abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:11 | Nová verze

    Příručka Linux From Scratch pro sestavení základního linuxového systému byla aktualizována v pravidelném půlročním termínu. Vydání 13.1 shrnuje přes 40 nových verzí balíčků a několik patchů. Navazující příručka Beyond Linux From Scratch s recepty pro sestavení dalších knihoven a aplikací zatím vydána nebyla, ačkoliv vývojová verze stále dostává aktualizace. Lze je číst online nebo stáhnout v HTML či PDF.

    |🇵🇸 | Komentářů: 0
    včera 12:44 | IT novinky

    Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlášení doménových jmen zneužívaných k páchání trestné činnosti. Službu mohou uživatelé využívat také prostřednictvím rozšíření do prohlížeče. Nový nástroj podporuje jak hlášení vyžadující autorizaci, tak anonymní reporting, u kterého však nebude možné zapojit takovou míru automatizace jako u

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 12:22 | Komunita

    Firefox pro iOS přichází s integrovaným blokováním reklam. Funkce je ve výchozím nastavení vypnutá a lze ji aktivovat v Settings > Browsing > Ad Blocker.

    Ladislav Hagara | Komentářů: 3
    včera 11:22 | IT novinky

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila (𝕏) open-source robota Microduck. Předobjednat jej lze za 340 eur.

    Ladislav Hagara | Komentářů: 1
    včera 10:55 | Nová verze

    Open-source autonomní AI agent OpenClaw (Wikipedie) byl vydán ve verzi 2026.8.1 aneb 2.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    1.9. 18:55 | Nová verze

    Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším

    … více »
    Ladislav Hagara | Komentářů: 1
    1.9. 15:55 | Nová verze

    Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    1.9. 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 3
    1.9. 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 5
    1.9. 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (3%)
     (20%)
     (29%)
     (7%)
     (5%)
     (2%)
     (15%)
     (21%)
    Celkem 2552 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    12.1.2021 10:24 Ondra
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    Kdo je ten 3rd party provider? Podle IP pro account.ui.com je to Amazon.
    12.1.2021 10:58 frr | skóre: 34
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti

    Já jsem ráno v inboxu našel e-mail zaslaný na mou osobní pracovní adresu, který na první pohled vykazuje všechny příznaky phishingového SPAMu: dvě velká tlačítka "tady si změňte heslo", nakřáplý formát, pitomou legendu (jsme UBNT a někdo nám hacknul databázi hesel v cloudu, změňte si heslo) a odkazy kamsi do ztracena. Podotýkám, že s UBNT toho nemám mnoho společného - neuvědomuji si, že bych jim dával svou adresu (ale paměť je děravá).

    První Received hlavička:
    mail200.atl121.mcsv.net (Mailchimp)

    Všechny odkazy v e-mailu vedou sem (liší se náhodné stringy na konci):
    RADĚJI NEKLIKAT:
    https://ui.us8.list-manage.com/track/click?u=[chrchel1]&id=[chrchel2]&e=[chrchel3]

    Pokud je to legitimní, tak jsou UBNT už několikátá dementní megakorporace, která není schopná rozeslat legitimní mail tak, aby to na první i druhý pohled nevypadalo jako standardní smrdutý phishing :-)

    Ale možná je to phishing, operativně narafičený v reakci na zveřejněné skutečné napadení :-)

    [:wq]
    12.1.2021 13:33 SE
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    Naprostý souhlas. Navíc z mcsv.net chodilo mraky spamu.
    12.1.2021 13:40 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    To opravdu vypadá spíš na phishing reagující na ten incident.

    Spíš by mě zajímalo, kde berou ty adresy. Před pár dny jsem odeslal balíček Fedexem (dojednával jsem to mailem). Přibližně v čase doručení mi přišel spam (jen dle odesílacího serveru), že nebylo doručeno, protože jsem zaplatil malý tarif a musím doplatit, aby to do ručili. Nikdy mi předtím podobný spam nepřišel, to nebyla náhoda.
    xkucf03 avatar 12.1.2021 14:16 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Spam, scam, unikátní e-mailové adresy

    Takových spamů teď chodí plno, vydávají se za DHL, FedEx, Českou poštu atd., vyhrožují, že balíček pošlou zpátky, a říkají, že máš zaplatit malý poplatek. Spíš bych tedy řekl, že to byla náhoda. Přišlo to na stejnou adresu, jako jsi dával FedExu? Na tohle se právě hodí používat unikátní adresy. Většinou už z adresy příjemce hned poznám, že jde o spam/scam.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    13.1.2021 16:13 Zdeněk
    Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy
    Zdravím. Docela mě zaujala vaše zmínka o "unikátních adresách" Rád bych je rovněž používal, ale vůbec netuším, jak na to ( a snad možná nejsem jediný)... Byl byste ochoten, pokud na to budete mít čas a chuť, tuto problematiku popsat více dopodrobna a více pro laiky? Třeba na vašem blogu. Bylo by to super !!!

    Moc díky. Z.
    xkucf03 avatar 14.1.2021 22:35 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy

    V nejjednodušší variantě stačí ručně přidat alias do souboru /etc/aliases nebo do databáze, podle toho, jak je poštovní server nastaven. Z pohledu odesílatele není poznat, zda jde o schránku nebo alias – vše pak končí v jedné naší schránce.

    Co se týče článku, chystám se přeinstalovat jeden svůj poštovní server a při té příležitosti napsat nějaký aktualizovaný návod, jak provozovat vlastní server (e-mail, kalendáře…). Tak budu myslet i na ty unikátní adresy. Snad se k tomu dostanu někdy v dohledné době.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    18.1.2021 10:36 frr | skóre: 34
    Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy
    Tyjo! K tomu dvě poznámky:

    1) provozovat si vlastní mailserver je v dnešní době čím dál víc známka punku. A nějaké aktuální "best practices" by se určitě hodily (a nejlíp návazná debata, mňam)

    2) dovedu si představit, že svým uživatelům namísto obvyklého venca.vomacka@firma.cz budu dávat by default (nebo navíc) taky aliasy ve tvaru *@vomacka.firma.cz nebo třeba *@venca-vomacka.firma.cz a ať si potom každej trousí jednorázové adresy podle svého gusta :-) akorát to potom znamená, zařídit wildcard nebo individuální záznamy taky v DNS a třeba na postfixu v main.cf (= uteče mi to mimo píseček databáze emailových aliasů). Asi bych měl napřed zagůglit než začnu veřejně fantazírovat.
    [:wq]
    Jendа avatar 18.1.2021 22:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy
    A nějaké aktuální "best practices" by se určitě hodily (a nejlíp návazná debata, mňam)
    Mně přijde, že to je spíš ezoterika a věci co člověk moc neovlivní. GMail mě házel do spamu kvůli user-agentu. t-online.de mě odmítalo kvůli IP adrese, protože asi sousedi na VPS hostingu spamovali. Jinak mám SPF a DKIM a docela v pohodě, asi by to chtělo i DMARC, to musím nastudovat. A pak ještě pozor na backscatter spam, snadno se dá poštovní server nastavit blbě a pak ho posíláš. A pokud máš více uživatelů s různými zavirovanými zařízeními (Windows, Android), tak jim chceš omezit počet mailů co můžou za hodinu poslat, protože jim někdo ukradne heslo a pak přes tebe spamuje. To dělá postfwd, což je příšerný software, ale taky protokol kde dáš postfixu
    smtpd_recipient_restrictions = check_policy_service inet:127.0.0.1:10040
    a on se pro každý mail připojí na tu adresu, pošle kdo ho posílá a tak, a očekává odpověď action=rozhodnutí.
    vlk avatar 12.1.2021 15:19 vlk | skóre: 23 | blog: u_vlka
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    pripada mi to tiez ako pisshing ale asi to neni, obsah sedi s tym co je v ich community UI sprave: https://community.ui.com/questions/Account-Notification/96467115-49b5-4dd6-9517-f8cdbf6906f3 skusil som kliknut na niektory z linkov a presmerovalo ma to na ubiquiti stranky kde sa mozem prihlasit do uctu a adresa po presmerovani sa zda byt legitimna
    You don't exist, Go away !
    12.1.2021 15:23 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    Mě ta zpráva přišla taky a měla platný DKIM podpis ubnt.com, takže asi bude legitimní. Šla přes stejné servery jako marketingové zprávy o nových produktech. Sice je trochu zvláštní tímhle způsobem posílat bezpečnostní oznámení, ale možná to bylo v tu chvíli nejrychlejší řešení. Jinak je to ale tradiční korporátní mlžení, kterým jsou už známí, jako když "Vylepšení zabezpečení webového rozhraní" na konci release notes byl jediné oznámení kritické bezpečnostní díry.
    If you build an operating system that even an idiot can use, only idiots will use it.
    12.1.2021 11:20 Rukojmí v Bella Wifista
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    Týká se mě to, i když jsem se u Ubiquiti nikde neregistroval a mám jen jejich HW a lokální heslo správce nastavené na něm?
    12.1.2021 15:25 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
    Ne.
    If you build an operating system that even an idiot can use, only idiots will use it.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.