Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Nastavit transparentní DNS proxy je snadní.
U mě to na rútru vypadá (pro konkrétní seznam DNS serverů - hlavně šmíráků z gůglu) tak nějak:
# Transparent DNS proxy ... iptables -t nat -I PREROUTING -i $LAN_IF -p udp -d $EVIL_DNS --dport 53 -j DNAT --to $DNS_SERVER:53 iptables -t nat -I PREROUTING -i $LAN_IF -p icmp -d $EVIL_DNS -j DNAT --to $DNS_SERVER:53 iptables -I FORWARD -d $EVIL_DNS -p udp --dport 53 -j DROP iptables -I FORWARD -d $EVIL_DNS -p tcp --dport 53 -j DROP iptables -I FORWARD -d $EVIL_DNS -p icmp -j DROP iptables -I FORWARD -s $EVIL_DNS -j DROP
přičemž v $EVIL_DNS je seznam "zlých" DNS serverů a v $DNS_SERVER lokální transparentní DNS proxy, kde si můžu filtrovat dle libovosti. Udělat obecnou transparentní proxy bude ještě snažší...
Jestiť otázka, jestli má cenu přebírat něčí databázi, pač pak se člověk může dočkat různých překvapení.
Já osobně blokuji DNS 1) dle tohoto seznamu: https://www.bentasker.co.uk/adblock/autolist.txt, 2) a totoho: http://mirror1.malwaredomains.com/files/domains.txt, 3) a následujícího mého osobního seznam domén:
facebook.com fbcdn.net fbcdn-sphotos-c-a.akamaihd.net myspace.com myspacecdn.com gravatar.com platform.linkedin.com platform.twitter.com licdn.com xing.com xingassets.com xing-share.com whatsapp.com assets.tumblr.com feedspot.com vortex-win.data.microsoft.com settings-win.data.microsoft.com cms.msn.com pipe.skype.com weather.microsoft.com core.windows.net ssw.live.com storage.live.com skyapi.live.com mesh.com xboxlive.com mp.microsoft.com addthis.com delicious.com buzzfeed.com webtrends.com clustrmaps.com doubleclick.net coremetrics.com adobetm.com scorecardresearch.com researchnow.com sharethis.com quantserve.com quantcast.com outbrain.com mathtag.com imrworldwide.com truste.com plista.com nuggad.net nugg.ad optimizely.com yieldlab.net krxd.net webtrekk.net revsci.net bootstrapcdn.com brightcove.com llnwd.net meetrics.com abmr.net visualrevenue.com lp4.io adition.com pagefair.com statcounter.com rnengage.com adform.net monetate.com technorati.com followerscounter.com googleusercontent.com googleadservices.com googlesyndication.com googletagmanager.com googletagservices.com metric.gstatic.com fonts.googleapis.com fonts.gstatic.com fonts.net myfonts.net clicky.com getclicky.com ppcpowertools.com alexa.com guim.co.uk sfx.ms pixel.wp.com t4ft.de ivwbox.de research.de.com adtech.de adtech.com ioam.de vgwort.de meetrics.de emetric.de infonline.de tfag.de vinsight.de iqcontentplatform.de vhb.de toplist100.org toplist100.net 100.toplist.com isecure.cz analogic.cz meetrics.cz licdn.com gemius.pl ngastatic.com astinus.cz safebrowsing.clients.google.com safebrowsing-cache.google.com navigationshilfe.t-online.de navigationshilfe1.t-online.de navigationshilfe2.t-online.de stun.xten.com http.com ssw.live.com my.netgear.com avg.com
Samozřejmě je nutné zajistit, aby se nekousaly domény z dvou seznamů. Ale na to mám šikovný skript. Blokuji přes Unbound...
Tiskni
Sdílej: