O víkendu probíhá konference OpenAlt 2025. Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.
Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.
Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).
Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).
Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.
Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.
Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.
Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).
Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
)
)
Ad ad2) pocitac pri zapnuti (resp. sitova karta) zadny broadcast delat nemusi (to jenom windows naprosto nestandardne vzdycky po zapnuti sitovky/zapojeni kabelu poslou divoky ARP na vsechny sitovky). Pokud normalnimu switchi prijde frame s MAC, kterou nezna, tak se proste zachova jako HUB a posle frame na vsechny porty. Tim pro nej zpracovani daneho framu konci a ocekava se, ze pokud se cilovy pocitac na siti nachazi, tak nejspis nekdy posle odpoved a jeho MAC se tak do "routovaci" tabulky dostane. Obycejne switche svoji tabulku MAC adres nijak nesdili a pokud je za danym portem dalsi switch, tak bude v tabulce vic MAC adres se stejnym portem. Toho se s uspechem vyuziva k odposlechu komunikace na switchi, kdy utocnik generuje hafo framu s nahodnymi MAC adresami a zaplni tak tabulku switche a de facto ho degraduje na HUB. Tim se dostane k framum, ktere by normalne mely jit mimo nej.
Jako dalsi ruzna rozsireni tohoto konceptu muze byt:
* Nastaveni max. poctu MAC adres na port
* Nastaveni fixed MAC adresy na port
* Posilani SNMP trap v pripade pripojeni nove/jine nez fixni/vic nez max. poctu MAC adres
* VLAN -porty muzu zaradit do ruznych skupin a udelat tak vic "LANu", napr. porty 1,2,3 do skupiny A a porty 1,4,5 do skupiny B. Pokud potom prijde frame s neznamou MAC z portu 4 (skupina B), tak se rozesle pouze na porty 1 a 5, nikoliv 2 a 3. Tim se na urovni ethernetu rozdeli porty do dvou siti a pokud se ma mezi skupinami A a B komunikovat, pak se to musi resit na "spolecnych" portech (v prikladu port 1) na vyssi urovni, napr. IP.
* Trunking - "spojeni nekolika portu do jednoho"
* Bridging, Spanning tree protocol,.....
Radek
Bavíme-li se o obvyklém modelu IP komunikace, pak počítač neposílá pakety na určitou MAC adresu jen tak nazdařbůh, ale typicky proto, že je chce poslat na určitou IP(v4/v6) adresu. Takže tu MAC adresu většinou získal v odpovědi na svůj ARP (ICMPv6 neighbor solicitation) dotaz a ta přišla právě z té MAC adresy. Takže v tu chvíli už switch (obvykle) ví, kde tu MAC adresu hledat. Samozřejmě existují i specifické situace, kdy tomu tak není, např. pokud by zdrojový počítač používal statickou tabulku "sousedů", ale to je spíše výjimka, navíc by problém nastal typicky stejně jen u prvního paketu.
Samozřejmě existují i specifické situace, kdy tomu tak neni ...Ja ja, treba v pripade, kdy mam po baraku roztahanou sit, ale na kazdem patre je take AP a uzivatel se tam probiha s notebookem s wifinou
.
To už mi nepřipadá zrovna moc jako layer 3…
Tiskni
Sdílej: