abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 16:55 | IT novinky

Libre Computer Project spustil na Kickstarteru kampaň na podporu svého prvního jednodeskového počítače s kódovým názvem Le Potato. Cena Le Potata s čtyřjádrovým 64bitovým ARM Cortex-A53 CPU a ARM Mali-450 GPU začíná na 25 dolarech.

Ladislav Hagara | Komentářů: 0
dnes 16:11 | IT novinky

Otevřená certifikační autorita Let's Encrypt oznámila, že vydala již přes 100 milionů certifikátů. Dle telemetrických dat (about:telemetry) anonymně odesílaných z webových prohlížečů Firefox organizaci Mozilla bylo při spuštění veřejné bety otevřené certifikační autority Let's Encrypt, v prosinci 2015, pomocí HTTPS stahováno 39,5 % webových stránek. Dnes je to téměř 58 %. Podrobnosti na stránce se statistikami.

Ladislav Hagara | Komentářů: 0
dnes 15:11 | Zajímavý článek

Bylo vydáno (pdf) již devětapadesáté číslo stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači. K dispozici je také jako papírový časopis za 5,99 £.

Ladislav Hagara | Komentářů: 0
dnes 09:22 | Komunita

The Document Foundation vyhlásila soutěž o maskota svobodného kancelářského balíku LibreOffice. Návrhy lze předložit do 31. srpna. Autoři prvních tří návrhů získají věcné ceny (Slimbook KATANA Intel i5, Nextcloud box with Raspberry Pi 3 a Nitrokey Pro 3) [reddit].

Ladislav Hagara | Komentářů: 0
dnes 08:00 | Nová verze

Byla vydána nová verze 8.0.0 svobodného toolkitu pro počítačovou 3D grafiku, zpracování obrazu a vizualizaci VTK (Visualization Toolkit, Wikipedie). Z novinek vývojáři zdůrazňují VTK-m přinášející podporu mnohojádrových procesorů. Na vývoji VTK 8.0.0 se podílelo 79 vývojářů.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Eclipse Foundation oznámila vydání nové verze vývojového prostředí Eclipse. Eclipse 4.7 s kódovým označením Oxygen vychází rok po vydání verze 4.6 s kódovým označením Neon (zprávička) a přináší celou řadu novinek. Jejich představení také na YouTube.

Ladislav Hagara | Komentářů: 5
včera 23:33 | Zajímavý software

Před týdnem Lennart Poettering představil casync, tj. nástroj pro distribuci obrazů systémů. Dnes oficiálně představil mkosi, tj. nástroj pro generování těchto obrazů. Zdrojové kódy mkosi jsou k dispozici na GitHubu pod licencí LGPL-2.1.

Ladislav Hagara | Komentářů: 2
včera 16:00 | Bezpečnostní upozornění

Ve správci systému a služeb systemd, konkrétně v systemd-resolved, byla nalezena bezpečnostní chyba CVE-2017-9445. Útočník může vzdáleně shodit server nebo spustit libovolný příkaz.

Ladislav Hagara | Komentářů: 26
27.6. 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 1
27.6. 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 859 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: tunely (TLS) v tunelech

    pele avatar 16.2.2010 11:30 pele | skóre: 28 | blog: Bleabr | UH
    tunely (TLS) v tunelech
    Přečteno: 187×
    Zdravim vsechny, vyvstal prede mnou problem a tak by se s vami o nej rad podelil. Potrebuji udelat tunely, resp. tunely ktere budou fungovat v jinem tunelu/tunelech.

    Prozatim jsem zkousel napr. v openVPN vytvorit stunel, ssh tunel, pripadne naopak. Nic jsem nezkousel s klasickymi "programove" vytvorenymi TLS tunely. Moje otazka zni existuji nejaka omezeni tohoto reseni? Je lepsi hlavni tunel mit vytvoren pomoci VPN (OpenVPN, IPSec) nebo pomoci stunelu a dilci tunely uvnitr "programove"?

    Diky za nazory.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.

    Odpovědi

    16.2.2010 17:33 honza
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Není dobré používat při tunelování TCP protokol v TCP protokolu. Při ztrátě paketů na lince může docházet k nepříjemným efektům, když se spodní i horní TCP vrstva snaží přeposlat ztracený paket.
    pavlix avatar 16.2.2010 19:20 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Bylo by docela fajn napsat i k čemu to má být asi dobré. Nenapadá mě běžný smysl dvojího tunelu, takže nejspíš řešíš nějakou specialitu nebo naopak něco jednoduchého zbytečně složitě.

    Tunely typu ipip, ssh+tun, ipsec a podobné půjdou bez problémů zdvojovat i kombinovat (rozumně). Všecko jsou to tunely, na kterých se dá postavit nová IP síť. Openvpn sem půjde taky zařadit.

    Tunely typu ssh+portforward, stunnel a podobné půjdou taky kombinovat a zdvojovat.

    Navzájem to půjde jen za některých okolností.

    Je nejlepší to udělat tak, aby to splňovalo co nejlépe požadavky a bylo co nejjednodušší.

    To vylučuje OpenVPN v případě, že vůbec uvažuješ o těch ostatních.

    Omezení existují, viz hodnota MTU.
    pele avatar 16.2.2010 20:12 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Existuje domovsky AAA (AAAH) a vzdaleny AAA (AAAR). Klient z AAAH domeny se chce autentizovat u AAAR, AAAR tedy pouze tupe preposila smerem k AAAH to co rika klient (vnitrni tunel). Komunikace AAAH-AAAR je v dalsim tunelu (vnejsi tunel) kvuli zvyseni bezpecnosti prenosu dalsich informaci.

    Doufam, ze nejsem moc strucny a objasnil jsem problematiku.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    pavlix avatar 16.2.2010 21:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Tak v tomhle zrovna moc objasnění nevidím a smysl ve vnoření dvou tunelů už vůbec ne.
    pele avatar 16.2.2010 23:08 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    No proste je treba, aby u vsech probehla oboustrana autentizace a taky je treba aby se autentizacni informace od klienta dostaly jen k AAAH a AAAR k nim nemohl. AAAR klienta autentizuje az na zaklade zpravy od AAAH, kterou AAAH posle az podle toho, zda se klient ve 'vnitrnim' tunelu autentizuje spravne.

    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    pavlix avatar 22.2.2010 00:39 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: tunely (TLS) v tunelech
    Pořád v tom nevidím odpověď na otázku, k čemu přesně v tomhle případě to vnořování tunelů je. Možná to smysl má, ale asi by se to muselo popsat nějak logicky a srozumitelně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.