Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.
Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.
Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů
… více »Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.
Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).
Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."
Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.
UNIXS - školení Gopas
12.9.2007
root // ******
NETFILTER
iptables -t filter -A FORWARD -j ACCEPT -p !tcp (vykřičník = negace) označení tcp bere z /etc/protocols -s (source adress) --sport --tcp-flags SYN,ACK --vše zakázat iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP --vyprázdnění chainů iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD --povolení SSH iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT --povolí odchozí provoz iptables -A OUTPUT -o eth0 -s 1.2.3.4 -j ACCEPT --povolení směrem ven toho co jen prochází (když stroj dělá router/bránu) ip tables -A FORWARD -i eth1 -o eth0 -p tcp -s 4.3.0.0/16 --dport 80 -j ACCEPT --povolí příchozí provoz do vnitřní sítě všechen provoz iptables -A FORWARD -i eth0 -o eth1 -p tcp -d 4.3.0.0/16 -j ACCEPT --ping povolení iptables -A INPUT -i eth0 -p icmp --icmp-type 3 -j ACCEPT match state (je potřeba mít nahraný modul, který rozšíří parametry o "-m state" iptables -A FORWARD -i eth1 -o eth0 -s 4.3.0.0/16 --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT eth+ znak "+" je zástupný znak = cokoliv SHOREWALL FW-BUILDER 13.9.2007 TRIPWIRE -------- soubor s nastavením /etc/tripware/tw.pol kontrola: tripwire --check tripwire --check -r report_soubor.twr vytvoření databáze *.twd tripwire --init čtení reportu: twprint -m r -r report_soubor.twr Update databáze integrity (odsouhlasení změn): tripwire --update -r report_soubor.twr soubor s reportem: /var/lib/tripwire/report/*.twr AIDE ---- - obdoba TRIPWIRE KRYPTOGRAFIE ------------ ISO 7498-2 (základní kryptografické pojmy) Ai=2,3,5 (prvočísla) n/pí?? * Ai = 2 * 3 * 5 = 30 i=1 zpět rozložit 30 na součinitele je VELMI časově náhodné jak zjistit u čísla zda je prvočíslo? = rozkladem kvantový generátor náhodných čísel (strašná rychlost generování) _== čidlo=0 fotonové dělo ==] ********* / [== čidlo=1 fotony-^ ^- polo propustné zrcadlo Kvantová kryptografie bit báze polarizace 0 + - 0 x / 1 + | 1 x \ BB84 - kvantový protokol výměny klíče jednovidový vlákno max 40km (k vůli útlumu) ? /dev/random- podle provozu na disku, sítě, myši atd.. (pokud se nic neděje tak negeneruje čísla !!) /dev/urandom - generuje náhodná čísla i když /dev/random nestíhá nebo nemá čísla (má v rezervě a když dojdou tak generuje nová) GNU PGP ------- vygenerování PGP klíčů gpg --gen-key - DSA and ElGamal - 1024bit - does not expire Asymetrické klíče mají asi 10x větší klíč oproti symetrickým klíčům se stejným zabezpčením. export veřejného klíče uživatele UID gpg --export [UID] --armor (alternativní výstup čitelný) překodovano BASE64 z 7bit do 8bit GPA - aplikace pod X-ka SSL --- TLS 1.0 = kompatibilní = OpenSSL 3 TLS = nástupce SSL vrstvy pro SSL APLIKAČNÍ !SECURE SOCKET LAYER - SSL! TRANSPORTNÍ - UDP,TCP SÍŤOVÁ - IP FYZICKÁ SELF-Signed certikát openssl req -new -key klic.key -x509 -out klic.crt www.thawte.com - personal e-mail certifikát SSL tunneling ------------- stunnel -d 1000 -p /root/cert.pem -r localhost:23 /dev/TUN* - práce jen s IP /dev/TAP* - práce s rámci i IP OpenVPN - jednoduché na nastavení oproti IpSec Šifrovaný disk -------------- device mapper - dm-crypt+luks cryptsetup - balíček pro práci s šifr. diskem 14.9.2007 virtualizace: ------------- standardní model bez XEN: ring 0 jádro-kernel ring 1 FREE ring 2 FREE ring 3 USER_SPACE standardní model s XEN: ring 0 hypervizor ring 1 dom0 (základní systém), domU (virtuální systém), domU (virt.sys2)... jen systém, který může být modifikován patchem XEN dom0 i domU musí být aplikován XEN patch !! ring 2 FREE ring 3 USER_SPACE model s podporou HW (cpu - virtualizace) ring -1 jádro-kernel ring 0 virtuální stroje (nemusí být modifikována XEN patchem) dom0, domU, domU ring 1 ring 2 ring 3 USER_SPACE GRSecurity - použití PaX ---------- + randomizace adresního prostoru segmentování + nízký dopad na výkon - snížení velikosti virtuální paměti aplikace na polovinu (cca 1,5GB) stránkování + velikost virtuální paměti nezměněna - větší dopad na výkon - spolehlivě funguje na Intel Pentium, AMD Athlon/Duron nekompatibilitta s aplikacemi (wine, OpenOffice, ..) je možné pro určité programy tyto ochrany vypnout MEDUSA DS9 (vývojáři mají málo času to vyvíjet)
Tiskni
Sdílej: