abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:22 | IT novinky

    Retro PC emulátor UTM SE pro iPhone, iPad a Apple Vision Pro je nově zdarma k dispozici v App Storu (𝕏). UTM SE je postavený nad QEMU.

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.9 oznámil Linus Torvalds vydání Linuxu 6.10. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    PCSX2 (Wikipedie), tj. emulátor herní konzole Sony PlayStation 2, byl vydán v nové major verzi 2.0 (𝕏, Mastodon). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.7. 04:55 | Nová verze

    Byla vydána verze 30.2 svobodného softwaru OBS Studio (Open Broadcaster Software, Wikipedie) určeného pro streamování a nahrávání obrazovky počítače. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    12.7. 17:11 | Nová verze

    Byl vydán Thunderbird 128 “Nebula”, tj. nová major verze poštovního klienta Thunderbird. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.7. 20:55 | IT novinky

    Aktivistický technologický kolektiv NoLog.cz spustil 7 nových služeb: anon.nolog.cz - NoLog identita, talk.nolog.cz - videokonferenční systém OpenTalk, vault.nolog.cz - bezpečný správce hesel pro jednotlivce a skupiny, search.nolog.cz - anonymní vyhledávač, kdy.nolog.cz - snadné domlouvání společných termínů, md.nolog.cz - editor pro společnou práci na textech ve formátu Markdown a nolog.chat - šifrovaný chat pro jednotlivce a skupiny.

    Ladislav Hagara | Komentářů: 2
    11.7. 02:33 | Nová verze

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. V květnu byly oznámeny pokroky při portaci na Linux. Dnes byly oznámeny oficiální linuxové buildy.

    Ladislav Hagara | Komentářů: 73
    11.7. 00:22 | Zajímavý článek

    Behdad Esfahbod pro článek Stav vykreslování textu v roce 2024 sesbíral, jaký software se používá pro vykreslování textu na open-source desktopu. Volně navazuje na přehled z let 2009 až 2012. Autor je hlavní vývojář knihovny HarfBuzz.

    Fluttershy, yay! | Komentářů: 5
    10.7. 18:55 | IT novinky

    Po 17 letech ukončila svou činnost (𝕏, Facebook) mezinárodní nezisková organizace Girls in Tech (Wikipedie) usnadňující ženám vstup do světa technologií. Došly finance. V dubnu ze stejného důvodu skončila organizace Women Who Code.

    Ladislav Hagara | Komentářů: 97
    10.7. 15:55 | Nová verze

    Byla vydána (𝕏) nová verze 9.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Firefox 90.0

    Byl vydán Mozilla Firefox 90.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Nová verze zvyšuje bezpečnost díky SmartBlock 2.0 a podpoře Fetch Metadata Request Headers. Zcela odstraněna byla implementace protokolu FTP. Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

    13.7.2021 15:33 | Ladislav Hagara | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.7.2021 16:02 hrdý windowsák
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jěštěže my windowsáci máme IE který podporuje FTP ale co si mají počít linuxáci?
    14.7.2021 00:00
    Rozbalit Rozbalit vše Re: Firefox 90.0
    In general, Microsoft Edge* does not support connection to an FTP server. We recommend installing Internet Explorer to continue using the FTP function.
    My linuxáci nepoužíváme děravý, zastaralý a zaostalý prohlížeč. ;-)
    14.7.2021 00:02
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jinak, na FTP a podobné obsolete protokoly existuje spousta jiných programů i pod Linuxem. Například FileZilla.
    13.7.2021 17:31 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Do ksichtu vám tvrdí, jak je FTP nebezpečné, přitom nějaké HTTPS je např. také nebezpečné, protože to vše stojí na důvěře nějakých vyvolených autorit. Jenže ty americké vám ani nemůžou říct, pokud by byli kompromitované, přitom jich tam je halda nastavených jako důvěryhodné. Falešný pocit bezpečí. U FTP alespoň víte, na čem jste a nedůvěřujete slepě nějaké americké firmě s doměním, že jsou vaše přenosy zabezpečené.
    13.7.2021 19:09 biolog
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Když chce útočník napadnout HTTPS přes certifikační autority, musí zkompromitovat jednu z cca 200 autority a jeden z cca 20 routerů po cestě k pravému serveru. Kdežto na napadení FTP stačí jeden z těch 20 routerů. (Nebo místo napadení routerů napadnout switche mezi nimi, nebo ovlivnit globální routování, atd.)

    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA atd. Stejně je to u čínských CA, ruských, tureckých, etiopských, saudskoarabských atd.

    Přijde mi, že když vás věc nechrání před vládou USA (jenom jich?), tak je ochrana bezcenná. Ale ostatní lidé to tak neberou.
    13.7.2021 19:45 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA
    A o to právě jde. NSA nařídí nějaké certifikační autoritě v USA, že chtějí vystavit certifikát pro web abclinuxu.cz. Podvrhnou mi web a dají mi nějaký jejich certifikát. Prohlížeče jsou tak debilní, že tomuto certifikátu uvěří a budou se tvářit, že je všechno v pořádku a že jsem v bezpečí a nikdo mě nešpehuje. Slepě důvěřovat autoritě nestačí. Prohlížeče by alespoň minimálně měli porovnávat certifikáty, co jim daný web poslal při minulé návštěvě a upozorňovat na toto. Existují na to nějaké pluginy, ale pokud jim alespoň trochu jde o bezpečnost, tak by taková věc měla být v základu, když už se ohání nějakou nebezpečností např. zmíněného FTP.

    Dále by měl každý web mít možnost nějakého kontaktu s fyzickou osobou / majitelem webu (popř. nějakým dalším nezávislým kanálem), který mu vystaví na vyžádání certifikát, aby si ho mohl zkontrolovat s tím, co obdržím přes internet. Toto je dnes skoro nemožné, nebo na vás čumí jak na vola, přitom je to důležité.

    Příklad můžu uvést na sobě. Ve firmě nám před rokem a něco povolili homeoffice. Způsobem, že se přes vzdálenou plochu přihlásíme na svůj PC v práci a děláme v podstatě na PC v práci. Při připojení mě to žádalo o přijmutí certifikátu. Jenže to jsem bezhlavě nemohl přece jen tak povolit. Musel jsem jít teda do práce a vyžádat si osobně na IT oddělení public certifikát firmy, abych si ho mohl zkontrolovat, že mi někdo něco nepodvrhuje. Čuměli na mě jak na vola, že to mám prostě potvrdit a hotovo. Nakonec mi ho nahráli na flashku a mohl jsem si ho zkontrolovat a začít dělat z domovoa. A přitom to samé oddělení nás nutilo nainstalovat si na své PC "kvalitní" nejmenovaný antivir (žádný jiný to nesměl být), aby nám připojení dovolili, samozřejmě pod záminkou bezpečnosti (a při tom již je ten samý antivir na firemním PC).

    Dneska je celá "bezpečnost" jen klam, abychom měli dobrý pocit, přitom je to falešné bezpečí. Myslet si, Že nás google a amerika nešpehuje, jenom proto, že vidíme v prohlížeči ikonku zámečku a "https" v adrese. Hovadina. Klidně můžou googlu dát příkaz od FISA, který google musí uposlechnout a nesmí o tom nikomu říct, ani se nesmí proti tomu bránit (protože to ani nemůže říct právníkovi nebo jinému soudu) a přímo od googlu jim tam můžou téct už dešifrovaná data a sledovat nás.
    David Heidelberg avatar 13.7.2021 19:50 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    částečná mitigace by byla pořídit si certifikát u certifikační autority mimo US a použít certificate pinning, ale v reálném světě by se prostě US v případě potřeby dohodla s tou danou certifikační autoritou,...
    13.7.2021 21:36 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Tohle je naopak uplne knicemu, to je jen a pouze smirovaci aktivita guuglu.

    Abicko ma (kupodivu) nastaveny CAA (pro ty co netusej, seznam autorit ktery jsou jakoze opravneny cert vydat), jenze ... na to browsery z vysoka serou .... a "autority" taky. Uplne stejne jako na DANE. Pricemz prave DANE je jediny skutecne smysluplny opatreni. Jednoduse proto, ze DNSku stejne duverovat musis, bez nej na 99,99% webu vubec nedolezes.

    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    David Heidelberg avatar 13.7.2021 22:05 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE mám nasazené, tak si mě potěšil vyslovenou důvěrou. Jak moc ho prohlížeč respektuje jsem nezkoumal, každopádně pozitivní je, že majorita mail-serverů ho kontroluje :-)
    14.7.2021 08:46 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Kdyz zminujes maily ...

    from gmmr1.centrum.cz[2a00:da80:0:502::2]: TLSv1 with cipher DHE-RSA-AES256-SHA

    Hezke neniliz? To sou ti "profesionelni" provozovatele. Zkus si na MTA TLS v1 ... vypnout a takovych 30% mailu nedorazi.

    Jinak vsechny mta akceptujou nesifrovanou komunikaci, takze je uplne jedno co kde kontrolujou. Zato nekdo vymyslel takovou nehorazkou uberkokotinu, jako trebas MTA-STS.

    Ono mezi nama u tech mailu dava daleko vetsi smysl nez resit, kudy a jak se posilaji, proste zasifrovat ten mail. Jenze to samozrejme nemuze fungovat na webfreemailech.

    ---

    Dete s tim guuglem dopice!
    14.7.2021 07:03 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    Tohle není autorita.
    14.7.2021 17:18 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jardíku, jaké am. Autority máš v mysli, jediná am. Autorita je IANA ostatni organizace vlastni německý byznys.např. ICANN aj xxNIC ...
    15.7.2021 04:42 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aha, IANA byla ziskana taky do D.A.CH
    14.7.2021 07:21 Derryk
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aktualizace k ničemu. Žádné nové nebo alespoň jinak barevné ikonky. Ani prostředí se nezměnilo. :(
    14.7.2021 10:38 tom
    Rozbalit Rozbalit vše Re: Firefox 90.0
    tak to počkám na jinou, baví mě 2 hodiny hledat jak to vrátit do normálu
    14.7.2021 13:26 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Já každou chvíli narazím ve FF na hlášku o problému s certifikátem. Jde obvykle o poněkud okrajové weby, u kterých lze předpokládat, že si s certifikáty nedělají starosti. Občas ale překvapí i některý maistreamový. Takže není pravda, že FF kašle na bezpečnost, jako vždy je ale na mně jako na informovaném uživateli, zda povolím přístup či nikoli. Rozhodně FF nehodlám měnit, chvíli jsem zkoušel Brave, ale nepřináší pro mne žádné výhody, ani údajnou bleskovou rychlost.
    Archlinux for your comps, faster running guaranted!
    14.7.2021 23:27 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Chrofox na bezpecnost samozrejme kasle, tak maximalne generuje nesmyslnej vopruz na tech svych 5 uzivatelu co mu jeste zbyli. Protoze viz vejs, pokud se z minuty na minutu zmeni certifikat i ca ktera ho vydala, je mu to uplne uprdele. Zato nezapomene pokazdy guuglu poslat info, na kterou stranku zrovna lezes ... prave ve forme toho certifikatu, coz dutohlavove jako ty zovou bezpecnosti.

    ---

    Dete s tim guuglem dopice!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.