abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 0
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 8
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 38
23.3. 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 6
23.3. 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
23.3. 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
23.3. 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 30
23.3. 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
23.3. 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 5
23.3. 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 932 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Firewall

    9.9.2010 13:17 Tom
    Firewall
    Přečteno: 463×
    Potřeboval bych nějaký firewall pro Linux, který by mi vždy při pokusu nějaké aplikace připojit se na internet (ať už konzolové či GUI) zobrazil okno (v GUI) s dotazem, jestli to chci/nechci povolit, který by mi umožnil vytvářet a upravovat pravidla pro jednotlivé spustitelné soubory, popř. pro různé porty, atd. Podmínkou je vše v GUI, s okamžitým efektem (bez restartování systému či dané aplikace apod.).

    Odpovědi

    Max avatar 9.9.2010 20:23 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Firewall
    Obávám se, že asi nenarazíte na úspěch. To, zda může, nebo nemůže daná aplikace komunikovat v síti se řeší pomocí nějakého security modulu jako např. : AppArmor, nebo selinux a mnoho dalších. Samotný firewall je pak řešen pomocí iptables, na které existuje hodně scriptovacích, webových i gui nadstaveb. Ani při jednom není nutné systém restartovat. Ovšem vámi uvedený způsob ovládání asi pod linuchem nebude k dispozici. Ale kdo ví, novinky v gui ohledně této situace nijak moc nesleduji.
    Zdar Max
    Měl jsem sen ... :(
    Jardík avatar 10.9.2010 02:25 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Firewall
    Přílohy:
    Pche, tam snad nic jinýho, než zakazovat a povolovat globálně porty nejde. Doporučuju přejít na Windows a použít např. Windows Firewall - zdá se, že požadavky splňuje (jeho vzhled je sice nic moc, ale funguje).
    Věřím v jednoho Boha.
    10.9.2010 06:53 x
    Rozbalit Rozbalit vše Re: Firewall
    Ja mel ten pocit, ze uzivatel se pta na firewall a ne diru do systemu ;-) Nicmene ani na Windows neni firewall, ktery by splnoval to co uzivatel chce. Napr. Commodo je spickovy, ale bezni uzivatele jsou stejne z jeho dotazu pri "ucebnim" modu uplne mimo. Na to je jednoduche pravidlo, pokud chce nekdo neco takoveho delat, tak se o tom taky musi neco naucit a kdyz nechce, tak ma zaplatit nekomu, kdo to udela za nej.

    Tenhle je nej http://www.openbsd.org/faq/pf/index.html , ale nevim o implementaci pro Windows. Teda lepe receno nevim o zadne aktualni. Navic vsechny GUI klikatka co jsem zatim videl napr. i pro prevody pravidel pro ruzne firewally vyplivuji takovy humus, ze clovek tak nebo tak musi do terminalu/editoru a upravovat rucne prosty text.

    PS: Zpusoby utoku proti Windows firewall z nedavne doby dokazuji, ze i bez pristupu ke zdrojovemu kodu lze rici, ze jeho vyvojari zcela jiste netusi jak funguji site, jak poradne programovat a o bezpecnosti mozna cetli tak PDF pro managery.
    10.9.2010 10:31 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall
    To, co tazatel chce, nesplňuje žádný firewall. Firewall znamená, že povolení a zákazy síťových spojení nakonfigurují tak, aby to splňovalo nějaké požadavky na bezpečnost. Tazatel ale chce, aby si někdo mohl klikáním náhodně povolovat a zakazovat nějakou komunikaci. S bezpečností to nemá společného vůbec nic, jenom to dává neznalému uživateli pocit, že pro bezpečnost něco dělá – když na něj pořád vyskakují nějaká okna a on pořád musí na něco klikat, přece to musí mít nějaký efekt, ne? Je to vlastně takový placebo-firewall. Ale uživatelé Windows to mají rádi.

    No ale možná by někdo něco takového mohl pro Linux naprogramovat. V náhodných intervalech by vyskakovala různá okýnka s dotazy, že nějaká náhodně vybraná aplikace chce komunikovat s náhodně vybranou IP adresou a portem, a zda to chce uživatel povolit, povolit pro tentokrát, povolit na půl hodiny nebo zakázat (čím víc voleb, tím lépe). S firewallem by to samozřejmě nedělalo nic. Někteří uživatelé přecházející z Windows by byly spokojeni (jiní samozřejmě žádné placebo nepotřebují), a ta aplikace by nikomu nevadila.
    10.9.2010 12:26 -
    Rozbalit Rozbalit vše Re: Firewall
    +1 :D
    Jardík avatar 10.9.2010 12:55 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Firewall
    Co je špatného na firewallu, který blokuje dané aplikace? Tře chci blokovat přístup k internetu pro všechny aplikace, kromě např. webového prohlížeče a tomu chci dovolit pouze porty 80,21,8080,443. Z bezpečností to má hodně společného. A pokud v linuxu nelze blokovat přístup k internetu jednotlivým aplikacím, je to díra.
    Věřím v jednoho Boha.
    Heron avatar 10.9.2010 13:03 Heron | skóre: 50 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Firewall
    Samozřejmě že jde. SELinux.
    10.9.2010 14:40 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall
    Já jsem nepsal nic o tom, že je špatné dávat přístup jednotlivým aplikacím. Podle mne je to trochu zvláštní přístup a přeceňuje se*), ale chápu, že se někdy může použít. V Linuxu to ale udělat můžete. Kritizoval jsem hlavně to, že na uživatele vyskočí hláška „aplikace Bla bla se pokouší přistupovat na port 17546, povolit?“ a on s tím má něco udělat. Podle čeho se asi tak uživatel rozhodne, jestli je to oprávněné spojení nebo ne?

    K čemu je takové blokování vlastně dobré? Bojíte se, aby nějaká hra neodesílala tajné informace, tak jí povolíte přístup pouze na port herního serveru? A co té hře zabrání poslat ty tajné informace tímto portem?
    Jardík avatar 10.9.2010 15:35 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Firewall
    Podle čeho se asi tak uživatel rozhodne, jestli je to oprávněné spojení nebo ne
    Podle čísla portu a jména aplikace ... např. webovému prohlížeči bych těžko takový port povoloval (pokud bych s jistotou nevěděl, že tam např. běží proxy, kterou mu chci dovolit).
    K čemu je takové blokování vlastně dobré? Bojíte se, aby nějaká hra neodesílala tajné informace, tak jí povolíte přístup pouze na port herního serveru? A co té hře zabrání poslat ty tajné informace tímto portem?
    Ne, zakázal bych ji přístup úplně, žádná hra nemá nárok přistupovat bez mého svolení na internet, pokud to není nějaká online hra a já ji to nedovolím. Obzvláště šmejdské jsou takové hry, co si koupíte a oni každou sekundu posílaj data někam do řiti (např. Splinter Cell Conviction, nebo jak se to jmenuje - nejdříve jsem si ji chtěl koupit, ale pak jsem se dozvěděl o týhle podělanosti, tak maj smůlu).
    Věřím v jednoho Boha.
    10.9.2010 17:20 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall
    Myslel jsem samozřejmě on-line hru. Jinak pro nějaký škodlivý software jistě nebude problém používat port 80, případně rovnou komunikovat skrze prohlížeč. Pravda, občas by měl pingnout na nějaký nestandardní port, aby na uživatele vyběhlo okénko a on měl pocit, jak je v bezpečí.
    Jardík avatar 10.9.2010 17:39 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Firewall
    Však např. proto mám ve Windows Firewallu (viz. obrázky) nastaveno blokovat inbound i outbound spojení a povoleno jen pro výjimky - např 64bit IE má dovoleny pouze porty 80, 21, 443 a 8080. 32bit IE na mém počítači na internet nemůže (:-)) Chromium otevřu jako rychlovku jenom jednou za čas na nějaké to flash video, pokud se mi nechce bootovat virtuální mašina s Linuxem a 64bit chromiem, jinak se ho štítím. A nové aplikace či ostatní na internet (ani na localhost, paranoia) prostě nemůžou, takže školivý SW by mohl maximálně spustit prohlížeč s nějakou URL a info tak i přes to URL pošle, pak by mohl přes WinAPI udělat screenshot té stránky, prdnout na to OCR, aby si přečíst odpověď. Počkat, to je bezpečnostní riziko, to musím ještě nějak ošetřit :-)
    Věřím v jednoho Boha.
    10.9.2010 17:46 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall
    Proč screenshot stránky? Normálně si nechá prohlížeč stáhnout ten soubor na disk.
    Jardík avatar 10.9.2010 18:27 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Firewall
    Za předpokladu, že prohlížeč cachuje na disk (ano, většina to dělá, tohle jsem nedomyslel).
    Věřím v jednoho Boha.
    10.9.2010 08:31 nahodnyNavstevnik
    Rozbalit Rozbalit vše Re: Firewall
    Co tady na abclinuxu fóru vůbec děláš? Pořád jen prudíš s widlema. Místní fóra projdu jen čas od času a dost často tam prudíš.
    pepe_ avatar 10.9.2010 12:23 pepe_ | skóre: 47
    Rozbalit Rozbalit vše Re: Firewall
    "Potřeboval bych nějaký firewall pro Linux" , který má stejné funkce jako spousta ve windows.

    Jenže Linux má odlišnou architekturu takže takto nepochodíš.

    Podle mne se tím GUI rozhraním a požadavkům blíží GUFW http://gufw.tuxfamily.org , ale neblokuje zvlšť aplikace ale jen porty.

    EN popis : "gufw is an easy and intuitive way to manage your Linux firewall. It supports common tasks such as allowing or blocking pre-configured, common p2p, or individual port(s), and many others!"

    GUFW FWBUILDER KMYFIREWALL FIRESTARTER GUARDDOG KNETFILTER atd... Nebo pak bez GUI jsou toho tuny.

    Vyzkoušej ale blokování aplikací nehledej.
    10.9.2010 13:48 Sten
    Rozbalit Rozbalit vše Re: Firewall
    systrace

    Otázka je, na co to potřebujete. Linux není Windows, aby se tam musely kontrolovat všechny aplikace jedna po druhé, protože by to mohly být trojany nebo viry
    Jardík avatar 10.9.2010 15:41 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Firewall
    Jinak můžeš zkusit AppArmor, můžeš tam pro tu danou aplikaci zakázat přístup k internetu (ale bohužel né na jednotlivé porty). Bohužel to (co vím) nemá GUI, musíš danou aplikaci restartovat, pokud již běží a taky si nepočítá nějaký sum toho spustitelného souboru, takže pokud ho nahradíš, tak pravidlo bude platit o pro ten nový spustitelný soubor (a to může být bezpečnostní riziko).
    Věřím v jednoho Boha.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.