Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
1. re-INITE: skoro bych rekl, ze jeho pouzivani je velmi nerozumne. A nejen proto, ze nekteri klienti ho "nerozdychaji", ale zejmena proto, ze tim ztratite kontrolu na RTP streamem a nebudete schopen zabijet "uhnile" hovory.
2. userid: S tim jsem se tez nesetkal a IMHO se jedna spise o chybu, nez starou/novou versi. Ale kdyz to Asterisk zkousne (jeko ostatne kde co , tak proc ne...
Hezky den!
kokoska.rokoska
1. Cesta RTP: pokud neni potreba "prekonavat" NAT a Asterisk je spravne nastaven, tak po re-INVITE Asterisk samozrejme "vypadne z kola ven"
2. Traskodovani: ja se domnivam, ze se nejedna o bug, ale u umysl. Pri generovani noveho INVITE totiz Asterisk nabizi v SDP celou sadu kodeku nastavenou pro konkretniho peera (a v poradi definovanem administratorem - ten preci vi, co dela, ze . A vcelku pochopitelne akceptuje odpoved od peera. Zvysuje se tim pravdepodobnost uspesneho spojeni a tim, ze vychazite vstric klientskym zarizenim, tak sice mozna zvysite zatez systemu, ale statisticky skoro urcite zkvalitnite samotnou komunikaci - kazdy klient ma prece duvod, pro si nastavil prave takove poradi kodeku...
Druha moznost je posilat v SDP odchoziho INVITE jen to co prislo "z druhe strany" - tuto filozofii razi FreeSWITCH. Vyhnete se tim transkodovani, ale znacne snizite uzivatelum komfort.
Jedinou (byt pofiderni) moznosti by bylo pouziti Asteriskova soucasneho systemu a nasledne zaslani re-INVITE zpet "na sebe". Ale to by byla velka cunarna, jak jiste uznate
1. Rychlosti: Ano, soucasna kvalita linek (nepocitame-li nektere wifi spoje) je uz dostatecna pro G.711 a kdo muze at ho pouziva...
Problem muze nastat pouze pri mnoha soucasnych hovorech z firemnich PBX - pouhych 20 soucasnych hovoru spotrebuje na upstreamu od ustredny temer 2 Mb/s. A u roadwarrioru dokonce dvojnasobek...
2. G.711a <-> G.711u: Prehazet poradi bitu skutecne na prvni pohled kvalitu nezhorsi Ale i zde existuji uskali - naroste latence spoje (problem pro echocancel a jitterbuffer) a protoze nepouzivame (aspon vetsina ne) HW prevodniky, tak velmi pravdepodobne naroste i jitter. Takze i trasnkodovani "alaw" <-> "ulaw" je vhodne se vyhnout
1. Prudeni vyrobcu: v tom s Vami samozrejme souhlasim
2. Prepojeni hovoru: tam by IMHO re-INVITE vubec nemel prijit do hry. Pro prepojeni hovoru by mel byt pouzit bud REFER na klientske strane nebo transparentni prepojeni na strane PBX (u Asteriska je implementovano pomoci "kodu" z features.conf)
3. Dohled nad RTP: znovu opakuji, ze IMHO existuje velmi zavazny duvod, proc udrzovat kontrolu nad RTP. A tim duvodem je prave zminovana moznost zabijeni "uhnilych" hovoru. Aneb tech, u nichz signalizacne nedoslo k ukonceni a pritom RTP uz davno netecou. My nemame na "ustredne" velky provoz (max 15 000 hovoru mesicne), ale i tak je takovych hovoru nekolik desitek kazdy mesic. Operatori by Vam zajiste potvrdili, ze procento takto nasilne ukoncovanych hovoru vubec neni zanedbatelne...
Asterisk 1.0.7-BRIstuffed-0.2.0-RC7k, Copyright (C) 1999-2004 Digium. Written by Mark Spencer ========================================================================= Connected to Asterisk 1.0.7-BRIstuffed-0.2.0-RC7k currently running on server (pid = 8691) server*CLI> reload Feb 27 13:58:09 NOTICE[8692]: indications.c:397 ast_unregister_indication_country: Removed default indication country 'us' Feb 27 13:58:09 WARNING[8692]: chan_sip.c:8703 reload_config: Unknown dtmf mode 'auto', using rfc2833 Feb 27 13:58:09 WARNING[8692]: pbx_config.c:1663 pbx_load_module: Invalid priority 'n' at line 10 Feb 27 13:58:09 WARNING[8692]: pbx_config.c:1663 pbx_load_module: Invalid priority 'n' at line 11 Feb 27 13:58:09 WARNING[8692]: pbx_config.c:1663 pbx_load_module: Invalid priority 'n' at line 12
Tiskni
Sdílej: