abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 1
    včera 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    20.7. 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 15
    20.7. 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 2
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (29%)
     (20%)
     (4%)
     (7%)
     (2%)
     (4%)
     (4%)
     (31%)
    Celkem 55 hlasů
     Komentářů: 9, poslední včera 15:56
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Nicky726 avatar 16.12.2011 13:24 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Jenom abych si to ujasnil, aby to fungovalo, musí mít člověk nastavené O2 DNS, které cenzuruje internet, je to tak?
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    16.12.2011 14:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Myslím, že to nejde dohromady. Pomocí DNSSEC by přece mělo jít upravení DNS odpovědi nebo zamlčení domény odhalit.
    multi avatar 16.12.2011 14:17 multi | skóre: 38 | blog: JaNejsemOdsut
    Rozbalit Rozbalit vše cenzura
    cenzura me taky hnedka napadla, ale osobne cekal, ze takove odpovedi musi byt vyhodnoceny jako spatne, ne?
    16.12.2011 15:20 j
    Rozbalit Rozbalit vše Re: cenzura
    Oddelte dve veci.

    a) dnssec na dns serveru ktery je primarnim/sekundarnim serverem X domen. To je vporadku, pokud dostanete odpoved od takoveho serveru (nebo odpoved jim podepsanou), muzete si overit, ze ta odpoved nebyla cestou zmenena. K tomu ovsem potrebujete !!!vlastni!!! dns resolver (neboli vlastni dns server).

    b) dnssec na resolveru - tedy na tom, ceho se ptaji klienti, ale co samo o sobe zadne domeny neobsahuje (muze, ale nemusi). Tady nastava zasadni problem. Tomuto musite na 100% verit, protoze to je to cosi, co vam ve finale bud zdeli sladke tajemstvi (tedy IP adresu ktera se vaze k vybrane domene) nebo vam nesdeli NIC (pokud odpoved neodpovida = neni spravne podepsana). Jenze uplne stejne vam nemusi vratit NIC i v pripade, ze domena je podepsana korektne, pripadne vam klido muze vratit uplne cokoli jineho. Klient neni schopen (bez vlastniho DNS) zjistit skutecny stav veci.

    Jedina spravna cesta je, ze dns preda vzdy i "podvrzene" odpovedi a je na klientovi jak snimi nalozi (samo napriklad ve firemnim prostredi staci dns provozovany firmou).
    16.12.2011 15:46 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: cenzura
    Nevidím důvod, proč bych DNS resolveru musel věřit – proč bych jeho odpověď nemohl zvalidovat úplně stejně, jako to udělám s odpovědí autoritativního serveru?
    16.12.2011 16:04 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: cenzura
    Standardní dnešní chování je to, že resolvery v SOHO sítích si nechávají odpovědi od DNS serverů svých ISP. Pokud se tento přístup extrapoluje do světa DNSSEC, znamenalo by to nechat si ověřovat validitu serverem ISP a bezmezně mu věřit, že si hodnotu AD bitu nevymyslel.

    Bezpečné DNS pak znamená mít rekurzivní resolver nejdále na domácí bráně (pro stabilní zařízení) a přímo na všech mobilních klientech.
    pavlix avatar 16.12.2011 17:44 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: cenzura
    Přesně tak, bez toho je to jedna velká lež. Ale podle mě je správnou cestou validace v koncových zařízeních kvůli případným útokům na lokální síť (samozřejmě to řeší jen část problému, ale tak to je v této oblasti vždy).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 16.12.2011 17:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: cenzura
    Ona ta současná řešení DNSSECu jsou obvykle postavené tak, aby ta cenzura byla možná, tedy že věříte odpovědi nameserveru ISP. Takže je to spíš jeden velký podvod.

    Jediný DNSSEC, který jakž takž uznávám, je ten, kdy kontrolující server je součástí infrastruktury zákazníka (například na localhostu přímo v telefonu).

    Ani tak není DNSSEC kvůli své centralizaci všespásný, ale s kontrolou „na konci“ je to pořád o několik řádů lepší než současná kontrola pomocí rovnocenných certifikačních autorit.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.12.2011 14:30 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Kdyby tak oznámila zavedení IPv6.
    16.12.2011 14:51 cita
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    no to si pockame, polovicka jejich klicoveho hw ipv6 neumi : O
    16.12.2011 15:18 linux
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    odkud máš tuto informaci?
    pavlix avatar 16.12.2011 17:46 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Anonymní zdroj? :)
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 16.12.2011 17:46 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Kdyby tak oznámila zavedení IPv6.

    Všechno má svůj čas :). A pokud vím, tak někdy v roce 2010 stihli splašit ještě nějaký větší rozsah do rezervy.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.12.2011 16:33 K
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Stejne nevim co z toho delate, dalsi PR masaz pro lamy co jineho. :/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.