Po osmi letech od vydání verze 2.0 byla vydána nová major verze 3.0 multiplatformního editoru tagů MusicBrainz Picard (Wikipedie). Přehled novinek, vylepšení a oprav v changelogu.
Mezinárodní federace hudebního průmyslu (International Federation of the Phonographic Industry) navrhla Evropské komisi zařazení populárního open-source nástroje yt-dlp na evropský seznam 'padělků a pirátství' (EU Counterfeit and Piracy Watch List) pro rok 2027 (plné znění žádosti IFPI). IFPI ve svém podání označuje tento aktivně vyvíjený a o rozličné funkce bohatší fork youtube-dl za 'závažný problém' pro hudební průmysl, v
… více »Byla vydána nová verze 7.4 linuxové distribuce Parrot OS (Wikipedie). Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Dnes startuje desátý ročník oblíbené kyberbezpečnostní soutěže The Catch organizované Forenzní laboratoří CESNETu. Letos zavede soutěžící do světa národních výzkumných a vzdělávacích sítí (NREN). Čekají na vás tematické úlohy založené na principu Capture the Flag (CTF), hledání ukrytých flagů i zajímavé ceny. Otestujte své schopnosti a vyrazte na lov flagů.
Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2026.
Německý startup Aleph Alpha k příležitosti výročí sjednocení Německa zveřejnil open-weight jazykový model Kolibri, vyvíjený s ohledem na unijní pojetí autorského práva, ochranu osobních údajů GDPR a nařízení EU o umělé inteligenci, jehož 'Kodexu správné praxe' je Aleph Alpha signatářem. Výsledkem tohoto přístupu je transparentnější technologie, kterou například budou moci využívat evropské veřejné instituce, ovšem za cenu
… více »Nvidia zveřejnila návrh nové bezpečnostní platformy pro nasazování AI agentů. Jedná se o nasazení AI za použití OpenShell a Sentry, dvou oddělených bezpečnostních vrstev, v nichž může Sentry monitorovat a vyhodnocovat chování AI v OpenShellu tak, že ho v krajním případě až vypne. Mělo by to zabránit dalším únikům AI ze sandboxu.
Přímý přenos (YouTube) z konference LinuxDays 2026, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
Byla vydána nová verze 0.17.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 206 vývojářů. Přehled novinek v poznámkách k vydání.
Open-source projekt OpenDLSS-NR je 'bitově přesná reimplementace' neuronové rendrovací sítě DLSS 5 od společnosti NVIDIA, jenže pro grafické API Vulkan (DLSS slouží k vylepšování klasickým způsobem vyrendrovaných snímků pomocí lokálních modelů umělé inteligence, a to v reálném čase). Projekt není nijak spojen se společností NVIDIA, je pouze pro OS Windows a natrénované váhy modelu si uživatelé musí obstarat sami. Zdrojový kód je k dispozici na GitHubu, pod licencí MIT s výjimkou pro komponenty třetích stran.
iptables kontrolovat pár MAC+IP a pokud nesouhlasí a jde o pokus s spojení na port tcp/80, přesměrovat na váš webserver, v ostatních případech spojení zamítnout (asi bude nutné povolit ještě DNS). Pravidla do iptables můžete generovat třeba nějakým skriptem.
ssh, a nebude se stačit divit, co se děje.
dobry den.
Zalezi na tom, kolik chcete utratit.
Switche, ktere nakupujeme (3com) to umi sami od sebe.
Nicmene my to nepouzivame - je nam to malo bezpecne (neni takovy problem si zmenit hw adresu)
Pouzivame network login 802.1x. Vsechny nase switche umi umistovat pocitace podle ssl-klicu(pomoci RADIUS) do VLAN 802.1q (po logickych skupinach).
Tiskarny a pod., ktere neumi 802.q se prihlasuji do spec. vlany pomoci RADA (za cenu nizsi bezpecnosti).
Novejsi switche umi ghost vlan - pocitac, ktery se nedokaze prihlasit je umisten do vlany, kde nemuze nikoho ohrozit.
Takove reseni je prakticky neprustrelne, ale je dost drahe.
Dalsim krokem je uz jenom sifrovani provozu pomoci vpn.
marek
( Skusim aspon ten switch od 3COM. O aky typ ide switchu ide ?
Dobry den.
Myslim si, ze to urcite umi skoro kazdy vyrobce managovatelnych switchu.
My se snazime jako hranicni switche pouzivat 3com 5500, ale mame jeste nejake 4400.
Oni to nazivaji dhcp tracker.
Asi to ale umi i nizsi rady.
Pokud uz koupite switch, ktery umi takove veci, pak si muzete ten radius + 802.1X rozjet sam.
marek
Dobry den.
Vzhledem k tomu, ze implementaci jsme koupili, tak mozna nebudu uplne presny.
Pouzivame prihlasovani pocitacu - ne uzivatelu.
Ve Win domene maji pocitace take ucet.
Soucasti domeny je CA (tu jsme meli nastavenou uz predtim z jinych duvodu).
Kazdemu pocitaci, ktery je prihlasen do domeny, CA vygeneruje certifikat (to si resi Win kolega nevim poradne jak, ale vim ze se ten pocitac musi po doimageovani nejdrive pichnout do neoverovaneho portu ve switchi).
Ten certifikat je v nejakem ulozisti na tom pocitaci (jedine slabe misto).
V winxp je v pripojeni k mistni siti zalozka overovani (sla dopredu vyplnit nejakejma politikama).
Museli jsme akorat zlikvidovat vsechna win2k - v ceske verzi to proste nefungovalo - mozna zaviselo na ovladaci sitovky, nebo buhvi co...
V nasi firme uzivatele nic nenastavuji, takze je to jednoduche.
Ale vzhledem k tomu, ze jsou lidi shopni si nastavit 802.1x u wifi, tak si myslim, ze je to mozne pouzit i v obeznejsim provozu.
marek
Tiskni
Sdílej: