• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    KOJAProgramovani 40+
    NAVARA
    NAVARA --- ---
    QWWERTY: Jo, ale v trochu veřejnější (a tedy více auditované) verzi

    Samozřejmě pokud už by tam byly templaty pro celou architekturu včetně loadbalancingu (bezpečně, aby ti to neobcházeli někudy), siem s filtry na relevantní věci pro alerty (jinak ti chodí všecko a ignoruješ to), atd - ještě lépe
    KERRAY
    KERRAY --- ---
    QWWERTY: na to právě dneska můžeš mít prompty/skilly - jednak aby to rovnou od začátku nějak vypadalo a nestavěl to nováček s omezenýma zkušenostma, když nevidí za nejbližší obzor, a nevadilo by až tak moc, že je to uvnitř komplexní, když i na ten maintenance a monitoring a eventy máš prompty a skilly... když máš prostředí dobře postavený, tak si ho pár příkazy vyšvihneš v klonu někde jinde, a je blbost tohle nechat dělat korporáty za prachy, když by se to dalo volně sdílet
    JARDABEREZA
    JARDABEREZA --- ---
    KERRAY: Tím se ale zase dostáváme k tomu, jak moc chceme věřit LLM. Např. bezpečnostní experti tvrdí, že čínské LLM generují méně bezpečný kód, pokud to nějak souvisí s etnikami, u kterých provádí genocidu. https://www.crowdstrike.com/en-us/blog/crowdstrike-researchers-identify-hidden-vulnerabilities-ai-coded-software/
    QWWERTY
    QWWERTY --- ---
    NAVARA: ad. provoz na vlastnim [SelfHosted - Návody, rady a zkušenosti s DYI provozem] :)
    nejvetsi problem self-hosted je imho v tom, ze prvotni deployment je jedna vec. ale evoluce, maintenance, monitoring, a reagovani na eventy druha (a narocnejsi)
    KERRAY
    KERRAY --- ---
    NAVARA: ano, v podstatě ano, akorát já to samozřejmě pojímám a plánuju o něco šířeji a víc utopicky :D
    NAVARA
    NAVARA --- ---
    Jsem tedy tomu "šablonovému spolku" spíše rozuměl jako sajtě, kde budou připravený configy typu "tady si stáhni nastavení nginxu, co je by default bezpečné a umí izolované virtual sites", "tady máš nastavení wireguardu co splňuje state-of-the-art security",… pro ty co to chtějí prozovat na vlastním.

    Pořád to vyžaduje těm věcem aspoň trochu rozumět, ale namísto vycházení z example.conf co dělá všechno, mít bezpečný default
    QWWERTY
    QWWERTY --- ---
    KERRAY: neprekvapilo by me, kdyz by v tom byl nekdo z nyxu zapojeny :)

    a napr. IuRe s nima spoluracuji/spolupracovali taky [IURE @ Anarchistický festival knihy 2023]
    KERRAY
    KERRAY --- ---
    QWWERTY: wow, jak to, že mě to dřív nepotkalo? to je slušnej krok tím směrem, kterým se zabývám :D není za tím někdo z nyxu třeba? by mě zajímalo to trochu probrat...
    PES
    PES --- ---
    To ty PWD managery řešíte pro aktuální paywall článek na (l)zive?

    Jak se odstřihnout od USA. Tipy na alternativní služby od operačních systémů po správce hesel – Živě.cz
    https://www.zive.cz/clanky/jak-se-odstrihnout-od-usa-tipy-na-alternativni-sluzby-od-operacnich-systemu-po-spravce-hesel/sc-3-a-239100/default.aspx
    NAVARA
    NAVARA --- ---
    KERRAY: Jj, zadal jsem gpt 5.2 ve full režimu popis jak chci nakonfigurovat openwrt router (brqs, nějaké technické limity,...) a vypadl z toho korektní návod :)
    QWWERTY
    QWWERTY --- ---
    KERRAY: ad, spolky, dovolim si pripomenout
    NoLog.cz
    https://nolog.cz/services/
    RUDOLF
    RUDOLF --- ---
    QUICK: je to úplně v pohodě.
    KERRAY
    KERRAY --- ---
    E2E4: ano, na část z toho by stačilo se domluvit a udělat šablonový spolek, kde se o to bude pro ostatní pár lidí starat (jako třeba u nás funguje vpsfree.net), a kdo by si to chtěl řešit sám, dneska dobrý AI s dobrým návodem nasetupuje profi architekturu upravenou pro konkrétní podmínky
    E2E4
    E2E4 --- ---
    KERRAY: plus jde o to že to pouzivame jako služby, open source znamená si tu službu udělat sám, řešit její hosting, dostupnost/redundanci, bezpečnost atd.

    (a ekvivalentní neamerický služby víceméně neexistují)
    KERRAY
    KERRAY --- ---
    QUICK: jakejkoli velkej americkej korporát je dneska průšvih používat, ale good luck se snahou se přesunout jinam (geograficky blíž a open source), i jenom osobní věci odtud dostat je projekt na pěkných pár desítek hodin...
    E2E4
    E2E4 --- ---
    MARASAN: no prave. kdyz tak jako tak kontroluji OS, pouzivat k tomu navic zasifrovanou klicenku na hesla, k niz je heslo tvoje lokalni, neprijde mi to jako riziko navic.

    related:

    Microsoft handed the government encryption keys for customer data | The Verge
    https://www.theverge.com/news/867244/microsoft-bitlocker-privacy-fbi
    MARASAN
    MARASAN --- ---
    QUICK: "Je průšvih používat Apple* ?" ;-)
    QUICK
    QUICK --- ---
    Je průšvih používat Apple passwords?
    CERMI_FOX
    CERMI_FOX --- ---
    VOY: mě to 1p UX vytáčí, jednak ta práce se složkama (tagama) je taková divná, historicky mám složky s mezerou a čárkama a to on moc neuznává ...
    Ale co mě vytáčí nejvíc je, že se to UI občas zabejčí a prostě se odmítá spustit, dokud neudělám sign off/sign in. Občas nezabere ani to a musím rebootovat stroj. Na druhou stranu, když už teda milostivě nastartuje, tak funguje OK, vč vyplňování hesel do webu, androidích appek a všeho, což oceňuju, tak do toho nevrtám.
    VDFLAT
    VDFLAT --- ---
    Bitwarden na vsech zarizenich i platformach.
    Kliknutím sem můžete změnit nastavení reklam