SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.
Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační
… více »PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují
… více »GIMP 3.2 byl oficiálně vydán (Mastodon, 𝕏). Přehled novinek v poznámkách k vydání.
FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.
Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.
Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.
Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.
Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.
V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.
Mozilla.cz informuje, že Firefox také odstraní informace o EV certifikátu z adresního řádku. Ke změně dojde s Firefoxem 70 na podzim letošního roku. U Chrome to bude s verzí 77.
Tiskni
Sdílej:
Nemělo by se na managování krabiček v interní síti používat něco jiného než browser kterým běžně lezeš na veřejný „nebezpečný“ internet?Dobrá odpověď je druhý odstavec v #21
Ale jinak - proč? Rozlišit nebezpečný internet od bezpečného intranetu podle mě lze docela snadno - určitě na IPv4 a i na IPv6 by se šlo orientovat podle toho, jestli je ta krabice na stejném /64 subnetu - když už tam bude nadelegovaný směrovatelný rozsah - čímž je většina případů pokrytá.
pripadne nebyl nalezen zadny dostatecne bezpecny algoritmusO tom jsme se hádali několikrát a asi ještě několikrát budeme. Proto tam uvádím ty roky. To opravdu má někdo router z roku 1995? Adminovatelný jen přes webové rozhraní? A na tehdejším SSL2 Asi ne, co. Všechny routery, o kterých se bavíme, jsou jsou rozhodně mladší než z roku 1999 a určitě i 2006. To znamená, že ty routery, pokud jsou takto staré a používají jen SSLv2, to dělají od počátku špatně. Po 13 letech už to někdo konečně zarazí (podle mě velmi správně) a vy (množné číslo), místo toho abyste nadávali na výrobce routerů, který to už 13 let dělá špatně, nadáváte na výrobce browserů, který fakticky moc jiných možností ani nemá. Pokud to někdo v tom roce 2006 udělal podle tehdejších doporučovaných standardů a to včetně sady šifer, tak dodnes nemá problém a ještě dlouho mít nebude. Nehledě teda na to, že administraci síťových prvků pomocí http považuju za zhovadilost. Mohou mít vlastní konfigurační program, ssh nebo seriový port (který teda typicky stejně mají).
nebo seriový port (který teda typicky stejně mají).Zato počítače typicky ne, takže pokud byste chtěl ten switch spravovat přes sériový port, tak v serverovně potřebujete hardware navíc. A třeba SNMP přes to stejně nedostanete.
To znamená, že ty routery, pokud jsou takto staré a používají jen SSLv2, to dělají od počátku špatně.Bavíme se i o SSLv3 a teď vlastně už i TLS 1.0 a 1.1. Tj. třeba o openssl z CentOSu 5 (vydání 2007). Takže i po roce 2006 se to dá dělat „blbě“. Ale to je detail (i když „krabičky“ z té doby kolem ještě jsou, třeba Linksys PAP2).
Mohou mít vlastní konfigurační programJo, to už jsem taky zažil. Program je buď x86 binárka pro Windows, nebo javová aplikace, která nefunguje s aktuální Javou. V moderní podobě je to pak appka na smártfoun v cloudu. To už radši to doprasené webové rozhraní…
sshSSH postihl podobný osud jako HTTPS (hardcoded dolní limit na délku klíče/DH, vyhození starých algoritmů). Nemám jim to za zlé, komu by se tohle chtělo udržovat, že.
Bavíme se i o SSLv3 a teď vlastně už i TLS 1.0 a 1.1.Ano.
Tj. třeba o openssl z CentOSu 5 (vydání 2007).Ano. A CentOS měl vesele povolenu šifru RC4 v konfigurácích Apache a to v době, kdy ji snad žádný prohlížeč už nepodporoval.
Jo, to už jsem taky zažil. Program je buď x86 binárka pro Windows, nebo javová aplikace, která nefunguje s aktuální Javou. V moderní podobě je to pak appka na smártfoun v cloudu. To už radši to doprasené webové rozhraní…To jen ukazuje, jak tristní stav to je.
SSH postihl podobný osud jako HTTPS (hardcoded dolní limit na délku klíče/DH, vyhození starých algoritmů). Nemám jim to za zlé, komu by se tohle chtělo udržovat, že.Vždycky mě překvapí jak někoho překvapí, že v IT a šifrování zejména není nic napořád. (Tím teď nemyslím tebe.) Jsou schopni obhajovat MD5 tak urputně a dlouho, že si ani nevšimnou, že (krom toho, že je prolomená, což je vůbec netankuje protože je to prý jen teoretické - naposledy zaslechnuto letos) je prostě slabá (128b) a mezitím je od roku 2010 slabá i SHA1 (160b) (krom toho, že i ona to má nahnuté). Potom je vlastně otázka, proč ty funkce chtějí s takovou radostí používat, když oba hlavní důvody použití kryptograficky silné funkce mezitím vyprchaly (tj kdyby nebyly prolomené, tak jsou slabé). Asi z nostalgie. Prostě jakékoliv šiforvání přenosového kanálu se musí dělat modulárně a výměna sady šifer / hashe je něco naprosto běžného. Stejně jako navyšování velikosti klíčů a Diffieho s Hellmanem.
a navic umi jen SSLv2Slušné routery dostávají aktualizace, takže přechod na TLS1 (1999) nebo TLS1.1(2006) nemůže být přece žádný problém. (A pokud by někomu vadilo takto mimořádně zastaralé TLS, tak tu máme verzi 1.2 z roku 2008 - pokud ten router máte 11 let a výrobce už přestal vydávat aktualizace, tak je nejvyšší čas se poohlédnou po novém modelu.)
To jiste, trebas cisco, aruba, dell, hp, emc, netgear, brocade, ... mam pokracovat?Klidně můžeš. A co jako? Tím chceš říct, že když něco dělá špatně větší počet, tak je to vlastně dobře? Když bude 90% pekařů do těsta sypat arsen, je to vlastně v pořádku?
kuprikladu to ssh1 = cisco IOS z roku 2016To se má čím chlubit. In 1998 a vulnerability was described in SSH 1.5... In January 2001 a vulnerability was discovered ... Asi si toho za těch 18 let nestačili všimnout. Víc nevím co k tomu napsat. Jestli používáte výrobek od výrobce, který 18 let ignoruje chyby, tak si patrně libujete v problémech s připojením na ně.
Protoze normalni lidi narozdil od tebe nevyhodej funckni tiskarnu proto, ze se kokoti v M$ rozhodli, ze ovladace pro ni nejsou dost khull.Totéž v bledě modrým. Výrobci tiskáren vůbec za nic nemůžou. Jen ten zlej MS. Tak hele, já používám tiskárnu ve W10, která má ještě paralelní port (mimo USB1). Tiskne. Stejně jako v linuxu. Pod Maxovým blogem někdo psal, že jsou podporované i jehličkové tiskárny. Na YT byl někdo nadšený z toho, že mu v W10 jede nějaká stará SCSI karta do isa slotu (přes převodníky) s interními ovladači od MS, nic nemusel instalovat. Pokud má někdo tiskárnu, kterou její výrobce podporuje jen v jedněch* verzích Win, tak opět, ať si zapamatuje, co už nikdy nemá kupovat. (*Nebo ta tiskárna má tak obskurní protokol, že ani obecný ovladač nelze použít.) Takže tak. Ale nic, dál si kupuj v roce 2019 krabičky, co podporují jen SSLv2 a nadávej na výrobce prohlížečů. Tím tomu totiž fakt pomůžeš. Hlavně nedělej žádnej tlak na výrobce těch krabiček.
Jo to jiste, kdyby to napsali v jave, tak to musej kazdej rok prepisovat pro aktualni verziPro aktuální verzi serveru jistě, ale pro aktuální verzi javy nikoliv. Dodnes používám programy napsané v Java 1.4.
nebo by to dopadlo trebas jako administrace brocade, ktera nefunguje na nicem novejsim nez java6To se mají čím chlubit.
A navic je to kombinovany s webui, takze krome ty javy je k tomu treba jeste odpovidajicne starej browser.A za to teda může teď kdo? Asi Java, že jo. Určitě ne Brocade.
Jo, jiste, urcite ma ty drivery prepisovat co 1/2 roku kdyz soudruzi v M$ vydaj dalsi nefunkcni pokus na tema os.Ano, a proto provozuju starou tiskárnu s LPT portem ve Win10 a žádný driver jsem instalovat nemusel, Widle to poznaly a zprovoznili do 10s od připojení na USB. Protože vůbec nejde použít obecný Postscript. Nene, je potřeba používat co nejobskurnější protokoly a vydat drivery, co neprojdou přes QA a ukončit k nim ze strany výrobce okamžitě podporu. Protože jedině tak bude všechno navždy fungovat.
kdyz si DNESKA koupim krabici, ktera ma TLS 1.3Takže reality check:
SSL2 - 1995 - 2011 = 16 let SSL3 - 1996 - 2015 = 19 let TLS1 - 1999 - 2020 = 21 let TLS1.1 - 2006 - 2020 = 14 let TLS1.2 - 2008 - zatím se EOL neplánuje. Funguje 11 let.To jen tak na okraj k tomu ZEJTRA. Tedy, když se někdo v libovolné době vývoje té krabičky drží aktuálních doporučení, tak mu to vydrží cca 15 let. Pokud použije více než jeden protokol, tak klidně i 20 let. (Bez update.) Ano, pokud má někdo zrovna smůlu, že svoji "nejlepší krabičku na světě"™ vyrobí zrovna v roce 2007, tak mu to bude fungovat jen 13 let. Pochopitelně by stačilo, kdyby ji podporoval jen rok a přidal tam podporu 1.2 a fungovalo by mu to 20+ let. Ale tak proč by měl rok podporovat svůj produkt, že jo. První verze software, která nespadne, je dobrá a dá se vypálit rovnou na ROM.
Jelikoz ty tuposlave neni java kompatibilni pres ruzny verze, tak vazne nevim o cem tu zvanis, zadna javova aplikace nefunguje na vyssi verzi javy, nez pro kterou je napsana.Proc lzes?
Jelikoz ty tuposlave neni java kompatibilni pres ruzny verze, tak vazne nevim o cem tu zvanis, zadna javova aplikace nefunguje na vyssi verzi javy, nez pro kterou je napsana. Cas od casu nektera funguje castecne a to tak maximalne na +1 verzi.Tak jo
Mám tu vlastní jary, které jsem psal někdy v roce 2006-7. Tehdy v 1.4. Dodnes běží. Java 8 a 10. OpenJDK. No problémo. Potom existuje taky jistá zcela bezvýznamná hra generující svým majitelům miliardy dolarů napsaná v Javě. Jsou funkční i ty nejstarší alpha verze. A to multiplatformě (Win / Linux). Provozuju server pro Pack z roku 2012. Vůbec nikdy jsem neřešil verzi javy na které to běží a stěhovalo se to z Win -> Linux -> FreeBSD. Tytéž jary.
A samozrejme, tls 1.2Jistědonedavnaneumel ani zadnej browser
Opera 2012, Chrome 2013, IE 2013. Vůbec nikdo to nepodporuje.