ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím
… více »ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.
Strands Decider 2B je malý open-source model s 2 miliardami parametrů, určený k rychlé klasifikaci vstupů a rozhodování mezi možnostmi, generující odpovědi ve stylu modelu Jev. Strands dosáhl přibližně 72% shody s Jevem na veřejné testovací sadě JevBench (tento benchmark pochopitleně nepředstavuje přímé srovnání s modelem Jev). Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache-2.0, váhy modelu na Hugging Face.
Ve věku 90 let zemřela americká softwarová inženýrka Margaret Hamiltonová, která vedla tým, jenž vyvíjel letový software pro program Apollo amerického Národního úřadu pro letectví a vesmír (NASA).
Japonský Google rozšířil svou kolekci DYI fyzických klávesnic Gboard o klávesnici ve tvaru běžícího pásu. Proč se mají přesouvat ruce po klávesnici, když se mohou přesouvat klávesy k ruce? Pro zájemce je návod na sestavení včetně STL souborů pro 3D tisk a firmware k dispozici na GitHubu.
Nejnovější X.Org X server 21.1.25 a Xwayland 24.1.14 řeší 12 bezpečnostních chyb.
Google Chrome 155 byl prohlášen za stabilní. Přináší podporu JPEG XL (.jxl). Opraveno bylo 247 bezpečnostních chyb.
Konference OpenAlt 2026 hledá přednášející. Přihlásit přednášky lze do neděle 11. října. Konference proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.
Byla vydána nová verze 10.6 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Povoluje hybridní postkvantový podpisový algoritmus ssh-mldsa44-ed25519.
Americká společnost Reflection AI světu představila Beam, open-weight model s 501 miliardami parametrů (z toho 23 miliard aktivních), určený především pro programování a práci autonomních agentů. Podle autorů jejich model nabízí výkon srovnatelný s většími modely při výrazně nižších nárocích na výpočetní výkon. Beam nyní ještě prochází závěrečným testováním, na stránkách Reflection AI se však lze zaregistrovat a získat předběžný přístup. Váhy modelu, dokumentace a nástroje pro vývojáře mají být zveřejněny v průběhu tohoto měsíce.
takže kompromitace nehrozí.Což asi bude ten zásadní rozdíl mezi "server na hraní" a serverem "produkčním". A beztak je to jen pocit, že kompromitace nehrozí.
. Ten teď z toho asi vychází nejlépe.
Holt asi máme každý jiné priority.
Každopádně podle mě nezáleží ani tak na tom, jestli je ten server na vnitřní síti nebo venku, jako spíš na tom, co přesně od něj potřebuji. A popravdě řečeno, pokud má Snajpa dobré zkušenosti s Debianem a má ho zažitý, asi bych - být jím - u něj zůstal.
Na veřejném se musí aktualizovat stále, což jsem psal.Sice píšete jak často, ale už nepíšete, co. Samozřejmě nemusíte aktualizovat vše, stačí dělat bezpečnostní aktualizace aplikací, které používá někdo jiný (často jsou to jen ty, které jsem vyjmenoval v předchozím komentáři). A bezpečnostních aktualizací takových aplikací není mnoho (a jejich počet bude pro Gentoo i pro Debian zhruba stejný).
Kam se podělo klasické inženýrské "nešťourej do věcí, které fungují..."?Potkalo klasické adminovské "nevrtej se více věcech najednou", smutně se usmálo a skočilo pod sběrnici.
etc-update, který mu pak ukáže rozdíly mezi starou a novou verzí a dá mu na výběr několik možností co má dělat. Spíš bývá problém se závislostmi - například když je nějaký program kompilovaný proti konkrétní verzi nějaké knihovny a po upgradu té knihovny přestane fungovat. Pro takové případy se používá příkaz revdep-rebuild (součást balíku gentoolkit), který projede systém, vypíše seznam postižených balíků a nabídne jejich překompilování (revdep-rebuild -- -av). Nefunguje úplně na 100%, ale už si nepamatuji, kdy jsem s ním měl naposledy problém tohoto typu na systému, který používá pouze ebuildy označené jako stabilní.
Jinak doporučuji pozornosti příkaz glsa-check, který je mj. schopen vypsat všechny balíky v systému, u kterých je hlášena bezpečnostní chyba (glsa-check -t all).
).
Jeste bych doplnil, ze pokud se neaktualizoval seznam baliku, tak neslo nove veci pridavat, protoze uz neplatily stare cesty (v repository nebyly tehdejsi verze baliku). Dale bych doplnil, ze pokud by se toto stavalo jen obcas, tak by mi to zas tak nevadilo, ale bohuzel byl to celkem casty jev zpusoben tim, ze jeden server toho "umel prilis mnoho" nebo alespon chtel toho vic umet najednou...
Nektere veci se mi postupem casu nedaly realizovat uz vubec (ujel mi vlak a uz to neslo bezpecne aktualizovat) a tak jsem se poucil.
Nyni to delam tak, ze vyinstalim holy system, do toho virtualizaci a drobim server na povicero virtualnich serveru, ktere mam mezi sebou spojene vnitrni siti (resp. vlastni rozsah vnitrnich ip adres) a ven sluzby propaguju bud dnatem, nebo virtualnum davam ostre adresy. Timto stylem je muzu prehazovat ze strje na stroj, zalohovat je a uz vubec se nestresovat bohatou konfiguraci na jednom gentoo. Tedy bych to shrnul do vety: "s gentoo na serveru jsem mel nekolikaletou, ale vesmes spatnou zkusenost i pres moje velke nadseni na pocatku".
Máme gentoo serverov viditeľných z internetu asi tak 10. Updatujem to raz týždenne - ak je čo (a väčšinou je). Nie je to žiadna extra práca, ak nepočítam kernel. Vyššie verzie kernelu dám zamaskovať a s updatovaním čakám kým nebudem mať cestu okolo serverovne - raz sa mi stalo, že server po reštarte s novým jadrom nenabehol, a také srandy druhýkrát nechcem zažiť, takže sa reštartu s novým jadrom podľa možnosti účastním osobne.
Konfigurácie emerge neprepisuje, a že by softvér prestal s konfiguráciou fungovať sa stane len občas pri zmene major verzie. Na to mám testovací server, keď sa mení major verzia tak si dávam väčší bacha. Ale toto hrozí s hocijakou distribúciou, nielen s gentoo.
A či sa oplatí gentoo na server? Ťažko mi súdiť, inštalácie nových servrov sú pipľačka. Toho by som sa rád zbavil. Na druhej strane človek ten systém pozná do takých detailov, že keď sa niečo doserie, tak to vie opraviť. Mali sme na pár serveroch ešte Debian, Whitebox (založený na RedHate) a OpenSUSE, ale na nich keď sa niečo pokazilo, tak to už nikto nedal dohromady. Ale príčina kľudne mohla byť medzi klávesnicou a stoličkou...
Tiskni
Sdílej: