Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.
IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.
Po osmi měsících vývoje byla vydána nová verze 0.16.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 244 vývojářů. Přehled novinek v poznámkách k vydání.
Nejnovější X.Org X server 21.1.22 a Xwayland 24.1.10 řeší 5 bezpečnostních chyb: CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002 a CVE-2026-34003.
Po roce vývoje od vydání verze 1.28.0 byla vydána nová stabilní verze 1.30.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.30.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2026-04-13. Přehled novinek poznámkách k vydání. Nově ve výchozím nastavení příkaz sudo vyžaduje heslo.
Společnost Blackmagic Design oznámila vydání verze 21 svého proprietárního softwaru pro editování videí a korekci barev DaVinci Resolve běžícího také na Linuxu. Z novinek je nutno vypíchnout možnost editování fotografií. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 295 dolarů.
snazim se pochopit princip fungovani traffic shapingu pomoci HTB.
Vytvoril sem takovyhle jednoduchy strom:
tc qdisc del dev ppp0 root
tc qdisc add dev ppp0 root handle 1:0 htb
tc class add dev ppp0 parent 1:0 classid 1:1 htb rate 2048kbit
tc class add dev ppp0 parent 1:1 classid 1:12 htb rate 682kbit ceil 2048kbit
tc qdisc add dev ppp0 parent 1:12 handle 12:0 prio bands 3
tc qdisc add dev ppp0 parent 12:1 handle 121:0 sfq perturb 5
tc qdisc add dev ppp0 parent 12:2 handle 122:0 sfq perturb 5
tc qdisc add dev ppp0 parent 12:3 handle 123:0 sfq perturb 5
tc filter add dev ppp0 parent 12:0 protocol ip handle 21 fw flowid 12:1
tc filter add dev ppp0 parent 12:0 protocol ip handle 22 fw flowid 12:2
tc filter add dev ppp0 parent 12:0 protocol ip handle 23 fw flowid 12:3
tc filter add dev ppp0 parent 1:0 protocol ip handle 21 fw flowid 1:12
tc filter add dev ppp0 parent 1:0 protocol ip handle 22 fw flowid 1:12
tc filter add dev ppp0 parent 1:0 protocol ip handle 23 fw flowid 1:12
A potreboval bych potvrdit, jestli to spravne Chapu. Znackovani ponechme zatim stranou.
Na muj router prijde paket, ktery bude pomoci iptables oznackovan jako 21.
Tim padem tento paket bude odpovidat tomuto tc filtru:
tc filter add dev ppp0 parent 1:0 protocol ip handle 21 fw flowid 1:12Tento tc filtr posle paket pomoci flowid 1:12 do korene stromu. Tady paket "propadne" az do qdiscu:
tc qdisc add dev ppp0 parent 1:12 handle 12:0 prio bands 3V tomto qdiscu se zkotroluje, jestli jeho znacka paketu neodpovida nekteremu filtru v ramci tohoto qdiscu. Znacka paketu odpovida filtru:
tc filter add dev ppp0 parent 12:0 protocol ip handle 21 fw flowid 12:1Tento filtr pak paket posle do qdiscu:
tc qdisc add dev ppp0 parent 12:1 handle 121:0 sfq perturb 5 Kde paket zakotvi.
Jelikoz mam v dane tride tri pasma, muzu pomoci znacek 21,22 23 prioritizovat provoz v ramci tridy.
Pochopil sem cestu paketu spravne ?
Na zaver bych se chtel zeptat, jak takovyto strom upravit, kdyz potrebuji pouze uprednostnovat urcity provoz (rdp, ssh), bez ohledu na ip adresu.
Diky za vase reakce.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: