abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Zajímavý článek

    Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    včera 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    včera 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    5.1. 22:00 | Komunita

    Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".

    Ladislav Hagara | Komentářů: 12
    5.1. 15:22 | Nová verze

    Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.

    Ladislav Hagara | Komentářů: 0
    5.1. 12:55 | IT novinky

    Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.

    Ladislav Hagara | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (10%)
     (24%)
     (5%)
     (6%)
     (3%)
     (11%)
     (52%)
    Celkem 256 hlasů
     Komentářů: 6, poslední dnes 19:22
    Rozcestník

    Dotaz: "Sikovne" zablokovani Javascriptu v prohlizeci (WebRTC)

    polo23 avatar 6.9.2024 21:49 polo23 | skóre: 28 | blog: polo23
    "Sikovne" zablokovani Javascriptu v prohlizeci (WebRTC)
    Přečteno: 563×
    Ahoj,
    narazil jsem na takovy problem s prohlizecem. Snazil jsem se vyladit Mullvad browser (zalozen na Firefox) na co nejvetsi soukromi. No pri nastavovani blokovani zjisteni lokalni IP adresy pres WebRTC jsem pohorel.

    Kdyz dam do prohlizece tuhle adresu tak se mi zobrazi webova stranka s nasledujicim:

    ###
    Your network IP is:
    
    ifconfig | grep inet | grep -v inet6 | cut -d" " -f2 | tail -n1
    
    In Chrome and Firefox your IP should display automatically, by the power of WebRTCskull.
    ###


    O co jde... Kdyz se podivate na zdrojak te webove stranky, tak tam najdete Javascript, ktery mimo jine spousti (ve zdrojaku je to uplne dole):

    ifconfig | grep inet | grep -v inet6 | cut -d" " -f2 | tail -n1
    Tim padem, muj pristup na stranku odhali mou IP. Jasne, reknete, tak si zablokuj Javascript. No jenze, kdyz to udelam, tak prestanou fungovat ostatni stranky - vse dnes jede na Javascriptu. Mne nejde o tento web - ten je jen testovaci. Ale na jinem webu muze byt stejny kod, ktery me smiruje. Ja ten Javascript (nebo tu funkci) potrebuju zablokovat nejak "inteligentne".

    Ono to jde! Kdyz jsem tu adresu dal do Brave browseru, tam tam se objevi stranka s:
    ###
    Your network IP is:
    -
    Make the locals proud.
    ###


    Takze jsem patral v nastaveni Brave jak to maji poresene, tak v nastaveni: WebRTC IP handling policy je hodnota: Disable non-proxied UDP. Kdyz hodnotu zmenim na default, tak uz webova stranka ukaze mou IP.

    Takze jsem postupoval nasledovne:
    1] Vyzkousel jsem vsechna mozna rozsireni na Firefox, ktera maji stejnou funkci a umoznuji nastavit stejnou hodnotu jako ten Brave - ale bez uspechu.
    2] Zkousel jsem v Firefoxu udelat doporucena nastaveni v about:config nalezena tady:
    https://developer.mozilla.org/en-US/docs/Mozilla/Add-ons/WebExtensions/API/privacy/network
    https://github.com/K3V1991/How-to-disable-WebRTC-in-Chrome-Firefox-Safari-Opera-and-Edge?tab=readme-ov-file

    Bez uspechu. Jedine co me muze tesit je, ze kdyz jsem zkousel WebRTC leak z jinych testovacich webu, tak tam neleakuju, ale tady tento https://net.ipcalf.com porad nemuzu nejak rozumne porazit.

    Prosim tedy o radu, pomoc nebo nasmerovani jak dal... do vitezneho konce:)

    Odpovědi

    6.9.2024 23:52 X
    Rozbalit Rozbalit vše Re: "Sikovne" zablokovani Javascriptu v prohlizeci (WebRTC)
    Zachovej paniku, tohle:
    document.getElementById('list').innerHTML = "ifconfig | grep inet | grep -v inet6 | cut -d\" \" -f2 | tail -n1";
    Je placeholder, ktery nedela vubec nic a ten prikaz stejne nefunguje. => K zadnemu odhaleni nedoslo. Ten JavaScrpt se snazi pouzit WebRTC ICE. Ktere muzes ve Firefoxu snadno ovlivnit napriklad volbou:
    media.peerconnection.ice.obfuscate_host_addresses
    
    ktera generuje bordel a pokud by to nestacilo tak:
    media.peerconnection.ice.proxy_only
    media.peerconnection.enabled
    
    etc. Bud v klidu.
    polo23 avatar 7.9.2024 08:05 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: "Sikovne" zablokovani Javascriptu v prohlizeci (WebRTC)
    Diky za uklidneni:)

    v about:config maji Tebou uvedene volby hodnoty:

    media.peerconnection.ice.obfuscate_host_addresses -> true
    media.peerconnection.ice.proxy_only -> false
    media.peerconnection.enabled -> false

    7.9.2024 14:55 Julek Asánžuj
    Rozbalit Rozbalit vše Re: "Sikovne" zablokovani Javascriptu v prohlizeci (WebRTC)
    "By using Whonix, the user can anonymously use Java / Javascript."

    Ostatní povídání je na whonix.org

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.