Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.
WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.
Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce
… více »Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).
Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně
… více »Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.
Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.
BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.
Zkoušel jsem ping a chová se normálně, to jest prakticky ihned mu jádro zakáže packet odeslat:
$ ping -c1 -W1 -w1 -B -n -v 147.251.23.28 PING 147.251.23.28 (147.251.23.28) from 147.251.23.20 : 56(84) bytes of data. ping: sendmsg: Operation not permitted --- 147.251.23.28 ping statistics --- 1 packets transmitted, 0 received, 100% packet loss, time 0ms
A odpovídající protokol racoonu při pokusu o ping:
Nov 19 10:23:34 album racoon: INFO: IPsec-SA request for 147.251.23.28 queued due to no phase1 found. Nov 19 10:23:34 album racoon: INFO: initiate new phase 1 negotiation: 147.251.23.20[500]<=>147.251.23.28[500] Nov 19 10:23:34 album racoon: INFO: begin Identity Protection mode. Nov 19 10:23:34 album racoon: phase1(ident I msg1): 0.000780
a po chvíli:
Nov 19 10:24:05 album racoon: ERROR: phase2 negotiation failed due to time up waiting for phase1. ESP 147.251.23.28[0]->147.251.23.20[0] Nov 19 10:24:05 album racoon: INFO: delete phase 2 handler. Nov 19 10:24:24 album racoon: ERROR: phase1 negotiation failed due to time up. 77584602df8e38cf:0000000000000000
Takhle vypadá moje politika:
# Test to dead end point spdadd -4 147.251.23.20 147.251.23.28 any -P out prio def + 100 ipsec esp/transport//require ah/transport//require; spdadd -4 147.251.23.28 147.251.23.20 any -P in prio def + 100 ipsec esp/transport//require ah/transport//require;
a takhle konfigurace IKE:
#remote anonymous
remote 147.251.23.19
{
exchange_mode main,aggressive;
#exchange_mode aggressive,main;
#doi ipsec_doi;
#situation identity_only;
ca_type x509 "ipsec-ca.crt";
my_identifier asn1dn;
certificate_type x509 "album-racoon.crt" "album-racoon.key";
peers_identifier asn1dn;
peers_certfile x509 "router-racoon.crt";
verify_identifier on;
#generate_policy on;
lifetime time 1 hour; # sec,min,hour
initial_contact on;
proposal_check obey; # obey, strict or claim
proposal {
encryption_algorithm 3des;
hash_algorithm sha1;
#hash_algorithm md5;
#authentication_method pre_shared_key;
authentication_method rsasig;
dh_group modp1024;
}
}
# Test to dead end point
remote 147.251.23.28 inherit 147.251.23.19
{}
Používám jádro 2.6.31-gentoo-r6 a ipsec-tools-0.7.3. Pinganý stroj je směrován jako link-local a žádný takový neexistuje.
TCP klient (např. telnet) se chová tak, že se pokouší ustanovit spojení, dokud nevyprší limit TCP na sestavování spojení (spí uvnitř connect(2)).
ping -c1 -W1 -w1 -B -nr -v 192.168.1.21 PING 192.168.1.21 (192.168.1.21) from 192.168.1.20 : 56(84) bytes of data. --- 192.168.1.21 ping statistics --- 1 packets transmitted, 0 received, 100% packet loss, time 0msale pokud po přerušení spojení provedu /etc/init.d/racoon restart tak to právě zůstává ping viset. Když to visí tak je v logu tohle, což mi přijde normální:
Nov 19 20:22:27 x racoon: INFO: Reading configuration from "/etc/racoon/racoon.conf" Nov 19 20:22:29 x racoon: INFO: Resize address pool from 0 to 255 Nov 19 20:22:29 x racoon: INFO: 127.0.0.1[500] used as isakmp port (fd=7) Nov 19 20:22:29 x racoon: INFO: 127.0.0.1[500] used for NT-T Nov 19 20:22:29 x racoon: INFO: 192.168.1.20[500] used as isakmp port (fd=8) Nov 19 20:22:29 x racoon: INFO: 192.168.1.20[500] used for NAT-T Nov 19 20:22:29 x racoon: INFO: ::1[500] used as isakmp port (fd=9) Nov 19 20:22:29 x racoon: INFO: fe80::216:3eff:fe34:56fb%eth0[500] used as isakmp port (fd=10) Nov 19 20:22:33 x racoon: INFO: IPsec-SA request for 192.168.1.21 queued due to no phase1 found. Nov 19 20:22:33 x racoon: INFO: initiate new phase 1 negotiation: 192.168.1.20[500]<=>192.168.1.21[500] Nov 19 20:22:33 x racoon: INFO: begin Identity Protection mode. Nov 19 20:22:59 x racoon: ERROR: phase2 negotiation failed due to time up waiting for phase1. ESP 192.168.1.21[0]->192.168.1.20[0] Nov 19 20:22:59 x racoon: INFO: delete phase 2 handler.Používám jádro distribuční 2.6.26-2-686-bigmem.
spdadd 192.168.1.20 192.168.1.21 any -P out ipsec
esp/transport//require
ah/transport//require;
spdadd 192.168.1.21 192.168.1.20 any -P in ipsec
esp/transport//require
ah/transport//require;
racoon.conf:
remote 192.168.1.21 {
exchange_mode main;
certificate_type x509 "x.pem" "x.private.pem";
my_identifier asn1dn;
peers_identifier asn1dn;
proposal_check obey;
verify_cert on;
generate_policy on;
peers_certfile x509 "peer.pem";
lifetime time 79 min;
proposal {
encryption_algorithm 3des;
hash_algorithm sha1;
authentication_method rsasig;
dh_group modp1024;
}
generate_policy off;
}
sainfo address 192.168.1.20 any address 192.168.1.21 any {
pfs_group modp768;
lifetime time 85 min;
encryption_algorithm 3des;
authentication_algorithm hmac_sha1;
compression_algorithm deflate;
}
Přijde mi podezřelá volba generate_policy. Protože nepoužíváte (asi) dynamické adresy, tak ji zkuste vypnout a ujistěte, že se vám v jádře nepotulují zákeřné politiky (setkey, flush, nahrát politiky znova).
Pokud to tím není (z protokolu racoona není vidět, ke které politice chce vyrobit asociaci), tak by viděl rozdíl v jádře. Mám pocit, že se kdysi něco měnilo právě ohledně tohoto problému. Zkuste si to na současném jádře (třeba i z jiného stroje, kde si můžete dovolit nahodit poslední jádro).
Tiskni
Sdílej: