abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    12.3. 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    12.3. 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    12.3. 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    12.3. 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    12.3. 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (25%)
    Celkem 1069 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    17.9.2006 20:20 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Autoritativní DNS server zároveň kešujícím
    Co si tak matně vzpomínám, třeba RFC 2317 (reverzní lookup pro classless rozdahy) nebo záznamy pro IPv6 jsou bezpečnostně problematické?
    Existuje spousta doplňujících RFC okolo DNS, ale snad nemusí každý DNS server tato rozšiřující RFC implementovat? A záznamy pro IPv6 djbdns IMHO umí.

    To je sice pravda, ale na druhou stranu jsou také ve své čisté podobě většinou prakticky nepoužitelné, takže většina uživatelů je nucena používat verze upravené třetími stranami - a od těch už samozřejmě DJB dává ruce pryč, takže mu nekazí statistiky. Navíc jeho produkty kvůli licenčním problémům nenajdete v distribucích, což dále omezuje jejich nasazení. V tomto konkrétním případě jsem navíc hodně alergický na porovnávání BINDu a djbdns, kdy se BINDu jako přitěžující okolnost přičítají problémy verze 4, což byl de facto úplně jiný program, navíc v době, kdy žádný djbdns ještě neexistoval. V okamžiku, kdy se začne porovnávat porovnatelné, už ty statistiky tak efektně nevypadají.
    Upravené verze djbdns neznám a nenapadá mne nic, kvůli čemu by bylo pro většinu uživatelů nepoužitelné. Rád se nechám poučit, co neumí. BINDu jsem jako přitěžující okolnost nepočítal verzi 4, ale několik dní starý problémy a druhý.
    Záložní mail exchanger se nepovažuje za přežitek, ale v současné době, kdy je několikadenní výpadek konektivity záležitostí naprosto mimořádnou, je jeho potřeba podstatně nižší než dříve.
    To jsme si myslel taky, ovšem po zkušenostech provozování serveru za ADSL jsem to přehodnotil – týdenní výpadek vznikne třeb atak, že ČTc zavádí ADSL linku někomu novému a omylem stávající linku přepojí k jinému operátorovi. Ale případ je to doufám ojedinělý…
    Jde např. o to, že zatímco finální příjemce pošty může mail pro neexistující schránku hned v reakci na 'MAIL From:' rovnou odmítnout s pětkovým kódem, záložnímu nezbývá než ho přijmout a zkusit doručit na primární;
    Záložní mail server může porovnat adresáta s replikou databáze účtů z doby, kdy byl ještě primární server on-line, a odmítnout ho stejně jako primární.
    To ale nemění nic na tom, zda se jedná o dvě různé služby. Jedná se o jednu službu, která používá jeden protokol, je definována jednou sadou RFC a má přidělen jeden rezervovaný port (OK, dva, jeden UDP a jeden TCP). Stejně jako nejsou dvě různé služby MTA fungující jako relay pro poštu odcházející z lokální sítě a MTA přijímající poštu pro doménu jen proto, že tyto role lze oddělit a mnohdy tak oddělené jsou. Celý protokol je postaven na principu, že se kteréhokoli nameserveru a priori můžete zeptat na jakýkoli záznam (samozřejmě to neznamená, že vám odpoví), u vámi zmíněného HTTP je to úplně jinak.
    HTTP je taky jedna služba, jeden protokol, jeden port, a přesto bývá zvykem oddělovat jednotlivé způsoby využití tohoto protokolu do různých programů.
    Některé škody páchají proxy zcela systémově (např. výrazně komplikují snahy o traffic control, jiné jsou skutečně většinou chybou implementace, ale na rozdíl od vás vídám chyby nejen na straně webových aplikací).
    Proxy se dnes daleko víc než dříve používají i na serverové straně, kde rozhodně mají svůj význam. Komplikace s traffic control je IMHO jenom v tom, že příslušná proxy na tohle není připravená - systémový problém v tom nevidím. Ale rád se nechám poučit. Že jsou chyby v implementaci i na straně proxy serverů máte pravdu, zapomněl jsem na všechny ty proxy pro Windows…
    Např. nedávno jsem tu s někým absolvoval poměrně dlouhou debatu, kde dotyčný tvrdošíjně obhajoval deklarování HTTP/1.0 v hlavičce dotazu kvůli proxy, a to i u dotazů, obsahujících prvky HTTP/1.1 (např. hlavička Host:), přestože se jedná o jednoznačné porušení RFC.
    Porušení RFC to není, RFC 1945 připouští existenci experimentálních a testovacích hlaviček sémanticky odpovídajících prvkům hlavičky HTTP. Ostatně hlavička Host: se používala už před vznikem HTTP/1.1. Ona taky implementace HTTP/1.1 není zrovna triviální a často se používá naopak verze HTTP/1.1, aniž by dotyčný program tuto verzi skutečně implementoval. Nicméně zrovna proxy by měla být schopná akceptovat co nejvíc různých možností a tedy by jí HTTP/1.1 nemělo překvapit…
    A pak jsou tu škody morální, kdy proxy pomáhá v uživatelích deformovat představu, co je to vlastně Internet - např. tento týden jsem zrovna školil ve firmě, kde mne předem tvrdili, že učebna je připojena na Internet; realita byla taková, že byl přístup pouze na web, a to ještě přes proxy (autentizovanou).
    Pokud to byla proxy autentizovaná, nemohla být transparentní, a tudíž ten element, který deformoval představu o internetu, byl firewall, nikoli proxy :-)

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.