Srpen přinesl nejen další spalující vedro, ale také Virtuální Bastlírnu s neméně žhavými novinkami. Využijte tedy předpovědi na deštivý čtvrteční večer a od 20:00 se připojte online k tomuto neformálnímu setkání kutilů, techniků a vědců, kde se strahovskými bastlíři proberete nejzajímavější věci, na které jste narazili za poslední měsíc. Pokud jde o novinky, řeč zcela jistě přijde na systém INDX pro tiskárny Průša, který na konci
… více »Firma T-Mobile blokovala „dezinformační web“ AC24 bez toho, aniž by k tomu měla závazný pokyn orgánů veřejné moci. Píše to ve svém rozsudku Městský soud v Praze, který po čtyřech letech uzavřel kauzu blokace zmíněného webu. Operátor musí uhradit škodu ve výši 35 tisíc korun. Advokát společnosti T-Mobile se snažil i u odvolacího senátu argumentovat tím, že firma jednala v dobré víře, když na stránky omezila přístup poté, co ji k tomu vyzvalo
… více »Padla obžaloba v bitcoinové kauze. Státní zástupkyně chce pro Blažka 6,5 roku vězení, pro Titze 8 let.
Z aktuálních globálních statistik společnosti Statcounter: na desktopu má Linux celosvětově podíl 7,53 % (USA 11,92 %, Česko 4,31 %, Slovensko 4,36 %) a Firefox celosvětově podíl 6,51 % (USA 10,86 %, Česko 11,07 %, Slovensko 13,61 %).
Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.
Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
<?php
$ip = $_SERVER['REMOTE_ADDR'];
$mac = exec('arp -an|grep '.$ip.'|awk \'{print $4}\'');
?>
Uz se sitema hoooodne let zivim a jsem zcela presvedcen ze takto MAC adresu sitove karty klienta s zadanou IP adresou ziska.
Ještě jsem neviděl systém, kde by měl PHP skript v cestě adresář /sbin/. Ten grep vám občas chytne i řádky, které jste tam vůbec nechtěl (hint: matchuje 11:22:33:44:55:66 regulární výraz 11.22.33.44?). Stejná IP adresa se může v ARP tabulce vyskytovat víckrát - nebo tam, budete-li mít smůlu, nemusí být vůbec. Prostě je to celé hodně na vodě a stavět na něčem takovém autentizaci mi nepřipadá jako příliš dobrý nápad.
Samozrejme, ze pouze za podminek kdy je to mozne (stejna sit + stejna kolizni domena), ale snad neni nutne neustale psat dokoelcka ke kazdemu prizpevku.
Obávám se že to nutné je, protože tazatel se dosud ani slovem nezmínil o tom, že tato naprosto klíčová podmínka je splněna.
Spis by me zajimalo co popira koncepci TCP/IP?
Popírá to smysl oddělení jednotlivých vrstev. Aplikační vrstva se nemá co hrabat v hlavičkách linkové vrstvy, kdyby nic jiného, už proto, že nemůže vůbec tušit, jakou konkrétní implementací ten paket dorazil. Kdyby tomu tak nebylo, mohli bychom používat jeden protokol a žádný stack by vůbec nemusel existovat.
Ahoj, programuji v php aplikaci pro Internet.
Tiskni
Sdílej: