abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 0
    dnes 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    dnes 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    24.12. 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 26
    24.12. 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (34%)
     (2%)
     (14%)
     (2%)
     (2%)
     (2%)
     (16%)
     (16%)
     (12%)
    Celkem 104 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    13.7.2021 16:02 hrdý windowsák
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jěštěže my windowsáci máme IE který podporuje FTP ale co si mají počít linuxáci?
    14.7.2021 00:00
    Rozbalit Rozbalit vše Re: Firefox 90.0
    In general, Microsoft Edge* does not support connection to an FTP server. We recommend installing Internet Explorer to continue using the FTP function.
    My linuxáci nepoužíváme děravý, zastaralý a zaostalý prohlížeč. ;-)
    14.7.2021 00:02
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jinak, na FTP a podobné obsolete protokoly existuje spousta jiných programů i pod Linuxem. Například FileZilla.
    13.7.2021 17:31 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Do ksichtu vám tvrdí, jak je FTP nebezpečné, přitom nějaké HTTPS je např. také nebezpečné, protože to vše stojí na důvěře nějakých vyvolených autorit. Jenže ty americké vám ani nemůžou říct, pokud by byli kompromitované, přitom jich tam je halda nastavených jako důvěryhodné. Falešný pocit bezpečí. U FTP alespoň víte, na čem jste a nedůvěřujete slepě nějaké americké firmě s doměním, že jsou vaše přenosy zabezpečené.
    13.7.2021 19:09 biolog
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Když chce útočník napadnout HTTPS přes certifikační autority, musí zkompromitovat jednu z cca 200 autority a jeden z cca 20 routerů po cestě k pravému serveru. Kdežto na napadení FTP stačí jeden z těch 20 routerů. (Nebo místo napadení routerů napadnout switche mezi nimi, nebo ovlivnit globální routování, atd.)

    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA atd. Stejně je to u čínských CA, ruských, tureckých, etiopských, saudskoarabských atd.

    Přijde mi, že když vás věc nechrání před vládou USA (jenom jich?), tak je ochrana bezcenná. Ale ostatní lidé to tak neberou.
    13.7.2021 19:45 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA
    A o to právě jde. NSA nařídí nějaké certifikační autoritě v USA, že chtějí vystavit certifikát pro web abclinuxu.cz. Podvrhnou mi web a dají mi nějaký jejich certifikát. Prohlížeče jsou tak debilní, že tomuto certifikátu uvěří a budou se tvářit, že je všechno v pořádku a že jsem v bezpečí a nikdo mě nešpehuje. Slepě důvěřovat autoritě nestačí. Prohlížeče by alespoň minimálně měli porovnávat certifikáty, co jim daný web poslal při minulé návštěvě a upozorňovat na toto. Existují na to nějaké pluginy, ale pokud jim alespoň trochu jde o bezpečnost, tak by taková věc měla být v základu, když už se ohání nějakou nebezpečností např. zmíněného FTP.

    Dále by měl každý web mít možnost nějakého kontaktu s fyzickou osobou / majitelem webu (popř. nějakým dalším nezávislým kanálem), který mu vystaví na vyžádání certifikát, aby si ho mohl zkontrolovat s tím, co obdržím přes internet. Toto je dnes skoro nemožné, nebo na vás čumí jak na vola, přitom je to důležité.

    Příklad můžu uvést na sobě. Ve firmě nám před rokem a něco povolili homeoffice. Způsobem, že se přes vzdálenou plochu přihlásíme na svůj PC v práci a děláme v podstatě na PC v práci. Při připojení mě to žádalo o přijmutí certifikátu. Jenže to jsem bezhlavě nemohl přece jen tak povolit. Musel jsem jít teda do práce a vyžádat si osobně na IT oddělení public certifikát firmy, abych si ho mohl zkontrolovat, že mi někdo něco nepodvrhuje. Čuměli na mě jak na vola, že to mám prostě potvrdit a hotovo. Nakonec mi ho nahráli na flashku a mohl jsem si ho zkontrolovat a začít dělat z domovoa. A přitom to samé oddělení nás nutilo nainstalovat si na své PC "kvalitní" nejmenovaný antivir (žádný jiný to nesměl být), aby nám připojení dovolili, samozřejmě pod záminkou bezpečnosti (a při tom již je ten samý antivir na firemním PC).

    Dneska je celá "bezpečnost" jen klam, abychom měli dobrý pocit, přitom je to falešné bezpečí. Myslet si, Že nás google a amerika nešpehuje, jenom proto, že vidíme v prohlížeči ikonku zámečku a "https" v adrese. Hovadina. Klidně můžou googlu dát příkaz od FISA, který google musí uposlechnout a nesmí o tom nikomu říct, ani se nesmí proti tomu bránit (protože to ani nemůže říct právníkovi nebo jinému soudu) a přímo od googlu jim tam můžou téct už dešifrovaná data a sledovat nás.
    David Heidelberg avatar 13.7.2021 19:50 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    částečná mitigace by byla pořídit si certifikát u certifikační autority mimo US a použít certificate pinning, ale v reálném světě by se prostě US v případě potřeby dohodla s tou danou certifikační autoritou,...
    13.7.2021 21:36 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Tohle je naopak uplne knicemu, to je jen a pouze smirovaci aktivita guuglu.

    Abicko ma (kupodivu) nastaveny CAA (pro ty co netusej, seznam autorit ktery jsou jakoze opravneny cert vydat), jenze ... na to browsery z vysoka serou .... a "autority" taky. Uplne stejne jako na DANE. Pricemz prave DANE je jediny skutecne smysluplny opatreni. Jednoduse proto, ze DNSku stejne duverovat musis, bez nej na 99,99% webu vubec nedolezes.

    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    David Heidelberg avatar 13.7.2021 22:05 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE mám nasazené, tak si mě potěšil vyslovenou důvěrou. Jak moc ho prohlížeč respektuje jsem nezkoumal, každopádně pozitivní je, že majorita mail-serverů ho kontroluje :-)
    14.7.2021 08:46 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Kdyz zminujes maily ...

    from gmmr1.centrum.cz[2a00:da80:0:502::2]: TLSv1 with cipher DHE-RSA-AES256-SHA

    Hezke neniliz? To sou ti "profesionelni" provozovatele. Zkus si na MTA TLS v1 ... vypnout a takovych 30% mailu nedorazi.

    Jinak vsechny mta akceptujou nesifrovanou komunikaci, takze je uplne jedno co kde kontrolujou. Zato nekdo vymyslel takovou nehorazkou uberkokotinu, jako trebas MTA-STS.

    Ono mezi nama u tech mailu dava daleko vetsi smysl nez resit, kudy a jak se posilaji, proste zasifrovat ten mail. Jenze to samozrejme nemuze fungovat na webfreemailech.

    ---

    Dete s tim guuglem dopice!
    14.7.2021 07:03 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    Tohle není autorita.
    14.7.2021 17:18 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jardíku, jaké am. Autority máš v mysli, jediná am. Autorita je IANA ostatni organizace vlastni německý byznys.např. ICANN aj xxNIC ...
    15.7.2021 04:42 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aha, IANA byla ziskana taky do D.A.CH
    14.7.2021 07:21 Derryk
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aktualizace k ničemu. Žádné nové nebo alespoň jinak barevné ikonky. Ani prostředí se nezměnilo. :(
    14.7.2021 10:38 tom
    Rozbalit Rozbalit vše Re: Firefox 90.0
    tak to počkám na jinou, baví mě 2 hodiny hledat jak to vrátit do normálu
    14.7.2021 13:26 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Já každou chvíli narazím ve FF na hlášku o problému s certifikátem. Jde obvykle o poněkud okrajové weby, u kterých lze předpokládat, že si s certifikáty nedělají starosti. Občas ale překvapí i některý maistreamový. Takže není pravda, že FF kašle na bezpečnost, jako vždy je ale na mně jako na informovaném uživateli, zda povolím přístup či nikoli. Rozhodně FF nehodlám měnit, chvíli jsem zkoušel Brave, ale nepřináší pro mne žádné výhody, ani údajnou bleskovou rychlost.
    Archlinux for your comps, faster running guaranted!
    14.7.2021 23:27 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Chrofox na bezpecnost samozrejme kasle, tak maximalne generuje nesmyslnej vopruz na tech svych 5 uzivatelu co mu jeste zbyli. Protoze viz vejs, pokud se z minuty na minutu zmeni certifikat i ca ktera ho vydala, je mu to uplne uprdele. Zato nezapomene pokazdy guuglu poslat info, na kterou stranku zrovna lezes ... prave ve forme toho certifikatu, coz dutohlavove jako ty zovou bezpecnosti.

    ---

    Dete s tim guuglem dopice!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.