abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Komunita

    Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze

    Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | IT novinky

    Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.

    Ladislav Hagara | Komentářů: 3
    včera 23:44 | Komunita

    Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    včera 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 01:22 | IT novinky Ladislav Hagara | Komentářů: 0
    29.10. 17:00 | Upozornění

    Národní identitní autorita, tedy NIA ID, MeG a eOP jsou nedostupné. Na nápravě se pracuje [𝕏].

    Ladislav Hagara | Komentářů: 9
    29.10. 16:44 | IT novinky

    Americký výrobce čipů Nvidia se stal první firmou na světě, jejíž tržní hodnota dosáhla pěti bilionů USD (104,5 bilionu Kč). Nvidia stojí v čele světového trhu s čipy pro umělou inteligenci (AI) a výrazně těží z prudkého růstu zájmu o tuto technologii. Nvidia již byla první firmou, která překonala hranici čtyř bilionů USD, a to letos v červenci.

    Ladislav Hagara | Komentářů: 6
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (19%)
     (19%)
     (22%)
     (17%)
     (21%)
     (17%)
     (18%)
    Celkem 290 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    15.10.2014 16:50 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    Dle Mozilla Security Blog bude ve Firefoxu 34 (vyjde 25. listopadu) SSLv3 standardně zakázáno.
    Mozilla vytvořila rozšíření SSL Version Control umožňující zakázat SSLv3 v aktuálních verzích Firefoxu.
    Dle statistik Firefoxu je SSLv3 použito pro 0,3 % veškeré HTTPS komunikace.
    Petr Tomášek avatar 18.10.2014 10:04 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    Dle statistik Firefoxu je SSLv3 použito pro 0,3 % veškeré HTTPS komunikace.

    Což je naprosto irelevantní...

    multicult.fm | monokultura je zlo | welcome refugees!
    15.10.2014 16:57 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    OpenSSL Security Advisory [15 Oct 2014], vyšlo OpenSSL 1.0.1j, 1.0.0o a 0.9.8zc.
    16.10.2014 03:43 Michal
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    vyšlo OpenSSL 1.0.1j, 1.0.0o a 0.9.8zc.

    .. které tu chybu neopravuje.

    (protože je to chyba protokolu nikoliv OpenSSL)
    16.10.2014 08:14 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    SSL 3.0 Fallback protection
    ===========================
    
    Severity: Medium
    
    OpenSSL has added support for TLS_FALLBACK_SCSV to allow applications
    to block the ability for a MITM attacker to force a protocol
    downgrade.
    
    Some client applications (such as browsers) will reconnect using a
    downgraded protocol to work around interoperability bugs in older
    servers. This could be exploited by an active man-in-the-middle to
    downgrade connections to SSL 3.0 even if both sides of the connection
    support higher protocols. SSL 3.0 contains a number of weaknesses
    including POODLE (CVE-2014-3566).
    
    OpenSSL 1.0.1 users should upgrade to 1.0.1j.
    OpenSSL 1.0.0 users should upgrade to 1.0.0o.
    OpenSSL 0.9.8 users should upgrade to 0.9.8zc. 
    
    https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00
    https://www.openssl.org/~bodo/ssl-poodle.pdf
    
    Support for TLS_FALLBACK_SCSV was developed by Adam Langley and Bodo Moeller.
    
    16.10.2014 00:15 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    Detailní popis na blogu Red Hatu.
    Skript pro zjištění, zda je na serveru povoleno SSL3:
    #!/bin/bash
    ret=$(echo Q | timeout 5 openssl s_client -connect "${1-`hostname`}:${2-443}" -ssl3 2> /dev/null)
    if echo "${ret}" | grep -q 'Protocol.*SSLv3'; then
      if echo "${ret}" | grep -q 'Cipher.*0000'; then
        echo "SSL 3.0 disabled"
      else
        echo "SSL 3.0 enabled"
     fi
    else
      echo "SSL disabled or other error"
    fi
    
    17.10.2014 18:17 lm
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    Misto copy&paste mas nechat radeji odkaz. Pak se predejde tomu, ze sem das nekompletni a nekorektni verzi, ktera je uz na puvodnim miste doplnena a opravena.

    link na kontrolni skript

    Btw. proc to bastli v obsolete bashi a nenapisou na to novy pravidlo pro systemd service file ?
    Petr Tomášek avatar 18.10.2014 10:37 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    Btw. proc to bastli v obsolete bashi a nenapisou na to novy pravidlo pro systemd service file ?

    a) systemd je na spouštění služeb a ne na testování libovolných zranitelností, b) systemd je sračka, c) bash není obsolete :-)

    multicult.fm | monokultura je zlo | welcome refugees!
    18.10.2014 18:37 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    bastli v obsolete bashi
    Zkus transplantaci mozku.
    19.10.2014 00:09 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: POODLE, další útok proti SSL
    Když jsem zprávičku psal, ten skript ještě nebyl zveřejněn jako příloha a tedy nebylo možné na něj odkazovat.
    Odkaz na stránku, odkud byl skript zkopírován (teď je tam jenom link) je nad skriptem.
    Kdybych psal zprávičku teď, odkaz bych do ní vložil.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.