abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 3
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 33
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 9
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 601 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Vložit další komentář
    Jendа avatar 28.12.2012 15:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    A v Berlíně je EHSM.
    28.12.2012 16:15 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    ASCII streaming :-)
    telnet://ascii.29c3.fem-net.de:29123
    28.12.2012 19:02 d.c.
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Tip na terminal, ktery to stihne?
    29.12.2012 02:10 balki
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Bezpecnostna konferencia a pouzivaju nevalidny certifikat :-/.
    29.12.2012 03:45 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    vyjadruje se k bezpecnosti a nedochazimu ze self-signed certifikaty jsou z principu nejbezpecnejsi :-/
    Jendа avatar 29.12.2012 10:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    self-signed certifikaty jsou z principu nejbezpecnejsi
    Nejbezpečnější? Podle mě to maximálně může vyjít nastejno. I tak ale vyjdou CA-signed lépe, protože nestačí, aby se Pepa přihlásil jako admin:admin do routeru se SSID default, ale ještě musí vyownovat nějakou CA. Což samozřejmě není nemožné, ale přecijen trochu složité.
    pavlix avatar 29.12.2012 11:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Nejbezpečnější? Podle mě to maximálně může vyjít nastejno.
    Ty jsi neslyšel o tom, že falešný pocit bezpečí je sám o sobě původcem dalších bezpečnostních rizik? Ta bezpečnost nelze bez kontextu posoudit.

    Takže jo, všichni máte kus pravdy :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    xkucf03 avatar 29.12.2012 11:10 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    +1
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    29.12.2012 15:07 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    self-signed = veris jen tomu s kym komunikues

    podepsan = veris komukoliv v lese CA

    xkucf03 avatar 29.12.2012 15:38 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Ne. Kontrolovat si otisk veřejného klíče (a předávat si ho třeba na papírku) tzn. „veris jen tomu s kym komunikues“ můžeš praktikovat v obou případech. CA nebo pavučina důvěry (např. u GPG) ti k tomu přidává ještě další možnosti jak vyhodnotit stupeň důvěryhodnosti komunikace.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    29.12.2012 18:42 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Ne asi, samozrejme ze muzes - jeste aby ne ;-). Ale cely ten system je o tom, aby to uzivatel neoveroval. A funguje to paradne, protoze ani hardcore linuxaci si pak takove certifikaty neoveruji.
    30.12.2012 14:42 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Proto trojková řada GnuTLS umožňuje ukládat a porovnávat otisky certifikátů druhé strany ve stylu OpenSSH. Leč je nutné to explicitně dělat v každé aplikaci. Lepší by bylo, kdyby GnuTLS mělo globální konfigurák, kde by si to uživatel mohl zapnout na jednom místě.
    29.12.2012 15:10 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    ale rozhodne jsem to nemyslel doslovne co jsem napsal, spis me nastval pseudo expert co posuzuje bezpectnost podle toho ze vidi zeleny prouzek ve firefoxu a vyjadruje se na adresu opravdovych hackeru na 29c3
    30.12.2012 18:13 balki
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    No sorry, ale pouzivat selfi-signed certifikat na verejnu webstranku, to je tak trochu debilne.
    Jendа avatar 30.12.2012 23:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    No sorry, ale nepoznat, že certifikát není selfsigned a vyjadřovat se při tom k bezpečnostní konferenci, to je tak trochu debilne.
    Certificate chain
     0 s:/C=DE/ST=Hamburg/L=Hamburg/O=Chaos Computer Club e.V./CN=events.ccc.de
       i:/O=CAcert Inc./OU=http://www.CAcert.org/CN=CAcert Class 3 Root
    
    31.12.2012 03:12 balki
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Ok slovickarenie, skratka, je to bullshit.
    2.1.2013 12:32 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    CAcert osobně považuji za mnohem důvěryhodnější než komerční certifikační "autority".
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    Jendа avatar 30.12.2012 23:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    To, že ty nevěříš CACertu, neznamená, že je certifikát nevalidní. Já zase nevěřím Thawte a Verisignu.
    31.12.2012 03:44 balki
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)
    Validitu overuje certifikacna autorita starej blazkovej, takze nie je pre mna validny. Korenovy certifikat CAcertu nemam v browseri, ani v distre. (Otazka znie, preco ho tam nepridali?)

    Pre mna za mna, mozu napojit na druhy koniec aj nigerijsku narodnu banku, nezistim to.
    29.12.2012 18:51 Anonymous
    Rozbalit Rozbalit vše Everywhere
    30.12.2012 04:22 orlik
    Rozbalit Rozbalit vše Certificate authority collapse
    http://events.ccc.de/congress/2012/Fahrplan/events/5319.en.html

    video zde: http://events.ccc.de/congress/2012/wiki/Documentation
    Bystroushaak avatar 1.1.2013 11:16 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: 29C3 (Chaos Communication Congress)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.