abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 19
včera 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 6
včera 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 5
včera 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
včera 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
20.9. 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 5
20.9. 21:32 | Zajímavý projekt

Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.

Fluttershy, yay! | Komentářů: 1
20.9. 16:00 | Komerce

Zjistěte více o bezpečné a flexibilní architektuře v cloudu! IBM Cloud poskytuje bezpečné úložiště pro Vaše obchodní data s možností škálovatelnosti a flexibilitou ukládání dat. Zároveň nabízí prostředky pro jejich analýzu, vizualizaci, reporting a podporu rozhodování.

… více »
Fluttershy, yay! | Komentářů: 12
20.9. 12:22 | Nová verze

V dubnu letošního roku Mozilla představila webový prohlížeč pro rozšířenou a virtuální realitu Firefox Reality (GitHub). V úterý oznámila vydání verze 1.0. Ukázka na YouTube. Firefox Reality je k dispozici pro Viveport, Oculus a Daydream.

Ladislav Hagara | Komentářů: 2
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (14%)
 (21%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 390 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník
Štítky: není přiřazen žádný štítek

Vložit další komentář
30.6.2017 08:31 R
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Nevybral jste žádnou volbu.
30.6.2017 10:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Podle mne je nepřirozený ten stav, kdy se předpokládá, že na globální síti jsou jen samí hodní hoši. Takže postupně bude vše směřovat k bezpečné komunikaci – HTTPS, SSH, cokoli-over-TLS. A k tomu patří i DNSSEC. Já neřeším, před jakým konkrétním útokem by mne mělo DNSSEC chránit. Já prostě jen nevidím jediný důvod, proč by měl mít někdo možnost podvrhnout mi A/AAAA záznam. Je to stejné, jako u HTTPS – někdo argumentuje, že to někde není potřeba. Každopádně to ale ničemu nevadí, a přemýšlet, kde HTTPS nebo DNSSEC má být a kde ne je zbytečné, když to klidně můžu mít všude.

Že to rozbíjí captive portály je jedině dobře. Captive portál není nic jiného, než MitM, a mně se nechce rozlišovat MitM na hodné a zlé. Captive portály jsou hacky na obou stranách, čím častěji to bude rozbité, tím lépe, protože to alespoň povede k nalezení nějakého rozumnějšího řešení – např. že se bude adresa captive portálu posílat v rámci DHCP, nebo ještě lépe se odvodí z nějakého všeobecně známého prefixu a přiděleného doménového jména (takže např. když by DHCP sdělí, že jsem v doméně example.com, budu vědět, že se mám dotázat na PTR záznam _captive-portal.example.com, kde najdu odkaz na captive portál).
xkucf03 avatar 30.6.2017 12:30 xkucf03 | skóre: 46 | blog: xkucf03
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Každopádně to ale ničemu nevadí, a přemýšlet, kde HTTPS nebo DNSSEC má být a kde ne je zbytečné, když to klidně můžu mít všude.

+1

Že to rozbíjí captive portály je jedině dobře. Captive portál není nic jiného, než MitM, a mně se nechce rozlišovat MitM na hodné a zlé.

+1

např. že se bude adresa captive portálu posílat v rámci DHCP, nebo ještě lépe se odvodí z nějakého všeobecně známého prefixu a přiděleného doménového jména (takže např. když by DHCP sdělí, že jsem v doméně example.com, budu vědět, že se mám dotázat na PTR záznam _captive-portal.example.com, kde najdu odkaz na captive portál).

Něco takového už existuje (a používá se) u WiFi. (RFC 7710?)

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
30.6.2017 13:16 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Něco takového už existuje (a používá se) u WiFi. (RFC 7710?)
Díky. Zkusím, zda to bude fungovat i v domácí síti připojené přes WiFi k ISP.
pavlix avatar 30.6.2017 11:04 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
DNSSEC by mohl hodně pomoct i proti zvůli ISP.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
Petr Tomášek avatar 30.6.2017 11:38 Petr Tomášek | skóre: 37 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Jakože ti přestane fungovat DNS úplně, když ISP žene veškerý DNS traffic přes svoji transparentní DNS proxy? A k čemu ti to pomůže (krom toho, že se nedostaneš na net)?
multicult.fm | monokultura je zlo | welcome refugees!
30.6.2017 13:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Pokud to žene přes transparentní DNS proxy, ničemu to nevadí. Vadilo by, kdyby odpovědi upravoval (to DNSSEC odhalí) nebo zahazoval (s tím neudělá nikdo nic).
30.6.2017 15:50 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Vadilo by, kdyby odpovědi upravoval (to DNSSEC odhalí)
Odhalí to pouze v případě, že si koncový zákazník všechno zkontroluje. Pokud od ISP používá DNS ve stylu "sem vám DHCP zadalo tyto dvě IP adresy", tak bych řekl, že toho DNSSEC moc neodhalí.
Quando omni flunkus moritati
30.6.2017 15:54 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Ano, DNSSEC překvapivě pomáhá jenom těm, kteří ho používají.
30.6.2017 17:44 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Tak pro některé z nás to tak velké překvapení není, nicméně cílem sdělení bylo upozornit na to, že k všeobecné bezpečnosti internetu DNSSEC zas tak moc nepřispívá. Zejména v porovnání třeba s HTTPS (či TLS obecně) a nebo také v porovnání se složitostí správy.
Quando omni flunkus moritati
30.6.2017 18:14 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Myslím, že pokud někdo komunikuje přes HTTP, také mu HTTPS nijak k bezpečnosti nepřispívá.
1.7.2017 10:54 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
To je jistě pravda, ale narozdíl od DNS si jako provozovatel webové služby mohu snadno nastavit, že s mým webem lze pracovat pouze přes HTTPS.
Quando omni flunkus moritati
Petr Tomášek avatar 30.6.2017 16:10 Petr Tomášek | skóre: 37 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Měl jsem zkušenosti s poskytovatelem internetu (wia.cz), který měl transparentní DNS proxy a když jsem za ní dal unbound jakožto rekurzivní proxy s validací DNSSEC (měl jsem vyladěné u jiného providera), tak to unbound nerozdejchal, dokud jsem nevypnul validování. Později mi provider dal veřejnou IPv4 a v té souvislosti vypnul transparentní DNS proxy a od té doby unbound zase vesele validoval.

Takže předpokládám, že v běžném případě ta transparentní DNS proxy DNS packety nějak upravuje, alespoň v takové minimální míře, že nesedí DNSSEC validace...
multicult.fm | monokultura je zlo | welcome refugees!
Heron avatar 30.6.2017 16:38 Heron | skóre: 51 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
který měl transparentní DNS proxy
Tve ....

Je nějaký logický důvod, aby měl ISP transparentní DNS proxy? K čemu to?
Petr Tomášek avatar 30.6.2017 17:28 Petr Tomášek | skóre: 37 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Je nějaký logický důvod, aby měl ISP transparentní DNS proxy? K čemu to?
Captive portál :-D :-D :-D

Zrovna tenhle ISP umožňuje připojení i kolemjdoumcím, pokud si u nich zaplatitli přístup na internet na nějakou dobu...
multicult.fm | monokultura je zlo | welcome refugees!
Heron avatar 30.6.2017 17:48 Heron | skóre: 51 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Ok, takže logický důvod není.
Petr Tomášek avatar 30.6.2017 18:39 Petr Tomášek | skóre: 37 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Ale vysvětluj jim to jako zákazník, když oni na tom mají "postavené svoje řešení"... :-(
multicult.fm | monokultura je zlo | welcome refugees!
Heron avatar 30.6.2017 20:00 Heron | skóre: 51 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Jako zákazník bych jim to vysvětlil jednoduše, výpovědí smlouvy. Pokud by tedy před tím nebyla možná domluva, že tohle tedy opravdu ne.

Jinak tohle je asi nejlepší ukázka toho, proč je dobré DNSSEC mít na svých doménách a proč mít nalidující resolver na svých strojích.
30.6.2017 19:44 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Captive portál :-D :-D :-D

To už pak ale ta proxy tak úplně transparentní není.

Petr Tomášek avatar 30.6.2017 19:48 Petr Tomášek | skóre: 37 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Dokud platíš, tak jo :-D
multicult.fm | monokultura je zlo | welcome refugees!
30.6.2017 18:13 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Pakety může upravovat jak chce, důležité je, jestli sedí podpisy záznamů.
xkucf03 avatar 30.6.2017 12:23 xkucf03 | skóre: 46 | blog: xkucf03
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?

Já to beru tak, že je to lepší než nic. A je to v souladu s obecným zvyšováním zabezpečení – kdysi se používal POP3, IMAP4, telnet, VNC, HTTP, FTP, SMTP… všechno bez šifrování, ani hesla se nehashovala. Postupně se to zlepšuje a mění – a do toho mi zapadá i taková „vymoženost“ že cestou nikdo nemůže změnit odpověď z DNS serveru, která ke mně putuje.

Ale stále je to polovičaté řešení – dost mi vadí, že kdokoli cestou se může podívat, jaké domény si nechávám přeložit… lepší by bylo tedy řešit nejen integritu, ale i důvěrnost, když už.

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
30.6.2017 15:51 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
To by znamenalo použít dnscurve. Ale fujky, fujky, to vymyslel DJB, takže ještě štěstí, že se objevil DNSSEC.
Quando omni flunkus moritati
Petr Tomášek avatar 30.6.2017 16:11 Petr Tomášek | skóre: 37 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Využití DNSSEC - jaké use cases vám pokryje?
Jasně, DJB nemá rád IPv6, tak to musí být zlý člověk...
multicult.fm | monokultura je zlo | welcome refugees!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.