Švýcarská AI centra EPFL, ETH Zurich a CSCS představila otevřený vícejazyčný velký jazykový model (LLM) s názvem Apertus. Vyzkoušet lze na stránce Public AI Inference Utility.
Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.
Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.
Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.
Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.
openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.
Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly
… více »Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti
… více »Za názory a připomínky předem díky
Pokud jste se bavil o vlastním notebooku, pak je jedno, kde a jak se připojujete (není-li v cestě NAT). Nakonfigurujete to jako road warrior a autentizace stejně probíhá pomocí páru klíčů.
Nic se nemá přehánět, ani paranoia. Všechno je jenom kompromis mezi bezpečností a účelností...
My máme dedikovaný stroj, na kterém běží jen a pouze sshd, a na nějž firewall to ssh přihlášení pustí. Z tohoto stroje se pak následně dá, opět pouze pomocí ssh, přihlásit na další produkční servery. Samozřejmě se podporuje pouze protocol 2, klíč pro přihlášení na ten přihlašovací stroj je jiný, než klíč pro přihlášení na ostatní stroje, a na přihlašovacím stroji žádné privátní klíče nejsou.
Věci jako portknocking bych řadil do kategorie "hezké, ale koně to nikdy nenahradí".
Jo, přesně tak. Až si kdejaký moula nainstaluje knocker.rpm, kolik se jich asi bude obtěžovat, aby v /etc/knocker.conf změnili defaultní "klepací obrazec" na nějaký jiný?
Navíc je třeba si uvědomit, že knocking je doplňková ochranná technika, nikoliv spása světa. "Opravdová" bezpečnost závisí na jiných věcech, jako je aktualizovaný, dobře nakonifugrovaný systém, vhodná hesla, atd.... Nevyřeší se jakousi (polopofiderní) obfuskační vrstvou. Nehledě k tomu, že každá taková vrstva s sebou přináší rizika navíc - riziko DoS, riziko, že chyba je právě v knocker.rpm a podobně. A podle mého (uznávám zcela subjektivního) názoru, "absolutní míra" těchto dodatečných rizik je větší než "absolutní míra" zvýšení bezpečnosti vyplývající z instalace knockeru - tedy, celková míra bezpečnosti systému v důsledku toho poklesne.
Prostě si myslím, že jedna pořádná zeď je lepší, než polorozpadlý plot, napůl vypuštěný vodní příkop, zlomená cedulka se zákazem vstupu, bezpečnostní zámek z Kauflandu a sedmdesát dalších ne-tak-docela-dokonalých opatření, která spolu navíc naprosto nevyzpytatelným způsobem interagují.
Jo, to máte naprostou pravdu. Internet se hemží návodama "Nastavte si svůj firewall snadno a rychle" a kdejaký debil na jejich základě "nainstaluje ipchains", cosi nastaví a pak se plácá po rameni, jakej že není fajrwolovej guru. Hlavně, že má naprosto bezpečně zakázáno všechno ICMP, nicméně na to SMTP open-relay se nějak pozapomnělo...
Tiskni
Sdílej: