Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.
Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.
Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.
Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co
… více »Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za říjen (YouTube).
Jeff Quast otestoval současné emulátory terminálu. Zaměřil se na podporu Unicode a výkon. Vítězným emulátorem terminálu je Ghostty.
Amazon bude poskytovat cloudové služby OpenAI. Cloudová divize Amazon Web Services (AWS) uzavřela s OpenAI víceletou smlouvu za 38 miliard USD (803,1 miliardy Kč), která poskytne majiteli chatovacího robota s umělou inteligencí (AI) ChatGPT přístup ke stovkám tisíc grafických procesů Nvidia. Ty bude moci využívat k trénování a provozování svých modelů AI. Firmy to oznámily v dnešní tiskové zprávě. Společnost OpenAI také nedávno
… více »Konference Prague PostgreSQL Developer Day 2026 (P2D2) se koná 27. a 28. ledna 2026. Konference je zaměřena na témata zajímavá pro uživatele a vývojáře. Příjem přednášek a workshopů je otevřen do 14. listopadu. Vítáme témata související s PostgreSQL či s databázemi obecně, a mohou být v češtině či angličtině.
Byl vydán Devuan 6 Excalibur. Přehled novinek v poznámkách k vydání. Kódové jméno Excalibur bylo vybráno podle planetky 9499 Excalibur. Devuan (Wikipedie) je fork Debianu bez systemd. Devuan 6 Excalibur vychází z Debianu 13 Trixie. Devuan 7 ponese kódové jméno Freia.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu poprvé překročil 3 %, aktuálně 3,05 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 27,18 %. Procesor AMD používá 67,10 % hráčů na Linuxu.
Řešení dotazu:
ip addr showalebo
sudo ip addr showpripadne starsi prikaz
ifconfig
ip a)Je potřeba mít pořád na paměti, že IP patří rozhraní systému ne systému jako celku.
To se sice často říká, ale - zejména v Linuxu - to až tak moc pravda není. Víra v toto tvrzení může mít i nepříjemné bezpečnostní dopady, pokud někdo věří, že nabindováním naslouchajícího socketu na určitou adresu zajistí, že aplikace bude "poslouchat jen na určitém rozhraní" (což bohužel nezřídka tvrdí i dokumentace).
netstat -a říká, že port je otevřen jen pro toto rozhraní? Nemyslím tím samozřejmě to, že jako útočník mohu specifikovat IP adresu "vzdáleného rozhraní", a tím dosáhnout připojení, i když IP adresa neodpovídá rozhraní, přes které k uvedenému počítači přichází mé pakety.
A to není pravda i když mi netstat -a říká, že port je otevřen jen pro toto rozhraní?
Ale on nic takového neříká. Říká jen, že ten socket má nabindovanou příslušnou adresu, tedy že přijímá pouze pakety s touto cílovou adresou. S rozhraním to nemá nic společného, na to sice existuje socket option, ale je mnohem méně přenositelná a mnohem méně využívaná.
Nemyslím tím samozřejmě to, že jako útočník mohu
Ale já přesně tohle mám na mysli. Spousta lidí na základě nesmyslného popisu těch konfiguračních voleb opravdu věří tomu, že nastaví-li tam adresu (u některých dokonce jméno) určitého rozhraní, bude se "poslouchat jen na tom rozhraní". A to není ani zdaleka pravda, protože jakmile nastavím adresu na kterémkoli rozhraní, budou pakety s touto cílovou adresou přicházející na kterékoli rozhraní zpracovány jako příchozí, a to třeba i v případě, že je rozhraní, na němž je adresa nastavena, down.
Mimochodem, to nemá co dělat s nějakými útočníky, využívá se to běžně i ke zcela bohulibým účelům.
Kdysi dávno, v jednom beznadějně zastaralém protokolu zvaném IPv4, bylo něco takového běžná věc. Internet kvůli tomu téměř přestal plnit svou původně zamýšlenou funkci, protože kvůli zvěrstvu přezdívanému NAT nemohl kterýkoliv počítač komunikovat s kterýmkoliv jiným. V těch dávných temných časech to dospělo až k takovému zoufalství, že veškerý komunikační software v podstatě přestal fungovat a převahu získala centralizovaná řešení závislá na takzvaných veřejných IP adresách, která kromě zprostředkování komunikace zajišťovala taktéž špehování ve prospěch nejrůznějších pochybných institucí.
Jednou někdo bude strašit děti takovými děsivými historkami. Ale dnes to není jen děsivá historka. Dnes spousta lidí v takové noční může žije.
Jinak jsem zastáncem IPv6 a používám je ovšem můj ISP v Olomouci IPv6 pořád nechce sprovoznit tak taky musím používat zvěrstva v podobě tunelování
A špehování???? To nezávisí na natu a nemá to nic s ním společné - špehovat se může i IPv6 a nic tomu nezabrání - pouze šifrované spojení a i tak bude ISP vědět kam se připojuješ...a to nemluvím o tom že to co je připojeno do sítě tak tě může špehovat samo a posílat data.
Dnes tě může prostě špehovat cokoliv mobilem počínaje a chytrou ledničkou konče stačí jak tam výrobce dá upravený FW.
Špehování jsem zmiňoval zejména v souvislosti se Skype.
Koncem 20. století existovalo asi tak 10 volně dostupných programů a o něco méně protokolů, které dokázaly normálně navázat hlasový hovor. Stačila pouze IP adresa druhé strany, která se použila stejně, jako by to bylo telefonní číslo. Jenže už tou dobou se začal NAT rozmáhat natolik, že postupně všechna tato řešení přestala fungovat.
I SIP umí samozřejmě přímé hovory bez ústředny, ale bez veřejných IP adres na obou stranách to téměř nejde.
NAT není přímou příčinou špehování. NAT je příčinou toho, že Internet přestal fungovat tak, jak by měl. To způsobilo, že se dostaly do popředí technologie typu Skype. A tím se dostávám od NATu ke špehování.
ISP nemusí vědět, kam se připojuju, pokud použiju třeba TOR. Pokud jde o šifrování, to je nutnou podmínkou ochrany soukromí, nikoliv postačující podmínkou.
Například Skype je šifrovaný. Ale k čemu to je, když není bezpečný? Jabber je taky šifrovaný, ale pokud si lidi nedají tu práci a nenakonfigurují si své vlastní end-to-end šifrování, samotné TLS k serveru jim nepomůže, protože server jejich komunikaci uvidí.
Nešifrovaná internetová telefonie bez prostředníka může být bezpečnější než šifrovaný Skype, v závislosti na okolnostech. Samozřejmě by bylo ideální, kdyby mohla jakákoliv dvojice počítačů na světě navázat hovor bez dalších prostředníků, kteří komunikaci vidí, a samozřejmě s bezpečným šifrováním.
Tiskni
Sdílej: