Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Tú fixnú IPv6 adresu mi ale router od poskytovateľa nechcel propagovať do internetuJenom bych se zeptal, co si pod tím mám představit?
Ak by mal vonkajšiu IPv6, tak je za vodou.Pokud "tam venku" sežene IPv6
Kvalitný firmware v prenajatom routeri. Tak kvalitný, že chráni užívateľa pred internetom.Tú fixnú IPv6 adresu mi ale router od poskytovateľa nechcel propagovať do internetuJenom bych se zeptal, co si pod tím mám představit?
Nie tam vonku, ale vonkajšiu IPv6. Tú verejnú IPv6 mám v zmluve, aj so spomenutým obmedzením ktoré sa dalo zrušiť veľmi elegantne.Ak by mal vonkajšiu IPv6, tak je za vodou.Pokud "tam venku" sežene IPv6![]()
Jako že ten router je tak dokonalý, že sice poskytuje do vnitřní sítě IPv6 rozsah, ale když ho začneš používat, tak tě nepustí ven? Vždyť na té vnitřní síti /64 může být asi 18 446 744 073 709 551 616 různých ipv6 adres. To ten router povolí jenom některé z nich?Kvalitný firmware v prenajatom routeri. Tak kvalitný, že chráni užívateľa pred internetom.Tú fixnú IPv6 adresu mi ale router od poskytovateľa nechcel propagovať do internetuJenom bych se zeptal, co si pod tím mám představit?
Měl jsem na mysli, že pokud by předřečník matata měl doma veřejnou ipv6 adresu, tak potom někde venku, až by se chtěl domů připojit, měl by mít také ipv6 adresu.Pokud "tam venku" sežene IPv6Nie tam vonku, ale vonkajšiu IPv6. Tú verejnú IPv6 mám v zmluve, aj so spomenutým obmedzením ktoré sa dalo zrušiť veľmi elegantne.![]()
Ten router vo východzej konfigurácii s aktívnymi Privacy Extensions schovával užívateľa za NAT, a nepropagoval verejnú adresu. Aby BFU na desktop neútočili boty.Privacy Extensions jsou vlastnost IPv6, která nemá s NATem nic společného. Navíc router na IPv6 síti asi těžko schovával uživatele za NAT. Na routeru je patrně firewall, který dovoluje uživatelům z vnitřní sítě navázání spojení ven, ale nedovoluje připojení zvenku dovnitř. Což je zcela normální nastavení. Pokud má ve vnitřní síti běžet nějaká služba dostupná zvenku, tak se ten přístup zvenku dovnitř logicky musí na firewallu povolit. A i kdyby byla úplně všechna spojení zvenku dovnitř povolena, tak navazování spojení na ip6 adresy, které se průběžně mění (privacy extension), není to pravé ořechové. Je patrně mnohem vhodnější použít nějakou ip6 adresu, která se v čase nemění.
tor (na Androidu aplikace „Orbot“). Kompletní Tor Browser (tedy tor + upravený Firefox) není třeba.
/etc/tor/torrc) připíšete:
HiddenServiceDir /var/lib/tor/nazev_adresare_se_sluzbou HiddenServicePort 22 120.0.0.1:2222 je číslo portu v síti Toru Řádek s
HidderServicePort můžete zopakovat několikrát za sebou pro otevření více portů na jedné adrese. 127.0.0.1:22 je adresa, kam se klient (řídící protistrana) pomocí této služby na daném portu připojí. V tomto případě port 22 (typický port SSH) na tomto stroji.
/etc/init.d/tor restart, resp. systemctl restart tor)..onion) se objeví po restartu v souboru /var/lib/tor/nazev_adresare_se_sluzbou/hostname. Pokud ne, podívejte se do logu Toru.
ncat (nebo jinou síťovou kočku s podporou SOCKS proxy serveru).
ssh -oProxyCommand="ncat --proxy-type socks5 --proxy 127.0.0.1:9050" vasehostname.onion (doménu si upravde dle toho, co jste dostal od toru). Tím dostanete shell.
ssh(1). Pro kopírování souborů nahraďte ssh příkazem sftp (pro interaktiví spojení) nebo scp (kopírování souborů).
Pokud Vás bude něco týkající se nastavení Toru zajímat, odpovězte. Pokud to bude kolem SSH (a grafického spojení, port forwardingu, …), založte nové vlákno diskuse, protože tam na spojení Tor už nemá prakticky žádný vliv.
Někde bych měl mít pár řádků, které si můžete dát do konfigurace, abyste nemusel pšát to s ProxyCommand. Možná je pošlu v odpovědi.
Dost se za to přimlouvám.
Tiskni
Sdílej: