abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 8
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 11
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    6.5. 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1542 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    HTTPS Everywhere pravidla pro Abclinuxu a Reddit

    19.12.2010 13:46 | Přečteno: 1295× | programování | Výběrový blog | poslední úprava: 19.12.2010 13:58

    Trochu mě štvalo na abclinuxu a redditu, že i když podporuje HTTPS, ne všechno leze přes HTTPS. Ve Firefoxu to lze řešit rozšířením HTTPS Everywhere a napsáním krátkých pravidel.

    HTTPS Everywhere

    Firefoxí rozšíření HTTPS Everywhere má několik předdefinovaných pravidel pro nejznámější websity. Dodefinování dalších pravidel je poměrně jednoduché. Níže jsou vypsány XML pravidla pro abclinuxu a reddit. Tyto XML soubory je potřeba umístit do ~/.mozilla/firefox/nazev_profilu/extensions/https-everywhere@eff.org/chrome/content/rules.

    Abclinuxu.cz

    <ruleset name="Abclinuxu.cz">
      <target host="www.abclinuxu.cz" />
      <target host="abclinuxu.cz" />
      <target host="www.itbiz.cz" />
      <target host="itbiz.cz" />
    
      <securecookie host="^(.*\.)?abclinuxu\.cz$" name=".*" />
    
      <rule from="^http://(www\.)?abclinuxu\.cz/" to="https://www.abclinuxu.cz/"/>
      <rule from="^http://(www\.)?itbiz\.cz/" to="https://www.itbiz.cz/"/>
    </ruleset>
    

    Reddit.com

    <ruleset name="Reddit.com">
      <target host="reddit.com" />
      <target host="www.reddit.com" />
      <target host="thumbs.reddit.com" />
      <target host="pixel.reddit.com" />
    
      <securecookie host="^(.*\.)?reddit\.com$" name=".*" />
    
      <rule from="^http://(www\.)?reddit\.com/" to="https://www.reddit.com/"/>
      <rule from="^http://thumbs\.reddit\.com/" to="https://thumbs.reddit.com/"/>
      <rule from="^http://pixel\.reddit\.com/" to="https://pixel.reddit.com/"/>
    </ruleset>
    

    Z nějakého důvodu nefunguje nastavení secure cookie na redditu, i když host vyjmenuju, pořád to vytvoří jenom normální (secure=no) cookie. Na abclinuxu to funguje OK.

    Update: v reddit pravidlech jsem upravil copy&paste chybu (2 backslashe navíc), problém se securecookie=no ale přetrvává. Občas to v error console zahlásí NS_ERROR_XPC_JS_THREW_STRING, ale jinak to funguje OK.

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jendа avatar 19.12.2010 17:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    ~/.mozilla/firefox/nazev_profilu/extensions/https-everywhere@eff.org/chrome/content/rules
    Nebo ~/.mozilla/firefox/nazev_profilu/HTTPSEverywhereUserRules/.

    Překvapilo mě to změnou formátu, najednou koukám, že ábíčko jede přes HTTP - a oni přidali tag <target>.
    xkucf03 avatar 20.12.2010 14:30 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    jj, říkám si už nějakou dobu, že to nefunguje – pořád jsem se ještě nedostal k tomu, abych zjistil, čím to je (změna formátu mě napadla), takže díky za blog, že už to nemusím hledat :-)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    20.12.2010 10:30 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Teď jsem jenom zvědavý, jak moc abíčko bude svižné, až to začnou používat všichni :)))
    limit_false avatar 20.12.2010 10:35 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Nvm, predtim slo temer vsechno pres https, snad az na nejakych par obrazku a prepnuti https do http po prihlaseni. Takze bych nejak necekal nejake spomaleni.
    When people want prime order group, give them prime order group.
    20.12.2010 15:29 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    No, spousta lidí tu přihlášených je, takže přepnutí na http po loginu tomu ulehčí... taky je otázka, kolik je tu návštěvníků, nicméně na nějakých poměrně dost navštěvovaných webech může zapnutí ssl na vše tu zátěž asi celkem zvednout...
    limit_false avatar 20.12.2010 17:35 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    SSL nema az takovy overhead pokud se nepouzivaji prilis velke RSA klice. Nejlepe je to popsano v diskusi 2048 bits, damn the electrons!.
    When people want prime order group, give them prime order group.
    Jendа avatar 20.12.2010 17:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Ve Firefoxu doporučuji nastavit
    browser.cache.disk_cache_ssl;true
    Defaultně totiž cachuje jenom do paměti.
    xkucf03 avatar 20.12.2010 18:43 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Pak se ale na disk dostanou třeba i výpisy z elektronického bankovnictví atd., ne? (jasně, s šifrovaným diskem to není až takový problém)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Jendа avatar 20.12.2010 18:48 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Dostanou. Ale pokud už někdo dokáže přečíst můj disk, tak si může číst mnohem zajímavější data než je nějaká nacachovaná komunikace.
    limit_false avatar 20.12.2010 19:03 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    To neni tak uplne pravda, napr. pri nejake chybe v javascriptu se muze utocnik dostat na disk, ale neprecte pamet browseru. A vetsinu utocniku bude prave zajimat zpusob, jak se dostat k cizimu uctu ;-)
    When people want prime order group, give them prime order group.
    Jendа avatar 20.12.2010 19:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    No mohl bych s tím něco udělat. Už delší dobu přemýšlím, že bych Firefox jakožto program nejnáchylnější k bezpečnostním dírám spouštěl v nějakém sandboxu (např. pod jiným uživatelem). Ale zatím to zůstalo jenom u toho přemýšlení…
    xkucf03 avatar 20.12.2010 19:58 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Firefox pouštím pod AppArmorem, ale ten profil není nic moc, je potřeba ještě trochu přitvrdit, aby prohlížeč mohl jen tam, kam skutečně potřebuje. Jinak na bankovnictví apod. je asi nejlepší mít zvláštního uživatele (a k tomu: chmod 700 /home/*)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    limit_false avatar 21.12.2010 01:05 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Ja jsem dlouho pouzival grsecurity (bez RBAC, protoze na desktopu by to bylo peklo). Stejne musite dat aplikacim jako X nebo vmware/virtualbox vysoke prava. Chtel jsem rict "protoze to psaly prasata", ale je to nejspis zpusobeno legacy kodem.

    Nicmene jak jsem jiz zminoval, nejvetsi zlo je flash - spustitelny stack, WTF? Ja vim, JIT apod., ale podle toho taky vypadaji heap spraying exploity na flash (kvuli tomu ani NX bit vas nezachrani, o -fPIC nebo ASLR si muzete nechat zdat).

    Momentalne koukam na /proc/pid/maps flashe, zasobnik uz neni executable, ale tam bych neveril nikomu a nicemu.
    When people want prime order group, give them prime order group.
    limit_false avatar 21.12.2010 00:55 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
    Nejvetsi zlo je flash (adobe readeru se lze na linuxu vyhnout; mozna i gnash uz bude v celkem pouzitelnem stavu). Vubec bych se nedivil, kdyby tam chyby byly zaneseny umyslne (zdravim FBI/CIA/NSA, ti s tim maji dlouholete zkusenosti - jak byly Windowsy derave pred par roky, ted prebral stafetu Flash). NoScript.
    When people want prime order group, give them prime order group.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.