Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »
Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
<IfModule mod_ssl.c>
Listen 443
SSLCertificateFile /etc/httpd/cert/www.domena1.tld.crt
SSLCertificateKeyFile /etc/httpd/cert/www.domena1.tld.key
SSLCACertificateFile /etc/https/cert/CAcert.pem
</IfModule>
<VirtualHost *:443>
ServerName jedna.domena1.tld
DocumentRoot /var/www/htdocs/jedna
</VirtualHost>
<VirtualHost *:443>
ServerName dva.domena1.tld
ProxyPass / https://192.168.0.103:631/
ProxyPassReverse / https://192.168.0.103:631/
ProxyRequests Off
ProxyPreserveHost On
</VirtualHost>
<VirtualHost *:443> ServerName jedna.domena1.tld DocumentRoot /var/www/htdocs/jedna SSLCertificateFile /etc/httpd/cert/jedna.domena1.tld.crt SSLCertificateKeyFile /etc/httpd/cert/jedna.domena1.tld.key SSLCACertificateFile /etc/https/cert/CAcert.pem </VirtualHost> <VirtualHost *:443> ServerName dva.domena1.tld ProxyPass / https://192.168.0.103:631/ ProxyPassReverse / https://192.168.0.103:631/ ProxyRequests Off ProxyPreserveHost On SSLCertificateFile /etc/httpd/cert/dva.domena1.tld.crt SSLCertificateKeyFile /etc/httpd/cert/dva.domena1.tld.key SSLCACertificateFile /etc/https/cert/CAcert.pem </VirtualHost>
[Fri Jun 24 12:50:20 2016] [warn] _default_ VirtualHost overlap on port 443, the first has precedencea ukončí se
[Fri Jun 24 14:30:20 2016] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) [Fri Jun 24 14:30:20 2016] [warn] RSA server certificate CommonName (CN) `domena.cz' does NOT match server name!? [Fri Jun 24 14:30:20 2016] [error] Illegal attempt to re-initialise SSL for server (theoretically shouldn't happen!)už nevím co vše jsem upravil, takže posílám i upravené konfiguráky: httpd.conf
Listen 443
SSLEngine On
SSLCertificateFile /etc/httpd/crt2/domena.cz.crt
SSLCertificateKeyFile /etc/httpd/crt2/domena.cz.key
SSLSessionCache none
httpd-vhost.conf (soubor začíná několika vhosty na http a pokračuje tímto)
NameVirtualHost *:443
<VirtualHost *:443>
ServerName ssl.domena.cz
DocumentRoot /var/www/htdocs/ssltest1
</VirtualHost>
<VirtualHost *:443>
ServerName cam.domena.cz
DocumentRoot /var/www/htdocs/ssltest2
</VirtualHost>
v následující konfiguraci mi to funguje (ale jen pro jednu SSL adresu)
httpd.conf:
Listen 443httpd-vhost.conf:
NameVirtualHost *:443
<VirtualHost *:443>
ServerName ssl.domena.cz
SSLEngine On
SSLCertificateFile /etc/httpd/crt2/domena.cz.crt
SSLCertificateKeyFile /etc/httpd/crt2/domena.cz.key
DocumentRoot /var/www/htdocs/ssltest1
</VirtualHost>
apache bych měl mít 2.2.10 a OpenSSL 0.9.8i
[Fri Jun 24 14:30:20 2016] [warn] RSA server certificate CommonName (CN) `domena.cz' does NOT match server name!?
apache bych měl mít 2.2.10 a OpenSSL 0.9.8iTímhle bych začal. To jsou prehistorické nepodporované verze. Tahle verze OpenSSL v sobě vůbec nemusí mít podporu SNI zapnutou, navíc od té doby bylo v OpenSSL nalezeno několik závažných bezpečnostních chyb. Nevím, jestli nějaká distribuce ještě vydává bezpečnostní aktualizace na takhle starou verzi. Pokud nemáte nějaký opravdu dobrý důvod zůstávat u těchhle verzí, snažil bych se aktualizovat na aktuální verze – jinak si přiděláte spoustu problémů prostě jenom tím, že používáte starý software.
Co to máte za divný certifikát? Dal jste tam ten správný, serverový certifikát, nemáte tam místo něj certifikát certifikační autority? Je to certifikát od nějaké uznávané autority, nebo je to vaše autorita, případně self-signed certifikát?[Fri Jun 24 14:30:20 2016] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)
Shouldn't happen… Začal bych tou aktualizací na nové verze, jinak budete honit takovéhle podivné chyby, a nejspíš stejně skončíte s tím, že je potřeba aktualizovat.[Fri Jun 24 14:30:20 2016] [error] Illegal attempt to re-initialise SSL for server (theoretically shouldn't happen!)
Tiskni
Sdílej: