abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | Nová verze

    Byla vydána verze 0.84 telnet a ssh klienta PuTTY (Wikipedie). Podrobnosti v přehledu nových vlastností a oprav chyb a Change Logu.

    Ladislav Hagara | Komentářů: 0
    22.5. 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    22.5. 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    22.5. 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 5
    22.5. 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 8
    22.5. 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    21.5. 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    21.5. 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    21.5. 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    21.5. 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1693 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    3.11.2007 15:10 Petr Mach | skóre: 9 | blog: Hláska
    Rozbalit Rozbalit vše Re: azurIt versus Kubeček - shrnutí
    Jenomže podle mě obhajuješ akorát vlastní hloupost a obhajuješ se nereálnými předpoklady. Tudíž jako myšlenkový experiment si tvrď blbosti jaké chceš, ale proboha to alespoň nezdůvodňuj jako poučení pro laiky, protože prakticky jsi úplně mimo.

    Chyby kterých ses mimo jiné dopustil.

    1) stavíš na nesplnitelném předpokladu, bez něj se ti argumentace rozsype

    2) uvažuješ jen jeden typ útoku

    3) neuvažuješ možné chyby a selhání zařízení i techniky

    4) schopnost útočníka vidíš jako jednorozměrnou veličinu

    To znamená, že v praxi jsi úplně mimo. V praxi platí axiom, nic není stoprocentně bezpečné a spolehlivé a nejméně lidé. Ohledně bezpečnostní politiky nemá žádný smysl se ohánět logikou, protože lidé se logicky nechovají.

    To je důvod, proč se nenechávají puštěné služby, které se nepoužívají a to je i důvod, proč se pod rootem mají dělat jen nezbytně nutné věci. A ne se pod ním přihlašovat a vést celou session. To že zvedneš délku hesla o jeden znak řeší pouze útok hrubou silou, nic jiného. Dovolím si tvrdit, že to bezpečnost systému od určité síly hesla nezvyšuje, na rozdíl od kladení více bezpečnostních vrstev, což je velmi dobrá obrana proti chybám a selháním.

    Jestli chceš příklad, podívej se na windows, systém, kde je běžné se přihlašovat jako root (admin). Opravdu máš pocit, že přidáním znaku do hesla 1000x (nebo kolik jsi uváděl) zvýšíš bezpečnost tohoto systému? Asi těžko, ty si totiž vůbec neuvědomuješ z důvodu omezenosti tvého pohledu veškeré důsledky. Bezpečnost je nutno posuzovat komplexně, nikoli jen z pohledu hrubého útoku na heslo. Nebo si opravdu myslíš, že je bezpečnostně nevýznamné zakázat přihlásit se do systému jako root a umožnit pod rootem dělat jenom nezbytně nutné zákroky? Chápu, pro tebe je to nepodstatné, ty si přidáš znak k heslu a žiješ pod iluzorním dojmem, jak je to (matematicky a logicky) všechno ohromně bezpečnější. Hlavně že nemusíš zadávat dvě hesla. To tě naučili u Microsoftu nebo kde?

    Pamatuj si, že hlásit se do systému jako root/admin je bezpečnostní riziko a to ať se hlásíš místně nebo na dálku. I když je to pohodlnější.

    Pro ostatní. Víceúrovňová ochrana významně zvyšuje bezpečnost systému, nenechte se zmást a nepodléhejte svůdnému vábení pohodlnosti. Nepracujte pod rootem když nemusíte a už vůbec se pod ním do systému nepřihlašujte. Poučte se z neblahých zkušeností uživatelů windows.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.