abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:00 | Nová verze

    Lazygit byl vydán ve verzi 0.62.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu o rozepsal o tom, kam se vyhledávání v jeho očích posledních 10 let posunulo, jaké má zkušenosti s AI vyhledáváním, proč na něm nechce záviset a jaké vyhledávací služby ho v poslední době zaujaly.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Wayland kompozitor Labwc byl vydán ve verzi 0.20.0. Labwc je inspirován správcem oken Openbox. Postavený je na wlroots.

    Ladislav Hagara | Komentářů: 1
    včera 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 3
    25.5. 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 1
    25.5. 19:44 | Nová verze

    Sway (Wikipedie), dlaždicový (tiling) správce oken pro Wayland kompatibilní s i3, byl vydán ve verzi 1.12. Do vývoje se zapojilo 50 vývojářů. Přehled novinek na GitHubu. Sway 1.12 závisí na wlroots 0.20.0.

    Ladislav Hagara | Komentářů: 0
    25.5. 16:33 | IT novinky

    Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje umělé inteligenci (AI), varoval před dezinformacemi, které AI manipulací s obsahem vytváří. Moc mají podle něj sociální sítě ovládané hrstkou soukromníků. Upozornil také roli digitálních platforem v obchodování s lidmi, které podle něj musí být uznáno jako současná forma otroctví. Papež se také poprvé omluvil za roli, kterou Vatikán sehrál při legitimizaci otroctví, a za to, že jej po staletí neodsoudil.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1726 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Ochrana proti upraveným paketům

    2.8.2011 22:48 jurikj
    Ochrana proti upraveným paketům
    Přečteno: 572×
    Zdravím přátelé, obracím se na Vás ohledne jedné rady, spíše nasměrování.

    Mám na debianu určitý sw, ale bohužel jsou mezi námi tací co mi do daneho sw posílají upravene packety pomocí software WPE (Winsock Packet Editor). Chtěl bych se tedy optat, jde se proti tomu bránit a případne čím nebo zda můj problém uspokojí iptables? Děkuji za informaci.

    Odpovědi

    2.8.2011 23:23 Michal Marek
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Opravit ten sw :-).
    3.8.2011 00:30 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Jaké upravené pakety máte na mysli ?
    3.8.2011 01:07 jurikj
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Chyba není v sw na serveru, ale problem je v tom že nevím jak filtrovat upravene packety(pomocí WPE) co přicházejí na server. WPE zkresluje a upravuje packety a tím pak server dostává nesprávné-upravene data což je chyba.
    Jendа avatar 3.8.2011 04:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Pravost dat se z(a)jišťuje jejich elektronickým podepisováním.
    3.8.2011 11:47 loupak
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    To aplikace podepisuje payload ? Nebo jak to funguje ?
    Jendа avatar 3.8.2011 22:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Ano, třeba tak. Samozřejmě netuším, jestli by to šlo v konkrétním tazatelově případu implementovat - na to napsal příliš málo informací.
    3.8.2011 08:12 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Nejprve si musíte ujasnit, jak ty upravené pakety poznáte.
    3.8.2011 09:29 sheeryjay | skóre: 13 | Nové Město na Moravě
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Divil jste se někdy jak je možné že se někdo dokáže "nahackovat" do webserveru? Jeden z obvyklých způsobů je ten že tvůrce nějakého SW který na něm běží špatně pracoval se vstupem který dostal od nepřítele. A v případě připojení na internet je vaším nepřítelem každý.

    Tudíž ne, chyba je skutečně v serveru. Upravené pakety skutečně nelze poznat tím že by byly nějak speciálně označeny značkou "upraveno WPE", či "upraveno hackerem". A pokud snad náhodou ano, tak holt útočník začne používat jinou utilitu a nebo si upraví klientskou aplikaci tak aby odesílala to co chce. Musíte vědět co vám vadí na vstupu a správně jej ošetřit. A pokud je váš SW např. hra ve které se posílá čas ujetí kola v čisté podobě tak je samozřejmé že toto mohou uživatelé pozměnit. Řešením např. je nechat posílat záznam toho jak člověk skutečně jel a poté jej třeba verifikovat zda vypadá věrohodně.
    3.8.2011 23:53 Jirka Keresteš | skóre: 12
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Upravené pakety skutečně nelze poznat tím že by byly nějak speciálně označeny značkou "upraveno WPE", či "upraveno hackerem".
    Evil bit (RFC 3514) :-D
    A physics book seems to be a mathematician's worst nightmare.
    3.8.2011 10:51 JF | skóre: 23
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Můžete povolit komunikaci jen s vybraným seznamem IP adres na nejakych portech.

    Tim budete komunikovat jen se "spoluhráčema" jedné hry a nikdo cizí se k vám nedostane.

    Ale, jak již tu bylo řečeno, je to vada Vaší aplikace, že si neautentifikuje spojení a nechá si škodit.
    vencour avatar 3.8.2011 12:39 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům

    Co koukam ...

    Winsock Packet Editor (WPE) Pro is a packet sniffing/editing tool which is generally used to hack multiplayer games. WPE Pro allows modification of data at TCP level. Using WPE Pro one can select a running process from the memory and modify the data sent by it before it reaches the destination. It can record packets from specific processes, then analyze the information. You can setup filters to modify the packets or even send them when you want in different intervals. WPE Pro could also be a useful tool for testing thick client applications or web applications which use applets to establish socket connections on non http ports.

    Čili můžete použít něco, co bude ověřovat spojení předem nebo dodatačně povolovat jen ty hodné klienty a ostatní zakazovat. Nějaká metodika na to je, jak obecně takové situace řešit. Je otázkou času a peněz, do čeho chcete jít.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 3.8.2011 13:05 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům

    Podle tohodle na Rootu bych to viděl na přepracování návrhu a algoritmu asi ;-) ... nebo na hrabání se v datech, debugu apod.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    4.8.2011 07:59 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Ve skutečnosti by to spíš chtělo jednu za uši. Dotaz, ze kterého vůbec není jasné, co tazatel řeší za problém; dotaz je nezávisle na sobě vložený do dvou různých diskusních fór, aby se diskutující nenudili a mohli vymýšlet to samé, co už někdo navrhnul v druhém fóru; a do třetice tazatel vůbec nereaguje.
    4.8.2011 07:22 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Pokud "upravené" znamená, že se změnily mezi odesílatelem a příjemcem, pak je řešením SSL (TLS), IPsec apod.
    3.8.2011 23:15 Kit
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům
    Myslím si, že v tuto chvíli je jasné, že upravené pakety nepoznáme. Musíme se tedy přesunout o něco výš do aplikační vrstvy. Ve chvíli, kdy klient posílá serveru nějakou informaci o změně stavu, tak nevidím důvod, proč by tuto svou informaci měl před odesíláním změnit.

    Když třeba chci na tržišti koupit předmět, pošlu serveru příkaz, že chci koupit předmět. Server vyhodnotí, jestli ho mohu koupit a jestli mám na to dost peněz a provede převod předmětu a peněz. To je jeden dotaz do databáze, resp. jedna transakce. Klientovi pak pošle informaci, kolik má na účtě a který předmět má navíc. Klient nemá důvod nic z toho falšovat, protože by mu to nebylo nic platné.

    Bohužel nemám dost informací na to, abych zjistil, jestli je to tento případ nebo něco úplně jiného. Píšeš, že máš problém s falšovanými packety, ale ve skutečnosti máš pravděpodobně problém s falšovanými zprávami. V tom ti iptables nepomůže.
    pepe_ avatar 4.8.2011 01:48 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: Ochrana proti upraveným paketům

    Pokud nejde ochránit program na serveru , asi bych na serveru udělal nějakou VPN a natuneloval bych se a vpn zabezpečil . Tim by měly hračičkové po srandě.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.