abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:00 | Komunita

    Všem na AbcLinuxu vše nejlepší k Valentýnu aneb Dni lásky ke svobodnému softwaru (I love Free Software Day, Mastodon, 𝕏).

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | Zajímavý projekt

    Eric Migicovsky představil Pebble Emulator, tj. emulátor hodinek Pebble (PebbleOS) běžící ve webovém prohlížeči. Za 6 hodin jej napsal Claude Code. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Nová verze

    Byla vydána nová verze 3.41 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.11 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Rusko zcela zablokovalo komunikační platformu WhatsApp, řekl včera mluvčí Kremlu Dmitrij Peskov. Aplikace, jejímž vlastníkem je americká společnost Meta Platforms a která má v Rusku na 100 milionů uživatelů, podle Peskova nedodržovala ruské zákony. Mluvčí zároveň lidem v Rusku doporučil, aby začali používat domácí aplikaci MAX. Kritici tvrdí, že tato aplikace ruské vládě umožňuje lidi sledovat, což úřady popírají.

    Ladislav Hagara | Komentářů: 11
    včera 11:44 | IT novinky

    Před 34 lety, ve čtvrtek 13. února 1992, se tehdejší Česká a Slovenská Federativní Republika oficiálně (a slavnostně) připojila k Internetu.

    Ladislav Hagara | Komentářů: 2
    včera 04:44 | Humor

    Agent umělé inteligence vytvořil 'útočný' článek o Scottu Shambaughovi, dobrovolném správci knihovny matplotlib, poté, co vývojář odmítl agentem navrženou změnu kódu (pull request). 'Uražený' agent autonomně sepsal a publikoval na svém blogu článek, který přisuzuje Shambaughovi smyšlené motivace, egoismus a strach z AI coby konkurence.

    NUKE GAZA! 🎆 | Komentářů: 21
    12.2. 20:11 | Nová verze

    Bylo vydáno Ubuntu 24.04.4 LTS, tj. čtvrté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    12.2. 17:44 | Pozvánky

    V pátek 20. února 2026 se v pražské kanceláři SUSE v Karlíně uskuteční 6. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a uživatelský prostor. Akce proběhne od 10:00 do večera. Hackday je určen všem, kteří si chtějí prakticky vyzkoušet práci s linuxovým jádrem i uživatelským prostorem, od posílání patchů například pomocí nástroje b4, přes balíčkování a Flatpak až po drobné úpravy

    … více »
    lkocman | Komentářů: 6
    12.2. 13:33 | IT novinky

    Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli její službě AI Overviews (AI souhrny), která při vyhledávání na internetu zobrazuje shrnutí informací ze zpravodajských serverů vytvořená pomocí umělé inteligence (AI). Evropská komise již v prosinci oznámila, že v souvislosti s touto službou začala firmu Google vyšetřovat. Google obvinění ze strany vydavatelů

    … více »
    Ladislav Hagara | Komentářů: 12
    12.2. 04:44 | Komunita

    Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).

    NUKE GAZA! 🎆 | Komentářů: 27
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (27%)
    Celkem 864 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    KOMIX - Ministerstvo kryptoměn

    19.11.2022 00:51 | Přečteno: 1225× | KOMIX

    Tak se nám opět jednou navždy zřítil svět krypta :-).

    Lidé říkají, že kyby bylo více uživatelů kryptoměn a méně takzvaných nocoinerů na význačných řídících postech finančních institucí, vše by bývalo bylo jiné. Tak schválně :-).


    PS: Ta stránka "btcjmr" je dle mého rychlého soudu, no, ... ehm ehm... zkrátka hrozná :-D a od obsahu se distancuji. Kdyby bylo heslo nocoiner například ve wikislovníku, použil bych raději ten :-).


           

    Hodnocení: 86 %

            špatnédobré        

    Obrázky

    KOMIX - Ministerstvo kryptoměn, obrázek 1

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    19.11.2022 06:55 Hrdobec
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Toz zase pro stromy nevidite les. 99% kryptomen se tezilo na linuxu. Kdyby nebylo linuxu tak nejsou kryptomeny, spekulace, kradeze a pady. I ten hack FTX sel pres linux. Za zlo muze linux a to, ze z uzivatelu dela zrudy! Zahod ho jeste dnes!
    19.11.2022 08:30 VoDo | skóre: 12 | blog: Archi3mini
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    na unixu bezi 75% vypocetni techniky
    btw I use Archi3 :) Someday you will own nothing and be happy
    19.11.2022 09:42 ~
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    A co ma Linux spolecneho s Unixem? GNU = Not Unix.
    19.11.2022 10:10 VoDo | skóre: 12 | blog: Archi3mini
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    cerny okno
    btw I use Archi3 :) Someday you will own nothing and be happy
    19.11.2022 10:12 Radovan
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Na Linuxu běží 99% výpočetní techniky.

    V podstatě všechno kromě domácích mikropočítačů zvaných PC.
    JiK avatar 19.11.2022 15:58 JiK | skóre: 13 | blog: Jirkoviny | Virginia
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    I ten hack FTX sel pres linux.
    Co se vlastne stalo s tim FTX? On je nekdo hacknul? hacknul a ukradl klice? Ja myslel, ze tam majitele normalne ukradli penize svym vkladatelum a poridili si za ne nemovitosti na bahamach a diky obdarovani papalasu socialisticke vlady v USA i beztrestnost a imunitu vuci vysetrovani od FBI..
    19.11.2022 16:14 se neprihlasim
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Pry zadny tunel ale hack :-)
    Max avatar 19.11.2022 22:48 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Nejdříve došlo k tunelu a pak je někdo hacknul. Takže poté, co vyhlásili bankrot, je někdo nabořil a ještě je víc vytěžil. Jinými slovy, ta komedie vyhlášením bankrotu neskončila.
    Zdar Max
    Měl jsem sen ... :(
    20.11.2022 08:55 ^
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Ja se uz lek ze je chyba v kryptomenach a nakonec to je lidska hamiznost a deravy linux...
    20.11.2022 10:10 VoDo | skóre: 12 | blog: Archi3mini
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    krypto jsou uplne ok :)

    “Explain It to Me Like I’m … 5 years old. A silly-haired wizard sold magic beans. The villagers loved it! Until they stopped believing in magic and demanded their money back, only to find out that the wizard had already spent it.”
    btw I use Archi3 :) Someday you will own nothing and be happy
    Max avatar 20.11.2022 11:33 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Vím, že jen trolíš, ale třeba by se toho mohl nějaký BFU chytnout. Spíš, než chyba v OS, se využívá chyby v aplikacích alá uživatelský portál apod. Nejvíce rozšířeným způsobem je ale sociální hacking.
    Každopádně bezpečnost jako taková, se v největší míře řeší úplně někde jinde, než v patchování. Bavíme se o různých analyzátorech komunikačních dat, logů, chování apod. Třeba banky mívají auditing až na úroveň tabulek v DB. Pokud tedy s nějakou úrovní oprávnění se pokusíte přistoupit do jiné části db, kam třeba přístup máte, ale nemáte tam co dělat, tak vám za chvilku budou, obrazně řečeno, klepat na dveře bezpečáci atd.
    Zdar Max
    Měl jsem sen ... :(
    vencour avatar 20.11.2022 13:46 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Pokud tedy s nějakou úrovní oprávnění se pokusíte přistoupit do jiné části db, kam třeba přístup máte, ale nemáte tam co dělat ...

    Pardon, Maxi, tohle si protiřečí. To je něco jako věřit a nic nedělat ...
    Pokud je něco důležité, tak se o to staráš. A to ostatní dáš v plen.

    To jsem jedinej, kdo si toho všiml? Nebo na to ostatní prdí?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Max avatar 20.11.2022 23:27 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Co je na tom špatně? Že dotyčný má přístup tam, kam by teoreticky neměl a hlídá se to v rámci realtime analýzy audit logů? Já to tak nemám, jen jsem o tom slyšel, že to tak v jedné nejmenované bance bylo nastaveno. Důvodů k podobnému nastavení může být více. Ono drobit oprávnění per user do posledního detailu nemusí být vhodné. Nevím, jak to měla konkrétní db, ale osobně v určitých případech dávám uživatelům větší přístup, než by potřebovali. Je 1000x jednodušší nastavovat práva per skupina, než per uživatel. A skupiny nikdy nevyladíš tak, že všichni budou mít jen to, co opravdu mají mít, protože to by se ti mohlo stát, že počet skupin bude odpovídat počtu 90% uživatelů (záleží, jak moc heterogenní prostředí máš). Všechno je to o tom, jaké riziko pro tebe představuje, že ten uživatel potencionálně někam může. V mém případě je to třeba přístup přes vpn, kde někteří uživatelé mají přístup k interním app, ke kterým ho nepotřebují. U mě je to kryto tím, že do těch app nemají login, ale mají tu app zpřístupněnou a někdo přes ně může útočit. Nicméně riziko je velmi malé.
    Stejně tak devíci, ti mají hodně pestrobarevné přístupy a někdy si pomáhají navzájem. Tj. u nich také nechceš extrémně moc drobit práva (jinak to s tou db byl případ devíka).
    Zdar Max
    Měl jsem sen ... :(
    21.11.2022 12:42 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Dev ma globalne pristup ke skoro vsemu, vsak at si na scratch systemech delaji co chteji. System se prinejhorsim otoci z immutable storage a jede se dal.

    Na produkci s realnyma datama dev pristup nemaji, proc taky? Tam jen nejseniornejsi QA pushne otestovanou a podepsanou verzi.
    Max avatar 21.11.2022 12:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Netvrdil jsem, že to tak mají i na produkci. Psal jsem to jako příklad, že bezpečnost se řeší na více úrovních, jednou z ní je realtime analýza audit logů s následnými akcemi. Tj. bezpečnost systému není dána jen patchováním a vhodně nastaveným serverem/firewallema apod., ale spoustou věcí okolo.
    Zdar Max
    Měl jsem sen ... :(
    21.11.2022 19:58 iTeckar
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    A ty mas samozrejme RW prava na logy ze? :-)
    Max avatar 21.11.2022 23:16 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Nerozumím otázce. Jako správce mám samozřejmě roota skoro do všeho. Ale také spoustu věcí automaticky posílá logy to ELK, kde běží online analýza a alertování.
    Zdar Max
    Měl jsem sen ... :(
    23.11.2022 21:57 zelO
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Ze kdyz se rozhodnes vykrast banku tak to z logu nikdo nezjisti kdyz je umis menit :)
    24.11.2022 11:00 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    A jak z logu odstranis 'vim /var/log/syslog'?
    24.11.2022 20:49 h4ck3r
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Jednoduse, spustis si Midnight Commander, v nem pres F4 zeditujes co chces a posledni log v history bude mc a ne tvuj vim :-D
    Max avatar 24.11.2022 12:06 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    To, že má někdo rw přístup k logům ale nic neznamená. Pokud se v real-time čase syncují někam jinam, kde nad nimi online běží analýza, tak nějaký lokální soubor je mi k prdu promazávat. Dále může být ukládán záznam o přístupech na servery pomocí IDS/ADS sond apod. Data budeš mít v db, nejspíše zašifrované, kam se bez klíče nepodíváš. Veškeré vnitřní audit logy db se opět mohou někam posílat k online analýze atd.
    Představuješ si to příliš jednoduše :). Možností, jak sledovat provoz na serveru, ať přímo (např. ty logy), nebo nepřímo (např. ty sondy v síti) je mnoho.
    Pokud by šlo o větší firmu s velkým tlakem na bezpečnost, je možné, že všechny tyto druhy hlídání a správy budou rozkouskovány do různých oddělených týmů. Pokud by jsi se tedy rozhodl něco vykrást, muselo by se jednat o spiknutí více lidí napříč více týmů. A i tak by se to hned provalilo, když by neseděly účetní čísla.
    Vytunelovat banku z pohledu IT není podle mě nic jednoduchého :). Větší úspěch s tunelováním budeš mít z pohledu někoho z finančnictví, který najde nějakou chybu v nějakých postupech, kterou využije.
    Zdar Max
    Měl jsem sen ... :(
    vencour avatar 24.11.2022 15:16 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Nejslabší je lidský článek.
    A existují i databázové firewally. Atd. Není to jen čistě o "ajťácích".
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Max avatar 24.11.2022 15:21 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Však to píšu.
    Zdar Max
    Měl jsem sen ... :(
    24.11.2022 20:46 Hurvinek
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    "Pokud se v real-time čase syncují někam jinam" je samozrejme jen iluze, networking nejakou chvili trva a navic kdyz si rootem tak to vis podvrhnout uz na urovni paketu. Nejake siforvani to moc nezachrani, protoze kdyz si rootem tak vidis pamet a nejakou dobu tam proste neco rozsiforvany musi byt, take vypnuti ASLR je hubicka. Proste jedina moznost je nemit spravce. Respektive mit uzivatele bez W prav. Kdyz je potrebny nejaky W zasah tak proste jen docasna jednorazova hesla vydavana externe s minimalni zivotnosti, nejlepe pouze fyzicky onsite s klavesnici se zadratovanym keylogerem.
    vencour avatar 22.11.2022 13:42 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    Ok, jestli je někde více přístupů RW najednou, tak budiž.
    Jestli je tohle dev nebo test a ne produkce, tak i pak to dává smysl, že se hlídá jen to nejnutnější.
    A taky lepší je netříštit policy na "tam můžu a tam ne". Stejně tak lze mít fyzickou osobu s více přístupy, i o tom není zcela jasně řečeno.
    A tohle naštěstí není "muj chlív", tak si to můžete dělat jak chcete :-)
    Dík za komentář, Maxi.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    xxxs avatar 19.11.2022 17:48 xxxs | skóre: 25 | blog: vetvicky
    Rozbalit Rozbalit vše Re: KOMIX - Ministerstvo kryptoměn
    ak som to spravne pochopil, tak sefko to pretuneloval do dalsej firmy, nakupil za to podobne elektronicke nezmysly a ked zacal run na firmu c.1, tak pustil vypredaj vo firme c.2, aby mal ako vyplacat c.1. tym sa hodnota predavaneho samozrejme znizila a tak musel predavat viac a trosku sa uspiraloval. potom povedal nieco ako: sorry jako. nastastie asi nebol uplne sprosty a je za vodou, kym si po neho nepridu.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.