abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 1
včera 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 5
včera 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
19.2. 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
19.2. 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
19.2. 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 4
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 65
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 411 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: Vir "Krvácející srdce"

    12.4.2014 06:47 aznoh
    Vir "Krvácející srdce"
    Přečteno: 972×
    a Linux Ubuntu 12.04 LTS + všechny dostupné aktualizace , ale E-mail. schránku na Seznamu ,ještě před 3mi dny vybíraná pošta , je řešením nyní měnit heslo? ,vyčkat? Druhý dotaz - je v uvedeném OS (Ubuntu) možnost absolutního, nevratného smazání souboru ? ( ve Win na př. PrivaZer , Freeraser ).Díkz za radu!

    Odpovědi

    12.4.2014 07:15 Matlák
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    Měnit heslo netřeba, přes Heartbleed se snadno kradly například session cookies, které ale už dávno neplatí. Pokud ti nikdo heslo nezměnil, nejspíš se do tvé schránky už nedostane.

    Co se týče nevratných mazání - před smazáním příkazem rm je asi vhodné takový "confidential" soubor přepsat náhodnými daty nebo nulami (dd if=/dev/zero of=/topsecret.jpg nebo dd if=/dev/urandom of=/topsecret.jpg) - ty privazery a podobne pytloviny na Windows stejně v principu nic jiného nedělají.
    12.4.2014 08:53 Filip Jirsák
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    před smazáním příkazem rm je asi vhodné takový "confidential" soubor přepsat náhodnými daty nebo nulami
    Což ale bude fungovat jen v případě, kdy se data na disku opravdu přepisují. Se souborovým systémem btrfs nebo na SSD disku tohle fungovat nebude.
    12.4.2014 09:04 Matlák
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    pravda, na copy-on-write jsem taky nepomyslel. Ona je vůbec otázka, jestli například na SSD disku lze nějak přemazat určitý malý definovaný blok, když je tam wear-leveling.
    14.4.2014 15:18 Andrej | skóre: 44 | blog: Republic of Mordor | Zürich
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"

    Ani v ZFS to fungovat nebude.

    V Btrfs by se muselo udělat něco jako remount,nodatacow před pokusem o nevratné smazání souboru a pak zase remountnout zpátky na standardní CoW, jestli to jde. (Nikdy jsem takový prostocvik nezkoušel.)

    ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
    Jendа avatar 12.4.2014 18:00 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    Měnit heslo netřeba, přes Heartbleed se snadno kradly například session cookies, které ale už dávno neplatí.
    Ne. Jsou tam vidět i HTTP požadavky - a protože ani v roce 2014 stále ještě nemáme rozumnější způsob přihlašování než poslat heslo v HTTP požadavku serveru, je tam vidět.
    12.4.2014 07:31 Matlák
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    Příloha:
    Samozřejmě jsem se upsal, dd by mělo taky vědět jak je soubor velký, jinak přepíše nulami či náhodnými daty celý zbytek volného místa na partišně.

    Takže správněji:
    dd if=/dev/urandom of=/top/secret.jpg bs=1k count=`du /top/secret.jpg|cut -f 1`
    
    a abys to nemusel vždycky psát, napsal jsem skriptík a přikládám.
    12.4.2014 09:53 mkmm
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    du ma sice vychozi velikost bloku 1k, ale nemusi to tak byt za vsech okolnosti (napriklad pri nastavene promenne POSIXLY_CORRECT je to 512). Pro jistotu bych tam dal du -k, coz bude odpovidat tomu dd ... bs=1k. Jeste se da pouzit program wipe, ten je k tomu primo urceny a da se zvolit i pocet prepisu.
    Jendа avatar 12.4.2014 18:00 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    12.4.2014 10:27 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"

    Jak píšu tady, ze seznamu.cz se mi podařilo získat informace, a pokud byli aktivní, což lze celkem předpokládat, tak v ten okamžik, kdybych se snažil, bych pravděpodobně měl kontrolu nad dvěma schránkami, nicméně heslo bych nezjistil. Ale protože, heslo putuje na seznam.cz sice šifrovaně, nicméně server jej pak ověřuje ve své čitelné podobě, bylo teoreticky možné jej získat také, vyžadovalo by to vyšší úsilí a celkem jistě o moc víc úspěšně získaných dat (pokud váháš, tak si jej změň a máš vnitřní pokoj, bo víc neuděláš :)). Jak se píše tady, pokud seznam.cz byl postižený a důkazem je můj pokus relativně pozdě po zveřejnění (nemluvě o době před zveřejněním) a nezneplatnil certifikáty, není to moc dobré (pomocí nich se lze minimálně vydávat za seznam.cz).

    Nejjednodušší pro smazání souboru je shred -u soubor (někdy ještě -z), na SSD disku je, dle mého, vhodný funkční trim (na pozadí, nebo následně vyvolaný), ale nevím jak se vypořádává shred se FS jako btrfs.
    Přepisování souboru pomocí dd, podle mě, má většinou minimální až žádný efekt.

    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    rADOn avatar 12.4.2014 22:51 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Vir "Krvácející srdce"
    Unaseni zivych session o kterym tady vsichni plasi je jen jeden vektor. Na dulezitych webech se podivej na datum platnosti certifikatu a pokud byl v poslednich dnech obnoven tak si heslo zmen.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.