Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.
Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.
Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.
Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.
Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.
Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže
… více »Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »
Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Problém nastal, pokud o podsíti počítač nevěděl a posílal konfigurační pakety na výchozí bránuJá tohle teda nikdy nedělal, ale když pošleš na 255.255.255.255, tak se to pošle broadcastem a nic jiného nemusíš vědět, ne? Nebo si najdi jak funguje DHCP požadavek od DHCP klienta a udělej to takhle. Nevím jestli k něčemu z toho není potřeba root.
Samozřejmě to bylo také omezeno na jeden síťový segmentTo bude vždycky, nemůžeš poslat broadcast do neznámé sítě jinde, a asi nemáš moc jiných způsobů, jak tam neznámé zařízení oslovit.
Já tohle teda nikdy nedělal, ale když pošleš na 255.255.255.255, tak se to pošle broadcastem a nic jiného nemusíš vědět, ne?Ano, tak to dělám, posílám na podsítě a pak ještě genericky na 255.255.255.255. Pak posbírám odpověďi a mám seznam zařízení. Takže discovery jakž takže funguje. Ne úplně vždy, u některých switchů nebo soho routerů v bridge režimu asi zafunguje nějaký mechanismus (icmp? arp? - nemám tušení) a odpověď na broadcast nedorazí (nevidím ve wiresharku). Tento problém je asi samostatná kapitola. Ještě mám pochybnosti ohledně wifi - pokud je pc připojen k wifi routeru opět v bridge režimu a do toho routeru jsou připojená ta zařízení, tak to někdy nefunguje. Kvůli těmto komplikacícm mi to přijde hrozně fragilní řešení, které je hádám dost závislé na kvalitě toho "routeru". Poměrně blbě se to testuje. Tester píše:
Pokud bylo zařízení připojena do ETH na switchi a notebook s utilitou na WLAN do stejného switche, zařízení nebylo nalezeno. Když obojí na ETH, tak ano.Co však principiálně nefunguje je odeslání konfiguračního paketu specificky na to jedno konkrétní zařízení. V té konfigurační aplikaci je tlačítko "nastav to a to" - uživatel vybere zařízení, stiskne to tlačítko a aplikace odesílá paket na vybrané zařízení. Jenže pokud pc nemá správnou routu na tu podsíť, tak paket do zařízení nedorazí. Jedině že bych konfigurační pakety taky broadcastoval a zařízení by si sama pakety přebrala a reagovala jen na pakety určené pro ně. Aplikace by shromáždila všechny odpovědi a z toho určila, zda se konfigurace povedla (zařízení konfigurační paket potvrzují). Má takový postup nějaká úskalí?
Co však principiálně nefunguje je odeslání konfiguračního paketu specificky na to jedno konkrétní zařízení.Aha, tak to by (jako zjednodušení pro uživatele) měla mít aplikace jednoduchou možnost přidat chybějící routu (třeba defaultně zapnutou, ale mělo by to jít vypnout pro pokročilé uživatele). Další možnost je ten paket vyrobit a poslat ručně přímo na to zařízení přes něco jako scapy, ale to je asi zbytečně komplikované, a až někdo přijde s tím, že mu nestačí jednotlivé pakety, ale chce mít skutečné spojení, tak bys efektivně reimplementoval IP stack ve svém programu, a to nechceš. To s tou propagací přes wifi nevím, ale překvapuje mě to, protože jsem ještě nikdy nenarazil na žádnou záhadnou nefunkčnost DHCP, a to by mělo fungovat přesně takhle.
Jestli chapu spravne ? mate jeden ethernet, na nem nezname Ip site ?
.... a chcete se bavit s devicem ktereho neznate IP adresu,subnet,gw --->
#------------------------------------------------------------------------------
a) neresit to jako IP, ale na L2 .... poslat paket na broadcast ffff.ffff.ffff
a device odpovida taky broadcastem kde v eth payloadu posila dohodnute
informace...
b) ...multicast adresace...
zkuste se podivat jak to resi treba protokol ospf, hsrp, eigrp ....
c) nebo je uplne optimalni pouzit IPV6 a local link adresaci ...
... a navic mate i do budoucna vystarano
d) kdyz uz jsme u IPV6 tak by to i pri routingu tj neni to
jeden segment resila anycast adresa ....
e) asi by se dalo jeste neco vydumat ???
#----------------------------------------------------------------------------
a) -> cunarna
b) -> blbe by se to prenaselo do WAN prostredi, ale jde to.
c) -> ciste,perspektivni -> ale je to omezene na eth segment
a nevyzaduje IPV6 od infrastruktury, nemelo by mit problemy s proxy-arpem
d) -> ciste, routovatelne, a perspektivni.... nutne mit implementovano IPV6
toz tak .... -)
Tiskni
Sdílej: