MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
DD, mam na serveru OpenVPN s nasledujicim nastavenim:
mode server tls-server port 1194 proto tcp-server dev tap0 ifconfig 192.168.2.1 255.255.255.0 ifconfig-pool 192.168.2.10 192.168.2.100 255.255.255.0 client-to-client ca /etc/openvpn/ca.crt cert /etc/openvpn/server.crt key /etc/openvpn/server.key dh /etc/openvpn/dh2048.pem log-append /var/log/openvpn status /var/run/vpn.status 10 user nobody group nogroup keepalive 10 120 comp-lzo verb 3 persist-key persist-tun push "route 192.168.1.0 255.255.255.0 192.168.2.1" push "dhcp-option DNS 192.168.1.1" push "redirect-gateway def1" push "route-gateway 192.168.2.1" ifconfig-pool-persist ip_pool.txt crl-verify crl.pem client-config-dir ccd max-clients 5
Jako klienta pouzivam Win XP SP2 s timto nastavenim:
ns-cert-type server remote 93.89.146.5 tls-client port 1194 proto tcp-client dev tap pull ca ca.crt cert pokus.crt key pokus.key mute 10 comp-lzo verb 3 resolv-retry infinite
Ufon (CDMA modem) automaticky nastavi sit takto:
cil v siti sitova maska brana rozhrani 0.0.0.0 0.0.0.0 78.136.162.111 78.136.162.111 Vychozi brana 78.136.162.111
Problem je, kdyz se pripojim z klienta na VPN. Nastaveni se zmeni takto:
cil v siti sitova maska brana rozhrani 0.0.0.0 0.0.0.0 78.136.162.111 78.136.162.111 0.0.0.0 128.0.0.0 192.168.2.1 192.168.2.10 Vychozi brana 192.168.2.1
Log klienta:
Tue Sep 01 11:35:02 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Sep 01 11:35:05 2009 LZO compression initialized
Tue Sep 01 11:35:05 2009 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Tue Sep 01 11:35:05 2009 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Tue Sep 01 11:35:05 2009 Local Options hash (VER=V4): '31fdf004'
Tue Sep 01 11:35:05 2009 Expected Remote Options hash (VER=V4): '3e6d1056'
Tue Sep 01 11:35:05 2009 Attempting to establish TCP connection with 93.89.146.5:1194
Tue Sep 01 11:35:05 2009 TCP connection established with 93.89.146.5:1194
Tue Sep 01 11:35:05 2009 TCPv4_CLIENT link local: [undef]
Tue Sep 01 11:35:05 2009 TCPv4_CLIENT link remote: 93.89.146.5:1194
Tue Sep 01 11:35:05 2009 TLS: Initial packet from 93.89.146.5:1194, sid=ddc247c3 0efa3678
Tue Sep 01 11:35:08 2009 VERIFY OK: depth=1, /C=CZ/ST=Czech/L=Jicin/O=VANCL.eu/CN=VANCL.eu_CA emailAddress=tux.martin@gmail.com
Tue Sep 01 11:35:08 2009 VERIFY OK: nsCertType=SERVER
Tue Sep 01 11:35:08 2009 VERIFY OK: depth=0, /C=CZ/ST=Czech/L=Jicin/O=VANCL.eu/CN=server emailAddress=tux.martin@gmail.com
Tue Sep 01 11:35:13 2009 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Sep 01 11:35:13 2009 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Sep 01 11:35:13 2009 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Sep 01 11:35:13 2009 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Sep 01 11:35:13 2009 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Tue Sep 01 11:35:13 2009 [server] Peer Connection Initiated with 93.89.146.5:1194
Tue Sep 01 11:35:14 2009 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Tue Sep 01 11:35:14 2009 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0 192.168.2.1,dhcp-option DNS 192.168.1.1,redirect-gateway def1,route-gateway 192.168.2.1,ping 10,ping-restart 120,ifconfig 192.168.2.10 255.255.255.0'
Tue Sep 01 11:35:14 2009 OPTIONS IMPORT: timers and/or timeouts modified
Tue Sep 01 11:35:14 2009 OPTIONS IMPORT: --ifconfig/up options modified
Tue Sep 01 11:35:14 2009 OPTIONS IMPORT: route options modified
Tue Sep 01 11:35:14 2009 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Tue Sep 01 11:35:14 2009 TAP-WIN32 device [Pøipojení k místní síti 4] opened: \\.\Global\{F68D3312-2072-448C-92E1-C63F810FBA5E}.tap
Tue Sep 01 11:35:14 2009 TAP-Win32 Driver Version 8.4
Tue Sep 01 11:35:14 2009 TAP-Win32 MTU=1500
Tue Sep 01 11:35:14 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.2.10/255.255.255.0 on interface {F68D3312-2072-448C-92E1-C63F810FBA5E} [DHCP-serv: 192.168.2.0, lease-time: 31536000]
Tue Sep 01 11:35:14 2009 Successful ARP Flush on interface [3] {F68D3312-2072-448C-92E1-C63F810FBA5E}
Tue Sep 01 11:35:14 2009 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Tue Sep 01 11:35:14 2009 Route: Waiting for TUN/TAP interface to come up...
Tue Sep 01 11:35:15 2009 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Tue Sep 01 11:35:15 2009 Route: Waiting for TUN/TAP interface to come up...
Tue Sep 01 11:35:17 2009 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Tue Sep 01 11:35:17 2009 Route: Waiting for TUN/TAP interface to come up...
Tue Sep 01 11:35:18 2009 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Tue Sep 01 11:35:18 2009 Route: Waiting for TUN/TAP interface to come up...
Tue Sep 01 11:35:18 2009 TEST ROUTES: 0/0 succeeded len=1 ret=0 a=0 u/d=down
Tue Sep 01 11:35:18 2009 Route: Waiting for TUN/TAP interface to come up...
Tue Sep 01 11:35:20 2009 TEST ROUTES: 2/2 succeeded len=1 ret=1 a=0 u/d=up
Tue Sep 01 11:35:20 2009 route ADD 93.89.146.5 MASK 255.255.255.255 78.136.162.111
Tue Sep 01 11:35:20 2009 Route addition via IPAPI succeeded
Tue Sep 01 11:35:20 2009 route ADD 0.0.0.0 MASK 128.0.0.0 192.168.2.1
Tue Sep 01 11:35:20 2009 Route addition via IPAPI succeeded
Tue Sep 01 11:35:20 2009 route ADD 128.0.0.0 MASK 128.0.0.0 192.168.2.1
Tue Sep 01 11:35:20 2009 Route addition via IPAPI succeeded
Tue Sep 01 11:35:20 2009 route ADD 192.168.1.0 MASK 255.255.255.0 192.168.2.1
Tue Sep 01 11:35:20 2009 Route addition via IPAPI succeeded
Tue Sep 01 11:35:20 2009 Initialization Sequence Completed
VPN funguje tak, jak potrebuju. Zajimalo by me ale proc je maska 128.0.0.0 a ne 0.0.0.0 jako u ufonu? Vadi to necemu?
Sit 0.0.0.0 s maskou 128.0.0.0 (../1) odpovida rozsahu: 0.0.0.0 - 127.255.255.255 (-2)
Sit 128.0.0.0 s maskou 128.0.0.0 (../1) odpovida rozsahu: 128.0.0.0 - 255.255.255.255 (-2)
treba to necemu pomuze..
NN
Tiskni
Sdílej: