Švýcarská AI centra EPFL, ETH Zurich a CSCS představila otevřený vícejazyčný velký jazykový model (LLM) s názvem Apertus. Vyzkoušet lze na stránce Public AI Inference Utility.
Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.
Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.
Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.
Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.
openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.
Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly
… více »Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti
… více »
Knihu napsal Ramón J. Hontanón a jak kniha informuje, jedná se o experta s
více než deseti lety zkušeností. Vydána byla v USA roku 2001 u nakladatelství
Sybex (podobně jako třeba Linux: Administrace serveru Apache) a u nás vyšla u Grady.
Na více než 430 stranách se autor pokouší shrnout zabezpečení GNU/Linuxu a to pokud
možno bez velké závislosti na jedné distribuci.
Konkrétně v první kapitole rozebírá jednotlivé hlavní distribuce (i když chybí zde třeba Gentoo a Mandrake), ale sám autor píše, že na volbě distribuce zase tolik nezáleží, protože všechny popisované (tedy Red Hat, Caldera, SuSE, Turbolinux a Debian) nabízejí možnosti mít aktualizovaný software bez objevených známých chyb.
Díky tomu, že se jedná o knihu přeloženou, je jasné, že vše nebude úplně aktuální. Přece jenom za dva roky se toho odehraje docela dost. Nicméně, překlad je podle mého názoru docela dobrý. Občas sice něco ujelo (ono docela odrazuje přečíst si hned na začátku, cituji: "ale většina útoků pochází od nepříliš zdatných lidí, kteří zkoušejí různé útočné skripty, které jsou tak jednoduché, že se jim říká "dětské skripty"). Názor si udělejte sami, ale jinak jsem se moc neděsil.
Kniha je rozdělena na části, které vás od začátku provádějí zabezpečováním systému, sítě, aplikací a perimetru a navíc autor přidává vzdálený přístup, ověřování a přílohy.
Autor se tak pokouší popsat problematiku zabezpečování systémově "podle vzdálenosti od jádra".
Autor zde probírá základní metody zabezpečování, možnosti útoku a také sledování komunikace a kontrolu systému.
Zde je představen inetd/xinetd, TVP Wrapper a aplikace pro audit sítě jako Nessus, nmap a podobně.
V první kapitole této části autor popisuje programy sendmail, qmail a postfix, poštovní protokoly a možnosti šifrování (GPG). Následně jsou představeny protokoly http (resp. server Apache) a smb (Samba). Opět jsou hlavně popsány zásady bezpečné konfigurace.
Tato část popisuje firewally na Linuxu, tedy ipfwadm (pouze představení), ipchains a iptables. Zde se hodí hotové případové studie (příklady hotových řešení). Navíc jsou zde popsány známé útoky jako třeba syn-flood a ping of the death a obrana proti nim. Jako bonus je představen překlad adres (NAT). Pod "Firewally na úrovni transportní vrstvy" se skrývají proxy servery a podrobný popis použití Sock5. "Firewally na úrovni aplikační vrstvy" popisují především program FWTK.
Poslední část popisuje jak vyplývá z názvu VPN a také PPTP. Nezapomíná se ani na ssh. Poslední kapitola představuje Kerberos a ukazuje, jak nakonfigurovat Kerberos Domain Controller. Také je představeno S/Key a OPIE (jednorázová hesla).
Příloha A: Další zdroje informací
Příloha B: Moduly PAM
Zde není třeba cokoliv dodávat. Snad jenom, že překladatelé připojili seznam
českých internetových (tedy webových) adres, včetně abclinuxu.cz a hysteria.sk.
Také je zmíněna emailová konference na linux.cz.
Za velice dobrý nápad považuji malý přehled nejdůležitější bezpečnostní terminologie v úvodní kapitole. Pokud by něco nebylo přeloženo úplně korektně, není problém pochopit, o co se jedná :o).
Autor si klade za cíl shrnout věci ohledně bezpečnosti a dle mého nazoru úspěšně. Pokud je představen nějaký program, je nejprve popsán jeho účel, případně jak vznikl, následně instalace (obvykle rpm, zdrojové kódy) a konečně konfigurace. Časté jsou také příklady relevantních částí konfiguračního souboru či části prováděných příkazů. Pokud se to hodí, autor doplnil výklad obrázky, nejčastěji schématy (například část topologie sítě).
Bohužel, některé screenshoty (nejenom z Windows) nejsou moc povedené, protože zřejmě při kompresi došlo k dost výraznému rozostření, takže se stává, že bezpečně rozeznáte pouze tlačítka a případně můžete odhadnout délku slov. Není to u všech obrázků, ale takto znehodnocené příklady jsou prakticky zbytečné.
Jak je vidět z obsahu, autor poměrně pečlivě probírá jednotlivá bezpečnostní témata a podle mého názoru se mu to daří. Čtivě popisuje vše důležité.
Nakladatelství Grada prodává tuto knihu v šité vazbě, cca 440 stran za 499 Kč. Pokud máte zájem o podrobnější informace, na webových stránkách Grady je možné shlédnout 17 ukázkových stránek.
Autor: | Ramón J. Hontanón |
Název: | Linux - praktická bezpečnost |
Nakladatelství: | Grada |
Počet stran: | 440 |
Cena: | 499,- Kč / 725,- Sk |
Rok vydání: | 2003 |
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Omlouvám se za "dětské skripty", mělo být správně spíše "skripty pro děti". V originále bylo "child scripts". Věřím, že je to jen jediné nebo jedno z mála takových míst.
Celá kniha byla psána velmi zvláštním jazykem. Na mnoha místech jsem nevěděl, co tím chtěl autor říci. Ne snad proto, že bych neuměl anglicky, ale někdy jsem pochyboval o autorovi... :)
Také jsem v knize několik míst opravil a k celkovému zkvalitnění knihy zajisté přispělo i to, že odbornou korekturu prováděla firma QCM, která zajišťuje překlad, distribuci a podporu jedné z nejlepších distribucí Linuxu - Mandrake Linuxu. Ten používám i já.
Děkuji za pochopení a věřím, že se Vám kniha jinak bude líbit. Já sám jsem se při jejím překladu dozvěděl mnoho užitečných informací.
Ludvík Roubíček