abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 4
    včera 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | IT novinky

    Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a

    … více »
    Ladislav Hagara | Komentářů: 35
    včera 04:11 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.

    Ladislav Hagara | Komentářů: 0
    12.5. 23:22 | Pozvánky

    Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -

    … více »
    bkralik | Komentářů: 2
    12.5. 23:11 | Zajímavý software

    GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.

    Ladislav Hagara | Komentářů: 0
    12.5. 17:33 | Pozvánky

    V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »

    lkocman | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (25%)
    Celkem 1601 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: 802.1x - jak ověřit autenticitu wifi sítě

    14.5.2014 02:06 liuk
    802.1x - jak ověřit autenticitu wifi sítě
    Přečteno: 401×

    Ahoj. Na linuxu mi běží freeradius, radius klient je wifi AP, wifi zařízení se ověřují přes PEAP-MSCHAPv2. Je nějaká možnost, aby klient (koncové zařízení - notebook, ...) mohl ověřit, zda komunikuje opravdu s danou wifi sítí, tzn. aby nemohlo dojít k tomu, že útočník se stejným SSID, MAC, způsobem autentizace apod. se bude prohlašovat za pravou wifi síť?

    Vím, že se standardně ověřuje EAP certifikát RADIUS serveru, ale to mi připadá naprosto k ničemu. Zaprvé spousta klientů toto ignoruje (např. v ubuntu projde připojení, i když nesouhlasí CA certifikát), zadruhé toto mi nijak nezaručí, že komunikuji s danou sítí či serverem. Lze nějak ověřovat, že komunikuji s daným RADIUS serverem? Ověřením certifikátu jen zjistím, zda byl podepsán důvěryhodnou CA, ale to mi nezaručí, že patří opravdu danému serveru - common name se myslím neověřuje.

    Odpovědi

    14.5.2014 09:40 NN
    Rozbalit Rozbalit vše Re: 802.1x - jak ověřit autenticitu wifi sítě
    Polkud chces pritvrdit nakonfiguruj vyzadovani certifikatu, ktery rozdistribujes.

    Falesne AP nema konektivitu na radius takze bude dos obtizne podvrhnout overovani.
    14.5.2014 09:50 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: 802.1x - jak ověřit autenticitu wifi sítě
    Pokud jsi schopný vybrat, které CA certifikáty pro WiFi uznáváš, tak to vyřešit lze - uděláš si vlastní CA a v konfiguraci na klientovi budeš požadovat, že certifikát RADIUS serveru bude podepsaný danou CA. Nicméně, jestli to některé implementace momentálně neověřují vůbec, tak je to horší...
    14.5.2014 13:25 liuk
    Rozbalit Rozbalit vše Re: 802.1x - jak ověřit autenticitu wifi sítě

    Tak klienti jsou většinou Windows (7/8, ale možná i XP), android telefony/tablety a pár notebooků s ubuntu či fedorou. Neznamená to, že nebudou i jiné, ale teď je to takhle. Zkoušel jsem android 4.2 a tam se dá nahrát CA, ale standardně na to kašle. Ubuntu to ignoruje, ale jen do restartu (po provedeném nastavení) nebo do uspání a znovuprobuzení jak jsem zjistil, fedora nevím. Každopádně Windows klienti pokud vím, tak standardně ověřují podepsání serverového certifikátu důvěryhodnou CA, kterou mají lokálně k dispozici - proto by bylo jednodušší použít certifikát od důvěruhodné CA - ušetří se tím dost práce s tím, že něco někde nebude fungovat nebo si to ti lidé nebudou umět nastavit. Tím padá i možnost klientských certifikátů, protože to sice bude wifi síť s radius ověřováním, ale klienti jsou soukromá zařízení, které nemám pod správou => uživatelé to prostě nastavit nedokážou (tedy ne všichni).

    Spíš by mě zajímalo, jestli neexistuje nějaké řešení, jak pokud možno transparentně ověřovat třeba common name radius serveru certifikátu? Příp. dá se toto řešit i jinak než vlastní CA či klientskými certifikáty?

    14.5.2014 19:00 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: 802.1x - jak ověřit autenticitu wifi sítě
    Důvěryhodná CA ti nepomůže, pač ten certifikát od ní si může koupit každej (neověřuješ v něm SSID). U Windows IMHO jde ke konkrétní síti vybrat, které CA certifikáty jsou platné, nicméně zase je to konfigurace na daném klientovi... Na druhou stranu, jestli na klientech nemůžeš nic ovlivnit, tak je skoro zbytečné se tím trápit, protože takový uživatel typicky bez problémů odklepne i to, aby poslal číslo svojí kreditky banditovi...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.