "-m state"
iptables -A FORWARD -i eth1 -o eth0 -s 4.3.0.0/16 --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
eth+ znak "+" je zástupný znak = cokoliv
SHOREWALL
FW-BUILDER
13.9.2007
TRIPWIRE
--------
soubor s nastavením
/etc/tripware/tw.pol
kontrola:
tripwire --check
tripwire --check -r report_soubor.twr
vytvoření databáze *.twd
tripwire --init
čtení reportu:
twprint -m r -r report_soubor.twr
Update databáze integrity (odsouhlasení změn):
tripwire --update -r report_soubor.twr
soubor s reportem:
/var/lib/tripwire/report/*.twr
AIDE
----
- obdoba TRIPWIRE
KRYPTOGRAFIE
------------
ISO 7498-2 (základní kryptografické pojmy)
Ai=2,3,5 (prvočísla)
n/pí?? * Ai = 2 * 3 * 5 = 30
i=1
zpět rozložit 30 na součinitele je VELMI časově náhodné
jak zjistit u čísla zda je prvočíslo? = rozkladem
kvantový generátor náhodných čísel (strašná rychlost generování)
_== čidlo=0
fotonové dělo ==] ********* / [== čidlo=1
fotony-^ ^- polo propustné zrcadlo
Kvantová kryptografie
bit báze polarizace
0 + -
0 x /
1 + |
1 x \
BB84 - kvantový protokol výměny klíče
jednovidový vlákno max 40km (k vůli útlumu) ?
/dev/random- podle provozu na disku, sítě, myši atd.. (pokud se nic neděje tak negeneruje čísla !!)
/dev/urandom - generuje náhodná čísla i když /dev/random nestíhá nebo nemá čísla (má v rezervě a když dojdou tak generuje nová)
GNU PGP
-------
vygenerování PGP klíčů
gpg --gen-key
- DSA and ElGamal
- 1024bit
- does not expire
Asymetrické klíče mají asi 10x větší klíč oproti symetrickým klíčům se stejným zabezpčením.
export veřejného klíče uživatele UID
gpg --export [UID]
--armor (alternativní výstup čitelný) překodovano BASE64 z 7bit do 8bit
GPA - aplikace pod X-ka
SSL
---
TLS 1.0 = kompatibilní = OpenSSL 3
TLS = nástupce SSL
vrstvy pro SSL
APLIKAČNÍ
!SECURE SOCKET LAYER - SSL!
TRANSPORTNÍ - UDP,TCP
SÍŤOVÁ - IP
FYZICKÁ
SELF-Signed certikát
openssl req -new -key klic.key -x509 -out klic.crt
www.thawte.com - personal e-mail certifikát
SSL tunneling
-------------
stunnel -d 1000 -p /root/cert.pem -r localhost:23
/dev/TUN* - práce jen s IP
/dev/TAP* - práce s rámci i IP
OpenVPN - jednoduché na nastavení oproti IpSec
Šifrovaný disk
--------------
device mapper - dm-crypt+luks
cryptsetup - balíček pro práci s šifr. diskem
14.9.2007
virtualizace:
-------------
standardní model bez XEN:
ring 0
jádro-kernel
ring 1
FREE
ring 2
FREE
ring 3
USER_SPACE
standardní model s XEN:
ring 0
hypervizor
ring 1
dom0 (základní systém), domU (virtuální systém), domU (virt.sys2)...
jen systém, který může být modifikován patchem XEN
dom0 i domU musí být aplikován XEN patch !!
ring 2
FREE
ring 3
USER_SPACE
model s podporou HW (cpu - virtualizace)
ring -1
jádro-kernel
ring 0
virtuální stroje (nemusí být modifikována XEN patchem)
dom0, domU, domU
ring 1
ring 2
ring 3
USER_SPACE
GRSecurity - použití PaX
----------
+ randomizace adresního prostoru
segmentování
+ nízký dopad na výkon
- snížení velikosti virtuální paměti aplikace na polovinu (cca 1,5GB)
stránkování
+ velikost virtuální paměti nezměněna
- větší dopad na výkon
- spolehlivě funguje na Intel Pentium, AMD Athlon/Duron
nekompatibilitta s aplikacemi (wine, OpenOffice, ..) je možné pro určité programy tyto ochrany vypnout
MEDUSA DS9 (vývojáři mají málo času to vyvíjet)
Tiskni
Sdílej: