Byla vydána beta verze Ubuntu 25.04 s kódovým názvem Plucky Puffin. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 25.04 mělo vyjít 17. dubna 2025.
Textový editor Neovim byl vydán ve verzi 0.11 (𝕏). Přehled novinek v příspěvku na blogu a poznámkách k vydání.
Živé ISO obrazy Debianu Bookworm jsou 100 % reprodukovatelné.
Boudhayan "bbhtt" Bhattcharya v článku Uzavření kapitoly o OpenH264 vysvětluje, proč bylo OpenH264 odstraněno z Freedesktop SDK.
Představeny byly nové verze AI modelů: DeepSeek V3-0324, Google Gemini 2.5 a OpenAI 4o Image Generation.
XZ Utils (Wikipedie) byly vydány ve verzi 5.8.0. Jedná se o první větší vydání od backdooru v XZ v loňském roce.
Byla vydána nová verze 0.40.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 2.20 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.
LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl vydán ve verzi 1.3.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Vypíchnut je interaktivní HTML BOM (Bill of Materials) a počáteční podpora Rustu. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.
Minulý měsíc Hector "marcan" Martin skončil jako upstream vývojář linuxového jádra i jako vedoucí projektu Asahi Linux. Vývoj Asahi Linuxu, tj. Linuxu pro Apple Silicon, ale pokračuje dál. Byl publikován březnový přehled dění a novinek z vývoje. Vývojáře lze podpořit na Open Collective.
Řešení dotazu:
netstat -anop |grep pidgin tcp 0 0 192.168.1.244:52512 205.188.248.137:443 ESTABLISHED 4104/pidgin off (0.00/0/0) tcp 0 0 192.168.1.244:60041 205.188.254.81:443 ESTABLISHED 4104/pidgin off (0.00/0/0) tcp 0 0 192.168.1.244:59541 64.12.28.72:443 ESTABLISHED 4104/pidgin off (0.00/0/0) tcp 0 0 192.168.1.244:58155 64.12.28.4:443 ESTABLISHED 4104/pidgin off (0.00/0/0) ...Tak je vidět, na které IP se připojuje a na jaký port. Jedná se o 443, což je https, což je přesně to, co jsem říkal o novým ICQ protokolu.
443 nemůžu zakázat... (moje obavy se naplnily)443 možná nelze zakazovat, ale lze monitorovat na tom portu příliš dlouhá spojení typická pro IM klienty a odstřihávat je.
Otázkou je jestli to k něčemu budeTak má to 2 použití, za prvé lze (dočasně) zablokovat IP adresu toho serveru. Ten reconnect je sice hezká věc, ale pokud bude klient pořád "padat", tak ho třeba ten člověk vypne. Za druhé to lze použít jako detektor pro ověření procesního opatření.
V prvním případě by měli uživatelé běžet pod uživatelskými právy.
Dále by měl být nějaký audit, aby byl přehled o nainstalované sw výbavě na stanicích a uživatelé by o takové kontrole měli vědět. Pak si totiž rozmyslí si něco instalovat.
Tohle má menší problém – PortableApps. Všechno by to mohlo krásně fungovat, ale tyhle za sebou nenechávají žádný bordel (ani nastavení), takže pokud uživatele nepřistihneš přímo při činu máš smůlu. Nicméně já bych tohle řešení asi použil. Není sice úplně spolehlivé, ale je to lepší než drátem do oka (a rychlejší než filtrování na základě obsahu paketů).
Pak je tu ještě možnost L7-filter, ale pattern pro AIM (=> a ICQ) má být opravdu HODNĚ pomalý.
co jsem zakázal facebook a stahovaní pro vybrané THP, tak nárust výkonu práce je znatelný už jen pouhým okem
No já nevím, jestli se tím zákazem facebooku (čehokoliv) vůbec něco vyřešilo (systémově, trvale). Přece, pokud má dotyčný zaměstnanec co dělat, tak nemá čas na na kraviny kolem. Pokud má zadaný úkol a ten neplní, má být za to dle smlouvy sankcionován. A pokud nemá zadaný úkol (což je chyba vedení a ne jeho), tak ať si klidně facebookuje. Případně ještě může teoreticky nastat čtvrtý stav, kdy zvládá plnit úkoly a ještě u toho facebookovat.
Zkrátka, ať se na to dívám jakkoliv, je chyba někde jinde, než v povoleném chatu. Ten zaměstnanec by měl pracovat na zadaném úkolu a tohle by měl kontrolovat jeho nadřízený. A nikoliv to, jestli si vyřizuje něco soukromého.
Prostě musí sám volit mezi využitím pracovní doby k "práci" a nebo "zábavě"... protože zábava vyvolává větší spokojenost a možnost volby má, je implicitně méně spokojený.
Já si myslím, že pokud by ten zaměstnanec pracoval na úkolu, který má smysl, výsledky, je to výzva, zábava apod., tak na nějaký nudný facebook ani nepomyslí. Je velmi mnoho úkolů, které svoji atraktivitou překonají chatování. Je to prostě o té motivaci, jak píše Franta.
A mám pocit, že jsi můj komentář ne zcela pochopil. Já jsem rozhodně nechtěl toho zaměstnance zahltit úkoly. To ne. Pouze jsem vyjmenoval všechny čtyři možnosti. Podle mého názoru je stav "není práce, tak koukám na facebook" mnohem lepší, než stav "tak mu vymyslíme nějakou šílenou práci, ať se nenudí".
Něco takového je ale obvykle neproveditelné, aktivní rušičky jsou nelegální a pasivní rušení (jako třeba vybudovat kolem místnosti nebo budovy faradayovu klec) zase dost drahé.Není moje vina, jestli nechápeš sarkasmus.
Na druhou stranu, ne všichni zaměstnanci mají smarthphony s připojením k netuTady nikdo nemluví o smartphonech ale o telefonech s Javou za pár stovek z bazaru. Smartphone je potřeba jen pro pohodlí.
Nepisete kolik pc se Vas problem tyka.
V male firme by nemel byt problem:
Zaridit, aby lidi delali co maji.
Udelat poradek v uzivatelskych uctech.
Nikdo nebude mit admina.
Castecne se spolehnout ze lidi nevi o portable programech pro instant messaging a jedine icq je to co stahnou v cestine z atlasu.
Do souboru hosts inkriminovanych icq zavislaku vlozit radek smerujici domenu na niz se dotazuje klient icq a jako cil dat treba IP localhostu.
V original klientovi (jeho instalaci a pouzivani lze znemoznit zakazanim admin uctu beznym uzivatelum) patrne je natvrdo zadana IP avsak v alternativnich portable klientech (Miranda) se bezne pouziva: login.icq.com nebo tak nejak
Dovolím si nesouhlasit s tím, že IM komunikaci nelze blokovat.
Jakási firma Enlogit u nás na škole pravidelně pořádá různé semináře a mimo jiné nám na nich předvádí i jakési Astaro.
A názorně nám tam ukázali právě blokování Skype, ICQ, Jabberu apod. A bylo zcela jedno, jestli to bylo šifrované, nebo ne.
Mimo jiné to blokuje i weby podle jejich obsahu (nabídka velmi široká - např. weby s nevhodným obsahem, technické weby, ... zhruba několik desítek kategorií s podkategoriemi).
Moc si z toho už nepamatuji, ale lze to. Akorát, že to stojí celkem dost peněz
Tady je odkaz.
Dovolím si nesouhlasit s tím, že IM komunikaci nelze blokovat.Dovolím si tvrdit, že pokud neodeberete zaměstnancům při vstupu do práce jejich soukromou elektroniku nebo neuzavřete kancelář před signálem mobilních komunikací, nemáte s blokováním šanci.
Moc si z toho už nepamatuji, ale lze to. Akorát, že to stojí celkem dost penězTaky umím sehnat řešení pro blokování HTTP a dalších protokolů podle různých kriterií. Mimochodem, marně jsem hledal heslo „nevhodný obsah“ na wikipedii a kdesi jinde, ale stále ještě nevím, co to znamená. Jedna věc je, jestli lze „to“, což v marketingových kecech vždy platí (při šikovném dosazení slova „to“), jiná věc je, jestli lze, či je rozumné, řešit problémy firmy tím, že se uživatelé donutí, aby přešli s facebookem a ICQ na svá mobilní zařízení.
Dovolím si tvrdit, že pokud neodeberete zaměstnancům při vstupu do práce jejich soukromou elektroniku nebo neuzavřete kancelář před signálem mobilních komunikací, nemáte s blokováním šanci.
S tím souhlasím. To blokování jsem tak nějak myslel jen na počítače připojené do firemní sítě.
Mimochodem, marně jsem hledal heslo „nevhodný obsah“ na wikipedii a kdesi jinde, ale stále ještě nevím, co to znamená.
Jako ten „nevhodný obsah“ nám tam prezentovali zejména porno, násilí apod., nějak mě nenapadlo tuhle položku dále rozvádět.
..., jiná věc je, jestli lze, či je rozumné, řešit problémy firmy tím, že se uživatelé donutí, aby přešli s facebookem a ICQ na svá mobilní zařízení.
Tady nedokážu říct, jestli to je rozumné řešení problému, nicméně některé uživatele to může odradit od užívání ICQ a Facebooku v pracovní době.
Já bych za cíl spíše považoval namotivovat je pracovat. Ale když myslíte, že tohle je lepší ...Tady nedokážu říct, jestli to je rozumné řešení problému, nicméně některé uživatele to může odradit od užívání ICQ a Facebooku v pracovní době.
Já bych za cíl spíše považoval namotivovat je pracovat. Ale když myslíte, že tohle je lepší ...
Samozřejmě, že by mělo cílem být namotivovat ty lidi pracovat. Ani nikde neříkám, že je lepší jim ty služby na počítačích blokovat . Pouze jsem se snažil odpovědět na tazatelovu otázku ohledně blokování ICQ.
Jako ten „nevhodný obsah“ nám tam prezentovali zejména porno, násilí apod., nějak mě nenapadlo tuhle položku dále rozvádět.Co je na pornu a zpravodajských pořadech (kde se objevuje násilí) nevhodného? :)
Tady nedokážu říct, jestli to je rozumné řešení problému, nicméně některé uživatele to může odradit od užívání ICQ a Facebooku v pracovní době.A motivovat některé k tomu, aby další čas věnovali obcházení tohoto bloku, což se jim dříve či později povede :). Navíc jak už tu bylo psáno výše, ti lidé zřejmě nemají co na práci, takže je FB/ICQ/whatever nemá od čeho zdržovat.
Tak to jste komplet vyfabuloval.To je dle mého názoru velmi úsměvný způsob argumentace.
Je to jen drobna soucast bezpecnostniho reseni.Právě že tak drobná, až nepodstatná, pokud se neuplatní pomalu stovky důležitějších pravidlech.
Navíc jak už tu bylo psáno výše, ti lidé zřejmě nemají co na práci, takže je FB/ICQ/whatever nemá od čeho zdržovat.To je otázka - nemají co na práci proto, že nedostali od šéfa úkol, nebo nemají co na práci proto, že tu práci co dostali se jim podařilo přehodit na jiné aby mohli dělat něco "zábavnějšího"? Pokud se jim zábava odstřihne, tak buď začnou zase pracovat (když ten FB a ICQ nejde ....), nebo z firmy odejdou (případně jsou vyhozeni), ale tak jako tak je to pro firmu výhra. Ale je pravda, že nejlepším řešením může být něco jiného než hra na kočku a myš s blokováním a obcházením blokování (byť na méně zkušené nebo méně "flákavé" pracovníky tohle opatření může být účinné)
To je otázka - nemají co na práci proto, že nedostali od šéfa úkol, nebo nemají co na práci proto, že tu práci co dostali se jim podařilo přehodit na jiné aby mohli dělat něco "zábavnějšího"? Pokud se jim zábava odstřihneNeodstřihne :).
S tím souhlasím. To blokování jsem tak nějak myslel jen na počítače připojené do firemní sítě.To bys musel zablokovat* i HTTPS resp. veškerou SSL komunikaci, což je dost nemožné, protože ta často bývá potřeba pro práci. A vlastně zablokovat i ostatní komunikaci, protože data se dají zabalit třeba do GPG zpráv a posílat přes nešifrované HTTP spojení – na proxy nepoznáš, co teče skrz, akorát že to jsou šifrovaná data (a ani jejich detekce nemusí být tak snadná, protože GPG hlavičky tam být nemusí, potečou tam prostě jen nějaké texty, data v Base64 kódování, případně se dá použít steganografie a bude to vypadat třeba jako nevinné obrázky). Nakonec bys skončil u whitelistingu – musel bys omezit komunikaci jen na servery, u kterých máš jistotu, že nebudou tunelovat jiná než pracovní data. Ve výsledku to bude stát spoustu práce a buď to stejně půjde obcházet nebo naprosto paralyzuješ i pracovní činnost ve firmě – to už můžeš tu místní síť rovnou odpojit od Internetu (taky řešení). *) alternativou je MITM útok prováděný firmou na její vlastní zaměstnance, při kterém dochází k dešifrování komunikace na nějaké proxy a opětovnému zašifrování, tentokrát ale s jiným certifikátem (a příslušná CA se nainstaluje všem zaměstnancům do prohlížečů jako důvěryhodná, takže na první pohled nic nepoznají). Snad ani nemusím říkat, co si o takových „řešeních“ myslím.
To bys musel zablokovat* i HTTPS resp. veškerou SSL komunikaci, což je dost nemožnéNechceš se někdy přijít podívat k nám do školy? :-/ Z admina se mi nepodařilo vylámat, proč je povolené jenom HTTP, ještě tomu přes transparentní Squid. Výsledkem je, že vzdělanější žák to tlačím přes HTTPS over SOCKS over SSH over DNS tunel (cca 1 kB/s), méně vzdělanější si na Facebooku a webmailech vypínají SSL. Kdybych byl paranoidní, řekl bych, že to admin (možná na požadavek vedení) dělá schválně, aby potom mohl tajně páchat Opatření a přechovávání přístupového zařízení a hesla k počítačovému systému a jiných takových dat a Porušení tajemství dopravovaných zpráv.
steghide
) data – tím by vznikl další komunikační kanál, který by byl nejen šifrovaný, ale i utajený (pro detekci by bylo potřeba zkoumat každý přenášený obrázek, jestli neobsahuje schovaná data…). Akorát by to bylo dost asymetrické, protože při běžném prohlížení člověk víc stahuje než odesílá. Chtělo by to nějakého robota, který by simuloval prohlížení webu (aby vznikla dostatečná kapacita pro tunel). Pro IM nebo e-mail by to každopádně stačilo.
Chtělo by to nějakého robota, který by simuloval prohlížení webu (aby vznikla dostatečná kapacita pro tunel)Možná by stačila nějaká AJAXová aplikace, co hodně intenzivně komunikuje se serverem. Pak by se nemuselo řešit kudyma bude umělý brouzdač brouzdat, prostě se to pustí a je kapacita dostatečná :)
U HTTPS putuje od usera někam nejdřív nějaký cca 500-1000 bajtů chrchel (request) následovaný chrchlem ze serveru od pár bajtů do mnoha Kb. Pokud je Keepalive, toto se několikrát opakuje a pak se spojení utne.A nebo taky ne :).
Viz útok na TOR kdy lze poznat z analýzy zašifrovaného provozu s poměrně velkou jistotou dokonce na které stránky člověk přes TOR leze.Fingerprinting zašifrovaného provozu podle mě není něco, co bys zítra nasadil ve firmě proti zaměstnancům, co používají ajsko.
Jsou 2 řešení .
1. Odpojit od internetu = žádné náklady
2. Vyměnit vedení neb je to předem prohraný boj. (Pokud není ve smlouvě zákaz této činnosti , nesmíš ani trestat zaměstnance) viz ochrana práv a svobod. Ono se pak zaměstnanecká šikana prodraží víc než firma unese.
Soudy na Vás !
wap.tjat.com toto icq jde na každym wap telefonu , https://imo.im/ na většině prohlížečů.
Přes jabber si pak daj icq transport.
Podceňovat lidi se nevyplácí a většinou zaměstnavatel může očekávat odvetu ikdyž třeba z jiného soudku (pošle hygienika pro nedostatek světla , wc nebo teploty) a najdou se toho spousty.
Je to spíše o dohodě se zaměstnanci.
Oni třeba ani icq nepotřebují ale vzhledem k tomu že ve firmě mají jen e-mail ale žádný intranetí komunikační software tak utíkají na icq aby nemuseli o patro níž se zeptat na údaj.
Podceňovat lidi se nevyplácí a většinou zaměstnavatel může očekávat odvetu ikdyž třeba z jiného soudku (pošle hygienika pro nedostatek světla , wc nebo teploty) a najdou se toho spousty.Jo, to je taky pravda, akce proti zaměstnancům můžou mít tyto následky v podobě (třeba anonymních) udání.
Oni třeba ani icq nepotřebují ale vzhledem k tomu že ve firmě mají jen e-mail ale žádný intranetí komunikační software tak utíkají na icq aby nemuseli o patro níž se zeptat na údaj.Ve firemní sféře e-mail často hbitě nahradí IM řešení, takže to bych zase tak černě neviděl.
Mně by jen zajímalo, kolik lidí, co tady tvrdí, že je to zbytečné, nebo že takové blokování zaměstnanci obejdou, nebo že je to chyba přidělování a kontroly práce a tudíž špatné vedení atd., tak zda mají s něčím takovým zkušenosti, tzn. se spravováním nějaké firemní sítě 50-60-200 a více zaměstnanců, nebo jsou to jen teoretici?Minimálně bych řekl, že tu má dost lidí zkušenosti s prací :) a kousek zdravého rozumu.
Pokud jde o argumenty ohledně špatného vedení, tak vězte, že dokonalé vedení neexistuje. Každý má nějaké mouchy a přednosti, né každý šéf sekce má čas pro neustálé kontrolování zaměstnanců, tzn, že sleduje jen odvedenou práci (počet vyřízených objednávek, nebo faktur apod.) a případné stížnosti klientů.To nic nemění na platnosti těch argumentů.
Další častý argument, který tu slyším, je ohledně nemožnosti uživatelům zakázat ICQ, že si prý najdou vždy nějaký způsob. Toto jsou maximálně mylné a vysněné argumenty.Zřejmě jsi nikdy neviděl počítačem takřka netknutnou třináctku s ICQ v mobilu. Mám za to, že když maminka hezky poprosí, že to nastaví i jí.
Prostě mám takový pocit, že tu hafo lidí vymýšlí hafo blbostí a jen si hrajou na teoretiky a postrádají minimální zkušenosti, čímž pak všechno vidí černobíle.Mám pocit, že jsi se právě dokonale popsal.
tak musím říci, že ač si mnozí myslí, že ví všechno třeba o vedení, tak vedení toho vždy ví minimálně 2x více, než zaměstnanci.Tyhle objektivní všeobecné pravdy bývají takové... pochybné.
Tiskni
Sdílej: