Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.
Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.
V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.
Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.
Byla vydána nová verze 1.13.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
Organizátoři konference LinuxDays zveřejnili program letošního ročníku a spustili registraci návštěvníků. LinuxDays 2026 se uskuteční 3. a 4. října v areálu ČVUT v pražských Dejvicích, na Fakultě informačních technologií. Těšit se můžete na 70 přednášek a workshopů od 66 přednášejících. Konference bude rozdělena do pěti sálů s různou kapacitou. Vstup na LinuxDays je jako obvykle zdarma, stačí včas vyplnit registrační formulář. Opět je možné si na akci zakoupit oběd, ale je třeba to udělat předem, na místě už to nebude možné.
Google Chrome 153 byl prohlášen za stabilní. Nejnovější stabilní verze 153.0.8010.36 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 230 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
nebo zkusit pridelovat pristup ne podle IP, ale podle overeni uzivatele jinym zpusobem (uzivatel sice automaticky dostane od DHCP adresu, ale pak musi zadat helo k pripojeni, nebo mit certifikat...). v te souvislosti mne napadaji slova jako VPN, RADIUS ...
PS: sitemi se moc nezabyvam, takze to berte jen jako nezarucene popostrceni...
Stále znovu mě zaráží, jak je zde v řadě diskusí RADIUS považován za něco, co umí vyřešit téměř jakékoliv problémy. Radius je jen a pouze svého druhu databázový mechanismus, kterého se zeptám A?, a on mi odpoví B. Nic víc a nic míň. Je sice pravda, že je docela často používán v situacích, kdy A zní "může X" a B zní "ano" či "ne", ale to je jenom jedna z mnoha aplikací.
Prosím - Radius není žádný mechanismus pro zabezpečení sítě!!!
Nemůžete uživateli zabránit v tom, aby si ručně nastavil jakoukoliv IP adresu, která se mu zamane. To by vám mělo být zřejmé, že takovýto ochranný mechanismus jaksi z principu není možný. Čili "aby se tohle nestavalo" je požadavek, který nelze splnit.
Jakákoliv omezení a detekce, které byste eventuálně chtěl provozovat, musí vycházet z kombinace IP/MAC filtru na bráně do internetu.
V rámci takového filtru budete schopen detekovat, že MAC adresa A používá IP adresu B, což není správně - a nic s tím neuděláte. Můžete maximálně paušálně zablokovat uživatele s MAC adresou A, nicméně uživatel s IP adresou B stejně nebude schopen fungovat. Čili "jak tohodle uzivatele odchytit a popripade ho dat do nejakeho blacklistu" je samozřejmě možné, ale nic vám to nevyřeší, protože ho sice "nepustíte" na Internet, ale příslušná IP adresa zůstane tímto uživatelem okupovaná.
A navíc to celé sám stavíte na podmínce "pokud si sam nezmeni MAC adresu" - což je asi stejně těžké, jako naškrábat brambory.
Jste v těžké situaci - provozujete lokální síť s potencionálně nepřátelskými uživateli, přičemž v této síti nemáte k dispozici žádné ochranné mechanismy. Tato situace nemá řešení.
Musel byste síť zabezpečit něčím jako 802.1x (to je to, čemu někteří říkají "radius"), ale bude to hodně práce s malým efektem - a potřebujete, aby to ta bezdrátová zařízení podporovala. Další alternativou je například PPPoE. Ještě víc práce s lepším efektem - toto sice nemusí podporovat síťová infrastruktura, ale zato to musíte každému z té stovky tupých windowsoidních uživatelů nastavit.
Upřímně řečeno - dobře vám tak. Když hodíte mezi smečku vlků flák masa, velmi těžko budete ex post řídit, aby si každý vlk sežral jenom svůj spravedlivý podíl...
Chain FORWARD (policy ACCEPT 29M packets, 21G bytes) pkts bytes target prot opt in out source destination 875K 131M mac_filter udp -- wlan0 * 0.0.0.0/0 0.0.0.0/0 118K 5558K mac_filter tcp -- wlan0 * 0.0.0.0/0 0.0.0.0/0 state NEW Chain mac_filter (1 references) target prot opt source destination RETURN all -- 192.168.1.1 0.0.0.0/0 MAC 00:00:00:00:00:00 RETURN all -- 192.168.1.2 0.0.0.0/0 MAC 00:00:00:00:00:00 RETURN all -- 192.168.1.3 0.0.0.0/0 MAC 00:00:00:00:00:00 DROP all -- 0.0.0.0/0 0.0.0.0/0
iptables -t nat -A PREROUTING -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -s 192.168.100.10 -m mac --mac-source 00:33:44:55:66:77 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -s 192.168.100.11 -m mac --mac-source 00:33:44:55:66:99 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.100.1:80
iptables -t nat -P PREROUTING DROP
Tiskni
Sdílej: