abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:22 | IT novinky

    Švýcarská AI centra EPFL, ETH Zurich a CSCS představila otevřený vícejazyčný velký jazykový model (LLM) s názvem Apertus. Vyzkoušet lze na stránce Public AI Inference Utility.

    Ladislav Hagara | Komentářů: 1
    dnes 17:22 | Nová verze

    Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | IT novinky

    Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.

    Ladislav Hagara | Komentářů: 1
    dnes 12:11 | Komunita

    Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Komunita

    Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Komunita

    openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.

    lkocman | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 28
    včera 11:55 | IT novinky

    Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 11:33 | Humor

    Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti

    … více »
    Gréta | Komentářů: 111
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (82%)
     (8%)
     (2%)
     (3%)
     (4%)
     (1%)
    Celkem 142 hlasů
     Komentářů: 11, poslední dnes 16:12
    Rozcestník

    Dotaz: Vymazání paměti po provedení PHP skriptu

    30.8.2010 03:10 seqvoja
    Vymazání paměti po provedení PHP skriptu
    Přečteno: 497×
    Vytvořil jsem php skript, který se připojuje k databázi uživatelských účtů. Heslo pro připojení k databázi není nikde uloženo, zadává se při přihlašování přes HTTPS. Tím jsem rapidně zvýšil bezpečnost, nicméně ještě je tu riziko memory dumpu na serveru (a koneckoncu i na klientovi). Jakým způsobem se proti tomu dá bránit neboli jakým způsobem lze na konci provádění php skriptů vymazat pamět kterou to předtím alokovalo? Mám za to, že minimálně pod linuxem zůstanou data (včetně zadaného hesla) nacachované v paměti.

    Odpovědi

    Jendа avatar 30.8.2010 03:49 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    V PHP (a jiných vyšších jazycích) asi dost špatně, v nižších jazycích (C) se to tuším dělá tak, že se schová pointer na adresu, na které jsou uložena citlivá data, a po ukončení práce se na tu adresu uloží něco bezcenného, čímž se data přepíší. Příkladem implementace je luksSuspend z kolekce cryptsetup (od verze 1.1).

    Bojíš se spíš toho, že se ti někdo proláme na roota a stáhne si /dev/kmem, nebo cold boot útoku? Pokud je server v datacentru (rozuměj nemáš fyzický dohled), tak ti tam útočník stejně může nasadit backdoor… Jinak coldboot se dá taky řešit spínačem zevnitř case, který odpojí napájení, případně ještě obalením pamětí nějakým termoizolačním materiálem, aby nešly dostatečně rychle ochladit (ale zase ne moc, aby se nepřehřívaly…).

    P.S. FireWire se dá zrušit šroubovákem.

    </paranoia>
    30.8.2010 06:45 seqvoja
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    Server není v datacentru. Bojím se spíš o to, že se tam někdo dostane přes roota a stáhne si paměť nebo úniku paměti skrze nějakou díru v php. Jak těžké je vlastně v posledních kernelech získat obsah paměti? /dev/mem je limitováno a /dev/kmem je nefunkční.
    30.8.2010 08:12 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    Ta databáze běží na jiném stroji? Jak máte ošetřeno, že když někdo bude mít roota, neunese spojení k databázi v okamžiku, kdy k ní bude někdo legitimně přihlášen? A jak ošetříte, že si z paměti (nebo třeba úpravou vašeho skriptu) heslo nezjistí v okamžiku, kdy se uživatel připojuje? Myslím, že to řešíte zbytečně – že případný útočník má spoustu jiných a snazších možností, jak případně získaného roota zneužít.
    Jendа avatar 30.8.2010 14:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    /proc/kcore ;-)
    default avatar 30.8.2010 17:04 default | skóre: 22 | Madrid
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    v nižších jazycích (C) se to tuším dělá tak, že se schová pointer na adresu, na které jsou uložena citlivá data, a po ukončení práce se na tu adresu uloží něco bezcenného, čímž se data přepíší.
    Ještě si ten blok paměti musíš ale exkluzivně uzamknout, aby se ti neodswapoval. A některý OS tohle "podporují" tak trochu po svém…
    31.8.2010 01:22 Non_E | skóre: 24 | blog: hic_sunt_leones | Pardubice
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    Tohle pokud vím neovlivníš. Pokud nedůvěřuješ hostingu, který má fyzický přístup ke tvému skriptu, hostuj jinde (doma třeba).
    Only Sith deals in absolutes.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.