abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 17:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek i s náhledy aplikací v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 1
    včera 21:55 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 20 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Desktopové prostředí Cinnamon, vyvíjené primárně pro distribuci Linux Mint, dospělo do verze 6.0. Seznam změn obsahuje především menší opravy a v říjnovém přehledu novinek v Mintu avizovanou experimentální podporu Waylandu.

    Fluttershy, yay! | Komentářů: 3
    včera 13:44 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzích 2.2.2 a 2.1.14. Přináší důležitou opravu chyby vedoucí k možnému poškození dat.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Bezpečnostní upozornění

    V ownCloudu byly nalezeny tři kritické zranitelnosti: CVE-2023-49103, CVE-2023-49104 a CVE-2023-49105 s CVSS 10.0, 8.7 a 9.8. Zranitelnost CVE-2023-49103 je právě využívána útočníky. Nextcloudu se zranitelnosti netýkají.

    Ladislav Hagara | Komentářů: 0
    včera 08:00 | IT novinky

    I letos vychází řada ajťáckých adventních kalendářů. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2023. Pro programátory v Perlu je určen Perl Advent Calendar 2023. Zájemci o UX mohou sledovat Lean UXmas 2023. Pro zájemce o kybernetickou bezpečnost je určen Advent of Cyber 2023

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Nová verze

    Byla vydána verze 2.12 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    30.11. 21:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 23.11 Topi. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    30.11. 16:22 | Nová verze

    Po 4 měsících vývoje byla vydána nová verze 4.2 multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu a na YouTube.

    Ladislav Hagara | Komentářů: 0
    30.11. 16:11 | Nová verze

    Byla vydána nová stabilní verze 23.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Tapir. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
     (36%)
     (18%)
     (45%)
    Celkem 22 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: Zneužití klientské IP adresy v DNS dotazu

    polo23 avatar 9.2.2010 21:22 polo23 | skóre: 28 | blog: polo23
    Zneužití klientské IP adresy v DNS dotazu
    Přečteno: 396×
    Ahoj, nekteri z vas si urcite vsimli zpravy ktera proletela internetem a to ze nektere spolecnosti navrhuji aby byla do DNS dotazu pridana IP adresa klienta. Kdyz dam dotaz memu DNS serveru a on nevi tak se rekurzivne pta nadrazenych serveru ale uz jim nepredava mou IP. Kdyby jim ji predaval tak by diky tomu mohly nadrazene DNS servery poskytovat pry presnejsi odpoved (geograficky). Nekteri tvrdi ze tento navrh nam ubira ze sveho soukromi (konretne na http://www.itbiz.cz/komentar-informace-o-klientske-ip-adrese-v-dns-dotazech-pomocnik-nebo-cesta-do-pekel ). Tady je cast ktera me zajima a ktere prilis nerozumim.

    Důvod čtvrtý: Tento návrh ubírá další kousíček soukromí, tedy předává informaci, kterou v tuto chvíli měl pouze resolver dalším třetím stranám (provozovatelům autoritativních DNS).

    Moje otazka zni: Jak by mohl vyse zminovany autoritativni server zneuzit mou IP? Dovedu si predstavit ze kdyby to byl nejaky ten "google DNS server" tak ten by si mohl delat databazi stranek (IP) o ktere mam zajem a pak presneji cilit reklamu. Komu vlastne patri vyse zminene autoritativni servery? Kdyz zadam dotaz memu DNS (server vlastneny mym poskytovatelem) a ten nevi tak se pta dalsich - ale kdo ty dalsi vlastni? Jsou to spolecnosti jako NIC a nebo to jsou soukrome firmy ktere by mych dotazu mohly zneuzit tak ze by je mohly preprodat treba googlu(jine zneuziti me ted nenapada).

    Odpovědi

    9.2.2010 22:45 rastos | skóre: 62 | blog: rastos
    Rozbalit Rozbalit vše Re: Zneužití klientské IP adresy v DNS dotazu
    Je podľa teba správne, aby si pri požiadavke na resolvovanie XY dostal takú istú odpoveď ako človek v inom meste/štáte/kontinente/...?

    Podľa mňa je.

    <paranoia>Potenciál zneužitia vidím v tom, že DNS ma môže nasmerovať tam, kde chce.</paranoia>
    9.2.2010 22:50 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Zneužití klientské IP adresy v DNS dotazu
    Autoritativní server pro doménu m4r3k.org je ism.m4r3k.org proto pokud by si se dotazoval na něco na mé doméně, pak bych se o tom kdo se dotazuje dozvěděl já. Ale spousta lidí/společností má autoritativní DNS servery spravované registrátorem domény, nebo hostingovou společností.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.