Byl vydán Debian 12.11, tj. jedenáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Makepad dospěl do verze 1.0 (𝕏). Jedná se o multiplatformní open source UI framework pro Rust napsaný v Rustu.
Konference OpenAlt 2025 hledá přednášející. Proběhne o víkendu 1. a 2. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 153 (pdf)
Byl publikován květnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Programovací jazyk Rust (Wikipedie) dnes slaví 10 let od vydání verze 1.0. Přímo na oslavě byla vydána nová verze 1.87.0. Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Evropská komise obvinila provozovatele čínské platformy TikTok z porušování pravidel EU kvůli netransparentnosti v reklamě. Komise, která v EU plní i funkci antimonopolního úřadu, to dnes uvedla v tiskové zprávě. TikTok, který patří čínské firmě ByteDance, se může k předběžnému nálezu vyjádřit. Pokud ale podezření komise nevyvrátí, hrozí mu pokuta až do šesti procent z ročního globálního obratu.
Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.
Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.
V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.
No a ja ted resim jakym zpusobem by si ta sit mela urcit, ktery ze slave bude novym masterem.
Jsou na to algoritmy pro vyber vůdce. Zjednodušeně má každej node id a vybere se ten s nejnižším. Případně se poskládá podle nějakejch kritérií z nodů strom a za mastra se vybere kořen.
Pokud myslíš Ethernet, tak tam se používá CSMA/CD, žádní vůdcové. Prostě když je na lince ticho, tak vysílám. Pokud je zachytím kolizi, tak počkám náhodně dlouho a opakuji vysílání.
Každý distribuovaný algoritmus je napadnutelný. Jediná obrana je být rychlejší/početnější než útočník.
Jediná obrana je být rychlejší/početnější než útočník.Každý člen clusteru by měl mít soukromý a veřejný klíč podepsaný certifikační autoritou (nebo by každý uzel měl veřejné klíče všech ostatních), aby šlo rozlišit legitimní členy clusteru od útočníků. Z napadených členů se sice dá ten klíč ukrást, ale dá se do dost znesnadnit a proti jednodušším útokům a pokusům o zahlcení nebo převzetí moci to poslouží.
S autoritou se ale jaksi vytrácí požadovaná decentralizace. A bez autority se musí uzly domluvit, komu věřit a komu ne, tedy opět stejný problém.
Jistě že autentizace asymetrickou kryptografií je dobrý nápad a se správně zvoleným časováním distribuovaného algoritmu dokáže výrazně znesnadnit útok, ale čistě teoreticky je to vždy jen o prostředcích, které je útočník schopen vynaložit.
S autoritou se ale jaksi vytrácí požadovaná decentralizace. A bez autority se musí uzly domluvit, komu věřit a komu ne, tedy opět stejný problém.CA v tomto kontextu znamená bezpečně uložený pár klíčů u provozovatele – tyhle klíče jsou offline a použijí se jen při přidávání nového uzlu nebo při zneplatnění nějakého starého. Ano, je to jedno centrum, ale provozovatel je taky jen jeden. (případně by jich mohlo být víc a aby se mohl nový člen připojit do clusteru, musel by mít podpisy od všech provozovatelů – nebo třeba od tří z pěti atd.)
Tiskni
Sdílej: