abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:33 | Nová verze

The Document Foundation oznámila na svém blogu vydání nové major verze 6.4 svobodného kancelářského balíku LibreOffice. Podrobný přehled novinek i s náhledy v poznámkách k vydání a ve videu na YouTube (české titulky). Nový LibreOffice je svižnější a přináší nové funkce a lepší kompatibilitu. U náhledů na úvodní obrazovce se nově zobrazuje ikona, která udává, o jaký typ dokumentu se jedná. Přibyl generátor QR kódů.

Ladislav Hagara | Komentářů: 0
dnes 09:33 | Komunita

Po více než třech a půl letech od představení v diskusním listu LKML (Linux Kernel Mailing List) byl WireGuard (Wikipedie), tj. software pro vytváření VPN tunelů, začleněn (commit) do upstream Linuxu (mainline).

Ladislav Hagara | Komentářů: 0
dnes 08:32 | Nová verze

Po roce vývoje byl vydán FreeNAS 11.3, open source storage řešení postavené na FreeBSD a ZFS. Mezi novinkami je 2.0 API (podpora REST i Websocket), podpora NAT i pro pluginy, vylepšený alert systém, vylepšený výkon ZFS, ACL manager a spousta dalších věcí. Tato verze již obsahuje jen nové rozhraní (legacy už není k dispozici), které doznalo mnoha vylepšení. Upgrade na verzi 11.3 je oficiálně podporován jen z verze 11.2-U7.

Max | Komentářů: 2
dnes 07:00 | Bezpečnostní upozornění

V poštovním serveru OpenSMTPD (Wikipedie) byla nalezena a opravena kritická bezpečnostní chyba CVE-2020-7247. Útočník může lokálně nebo i vzdáleně spouštět libovolné příkazy pod právy roota.

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Komunita

Vývojáři poštovního klienta Thunderbird oznámili, že pro něj vytvořili nový domov. Vytvořili pro něj společnost MZLA Technologies Corporation zcela vlastněnou neziskovou organizací Mozilla Foundation.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Zajímavý projekt

Cílem projektu Usable X.509 errors (GitHub) jsou srozumitelnější chybové hlášky v X.509. Ke stažení a k vyzkoušení jsou různě vadné certifikáty.

Ladislav Hagara | Komentářů: 2
včera 22:33 | Nová verze

Byla vydána (YouTube) nová verze 2019.3 multiplatformního herního enginu Unity (Wikipedie). Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Ukázka možností v krátkém filmu The Heretic.

Ladislav Hagara | Komentářů: 0
včera 19:00 | Nová verze

Byla vydána nová verze 2020.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Systém už neběží pod uživatelem root. V živém systému se uživatel místo root/toor přihlašuje kali/kali. Při instalaci systému je vyžadováno zadání uživatelského jména a hesla. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade". V dalších verzích spolu s příkazem sudo.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Nová verze

Byla vydána nová verze 5.0.0 Knot Resolveru. Přináší například změny ve způsobu konfigurace síťových zařízení. Knot Resolver je open source implementace rekurzivního DNS serveru (resolveru) vytvořená a udržovaná v Laboratořích CZ.NIC.

Ladislav Hagara | Komentářů: 0
včera 03:00 | Bezpečnostní upozornění

Intel vydal bezpečnostní upozornění INTEL-SA-00329 upozorňující na dvě nové bezpečnostní chyby ve svých procesorech. Jedná se o CVE-2020-0548 (Vector Register Sampling) a CVE-2020-0549 (L1D Eviction Sampling). Vážnější chyba CVE-2020-0549 dostala název CacheOut (pdf).

Ladislav Hagara | Komentářů: 17
Zdají se vám sny s IT tématikou?
 (9%)
 (1%)
 (12%)
 (17%)
 (55%)
 (7%)
Celkem 289 hlasů
 Komentářů: 10, poslední 18.1. 16:18
Rozcestník

www.AutoDoc.Cz

Rubrika Bezpečnost

V sobotu se uskuteční konference CryptoFest

Klub Studentské unie ČVUT Silicon Hill stejně v sobotu šestého června na pražském Strahově uspořádá konferenci CryptoFest, která je věnována šifrování, bezpečnosti a svobodnému softwaru.

2. 6. 2015 | Martin Stančík | Bezpečnost | Komentářů: 0


Pozor na androidové aplikace

Vědci z výzkumného centra pro komunikační systémy Eurecom nedávno pro potřeby své studie vyvinuli androidovou aplikaci, která monitoruje trafik ostatních aplikací a umí uživatele varovat v případě, že zjistí podezřelé chování. Výsledky studie jsou alarmující: bezplatné androidové aplikace stažené z Google Play podle vědců komunikují bez vědomí uživatele se stovkami webových stránek a ve většině případů tak činí skrze nezabezpečené připojení.

26. 5. 2015 | Martin Stančík | Bezpečnost | Komentářů: 48, poslední 29. 5. 2015


Silent Circle představil bezpečný smartphone Blackphone 2

Společnost Silent Circle letos na Světovém mobilním kongresu v Barceloně představila dvě nová zařízení, která mají uživatelům umožnit komunikovat bez obav z možných odposlechů.

27. 4. 2015 | Martin Stančík | Bezpečnost | Komentářů: 13, poslední 3. 5. 2015


Android je bezpečnější, řada hrozeb však stále přetrvává

S tím, jak během posledních několika let rostla mezi uživateli popularita mobilního operačního systému Android, rostl i počet bezpečnostních hrozeb, které se na této platformě vyskytovaly. Z nových statistik Googlu však vyplývá, že od minulého roku se situace začíná zlepšovat.

14. 4. 2015 | Martin Stančík | Bezpečnost | Komentářů: 5, poslední 16. 4. 2015


Avast varuje před nebezpečnými aplikacemi v Google Play

Bezpečnostní společnost Avast oznámila, že několik oblíbených aplikací dostupných v e-shopu Google Play obsahuje skrytý kód, díky kterému se uživatelům zobrazují nebezpečné reklamy.

8. 2. 2015 | Martin Stančík | Bezpečnost | Komentářů: 27, poslední 12:12


Adobe opravilo závažnou díru ve Flashi

Společnost Adobe Systems začala distribuovat aktualizaci pro nejnovější díru ve Flashi, kterou útočníci zneužívali pomocí podvodných reklam.

8. 2. 2015 | Martin Stančík | Bezpečnost | Komentářů: 4, poslední 12. 2. 2015


Ve Flash Playeru objevena již třetí díra zero-day během 1 měsíce

Společnost Adobe Systems již potřetí za poslední měsíc varovala uživatele před útočníky, kteří zneužívají zranitelnost ve Flash Playeru k infikování počítačů viry.

4. 2. 2015 | Martin Stančík | Bezpečnost | Komentářů: 44, poslední 8. 2. 2015


Plaintextová hesla, uživatelé a SCRAM

Diskuze pod další z mnoha zpráviček na téma plaintextových hesel mě přesvědčila, že by toto téma zasloužilo trochu potrápit. Především bych chtěl poukázat na zkušenosti, které ne všichni čtenáři mají kde získat, a rovněž nějaká technická fakta, která je jinak potřeba těžce dolovat z RFC.

10. 12. 2014 | Pavel Šimerda | Bezpečnost | Komentářů: 51, poslední 15. 12. 2014


Těžký život Do Not Track

Do Not Track je jednou z posledních snah o zvýšení soukromí při brouzdání webem. Jak už to se standardy bývá, tak od počáteční myšlenek už uběhlo několik let a dlouhá cesta je ještě před námi. Oč vlastně jde?

11. 9. 2012 | Luboš Doležel | Bezpečnost | Sítě | Komentářů: 54, poslední 26. 12. 2019


Útoky na GSM

V článku si představíme několik aktivních útoků na GSM síť, které můžou skončit DoS nebo odposlechem, a zmíníme jejich nevýhody. Nakonec se podíváme na hit posledních let, plně pasivní kryptografický útok, a zkusíme odhadnout, jak náročná by byla pro motivovaného útočníka jeho realizace.

18. 7. 2012 | Jan Hrach | Bezpečnost | Komentářů: 51, poslední 26. 7. 2012


Steganografické souborové systémy a věrohodná popiratelnost

Diskové šifrování se používá stále víc a je stále jednodušší na použití i pro začátečníky, v mnoha distribucích je zašifrování systému nebo alespoň domovského adresáře otázkou několika kliknutí. Ochrání citlivá data v situacích jako je krádež notebooku nebo zaslání disku na reklamaci. Někdy ale potřebujeme skrýt i samotný fakt, že nějaká šifrovaná data máme.

28. 3. 2012 | Jan Hrach | Bezpečnost | Komentářů: 92, poslední 7. 4. 2012


Cold boot útok – popis, obrana

Na konferenci LinuxAlt (6.-7. 11. 2010) předvede Petr Krčmář ve svém příspěvku Jak prolomit šifrování disku za dvě sekundy takzvaný cold boot útok. Pokusím se vysvětlit, o co se vlastně jedná, jaké jsou možnosti obrany a popíši ukázkovou implementaci zahazování klíče pomocí nového cryptsetupu.

5. 11. 2010 | Jan Hrach | Bezpečnost | Návody | Komentářů: 77, poslední 1. 5. 2014


DKIM – zavádíme podpisovou politiku (ADSP)

Dnes volně navážeme na článek o DKIMu, ve kterém jsme naučili náš poštovní server podepisovat e-maily, a povíme si něco o ADSP (Author Domain Signing Practices), pomocí kterého říkáme ostatním serverům, jaká je podpisová politika naší domény.

5. 10. 2010 | František Kučera | Bezpečnost | Komentářů: 11, poslední 29. 12. 2010


Šance pro zdatné developery

Vodafone vypisuje soutěž pro talentované vývojáře o nejlepší návrh a o nejlepší webovou aplikaci. Cílem je vytvořit a zpřístupnit veřejnosti kvalitní a užitečné aplikace prostřednictvím portálu Vodafone park. Do soutěže se můžete se zajímavými nápady hlásit už nyní. Hlavní peněžitá odměna činí 40, resp. 200 tisíc korun.

7. 1. 2010 | Reklama | Bezpečnost | Komentářů: 19, poslední 8. 12. 2009


Bezplatné CA – nebojte se šifrovat s S/MIME

V dnešním praktickém návodu se naučíme šifrovat e-maily pomocí S/MIME. Zároveň je budeme moci i elektronicky podepisovat, což je výhodné, protože e-mailové adresy jde jinak velice snadno podvrhnout a vydávat se za někoho jiného.

18. 12. 2009 | František Kučera | Bezpečnost | Komentářů: 41, poslední 14. 8. 2010


tor logo

Tor – jak být anonymní na Internetu

V článku se seznámíme s tím, co je to Tor a jak pracuje. Naučíme se nainstalovat klienta, nastavit tzv. node, exit point a zkonfigurovat skrytou službu (hidden service).

9. 11. 2009 | Jan Hrach | Bezpečnost | Komentářů: 162, poslední 17. 4. 2011


selinux logo

Nebojte se SELinuxu – 6 (MLS a MCS)

Doposud jsme se zabývali pouze třemi částmi SELinuxového bezpečnostního kontextu: uživatelskou identitou, rolí a typem (doménou). Čtvrtá část kontextu je vyhrazena pro mechanizmus MLS/MCS, tedy úrovním citlivosti a kategoriím dat.

27. 10. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 13, poslední 29. 10. 2009


selinux logo

Nebojte se SELinuxu – 5 (psaní modulů politiky)

Po krátké exkurzi útrobami SELinuxu se podíváme na praktickou ukázku psaní vlastního modulu politiky. Tato znalost je nezbytná pro údržbu SELinuxového systému. Je to také počítačové vyjádření naší představy o tom, jak má vypadat zabezpečení našeho systému; tuto představu bychom měli mít zcela jasně před sebou pokaždé, když sedneme ke své klávesnici.

13. 10. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 0


selinux logo

Nebojte se SELinuxu – 4 (reference policy)

Při dostatečné znalosti principů, na kterých funguje SELinux, se můžeme bez obav pustit do studia instalované bezpečnostní politiky - konkrétně „reference policy“ – na kterou narazíme téměř u každé instalace SELinuxu. Jako obvykle si ukážeme, jak to funguje uvnitř, a výklad doplníme praktickými příklady.

10. 9. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 17, poslední 15. 9. 2009


selinux logo

Nebojte se SELinuxu – 3 (pravidla TE, role)

Abychom mohli pokračovat v nastavování SELinuxu, potřebujeme dohnat trochu teorie. Dnes dokončíme popisy pravidel mechanismu TE z minula a povíme si potřebný základ pro mechanismus RBAC. Nakonec se podíváme na praktickou ukázku, jak tyto mechanismy spolu tvoří funkční a zabezpečený systém.

1. 9. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 0


nokia n97 logo

Nokia N97 – aplikace, navigace, internet

Jak si N97 poradí s připojením k internetu, prohlížením webu a prací s e-maily a osobními údaji. Jaká je podpora různých druhů souborů. GPS navigace a používání Google Maps. Instalace aplikací a nabídka v OVI Store.

26. 8. 2009 | Jaroslav Bubeník | Bezpečnost | Komentářů: 10, poslední 16. 2. 2010


selinux logo

Nebojte se SELinuxu – 2 (kontext, politika a pravidla TE)

Máme-li nainstalovaný aspoň základní systém s běžícím SELinuxem (viz minulý díl), můžeme začít zkoumat principy, na kterých tento systém stojí. V dnešním díle si povíme hlavně o principu TE, který je pro SELinux stěžejní.

19. 8. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 16, poslední 3. 9. 2009


Šifrování s TrueCrypt – 2 (skryté oddíly, výkon)

Pod kapotou skrytých oddílů: Jak vznikají, jak jsou chráněny, jak je poškodit. TrueCrypt Hunt a odhalování skrytých oddílů. Měření výkonu, srovnání s dm-crypt.

14. 8. 2009 | Jan Hrach | Bezpečnost | Komentářů: 21, poslední 17. 8. 2009


selinux logo

Nebojte se SELinuxu – 1 (úvod, první spuštění)

Jednoho dne mi došlo, že se v oblasti bezpečnosti počítačů bez praktické znalosti SELinuxu (nebo jiného MAC) neobejdu. Kolem SELinuxu se šíří oblak strachu a nejistoty, který bych chtěl tímto článkem trochu pročistit.

10. 8. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 25, poslední 12. 8. 2009


Šifrování s TrueCrypt

Bojíte se, že vám ukradnou notebook, a tak chcete mít data zašifrována? Podívejte se, jak to zařídit pomocí nástroje TrueCrypt.

6. 8. 2009 | Jan Hrach | Bezpečnost | Komentářů: 88, poslední 16.1.


Starší články

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.