Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.
Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.
Řešení dotazu:
ip addr showalebo
sudo ip addr showpripadne starsi prikaz
ifconfig
ip a)Je potřeba mít pořád na paměti, že IP patří rozhraní systému ne systému jako celku.
To se sice často říká, ale - zejména v Linuxu - to až tak moc pravda není. Víra v toto tvrzení může mít i nepříjemné bezpečnostní dopady, pokud někdo věří, že nabindováním naslouchajícího socketu na určitou adresu zajistí, že aplikace bude "poslouchat jen na určitém rozhraní" (což bohužel nezřídka tvrdí i dokumentace).
netstat -a říká, že port je otevřen jen pro toto rozhraní? Nemyslím tím samozřejmě to, že jako útočník mohu specifikovat IP adresu "vzdáleného rozhraní", a tím dosáhnout připojení, i když IP adresa neodpovídá rozhraní, přes které k uvedenému počítači přichází mé pakety.
A to není pravda i když mi netstat -a říká, že port je otevřen jen pro toto rozhraní?
Ale on nic takového neříká. Říká jen, že ten socket má nabindovanou příslušnou adresu, tedy že přijímá pouze pakety s touto cílovou adresou. S rozhraním to nemá nic společného, na to sice existuje socket option, ale je mnohem méně přenositelná a mnohem méně využívaná.
Nemyslím tím samozřejmě to, že jako útočník mohu
Ale já přesně tohle mám na mysli. Spousta lidí na základě nesmyslného popisu těch konfiguračních voleb opravdu věří tomu, že nastaví-li tam adresu (u některých dokonce jméno) určitého rozhraní, bude se "poslouchat jen na tom rozhraní". A to není ani zdaleka pravda, protože jakmile nastavím adresu na kterémkoli rozhraní, budou pakety s touto cílovou adresou přicházející na kterékoli rozhraní zpracovány jako příchozí, a to třeba i v případě, že je rozhraní, na němž je adresa nastavena, down.
Mimochodem, to nemá co dělat s nějakými útočníky, využívá se to běžně i ke zcela bohulibým účelům.
Kdysi dávno, v jednom beznadějně zastaralém protokolu zvaném IPv4, bylo něco takového běžná věc. Internet kvůli tomu téměř přestal plnit svou původně zamýšlenou funkci, protože kvůli zvěrstvu přezdívanému NAT nemohl kterýkoliv počítač komunikovat s kterýmkoliv jiným. V těch dávných temných časech to dospělo až k takovému zoufalství, že veškerý komunikační software v podstatě přestal fungovat a převahu získala centralizovaná řešení závislá na takzvaných veřejných IP adresách, která kromě zprostředkování komunikace zajišťovala taktéž špehování ve prospěch nejrůznějších pochybných institucí.
Jednou někdo bude strašit děti takovými děsivými historkami. Ale dnes to není jen děsivá historka. Dnes spousta lidí v takové noční může žije.
Jinak jsem zastáncem IPv6 a používám je ovšem můj ISP v Olomouci IPv6 pořád nechce sprovoznit tak taky musím používat zvěrstva v podobě tunelování
A špehování???? To nezávisí na natu a nemá to nic s ním společné - špehovat se může i IPv6 a nic tomu nezabrání - pouze šifrované spojení a i tak bude ISP vědět kam se připojuješ...a to nemluvím o tom že to co je připojeno do sítě tak tě může špehovat samo a posílat data.
Dnes tě může prostě špehovat cokoliv mobilem počínaje a chytrou ledničkou konče stačí jak tam výrobce dá upravený FW.
Špehování jsem zmiňoval zejména v souvislosti se Skype.
Koncem 20. století existovalo asi tak 10 volně dostupných programů a o něco méně protokolů, které dokázaly normálně navázat hlasový hovor. Stačila pouze IP adresa druhé strany, která se použila stejně, jako by to bylo telefonní číslo. Jenže už tou dobou se začal NAT rozmáhat natolik, že postupně všechna tato řešení přestala fungovat.
I SIP umí samozřejmě přímé hovory bez ústředny, ale bez veřejných IP adres na obou stranách to téměř nejde.
NAT není přímou příčinou špehování. NAT je příčinou toho, že Internet přestal fungovat tak, jak by měl. To způsobilo, že se dostaly do popředí technologie typu Skype. A tím se dostávám od NATu ke špehování.
ISP nemusí vědět, kam se připojuju, pokud použiju třeba TOR. Pokud jde o šifrování, to je nutnou podmínkou ochrany soukromí, nikoliv postačující podmínkou.
Například Skype je šifrovaný. Ale k čemu to je, když není bezpečný? Jabber je taky šifrovaný, ale pokud si lidi nedají tu práci a nenakonfigurují si své vlastní end-to-end šifrování, samotné TLS k serveru jim nepomůže, protože server jejich komunikaci uvidí.
Nešifrovaná internetová telefonie bez prostředníka může být bezpečnější než šifrovaný Skype, v závislosti na okolnostech. Samozřejmě by bylo ideální, kdyby mohla jakákoliv dvojice počítačů na světě navázat hovor bez dalších prostředníků, kteří komunikaci vidí, a samozřejmě s bezpečným šifrováním.
Tiskni
Sdílej: