abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:44 | Nová verze

    Příspěvek na blogu Raspberry Pi představuje novou kompletně přepracovanou verzi 2.0 aplikace Raspberry Pi Imager (YouTube) pro stažení, nakonfigurování a zapsání obrazu operačního systému pro Raspberry Pi na SD kartu. Z novinek lze vypíchnout volitelnou konfiguraci Raspberry Pi Connect.

    Ladislav Hagara | Komentářů: 0
    dnes 11:22 | Nová verze

    Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).

    Ladislav Hagara | Komentářů: 0
    dnes 10:11 | Komunita

    Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Bezpečnostní upozornění

    Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 7
    včera 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 159 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.11. 22:33 | Zajímavý software

    Hru Warhammer: Vermintide 2 (ProtonDB) lze na Steamu získat zdarma napořád, když aktivaci provedete do pondělí 24. listopadu.

    Ladislav Hagara | Komentářů: 1
    21.11. 19:33 | Nová verze Ladislav Hagara | Komentářů: 0
    21.11. 13:11 | IT novinky

    Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur (téměř 11 miliard Kč) na rozšíření výroby amerického producenta polovodičů onsemi v Rožnově pod Radhoštěm. Komise o tom informovala v dnešní tiskové zprávě. Společnost onsemi by podle ní do nového závodu v Rožnově pod Radhoštěm měla investovat 1,64 miliardy eur (téměř 40 miliard Kč).

    Ladislav Hagara | Komentářů: 25
    21.11. 06:11 | Komunita

    Microsoft v příspěvku na svém blogu věnovaném open source oznámil, že textové adventury Zork I, Zork II a Zork III (Wikipedie) jsou oficiálně open source pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 394 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: ForwardX11Trusted

    26.3.2012 13:00 bob
    ForwardX11Trusted
    Přečteno: 273×
    Jak moc nebezpecne je "ForwardX11Trusted YES" nebo "ssh -Y" v pripade, ze plne neduveruji spravci pocitace (X klienta), na ktery se loguju pres ssh z osobniho notebooku? Muze skutecne zaznamenavat vsechny stisky na klavesnici - i pokud nema zrovna "focus" zadne okno "bezici na vzdalenem pocitaci"?

    Existuje nejaka bezpecnejsi alternativa? (vnc server nebo neco obdobneho?)

    Odpovědi

    26.3.2012 13:22 Ivan
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Popravde receno tahle volba uz nema moc smysl. Kdysi to bylo pridano kvuli aplikacim ktery komunikuji pres xlib nejakym dementnim zpusobem. Jedniny o cem vim ze vyzadovalo volbu -Y byla java 1.3 a 1.4. Novejsi verze JRE uz komunikuji normalne.

    Tahle volbe vlastne neni o tom, jestli duverujes anebo neduverujes spravci serveru na druhe strane. Je to spis o tom jestli potrebujes nebo nepotrebujes spustit nejakou dementni aplikaci. Typicky treba instalace Oracle 9i, anebo nejakej jinej instalator napsanej v Jave. Pokud aplikace nereaguje na klikani mysi, tak musis pouzit option "-Y". Vzdy kdyz jsem tenhle option potreboval pouzit, tak jsem byl spravcem vzdalaneho serveru ja sam.
    26.3.2012 13:22 Marble | skóre: 27 | blog: marble
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Focus okna je nepodstatný, vzdálený počítač posílá požadavky přímo Xserveru -- tj. ano, může "všechno". Vnc to řeší, stejnětak něco jako xnest (nikdy jsem xnest nezkoušel, ale principiálně je to to, co potřebuješ a nemusíš kvůli tomu mít vnc server).
    26.3.2012 13:32 bob
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Hmm, nidky jsem si neuvedomoval, jak je vlastne X server (i v kombinaci se ssh) nebezpecny... v dnesni dobe ruznych internetbankingu a pod... Docela neprijemne prozreni po letech. :(

    V nekterych distribucich je "ForwardX11Trusted Yes" defaultne.
    26.3.2012 20:37 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Existuje pokus natlačit SELinux do X11, právě aby se dalo říci, který X11 klient co může a s kým může. V jakém je to stavu, nevím.
    26.3.2012 22:31 bob
    Rozbalit Rozbalit vše Re: ForwardX11Trusted
    Myslim, ze mnozi jsou v situaci, kdy "v pracovnich zalezitostech" veri spravci pocitace, na ktery se loguji (X clienta), ale zaroven nechteji, aby mohl proniknout na jejich soukromy pocitac (X server). Budu ale rad, kdyz se jeste nekdo podeli o zpusob, jakym to resi.

    Dekuji za odpovedi. b.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.