abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | IT novinky

    Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.

    Ladislav Hagara | Komentářů: 1
    dnes 12:11 | Komunita

    Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Komunita

    Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Komunita

    openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.

    lkocman | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 27
    včera 11:55 | IT novinky

    Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 11:33 | Humor

    Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti

    … více »
    Gréta | Komentářů: 103
    včera 10:22 | Pozvánky

    Studentská dílna Macgyver zve na další Virtuální Bastlírnu - pravidelné online setkání všech, kdo mají blízko k bastlení, elektronice, IT, vědě a technice. Letní prázdniny jsou za námi a je čas probrat novinky, které se přes srpen nahromadily. Tentokrát jich je více než 50! Těšit se můžete mimo jiné na:

    Hardware – Bus Pirate na ESP32, reverse engineering Raspberry Pi, pseudo-ZX-80 na RISC-V, PicoCalc, organizéry na nářadí z pěny nebo … více »
    bkralik | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (82%)
     (8%)
     (2%)
     (3%)
     (4%)
     (1%)
    Celkem 141 hlasů
     Komentářů: 11, poslední dnes 16:12
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    18.1.2011 16:17 Tomáš Trnka
    Rozbalit Rozbalit vše Re: DNSSEC smrt domény?
    > 23.10. 17:28 byl do zóny přidán nový ZSK s tagem 42231
    > 23.10. 18:28 byla celá zóna podepsána tímto novým klíčem
    Tahle operace je dost na hraně, protože záznam DNSKEY má TTL 3600 sekund, pokud se nepoužívá double-signature metoda. Pokud by došlo k nakešování záznamu DNSKEY těsně před přidáním nového ZSK a podepsání novým klíčem (a zrušení podpisů starým ZSK) by proběhlo dříve než TTL(DNSKEY), tak dojde k selhání validace.
    Máte pravdu, jisté riziko tady existuje, ale je velice malé - chyby v časování (skluz hodin, rozdílná zátěž stroje) se dostanou nejvýše do řádu sekund a je tedy málo pravděpodobné, že si příslušná cache vyžádá starý DNSKEY sekundu před publikací nového a následně se také přesně trefí s vyžádáním podpisů do okamžiku, kdy už je publikovaná nové zóna (s novými podpisy a oběma klíči) a zároveň cache obsahuje ještě starý DNSKEY. Navíc to vychází z předpokladu, že 1) cache neprovádí spekulativní přednačtení záznamů před vypršením TTL a 2) cache po selhání validace s DNSKEY sadou, které zbývá chvilka do vypršení, neprovede dotaz na čerstvý DNSKEY (kde by v tu chvíli již byly oba).

    Protože je vznik celého popsaného problému silně závislý na shodě několika okolností, i v případě, že by k němu skutečně došlo (cache by prohlásila nové podpisy za nevalidní a vrátila SRVFAIL), by byl pravděpodobně "zameten pod koberec" existujícími mechanismy na straně klienta (který by automaticky poslal dotaz jiné cachi, která by se určitě do daného časování netrefila, případně by dotaz zopakoval o chvíli později, kdy už by starý DNSKEY definitivně vypršel).

    Není ale asi úplně nutné pokoušet osud kvůli několika minutám, takže nejspíš mírně zvednu prodlevu před generováním nových podpisů.
    > 24.10. 18:58 byl starý ZSK odstraněn
    Toto časování nesmí být založeno na maximální hodnotě, ale na nejvyšším TTL, které je v konkrétní zóně.
    Můžete to trochu upřesnit? Ano, v ideálním světě by starý (a možná kompromitovaný) klíč nezůstal v zóně ani o minutu déle, než by bylo nezbytně nutné, ale žádné reálné bezpečnostní riziko v tom nevidím (po uběhnutí TTL všechny podpisy vytvořené starým klíčem expirovaly a samotný klíč se tím stal jen balastem zvětšujícím sadu DNSKEY). Časování řízené aktuálně nejvyšším TTL by značně zkomplikovalo celý systém a nepřijde mi, že by přineslo nějakou podstatnou výhodu.
    > Interval 24 hodin, po který jsou platné oba klíče, musí být dostačující, neboť žádný záznam nemůže mít delší TTL.
    http://www.zytrax.com/books/dns/ch7/hkpng.html

    max-cache-ttl sets the maximum time (in seconds) for which the server will cache positive answers (negative answers NXDOMAIN is defined by max-ncache-ttl). The default is one week (7 days). This statement may be used in view or a global options clause.

    Maximální hodnota TTL je určena velikostí pole v RR záznamu a to je 2^31 (specifikace říká signed 32-bit integer).
    Tady se omlouvám za zavádějící vyjádření. Tím, že "žádný záznam nemůže mít delší TTL" jsem chtěl říct "DNS systém FORPSI omezuje TTL všech vkládaných záznamů shora na 86400 sekund a nehrozí tedy nebezpečí, že by jakákoli zóna v něm obsahovala záznam s vyšším TTL." Samozřejmě to neznamená, že by nikdo na světě nesměl použít delší TTL.
    Ve chvíli, kdy dojde k dalšímu selhání, tak bych doporučoval použít otevřené validující servery CZ.NICu: http://labs.nic.cz/odvr/, kde jeden ze serverů je Unbound a jeden je Bind9.7.
    Ty nám v tomto případě nebudou pravděpodobně nic platné, neboť z nich nedostaneme detailní logy, historii dotazů ani obsah cache/coredump, takže stejně nic nezjistíme. Navíc od začátku prosince provozuji nezávisle jak Unbound 1.4.7, tak BIND 9.7.0 a každých 10 minut se jich ptám na www.frantovo.cz, stále jsem však nedostal jediný SRVFAIL.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.