OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.
Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.
R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.
IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.
Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.
Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.
Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.
Crowdfundingová kampaň (zprávička) na Indiegogo na podporu open source routeru od CZ.NIC Turris Omnia skončila. Vybráno bylo více než 858 tisíc dolarů, tj. 21 milionů Kč.
Tiskni Sdílej:
Z turrisu a té myšlenky centralizované ochranyMáš ty projekty nějaké pomotané...
Tyto zahraniční IP adresy pak poskytujeme týmu kolem projektu Turris a ten na jejich základě sleduje, či přímo blokuje přístup k těmto IP adresám ze zařízení připojených prostřednictvím routerů Turris.Kdo rozhoduje o tom, která stránka je závadná? Uživatele? Na základě hlasování? Nebo tým CSIRT? Takže totalita? O tom, že takový router jistě i sleduje, co uživatel dělá, hledá, atd. nebudu radějí psát, abych nebyl označen za paranoika. Win10 a MS se to vytýká, ale TURRISu se za špiclování a totalitu tleská?
Jelikož má Turris Omnia oproti svému předchůdci mezinárodní ambice a CZ.NIC jej chce skrze Indiegogo dostat do celého světa, sdílená ochrana domácích sítí bude ještě výkonnější.
Hardwarový výkon není v Turrisu jen tak. Turris je chytrý router, který se průběžně aktualizuje, reaguje na aktuální hrozby v síti a to vše i díky tomu, že do centrály zasílá různé statistiky z vlastního firewallu o útocích. Na to vše včetně čísel o vlastním provozu se pak můžete podívat na vlastním webovém profilu.
A vy si vážně myslíte, že z něj vypustí tu úžasnou ochranu?Ano.
ALE, stojí za ním někdo, kdo má, nebo minimálně měl totalitní a špiclovací úmysly.Ani Turris (ten původní šmírovací) mi nepřijde totalitní. Měli naprosto transparentní kampaň, kterou nešlo přehlédnout, kde bylo naprosto jasně a pravdivě napsáno, co přesně to dělá. Takhle si spyware nepředstavuju - spyware to buď nemá vůbec, nebo to má písmem velikosti 5px na stránce 174 ze 220 licenčních podmínek.
Podstatné je, že tam uvádějí, že aktualizace budou AUTOMATICKÉ. A můžu se o nich nechat informovat. Nepíšou, že se dají vypnout.OK, to je problém (v informacích). Osobně bych to tak teda napsal taky a možnost vypnutí pokládal tiše za samozřejmou. Mně přijde systém, kde aktualizace nejdou vypnout, tak nepředstavitelný, že by mě o tom vůbec nenapadlo uvažovat. (tohle je normální Linux, v nejhorším uděláš chmod -x na ten updatovací proces)
Naopak, myslím si, že to dopadne jako u mobilů.Myslím si, že to tak nedopadne.
Nelíbí se mi ta myšlenka, že by se někdo chtěl iniciativně starat o mou bezpečnost.Je to funkce, kterou si sám dobrovolně zapínáš. Já nevím, jako když si na počítači dobrovolně zapneš firewall nebo tak něco.
ale tohle vypadá na věc, která bude pod pokličkou, navíc šifrovaná, protože přece bezpečnost, ne?Takhle do hloubky jsem fungování nezkoumal (Turris nemám), ale jestli jsem to dobře pochopil, tak je to prostě normální čitelný skript pro nastavení iptables.
Firewall je OK, protože si ho nastavuju sám.Díky projektu Turris, do kterého se dobrovolně zapojili zájemci, máte pro své nastavení FW hint v podobě výstupů z Turrise: https://www.turris.cz/greylist-data/greylist-latest.csv Takže si můžete své logy porovnat s daty získané od dobrovolníků a znám i lidi, kteří si z toho generují blacklist. Turris není první a asi ani poslední projekt distribuovaného seznamu závadných adres. Třeba DenyHost to měl před 10 lety a ani ten nebyl první. Admin tyto systémy nemusí využít vůbec, může je využít pasivně (jen přijímá seznam, ale nic neodesílá), nebo poskytne svá data svého blokování ostatním. Dobrovolně.
vadil mi od začátku už ten nápad se špiclováním a cenzurou, to mně dost dráždíŽádné špiclování a žádná cenzura. Bylo to nasazené u dobrovolníků, kteří s tím vědomě souhlasili a tedy to tak zřejmě i chtěli. Navíc se jedná o skupinu lidí (a to i o Omnie), kteří nemají nejmenší problém se před špiclováním a cenzurou ze strany routeru skrýt.
Každý monopol je špatný a turris mi přijde, jako by si dělal zálusk na monopol na routery.Možná by ses měl podívat na čísla. Turris 1000 dobrovolníků, Omnia pár tisíc platících. To je tak zasíťování jedné větší vesnice. Prodeje ostatních routerů jsou v úplně jiných řádech a jejich výrobci by tak mohli mít mnohem větší kontrolu nad svými ovečkami. Kdyby chtěl NIC ovládnout ČR, tak to dělá asi tou nejnáročnější cestou. Pokud by chtěl skutečně škodit, tak zajde za UPC a O2 a má půlku republiky. Bez publicity.
Není snazší, koupit si nějakou miniITX sestavu, nebo nabušený router od firmy, která vyrábí HW a ne bezpečný internet?Není, protože miniITX bude mít větší spotřebu (pro představu 10 W je 500 Kč ročně) a žádný ekvivalentní nabušený router na trhu neexistuje.
Podporovat výrobce HW, kterým je putna, na co ho uživatel využije a neví nejlépe, nebo nesnaží se prostřednictvím SW prosazovat, co je pro uživatele nejlepší a k čemu by se neměl naopak vůbec dostat.Takovým výrobcem je třeba výrobce Omnie.
bezna krabka za par stokorun bude mit pulkuTy už si snad děláš prdel. Už jsme to probírali několikrát na Rootu. Ještě jednou ta specifikace:
SoC Marvell Armada 385 @ 2 × 1,6 GHz 1 GB RAM 4 GB eMMC + 8 MB NOR 5 + 1 Gbit port + SFP 2 × USB 3.0 3 × miniPCIe (jeden přepínatelný na mSATA) Ve dvou slotech volitelně Wi-Fi, SIM slot RTC čip, crypto čip pro lepší entropii RNG 10× GPIO, 2× UART, SPI, I2C
Samotna deska bez disku se vpohode do tech 10W vejde.To už dává větší smysl. Já vývoj v malých x86 deskách poslední dobou moc nesledoval a před pár lety to mělo tak 35 (s jedním diskem).
Mimochodem, vazne bych chtel videt cloveka, kterej si koupi tenhle kravinec za 8k a resi 500 rocne ...Je to asi hlavní důvod, proč nemám doma silnější server. Hardware není problém vysockovat, ale na elektřině bych za jeho životnost zaplatil několikanásobek pořizovačky.
Byl bych pesimistický k tomu, že by Marwell dal do svýho SoC backdoor jen za těch 21MKč samotných.Ne, backdoor už tam je nezávisle na Turrisu.
ty jses opravdu paranoidni, a to tak ze to chce lekare...Ne, tohle není paranoia, to by měl stejný přístup ke všem ostatním počítačům a systémům (které tyto chyby, a mnohé další, sdílí taky).
titiz dmenti, co aktualne prosazuji "internetovou obcanku"Myslíš JehoID?
a proc (v ramci toho) nevnutit vsem (klidne zakonem) i zcela konkretni HW, ktery uz se pripravuje ... ze. A kdo to vypne, vyfasuje rovnou poukazku na kremaci. To jsou presne jejich predstavy. Protoze jinak to podle nich nejde.Dobře, beru zpět, je to paranoia.
Dobře, beru zpět, je to paranoia.Né, s tímhle už JÁ nemám nic společného, to píše jiný fanda TURRISE, já tu jinak, než přihlášený nevystupuju
tohle vymejsleji titiz lideNa té stránce jsem našel právě 0 výskytů řetězců "csirt" a ".nic" (case-insensitive). Fakt by mě to zajímalo, kde se dočtu, že to dělají oni?
Ne, protože mikrotik z lidí okolo mně používám jen já. Takže má dušička je spokojená, vídám kolem sebe asusy, tplinky, dlinky a další linky, chápeš?Nechápu. Ona Omnia (s touto cenou, která kvůli výbavě o moc nižší nebude) tohle nějak narušuje? Jako že jich CZ.NIC vyrobí miliardu, rozdrtí konkurenci desetinásobnou cenou, a budou pouze Omnie?
Naproti tomu routerová totalita je za dveřmi, když vidím, kolik bláznů se jim na to skládáDá se dohledat, jak veliké částky jednotliví blázni zaslali a odkud?
nevim o zadnym jinym kramu, kterej by se sam od sebe opatchovalCisco, seznamte se. Nebo třeba Debian, když si nainstaluješ "cron-apt - automatic update of packages using apt-get" atd. Důležité je, že to jde vypnout. (teda, ani nevím… podle mě je to vypnutí spíš takové placebo. Já když ručně updatuju svoje stroje, tak si tak maximálně přečtu, jestli se mi aptitude nechystá odinstalovat nějaké důležité balíčky. Co jiného mám taky dělat, asi si těžko budu od každého tahat source package a dělat diff nad zdrojákama, že jo. Takže když by se to dělo automaticky, vlastně se nic nezmění.)
U normalniho systemu se daji aktualizace vypnout, a kazdej clovek pri smyslech presne to udela hned po tom, co to nainstaluje.Samozřejmě. A u tohoto se snad aktualizace vypnout nedají? Proboha, je to normální OpenWRT.
toto udela jen naprosty idiot .. vitej v botnetu