Portál AbcLinuxu, 3. května 2025 22:49

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
22.4. 13:19 X
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Odpovědět | Sbalit | Link | Blokovat | Admin
Opraveno. Smutne, ze clovek musi upozornit na dodrzovani licencnich podminek firmu, ktera na tom stavi svuj byznys.
22.4. 13:56 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Kovářova kobyla a ševcova žena chodí bosy.
22.4. 15:13 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Normalni lidska chyba... vemes kod pod MIT licenci, normalne ho dle licence chces prodavat, mas ve svych toolech nastaven nejak copyright a zapomenes to vypnout pro tenhle kod... ;)
22.4. 23:28
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Tak určitě. Aneb kdyby to udělala jiná firma s kódem či licencovaným produktem od Microsoftu, je oheň na střeše. :-)
22.4. 13:57 Xerces
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Odpovědět | Sbalit | Link | Blokovat | Admin
Ale vždyť to dělaj od počátku věků. Jak s nima může být někdo ochoten jakkoliv spolupracovat? :-)
22.4. 19:20 Pavel Píša | skóre: 18 | blog: logic
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Ano, bez BSD by neměli připojení k Internetu, co si vzpomínám, tak Microsoft Visual C STD C++ hlavičky byly plné permisivních copyrightů od SGI, bez těch vývojářů KHTML, kteří se zoufale snažili o udržení přístupu na Internet pro svobodné systémy v době agresivní politiky ho změnit na IE a FrontPage only prostředí, nyní vzali kód a zavřeli ho jako Edge a Teamsy.

Active Directory absorbují MIT Kerberos a místní NÚKIB nakonec přes své požadavky dotlačí naší univerzitu přejít na Entra ID, které splňuje požadavky NÚKIB ne pro to, že NÚKIB vydal výjimku aby je Microsoft splňoval Cloud computing - výjimky z uložení dat, Seznam služeb poskytovatele Microsoft Ireland Operations Limited, které nesplňují požadavek řádku 1.3. Stejně tak řádek 1.4.

Sháním někoho, kdo by věděl o alternativě na Microsoft Active Deriectory a Entra ID a byl ochotný připravit rozbor alternativ pro ČVUT, 20k+ uživatelů. U každého množství rolí.

Stejně tak e-mailové služby s 2FA pro tisíce schránek s autentizací zatím asi proti tomu ADS s dvěma faktory.

Kolegové z IT i shánějí někoho, kdo by v těchto oblastech byl ochotný přijmout práci alespoň na částečný úvazek.
xkucf03 avatar 22.4. 20:07 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše IdP, IDM
To Entra ID je MS Active Directory v cloudu*, ne? Přijde mi úplně šílené, aby databáze uživatelů organizace ležela někde jinde, natož v zahraničí. Podle mého by organizace typu ČVUT měla být schopná udržet provoz, i když bude kompletně odpojena od internetu. Ale to je asi moc staromódní požadavek.

Kdysi jsem na VŠE zaváděl SAML IdP (Shibboleth) a federaci s eduID. To se napojí normálně na LDAP nebo na SQL databázi atd. dá se tam krásně konfigurovat, odkud to které atributy bude brát. Dneska ve firmách potkávám spíš Keycloak nebo WSO2. Dříve jsem někde viděl OpenIDM (což je IDM v pravém slova smyslu, dneska se jako IDM často označují IdP, což nevím, jak se stalo), pak bylo ještě CzechIDM.

A copak na to nebude výběrové řízení se seznamem požadavků, které ten systém má splňovat?

*) ve skutečnosti žádný cloud neexistuje, jen počítače cizích lidí
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
22.4. 21:36 Pavel Píša | skóre: 18 | blog: logic
Rozbalit Rozbalit vše Re: IdP, IDM
Mě to také šílené přijde a posílal jsem ještě před přechodem i oficiální požadavek do issue oficiálních trackerů na ČVUT VIC https://ist.cvut.cz/, jestli při nucené m přechodu došlo k otestování při ztrátě konektivity mimo ČR, třeba válečný stav kdy by skupina kolem dronů na ČVUT mohla být povolaná k obraně. Ale zdá se, že bez přístupu na https://login.microsoftonline.com/ by se k webovým službám třeba s dokumentací vlastního HW již po následujícím přechodu nedostali.

Když vládce světa třeba rozhodne, že máme být vydaní/prodaní na východ, tak budeme, viz "...the administration of U.S. President Donald Trump has halted U.S. aid to Ukraine, including vital support for the F-16s’ radar jammers.".

I pokud je toto příliš přehnaný scénář, tak určitě platí Europe as a Software Colony | Full Documentary.

Takže sbírám argumenty a alternativy. Moc času mi na to v tom, co nestíhám nezbývá, ale nejsem ochotný to jen tak nechat být. Alespoň chci mít čisté svědomí, že jsem tomu nějakou energii věnoval.

Jinak moje dotazy na otestování a nezávislost Vedoucí oddělení základních IT systémů II ČVUT zadupal do zemně, s tím, že SLA a ochrana bezpečnosti mu nedovolují prozradit, jaký je plán a jaké závislosti budou.

Vždy jsem byl učený, že "security through obscurity" je maximálně dočasné řešení a spíš vypovídá nedobré věci o těch, kteří ho jako trvalejší řešení prosazují.

Na naší fakultě je to lepší i když sil je málo a někdo další by se hodil. Ale i tak budeme podřízení centrálnímu MS dveřníkovi nařízenému z VIC.
23.4. 07:00 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: IdP, IDM
Je uplne fascinujici, ze nejvetsi technicka univerzita, s vlastni faktultou informatiky, neni schopna vlastnimi silami provozovat neco tak trivialniho, jako diskove pole, webmail a LDAP - coz jsou veci, ktere si po vikendech vyresil kazdy nedoplaceny ucitel taky-programovani na strednich skolach.

Takze spis rektorat dostal malou domu a rozhodl pro blaho vsech.
23.4. 11:40 Pavel Píša | skóre: 18 | blog: logic
Rozbalit Rozbalit vše Re: IdP, IDM
Je to smutné, jsme univerzita, na kterou její zaměstnanci dokázali jako první v ČR přivést internet. Zdejší studenti si navrhli vlastní mikrovlnný spoj, aby měli SÍŤ dostupnou na kolejích. Začali s měřením délky stojatého vlnění šuplerou a dotáhli to na firmu, která zabezpečovala přenosy pro české radiokomunikace (bývalá firma Miracle nějaká odnož https://mnetwork.cz/). Na naší katedře vzniklo řešení (RT Toolbox), které dalo firmě Mathworks později pod vedením stále stejného týmu (firma Humusoft) ovládnout trh high end nástrojů pro návrh řídicích jednotek do všech automobilů atd (generování kódu ze Simulinku atd.). Na ČVUT tam, kde nyní sedí prosazovatelé Microsoftu (VIC), vznikla československá akademická síť CESNET, který nabízí již desetiletí, asi jako první v ČR IP telefonii, dále cloudová řešení, filesender, technologie zpracování síťového provozu do 400 Gbit/s a mnohem více. A ano, tady se pak po zatlačení NÚKIB skončíme s databází i Microsoftu. je to k breku a někteří lidi z vedení to vůbec nevnímají a prosazují, že bychom měli rovnou vše, přihlašování, data přenést na Google, který jim vyhovuje více. Web otevřené informatiky běží na amazonaws.com, myslím, že spravovaný firmou úplně mimo ČVUT. Naopak CouseWare, Wiki, Moodle, BigBlueButton, který kolegové v COVIDu dokázali rozěhnou za 14 a integruje se s rozvrhy a vším dalším atd. běží u nás a je to vše dobře spravované. Ale i na ten BigBlueButton byl tlak z vedení IT ČVUT se ho vzdát a přejít na mnohem horší Teams, kde je to krok o dekády dozadu a přitom na to, co Microsoft v rámci IE zkazil a pak opět zavřel jako Edge z KHTML.

Ale je pravda, že sehnat lidi, kteří by pomohli s FreeIPA nebo něčím podobným je problém. Kolegové na FEL alespoň chtějí většinu přes protáhnout přes Keycloak aby se nemuselo s Microsoftem komunikovat tak často. Ale root of the trust bude Microsoft...

Přes Robert Riemann, i za iniciativou https://eu-os.eu/ mi přišlo, že na Univerzity v Oslo také jako odstínění od MS AD přechází na Keycloak. Obecně, byl bych rád, pokud by se v ČR, EU nějaká spolupráce pro záchranu z té digitální kolonie USA našla. Sám jsem ale v této oblasti jen amatér.

Naopak pro nadšence i profesionály v té oblasti RT nabízím se svými studenty otevřených řešení hodně, od profi CAN, i pro space, různé řízení atd., viz třeba mé příspěvky pro veřejnost.

Pokud tedy někdo má znalosti v IT security, rád vás s lidmi na ČVUT FEL propojím, zde zájem je. Na centrálním VIC nevím....
23.4. 12:23 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: IdP, IDM
Sehnat lidi kteri neco umi je tezke pokud jim nabizite jako univerzita smesne podminky vuci konkurenci na trhu... banky moc hypoteky lidem s malym prijmem a velkym nadsenim neposkytuji... ale hlavne ze ma clovek moznost nedokoncit bezplatne studium na 5 univerzitach soucasne...
24.4. 08:10 Want
Rozbalit Rozbalit vše Re: IdP, IDM

Podívej Žako, nechci do této diskuze z loyality vůči Pavlovi zasahovat, ale ten problém je mnohem hlubší a začal doutnat už před 20 lety. S oblibou tady hovoříš o mém "kumbálu", aniž bys kdy vkročil na místa kde dělám. Mimochodem, je to ta katedra kde učí Pavel a využívá při výuce mou disklessovou infrastrukturu.

Ale před 20 lety, jsem pracoval na ÚMOb Ostrava Jih, kde se jelo na linuxu. Šlo o největší úřad v ČR, takže nemohli názory jeho IT zaměstnanců ignorovat. A tenkrát jsem byl na ministerstvu za člověkem který to měl ze strany státní správy řešit. A ten neměl ani kumbál, ani pravomoci k tomu aby skutečně něco řešit mohl.

Podle mne je totiž povinností státu budovat infrastrukturu a zajistit vývoj svobodného, platformně nezávislého SW. A také bylo povinností státu šlápnout Microsoftu na krk, za vázaný prodej.

Nic z toho se nestalo. Naopak se vylily miliardy do byznysu soukromých firem a proto má dnes MS monopol - alternativa neexistuje. A to je Pavlův problém! Nechápe, že už je pozdě. Poslední šance něco změnit zhasla s tím Bartošovým projektem. Psal jsem mu, ještě než přišel jeho neslavný konec, ale neobtěžoval se ani napsat: "Děkujeme za váš názor". Takže podle toho i dopadl.

xkucf03 avatar 24.4. 10:43 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
S většinou souhlasím, ale:
a proto má dnes MS monopol - alternativa neexistuje
Alternativa k čemu? K jejich operačnímu systému? K jejich implementaci LDAPu nebo SAML serveru či jiných IdP protokolů?

Tady se musím připojit k ostatním – opravdu nechápu, proč takhle velká technická univerzita není schopná spravovat databázi svých uživatelů a obstarat jejich přihlašování nebo třeba provozovat službu typu e-mail nebo síťové disky / úložiště.

Když jsem ještě dělal na VŠ, tak jsem se mj. staral o poštovní server pro studenty – 20 000+ uživatelů. Běželo to na svobodném softwaru, takže náklady na licence nula. Na „service desku“ se řešily banality typu zapomenuté heslo (které by se řešily tak jako tak – přihlašovalo se přes společný LDAP) a ke mně se dostal nějaký student se „složitějším“ problémem snad jen jednou za celou dobu. Server se jednou koupil, a potom roky sloužil, jestli se obměňoval, tak spíš preventivně, protože vypršela záruka, nicméně v celkovém rozpočtu na hardware tohle byla nepodstatná položka. Později to běželo virtualizovaně, ale zase to zabíralo zlomek kapacit. Pracoval jsem tam jako „pomvěd“ na částečný úvazek, takže i mzdové náklady se blížily nule. Zastupitelnost byla přes kolegy – jeden doktorand za podobné peníze jako já tehdy a pak 1-2 admini, kteří na to ale prakticky nemuseli sáhnout a měli vlastní práce dost, takže by je škola platila tak jako tak.

Po letech spokojeného používání ten systém zrušili stejně jako další interně provozované systémy a následně se škola stala plně závislou na Microsoftu. To už jsem tam nebyl, protože jsem se na to nechtěl dívat, stejně nebylo v mých silách s tím něco udělat. Bylo to politické rozhodnutí shora.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
24.4. 12:07 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
Alternativa k čemu?

Ke všemu co tě napadne. Viz diskuze. Jaké máš opensource alternativy pro distribované blokové zařízení? Co se kde používá? Myslíš, že pro to, že by to bylo lepší z hlediska kódu? Zapomeň! Napíšu ti to samé co jsem řekl Pavlovi.

Nemůžeš budovat kritickou infrastrukturu na dobrovolnické bázi. Vše stojí peníze a čas. A jelikož čas jsou peníze, stojí to hlavně čas. Jenom magor jako Pavel do toho jde sebezničujícím stylem, který končí vyhořením.

V době, kdy jsem dělal na úřadě (2003–2008) mělo IT oddělení 6 lidí. Hana, která řešila nákupy dostala z neustálého stresu v 50 rakovinu. Naším šéfem byl Josef „Béďa” Perzyna. To on pil krev všem radním, protože byl tou hlavní překážkou pro ty jejich kšeftíky a malou domů. Čelil neustálému tlaku, protože měl jen maturitu a práce vedoucího IT na úřadě je všechno možné jen ne IT práce. Odnesl to cukrovkou a šedesátky se také nedožil. Měl na starosti centrální úložiště a správu uživatelů a zatupoval ho Ivan. Z Ivana Doležala, který připravoval aktualizace linuxového desktopu se po přechodu na widle stal poskok. Zemřel v práci koncem října 2014 v 50 letech. Za mé éry ale oprašoval úřednicím ikonky na ploše žoviální Karel, který byl z nás nejstarší a jediný měl VŠ vzdělání v oboru, jenže mu vlak ujel již během 90. let. Když jsem v roce 2008 odcházel do Prahy, Béďa zřejmě došel k názorou, že beze mne za zádu už to nedá, takže dal výpověď. Ale ještě než odešel, vyhodil kvůli chlastu Karla, který se zřejmě domníval že už na něj nemůže a tím pádem ztratil veškeré zábrany – definitivně se upil do roka. No a poslední z naší party, Danek, který měl na starosti aplikace MS Windows je na úřadě dodnes. Byl nejmladší, ale už má také šediny.

A místo mne v roce 2008 nastoupil kámoš, se kterým jsme v roce 2003 naprgali intranet. A jsme zase u toho. Je pozdě. Kdyby se byl tenkrát nechal ode mne přesvědčit, mohl být k dispozici modulární redakční systém, nad kterým se dalo postavit cokoliv, protože byl navržen pro úřad, který měl nejrozsáhlejší agendu v celé republice.

Alternativa k čemu?

Dlouhé roky v naprosté spokojenosti používám jabber. A kdyby Google neovládli kokoti, používali by ho všichni. Dlouhé roky používám vlastní instanci MediaWiki. Má tolik možností, že to většina lidí není schopna pobrat – a právě to je děsí! Bohužel, většina lidí chce mít kolem sebe šraňky, žít jak dobytek v ohradě – pokud možno bez starostí. A nepřemýšlí nad tím, kdy je odvezou na jatka.

Můj názor na „digitalizaci” se za těch 20 let nezměnil. Pokud chce stát digitalizovat agendu, musí mít k dispozici aparát, který zajistí vývoj potřebného software, který nelze omezovat pouze na jednu komerční platformu. A s tím samozřejmě jde ruku v ruce i HW a konektivita – opět připomínám nedávnou diskuzi, na kterou jsem odkázal hned z počátku – to s čím pracují subsložky státní správy má být pod kontrolou státu a ne soukromých firem se sídlem v USA.

Když jsem ještě dělal na VŠ, tak jsem se mj. staral o poštovní server pro studenty – 20 000+ uživatelů.

Jo? A kolik lidí se o něj staralo kromě tebe? Jak byli placeni? Jak byla řešena zastupitelnost? Kolik mailů přes něj tenkrát teklo? A uvědomuješ si, že dnes je to už pouze jedna z mnoha služeb zajišťujících vzájemnou komunikaci a že kdekdo chce abys podporoval hlavně to, co používá on?

24.4. 12:20 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
opravdu nechápu, proč takhle velká technická univerzita není schopná spravovat databázi svých uživatelů a obstarat jejich přihlašování nebo třeba provozovat službu typu e-mail nebo síťové disky / úložiště.

Zřejmě toho nechápeš víc, protože ČVUT to vše samozřejmě má, ale na úrovni fakult. Jádrem onoho výkřiku je to, že po zvážení všech alternativ se ukázal přechod na služby Mrkvosoftu jako nejméně bolestný. Už drahně let se mu platí výpalné i za stroje, kde žádný SW od MS není a od kovidové hysterie je nařízeno používat výhradně teams.

25.4. 08:46 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
přechod na služby Mrkvosoftu
Exchange se pouzival tak jako tak, ale aspon lokalni. Ted je vsechno v coudu... Teda krom par virtualu a desktopu s verejnou IP, ktere si zatim uhajili vedouci kateder (nebo o nich VIC pri svoji neschopnosti nevi).
je nařízeno používat výhradně teams
To je opet demence z VIC. Mohli klidne pouzit vlastni instanci Jitsi.
xkucf03 avatar 25.4. 09:46 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
Všichni mají plnou hubu toho, že nemáme být montovna, ale když přijde na věc, tak radši montují cizí (ani ne software, který by provozovali, ale hotovou službu, která jen odsává peníze z naší země do zahraničí) a to i na technické univerzitě, kde by se IT a softwarem měli zabývat. To je na blití.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
25.4. 10:00 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ

Archimédes údajně řekl: „Dejte mi dostatečně dlouhou páku a opěrný bod, na který ji položím, a já pohnu světem.“ Stejně tak bych dnes mohl říct: „Dej mi lidi a HW, a já ti to postavím.”

Intranetový systém na ÚMOB Ostrava-Jih jsme naprgali ve dvou lidech. Já byl insider, kámoš řešil kód. Když jsi na všechno sám, neuděláš nic, i kdybys byl génuis, jako ten Archimédes.

Max avatar 25.4. 12:15 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
Některé university mají on-prem řešení ošéfnuté pěkně. Některé jedou cloud a mají to dobře napojované. A některé jsou na tom celkově bídně.
Prostě více cest, diverzidfikace :D
Zdar Max
Měl jsem sen ... :(
25.4. 09:49 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
Nerozporuji. Ale ani já, ani Pavel Píša, ani nikdo jiný v rámci ČVUT nemá na to (lidi, prachy, HW a SW), aby proti tomu postavil nějakou alternativu.
Max avatar 25.4. 12:08 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
Jitsi už funguje? Párkrát jsem to testoval a pokaždé problém. Zlobili videohovory, zlobila sdílení obraozvky, na netu psali lidi, že jim meeting narušují někteří klienti, problém s meetingama, kde má být 100 lidí apod. Pak absence některých základních fcí atd. Naposledy jsem to testoval asi dva roky zpět.
Jinak Teams nejsou jen meetingy, ale sdílení souborů, chat apod. Chat lze řešit přes Mattermost s pluginem do Jitsi, ale dva, tři roky zpět to nebylko použitelné (myslím Jitsi).
Takže se ptám, zda už je vše pořešeno, nebo se tu navrhuje používat nefunkční řešení?
Zdar Max
Měl jsem sen ... :(
25.4. 12:31 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
Ale i na ten BigBlueButton byl tlak z vedení IT ČVUT se ho vzdát a přejít na mnohem horší Teams

Pavel poněkud opomíjí fakt, že BigBlueButton je v jádru příšerný Ubuntu bastl, dostupný jen v rámci předmětů používajících výukový systém Brute.

Teamsy mají mnohem širší využití. Jely se přes ně nahrávané a streamované on-line obhajoby, pracovní schůzky, atp. A z mého úhlu pohledu – protože to skončilo nakonec na mém krku – chvála bohu, že technickou stránku řeší Mrkvosoft a ne já!

Max avatar 25.4. 15:27 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ
BigBlueButton neznám a je mi fuk, jestli to někdo označuje za bastl, nebo ne. Mně jde o funkčnost. Každopádně MS Teams třeba nabízí možnost cross lang meetingů, kdy by se měl dělat realtime překlad z jazyka mluvčího do titulků jazyka příjemce. Ještě jsem pořádně netestoval.
Zdar Max
Měl jsem sen ... :(
25.4. 16:00 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: IdP, IDM + problémy s Microsoftem a státem + situace na VŠ

Stačí když ti napíšu že to funguje?

23.4. 15:10 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: IdP, IDM
Lidi z NUKIB tomu nerozumi, je to jen banda amateru - spise bych je obvinil z lobbingu - data u zadne US firmy nemusou byt bezpecna PatrotACT jasne zakazuje sifrovani, aby se tam nedostala vlada a CIA - vlada a CIA muze i na vsechna data US firmy a jejich pobocek, at jsou ulozena kdekoliv, tedy v i v EU - upozrnioli na to soudy v EU, ze US cloud nikdy nemuze byt v souladu s GDPR i kdyz lezi na uzemi EU.

Dana firma vas o tom ani nesmi informovat, ze se vam nekdo z US vlady a tajnych sluzeb hrabe v datech - USA jiz nekolikrat pomohla v dulezitych zakazkach ziskat konkurencni nabidky etc. - klasika vystvaba jadernych el. big pharma, zborjni zakazny, vyznamne prumyslove zakazky velkych rozsahu atd.

Ja vzdy rikam, ze pokud mat nekdo winodws 7 a vyse, nema zadnou bezpecnost a spise ma spehovaci zariozeni, MacOS je podobny shit - ale aspon tam nemam ucet v cloudi, vse lokalni - ano je to FreeBSD/MachBSD ale ... kupa Apple balastu nad tim ...

Jedina volba je Linux, SELinux a vyply HW smirovac v CPU, nebo prechod na Cinske ARM, nebo Ruske ;-) - bohuzel Ruska super bezpwecna arch. je jen pro amradu a tajne slusby a nesmi se ani prodavat ;-) - to ale neni ARM - kazdopadne v Rusku delaji svoje SPARC, MIPS a ARM a pak MIR a tu svoji 128bit super secure arch. z NitridBaria

Ale straci AMD, tam pry nejak jde poskodit flash v CPU, ktera je sice sifrovanba, ale poskozena nenajde a tim se odstavi Linux pro CIA co tam bezi nad ARM CPU, co je venitr a ma pristup k vasi RAM, CPU a integrovane sitovce - dost nesnsi, kdyz si tam date svoji sitovku - treba na stary CPU novou sitovku ;-) - pak sice maji pristup, ale nemaji pres co, to same sitove prvky, jedine HUAWEI nebo ZTE, u lowcost i microtik atd.

Ja mam doma 10GB LAN switch do Cinanu, jede na ARM, ted dost se hreje, ale je fakt rychly a stare mellanox karty jsme vymenil za nvidia 10Gb - ta karsta zere tak 1/1000 prudu, tedy se tolik nehreje, je mensi a rychlejsi, teda rychla je teoreticky skoro stejne, latence ma nizsi - pocet milionu paketu doma nedosahnu aby me na 10Gb brzdilo ... ale muzu NAS krmit 2-3 zarizenima - tim ze ma 64GB RAm a tedy i cache tak pak to fakt jede na plny kotel ... ale na 25Gb nebo 100Gb prechazet nebudu, to je proxatim drahe ... az to bude levne a misto 8x 18TB Toshiba disku budu mit SSD mozna jeste vyssi kapacity ;-)
23.4. 16:19 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: IdP, IDM
Jo, jasne, SELinuxem od NSA si opravdu pomuzes proti smirovani z USA.
Max avatar 25.4. 08:31 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: IdP, IDM
Před nějakou dobou jsem narazil na pěkný projekt: Central Authentication Service (CAS). Asi používají na cuni.cz spolu s Shibboleth.
Pokud jde o IDM, tak jsem před nějakou dobou řešil a jsou dvě přijatelné možnosti, jednou je CzechIDM a druhou je MidPoint (plně OSS, velká komunita, vyvíjí firma v SK, v CZ je největším imeplementátorem AMI).
Zdar Max
Měl jsem sen ... :(
22.4. 23:43 hufhendr | skóre: 33 | blog: U hufhendra
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Dejte mezi Entra ID a fakultu Keycloak ideálně na K8s clusteru nebo OpenShiftu, pokud to má být na 100% bezpečné. K tomu připojte i stávající řešení. V tom okamžiku máte splněno.
No a pak zahájíte migraci a budete se potýkat s nejrůznějšími problémy ... třeba i řadu let. Ale splněno už máte.
22.4. 18:39 Radovan
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Odpovědět | Sbalit | Link | Blokovat | Admin
Kdyby hlupák četl staré knihy z minulého tisíciletí, znal by tohle:
Dětský pohled na vlastnické právo

- Když se mi to líbí, je to moje.

- Když to mám v ruce, je to moje.

- Když ti to můžu vzít, je to moje.

- Když jsem to před chvilkou měl, je to moje.

- Když je to moje, nesmí to vypadat, jako by to bylo tvoje.

- Když skládám něco dohromady, je každý kousek můj.

- Když to vypadá úplně jako to moje, je to moje.

- Když si myslím, že je to moje, je to moje.

- Když je to tvoje a já ti to ukradnu, je to moje.

- Když... - promiňte, já jsem vám omylem četl obchodní politiku Microsoftu.
Za padesát roků se na tom nic nezměnilo:
https://www.windowscentral.com/software-apps/ever-put-content-on-the-web-microsoft-says-that-its-okay-for-them-to-steal-it-because-its-freeware
22.4. 18:55 Z
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Odpovědět | Sbalit | Link | Blokovat | Admin
Za každou věcí stojí člověk, takže by možná stálo za to uvést Johń Paúl z Microsoftu... (resp. aktuální MS není ten evil MS z doby minulé...ale nahradily ho jiné korporace...)
Gréta avatar 23.4. 11:19 Gréta | skóre: 37 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Odpovědět | Sbalit | Link | Blokovat | Admin
Peerd

asi to pouštěj jako demona když to končí na d :D

Zelená energetická soustava založená na obnovitelnejch zdrojích energie versus realnej svět 🤡🇪🇸
24.4. 08:35 ...
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Vypustí to, ale napřed musí zbaštit plechovku fazolí.
26.4. 14:43 kargee
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft
Odpovědět | Sbalit | Link | Blokovat | Admin
MicroSoft je na takovém jednání postaven. Vydírání, ohlupování, kopírování. Co vlastního kdy vytvořili?
26.4. 16:24 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Spegel vs. Microsoft

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.