abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 0
    včera 22:33 | IT novinky

    Společnost OpenAI představila svůj vlastní webový prohlížeč ChatGPT Atlas. Zatím je k dispozici pouze na macOS.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.5 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 1
    včera 13:55 | IT novinky

    Rodina jednodeskových počítačů Orange Pi se rozrostla (𝕏) o Orange Pi 6 Plus.

    Ladislav Hagara | Komentářů: 4
    včera 13:33 | IT novinky

    Na Humble Bundle běží akce Humble Tech Book Bundle: All Things Raspberry Pi by Raspberry Pi Press. Se slevou lze koupit elektronické knihy od nakladatelství Raspberry Pi Press a podpořit Raspberry Pi Press, Raspberry Pi Foundation North America nebo Humble.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Humor

    Přidaný režim autonomního řízení vozidel Tesla Mad Max je dostupný pro vybrané zákazníky v programu EAP (Early Access Program). Nový režim je na silnici agresivnější, častěji mění pruhy a ne vždy dodržuje rychlostní limity. Agentura JPP spekuluje, že v Česku by se mohl nový režim namísto Mad Max jmenovat Mad Turek...

    karkar | Komentářů: 20
    včera 04:00 | Nová verze

    Byla vydána nová verze 9.18 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Nově také pro NanoPi R3S, R3S LTS, R76S a M5. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    bat, tj. vylepšený cat se zvýrazňováním syntaxe a integrací s gitem, byl vydán ve verzi 0.26.0.

    Ladislav Hagara | Komentářů: 1
    20.10. 19:33 | Nová verze

    Byla vydána první verze 0.0.1 [Mastodon] multipatformního renderovacího jádra webového prohlížeče Servo (Wikipedie). Vývoj Serva započal v roce 2012 v Mozilla Corporation. V roce 2020 bylo Servo předáno nadaci Linux Foundation. Servo je napsané v programovacím jazyce Rust.

    Ladislav Hagara | Komentářů: 2
    20.10. 15:11 | IT novinky

    Cloudovou službu Amazon Web Services (AWS) americké firmy Amazon dnes postihl globální výpadek. Omezil dostupnost řady aplikací a webů, například populární platformu Snapchat nebo aplikaci s prvky umělé inteligence (AI) Perplexity. Podle webu Downdetector hlásily problémy také uživatelé obchodu Amazon, streamovací platformy PrimeVideo nebo platební služby PayPal.

    Ladislav Hagara | Komentářů: 7
    Jaké řešení používáte k vývoji / práci?
     (37%)
     (47%)
     (20%)
     (20%)
     (23%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 250 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    4.7. 13:30 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: off-topic
    Tým firewallom o ktorom som podľa teba nepočul myslíš HW firewall, SW firewall alebo aplikačný firewall?

    Ach bože, Dionýse přesvatý. Ty asi budeš kníže Žvanilkyn. Perly neberou konce.

    Mícháš dohromady náhodné, nepodstatné a nesouvisející kategorie, pojmy a dojmy, ve snaze dělat „chytrého“. Marná snaha, eskapády kolem ICMP výše už všechno prozradily do detailu. Tvůj výrok je asi jako: motorové vozidlo, jízdní kolo nebo Android Auto? Gag, blábol, ptákovina.

    Aplikační firewall? — A pro kteroupak asi „aplikaci“, pro který RPC protokol? A jak to probůh může souviset s transportní vrstvou? Řeč tu byla o IPv6 a o veřejných adresách! Totálně off-topic.

    HW versus SW firewall…? Proč by to mělo být podstatné? Když uvážíme význam těch pojmů na Linuxu — nebo dejme tomu v RouterOS od Mikrotiku, což je stále v říši Linuxu —, věc se má tak, že pravidla a možnosti firewallu jsou z hlediska uživatele stále stejná/stejné, uživatel vidí pořád stejné rozhraní. Jenom některá pravidla lze nastavit „v hardwaru“ (zkrátka zefektivnit tak, aby příslušné filtrování nezatěžovalo CPU a aby ho mohl provádět autonomně hardwarový switch bez přičinění CPU), zatímco jiná pravidla jsou příliš složitá a aplikují se tedy „softwarově“, tedy CPU musí o příslušných paketech vědět, něco s nimi udělat a (pře)posrat je dál.

    HW a SW firewall nejsou nikdy „buď a nebo“. Fungují v součinnosti, druhé je fallback k prvnímu, předěl mezi nimi záleží na schopnostech konkrétního hardwarového switche a příslušných driverů, atd. Pokud budeme ignorovat výkon a nebudeme v Mikrotiku lpět na tom slavném flagu H, dá se dokonce klidně říct, že rozlišovat HW / SW firewall je nepodstatné.

    Keby o ňom počuli výrobcovia IoT, tak im neheknú napríklad pohraničné kamery.

    Máš velmi dlouhé vedení. Jak přesně může výrobce nějakého zařízení ovlivnit, jaká síť kolem toho zařízení bude? Souvislost s IPv6: žádná.

    Blbě zabezpečené a neaktualizované zařízení bude s firewallem i bez něj furt blbě zabezpečené a neaktualizované. Souvislost s IPv6: žádná.

    Side Note: Už jsem ti výše vysvětloval — ač marně, protože jsi to (pořád ještě) nepochopil —, že zásada typu za veřejné peníze veřejný kód mohla tomu zabezpečení pomoct, aby se nenakupovaly closed-source paskvilokamery, jejichž bezpečnost nemůže zkontrolovat komunita nezávislých vývojářů, jejichž firmware není nikde k dispozici jako open-source a není nijak zaručeno, že bude po dobu provozu kamer aktuální / aktualizovatelný. Souvislost s IPv6: žádná.

    Dál není jasné, s čím tu bájnou (údajně) IPv6 síť s (údajně) hacknutými kamerami srovnáváš. Snad ne s IPv4 a NATem? No tak by tam musel být NAT router s veřejnou IPv4 adresou, aby se ke kamerám dalo dostat, a na té jedné veřejné adrese by byl na různých portech DNAT do vnitřní sítě s kamerami. No a? V čem je ta výhoda?

    • Pokud se kamery daly hacknout přes IPv6, proč by se nedaly stejně hacknout přes IPv4 a DNAT?
    • S IPv6 mám aspoň RFC 4941 / RFC 7217 / RFC 7721 a „najít“ všechna zařízení by mělo být rozumně těžké. S IPv4 nemám nic. Jednu adresu, 65535 portů — to není příliš pokročilá hra na schovávanou.
    • Kdyby měly kamery cosi hrozivého jako nezabezpečený telnet na kdovíjakém portu a předpoklad přísně zabezpečené sítě, do které nelze propašovat komunikaci směřující na daný port, byly by to furt katastrofálně špatné kamery, s NATem i bez něj, s IPv6 i s IPv4.
    • Každé zařízení, každá vrstva má dělat pro bezpečnost maximum. Selhání jedné vrstvy nemá automaticky vést k totální ztrátě zabezpečení. Pseudoargumentace typu „s IPv4 můžu mít napadnutelná zařízení, protože IPv4 má routování zkurvené NATem“ je stokrát vyvrácený nesmysl, security through obscurity, iluze zabezpečení místo skutečného zabezpečení, atd.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.