abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Linux a presmerovani spojeni na zlute linky?

    19.4.2003 12:50 lama
    Linux a presmerovani spojeni na zlute linky?
    Přečteno: 97×
    Je linux 100 % bezpecny proti presmerovani internetoveho pripojeni do zahranici nebo na zlute linky?

    Odpovědi

    19.4.2003 13:18 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Linux a presmerovani spojeni na zlute linky?
    Dalo by se říci že je 99,9% odolný. Protože žádné programy *.exe a pod tady nespustíš a nemá IE. Takže pokud ho správně nastavíš tak by neměl být žádný problém. Prostě záleží jak si nastavíš kdo může se připojovat k internetu a jak.
    19.4.2003 13:20 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Linux a presmerovani spojeni na zlute linky?
    lamo, odpověď na jakoukoli otázku, která obsahuje ,,100% bezpečný``, je NE. nicméně v současnosti používané přesměrovávací metody jsou ms-windows-only a v linuxu nefungují.
    19.4.2003 13:50 asdf
    Rozbalit Rozbalit vše Linux a presmerovani spojeni na zlute linky?

    no pokud chcete srovnani nezabezpeceneho zacatecnickeho linuxu s nejmenovanym systemem, tak proti utoku kdy vam nekdo podstrci skript nebo binarni program, ktery zmeni nastaveni je linux z casti imunni a z casti velmi neprijemno prekazkou pro utocnika, protoze:

    • 1. ma jiny format spustitelnych souboru. pokud uz se nahodou nejaka binarka nejmenovaneho os dostane az ke spusteni, tak ve vetsine pripadu nebude fungovat prave kvuli tomu, ze nebude mit interpret, ktery by ji prevedl do spustitelne formy. vyjimka je nainstalovany wine nebo podobne.
    • 2. nema interpret vb scriptu a nekolika dalsich obdobnych (castych) skriptovacich jazyku, ale zase ma jine mnohdy mnohem mocnejsi interprety a jazyky, ale asi ne tak casto pouzivane pro zmenu vytoceneho cisla.
    • 3. todle je rada i pro nejmenovany system: mozilla ma podstatne mene problemu s podstrcenymi objekty, ktere se ve strance tvari podle mime typu jako textova data a po nacteni server posle novy mime typ spustitelneho programu nebo skriptu, ktery se nektere verze nejmenovaneho prohlizece pokusi iniciativne spustit/interpretovat prestoze to maji v nastaveni zakazane (nejotravnejsi chyba nejmenovaneho prohlizece)
    • 4. pokud nahodou dojde k spusteni jineho skriptu, treba perl/python nebo nejake staticke binarky, tak uz to bude chtit trochu nastavovani a rozumu... modem je pristupny pod nejakym /dev/neco, zalezi na pravech na zarizeni a uzivatli pod kterym je ten skript spusteny a na nexistenci prav setuid na podpurnych programech pro nastaveni modemu a korektnosti suid progrmu ktere vlastni uzivatel s pravy ktera by umoznovala vytoceni cisla. pokud je spusten podstrceny program pod rootem, tak si kazdopadne muze delat co chce nehlede na prava na zarizeni... v tomdle pripade neni linux imunni, ale je dostatecne ruzny na to, aby nesel napsat univerzalni program/skript, ktery bude fungovat vzdy a vsude se vsemi moznymi verzemi programu, ktere by mohl potrebovat k ziskani root prav nebo podobnych, aby se neco takoveho dalo, ale nerikam, ze to nejde napsat pro nejakou konkretni verzi distribuce, kde se bude predpokladat, ze uzivatel nainstaloval kazdou kravinu, protoze nevedel co to dela -> treba zavlekl do systemu program s chybou a navic i suid bitem, takze skrz to pujde ziskat prava treba prave roota, pripadne bezi nejaka nenastavena sluzba s chybou, ktera umozni neco podobneho, protoze nepredpoklada, ze uzivatel na modemu bude stahovat bezpecnostni updaty a pokud jde o obcasneho uzivatele linuxu, tak asi ani nebude vedet co dela pri instalaci a konfiguraci... proste muzete to risknout a dokud je hodne uzivatelu nejmenovaneho systemu, tak budete oproti nim asi vic v klidu a do jiste miry i imunni, ale od nejake hranice uz jen natolik tezko zdolatelna obet, ze se nikomu nebude chtit, ale...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.