abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 6
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 1
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    10.8. 16:00 | IT novinky

    Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2371 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ForwardX11Trusted

    26.3.2012 13:00 bob
    ForwardX11Trusted
    Přečteno: 426×
    Jak moc nebezpecne je "ForwardX11Trusted YES" nebo "ssh -Y" v pripade, ze plne neduveruji spravci pocitace (X klienta), na ktery se loguju pres ssh z osobniho notebooku? Muze skutecne zaznamenavat vsechny stisky na klavesnici - i pokud nema zrovna "focus" zadne okno "bezici na vzdalenem pocitaci"?

    Existuje nejaka bezpecnejsi alternativa? (vnc server nebo neco obdobneho?)

    Odpovědi

    26.3.2012 13:22 Ivan
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Popravde receno tahle volba uz nema moc smysl. Kdysi to bylo pridano kvuli aplikacim ktery komunikuji pres xlib nejakym dementnim zpusobem. Jedniny o cem vim ze vyzadovalo volbu -Y byla java 1.3 a 1.4. Novejsi verze JRE uz komunikuji normalne.

    Tahle volbe vlastne neni o tom, jestli duverujes anebo neduverujes spravci serveru na druhe strane. Je to spis o tom jestli potrebujes nebo nepotrebujes spustit nejakou dementni aplikaci. Typicky treba instalace Oracle 9i, anebo nejakej jinej instalator napsanej v Jave. Pokud aplikace nereaguje na klikani mysi, tak musis pouzit option "-Y". Vzdy kdyz jsem tenhle option potreboval pouzit, tak jsem byl spravcem vzdalaneho serveru ja sam.
    26.3.2012 13:22 Marble | skóre: 27 | blog: marble
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Focus okna je nepodstatný, vzdálený počítač posílá požadavky přímo Xserveru -- tj. ano, může "všechno". Vnc to řeší, stejnětak něco jako xnest (nikdy jsem xnest nezkoušel, ale principiálně je to to, co potřebuješ a nemusíš kvůli tomu mít vnc server).
    26.3.2012 13:32 bob
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Hmm, nidky jsem si neuvedomoval, jak je vlastne X server (i v kombinaci se ssh) nebezpecny... v dnesni dobe ruznych internetbankingu a pod... Docela neprijemne prozreni po letech. :(

    V nekterych distribucich je "ForwardX11Trusted Yes" defaultne.
    26.3.2012 20:37 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Existuje pokus natlačit SELinux do X11, právě aby se dalo říci, který X11 klient co může a s kým může. V jakém je to stavu, nevím.
    26.3.2012 22:31 bob
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Myslim, ze mnozi jsou v situaci, kdy "v pracovnich zalezitostech" veri spravci pocitace, na ktery se loguji (X clienta), ale zaroven nechteji, aby mohl proniknout na jejich soukromy pocitac (X server). Budu ale rad, kdyz se jeste nekdo podeli o zpusob, jakym to resi.

    Dekuji za odpovedi. b.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.