abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 16:11 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).

Ladislav Hagara | Komentářů: 5
včera 11:11 | Komunita

Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.

Ladislav Hagara | Komentářů: 0
20.2. 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 1
20.2. 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
20.2. 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
20.2. 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
19.2. 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 1
19.2. 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
19.2. 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 381 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Antivirus

Petr avatar 1.12.2018 22:12 Petr | skóre: 21 | blog: Zápisy - poradna
Antivirus
Přečteno: 610×

Tak jsem si na rootu přečetl článek o Linux.BtcMine.174a říkám si, že by bylo dobré si nějak "zabezpečit" systém. Poraďte prosím nějaký dobrý free open-source antivirus.


Řešení dotazu:


Odpovědi

k3dAR avatar 1.12.2018 22:31 k3dAR | skóre: 53
Rozbalit Rozbalit vše Re: Antivirus
Pokud se nepletu moznost nakazeni timto je jen kdyz bys nekoho posadil ke svemu MB/PC, nebo mel do internetu vystrcenou nejakou sluzbu nebo web co by bylo derave...
porad nemam telo, ale uz mam hlavu... nobody
Petr avatar 1.12.2018 22:40 Petr | skóre: 21 | blog: Zápisy - poradna
Rozbalit Rozbalit vše Re: Antivirus

Vím, že se mě tento druh napadení úplně netýká, ale i tak si říkám, že by bylo dobré mít v systému nějaký av. Myslíš, že je to zbytečné?

Řešení 1× (Dejv)
1.12.2018 22:50 Míra
Rozbalit Rozbalit vše Re: Antivirus
Ano
Petr avatar 1.12.2018 23:00 Petr | skóre: 21 | blog: Zápisy - poradna
Rozbalit Rozbalit vše Re: Antivirus

Proč?

Řešení 1× (Dejv)
2.12.2018 00:11 Míra
Rozbalit Rozbalit vše Re: Antivirus
Pokud se ptáš takhle, tak se tě (a většiny lidí) tento problém netýká. Neřeš problém, kde není...
Řešení 1× (Dejv)
k3dAR avatar 2.12.2018 00:27 k3dAR | skóre: 53
Rozbalit Rozbalit vše Re: Antivirus
antivir je domena Windows, kde je bezne ze si buhvikde stahnes z internetu buhvico.exe a pustis to...
v Mintu pocitam 99.99% sw mas z repositare kterej je podepsanej, v nem balicky jsou podepsane, takze pravdepodobnost ze tam nekdo dostane nejakou sr&cku je minimalni... sw kterej instalujes/poustis co nepochazi z repozitaru staci pouzit hlavu a zamyslet se na okolnostma kde si to ziskal... to same kdyz pridavas PPA...
porad nemam telo, ale uz mam hlavu... nobody
2.12.2018 11:21 pavele
Rozbalit Rozbalit vše Re: Antivirus
Ano, a nezapomeň:

- Používat webový prohlížeč pouze na ověřené webové stránky.

- Nezkoušet otevírat či dokonce instalovat nepodepsaný software - např. nestahovat (natož zkoušet instalovat) nejnovější verzi LibreOffice a další zajímavý software - multimedia, software mimo tvůj repozitář atd.

- Nepřehrávat písničky nebo filmy z internetu - může tam být skrytý virus.

- Neustále sledovat kernel.org kvůli CVE chybám v kernelu.

- Neustále sledovat debian.org/security a cvedetails.com.

- Kontejnery si výhradně vyrábět sám a nestahovat je odkudkoliv z internetu.

- Používat hardware pouze od ověřených výrobců.

- Nepřipojovat do PC neověřený flashdisk nebo externí disk - například od kamaráda, souseda...

- Používat šifrovaný přenos mezi klávesnicí, myší a dalšími periferiemi a tvým PC.

- Nepoužívat jakýkoliv software třetích stran bez zdrojového kódu kvůli kontrole.

- V PC mít vypnuté všechny napadnutelné síťové služby, ani je raději nezkoušet instalovat kvůli bezpečnosti. A to včetně služby synchronizace času, různých *.wiki a podobně.

Prakticky linux vůbec nepotřebuje jakýkoliv antivirus, pokud se budeš chovat bezpečně. Je to stejné, jako při sexu. :-)

Petr avatar 2.12.2018 14:34 Petr | skóre: 21 | blog: Zápisy - poradna
Rozbalit Rozbalit vše Re: Antivirus
- Nepřipojovat do PC neověřený flashdisk nebo externí disk - například od kamaráda, souseda...

No a co když tu flešku připojit potřebuji? Nebylo by dobré mít na její oskenování nainstalovaný ClamAV? Aby totiž systém sloužil mě a ne já systému.
Taky by jím šly oskenovat např. přílohy v e-mailech. Na Windows jsem soubor, u kterého jsem měl podezření uploadl sem a podle checksumu mi to hned řeklo, že už jej někdo uploadoval a že je ten soubor čistý. Pokud jej nikdo neuploadoval, tak jej oskenovalo 70 antivirů a výsledek byl do 1 minuty. Dnes jsem to zkoušel s .deb balíčkem, ale nejsem si jistý, jestli je ten web pro linuxové soubory. Na zahraničním fóru Ubuntu ten web někdo někomu radil, ale stejně se mi to nezdá. V popisu jak to funguje taky nic není uvedeno a tak jsem jim napsal. Neznáš náhodou něco podobného pro Linux? Nic jsem nevygooglil.

- Používat šifrovaný přenos mezi klávesnicí, myší a dalšími periferiemi a tvým PC.

Cože??? Jak se to dělá?

Pavel 'TIGER' Růžička avatar 3.12.2018 11:20 Pavel 'TIGER' Růžička | skóre: 46
Rozbalit Rozbalit vše Re: Antivirus
- Používat šifrovaný přenos mezi klávesnicí, myší a dalšími periferiemi a tvým PC.

Cože??? Jak se to dělá?

U bezdrátu už nějaké šifrování bývá, ale bohužel je to uzavřené a poměrně lehce prolomitelné. Ale už jsem viděl nějaké modely, kde si můžeš úroveň zabezbečení naklikat. A jak to tak bývá, není to na našem trhu, takže na klávesy s českou diakritikou zapomeň. No a pokud se myslí zvukový odposlech, pak nezbývá nic jiného, než do repráčků pustit zvuky různých klávesnic.
2.12.2018 16:04 Andrej | skóre: 46 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: Antivirus

Já používám antivirus zvaný NespouštějPodRootemNeznáméBinárky a jsem s ním naprosto spokojený; dokonalá ochrana.

Ale vážně, všechny ty těžící viry jsou založené na tom, že si je uživatel nějak sám nainstaluje; ani jeden není remote exploit.

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
Řešení 1× (Dejmon)
2.12.2018 18:45 takyradějianonymně
Rozbalit Rozbalit vše Re: Antivirus
Ty jsi nějaký jistě špásovník tedy humorista, že? Promiň, ale jestli si myslíš že dneska (a platilo včera a bude i zítra) se ti někdo bude dělat zdarma s antivirem který ale má hlídat navíc i další podobné a dost složité breberky a jak pro Windows tak pro Linux ... a aby byl účinný a včas a o to jde především vlastně jde o to zcela ... tak jsi vedle jak ta jedle. Já se tím v uplynulých letech a při podobných "záchvatech" jak se ptáš a odkojen Windows také zabýval. Ale splakal jsem vždy na výdělkem.

V PC jsem měl několik HDD a na nich několik Linuxů ale i trošinku zavšivená Windows a tak jsem také sem tam něco zvědavě otestoval: velkou neplechu dělají klamavé hlášky (z Linuxu jsem testoval vybranými antiviry i oddíly kde byly Windows) nebo zase detekce breberek neprobíhá jak by měla. Do toho takoví ti nejznámější (komerční) výrobci antivirů časem přestali vůbec nějakou tu větev a určenou pro spouštění z Linuxu a zdarma nabízet, no a ten zdarma nabízený open-source antivir ClamAV mně vycházel z testu (2 až 3 roky dozadu) jako karikatura na antivir a pro vážně míněný účel proto nepoužitelný, především pro celou obrovskou hromadu klamavých hlášek.

Takže jako problém jsem to odložil a s tím, že pokud opravdu pocítím někdy příště potřebu antiviru tak že budu muset hledat (pro spouštěno z Linuxu) s rozsvícenou lucernou ... a ten antivir si vzít/zkusit komerční a zaplatit si ho. Což si ostatně já dnes myslím, že vzhledem na složitost problematiky a viz můj trochu provokativní úvod je spravedlivé. Takto jsem já tehdy a závěrem (mých pokusů) asi ten 1 měsíc zdarma odzkušoval pod Linuxem komerční ESET. Když jsem jím projel (z Linuxu) oddíly se zavšivenými Windows tak byl z dosavadních pokusů (jiných antivirů) nejlepší a bez klamavých hlášek. Zajímala mne také spuštěná tzv. rezidentní ochrana a jak se případně nebo ne projeví na výkonu počítače. Ale nejen snížený výkon, ale paseku ten antivir zhusta může dělat u webového prohlížeče nebo kolem pošty. No, počítač mám už starší, procesor jedno jádro, paměť 4 GB, někdy takové to zaváhání jsem subjektivně potom pocítil a někdy byla nějaká i drobná hláška o nesrovnalosti nebo kiksu ale to opravdu minimálně. Na placenou verzi a po tom 1 měsíci jsem už potom nepřešel. Tím je řečeno vše. Ale kdybych opravdu ten antivir chtěl mít, tak bych asi ten komerční ESET zkusil, vychází to na asi á 100 Kč měsíčně a což je 1 asi krabička cigaret :-)
Petr avatar 2.12.2018 19:06 Petr | skóre: 21 | blog: Zápisy - poradna
Rozbalit Rozbalit vše Re: Antivirus

Díky, docela přínosné.

otasomil avatar 2.12.2018 21:44 otasomil | skóre: 37 | blog: puppylinux
Rozbalit Rozbalit vše Re: Antivirus
Zdravim
Jak jiste vite tak je pomerne jednoduche napsat shellovy skript (pripadne jej snadno vlozit do nejakeho "uzitecneho" skriptu) ktery zabali ~/.mozilla a odesle pres ssh na vzdaleny server a ten dotycny clovek ma Vasi veskerou historii webu pripadne i s ulozenyma prihlasovacima udajema. Stejnetak je mozne unest ~/.ssh kde muzou byt privatni klice. Ruznyma adresarema a souborama lze pokracovat. Jenze je to vsechno vazano na interakci uzivatele ktery spusti kod ktery vykona utocnikovo prani. Nejaky AV tomuto stejne nezabrani protoze zrovnatak jak nebrani SSH komunikaci treba s Vasim VPS nekde u poskytovatele tak se nebude branit komunikaci s nikym jinym. Vse je o zdravem rozumu. Sva data muzete nechtene sverit komukoliv kdo dokaze napsat par prikazu do shelloveho skriptu a to i jako non root!!! Je treba byt maximalne obezretny na spousteni kodu odnekud z webu. Casto jsou takto k dispozici "uzitecny" nastroje k zalohovani apod. Pamatujte ze tar, scp je v kazdym distru a zkopiruje na server utocnika prakticky cokoliv co mate v systemu vyjma souboru vyhradniho vlastnictvi roota.
Jednoducha a prakticka rada je SW pouze z originalnich repozitaru a dukladne procteni informaci pokud nejaky repo pridavate. Jsem dost skeptik k hotovym binarkam nicmene spousta SW se ditribuuje i takto.
K čemu hudba, která nevede k extázi... Stop MDMA !!! Už je to víc jak 50 let: http://buxlrerulbak7g3e.onion/
Petr avatar 2.12.2018 23:23 Petr | skóre: 21 | blog: Zápisy - poradna
Rozbalit Rozbalit vše Re: Antivirus

Díky moc!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.