Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.
Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.
Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.
Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
torrc. Je to kraťoučký konfigurák, který vpodstatě nepotřebuje dokumentaci.
Vsechno jde v priznivem pripade tunelovat pres http/80.Ale ten tunel musí někde končit. (pointa: z node s povoleným jenom HTTP nelze např. torrentit)
Ale ten tunel musí někde končit.To je prave ten "priznivy pripad"
Co ja vim, kdo provozuje proxy http/80 <->torrent nebo kdo si nasadil kde zadni vratka na nejakem netusicim pocitaci a takovou proxy si vlastni/zpristupnuje ostatnim?
No, jinak v ČR by provozovatele Tor exitu rozhodně neodsoudili, na to je IP nedostatečný důkaz - mohl jsi mít v počítači nového admina a nevědět o tom, WiFi s WEP nebo WPA s heslem 123, nebo někdo mohl mezi tebe a providera (typicky rozvodná skříň; bývají zabezpečeny pidizámečkem jak z domečku pro Barbie) připojit svůj notebook a něco odeslat. Nicméně můžou s tím být spojeny jisté problémy jako zabavení počítačů na prohlídku soudním znalcem. Proto bych do exitu nešel a radši bych udělal normální relay nebo bridge.
I na základě tohoto dotazu jsem založil tor exit node. Jak poznám, že to funguje? Síťový provoz je zatím na nule. Podle logu je to všechno ok:
Jun 11 10:37:18.365 [notice] Tor has successfully opened a circuit. Looks like client functionality is working. Jun 11 10:37:26.387 [notice] Self-testing indicates your DirPort is reachable from the outside. Excellent. Jun 11 10:40:20.827 [notice] Self-testing indicates your ORPort is reachable from the outside. Excellent. Publishing server descriptor. Jun 11 10:46:39.869 [notice] Performing bandwidth self-test...done.
https://www.google.com.your-node-name.exit
Tím si vynutíš opuštění Tor Network konkrétním Exit Nodem — tedy tím tvým…
Nejde to a chová se to tak, jakoby to FF ani nechtěl přeložit.
Každopádně můj torrc:
SocksPort 0 # what port to open for local application connections SocksListenAddress 127.0.0.1 # accept connections only from localhost ORPort 9001 Nickname MvZEy3PnuWDSPf Address <moje ip> RelayBandwidthRate 5000 KBytes # Throttle traffic to 100KB/s (800Kbps) RelayBandwidthBurst 10000 KBytes # But allow bursts up to 200KB/s (1600Kbps) DirPort 9030 # what port to advertise for directory connections BridgeRelay 1 ExitPolicy reject *:25 ExitPolicy reject *:119 ExitPolicy reject *:135-139 ExitPolicy reject *:445 ExitPolicy reject *:465 ExitPolicy reject *:587 ExitPolicy reject *:1214 ExitPolicy reject *:4661-4666 ExitPolicy reject *:6346-6429 ExitPolicy reject *:6699 ExitPolicy reject *:6881-6999 ExitPolicy accept *:*
Všechny tři porty 9000 9001 9030 mám na FW povolené pro TCP.
DirPort se zvenku dostaneš? Je to hlopý HTTP…
Ano, dostanu.
Vrátí (při testu wgetem) to ale chybový status:
HTTP request sent, awaiting response... 503 Directory unavailable 2010-06-11 13:26:50 ERROR 503: Directory unavailable.
export HTTP_PROXY=localhost:8118. A nebo si to polipo pusť na interface do DMZ a řekni tvé workstation, že má použít ten server jako HTTP Proxy…
Tor Client ti patrně poběží na portu 9050. Tomu polipu jen nastav:
socksParentProxy = "localhost:9050" socksProxyType = socks5Nebo jestli máš SOCKS klient
connect, můžeš přes Tor Network protáhnout třeba SSH… Na tom portu 9050 je jen blbá SOCKS proxy…
A nebo zkus tor-resolve… To by mohlo stačit…
Pokud se mi to podaří rozjet, tak trvale.
Nebojíš se možných problémů?
Asi tak: pokud se někdo snaží na straně jedné o povinný blacklist pro ISP (u nás už všichni GSM operátoři cenzurují), tak já chci umožnit lidem přístup k těm informacím. Nevidím jinou cestu. Lidé se nechali přesvědčit, že je cenzura dobrá a těch pár šílenců, kteří s tím nesouhlasí, se označí za pedofily. Nebojím se, i když zrovna u našich soudů bych velmi nerad popisoval smysl toru (bohužel ono by to nebylo ani tak o toru, jako spíše o tom, že někdo z dané IP stahovat nejnovější mp3 nějaké takyzpěvačky a ze mě je třeba vytáhnout statisíce).
. Já už nevím. Jako klient to funguje, jako relay podle logu také, traffic přes to neteče (čekal bych alespoň bridge, když už ne exit). Nepomohlo by změnit port na něco jiného než je 9001?
Address v torrc.
Musel jsem Tor hodně přiškrtit, protože jsem měl logy plný time-outů. Teď běží už dvě hodiny stabilně a lidi přeze mě brouzdají web a stahujou poštu přes IMAPS.
Snad ti to pomůže.
Hoď si log-level na Info a třeba tě to nakopne správným směrem.
A já jdu zhasnout a zamknout.
Vlastně nemusím. Přes ten upload mám problém se dostat já; což teprve nějakej Tor.
Tiskni
Sdílej: