abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 1
    dnes 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 5
    dnes 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 0
    včera 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    včera 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 9
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 3
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    5.4. 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 8
    5.4. 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (23%)
    Celkem 1243 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Kerberos - zabezpečení Java aplikace

    31.5.2014 13:28 Drak
    Kerberos - zabezpečení Java aplikace
    Přečteno: 492×
    Ahoj, chtěl bych zabezpečit mojí Java web aplikaci umístěnou na hostingu pomocí protokolu KERBEROS. Zajímalo by mně co vše je nutné zajistit. Nyní mám uživatelské účty v MySQL databázi. Jak velké změny v aplikaci obnáší tato změna? Děkuji

    Odpovědi

    31.5.2014 19:11 NN
    Rozbalit Rozbalit vše Re: Kerberos - zabezpečení Java aplikace
    Tak Kerberos se pouziva jako sitovy autentzacni mechanizmus napriklad v kombinaci s LDAP, nebo Sambou. Ma vlastni databazi atd. Co si predstavujes pod pojmem 'zabezpecit web aplikaci'? Muzes to upresnit?
    3.6.2014 14:08 Drak
    Rozbalit Rozbalit vše Re: Kerberos - zabezpečení Java aplikace
    Chci autentizovat uživatele a zajist aby následující komunikace byl šifrována.
    3.6.2014 15:30 Filip Jirsák
    Rozbalit Rozbalit vše Re: Kerberos - zabezpečení Java aplikace
    Šifrovanou komunikaci u webové aplikace zajistíte jedině použitím HTTPS. Autentizaci uvnitř šifrovaného kanálu pak má smysl nějak extra řešit jenom tehdy, pokud je pro vás bezpečnost hodně důležitá a chcete ji mít zajištěnu na více úrovních – třeba i pro případ, že by se v javovské implementaci TLS objevila nějaká chyba podobná Heartbleed. Takže v rámci HTTPS klidně použijte klasický formulář. Pokud byste chtěl vyšší úroveň zabezpečení, pak použijte HTTP Digest. V rámci HTTP autentizace je v některých prohlížečích možné použít i Kerberos, ale to je použitelné jen v případě, že vám nevadí web pro některé prohlížeče znepřístupnit.
    1.6.2014 08:24 Ivan
    Rozbalit Rozbalit vše Re: Kerberos - zabezpečení Java aplikace
    Myslim, ze tohle vlastne s Java nesouvisi. Kerberos je vlastne takovy meta-protokol,kteri je potreba nejak nahackovat to kontretniho protokolu. Ve tvym pripade konkretne do HTTP

    http://hc.apache.org/httpcomponents-client-ga/tutorial/html/authentication.html http://fusionsecurity.blogspot.cz/2011/01/how-does-kerberos-actually-work-in-http.html
    1.6.2014 19:22 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Kerberos - zabezpečení Java aplikace

    Přičemž po autentizaci Kerberem je další zabezpečení komunikace ve hvězdách. Implementace se často uchylují k session cookie. To ovšem degraduje zabezpečení následné komunikace na pouhou identifikaci se všemi neduhy jako je možnost MITM nebo replay útoků. Takže nakonec se ještě přibírá TLS.

    Z toho důvodu považuji za přímější řešení použít Kerberos již jako autentizační mechanismus v samotném TLS (RFC 2712). Bohužel kvůli mizerné podpoře se prakticky všichni uchylují k prvnímu řešení.

    3.6.2014 07:55 nepoviem
    Rozbalit Rozbalit vše Re: Kerberos - zabezpečení Java aplikace
    Pises o hostingu, takze tipujem, ze ide o public web. Na public weby sa nezvykne pouzivat Kerberos, tam budu asi vhodnejsie veci ako OpenID, OAuth, popr. nieco custom, podla toho co od toho ocakavas. Ale predsa trochu teorie:

    Kerberos sa cez web pouziva prostrednictvom tzv. SPNEGO. Dve sikovne implementacie v jave: http://spnego.sourceforge.net/ a https://spring.io/blog/2009/09/28/spring-security-kerberos-spnego-extension. Pouzivatelske ucty v podstate mozes mat aj v MySQL, ale autentifikaciu budes musiet delegovat na "Kerberos". 4 veci, ktore potrebujes:
    • Funkcne KDC
    • Service Provider Name pre tvoju aplikaciu
    • Funkcne SPNEGO na strane web aplikacie
    • Funkcne SPNEGO na strane browsera
    Pri public weboch budes mat v podstate problemy s kazdym bodom ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.