David Buchanan na svém blogu rozebírá zranitelnost acropalypse (CVE-2023-21036) telefonů Google Pixel. Z výřezu (crop) snímku obrazovky vytvořeného integrovanou aplikací Markup může být možné částečné obnovení původního snímku obrazovky. Viz tweet Simona Aaronse. Vyzkoušet lze webovou aplikaci acropalypse.app. Opraveno v březnové aktualizaci.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) byla vydána v nové verzi 1.19.0. Přehled novinek i s náhledy v příspěvku na blogu. Kvůli "převzetí Gitei" společností Gitea Limited byl v prosinci loňského roku představen fork Gitei s názvem Forgejo (Codeberg).
Byla vydána nová verze 5.11 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Nově je používán zram. Tor Browser byl aktualizován na verzi 12.0.4. Thunderbird na verzi 102.9.0.
Na GOG.com běží Spring Sale. Při té příležitosti lze získat zdarma počítačovou hru Lorelai (ProtonDB).
Curl, řádkový nástroj a knihovna pro přenos dat po různých protokolech, slaví 25 let. Vydána byla nová verze 8.0.0. Mimo jiné řeší 6 zranitelností.
V sobotu 25. března proběhne Arduino Day 2023. Od 14:00 lze sledovat oficiální stream. Zúčastnit se lze i lokálních akcí. V Česku jsou aktuálně registrovány dvě: v Praze na Matfyzu a v Poličce v městské knihovně.
Fabrice Bellard, tvůrce FFmpeg nebo QEMU, představil TextSynth Server. Jedná se o webový server nabízející REST API k velkým AI jazykovým modelům. CPU verze je k dispozici zdarma jako binárka pod licencí MIT. GPU verze je komerční. Vyzkoušet lze na stránkách TextSynth.
Na konferenci LibrePlanet 2023 byly vyhlášeny ceny Free Software Foundation. Oceněni byli Eli Zaretskii za dlouhodobé příspěvky (správce Emacsu), Tad „SkewedZeppelin“ za nové příspěvky (správce DivestOS, distribuce Androidu) a projekt GNU Jami za společenský přínos.
Projekt Libreboot (Wikipedie) vydal novou verzi 20230319 svého svobodného firmwaru nahrazujícího proprietární BIOSy. Přibyla například podpora Lenovo ThinkPadů W530 a T530. Libreboot je distribucí Corebootu bez proprietárních blobů.
Na YouTube jsou k dispozici videozáznamy z 20. konference SCALE (Southern California Linux Expo). Závěrečnou přednášku měl dnes již osmdesátiletý Ken Thompson. Na otázku, jaký operační systém používá, odpověděl: "Většinu svého života jsem používal Apple, protože jsem se do této společnosti tak trochu narodil. Poslední dobou, myslím posledních pět let, jsem ale kvůli Applu více a více depresivní. To, co dělá s něčím, co by vám mělo umožnit
… více »
<?php
$ip = $_SERVER['REMOTE_ADDR'];
$mac = exec('arp -an|grep '.$ip.'|awk \'{print $4}\'');
?>
Uz se sitema hoooodne let zivim a jsem zcela presvedcen ze takto MAC adresu sitove karty klienta s zadanou IP adresou ziska.
Ještě jsem neviděl systém, kde by měl PHP skript v cestě adresář /sbin/
. Ten grep vám občas chytne i řádky, které jste tam vůbec nechtěl (hint: matchuje 11:22:33:44:55:66
regulární výraz 11.22.33.44
?). Stejná IP adresa se může v ARP tabulce vyskytovat víckrát - nebo tam, budete-li mít smůlu, nemusí být vůbec. Prostě je to celé hodně na vodě a stavět na něčem takovém autentizaci mi nepřipadá jako příliš dobrý nápad.
Samozrejme, ze pouze za podminek kdy je to mozne (stejna sit + stejna kolizni domena), ale snad neni nutne neustale psat dokoelcka ke kazdemu prizpevku.
Obávám se že to nutné je, protože tazatel se dosud ani slovem nezmínil o tom, že tato naprosto klíčová podmínka je splněna.
Spis by me zajimalo co popira koncepci TCP/IP?
Popírá to smysl oddělení jednotlivých vrstev. Aplikační vrstva se nemá co hrabat v hlavičkách linkové vrstvy, kdyby nic jiného, už proto, že nemůže vůbec tušit, jakou konkrétní implementací ten paket dorazil. Kdyby tomu tak nebylo, mohli bychom používat jeden protokol a žádný stack by vůbec nemusel existovat.
Ahoj, programuji v php aplikaci pro Internet.
Tiskni
Sdílej: