abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 0
    dnes 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    dnes 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    24.12. 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 26
    24.12. 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (33%)
     (2%)
     (15%)
     (2%)
     (1%)
     (2%)
     (16%)
     (17%)
     (12%)
    Celkem 100 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Dotaz: bezpecnost meziprocesni komunikace

    21.3.2010 14:04 ext3fs
    bezpecnost meziprocesni komunikace
    Přečteno: 318×
    Ahoj,

    pisu jednu aplikaci kde se ovladani jiz beziciho procesu (demona) deje pres pojmenovanou rouru a castecne pres signaly. Ted mne napadla docela jednohucha myslenka, jak se da takova komunikace jednoduse zneuzit. Nejsem profesionalni programator, proto se ptam jak se da v praxi takova komunikace zabezpecit?

    Mohu sice nastavit prava na rouru, ale cokoli ostatni spustene podemnou muze stejne k roure pristupovat. Komunikacni protokol mezi procesy se da odchytit nebo nacist ze zdrojaku. Sifrovani komunikace se mi zda v tomto pripade dost prehnane.

    Tak mne tedy zajima, jak se takove veci v praxi resi?

    Diky.

    Odpovědi

    21.3.2010 18:15 zulu
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Pokud vsechno spustene pod tebou muze vsechno, co ty, tak tezko vymyslis autorizacni postup, ktery to neco spustene pod tebou nedokaze taky projit, obejit, vyuzit.
    21.3.2010 18:27 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Tak mne tedy zajima, jak se takove veci v praxi resi?

    A jaké věci? Čemu chcete zabránit a proč? Bez toho, že popíšete konkrétní případ, se tady budem jen plácat na suchu.
    In Ada the typical infinite loop would normally be terminated by detonation.
    22.3.2010 07:30 ext3fs
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Tak treba v mem pripade posilam pres rouru daemonu mimo jine prikazy pro start/restart/ukonceni sluzeb "S;syslog;stop;E". Bezici daemon cte z roury a ovladaci proces zapisuje do teze roury. V tomto pripade ale neni problem aby jakakoli jina aplikace zacala do roury take zapisovat a pokud by se zachtelo posilat prikazy na zabijeni procesu.
    22.3.2010 11:03 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Ak dáš pipe práva rw- --- ---, tak do nej môžeš písať len ty a root. Znamená to, že máš obavy, aby niektorý z tvojich alebo root-ových procesov nepísal do tej pipe?
    22.3.2010 12:44 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Tohle asi jde řešit na úrovni práv k tomu inode (tj. k rouře)? Klasická metoda dedikovaného uživatele...
    In Ada the typical infinite loop would normally be terminated by detonation.
    22.3.2010 10:16 0-58glfsdhesr
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Jediná možnost je šifrovaná komunikace.

    V linuxu jsou pípy jen převlečené sockety, tedy pípy jsou implementované prostřednictvím socketů a mají tudíž podobné vlastnosti. Osobně doporučuju použití spíš socketů, se kterými se pracuje prakticky stejně a mohou fungovat i mezi různými počítači.

    Jako jediná cesta zabezpečení je tudíž protáhnout přes socket nějaký standardní protokol, třeba https může být dobrá volba.
    22.3.2010 14:10 zulu
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    A co se tím vyřeší?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.