Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Dnes a zítra probíhá vývojářská konference Google I/O 2026. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).
Canonical vydal Ubuntu Core 26. Vychází z Ubuntu 26.04 LTS a podporováno bude 15 let. Ubuntu Core je minimální neměnný operační systém určený pro vestavěné systémy.
Bylo vydáno OpenBSD 7.9. Po dlouhé době opět se songem: Diamond in the Rough.
Byl vydán Mozilla Firefox 151.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 151 bude brzy k dispozici také na Flathubu a Snapcraftu.
Elon Musk prohrál soudní spor se společností OpenAI, která se podle jeho žaloby odchýlila od původně uváděného cíle vyvíjet umělou inteligenci (AI) ku prospěchu lidstva. Porota včera po necelých dvou hodinách dospěla k jednomyslnému závěru, že Musk žalobu podal příliš pozdě. Musk byl jedním ze spoluzakladatelů společnosti OpenAI, která vznikla v roce 2015 a vyvinula populární chatovací systém ChatGPT. V roce 2018 na svůj post ve vedení
… více »Byla vydána nová verze 10.4 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Opraveny jsou zranitelnosti Copy Fail a Dirty Frag. Přibyl nový obraz pro Orange Pi 5B.
Pokud je zranitelnost Linuxu v nepoužívaném jaderném modulu, lze ji jednoduše vyřešit zakázáním automatického načítání tohoto konkrétního zranitelného modulu. Projekt ModuleJail si klade za cíl zvýšit bezpečnost Linuxu zakázáním automatického načítání všech nepoužívaných jaderných modulů. Jedná se o skript, který dá všechny nepoužívané jaderné moduly na blacklist (/etc/modprobe.d/modulejail-blacklist.conf).
Odborníci z Penn State University zkoumají způsob ukládání informací na lepicí pásku. Principiálně by podle nich bylo možné kombinací odlepení a zpětného přilepení dosáhnout uložení informace, kterou opětovným odlepením dokážou přečíst. Výhodou je, že způsob uložení i přečtení je čistě mechanický. Zde o tom referují ve volně dostupném článku. Zajímavé bude sledovat zda se jim v rámci výzkumu podaří prokázat použitelnost i v jiné než
… více »Na GitHubu byl publikován reprodukovatelný návod, jak rozchodit Adobe Lightroom CC na Linuxu a Wine. Návod byl vytvořený pomocí AI Claude Code.
Řešení dotazu:
Raději nijak. Doporučuji do vnitřní sítě / stroje dotáhnout IPv6 a vevnitř už rozvést nativně.
Uniká mi totiž, k čemu vám bude hypotetický překlad, když nebudete moci zadat cílovou adresu. Bijekce se mezi množinami s různým počtem prvků (adres) dělá blbě.
Pridavam se k dotazu a pokusim se popsat situace, kdy by to mohlo byt potreba:
Dejv
(1) není problém (pokud se omezíme na omezený počet spojení). Prostě se na NAT64 vyhradí vnitřní rozsah pro SNAT a příchozím IPv6 spojení se přiřadí zdrojová adresa z vyhrazeného rozsahu a cílová se přepíše na adresu vnitřního zařízení. Mapování z cílové adresy zvnějšího IPv6 do vnitřního IPv4 lze udělat algoritmicky například vestavěním IPv4 adresy do IPv6 adresy. Počet spojení bude samozřejmě omezen velikostí vyhrazeného vnitřního IPv4 rozsahu.
(2) je, co tazatel zřejmě chtěl. Vzhledem k tomu, že globální IPv6 adres je mnohem více než soukromých IPv4 adres, není možné zevnitř zahájit komunikaci s kýmkoliv. Buďto se vybere malý IPv6 rozsah, který dá bijektivně namapovat do vnitřního IPv4. To je ale prakticky použitelné jen pro vnitřní kontrolovaná prostředí, kde si toto omezení lze dovolit. V opačném případě musí by se musel zapojit dynamické mapování DNS záznamů do vyhrazeného IPv4 rozsahu a držet DNS a NAT mapování v synchronizaci (a s rozumnou životností). Dříve se věřilo, že to půjde, praxe ukázala, že je to natolik ošklivé, že se toto řešení a tedy i celý bod (2) označil za zhoubný a nepodporovaný (stavěl na tom článek na Lupě, který představoval NAT64).
(3) S NAT64 máte blok veřejných IPv4 adres na které staticky mapuje stejně chudý počet vnitřních IPv6 adres. Zdrojové není problém namapovat algoritmicky, protože vnější IPv4 se do vnitřního IPv6 podprostoru vleze. Daly by se zapojit i vnější transportní adresy, ale dokud se nerozšíří dohledávání serverů přes NAPTR/SRV záznamy na straně klientů, tak to bude komerčně/uživatelsky neprůchodné, protože psát k adrese i číslo portu se nenosí.
(4) není problém. Prostě se veřejný IPv4 algoritmicky namapuje do vnitřního IPv6 podprostoru. Zvenku se pouze naptuje zdrojová transportní v4 adresa. Umí TRT. Nebo jako standardní součást NAT64, kdy se vyhradí blok veřejných IPv4 adres a natuje se z něj. Počet spojení je pak ale omezen na počet vnějších IPv4 adres. TRT obslouží více spojení, protože si vypomůže transportním prostorem.
Tiskni
Sdílej: