abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Nová verze

    Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Zajímavý článek

    První verze konverzního nástroje Pandoc byla vydána před 20 lety. Jeho autor John MacFarlane při tomto výročí rekapituluje jednotlivé etapy vývoje a přidávání nových funkcí – rozšíření nejen Markdownu a podporu mnoha dalších formátů.

    |🇵🇸 | Komentářů: 0
    dnes 00:55 | Pozvánky

    Srpen přinesl nejen další spalující vedro, ale také Virtuální Bastlírnu s neméně žhavými novinkami. Využijte tedy předpovědi na deštivý čtvrteční večer a od 20:00 se připojte online k tomuto neformálnímu setkání kutilů, techniků a vědců, kde se strahovskými bastlíři proberete nejzajímavější věci, na které jste narazili za poslední měsíc. Pokud jde o novinky, řeč zcela jistě přijde na systém INDX pro tiskárny Průša, který na konci

    … více »
    bkralik | Komentářů: 0
    včera 17:22 | Zajímavý článek

    Firma T-Mobile blokovala „dezinformační web“ AC24 bez toho, aniž by k tomu měla závazný pokyn orgánů veřejné moci. Píše to ve svém rozsudku Městský soud v Praze, který po čtyřech letech uzavřel kauzu blokace zmíněného webu. Operátor musí uhradit škodu ve výši 35 tisíc korun. Advokát společnosti T-Mobile se snažil i u odvolacího senátu argumentovat tím, že firma jednala v dobré víře, když na stránky omezila přístup poté, co ji k tomu vyzvalo

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 16:33 | IT novinky

    Padla obžaloba v bitcoinové kauze. Státní zástupkyně chce pro Blažka 6,5 roku vězení, pro Titze 8 let.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky Ladislav Hagara | Komentářů: 3
    včera 14:22 | Komunita

    Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.

    Ladislav Hagara | Komentářů: 4
    včera 04:22 | Zajímavý článek

    Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.

    Ladislav Hagara | Komentářů: 0
    2.8. 13:11 | IT novinky

    Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2318 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Arti, implementace Toru v Rustu

    Příspěvek na blogu Toru představuje projekt Arti. Jedná se o implementaci Toru v programovacím jazyce Rust. Projekt je sponzorován Zcash Open Major Grants (ZOMG).

    10.7.2021 17:33 | Ladislav Hagara | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    10.7.2021 22:13 Oheň na střeše
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    Hlavně ať vás nikoho nenapadne to používat, chybí tomu základní funkce, bezpečnost i soukromí:

    So far, it's a not-very-secure not-very-complete client.

    Don't use Arti for real privacy yet.

    Arti doesn't yet run as a relay at all. It doesn't support Tor's anti-censorship features yet, and it can't connect to onion services yet.

    Finally, note that today's Arti is missing several key security features for privacy: you shouldn't use it for browsing if you have actual privacy needs at all.

    11.7.2021 09:43 rustofil
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    To je jenom hate speech protože je to napsané v Rustu. Každej ví že Rust nejlepší a nejbezpečnější.
    cezz avatar 11.7.2021 12:13 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    Z toho co som cital je Arti viac zamerane na to aby sa primarne dal pouzit ako zabudovana kniznica a nie ako SOCKS proxy, co je primarny use case tej originalnej implementacie. Ak tymto sposobom vzniknu viacere aplikacie so vstavanou podporou Tor, tak ta snaha nebude marna.

    Ale som zvedavy kam to dotiahnu. Voci tymto re-implementaciam "lebo povodny kod bol prilis komplikovany" som trochu skepticky, casto sa ukaze ze bol na ten "spaghetti" kod dovod.
    Computers are not intelligent. They only think they are.
    xkucf03 avatar 11.7.2021 14:36 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Přemýšlet nad návrhem rozhraní, API – pak teprve implementovat
    Z toho co som cital je Arti viac zamerane na to aby sa primarne dal pouzit ako zabudovana kniznica a nie ako SOCKS proxy, co je primarny use case tej originalnej implementacie. Ak tymto sposobom vzniknu viacere aplikacie so vstavanou podporou Tor, tak ta snaha nebude marna.

    To je určitě fajn, ale tady je základem dobře navržené a stabilní API, na které se budou moci aplikace napojovat. Tím návrhem rozhraní by se mělo začít. Dneska je bohužel stále základem API ve formě céčkovských funkcí, na které se dá napojit prakticky z libovolného jazyka.

    A když už to API budou mít, tak mohou upravit původní implementaci, aby ho poskytovala. A současně s tím psát jinou v lepším jazyce.

    Na druhou stranu: SOCKS sice znamená, že musím spustit minimálně dva procesy a ty spolu komunikují přes soket (místo toho, aby se jen volaly funkce v rámci jednoho jazyka a procesu), což má nějakou režii, ale zároveň je to krásně univerzální a prakticky nikdy nebude úzkým hrdlem to spojení s místní proxy (Tor nebo podobná síť je řádově pomalejší). Místo Toru pak můžu použít třeba SOCKS proxy poskytovanou SSH klientem nebo čímkoli jiným a ten program nemusím vůbec měnit. Je tam volnější vazba, není tam pevná závislost na jedné konkrétní knihovně (Toru, I2P atd.).

    Kdyby byla snaha, tak by šlo skloubit obojí dohromady. Mít jednoduché abstraktní API v podobě céčkovských funkcí a jednou z jeho implementací by byla Tor knihovna (psaná klidně v tom Rustu, D, Go, C++ nebo čemkoli modernějším než C) tzn. běželo by vše v rámci jednoho procesu a jinou implementací toho API by bylo napojení na SOCKS proxy nebo třeba HTTP proxy (CONNECT), což by byl jen tenký adaptér, který by se spojil s jiným procesem reálně poskytujícím tu proxy.

    Nevím, jaké diskuse o návrhu probíhali u tohoto projektu a jak dlouho nad tím rozhraním někdo přemýšlel, ale u spousty dnešního softwaru mi přijde, že lidi hned začnou psát kód, aniž by měli pořádně rozmyšlený ten návrh, ale hlavně, že to je v moderním jazyce. (náhodný příklad – podobné věci potkávám každou chvíli)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    cezz avatar 11.7.2021 17:09 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Přemýšlet nad návrhem rozhraní, API – pak teprve implementovat
    Ked sa pozries na roadmap, to stabilne API este nejaku chvilu nebude a ocividne aj na tom planuju popracovat.

    Co sa tyka toho SOCKS, myslim, ze hlavny problem je ze tazsie mozes reagovat na nejake zmeny stavu na strane Tor-u, aj to spominaju v tom dokumente a planuju mat pre to nejake API. Neviem ci ta terajsia C kniznica nieco take ma.
    Computers are not intelligent. They only think they are.
    11.7.2021 12:39 m.
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    Vynalezli jsme kolo, v Rustu.
    12.7.2021 21:33 mln
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    Preco takyto bezpecnostny softver ako Tor nenapisu v jednoduchom blbuvzdornejsom lahko debugovatelnom jazyku typu Smalltalk (napr moderny Pharo) ? Ty by mala may bezpecnost omnoho vyssiu prioritu nez rychlost ( C jazyk).

    P S. Zivim sa programovanim embedded v C jazyku. Niektori zufali ludia zabijaju cas vytvaranim standardov typu Misra C (v podstate C bez pointerov a pokrocilejsich veci) namiesto toho aby vytvorili kompilatory pre bezpecnejsie jazyky pre mikrokontrolery. Serie ma to, deprimuje ma to. Pharo Smalltalk me vratil chut znova programovat vlastne veci doma pre zabavu.
    12.7.2021 21:52 blb
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    Použils někdy Pharo? Neuvěřitelně pomalé a nenazrané.
    Smalltalk je celkově nevhodný pro bezpečnostní věci, kvůli své memory image fičuře. Nemůžeš udělat komplet reset stavu programu, kromě zálohy toho image na disku.
    13.7.2021 13:43 jakub
    Rozbalit Rozbalit vše Re: Arti, implementace Toru v Rustu
    Jak poznáš, že někdo něco napsal v rustu? Nijak, řekne ti to.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.