abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 19:33 | Zajímavý článek

Jozef Mlich se v příspěvku PinePhone je nové OpenMoko na svém blogu věnuje svému novému linuxovému chytrému telefonu PinePhone v edici BraveHeart: "Momentálně se pocity z tohohle zařízení dají přirovnat k BrokenMoku. Většina věcí prostě nefunguje. Minimálně ne sama od sebe. Začít se dá už u samotného hardware, kde existuje wiki stránka popisující nedostatky".

Ladislav Hagara | Komentářů: 4
včera 10:00 | Zajímavý projekt

Justine Haupt aktualizovala svůj open source mobilní telefon s rotační číselnicí a zveřejnila kompletní dokumentaci, vlastní kód, schémata i STL soubory pro 3D tisk. Desku plošných spojů případně i vytištěný obal lze koupit v jejím obchodu.

Ladislav Hagara | Komentářů: 28
včera 06:00 | IT novinky

Otevřená certifikační autorita Let's Encrypt v příspěvku na svém blogu informuje, že žádosti o vystavení certifikátů nově validuje z několika míst současně (Multi-Perspective Validation). Další informace v diskusním fóru.

Ladislav Hagara | Komentářů: 7
19.2. 13:55 | Nová verze

Byla vydána verze 15.0 na Debianu založené linuxové distribuce Untangle NG Firewall. Přehled novinek v poznámkách k vydání a ve videu na YouTube. Vyzkoušet lze (zatím neaktualizované) demo webového rozhraní.

Ladislav Hagara | Komentářů: 0
19.2. 12:11 | Pozvánky

Letošní ročník konference LinuxDays se uskuteční o víkendu 3. a 4. října, opět se potkáme v pražských Dejvicích na FIT ČVUT. Také během devátého ročníku nás budou čekat desítky přednášek, workshopy, stánky a spousta doprovodného programu. Aktuální dění můžete sledovat na Twitteru nebo Facebooku, přidat se můžete také do telegramové diskusní skupiny.

Petr Krčmář | Komentářů: 5
19.2. 10:22 | Zajímavý článek

Alexander Popov se v příspěvku na svém blogu podrobně věnuje možnostem zneužití bezpečnostní chyby CVE-2019-18683 v linuxovém podsystému V4L2. Videoukázka eskalace práv na YouTube. Chyba byla v upstreamu opravena v listopadu loňského roku. Alexander Popov se chybě věnoval ve své přednášce (pdf) na konferenci OffensiveCon 2020.

Ladislav Hagara | Komentářů: 0
19.2. 06:00 | Nová verze

Byla vydána nová verze 20.02.17 svobodného multiplatformního video editoru Shotcut (Wikipedie). Přehled novinek v oznámení o vydání. Využíván je MLT Multimedia Framework 6.20.0 a WebVfx 1.2.0. Nejnovější Shotcut je k dispozici také ve formátech AppImage, Flatpak i Snap.

Ladislav Hagara | Komentářů: 2
18.2. 16:22 | IT novinky

Spolkový úřad pro informační bezpečnost (Bundesamt für Sicherheit in der Informationstechnik) schválil používání softwarů Gpg4win a Gpg4KDE, tj. nadstaveb nad GnuPG, pro šifrování a přenos utajovaných informací stupně utajení Vyhrazené (VS-NUR FÜR DEN DIENSTGEBRAUCH (VS-NfD)), EU RESTRICTED a NATO RESTRICTED [reddit].

Ladislav Hagara | Komentářů: 0
18.2. 12:44 | Humor

Viceprezident společnosti Oracle Matthew O'Keefe napsal na Twitteru: "Kdyby databáze Oracle neexistovala, světová ekonomika by se zastavila. Kdyby většina open source distribuovaných databází neexistovala, byl by svět pro data mnohem bezpečnějším místem". Příspěvek rozpoutal diskusi nejenom na redditu a následně byl z Twitteru smazán (Wayback Machine).

Ladislav Hagara | Komentářů: 18
18.2. 09:33 | Nová verze

Byla vydána nová verze 1.38 správce síťových připojení ConnMan (Wikipedie). Z novinek lze zdůraznit podporu WireGuardu.

Ladislav Hagara | Komentářů: 0
Vydržela vám novoroční předsevzetí?
 (10%)
 (6%)
 (3%)
 (82%)
Celkem 168 hlasů
 Komentářů: 0
Rozcestník

Archív české domény? CZ.NIC dává červenou!

23.3.2011 23:42 | Přečteno: 1703× | Všehochuť

Na základě smlouvy se sdružením CZ.NIC je bylo možné získat přístup přímo k zóně CZ domény. Jedním z možných využití je také vytváření archívu. A to je mimo jiné to, co společnost KRAXNET bude povinna bez jakékoli náhrady smazat.

Šlo o projekt interního rázu, protože CZ.NIC zakazuje zpřístupňování těchto dat veřejnosti v surové formě. Co však již možné zveřejňovat je, jsou především různé statistiky nad těmito daty (jen pro upřesnění: jedná se o data získaná z DNS).

V tiskové zprávě se uvádí, že byly v přípravě mnohé projekty postavené na údajích z těchto dat získané, například projekt k nezávislé kontrole správy domény CZ.NICem, odhalování bezpečnostních hrozeb na českém internetu aj.

Další stránkou věci je, že to postihne služby, které na seznamu domén získávaného ze zóny stály a padaly. Dobrým příkladem je například systém dAukce.cz, kde si mohl člověk nechat odchytit expirující doménu a následně ji zkusit v aukci získat (dříve to bylo doménou spekulantů, běžný člověk neměl u zajímavé domény téměř žádnou šanci). Důsledkem události je, že zde již nepůjde odchytávat domény registrované po datu účinnosti výpovědi smlouvy, což se projeví za rok. (Jen pokud to není úplně zjevné: výpověď smlouvy podle všeho dostali všichni, kteří k zóně měli placený přístup.)

Tolik takový drobný úvod, podrobnosti se stejně dočtete v odkazované tiskové zprávě. Další tiskovky pravděpodobně vydají i další registrátoři. Dále již více subjektivně.

Přijde mi to dosti absurdní. Vůbec nechápu ani náznakem, jaký důvod by k omezení přístupu k DNS zóně mohl CZ.NIC mít. Když před časem zablokovali veřejný zonewalking nasazením technologie NSEC3, nevěnoval jsem tomu valnou pozornost, byť ta možnost nemusela k zahození. Nicméně nyní jde o krok podstatně razantnější.

Čeho se CZ.NIC „bojí”? Pokud by měl potíže s někým konkrétním, kdo by například servery zahlcoval přemírou požadavků, tak to může řešit individuálně, že. Obava o zneužití (jak byla zmíněna v komentáři k odkazovanému blogovému zápisku) v úvahu také příliš nepřichází, neboť lze předpokládat, že šlo minimálně z většiny o registrátory, kteří řadu dat mají už nyní i bez přístupu k zóně.

Pokud se nemýlím, tak šlo o poslední možnost, jak může externí organizace získat údaje o celé zóně. Útržky přirozeně půjde získat i nadále, ale pro jakoukoli seriózní činnost či statistiku je to těžká rána. De fakto tak bude zóna v locked in režimu. Proč má tohoto dosud tak otevřené sdružení CZ.NIC zapotřebí? Oficiální vyjádření (tj. tiskovku nebo aspoň článek v jejich blogu) asi čekat příliš nelze, když ho nedostaly ani postižené smluvní strany.

A ještě jedna zajímavá věc. ICANN ve smlouvách s provozovateli registrů generických domén dokonce vyžaduje, aby přístup k obsahu generických zón byl umožňován bezplatně (CZ.NIC to v CZ doméně zpoplatňoval). Dokonce šli tak daleko, že sestavili pracovní skupinu ICANN Zone File Access Advisory Group, která má za cíl sjednotit a zjednodušit postup uzavírání smluv s uživateli zónových dat. (Vizte http://www.icann.org/en/topics/new-gtlds/zfa-concept-paper-18feb10-en.pdf)

Odkazovaný dokument mimo jiné uvádí „TLD zone file consumers range from academic researchers and law enforcement to security companies and intellectual property protection firms -- amongst others.” (strana 5, sekce 4.0, odstavec 2, věta 3). Podle mého názoru by přinejmenším jmenovaným skupinám uživatelů nemělo ani sdružení CZ.NIC bránit ve svobodném přístupu k obsahu zóny CZ. Už ten kontrast! ICANN nutí správce generických domén poskytovat přístup k obsahu zóny všem a bezplatně (jen na základě podepsaní nějaké smlouvy), přitom generické domény obsahují řádově mnohem, mnohem více domén než malá česká zóna CZ, a tedy jakákoli rizika by pro ně byla mnohem vyšší a pro případné záškodníky mnohem výnosnější než u nyní uzavírané domény CZ…

Internet považuji za otevřenou platformu a stejně jsem vnímal i naše české sdružení CZ.NIC. Vnímal. Nebo jsou za uzavíráním nějaké vyšší zájmy? Osobně o tom mám silné pochybnosti.

Nebo že by krůček směrem ke Cleanternetu? Na tuto spekulaci si zkuste odpovědět sami…

       

Hodnocení: 87 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

Bedňa avatar 24.3.2011 08:05 Bedňa | skóre: 34 | blog: Žumpa | Horňany
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Ja s nimi plne súhlasím.
KERNEL ULTRAS video channel >>>
24.3.2011 12:37 Sten
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
CZ.NIC to nedělá kvůli sobě, ale kvůli blbcům v managementu velkých firem, kteří se bojí, že vyzrazením seznamu jejich domén firma přijde o nějaké úžasné know-how. (Nebo že bude vidět, jak jsou ve skutečnosti neschopní?) To byl také důvod nasazení NSEC3.
24.3.2011 16:31 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Vůbec nechápu ani náznakem, jaký důvod by k omezení přístupu k DNS zóně mohl CZ.NIC mít.
mozna si odpovidas sam.
Další stránkou věci je, že to postihne služby, které na seznamu domén získávaného ze zóny stály a padaly. Dobrým příkladem je například systém dAukce.cz, kde si mohl člověk nechat odchytit expirující doménu a následně ji zkusit v aukci získat (dříve to bylo doménou spekulantů, běžný člověk neměl u zajímavé domény téměř žádnou šanci).

Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
24.3.2011 19:32 Nirius
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Do ted nebylo o zadnym archivu ani slovicka .. ta smlouva se podepisovala na zaklade nejakeho predem urceneho vyuziti, ve kterem taktez nebylo o archivu ani slovo. Vice na http://www.root.cz/clanky/aktualne-jak-je-to-se-smazanim-archivu-domeny-cz/
24.3.2011 22:09 xHire | skóre: 20 | blog: Linuxovník
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Díky za odkaz – vyjádření CZ.NICu i následná reakce pana Kubíčka z KRAXNETu v komentářích jsou zajímavé.

Zábavné je, že jsem ještě nedostal žádný SPAM od doménového registrátora, což jsou podle mě hlavní uživatelé této rušené služby, ač to CZ.NIC uvádí jako jeden z hlavních důvodů pro zablokování přístupů k zóně (naopak nejvíc jich dostávám od lidí, co projedou adresář Firmy.cz). Principielně mi to přijde minimálně velmi podobné jako s dětským pornem. A o tom, že security by obscurity je v zásadě špatný bezpečnostní model, už dneska učí snad na každé informatice a předpokládal bych, že i bez toho by o tom v CZ.NICu měli vědět, přinejmenším aby nedělali rozhodnutí právě v duchu tohoto hesla…

Uváděné argumenty CZ.NICu mi přijdou velmi liché a hlavně v nich nevidím ten pravý smysl jejich kroku (pokud tedy nějaký je). Jejich vyjádření se spíše vykrucuje a háže špínu, aby se sebe setřásli tíhu skutečnosti. To skutečně nemůže CZ.NIC jednat narovinu?
Kryptoměny a bločenka.
24.3.2011 22:34 Nirius
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Na rovinu tam napsali ze se jim nelibi daukce a kupceni s domenama.
24.3.2011 23:35 Marek 'marx' Grác | skóre: 21 | blog: Paralelný blog | Brno / Bratislava
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Takže kým expirované domény odchytávali tie správne firmy, tak to bolo v poriadku. Otázka je prečo to nevadí pri generických doménach, ktoré produkujú výrazne väčšie objemy dát a obchod s doménami je o kus ďalej.
24.3.2011 23:39 xHire | skóre: 20 | blog: Linuxovník
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
Toto nepopírám, ale když mluvím o jednání narovinu, myslím jejich jednání jako celek. Pro úplnost jsem tam jejich vyjádření tvrzení po tvrzení rozebral a uvedl svůj názor. A konkrétně onen argument ohledně dAukce a spekulací mi přijde v kontextu učiněných „protiopatření” naprosto absurdní.
Kryptoměny a bločenka.
pavlix avatar 25.3.2011 12:42 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
To se nám ten NIC pěkně vybarvuje.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.

Založit nové vláknoNahoru

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.