Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.
Problém nastal, pokud o podsíti počítač nevěděl a posílal konfigurační pakety na výchozí bránuJá tohle teda nikdy nedělal, ale když pošleš na 255.255.255.255, tak se to pošle broadcastem a nic jiného nemusíš vědět, ne? Nebo si najdi jak funguje DHCP požadavek od DHCP klienta a udělej to takhle. Nevím jestli k něčemu z toho není potřeba root.
Samozřejmě to bylo také omezeno na jeden síťový segmentTo bude vždycky, nemůžeš poslat broadcast do neznámé sítě jinde, a asi nemáš moc jiných způsobů, jak tam neznámé zařízení oslovit.
Já tohle teda nikdy nedělal, ale když pošleš na 255.255.255.255, tak se to pošle broadcastem a nic jiného nemusíš vědět, ne?Ano, tak to dělám, posílám na podsítě a pak ještě genericky na 255.255.255.255. Pak posbírám odpověďi a mám seznam zařízení. Takže discovery jakž takže funguje. Ne úplně vždy, u některých switchů nebo soho routerů v bridge režimu asi zafunguje nějaký mechanismus (icmp? arp? - nemám tušení) a odpověď na broadcast nedorazí (nevidím ve wiresharku). Tento problém je asi samostatná kapitola. Ještě mám pochybnosti ohledně wifi - pokud je pc připojen k wifi routeru opět v bridge režimu a do toho routeru jsou připojená ta zařízení, tak to někdy nefunguje. Kvůli těmto komplikacícm mi to přijde hrozně fragilní řešení, které je hádám dost závislé na kvalitě toho "routeru". Poměrně blbě se to testuje. Tester píše:
Pokud bylo zařízení připojena do ETH na switchi a notebook s utilitou na WLAN do stejného switche, zařízení nebylo nalezeno. Když obojí na ETH, tak ano.Co však principiálně nefunguje je odeslání konfiguračního paketu specificky na to jedno konkrétní zařízení. V té konfigurační aplikaci je tlačítko "nastav to a to" - uživatel vybere zařízení, stiskne to tlačítko a aplikace odesílá paket na vybrané zařízení. Jenže pokud pc nemá správnou routu na tu podsíť, tak paket do zařízení nedorazí. Jedině že bych konfigurační pakety taky broadcastoval a zařízení by si sama pakety přebrala a reagovala jen na pakety určené pro ně. Aplikace by shromáždila všechny odpovědi a z toho určila, zda se konfigurace povedla (zařízení konfigurační paket potvrzují). Má takový postup nějaká úskalí?
Co však principiálně nefunguje je odeslání konfiguračního paketu specificky na to jedno konkrétní zařízení.Aha, tak to by (jako zjednodušení pro uživatele) měla mít aplikace jednoduchou možnost přidat chybějící routu (třeba defaultně zapnutou, ale mělo by to jít vypnout pro pokročilé uživatele). Další možnost je ten paket vyrobit a poslat ručně přímo na to zařízení přes něco jako scapy, ale to je asi zbytečně komplikované, a až někdo přijde s tím, že mu nestačí jednotlivé pakety, ale chce mít skutečné spojení, tak bys efektivně reimplementoval IP stack ve svém programu, a to nechceš. To s tou propagací přes wifi nevím, ale překvapuje mě to, protože jsem ještě nikdy nenarazil na žádnou záhadnou nefunkčnost DHCP, a to by mělo fungovat přesně takhle.
Jestli chapu spravne ? mate jeden ethernet, na nem nezname Ip site ?
.... a chcete se bavit s devicem ktereho neznate IP adresu,subnet,gw --->
#------------------------------------------------------------------------------
a) neresit to jako IP, ale na L2 .... poslat paket na broadcast ffff.ffff.ffff
a device odpovida taky broadcastem kde v eth payloadu posila dohodnute
informace...
b) ...multicast adresace...
zkuste se podivat jak to resi treba protokol ospf, hsrp, eigrp ....
c) nebo je uplne optimalni pouzit IPV6 a local link adresaci ...
... a navic mate i do budoucna vystarano
d) kdyz uz jsme u IPV6 tak by to i pri routingu tj neni to
jeden segment resila anycast adresa ....
e) asi by se dalo jeste neco vydumat ???
#----------------------------------------------------------------------------
a) -> cunarna
b) -> blbe by se to prenaselo do WAN prostredi, ale jde to.
c) -> ciste,perspektivni -> ale je to omezene na eth segment
a nevyzaduje IPV6 od infrastruktury, nemelo by mit problemy s proxy-arpem
d) -> ciste, routovatelne, a perspektivni.... nutne mit implementovano IPV6
toz tak .... -)
Tiskni
Sdílej: