abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:33 | Zajímavý projekt

    Kevin Lin zkouší využívat chytré brýle Mentra při hraní na piano. Vytváří aplikaci AugmentedChords, pomocí které si do brýlí posílá notový zápis (YouTube). Uvnitř brýlí běží AugmentOS (GitHub), tj. open source operační systém pro chytré brýle.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Pozvánky

    Jarní konference EurOpen.cz 2025 proběhne 26. až 28. května v Brandýse nad Labem. Věnována je programovacím jazykům, vývoji softwaru a programovacím technikám.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Před 25 lety zaplavil celý svět virus ILOVEYOU. Virus se šířil e-mailem, jenž nesl přílohu s názvem I Love You. Příjemci, zvědavému, kdo se do něj zamiloval, pak program spuštěný otevřením přílohy načetl z adresáře e-mailové adresy a na ně pak „milostný vzkaz“ poslal dál. Škody vznikaly jak zahlcením e-mailových serverů, tak i druhou činností viru, kterou bylo přemazání souborů uložených v napadeném počítači.

    Ladislav Hagara | Komentářů: 22
    3.5. 22:33 | Nová verze

    Byla vydána nová major verze 5.0.0 svobodného multiplatformního nástroje BleachBit (GitHub, Wikipedie) určeného především k efektivnímu čištění disku od nepotřebných souborů.

    Ladislav Hagara | Komentářů: 2
    2.5. 22:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube).

    Ladislav Hagara | Komentářů: 0
    2.5. 19:11 | IT novinky

    Provozovatel čínské sociální sítě TikTok dostal v Evropské unii pokutu 530 milionů eur (13,2 miliardy Kč) za nedostatky při ochraně osobních údajů. Ve svém oznámení to dnes uvedla irská Komise pro ochranu údajů (DPC), která jedná jménem EU. Zároveň TikToku nařídila, že pokud správu dat neuvede do šesti měsíců do souladu s požadavky, musí přestat posílat data o unijních uživatelích do Číny. TikTok uvedl, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 5
    2.5. 11:22 | Zajímavý projekt

    Společnost JetBrains uvolnila Mellum, tj. svůj velký jazykový model (LLM) pro vývojáře, jako open source. Mellum podporuje programovací jazyky Java, Kotlin, Python, Go, PHP, C, C++, C#, JavaScript, TypeScript, CSS, HTML, Rust a Ruby.

    Ladislav Hagara | Komentářů: 2
    2.5. 09:11 | Bezpečnostní upozornění

    Vývojáři Kali Linuxu upozorňují na nový klíč pro podepisování balíčků. K původnímu klíči ztratili přístup.

    Ladislav Hagara | Komentářů: 2
    1.5. 20:00 | Komunita

    V březnu loňského roku přestal být Redis svobodný. Společnost Redis Labs jej přelicencovala z licence BSD na nesvobodné licence Redis Source Available License (RSALv2) a Server Side Public License (SSPLv1). Hned o pár dní později vznikly svobodné forky Redisu s názvy Valkey a Redict. Dnes bylo oznámeno, že Redis je opět svobodný. S nejnovější verzí 8 je k dispozici také pod licencí AGPLv3.

    Ladislav Hagara | Komentářů: 3
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (8%)
     (21%)
     (4%)
     (2%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 523 hlasů
     Komentářů: 22, poslední dnes 10:06
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    9.3.2019 10:26 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSH klíč - RSA, nebo ED25519?
    Lze to i u RSA. Ty „super vlastnosti“ jsou prakticky k ničemu, vymaže je pronájem botnetu nebo cloudu.

    To nechápu, jak to myslíš?

    Ty vlastnosti slouží k tomu, aby zpomalili útočníka, když získá zaheslovaný privátní klíč a bude zkoušet rozlousknout heslo. Když toho útočníka zpomalíte 1000×, útočník na to zareaguje tak, že to louskání spustí na botnetu nebo cloudu s 1000 stroji, a je zase na svém původním čase. Nebo dneska se na tyhle paralelní výpočty používají GPU. Mimochodem, když heslo prodloužíte o dva znaky z abecedy obsahující malá a velká písmena, číslice a deset symbolů, zpomalíte útočníka 5000×. Tyhle pomalé funkce se používají tam, kde nechcete nutit uživatele, aby nezadávali slabá hesla – provozovatel se pak snaží nízkou entropii nahradit tímhle trikem. Když ale máte pod kontrolou to, jak dlouhé bude heslo, nespoléhal bych na tyhle triky a prostě bych použil dostatečně silné heslo. Navíc tyhle pomalé funkce často nejsou navržené a už vůbec ne kontrolované kryptology, ale nadšenými amatéry. Ti sice většinou staví na osvědčených kryptografických algoritmech, ale je otázka, zda dodržují všechny předpoklady. Většina útoků na kryptografii není vedena proti matematickému algoritmu, ale proti jeho implementaci a různým postranním kanálům. Resp. pokud už je útok veden proti samotnému algoritmu, bývá to v době, kdy už se o něm tuší, že je slabý a je na ústupu. Hashovací funkce (nebo funkce pro odvození klíče) by teoreticky měly být bezpečné pro jakýkoli vstup, ale zatím nebyla vymyšlena žádná dokonalá hashovací funkce, vždy se nakonec našly nějaké slabiny – a opakování ty slabiny klidně může násobit.
    Co já vím, co tím spojením budu v budoucnu přenáše? Ale je možné, že např. dokumenty s osobními údaji.
    OK. Já jsem si pod SSH automaticky představil správu serveru. Ale máte pravdu, že s PFS je to bezpečnější – i kdybyste to teď používal jenom pro administraci, klidně přes to někdy v budoucnosti můžete chtít poslat něco citlivého a nejspíš byste si pak jen řekl „je to bezpečné, vždyť je to SSH“ a už byste si nevzpomněl, že tam vlastně nemáte PFS.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.