abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:33 | Zajímavý článek

Craig Loewen se v příspěvku na blogu Microsoftu věnuje novinkách ve WSL (Windows Subsystem pro Linux), které přinese Windows 10 1903. Jedná se především o možnost přístupu z Windows (Průzkumník souborů, explorer.exe) k souborům v nainstalovaných linuxových distribucích. Použit je protokol 9P.

Ladislav Hagara | Komentářů: 4
dnes 10:44 | Zajímavý software

Byl vydán Hangover ve verzi 0.4.0. Jedná se o součást projektu Wine umožňující spouštět Windows aplikace pro x86 a x86_64 na architektuře ARM64 (AArch64). Zdrojové kódy této alfa verze jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
včera 03:00 | Nová verze

Byla vydána nová major verze 3.0.0-1 linuxového prostředí pro operační systémy Windows Cygwin (Wikipedie). Přehled novinek v oficiálním oznámení.

Ladislav Hagara | Komentářů: 6
včera 02:00 | Nová verze

Byl vydán Debian 9.8, tj. osmá opravná verze Debianu 9 s kódovým názvem Stretch. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Předchozí instalační média Debianu 9 Stretch lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 0
15.2. 12:33 | Pozvánky

Příští týden bude na MFF UK zahájena série přednášek o architektuře a implementaci operačních systémů. Mezi přednášejícími budou odborníci z firem Kernkonzept, Oracle, Red Hat, SUSE či SYSGO. Pokud si chcete rozšířit obzory (virtualizace, ptrace, ZFS, kdump, ...), vyberte si z harmonogramu téma, které vás zajímá a přijďte. Přednášky se konají každý čtvrtek od 15:40 v učebně S4 na Malostranském náměstí 25 v Praze. Přednášky jsou přístupné veřejnosti (registrace není nutná), studenti UK a ČVUT si je mohou zapsat jako standardní předmět.

Vojtěch Horký | Komentářů: 14
15.2. 05:00 | Nová verze

Bylo vydáno Ubuntu 18.04.2 LTS, tj. druhé opravné vydání Ubuntu 18.04 LTS s kódovým názvem Bionic Beaver. Přehled novinek v poznámkách k vydání a v přehledu změn.

Ladislav Hagara | Komentářů: 0
15.2. 03:00 | Zajímavý software

Git History umí u souborů v git repozitářích zajímavým způsobem zobrazit jejich historii a následně jednotlivé změny, viz animovaný gif. Použít jej lze lokálně nebo aktuálně na soubory umístěné na GitHubu. Máte-li ve webovém prohlížeči zobrazen soubor umístěný na GitHubu, nahraďte v URL doménu github.com doménou github.githistory.xyz a nové URL odešlete. Využít lze také rozšíření Chrome i Firefoxu. V plánu je vedle GitHubu také podpora GitLabu a Bitbucketu.

Ladislav Hagara | Komentářů: 3
15.2. 01:00 | Nová verze

Byla vydána verze 1.0 webové a na frameworku Electron postavené desktopové verze svobodného decentralizovaného skupinového komunikátoru Riot (Wikipedie) využívajícího protokolu Matrix (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 4
14.2. 14:22 | Nová verze

Společnost Collabora oznámila vydání verze 4.0 online kancelářského balíku Collabora Online a také Collabora Online Development Edition (CODE) pro domácí uživatele. Kancelářský balík vychází z LibreOffice Online (cgit).

Ladislav Hagara | Komentářů: 0
14.2. 12:11 | Nová verze

Byla vydána verze 241 správce systému a služeb systemd (GitHub, NEWS). Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (7%)
 (1%)
 (90%)
 (1%)
Celkem 340 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník
Zelený chameleon

Různé drobnosti a užitečnosti na které narazím nebo sám vytvořím. Primárně se zaměřuji na věci, které mohou být zajímavé a užitečné pro ostatní uživatele GNU/Linuxu či typografického systému TeX, občas se tu ale určitě vyskytne i něco z úplně jiného soudku, např. z oblasti bezpečnosti apod.

Aktuální zápisy

Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3

27.3.2009 00:48 | Přečteno: 2425× | Bezpečnost | Výběrový blog

Ve třetí verzi webového prohlížeče Mozilla Firefox se změnil způsob vyznačení přístupu na stránky přes zabezpečené spojení (SSL/TLS). Asi hlavním důvodem bylo to, že se zákeřná stránka teoreticky mohla snažit uživatele splést nastavením ikony stránky na zámeček podobný ikonce, která se používala k vyznačení zabezpečené stránky. Zároveň se zavedením tlačítka identifikace stránky však zmizelo i podbarvení adresního řádku. Tuto změnu jsem osobně moc nepřivítal, protože podbarvení celé adresní řádky je hezké výrazné upozornění na stav šifrování. Teprve nedávno jsem se však dostal k tomu, abych tento problém řešil. A musím říct, že výsledek je ještě lepší, než původní stav u Firefoxu 2.

Chvilku jsem googlil a jednoduchým řešením je modifikace souboru ~/.mozilla/firefox/<náhodné_jméno_profilu>/chrome/userChrome.css. Stačí přidat následující kód:

#urlbar[level="high"] > .autocomplete-textbox-container, 
#urlbar[level="high"] .autocomplete-textbox-container >* {
  background-color: #D0F2C4 !important;
}

#urlbar[level="low"] > .autocomplete-textbox-container, 
#urlbar[level="low"] .autocomplete-textbox-container >* {
  background-color: #FFFFB7 !important;
}

#urlbar[level="broken"] > .autocomplete-textbox-container, 
#urlbar[level="broken"] .autocomplete-textbox-container >* {
  background-color: #F7BDA8 !important;
}
Uvedenou úpravou userChrome.css získáte podbarvení adresního řádku podle síly šifrování.

U stránek se silným šifrováním je podbarvení zelené.

Silné šifrování

Žluté je podbarvení u stránek se slabým šifrováním. (Tato úroveň zabezpečení spojení už je téměř k ničemu, na takto šifrované spojení pohlížejte jako na spojení nezabezpečené!)

Slabé šifrování

Podbarvení je červené u stránek, kde je se zabezpečením spojení nějaký problém (např. směs zabezpečeného a nezabezpečeného obsahu).

Nefunkční šifrování

Možná vám vrtá hlavou, proč je v kódu každá úroveň specifikována dvěma způsoby. Je to tak trošku „hack“ v zájmu přenositelnosti. První varianta totiž funguje korektně ve Windows (obarví celý adresní řádek), druhá je zase funkční pod GNU/Linuxem. (MacOS X jsem zatím nezkoušel.)

Nepodařilo se mi zjistit, zda (a případně jak) je možné odlišit stránky s extended validation certifikátem. Máte někdo tip, jak na to?

Silné šifrování s rozšířeným ověřením držitele certifikátu

Podstatně více mi však vadí, že pod MS Windows se mi nepodařilo obarvit tlačítko na rozbalení historie adresního řádku. Takto vypadá rušivě. Nevíte co s tím?

Chybně zbarvené tlačítko pro rozbalení historie adresního řádku ve Firefoxu pod operačním systémem MS Windows

Když už jsem u toho šifrování ve Firefoxu, nedám mi to ještě nezmínit také rozšíření CipherFox, které ve stavovém řádku zobrazuje informaci o použité šifře.

Informace o použitém šifrovacím algoritmu zobrazovaná rozšířením CipherFox

Právě toto rozšíření mi ukázalo, že prohlížeč se ne vždy se serverem dohodne na šifrovacím algoritmu, který bych považoval za optimální. Např. při přístupu na Gmail se použije Triple DES či MD4 před AES, pokud použití těchto algoritmů přes about:config přímo nezakážete. (Což může působit problémy, protože některé servery např. AES nepodporují. Pokud zakážete všechny ostatní algoritmy, nepodaří se zabezpečený komunikační kanál ustavit.) Opět se mi nepodařilo zjistit, jestli je možné někde nastavit pořadí, v jakém Firefox jednotlivé šifry serveru nabízí. Ví to někdo?

       

Hodnocení: 100 %

        špatnédobré        

Anketa

Barevné podbarvení adresního řádku webového prohlížeče při použití zabezpečeného připojení je:
 (93 %)
 (7 %)
Celkem 72 hlasů

Anketa

Informace o používaném šifrovacím algoritmu zobrazovaná rozšířením CipherFox je:
 (71 %)
 (29 %)
Celkem 41 hlasů

Obrázky

Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3, obrázek 1 Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3, obrázek 2 Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3, obrázek 3 Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3, obrázek 4 Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3, obrázek 5 Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3, obrázek 6

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

Marián Kyral avatar 27.3.2009 07:34 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
Rozbalit Rozbalit vše Re: Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3

Díky, osobně mi ta nepodbarvená historie nevadí.

27.3.2009 10:23 Jirka | skóre: 36
Rozbalit Rozbalit vše Re: Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3
A nevíte, jak vypnout tu stupidní stránku, která upozorňuje na self-signed certifikáty? Tedy ne vypnout, ale aby se místo toho zobrazoval jen dialog, jak to bylo ve starší verzi firefoxu.
Nicky726 avatar 27.3.2009 11:36 Nicky726 | skóre: 56 | blog: Nicky726
Rozbalit Rozbalit vše Re: Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3
Jo toto mě na FF3 dost štvalo. Zvlášť ve škole, kde se občas nepřenáší korektně profil FF mezi učebnami.
Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
12.4.2009 11:14 zippy
Rozbalit Rozbalit vše Re: Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3

Vypinat to je blbost. Blbost z pohladu mozneho utoku na ssl:
1. mam nejaky certifikat alebo si ho vygenerujem
2. vytvorim dalsi certifikat pre (napr. PayPal) a podpisem ho
3. MITM utok

vdaka tomu, ze IE, FF, Opera nekontroluju certifikaty spravne (v skutocnosti kontroluju len ci je ta retaz od root CA az po konecny certifikat uplna) ani nedostanes hlasku o zlom certifikate.

dalsim problemom je, ze vacsina uzivatelov pri probleme s certifiatom len klika na "dalej" ci "prijat certifikat" bez toho aby si vobec overila vydavatela certifikatu. Mozilla sa to snazila zmenit a tak pridala tuto "extra page".

27.3.2009 11:34 Martin Mareš
Rozbalit Rozbalit vše Re: Barevný adresní řádek při použití SSL/TLS ve Firefoxu 3

Díky za tip, (teď bych nerad rozpoutal nějakou válku prohlížečů či operačních systémů). Všechno funguje i ve Firefox pod Windows. Jediné co bych si ještě přál aby Firefox uměl je následující (nebo jsem to špatně "gůglil"): Pokud přecházím na šifrovanou stránku a stránka obsahuje i nezabezpečené položky, pak se tato sránka podbarví (růžově) a to rozšíření co ukazuje ve stavovém řádku použitou šifru rovněž nic nezobrazí. Nedávno jsem instaloval IE8, a i když IE moc nepoužívám, tak teď mě mile překvapil, protože u takovéto stránky se zeptá jestli má zobrazit pouze zabezpečené položky (což je to co chci), u Firefox jsem tuto volbu nenašel, pouze se dá zapnout následující upozornění "Vyžádali jste si zabezpečený dokument, který obsahuje některé nezabezpečené informace. Informace, které vidíte nebo zadáte na této stránce by mohly být jednoduše přečteny třetí stranou."... Většinou to je právě v případech serverů jako je centrum nebo seznam (když do stránky vložíte nějakou reklamu, která je na http://...) Třeba to bude v některé z příštích vydání Firefox.

Založit nové vláknoNahoru

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.