V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
)
)
Ad ad2) pocitac pri zapnuti (resp. sitova karta) zadny broadcast delat nemusi (to jenom windows naprosto nestandardne vzdycky po zapnuti sitovky/zapojeni kabelu poslou divoky ARP na vsechny sitovky). Pokud normalnimu switchi prijde frame s MAC, kterou nezna, tak se proste zachova jako HUB a posle frame na vsechny porty. Tim pro nej zpracovani daneho framu konci a ocekava se, ze pokud se cilovy pocitac na siti nachazi, tak nejspis nekdy posle odpoved a jeho MAC se tak do "routovaci" tabulky dostane. Obycejne switche svoji tabulku MAC adres nijak nesdili a pokud je za danym portem dalsi switch, tak bude v tabulce vic MAC adres se stejnym portem. Toho se s uspechem vyuziva k odposlechu komunikace na switchi, kdy utocnik generuje hafo framu s nahodnymi MAC adresami a zaplni tak tabulku switche a de facto ho degraduje na HUB. Tim se dostane k framum, ktere by normalne mely jit mimo nej.
Jako dalsi ruzna rozsireni tohoto konceptu muze byt:
* Nastaveni max. poctu MAC adres na port
* Nastaveni fixed MAC adresy na port
* Posilani SNMP trap v pripade pripojeni nove/jine nez fixni/vic nez max. poctu MAC adres
* VLAN -porty muzu zaradit do ruznych skupin a udelat tak vic "LANu", napr. porty 1,2,3 do skupiny A a porty 1,4,5 do skupiny B. Pokud potom prijde frame s neznamou MAC z portu 4 (skupina B), tak se rozesle pouze na porty 1 a 5, nikoliv 2 a 3. Tim se na urovni ethernetu rozdeli porty do dvou siti a pokud se ma mezi skupinami A a B komunikovat, pak se to musi resit na "spolecnych" portech (v prikladu port 1) na vyssi urovni, napr. IP.
* Trunking - "spojeni nekolika portu do jednoho"
* Bridging, Spanning tree protocol,.....
Radek
Bavíme-li se o obvyklém modelu IP komunikace, pak počítač neposílá pakety na určitou MAC adresu jen tak nazdařbůh, ale typicky proto, že je chce poslat na určitou IP(v4/v6) adresu. Takže tu MAC adresu většinou získal v odpovědi na svůj ARP (ICMPv6 neighbor solicitation) dotaz a ta přišla právě z té MAC adresy. Takže v tu chvíli už switch (obvykle) ví, kde tu MAC adresu hledat. Samozřejmě existují i specifické situace, kdy tomu tak není, např. pokud by zdrojový počítač používal statickou tabulku "sousedů", ale to je spíše výjimka, navíc by problém nastal typicky stejně jen u prvního paketu.
Samozřejmě existují i specifické situace, kdy tomu tak neni ...Ja ja, treba v pripade, kdy mam po baraku roztahanou sit, ale na kazdem patre je take AP a uzivatel se tam probiha s notebookem s wifinou
.
To už mi nepřipadá zrovna moc jako layer 3…
Tiskni
Sdílej: