Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou
… více »Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.
Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.
Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.
Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »(předcházejí ještě pravidla, pro povelní portu SSH, atp.) iptables -t nat -A PREROUTING -i eth1 -p tcp -j DNAT --to 192.168.1.1:80 iptables -t nat -A PREROUTING -i eth1 -p udp -j DNAT --to 192.168.1.1:80 iptables -t nat -N internet iptables -t nat -A PREROUTING -j internet iptables -t nat -A internet -j ACCEPTna té IP je pak login form, kde se pustí exec.. v důsledku to vyvolá
iptables -t nat -I PREROUTING -m mac --mac-source [mac_adresa] -j NETvše funguje docela v pohodě, ale to přesměrování na tu login page zrovna 2x ne.. jednou to přesměruje, jednou ne ... jak se takovéhle věci řeší? Pokud možno aniž bych musel instalovat nějakou další věc (DNS, atp.) Díky M.
NET?
Takže když klient zkusí navázat TCP spojení třeba na nějaký IMAP(S) server, vy ho přesměrujete na TCP port 80 vašeho stroje a tam tomu IMAP klientovi Apache pošle HTTP odpověď s kódem 400 (Bad Request)? A když nedej bože někdo pošle ven nějaký UDP paket (DNS, SIP, …), tak ho přesměrujete na UDP port 80 svého stroje, kde na něj odpoví kdo?
Proboha, lidi, Internet opravdu není jen web…
ale tak mi poraďte, jak se tohle řeší...
Těžko říct, když nevíme, co je tohle, tj. co se vlastně snažíte řešit.
iptables -t nat -A PREROUTING -i eth1 -p tcp --dports 80,443 -j DNAT --to 192.168.1.1:80Potom zaridis pres formular,ze se pred to presmerovani prida povoleni MAC/IP, kterou si ale musis nejak zjistit.. Nebo muzes nakonfigurovat proxy.. Nebo udelat portal na AP-ckach pokud to umi..
Těžko říct, když nevíme, co je tohle, tj. co se vlastně snažíte řešit.Staví Captive Portal.
No pro začátek bys nemusel přesměrovávat na port 80 všechno, ale jenom to, co i předtím šlo na port 80. I tak je to ale nečisté řešení, což je ale captive portal tak nějak z definice.ale tak mi poraďte, jak se tohle řeší...
Těžko říct, když nevíme, co je tohle, tj. co se vlastně snažíte řešit.Staví Captive Portal.
To už je koncepce řešení, ne zadání.
To už je koncepce řešení, ne zadání.Jo takhle. No jak bys třeba řešil wifinu ve škole? (rád si nechám poradit; 802.1x prostě na na různých klientech nefunguje nebo se alespoň musí nastavovat „komplikovaně“)
WPA2 (bez WPS) etc.Jako jedno PSKčko, které rozditribuuješ mezi všechny uživatele? Jak uděláš třeba vyřazení uživatele? Zmiňované problémy CP znám.
Jako jedno PSKčko, které rozditribuuješ mezi všechny uživatele? Jak uděláš třeba vyřazení uživatele?
Z jakých důvodů potřebuješ capative portal?Řekl bych, že chce udělat login uživatelů do sítě v roce 2012, kdy mnohá zařízení stále mají problémy s 802.1x.
1) dam zachytavani na proxy a do sitovy vrstvy se neseruNelze použít, když klientovi nemáš jak sdělit, že existuje proxy.
nebo je uplne povolimSmyslem CP je většinou nepustit uživatele ven, dokud ti neobětuje ťaťavu.
Ale máš: http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_ProtocolDámy a pánové, nechci se vás dotknout, ale kdo z vás to má zapnuté?
IMO skutečným smyslem CP je zajistit aby wifi nefungovala nikde jinde než při prezentaci na jednom pečlivě vybraném zařízení.Mně naopak přijde, že CP je jeden z nejlépe „podporovaných“ způsobů „přihlašování“ do sítě. Funguje vlastně všude kromě embedded krabiček bez browseru.
znamená, že namísto přístupu k internetu dostaneš po proskákání všemi příslušnými ohnivými kruhy najenvýš limitovaný přístup k webu. K internetu ani náhodou.Fakt? Já jsem zatím vždycky, když se mi nějak podařilo dostat MAC adresu do whitelistu (proskočil jsem hořícím kruhem), mohl používat všechny služby.
Použití CP téměř bezvýhradně, ačkoli to samozřejmě není nutné v principu, znamená, že namísto přístupu k internetu dostaneš po proskákání všemi příslušnými ohnivými kruhy najenvýš limitovaný přístup k webu. K internetu ani náhodou.Nepleť si korelaci s kauzalitou. Nicméně tam, kde jsem se s CP potkal, nebyla ani ta korelace a po přihlášení už jsem se s tím portálem nijak nepotkával. Takže nemám úplně pocit, že bych ti mohl dát za pravdu.
To by ses možná divil. Telefony a tablety to AFAIK umí běžně, spíš se o tom neví pacz tomu výrobci říkají různě. (Na mé N900 je položka v nastavení popsána jako "proxy z dhcp".) Stejně důležité ale je že je to robustnější – i na zařízeních které neumí ten protokol lze nastavit proxy ručně a bude to fungovat. Položka na proxy je ve všech wifi zařízeních. OTOH když se stroječek nepohodne s CP, máš smůlu. Bez intimních znalostí o tom jakým způsobem zrovna tahle implementace CP kurví IP prostě nic nenaděláš.Ale máš: http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_ProtocolDámy a pánové, nechci se vás dotknout, ale kdo z vás to má zapnuté?
Mně naopak přijde, že CP je jeden z nejlépe „podporovaných“ způsobů „přihlašování“ do sítě. Funguje vlastně všude kromě embedded krabiček bez browseru.To je hezká teorie, ale v praxi mi to často nefunguje. Asi nejsem dost "všude". IMO hlavní problém není že by to nešlo udělat dobře, ale že "dobře" je složitější než co zvládnou cvičené opice v php. Lidi kteří toho o IP ví dost aby to uměli rozchodit bez vedlejších efektů se s tím právě proto nebudou srát a nastaví si radius. Takže Captive portály staví zoufalci jako je tazatel, kterým jde hlavně o to aby, cituji: Pokud možno aniž bych musel instalovat nějakou další věc (DNS, atp.).
To by ses možná divil. Telefony a tablety to AFAIK umí běžně, spíš se o tom neví pacz tomu výrobci říkají různě.A je to na Windows v IE, FF a Chrome defaultně zapnuté?
To je hezká teorie, ale v praxi mi to často nefunguje. Asi nejsem dost "všude".Já jsem se ještě nesetkal s CP, který by mi nechodil. Asi 10 různých CP, Linux s Firefoxem.
Smyslem CP je většinou nepustit uživatele ven, dokud ti neobětuje ťaťavu.Oprava: Smyslem CP je většinou nepustit uživatele ven.
Tiskni
Sdílej: