abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:00 | Komunita

    Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Bezpečnostní upozornění

    Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).

    Ladislav Hagara | Komentářů: 1
    dnes 11:22 | Pozvánky

    Na webu konference Den IPv6 2026, která se uskuteční 4. června v Národní technické knihovně v pražských Dejvicích, je nyní k dispozici kompletní program této tradiční akce věnované tématům spojeným s protokolem IPv6. Na celodenní pásmo přednášek je třeba se přihlásit a zaplatit účastnický poplatek 242 korun. Registrační formulář najdou zájemci opět na webu akce. Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    včera 23:33 | Zajímavý software

    Byl představen emulátor terminálu Ratty (GitHub) s podporu 3D grafiky přímo v terminálu. Inspirací byl operační systém TempleOS od Terryho Davise. Ratty je napsán v jazyce Rust. Využívá knihovnu Ratatui pro tvorbu rozhraní a herní engine Bevy pro 3D vykreslování.

    Ladislav Hagara | Komentářů: 4
    včera 17:55 | IT novinky

    Evropské instituce i některé americké státy dál zpřísňují pravidla pro ověřování věku na internetu. Cílem je zabránit dětem v přístupu k obsahu pro dospělé. Úřady ale narážejí na zásadní problém – stále více lidí používá VPN, tedy služby umožňující skrýt identitu i skutečnou polohu na internetu. Právě VPN nyní Evropská parlamentní výzkumná služba (EPRS) označila za „mezeru v legislativě, kterou je potřeba uzavřít“ [Novinky.cz].

    Ladislav Hagara | Komentářů: 25
    včera 17:22 | Nová verze

    Multiplatformní open source aplikace pro psaní poznámek Joplin (Wikipedie) byla vydána v nové verzi 3.6. Nově lze mít v poznámkách embedovaný externí obsah, např. YouTube videa.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Komunita

    Open Hardware Summit 2026 organizovaný OSHWA (Open Source Hardware Association) proběhne o víkendu 23. a 24. května v Berlíně na Technické univerzitě Berlín.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze

    Navigace se soukromím CoMaps postavena nad OpenStreetMap byla vydána v nové verzi 2026.05.06. Přibyla možnost aktualizovat mapy v aplikaci CoMaps, aniž by bylo nutné aktualizovat i verzi aplikace. CoMaps je komunitní fork aplikace Organic Maps.

    Ladislav Hagara | Komentářů: 1
    10.5. 05:11 | Nová verze

    OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.

    Ladislav Hagara | Komentářů: 5
    10.5. 02:22 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1590 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Cisco LEAP

    2.12.2011 14:04 Matej Ondrusek
    Cisco LEAP
    Přečteno: 386×
    Zdravim, tento dotaz se primo netyka Linuxu, ale vim ze je tu mnoho znalych lidi, kteri ho budou schopni zodpovedet.

    Cisco publikovalo EAP metodu LEAP v prosinci roku 2000, jako autentizacni protokol je vyuzit MS-CHAPv1 doplneny o podporu vzajemne autentizace. V lednu roku 2000 vsak MS zverejnil MS-CHAPv2, ktery jiz vzajemnou autentizaci podporuje.

    Proc tedy Cisco vyuzilo starsi verzi MS-CHAP s tim, ze podporu pro vzajemnou autentizaci si pridali sami, misto toho aby vyuzili MS-CHAPv2?

    A jeste jeden dotaz - vsude se pise, ze protokol LEAP je proprietarni. V cem presne spociva ta jeho "proprietarnost"? Neni to nahodou prave v implementaci toho modifikovaneho MS-CHAPv1 protokolu?

    Pisu na toto tema skolni praci a tyto informace jsou celkem tezko k dohledani, tak bych si rad v tomto udelal poradek. Predem dekuji za reakce.

    Odpovědi

    2.12.2011 16:23 NN
    Rozbalit Rozbalit vše Re: Cisco LEAP
    Myslim, ze LEAP vychazel z puvodniho PPP EAP standardu(1998 RFC 2284). M-CHAP1/2 vychazel z puvodniho PPP CHAP standardu(1996 RFC1994). Nicmene patri do rodiny EAP protokolu a byl vytvoreny koncem roku 2000 jako rychla reakce na prolomeni WEP protokolu, pred vznikem WPA(802.11i) a implenetace 802.1x(EAP). Puvodne vychazel s EAP-MD5 a jako autentizacni framework.

    S MS-CHAP primo nesouvisi, ale v te dobe to byl jeden z mam pouzitelnych autentizacnich mechanizmu,ktere bylo na platforme MS mozno vyuzit. Nicmene byl podporovan pouze v ramci 3rd party SW, nebo aktualizace SW.

    Prave protoze je proprietarni = upraveny na zaklade licence, nema dostupny zdrojovy kod, ani dokumentaci, neni distribuovatelny a upravovatelny. Je skratka vycemene uzavreny.

    JE dobre si uvedomit, ze EAP je framework tudiz to neni primo autentizacni protokol, ale jakesi zabezpecene prostredi pro prenaseni autentizacniho materialu, napriklad klicu MS-CHAP.

    NN

    ps: Pokud jsem nekde udelal botu, please comment.

    zdroj:

    http://tools.ietf.org/html/rfc1994

    http://tools.ietf.org/html/rfc2759

    http://tools.ietf.org/html/rfc2548

    http://tools.ietf.org/html/rfc3748

    http://en.wikipedia.org/wiki/Extensible_Authentication_Protocol

    http://cs.wikipedia.org/wiki/IEEE_802.11i

    http://www.cisco.com/en/US/prod/collateral/wireless/ps5678/ps430/prod_qas0900aecd801764f1.html

    http://en.wikipedia.org/wiki/MS-CHAP
    2.12.2011 16:35 Matej Ondrusek
    Rozbalit Rozbalit vše Re: Cisco LEAP
    Dekuji za odpoved, jeste mi tam ale chybi odpoved na otazku, proc Cisco tedy rovnou nevyuzilo MS-CHAPv2, ktery v te dobe jiz temer rok existoval.

    Co se tyce je proprietarnosti, co presne je u tohoto protokolu tim nedostupnym kodem? Ve wiresharku si muzu odchytit LEAP komunikaci a podivat se jak probiha. Je to tedy pouze jen ten algoritmus, ktery na zakladne challegne retezce vytvori challenge-response retezec?
    2.12.2011 20:09 NN
    Rozbalit Rozbalit vše Re: Cisco LEAP
    Mysilm, ze proto, ze LEAP ke sve funci MS-CHAP nepotrebuje, mam za to ze pri vyvoji vyuzili pouze tu "challange" cast. Takze si s toho spise pujcili funkcionalitu.

    Jeste jsem nasel toto:

    Cisco LEAP architecture

    Cisco LEAP authenticatino process

    Cisco LEAP deployment

    Nedostupna je ta implementace, protoze to bezelo pouze na Cisco zarizenich a na SW, ktery byl pozdeji dodelan. Je to uzavreny standard, ovsem reverznim inzenyrstvym by se to dalo vyspecifikovat presne.

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.