V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.
Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.
Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Tiskni
Sdílej:
Kedze paranoje nikdy nieje dost - rozhodne by som to riesil skrz vlastne DNS servery ulozene na Kube ci v Korei
Ale nie - samozrejme ze rovnaka nedovera je u mna pri domacich DNS ako aj pri zahranicnych - SIS a CIA predsa musia mat kluciky ku kazdej zamke (a tiez aj maju).
Já to řeším za pomoci pdnsd, který má zaplou cache. Jednou se zeptá "světa" na nějaký DNS záznam a pak si ho už tahá z cache :)
Já podobný problém u UPC řeším vlastním lokálním DNS serverem - nějak (nerozumím tomu) dokáže ptát na adresy rychleji.
To musite mit nekde ulozene obrovske mnozstvi dat. Vzdyd domen je jak maku. Jak to mate vyresene ? jen tak pro zajimavost.
Nemám... Funguje to tuším jako cache... ale při prvním dotazu se neptá UPC serverů, ale nějakého jiného.
Cache status: ============= 65536 kB maximum disk cache size. 19016107 of 67119104 bytes (28.3%) memory cache used in 42199 entries.Tj. necelých 19MB (celková zabraná paměť je cca. 24MB). To za obrovské množství dat nepovažuju ...
Vubec ne, ani to nemusi byt cache, staci kdyz je to jenom proxy. Jak jsem pochopil, kdyz funguje opendns, UPC neblokuje do inetu DNS. Kdyby DNS do inetu blokoval a vsichni by museli pres jeho DNS servery, tak by zrejme cache byla dobra a lokalni DNS by musel pouzivat ty UPC servery (forwarders u BIND), takze zrejme prvni dotaz by trval taky dlouho, protoze tvuj server by se musel zeptat UPC DNS serveru a musel by taky cekat na odpoved.
Kdyz je ale volnej pristup do inetu, tak obvykle vsechny DNS proxy/cache funguji i jako rekurzivni resolvery, takze kdyz se jich zeptas na adresu, tak se zeptaji korene na DNS server pro tom domenu, pak se automaticky zeptaji toho DNS serveru pro top domenu, kdo je DNS pro tu zadanou domenu a nakonec si nechaji prelozit to konkretni jmeno na tom spravnym DNS serveru a vrati odpoved. Protoze lokalni DNS ignoruje UPC servery, tak jsem dotaz rychle i bez cache.
Já jsem to přidal do seznamu k DNS serverům providera, protože mu někdy všechny vysadily, a proč čekat až to nahodí, když můžeme použít jiné.
Osobne to povazuji za rozumnejsi, nez pouzivat dns od providera
Nekdy to bohuzel muze byt nutnost, napr. kdyz provider omezuje striktne pristup do inetu (napr. zvlast placeny pristup, coz ale nebude asi tenhle pristup, nekteri provideri vedi o existenci DNS tunelu:), tak blokuji pristup do inetu), ale muze to byt i treba security - povoli web a ftp, ale ostatni vcetne smtp a dns blokujou.
Jindy to muze byt nutne, kdyz provider pouziva pro nejakou vlastni adresu (napr. portal) dve ruzne IP, jednu pro pristup z internetu a jinou pro pristup z vlastni site - pak bys sel na vnejsi IP, misto na vnitrni.
Přeloží to totiž na svůj vyhledávač.Tohle přece kdysi dělal i VeriSign, když získal do správy některé TLD.
Můžeš používat DNS vlastní :). Na většině linux distribucí by mělo stačit nainstalovat bind9 a smazat /etc/resolv.conf.
/etc/resolv.conf nemazat, stači jen smazat (nebo zapoznámkovat) stávající položky a přidat řádku nameserver 127.0.0.1.
BTW, z dokumentace k pdnsd:
# The servers provided by OpenDNS are fast, but they do not reply with
# NXDOMAIN for non-existant domains, instead they supply you with an
# address of one of their search engines. They also lie about the addresses of
# of the search engines of google, microsoft and yahoo.