MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
). Mam pocit, ze toto bude dalsi zamknuty a odstraneny dotaz. Sisi zmylil stranku.
tcpdump -n 'proto \icmp' na linuxu a sledoval bych, zda dorazí žádost o echo a zda se odešle odpověď. Pokud nedorazí žádost, blokují WIndows odchozí ping, pokud dorazí žádost ale neodejde odpověď, blokuje ping firewall na linuxu, pokud odejde odpověď ale Windowsům nedojde, blokují Windows odpověď.
ip route show? A prosím do tagu <pre>, ať se to dá číst. Jinak jestli na tom routeru/AP běží linux, můžete tcpdump spustit tam a sledovat které pakety kam dojdou, a kde se ztratí. Na tom serveru máte routu nastavenou správně (tj. AP je buď jako defualt gateway, nebo je pro síť 192.168.1.0/24 uvedena explicitně routa přes AP)?
root@server:~# ip route show 192.168.2.0/24 dev eth1 proto kernel scope link src 192.168.2.100 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.100 127.0.0.0/8 dev lo scope link default via 192.168.1.2 dev eth0 metric 1Situace je taková, že mám jednoduchou síť připojenou přes ADSL do Internetu tímto způsobem: TELEFON - MODEM - AP/ROUTER/GW - PC, PC, PC.. a server /za kterým mám NBK se kterým se mi nedaří pinkat/, který později bude mezi modemem a AP. Nicméně fungovat by to mělo předpokládám stejně. Čili ano, AP je default GW.
internet
|
ADSL modem
| (192.168.2.0/24)
AP/router/gw (NAT)
|
-------------- (192.168.1.0/24)
| | | |
PC1 PC2 PC3 server (NAT)
| (192.168.2.0/24)
notebook
Je to tak? Ping z jakého stroje na který vám nefunguje?
internet
|
ADSL modem
| (192.168.1.0/24)
AP/router/gw (NAT)
|
-------------- (192.168.1.0/24)
| | | |
PC1 PC2 PC3 server (zatím bez NAT)
| (192.168.2.0/24)
notebook
Myslím že mezi modemem by měla být jiná síť tak, jak jste to psal Vy, ale prostě to takhle tenkrát hned klaplo, tak jsem to prozatím neřešil.
Ten NBK má adresu z 192.168.2.222 stejně tak jako jedna za síťovek serveru 192.168.2.100. Druhá IP serveru je 192.168.1.100, na obě adresy pingnu v pořádku jak ze sítě 192.168.1.0/24 - ze svého desktopu, tak i z NBKu /192.168.1.0/24/. Ping na ostatní zařízení ze sítě 192.168.1.0/24 dopingnu z NBKu pouze můj desktop, který má manuálně nastavenou routu do 192.168.2.0/24, ostatní ne. A když pingnu z NBKu na jakýkoliv server v Internetu, tak jak jsem psal mi to vrátí jeho IP, ale odezva už nefunguje a ani se z notebooku nedostanu na Internet. NBK má jako default GW 192.168.2.100, tedy adresu mého serveru/routeru. Na tom svém serveru tedy nemám NAT, ten je zatím jen na mém AP/routeru, mohl by to být problém?
Myslím že mezi modemem by měla být jiná síť tak, jak jste to psal Vy, ale prostě to takhle tenkrát hned klaplo, tak jsem to prozatím neřešil.Ono to AP asi jednoduše co dostane na jednu síťovku pošle na druhou stranu, takže to není router, ale bridge, a pak by to bylo správně, že je na obou stranách stejná síť (ovšem až mezi AP a modem vložíte váš server, budete muset jednu síť přečíslovat, protože ten server už by měl vystupovat jako normální router.
Ping na ostatní zařízení ze sítě 192.168.1.0/24 dopingnu z NBKu pouze můj desktop, který má manuálně nastavenou routu do 192.168.2.0/24, ostatní ne.To je správně, protože ta zařízení se ze své sítě mohou dostat do dvou dalších sítí – internetu (tam mají asi default gw), a do sítě 192.168.2.0/24, kam ale musí přes váš server. Teoreticky, jestli je routa na AP na 192.168.2.0/24 nastavena správně, pokud se budou PC pokoušet do 192.168.2.0/24 dostat přes AP, mělo by jim AP odpovědět, že tudy cesta nevede, že vede přes 192.168.1.100 a ať si opraví routovací tabulku. Pokud by na těch PC bylo povoleno těmito zprávami se řídit, měla by si opravit routovací tabulku a pak už by ping mezi nimi a notebookem měl fungovat. Ovšem úprava routovacích tabulek pomocí ICMP zpráv bývá většinou vypnutá, protože je to celkem nebezpečná věc.
A když pingnu z NBKu na jakýkoliv server v Internetu, tak jak jsem psal mi to vrátí jeho IP, ale odezva už nefunguje a ani se z notebooku nedostanu na Internet. NBK má jako default GW 192.168.2.100, tedy adresu mého serveru/routeru. Na tom svém serveru tedy nemám NAT, ten je zatím jen na mém AP/routeru, mohl by to být problém?Pravděpodobně je pro notebook DNS server dosažitelný, ale internet už ne. Pravděpodobně tedy máte nějakou DNS cache na vašem serveru. Ping dál za AP neprojde proto, že asi nemáte na tom AP nastavenou routu do sítě 192.168.2.0/24. AP dostane ping žádost se zdrojovou adresou 192.168.2.222 a cílovou někde v internetu. Udělá SNAT, pošle žádost do internetu a za chvíli se mu vrátí odpověď se zdrojovou adresou počítače z internetu a cílovou adresou shodnou s veřejnou IP adresou toho AP. Zjistí, že musí udělat opak k SNAtu, podle tabulky si najde, že ta odpověď patří k žádosti, kterou poslal 192.168.2.222 a nastaví na tuhle hodnotu cíl paketu-odpovědi. Jenže teď neví, že 192.168.2.222 má poslat na váš server (nemá nastavenou routu), takže to pošle na default, což je zase do internetu. A tam to někde poměrně brzy zachytí váš ISP, zjistí, že se pokoušíte odeslat paket s cílovou adresou z rezervovaných rozsahů do internetu, a zahodí ho. Takže tu pevnou routu do sítě 192.168.20/24 nastavte ještě na tom AP, stejně jako ji máte manuálně nastavenou na desktopu.
Tiskni
Sdílej: