Byla vydána nová verze 10.0 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky ownCloud Infinite Scale a Uptime-Kuma.
Byla vydána nová verze 3.0.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Microsoft poskytl FBI uživatelské šifrovací klíče svého nástroje BitLocker, nutné pro odemčení dat uložených na discích třech počítačů zabavených v rámci federálního vyšetřování. Tento krok je prvním známým případem, kdy Microsoft poskytl klíče BitLockeru orgánům činným v trestním řízení. BitLocker je nástroj pro šifrování celého disku, který je ve Windows defaultně zapnutý. Tato technologie by správně měla bránit komukoli kromě
… více »Spotify prostřednictvím svého FOSS fondu rozdělilo 70 000 eur mezi tři open source projekty: FFmpeg obdržel 30 000 eur, Mock Service Worker (MSW) obdržel 15 000 eur a Xiph.Org Foundation obdržela 25 000 eur.
Nazdar! je open source počítačová hra běžící také na Linuxu. Zdrojové kódy jsou k dispozici na GitHubu. Autorem je Michal Škoula.
Po více než třech letech od vydání verze 1.4.0 byla vydána nová verze 1.5.0 správce balíčků GNU Guix a na něm postavené stejnojmenné distribuci GNU Guix. S init systémem a správcem služeb GNU Shepherd. S experimentální podporou jádra GNU Hurd. Na vývoji se podílelo 744 vývojářů. Přibylo 12 525 nových balíčků. Jejich aktuální počet je 30 011. Aktualizována byla také dokumentace.
Na adrese gravit.huan.cz se objevila prezentace minimalistického redakčního systému GravIT. CMS je napsaný ve FastAPI a charakterizuje se především rychlým načítáním a jednoduchým ukládáním obsahu do textových souborů se syntaxí Markdown a YAML místo klasické databáze. GravIT cílí na uživatele, kteří preferují CMS s nízkými nároky, snadným verzováním (např. přes Git) a možností jednoduchého rozšiřování pomocí modulů. Redakční
… více »Tým Qwen (Alibaba Cloud) uvolnil jako open-source své modely Qwen3‑TTS pro převádění textu na řeč. Sada obsahuje modely VoiceDesign (tvorba hlasu dle popisu), CustomVoice (stylizace) a Base (klonování hlasu). Modely podporují syntézu deseti různých jazyků (čeština a slovenština chybí). Stránka projektu na GitHubu, natrénované modely jsou dostupné na Hugging Face. Distribuováno pod licencí Apache‑2.0.
Svobodný citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 8. Přehled novinek v příspěvku na blogu.
Zdravím,
je možné, že když MTA pozdravím ehlo xxx.cz, tak mi na jiném počítači nevypíše službu STARTTLS? (a tudíž nefunguje šifrované spojení) Jinde mi STARTTLS vypíše a šifrování funguje, ale u jednoho zákazníka se mi stalo, že šifování nešlo (klient doslova vypsal, že SSL není podporováno serverem). V logu Sendmailu jsem později našel:
Nov 28 19:31:23 server sendmail[11163]: xxx: xxxxx.jizmorava.adsl-llu.static.bluetone.cz [85.207.xxx.211] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
Děkuji za odpovědi
Ještě bych chtěl dodat, že tím jiným počítačem mám namysli, že takový případ se mi stal poprvé. Všude jinde je to v pořádku (teď jsem to vyzkoušel ze dvou různých internetových připojení a to jak z Windows tak z Linuxu)...
Tohle obcas delaji antiviry na stanici, ze odfiltruji STARTTLS z odpovedi serveru. Setkal jsem se s tim u Avastu. Posledni dobou z mnoha duvodu je lepsi pro prijem mailu od vlastnich lidi pustit na serveru MTA i na portu 587. Ackoli je to standard, obcas s tim ma problem mailer - ruzne starsi utlouky napriklad :)
Aha, no Avasta používám u zákazníků vcelku často a tam byl taky, ledaže tam je nainstalovaný nějaký modul navíc... Takže ehlo vypíše dostupné služby i jako by se "zpětnou vazbou" že je umí i klient?
Teď jsem taky zjistil jednu zajímavost, že MTA je nastavený aby bral pouze šifrované spojení. Problém je totiž v tom, že hrozně dlouhou dobu jsem v tomto (správném) domnění žil (protože to tak bylo), ale u toho klienta bez STARTTLS mi SMTP fungovalo i bez šifrování! Je možné, že k MTA tenhle korektní šifrovaný autentifikační požadavek dojde, on korektně odpoví, ale "něco" (začínám mít takové podezření na router) ho zahodí. MTA si toto chvilku pamatuje a proto pokud bezprostředně potom přijde autentifikace nešifrovaná, tak mu to nevadí a spojení povolí?
U toho zákazníka jsem to dokonce nastavoval na dvou PC, jeden z nich byl M$ Office Outlook a druhý byl Outlook Express 6 a stejný problém na obou...
Zadna zpetna vazba. Avast proste ten string "vystrihne" z odpovedi. Umi vystrihavat, protoze umi by definition vystrihavat z tcp komunikace ruzne svinstvo. Se zmatkem, zda komunikace byla ci nebyla sifrovana, nepomuzu, ale staci pustit tcpdump a vse bude jasne.
Ano, takže dnes jsem si zkušebně nainstaloval Avasta se všemi moduly a ukázalo se, že za to může modul jménem "Internet Mail". Jako zajímavost bych doplnil, že pokud modul aktivuji při otevřeném spojení přes port 25, tak STARTTLS projde, ovšem pokud tento modul vypnu v rámci otevřeného spojení, tak toto spojení spadne... Vyřešil jsem to tedy tak, že jsem milého "modula" odinstaloval, ovšem dá se to vyřešit i po kliknutí na "Nastavení" (toho modulu) a odškrtnutí kontroly SMTP...
Jinak ten zmatek řešit nebudu, tohle je mi vcelku jedno, jsou to data zákazníků a pokud by si někdo chtěl hrát s tím, že vypne šiforvání (jakože je tohle silně nadstandardní služba - nepoužívá třeba ani jistá banka pro firemní emaily), tak je to jeho problém. Navíc na 99,9% to zase byl nějaký bordel ve Windows... Zajímavé je, že vždycky hledám chybu na serveru, ale ještě nikdy tam nebyla - prostě Linux ;).
Tiskni
Sdílej: