Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Zdravím,
potřeboval bych zprovoznit cache server tak, aby si pamatoval v cache vše, kde byl, ale pozor tak aby nedělal obměnu dat.
Zatím se mi stává to, že v cache.log a store.log normálně data přibývají, ale jakmile restartuju PC, tak znova načítá všechno z netu ...
Zkoušel jsem nastavit vysokou hodnotu na
dead_peer_timeout
a na
refresh_pattern
Podle mne to nepomáhá a ještě podezírám, že firefox používá vlastní cache a ne ze squidu.
Squid v 2.6, FF2.0 s nastavení proxy na 3128 (default SQUID).
Díky moc
David
Muzete pastnout konfig te cache?
NN
A co říká access.log? Jsou tam vidět záznamy s TCP_HIT?
Tak výpis z acces.log nemá žádné HIT, pouze TCP_MISS/200.
Jinak tady je výpis z squid.conf.
Věděl by někdo??
Díky
A co ma byt cilem te konfigurace? Squid se ridi hlavickami, ktere k danym objektum ziska. Pokdu mu z nich neni jasne, jak s danym objektem nalozit, zaridi se podle hodnot v refresh patternu. Jestlize clovek z nejakeho hodne dobreho duvodu potrebuje, aby se squid choval jinak, muze ho pozadat, aby tyto standardni hlavicky ignoroval - viz volby override-expire, override-lastmod, reload-into-ims, ignore-reload, ignore-no-cache, ignore-private a ignore-auth popsane v onom dlouhem konfiguracnim souboru. Dalsi defaultne zapnute omezeni cache je volba "cache deny QUERY", ktera podle acl QUERY rovnou obchazi cache pro urcita url (cgi-bin, ?). Ve standardni konfiguraci by se squid mel chovat celkem slusne a do cache ukladat jen ty objekty, u kterych je to bezpecne. Tomas
Treba cache_replacement_policy a veci kolem.. NN
Zdravím,
cílem je to co jde přes proxy, hodit do swap cache a pokud přijde nový požadavek na stejnou stránku, aby nezjišťoval jestli je na netu nová verze, ale automaticky si vzal z cache na disku.
Díky
Tak to je to, co squid dela ve sve defaultni konfiguraci. Aby to bylo prakticky pouzitelne, dodrzuje pri vyberu co do cache ulozit a co ne pravidla definovana prislusnymi RFC. Muzou byt vyjimky, kdy je potreba tato pravidla prebit (jak jsem psal drive) a do cache ukladat treba i dynamicky generovany obsah, neridit se uvedenou expiraci nebo tak neco (pokud se squid pouzije napr. jako akcelerator pred webserverem - to je vsak potreba dobre promyslet a zvazit) a proto jsem se ptal na ten ocekavany vysledek. Pokud to ma byt obecny proxy/cache server, tak bych se pripravil na cache hit tak kolem 30% ?
Tomas
Tiskni
Sdílej: