Vladimír Smitka

2.2K posts

Vladimír Smitka banner
Vladimír Smitka

Vladimír Smitka

@smitka

Síťař, vývojář a bezpečnostní výzkumník, zakladatel firmy LYNT services s.r.o. A network engineer, developer and security researcher, founder of @LyntCZ.

Pilsen, Czech Republic Katılım Ocak 2009
166 Takip Edilen1.1K Takipçiler
Sabitlenmiş Tweet
Vladimír Smitka
Vladimír Smitka@smitka·
Koho zajímají mé aktivity v elektotechnice a bastlení, může sledovat i můj druhý profil @MakerClassCZ, který jsem právě učinil aktivním. Plánuji tam dávat více tipů a fotek z mého hračkami a udělátky zabordeleného stolu 😀
Maker Class@MakerClassCZ

Po dlouhém plánování se konečně začíná rýsovat první bastlířský kurz #makerclass. Proběhne v sobotu 30.8. v Plzni a hned to bude komplexní celodenní hraní, které projde vše od základů, přes pájení po programování mikrokontrolérů. Přihlásit se můžete na makerclass.cz pic.twitter.com/tMUvef3vYA

Čeština
0
2
5
1.8K
Vladimír Smitka
Vladimír Smitka@smitka·
Před malou chvilkou vyšel #WordPress 7.0 🎉 Na tuto verzi jsem se hodně těšil a na prvních webech se pouštím do nasazování nových AI funkcí😀
Vladimír Smitka tweet media
Čeština
0
0
5
1.5K
Vladimír Smitka
Vladimír Smitka@smitka·
Myslel jsem, že mě s DNS už jen tak nic nepřekvapí. Ale dnes jsem při debugu mailů zjistil, že spamhaus blokuje dotazy, když přijdou přes CloudFlare/Google DNS a všechny adresy se pak tváří, že jsou na blacklistu 🤯 community.cloudflare.com/t/psa-using-sp…
Čeština
0
0
2
229
Vladimír Smitka retweetledi
Vladimír Smitka
Vladimír Smitka@smitka·
@tcpj_cz @chiptronCZ U Androidů (toto se myslím týká 8+) se aplikace třetích stran spouštějí v režimu, který ke zneužití nemá oprávnění (nemusí platit pro rootnuté, custom roms,...). Ale bude tam spousty jiných zranitelností, které to doženou 🙂
Čeština
0
0
0
37
Jakub Dušek
Jakub Dušek@tcpj_cz·
@chiptronCZ A teď si vezmi, kolik telefonů s androidem se nikdy nedočká opravy.
Čeština
1
0
2
156
Miroslav Nemecek
Miroslav Nemecek@NemecekPanda38·
@hassmanm @smitka @Electro_L_I_B On teda ten přínos asi není až tak velký, aby se vyplatilo vyměňovat zaletovaný modul v Picopadu. Výměna je dost náročná a musí se počítat s tím, že software musí být pro RP2350 připravený, jinak rozdíl není uživatelsky znatelný. Nevím ani jestli je Python přeložený pro RP2350.
Čeština
2
0
0
49
Vladimír Smitka
Vladimír Smitka@smitka·
Relativně bezpečné testovací PoC (ten test skript, nemodifikuje su jako hlavní PoC): github.com/rootsecdev/cve… Vyžaduje Python 3.10+, kdyby někdo potřeboval pro starší Pythony, tak mám kdyžtak upravenou verzi.
Čeština
0
0
2
181
Vladimír Smitka
Vladimír Smitka@smitka·
Debian/Ubuntu: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead RHEL/Centos/Rocky/Alma: grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init" a k tomu reboot
English
1
0
2
280
Vladimír Smitka
Vladimír Smitka@smitka·
Snad už o tom víte, ale pokud provozujete linuxové servery, dejte pozor na copy.fail. U debian based systému stačí modul blacklistovat, u redhat je to problém, protože je modul builtin a nejde vypnout bez restartu... A kernelcare ještě patch venku nemá...
Čeština
1
3
7
656
Vladimír Smitka
Vladimír Smitka@smitka·
Boostora pomocí AI obohacuje váš feed a automaticky doplní chybějící atributy (barva, velikost, ...). Produkty díky tomu získají prokazatelně více impresí. Svůj feed si můžete jednoduše otestovat zde: boostora.ai/app/tools/audi…
Čeština
0
0
2
66
Vladimír Smitka
Vladimír Smitka@smitka·
Zhruba před rokem jsme se rozhodli, že je třeba něco dělat s kvalitou feedů pro Google Shopping a snažit se z nich vytěžit maximum. Po intenzivním testování jsme před pár týdny jsme spustili Boostoru i pro širokou veřejnost a dnes i tool pro instantní check vašeho feedu.
Vladimír Smitka tweet media
Čeština
1
0
4
280
Vladimír Smitka
Vladimír Smitka@smitka·
@phasE89 Mě nejdřív dost limitovala nová omezení, ale už se to podařilo napravit 😉
Vladimír Smitka tweet media
Čeština
0
0
2
72
Martin Balaz
Martin Balaz@phasE89·
Poslední dny jsem udělal obrat o 180 stupňů - Opus 4.7 je o parník napřed oproti 4.6. Experimentálně jsem na celou codebase, která čítá 30k řádků, pustil nový Opus. Ten nejdřív ve spolupráci s ostatními modely vypracoval analýzu architektury a pak (už sám se svými subagenty) zahájil obrovský refaktor. Šlo o 15 kroků, přičemž mojí rolí bylo v mezikrocích dávat zelenou. Po několikadenním testování můžu říct, že aplikace teď běží výrazně rychleji a lépe než dřív. Moc nerozumím kritice na adresu 4.7. Ano, long context retrieval je o dost horší než býval, ale pokud s kontextem pracujete správně a v codebase máte hromadu .md souborů, neměl by to být problém…
Martin Balaz tweet mediaMartin Balaz tweet media
Čeština
6
0
30
11.6K
Vladimír Smitka
Vladimír Smitka@smitka·
@imatrix Několik umami také provozujeme, tam jsem se také bál nejvíc, protože mi ta zavislost na next.js došla až den po zveřejnění react2shell… Naštěstí jsem byl s updatem rychlejší. Ale ještě jsem nevymyslel, jak tomu lépe předcházet…
Čeština
0
0
1
63
Karel Javůrek
Karel Javůrek@imatrix·
Vzhledem k tomuto blog prispevku blog.jakesaunders.dev/my-server-star… jsem dnes dal trochu lasky memu hlavnimu serveru. - security hardening na mnoha urovnich (kontrola portu, dockeru, firewallu, fail2ban, pristupu a omezeni v Nginxu, odstraneni zbytecnych nevyuzivanych veci) - komplet aktualizace vseho i vsech dockeru a dalsich subsystemu (vedeli jste, ze uz je Docker Compose v5 finalka?) - jeste vyssi zabezpeceni postovniho serveru - instalace/nastaveni Portaineru pro snadnejsi spravu 44+ kontejneru - zrychleni systemu - procisteni disku i bezicich procesu - usetreno par desitek GB uloziste a 10-15 % RAM, + trochu snizeni CPU zateze - rclone s incrementalnim "time machine" zalohovánim kompletne vseho, co je na serveru primo na google drive (nad ramec klasickeho snapshotu, co dela datacentrum) + nejake mensi veci Ale abyste si nemysleli, ze to da AI - ani omylem. Je super pomocnik, ale nekolikrat behem chatu radila nebezpecne veci typu smazani nejake "nepotebne" databaze, zbytecne prenastaveni klicovych veci atp. coz by udelalo prusvihy. Proste porad plati - musite vedet, co mate kde a jak a co delate. Jako predstava, ze byste nechali AI spravovat server, mi prijde jako cire blaznostvi a to i pres to, ze pouzivam Gemini 3 Pro. Musite vedet, jake ma i ta nejlepsi AI limity a caste neduhy a pracovat s nimi. AI je dobry sluha, ale spatny pan.
Čeština
2
0
4
1K
Programovani pro deti
Programovani pro deti@DetiProgramuji·
Ano, jsem blbej a při smazání hostingu jsem si neudělal aktuální zálohu. Naštěstí je tu kouzelník @smitka a z historie internetu dostal poslední verzi stránky. Takže, programovaniprodeti.eu je zpět. Najdete tam tipy na hry, roboty, časopisy a knihy rozdělené do věkových skupin.
Programovani pro deti tweet media
Čeština
1
1
6
502