abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | IT novinky

    Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací divize konglomerátu Warner Bros. Discovery (WBD). Netflix to ve čtvrtek oznámil v tiskové zprávě. Jeho krok po několikaměsíčním boji o převzetí otevírá dveře k akvizici WBD mediální skupině Paramount Skydance, a to zhruba za 111 miliard dolarů (2,28 bilionu Kč).

    Ladislav Hagara | Komentářů: 1
    dnes 12:44 | IT novinky

    Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie do Spojených států. Výroba v závodě v Houstonu by měla začít ještě v letošním roce, uvedla firma na svém webu. Apple také plánuje rozšířit svůj závod v Houstonu o nové školicí centrum pro pokročilou výrobu. V Houstonu by měly vzniknout tisíce nových pracovních míst.

    Ladislav Hagara | Komentářů: 5
    dnes 12:11 | Zajímavý článek

    Vědci Biotechnologické společnosti Cortical Labs vytvořili biopočítač nazvaný CL1, který využívá živé lidské mozkové buňky vypěstované z kmenových buněk na čipu. Po úspěchu se hrou PONG se ho nyní snaží naučit hrát DOOM. Neurony přijímají signály podle toho, co se ve hře děje, a jejich reakce jsou převáděny na akce jako pohyb nebo střelba. V tuto chvíli systém hraje velmi špatně, ale dokáže reagovat, trochu se učit a v reálném čase se hrou

    … více »
    karkar | Komentářů: 2
    dnes 01:55 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 21:33 | Nová verze

    Ben Sturmfels oznámil vydání MediaGoblinu 0.15.0. Přehled novinek v poznámkách k vydání. MediaGoblin (Wikipedie) je svobodná multimediální publikační platforma a decentralizovaná alternativa ke službám jako Flickr, YouTube, SoundCloud atd. Ukázka například na LibrePlanet.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý software

    TerminalPhone (png) je skript v Bashi pro push-to-talk hlasovou a textovou komunikaci přes Tor využívající .onion adresy.

    Ladislav Hagara | Komentářů: 6
    včera 12:22 | IT novinky

    Před dvěma lety zavedli operátoři ochranu proti podvrženým hovorům, kdy volající falšuje čísla anebo se vydává za někoho jiného. Nyní v roce 2026 blokují operátoři díky nasazeným technologiím v průměru 3 miliony pokusů o podvodný hovor měsíčně (tzn., že k propojení na zákazníka vůbec nedojde). Ochrana před tzv. spoofingem je pro zákazníky a zákaznice všech tří operátorů zdarma, ať už jde o mobilní čísla nebo pevné linky.

    Ladislav Hagara | Komentářů: 10
    včera 03:44 | Komunita

    Společnost Meta (Facebook) předává React, React Native a související projekty jako JSX nadaci React Foundation patřící pod Linux Foundation. Zakládajícími členy React Foundation jsou Amazon, Callstack, Expo, Huawei, Meta, Microsoft, Software Mansion a Vercel.

    Ladislav Hagara | Komentářů: 3
    včera 01:22 | IT novinky

    Samsung na akci Galaxy Unpacked February 2026 (YouTube) představil své nové telefony Galaxy S26, S26+ a S26 Ultra a sluchátka Galaxy Buds4 a Buds4 Pro. Telefon Galaxy S26 Ultra má nový typ displeje (Privacy Display) chránící obsah na obrazovce před zvědavými pohledy (YouTube).

    Ladislav Hagara | Komentářů: 8
    včera 00:22 | Nová verze

    Byla vydána grafická knihovna Mesa 26.0.1 s podporou API OpenGL 4.6 a Vulkan 1.4. Je to první stabilní verze po 26.0.0, kde se novinky týkají mj. výkonu ray tracingu na GPU AMD a HoneyKrisp, implementace API Vulkan pro macOS.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (13%)
     (26%)
    Celkem 967 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: bezpecnost meziprocesni komunikace

    21.3.2010 14:04 ext3fs
    bezpecnost meziprocesni komunikace
    Přečteno: 320×
    Ahoj,

    pisu jednu aplikaci kde se ovladani jiz beziciho procesu (demona) deje pres pojmenovanou rouru a castecne pres signaly. Ted mne napadla docela jednohucha myslenka, jak se da takova komunikace jednoduse zneuzit. Nejsem profesionalni programator, proto se ptam jak se da v praxi takova komunikace zabezpecit?

    Mohu sice nastavit prava na rouru, ale cokoli ostatni spustene podemnou muze stejne k roure pristupovat. Komunikacni protokol mezi procesy se da odchytit nebo nacist ze zdrojaku. Sifrovani komunikace se mi zda v tomto pripade dost prehnane.

    Tak mne tedy zajima, jak se takove veci v praxi resi?

    Diky.

    Odpovědi

    21.3.2010 18:15 zulu
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Pokud vsechno spustene pod tebou muze vsechno, co ty, tak tezko vymyslis autorizacni postup, ktery to neco spustene pod tebou nedokaze taky projit, obejit, vyuzit.
    21.3.2010 18:27 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Tak mne tedy zajima, jak se takove veci v praxi resi?

    A jaké věci? Čemu chcete zabránit a proč? Bez toho, že popíšete konkrétní případ, se tady budem jen plácat na suchu.
    In Ada the typical infinite loop would normally be terminated by detonation.
    22.3.2010 07:30 ext3fs
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Tak treba v mem pripade posilam pres rouru daemonu mimo jine prikazy pro start/restart/ukonceni sluzeb "S;syslog;stop;E". Bezici daemon cte z roury a ovladaci proces zapisuje do teze roury. V tomto pripade ale neni problem aby jakakoli jina aplikace zacala do roury take zapisovat a pokud by se zachtelo posilat prikazy na zabijeni procesu.
    22.3.2010 11:03 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Ak dáš pipe práva rw- --- ---, tak do nej môžeš písať len ty a root. Znamená to, že máš obavy, aby niektorý z tvojich alebo root-ových procesov nepísal do tej pipe?
    22.3.2010 12:44 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Tohle asi jde řešit na úrovni práv k tomu inode (tj. k rouře)? Klasická metoda dedikovaného uživatele...
    In Ada the typical infinite loop would normally be terminated by detonation.
    22.3.2010 10:16 0-58glfsdhesr
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    Jediná možnost je šifrovaná komunikace.

    V linuxu jsou pípy jen převlečené sockety, tedy pípy jsou implementované prostřednictvím socketů a mají tudíž podobné vlastnosti. Osobně doporučuju použití spíš socketů, se kterými se pracuje prakticky stejně a mohou fungovat i mezi různými počítači.

    Jako jediná cesta zabezpečení je tudíž protáhnout přes socket nějaký standardní protokol, třeba https může být dobrá volba.
    22.3.2010 14:10 zulu
    Rozbalit Rozbalit vše Re: bezpecnost meziprocesni komunikace
    A co se tím vyřeší?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.