abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 0
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    17.7. 16:00 | IT novinky

    Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.

    … více »
    Ladislav Hagara | Komentářů: 0
    17.7. 04:55 | Komunita

    Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)

    Ladislav Hagara | Komentářů: 7
    17.7. 00:22 | Zajímavý software

    Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 3
    16.7. 19:55 | Nová verze

    Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2179 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url

    Článek na Linux.com je věnován podpoře dvoufaktorové autentizace v Linuxu. Představuje řešení vzniklé ve spolupráci konsorcia Linux Foundation a Fedora Projektu: ověřovací server totpcgi a modul PAM pam_url (LWN.net).

    14.2.2013 23:48 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    little.owl avatar 16.2.2013 16:43 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    Hezke. Uz pres rok Yubikey pouzivam a Fedora to opet posunula o krok dale.

    A pamatujte:
    Never turn off SELinux on your workstation. Your browser is actually running inside its own constrained SELinux domain, which means that even if attackers manage to escape the browser’s sandbox, they will have a hard time escaping the SELinux jail in order to gain a foothold on your system and install a keylogger.
    ;-)
    A former Red Hat freeloader.
    16.2.2013 17:45 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    Hmm, SELinux jsem hlavně ani nikdy nezapnul :-D Nicméně mi přijde, že tohle je zrovna jedna z posledních možností, kudy dostat keylogger do systému.
    little.owl avatar 16.2.2013 19:36 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    SELinux jsem hlavně ani nikdy nezapnul :-D
    Ja bych ho mohl tak maximalne vypnout, ale neni duvod.
    tohle je zrovna jedna z posledních možností, kudy dostat keylogger do systému.
    To mne take.

    Nicmene Yubykey je opravdu super vec, pokud se potrebujete rychle nalogovat, hesel mate vice - LUKS etc. a nepouzivate trivialni hesla. Pokud to nekdo takto pouziva, bude support postupne lepsi.
    A former Red Hat freeloader.
    17.2.2013 00:02 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    S tím supportem bych se toho celkem bál... ostatně klasické HW OTP autentizátory tu s námi už nějakou dobu jsou a podpora nicmoc. Tedy, někde jo, třeba snad i do datových schránek to lze použít, ale kdo to má... Na dvoufaktorovou autorizaci lze použít i autentizaci certifikátem a PKI token/SmartCard, ale taktéž není velké procento lidí, co to používá (pro podpis jakbysmet). A SW podpora je také docela tristní - třeba zrovna na Linuxu tohle bezproblémově funguje akorát ve Firefoxu/Thunderbirdu...
    little.owl avatar 17.2.2013 01:42 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    Nevim, jestli si presne uvedomil, jako Yubikey funguje. Po pripojeni do USB se nahlasi jako USB klavesnice. Tedy muzete to pouzit kdekoliv, kde zadavate heslo rucne. Na Yubikey je opticky senzor - "tlacitko" a rozlisuje se dlouhy a kratky stisk. Muzete tak generovat staticke heslo nebo One Time heslo. Vse je implementovano na kremiku, unikatni AES klic z toho snadno nevybouchate. K dispozici je SW, treba PAM modul, validacni server v PHP ci Python knihovna a dalsi, i pro Javu ci Perl.

    Ve Fedore uz pocet balicku pomalu narusta:
    authhub-yubikey.noarch : YubiKey plugin for authhub
    drupal6-yubikey.noarch : Provides YubiKey based strong two-factor user
                           : authentication capabilities
    libyubikey : C library for decrypting and parsing Yubikey One-time passwords
    libyubikey-devel : Development files for libyubikey
    yubikey-ksm.noarch : The YubiKey Key Storage Module
    yubikey-personalization-gui : GUI for Yubikey personalization
    yubikey-val.noarch : The YubiKey Validation Server
    pam_yubico : A Pluggable Authentication Module for yubikeys
    ykclient : Yubikey management library and client
    ykpers : Yubikey personalization program
    A former Red Hat freeloader.
    17.2.2013 10:00 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    snad uvědomil, nicméně statické heslo ti stejně z toho někdo vybouchá (stačí přečíst, co to pošle za eventy). A u OTP je pak jen rozdíl, jestli to nabouchá samo nebo opíšeš pár čísel ručně. Pak teda, jestli jsem to pochopil, tak yubikey ještě poskytuje ten centrální autorizační server. Nicméně jsou i služby, které tohle poskytují také; pak se ověřuje přes SAML nebo RADIUS, takže to možné to je také...

    Ale jako hračka to vypadá také pěkně. Asi si to na hraní také někdy pořídím :) Docela zajímavá mi přišla ta RFID varianta, ačkoliv za sebe bych momentálně potřeboval jen hloupý EM4102 tag, abych nemusel nosit kartu :)
    little.owl avatar 17.2.2013 12:49 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    nicméně statické heslo ti stejně z toho někdo vybouchá
    Vzhledem k tomu, ze se to chova jako keybord, ano. Staticke heslo lze u Yubikey menit. Ale hlavne, je dlouhe (16-64 znaku), rychle "napsane" a muze mit takovy stupen "neslovnikovatosti", ze bych si ho nikdy nezapamatovat a psal desetkrat - pokud bych mel tu moznost a po tretim spatnem pokusu me treba neodstrhli.
    yubikey ještě poskytuje ten centrální autorizační server.
    Poskytuji algoritmus pro verifikaci OTP a moznost nahrani sveho AES klice.

    Pak krome verifikacni serveru provozovaneho vyrobcem (Yubicloud) si muzete spustit svuj, klidne i lokalni ci na svem serveru. Mate treba podporu v PHP ci Python, muzete to integrovat do sve webove aplikace, v baliccich nahore je to jiz integrovane do Drupalu. Mate k dispozici libyubikey a muzete to tak pouzit i ve sve C/C++ aplikaci.
    Ale jako hračka to vypadá také pěkně.
    Hracka to rozhodne neni, bezpecnost to zvysi vyrazne. Protoze se to chova jako USB klavesnice, muzete to pouzit v podstate s jakoukoliv stavajici aplikaci.
    A former Red Hat freeloader.
    17.2.2013 17:31 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Dvoufaktorová autentizace v Linuxu: totpcgi a pam_url
    Pak krome verifikacni serveru provozovaneho vyrobcem (Yubicloud) si muzete spustit svuj, klidne i lokalni
    Tak v tomhle mi nic nebrání ani u těch normálních OTP standardů. Potíž je v tom (a hádám, že tady to bude stejné), že ten autentizátor je nutné provozovat jen vůči jednomu verifikačnímu serveru. Resp. při ověřování je nutné znát pořadí toho vygenerovaného klíče a pokud se na to používá více serverů, tak se může stát, že se ta tolerance prázdných vygenerování rozjede a přestane fungovat... A pak samozřejmě na přístup do veřejných služeb má asi smysl používat ten jejich (těžko si dokážu představit, že při registraci někam budu zadávat adresu verifikačního serveru :)) )
    Hracka to rozhodne neni
    Spíš jsem to myslel tak, že jak budu mít nějakou chvíli, tak to objednám a budu si s tim hrát :))

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.