abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:22 | Nová verze

Byla vydána verze 2.2 svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P, PeerTube (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení. Přispět lze na vývoj verze 3. V plánu je například podpora živého přenosu (live streaming). Za vývojem PeerTube stojí nezisková organizace Framasoft snažící se mimo jiné nahradit svými svobodnými Frama službami služby společnosti Google (De-google-ify Internet). Bohužel ale musí některé své služby omezovat.

Ladislav Hagara | Komentářů: 0
dnes 07:00 | Komunita

Lenovo oznámilo, že bude certifikovat všechny své pracovní stanice řady ThinkStation a ThinkPad P pro Linux, konkrétně pro linuxové distribuce Red Hat Enterprise Linux a Ubuntu LTS. Doteď byly certifikovány pouze konkrétní modely.

Ladislav Hagara | Komentářů: 3
dnes 00:44 | Nová verze

Oficiálně byl vydán Devuan Beowulf 3.0.0. Přehled novinek v poznámkách k vydání. Kódové jméno Beowulf je podle planetky s katalogovým číslem 38086. Příští verze 4.0.0 bude Chimaera. Devuan (Wikipedie) je fork Debianu bez systemd.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Byla vydána verze 20.04 linuxové distribuce Greenie (Wikipedie). Nově s desktopovým prostředím KDE.

Ladislav Hagara | Komentářů: 2
včera 19:11 | Nová verze

Byla vydána nová verze 4.7 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl aktualizován na verzi 9.5. Thunderbird na verzi 68.8.0. Opraveno bylo několik bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 16:22 | Nová verze

Byl vydán Mozilla Firefox 77.0. Přehled novinek v poznámkách k vydání a na stránce věnované vývojářům. Zmínit lze novou stránku "about:certificate". Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

Ladislav Hagara | Komentářů: 0
včera 07:00 | Zajímavý článek

Raphaël Hertzog oznámil aktualizaci The Debian Administrator's Handbooku pro Debian 10 Buster. Vedle papírové verze a ebooku je k dispozici také online.

Ladislav Hagara | Komentářů: 0
1.6. 23:33 | IT novinky

Poslanecká sněmovna bude projednávat vládní návrh novely zákona č. 289/2005 Sb., o Vojenském zpravodajství, který by právě Vojenskému zpravodajství dal možnost sledovat síťový provoz a provádět aktivní zásahy v kyberprostoru. Okolnostmi předložení novely a kontroverzí v jejím obsahu rozebírá např. Jan Cibulka na iRozhlasu, a to včetně kritizované nedostatečné kontroly.

Fluttershy, yay! | Komentářů: 2
1.6. 22:00 | Nová verze

Byla vydána verze 2.27.0 distribuovaného systému správy verzí Git. Přispělo 71 vývojářů, z toho 19 nových. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
1.6. 16:22 | Upozornění

V rámci projektu ADAM (Advanced DNS Analytics and Measurements) uvádí Laboratoře CZ.NIC ve spolupráci s CSIRT.CZ do produkčního provozu nástroj DNS crawler. Záměrem je periodicky procházet všechny domény 2. úrovně pod TLD .cz, získávat o nich různá veřejně dostupná data a ta pak dále zpracovávat. I když to jeho jméno přímo nenapovídá, DNS crawler bude kromě sběru dat z DNS také komunikovat s webovým a e-mailovým serverem každé domény.

Ladislav Hagara | Komentářů: 9
Používáte některé open-source řešení [protokol] pro šifrovaný instant messaging?
 (38%)
 (17%)
 (7%)
 (15%)
 (10%)
 (7%)
 (17%)
 (18%)
Celkem 60 hlasů
 Komentářů: 1, poslední dnes 16:33
Rozcestník

HTTPS Everywhere pravidla pro Abclinuxu a Reddit

19.12.2010 13:46 | Přečteno: 1070× | programování | Výběrový blog | poslední úprava: 19.12.2010 13:58

Trochu mě štvalo na abclinuxu a redditu, že i když podporuje HTTPS, ne všechno leze přes HTTPS. Ve Firefoxu to lze řešit rozšířením HTTPS Everywhere a napsáním krátkých pravidel.

HTTPS Everywhere

Firefoxí rozšíření HTTPS Everywhere má několik předdefinovaných pravidel pro nejznámější websity. Dodefinování dalších pravidel je poměrně jednoduché. Níže jsou vypsány XML pravidla pro abclinuxu a reddit. Tyto XML soubory je potřeba umístit do ~/.mozilla/firefox/nazev_profilu/extensions/https-everywhere@eff.org/chrome/content/rules.

Abclinuxu.cz

<ruleset name="Abclinuxu.cz">
  <target host="www.abclinuxu.cz" />
  <target host="abclinuxu.cz" />
  <target host="www.itbiz.cz" />
  <target host="itbiz.cz" />

  <securecookie host="^(.*\.)?abclinuxu\.cz$" name=".*" />

  <rule from="^http://(www\.)?abclinuxu\.cz/" to="https://www.abclinuxu.cz/"/>
  <rule from="^http://(www\.)?itbiz\.cz/" to="https://www.itbiz.cz/"/>
</ruleset>

Reddit.com

<ruleset name="Reddit.com">
  <target host="reddit.com" />
  <target host="www.reddit.com" />
  <target host="thumbs.reddit.com" />
  <target host="pixel.reddit.com" />

  <securecookie host="^(.*\.)?reddit\.com$" name=".*" />

  <rule from="^http://(www\.)?reddit\.com/" to="https://www.reddit.com/"/>
  <rule from="^http://thumbs\.reddit\.com/" to="https://thumbs.reddit.com/"/>
  <rule from="^http://pixel\.reddit\.com/" to="https://pixel.reddit.com/"/>
</ruleset>

Z nějakého důvodu nefunguje nastavení secure cookie na redditu, i když host vyjmenuju, pořád to vytvoří jenom normální (secure=no) cookie. Na abclinuxu to funguje OK.

Update: v reddit pravidlech jsem upravil copy&paste chybu (2 backslashe navíc), problém se securecookie=no ale přetrvává. Občas to v error console zahlásí NS_ERROR_XPC_JS_THREW_STRING, ale jinak to funguje OK.

       

Hodnocení: 100 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

Jendа avatar 19.12.2010 17:47 Jendа | skóre: 76 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
~/.mozilla/firefox/nazev_profilu/extensions/https-everywhere@eff.org/chrome/content/rules
Nebo ~/.mozilla/firefox/nazev_profilu/HTTPSEverywhereUserRules/.

Překvapilo mě to změnou formátu, najednou koukám, že ábíčko jede přes HTTP - a oni přidali tag <target>.
5GBioShield | "Gravitace vyvrácena pokusem" | Tvoje složka chrání mě, moje složka chrání tebe.
xkucf03 avatar 20.12.2010 14:30 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
jj, říkám si už nějakou dobu, že to nefunguje – pořád jsem se ještě nedostal k tomu, abych zjistil, čím to je (změna formátu mě napadla), takže díky za blog, že už to nemusím hledat :-)
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
20.12.2010 10:30 SPM | skóre: 28
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Teď jsem jenom zvědavý, jak moc abíčko bude svižné, až to začnou používat všichni :)))
limit_false avatar 20.12.2010 10:35 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Nvm, predtim slo temer vsechno pres https, snad az na nejakych par obrazku a prepnuti https do http po prihlaseni. Takze bych nejak necekal nejake spomaleni.
When people want prime order group, give them prime order group.
20.12.2010 15:29 SPM | skóre: 28
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
No, spousta lidí tu přihlášených je, takže přepnutí na http po loginu tomu ulehčí... taky je otázka, kolik je tu návštěvníků, nicméně na nějakých poměrně dost navštěvovaných webech může zapnutí ssl na vše tu zátěž asi celkem zvednout...
limit_false avatar 20.12.2010 17:35 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
SSL nema az takovy overhead pokud se nepouzivaji prilis velke RSA klice. Nejlepe je to popsano v diskusi 2048 bits, damn the electrons!.
When people want prime order group, give them prime order group.
Jendа avatar 20.12.2010 17:35 Jendа | skóre: 76 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Ve Firefoxu doporučuji nastavit
browser.cache.disk_cache_ssl;true
Defaultně totiž cachuje jenom do paměti.
5GBioShield | "Gravitace vyvrácena pokusem" | Tvoje složka chrání mě, moje složka chrání tebe.
xkucf03 avatar 20.12.2010 18:43 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Pak se ale na disk dostanou třeba i výpisy z elektronického bankovnictví atd., ne? (jasně, s šifrovaným diskem to není až takový problém)
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
Jendа avatar 20.12.2010 18:48 Jendа | skóre: 76 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Dostanou. Ale pokud už někdo dokáže přečíst můj disk, tak si může číst mnohem zajímavější data než je nějaká nacachovaná komunikace.
5GBioShield | "Gravitace vyvrácena pokusem" | Tvoje složka chrání mě, moje složka chrání tebe.
limit_false avatar 20.12.2010 19:03 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
To neni tak uplne pravda, napr. pri nejake chybe v javascriptu se muze utocnik dostat na disk, ale neprecte pamet browseru. A vetsinu utocniku bude prave zajimat zpusob, jak se dostat k cizimu uctu ;-)
When people want prime order group, give them prime order group.
Jendа avatar 20.12.2010 19:11 Jendа | skóre: 76 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
No mohl bych s tím něco udělat. Už delší dobu přemýšlím, že bych Firefox jakožto program nejnáchylnější k bezpečnostním dírám spouštěl v nějakém sandboxu (např. pod jiným uživatelem). Ale zatím to zůstalo jenom u toho přemýšlení…
5GBioShield | "Gravitace vyvrácena pokusem" | Tvoje složka chrání mě, moje složka chrání tebe.
xkucf03 avatar 20.12.2010 19:58 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Firefox pouštím pod AppArmorem, ale ten profil není nic moc, je potřeba ještě trochu přitvrdit, aby prohlížeč mohl jen tam, kam skutečně potřebuje. Jinak na bankovnictví apod. je asi nejlepší mít zvláštního uživatele (a k tomu: chmod 700 /home/*)
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
limit_false avatar 21.12.2010 01:05 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Ja jsem dlouho pouzival grsecurity (bez RBAC, protoze na desktopu by to bylo peklo). Stejne musite dat aplikacim jako X nebo vmware/virtualbox vysoke prava. Chtel jsem rict "protoze to psaly prasata", ale je to nejspis zpusobeno legacy kodem.

Nicmene jak jsem jiz zminoval, nejvetsi zlo je flash - spustitelny stack, WTF? Ja vim, JIT apod., ale podle toho taky vypadaji heap spraying exploity na flash (kvuli tomu ani NX bit vas nezachrani, o -fPIC nebo ASLR si muzete nechat zdat).

Momentalne koukam na /proc/pid/maps flashe, zasobnik uz neni executable, ale tam bych neveril nikomu a nicemu.
When people want prime order group, give them prime order group.
limit_false avatar 21.12.2010 00:55 limit_false | skóre: 23 | blog: limit_false
Rozbalit Rozbalit vše Re: HTTPS Everywhere pravidla pro Abclinuxu a Reddit
Nejvetsi zlo je flash (adobe readeru se lze na linuxu vyhnout; mozna i gnash uz bude v celkem pouzitelnem stavu). Vubec bych se nedivil, kdyby tam chyby byly zaneseny umyslne (zdravim FBI/CIA/NSA, ti s tim maji dlouholete zkusenosti - jak byly Windowsy derave pred par roky, ted prebral stafetu Flash). NoScript.
When people want prime order group, give them prime order group.

Založit nové vláknoNahoru

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.