Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.
Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.
Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.
Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Řešení dotazu:
Osobně mi různé distribuce bundlované třeba s takovýmto webovým rozhraním nikdy k srdci moc nepřirostly. První problém většinou nastane v okamžiku, kdy je potřeba nastavit něco, s čím tvůrci nepočítali. Proto mám raději normální Linux a nad ním ty potřebné aplikace nastavené „nativně“Na to tam mas ssh pristup, takze smelo mozes nastavovat "nativne".
ML: Does Proxmox VE use libvirt? If not, why not? Martin: We do not use libvirt. libvirt is written in C and contains large parts we will never use. With perl, we can do the same in ten times less code and time. Therefore development is much faster without libvirt.Proxmox ma vlastni CLI utility, webove klikatko by mela byt pouze nadstavba nad temito utilitami, takze by to melo oboustrane fungovat. https://pve.proxmox.com/wiki/Command_line_tools
Já osobně mám v práci asi 10x ESXi Free, aktuálně ve verzi 6.0. Vše vesměs na HP DL380g8/9. Virtualizuji jak windows (Exchange, MSSQL, AD, FS ...), tak linux (Kerio Connect, Oracle, ftp, http, freeradius, dns ...)
Osobně jsem měl čas otestovat jen oVirt a ten jsem odmítl. Pokud máš nějaké menší řešení, tak bych se Proxmoxu nebál. Všichni o něm mluví docela kladně a na wiki má pěknou dokumentaci a ničeho se nebojí (viz podpora ZFSonLinux, GlusterFS, drbd apod.).
Zdar Maxžádné grafy
Ano, to je na virtualizaci to nejpodstatnější...
Mám v jobu 4xESX vSphere nad 12x ESX a pokud to funguje, tak to funguje. Problém je, že je to black box, takže když to nefunguje, tak máš omezené možnosti zjistit proč. Navíc to stojí nějaké peníze (free ESX tuto nevýhodu samozřejmě nemá, ale má HW omezení).
Kdysi jsem o tom něco ublognul. (Sice už je spousta věcí jinak, závislost na Widlích je konečně pryč, ale základní myšlenka zůstává.)
Pro mě je stále nejprůchodnější varianta plně oss řešení, linux, kvm, pro devel třeba lxc nebo nspawn (nebo cokoliv chcete) a vše dělat ručně. Pro správu stačí ssh. Je to linux jako kterýkoliv jiný. Ať si ty firmy a klikátory hrají na co chtějí.
Je to nejjednodušší řešení, máte to plně pod kontrolou a funguje. To že tam nejsou grafy ... no tak si je tam dodělejte (zabbix, munin, cacti, nebo chvilka soukromí s rrd tool).
To všechno lze třeba v ESXi nastavit a je to plně bezpečné a znám lidi, co to využívají, protože poskytuji VM jiným firmám.Ano, dělá se to tak. Plně bezpečné bych se neodvážil napsat o ničem. A už vůbec ne o uzavřeném produktu.
To, že někdo pošle fake mail a vytahá si tak nějaké info díky hloupému uživateli nelze považovat za argument, aby se servery nezabezpečovaly.Já jsem to ale nepoužil jako argument pro to, aby se servery nezabezpečovaly. Já jsem to použil jako ukázku, že to celé je mnohem složitější a nelze si myslet, že pokud někdo nemá přístup na personální server, tak se k těm datům nedostane. To jsou totiž dvě úplně odlišné otázky: nemá se dostat na server / nemá se dostat k datům. To se nedá zaměňovat. Pokud je cílem nedostat někoho k datům, tak se to musí řešit trochu jinak, než mu nedat přístup na server.
A napr. u develu, takze kdyz budou mit centralizovane devel prostredi, neni toto prostredi "produkcni"? Jak ale pak develu umoznite, aby si podle potreby z default vm/kontejneru generovali testovaci vm/kontejner bez toho, aniz by na ten hypervizor meli pristup?Nevím co máš na mysli centralizovaným devel prostředím. Prostě devel je devel a tam klidně dám lidem přístup, aby si vyrobili další virtuálku (hotový skript, klikátko, to je fakt jedno). Bude to oddělený hw, klidně jim dám přístup i na ssh hypervizora. Nevidím v tom problém. Produkci (to je to, kde jsou ostrá data klientů) to nijak neovlivňuje. Na produkci se instaluje hotový balíček aplikace. Pokud by někdo měl pocit, že jedna skupina vývojářů by neměla vidět pod ruce druhé skupině (proč?), tak se ten devel rozdělí a každý skupina dostane přístup jen na svůj devel hw.
Grafy jsou dobrý kvůli historii.Já nevím, asi jsem jinej, ale já provozní grafy nikdy nepotřeboval. Byl jsem několikrát přehlasován s tím, že se to (zabbix, cacti, munin a spol.) musí někam nasadit, tak se to tam nasadilo a vždy to dopadlo tak, že jsem zapomněl, že to tam vůbec je. Nikdy jsem to nepoužil. Zrovna toto řadím do kategorie věcí, které na papíře nebo na prezentaci vypadají dobře, ale v praxi jsou na nic. Pokud to někdo potřebuje, tak ať si to tam dá, no.
jen někde jsou takové požadavkyOtázkou je, zda ty požadavky vycházejí z reality, z marketingu*, z dezinformací**, z hlouposti*** atd. *) Znám člověka, který kdykoliv jede na nějakou "snídani s", tak přiveze podepsanou smlouvu na nějaký strašně potřebný produkt o kterém včera ještě nevěděl. **) Jistý IT pracovník u policie tvrdí (a je o tom přesvědčen), že i za OSS se platí a proto nevidí důvod proč nenakoupit MS produkty (což je samo o sobě dost zvláštní argument) a že oni na OSS stejně přecházejí, protože se vše přepíše do C# ***) Většina věcí jde dělat několika různými způsoby, je otázkou, zda je realizátor vidí. Většinou je to nějaká kombinace všech předchozích a dalších vlastností. Když se bavím (většinou teda ve státní správě) proč je daná věc udělána tak a proč se koupilo to či ono, tak se buď odpovědi nedočkám (takže ti lidé vůbec nevědí, nebo vědí, že je to špatně), nebo mi řeknou nějakou kravinu. Velmi často (jako ten příklad s tím IT pracovníkem - bavíme se na úrovni přibližně policejního prezidia, nikoliv v nějaké zapadlé stanici v Horní Dolní) je dotyčný o své pravdě přesvědčen natolik, že si ji ani neověřuje a jedná podle toho. Samozřejmě, to co píšu je můj názor a moje praxe. Pokud si někdo vyhodnotí, že je pro něj nějaké klikátko nebo nějaký produkt přínosný, proti tomu vůbec nic nemám. Jen jsem se toho vysvětlení nikdy pořádně nedočkal. (Samozřejmě, soukromá osoba mi nemusí nic vysvětlovat, ale od státní správy placené z mých daní bych vysvětlení očekával.)
Nebo mate v hlave u kazdeho systemu jeho standardni zatez v ruznych casech?Ano. Trochu mi to připomnělo situaci, kdy jsem byl před lety seřván za to, že někde není nastavené logování "dle rozkazu" (
), teď je tam nějaký problém a že jsou moc zvědaví, jak to teď vyřeším (prostě to na mě chtěli hodit a vykoupat mě v tom). Měl jsem to opravené asi za 30s a logy, natožpak "dle zadání" jsem k tomu nepotřeboval.
Ne, nejsem geniální, nemám křišťálovou kouli, jen prostě vím, jak se systém funguje.
Zase, neříkám, že logy jsou na nic, to vůbec ne, logy jsou potřeba. Ale říkám, že pokud někdo neví, jak ten systém funguje, jak má fungovat, co je tam nainstalované apod, tak mu žádné logy na světě nepomohou. Základem je vědět, co je ten systém zač, znát ho.
Tiskni
Sdílej: