Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.
Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland
… více »Byla vydána nová verze 10.2 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky Immich, Immich Machine Learning, uv a RustDesk Client.
TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 6.0. Příští verze 7.0 je kvůli výkonu přepisována do programovacího jazyka Go.
Christian Schaller z Red Hatu na svém blogu popsal své zkušenosti s používáním AI při vývoji open source aplikací pro Linux. Pomocí různých AI aktualizoval nebo vytvořil aplikace Elgato Light GNOME Shell extension, Dell Ultrasharp Webcam 4K, Red Hat Planet, WMDock, XMMS resuscitated (aktualizace z GTK 2 a Esound na GTK 4, GStreamer a PipeWire) a Monkey Bubble. SANE ovladač pro skener Plustek OpticFilm 8200i se mu zatím nepovedl.
Americké firmy Tesla a SpaceX postaví v texaském Austinu moderní komplex na výrobu čipů pro umělou inteligenci (AI). Součástí projektu s názvem Terafab budou dvě moderní továrny na výrobu čipů – jedna se zaměří na automobily a humanoidní roboty, druhá na datová centra ve vesmíru. Uvedl to generální ředitel těchto firem Elon Musk. Projekt by podle odhadů měl stát 20 miliard USD (zhruba 425 miliard Kč).
Byla vydána nová stabilní verze 6.11 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo
… více »Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:
… více »Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 163 (pdf).
Síť táhnout přes server, tedy server musí mít dvě síťovky. Tzn, že z routeru půjde síťovka do serveru a ze serveru půjde druhá síťovka do switche, do kterého jsou pak zapojeni všichni klienti (počítače). Na klientských PC se nastaví brána jako IP serveru.
Pokud by jsi síť netáhl přes server a bylo vše k routeru zapojeno paralelně a změnil jsi jen bránu na klientských PC, tak nic nebrání uživatelům si jí změnit (obzvláště pokud by bylo umožněno připojení vlastích PC - notebooků apod.).
Na serveru pak povolíš ip_forward + nastavíš maškarádu na natování (eth0 do switche, eth1 do routeru):
echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Tím půjde na klientských PC internet přes server a můžeš si začít dál hrát.
První věcí by bylo, zakázat přístup ven na jakékoli porty a nechat jen přístup na http a https (port 80 a 443). Tím se žáci dostanou jen na web a nebudou třeba moci rozesílat spam apod. Toto se dělá pomocí programu iptables.
Další krok by byl, rozjet transparentní proxy server, hodně se používá squid. Na něm pak lze filtrovat přístup na webové stránky. Lze třeba zakázat přístup na všechny stránky, které obsahují slova jako sex, porn, porno, lesbian apod. Prostě vše, co si zvolíš. Můžeš používat regexpy apod. Také lze zakázat stažení souborů s koncovkou exe aj. aby si děti netahaly nějaké programy z netu a nedělaly bordel na PC.
Pokud si chceš hrát dál, můžeš tam na něm rozjet i dns server s podporou dnssec, což je trivialita a vyhneš se tak problémům u ISP a budeš mít lepší jistotu bezpečí, odezvy budou samozřejmě také lepší.
A tak dále a tak dále :)
Zdar Max
.Ještě by šlo použít jen jednu síťovku a více vlan, přes switch. Toť malá poznámka.
Takoveto veci umi. staci si tam vytvorit ucet a u PC pak nastavit natvrdo DNS na adresy co opendns uvadeji.
Lze v uctu nastavit blokaci porna komplexne i konkretnich i "non porn" stranek.
U stanic bez omezeni pouzijete IP adresy DNS od providera.
Squid v režimu standartní proxy je naprosto nejlepší řešení.
Tiskni
Sdílej: