abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 5
    včera 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 40
    včera 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 17
    včera 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.11. 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    13.11. 16:22 | Bezpečnostní upozornění

    Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    13.11. 15:33 | Nová verze

    Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    13.11. 12:11 | Komunita

    Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).

    Ladislav Hagara | Komentářů: 2
    13.11. 05:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 6
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (18%)
     (23%)
     (15%)
     (22%)
     (15%)
     (16%)
    Celkem 353 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Archív české domény? CZ.NIC dává červenou!

    23.3.2011 23:42 | Přečteno: 1916× | Všehochuť

    Na základě smlouvy se sdružením CZ.NIC je bylo možné získat přístup přímo k zóně CZ domény. Jedním z možných využití je také vytváření archívu. A to je mimo jiné to, co společnost KRAXNET bude povinna bez jakékoli náhrady smazat.

    Šlo o projekt interního rázu, protože CZ.NIC zakazuje zpřístupňování těchto dat veřejnosti v surové formě. Co však již možné zveřejňovat je, jsou především různé statistiky nad těmito daty (jen pro upřesnění: jedná se o data získaná z DNS).

    V tiskové zprávě se uvádí, že byly v přípravě mnohé projekty postavené na údajích z těchto dat získané, například projekt k nezávislé kontrole správy domény CZ.NICem, odhalování bezpečnostních hrozeb na českém internetu aj.

    Další stránkou věci je, že to postihne služby, které na seznamu domén získávaného ze zóny stály a padaly. Dobrým příkladem je například systém dAukce.cz, kde si mohl člověk nechat odchytit expirující doménu a následně ji zkusit v aukci získat (dříve to bylo doménou spekulantů, běžný člověk neměl u zajímavé domény téměř žádnou šanci). Důsledkem události je, že zde již nepůjde odchytávat domény registrované po datu účinnosti výpovědi smlouvy, což se projeví za rok. (Jen pokud to není úplně zjevné: výpověď smlouvy podle všeho dostali všichni, kteří k zóně měli placený přístup.)

    Tolik takový drobný úvod, podrobnosti se stejně dočtete v odkazované tiskové zprávě. Další tiskovky pravděpodobně vydají i další registrátoři. Dále již více subjektivně.

    Přijde mi to dosti absurdní. Vůbec nechápu ani náznakem, jaký důvod by k omezení přístupu k DNS zóně mohl CZ.NIC mít. Když před časem zablokovali veřejný zonewalking nasazením technologie NSEC3, nevěnoval jsem tomu valnou pozornost, byť ta možnost nemusela k zahození. Nicméně nyní jde o krok podstatně razantnější.

    Čeho se CZ.NIC „bojí”? Pokud by měl potíže s někým konkrétním, kdo by například servery zahlcoval přemírou požadavků, tak to může řešit individuálně, že. Obava o zneužití (jak byla zmíněna v komentáři k odkazovanému blogovému zápisku) v úvahu také příliš nepřichází, neboť lze předpokládat, že šlo minimálně z většiny o registrátory, kteří řadu dat mají už nyní i bez přístupu k zóně.

    Pokud se nemýlím, tak šlo o poslední možnost, jak může externí organizace získat údaje o celé zóně. Útržky přirozeně půjde získat i nadále, ale pro jakoukoli seriózní činnost či statistiku je to těžká rána. De fakto tak bude zóna v locked in režimu. Proč má tohoto dosud tak otevřené sdružení CZ.NIC zapotřebí? Oficiální vyjádření (tj. tiskovku nebo aspoň článek v jejich blogu) asi čekat příliš nelze, když ho nedostaly ani postižené smluvní strany.

    A ještě jedna zajímavá věc. ICANN ve smlouvách s provozovateli registrů generických domén dokonce vyžaduje, aby přístup k obsahu generických zón byl umožňován bezplatně (CZ.NIC to v CZ doméně zpoplatňoval). Dokonce šli tak daleko, že sestavili pracovní skupinu ICANN Zone File Access Advisory Group, která má za cíl sjednotit a zjednodušit postup uzavírání smluv s uživateli zónových dat. (Vizte http://www.icann.org/en/topics/new-gtlds/zfa-concept-paper-18feb10-en.pdf)

    Odkazovaný dokument mimo jiné uvádí „TLD zone file consumers range from academic researchers and law enforcement to security companies and intellectual property protection firms -- amongst others.” (strana 5, sekce 4.0, odstavec 2, věta 3). Podle mého názoru by přinejmenším jmenovaným skupinám uživatelů nemělo ani sdružení CZ.NIC bránit ve svobodném přístupu k obsahu zóny CZ. Už ten kontrast! ICANN nutí správce generických domén poskytovat přístup k obsahu zóny všem a bezplatně (jen na základě podepsaní nějaké smlouvy), přitom generické domény obsahují řádově mnohem, mnohem více domén než malá česká zóna CZ, a tedy jakákoli rizika by pro ně byla mnohem vyšší a pro případné záškodníky mnohem výnosnější než u nyní uzavírané domény CZ…

    Internet považuji za otevřenou platformu a stejně jsem vnímal i naše české sdružení CZ.NIC. Vnímal. Nebo jsou za uzavíráním nějaké vyšší zájmy? Osobně o tom mám silné pochybnosti.

    Nebo že by krůček směrem ke Cleanternetu? Na tuto spekulaci si zkuste odpovědět sami…

           

    Hodnocení: 87 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Bedňa avatar 24.3.2011 08:05 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Ja s nimi plne súhlasím.
    KERNEL ULTRAS video channel >>>
    24.3.2011 12:37 Sten
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    CZ.NIC to nedělá kvůli sobě, ale kvůli blbcům v managementu velkých firem, kteří se bojí, že vyzrazením seznamu jejich domén firma přijde o nějaké úžasné know-how. (Nebo že bude vidět, jak jsou ve skutečnosti neschopní?) To byl také důvod nasazení NSEC3.
    24.3.2011 16:31 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Vůbec nechápu ani náznakem, jaký důvod by k omezení přístupu k DNS zóně mohl CZ.NIC mít.
    mozna si odpovidas sam.
    Další stránkou věci je, že to postihne služby, které na seznamu domén získávaného ze zóny stály a padaly. Dobrým příkladem je například systém dAukce.cz, kde si mohl člověk nechat odchytit expirující doménu a následně ji zkusit v aukci získat (dříve to bylo doménou spekulantů, běžný člověk neměl u zajímavé domény téměř žádnou šanci).

    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    24.3.2011 19:32 Nirius
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Do ted nebylo o zadnym archivu ani slovicka .. ta smlouva se podepisovala na zaklade nejakeho predem urceneho vyuziti, ve kterem taktez nebylo o archivu ani slovo. Vice na http://www.root.cz/clanky/aktualne-jak-je-to-se-smazanim-archivu-domeny-cz/
    24.3.2011 22:09 xHire | skóre: 21 | blog: Linuxovník
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Díky za odkaz – vyjádření CZ.NICu i následná reakce pana Kubíčka z KRAXNETu v komentářích jsou zajímavé.

    Zábavné je, že jsem ještě nedostal žádný SPAM od doménového registrátora, což jsou podle mě hlavní uživatelé této rušené služby, ač to CZ.NIC uvádí jako jeden z hlavních důvodů pro zablokování přístupů k zóně (naopak nejvíc jich dostávám od lidí, co projedou adresář Firmy.cz). Principielně mi to přijde minimálně velmi podobné jako s dětským pornem. A o tom, že security by obscurity je v zásadě špatný bezpečnostní model, už dneska učí snad na každé informatice a předpokládal bych, že i bez toho by o tom v CZ.NICu měli vědět, přinejmenším aby nedělali rozhodnutí právě v duchu tohoto hesla…

    Uváděné argumenty CZ.NICu mi přijdou velmi liché a hlavně v nich nevidím ten pravý smysl jejich kroku (pokud tedy nějaký je). Jejich vyjádření se spíše vykrucuje a háže špínu, aby se sebe setřásli tíhu skutečnosti. To skutečně nemůže CZ.NIC jednat narovinu?
    Kryptoměny a bločenka.
    24.3.2011 22:34 Nirius
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Na rovinu tam napsali ze se jim nelibi daukce a kupceni s domenama.
    24.3.2011 23:35 Marek 'marx' Grác | skóre: 21 | blog: Paralelný blog | Brno / Bratislava
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Takže kým expirované domény odchytávali tie správne firmy, tak to bolo v poriadku. Otázka je prečo to nevadí pri generických doménach, ktoré produkujú výrazne väčšie objemy dát a obchod s doménami je o kus ďalej.
    24.3.2011 23:39 xHire | skóre: 21 | blog: Linuxovník
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    Toto nepopírám, ale když mluvím o jednání narovinu, myslím jejich jednání jako celek. Pro úplnost jsem tam jejich vyjádření tvrzení po tvrzení rozebral a uvedl svůj názor. A konkrétně onen argument ohledně dAukce a spekulací mi přijde v kontextu učiněných „protiopatření” naprosto absurdní.
    Kryptoměny a bločenka.
    pavlix avatar 25.3.2011 12:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Archív české domény? CZ.NIC dává červenou!
    To se nám ten NIC pěkně vybarvuje.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.