abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | IT novinky

    Po vlastních microSD kartách nabízí nově Raspberry Pi také vlastní NVMe SSD disky. Samostatně i v sadách s M.2 HAT+.

    Ladislav Hagara | Komentářů: 0
    dnes 06:11 | Zajímavý článek

    Byla zveřejněna (𝕏) Zpráva o činnosti Digitální a informační agentury (DIA) za rok 2023 (pdf). Začíná slovy ředitele: "Vznik Digitální a informační agentury (DIA) je v posledních letech možná jedním z nejvýznamnějších kroků, který dodá potřebný impuls digitalizaci státní správy."

    Ladislav Hagara | Komentářů: 6
    dnes 05:11 | Nová verze

    Vývojáři AlmaLinuxu představili AlmaLinux OS Kitten 10, tj. vývojovou verzi AlmaLinux OS 10 vycházejícího z CentOS Stream 10. Přehled novinek v poznámkách k vydání. Proč Kitten? Verze AlmaLinux OS jsou pojmenované podle kočkovitých šelem. Z kotěte vyroste další kočka.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 3.4. Přehled změn na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Bylo objeveno nové největší prvočíslo. Jedná se o Mersennovo prvočíslo známé též jako M136279841. To znamená, že v binární formě je prvočíslo tvořeno 136 279 841 jedničkami. Objeveno bylo v rámci distribuovaného výpočetních projektu GIMPS (Great Internet Mersenne Prime Search). Zajímavostí je, že na rozdíl od předchozích takto objevených prvočísel nebylo objeveno pomocí CPU, ale na grafické kartě NVIDIA A100 s pomocí programu Gpuowl.

    DaBler | Komentářů: 3
    včera 16:44 | IT novinky

    Protokol MQTT (Wikipedie) dnes slaví 25 let (Mastodon, 𝕏). První publikovaná specifikace je z 22. října 1999.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.4. Přehled novinek na GitLabu. Z novinek lze zmínit podporu telefonu Google Pixel 7. Na stránkách Murena lze koupit Murena Pixel 7.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Pozvánky

    Připojte se ve středu 30. 10. 2024 od 10:00 do 12:00 na náš webinář "Řízení přístupu do PostgreSQL prostřednictvím externího autentizačního providera" (registrace zdarma) a naučte se, jak nastavit ověřování pomocí GSSAPI pro bezpečný přístup k databázím (Microsoft Active Directory nebo FreeIPA). Záznam předchozího webináře "Co je nového v PostgreSQL 17" můžete zhlédnout zde.

    … více »
    Heřmi | Komentářů: 0
    21.10. 21:33 | Nová verze

    Byla vydána nová verze 0.55 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    21.10. 14:22 | IT novinky

    Dle plánu bylo dnes vydáno Factorio 2.0 a Factorio: Space Age, tj. aktualizace 2.0 počítačové hry Factorio (Wikipedie) oficiálně běžící také na Linuxu a velké vesmírní rozšíření Factorio: Space Age.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Firefox 90.0

    Byl vydán Mozilla Firefox 90.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Nová verze zvyšuje bezpečnost díky SmartBlock 2.0 a podpoře Fetch Metadata Request Headers. Zcela odstraněna byla implementace protokolu FTP. Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

    13.7.2021 15:33 | Ladislav Hagara | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.7.2021 16:02 hrdý windowsák
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jěštěže my windowsáci máme IE který podporuje FTP ale co si mají počít linuxáci?
    14.7.2021 00:00
    Rozbalit Rozbalit vše Re: Firefox 90.0
    In general, Microsoft Edge* does not support connection to an FTP server. We recommend installing Internet Explorer to continue using the FTP function.
    My linuxáci nepoužíváme děravý, zastaralý a zaostalý prohlížeč. ;-)
    14.7.2021 00:02
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jinak, na FTP a podobné obsolete protokoly existuje spousta jiných programů i pod Linuxem. Například FileZilla.
    13.7.2021 17:31 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Do ksichtu vám tvrdí, jak je FTP nebezpečné, přitom nějaké HTTPS je např. také nebezpečné, protože to vše stojí na důvěře nějakých vyvolených autorit. Jenže ty americké vám ani nemůžou říct, pokud by byli kompromitované, přitom jich tam je halda nastavených jako důvěryhodné. Falešný pocit bezpečí. U FTP alespoň víte, na čem jste a nedůvěřujete slepě nějaké americké firmě s doměním, že jsou vaše přenosy zabezpečené.
    13.7.2021 19:09 biolog
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Když chce útočník napadnout HTTPS přes certifikační autority, musí zkompromitovat jednu z cca 200 autority a jeden z cca 20 routerů po cestě k pravému serveru. Kdežto na napadení FTP stačí jeden z těch 20 routerů. (Nebo místo napadení routerů napadnout switche mezi nimi, nebo ovlivnit globální routování, atd.)

    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA atd. Stejně je to u čínských CA, ruských, tureckých, etiopských, saudskoarabských atd.

    Přijde mi, že když vás věc nechrání před vládou USA (jenom jich?), tak je ochrana bezcenná. Ale ostatní lidé to tak neberou.
    13.7.2021 19:45 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA
    A o to právě jde. NSA nařídí nějaké certifikační autoritě v USA, že chtějí vystavit certifikát pro web abclinuxu.cz. Podvrhnou mi web a dají mi nějaký jejich certifikát. Prohlížeče jsou tak debilní, že tomuto certifikátu uvěří a budou se tvářit, že je všechno v pořádku a že jsem v bezpečí a nikdo mě nešpehuje. Slepě důvěřovat autoritě nestačí. Prohlížeče by alespoň minimálně měli porovnávat certifikáty, co jim daný web poslal při minulé návštěvě a upozorňovat na toto. Existují na to nějaké pluginy, ale pokud jim alespoň trochu jde o bezpečnost, tak by taková věc měla být v základu, když už se ohání nějakou nebezpečností např. zmíněného FTP.

    Dále by měl každý web mít možnost nějakého kontaktu s fyzickou osobou / majitelem webu (popř. nějakým dalším nezávislým kanálem), který mu vystaví na vyžádání certifikát, aby si ho mohl zkontrolovat s tím, co obdržím přes internet. Toto je dnes skoro nemožné, nebo na vás čumí jak na vola, přitom je to důležité.

    Příklad můžu uvést na sobě. Ve firmě nám před rokem a něco povolili homeoffice. Způsobem, že se přes vzdálenou plochu přihlásíme na svůj PC v práci a děláme v podstatě na PC v práci. Při připojení mě to žádalo o přijmutí certifikátu. Jenže to jsem bezhlavě nemohl přece jen tak povolit. Musel jsem jít teda do práce a vyžádat si osobně na IT oddělení public certifikát firmy, abych si ho mohl zkontrolovat, že mi někdo něco nepodvrhuje. Čuměli na mě jak na vola, že to mám prostě potvrdit a hotovo. Nakonec mi ho nahráli na flashku a mohl jsem si ho zkontrolovat a začít dělat z domovoa. A přitom to samé oddělení nás nutilo nainstalovat si na své PC "kvalitní" nejmenovaný antivir (žádný jiný to nesměl být), aby nám připojení dovolili, samozřejmě pod záminkou bezpečnosti (a při tom již je ten samý antivir na firemním PC).

    Dneska je celá "bezpečnost" jen klam, abychom měli dobrý pocit, přitom je to falešné bezpečí. Myslet si, Že nás google a amerika nešpehuje, jenom proto, že vidíme v prohlížeči ikonku zámečku a "https" v adrese. Hovadina. Klidně můžou googlu dát příkaz od FISA, který google musí uposlechnout a nesmí o tom nikomu říct, ani se nesmí proti tomu bránit (protože to ani nemůže říct právníkovi nebo jinému soudu) a přímo od googlu jim tam můžou téct už dešifrovaná data a sledovat nás.
    David Heidelberg avatar 13.7.2021 19:50 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    částečná mitigace by byla pořídit si certifikát u certifikační autority mimo US a použít certificate pinning, ale v reálném světě by se prostě US v případě potřeby dohodla s tou danou certifikační autoritou,...
    13.7.2021 21:36 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Tohle je naopak uplne knicemu, to je jen a pouze smirovaci aktivita guuglu.

    Abicko ma (kupodivu) nastaveny CAA (pro ty co netusej, seznam autorit ktery jsou jakoze opravneny cert vydat), jenze ... na to browsery z vysoka serou .... a "autority" taky. Uplne stejne jako na DANE. Pricemz prave DANE je jediny skutecne smysluplny opatreni. Jednoduse proto, ze DNSku stejne duverovat musis, bez nej na 99,99% webu vubec nedolezes.

    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    David Heidelberg avatar 13.7.2021 22:05 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE mám nasazené, tak si mě potěšil vyslovenou důvěrou. Jak moc ho prohlížeč respektuje jsem nezkoumal, každopádně pozitivní je, že majorita mail-serverů ho kontroluje :-)
    14.7.2021 08:46 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Kdyz zminujes maily ...

    from gmmr1.centrum.cz[2a00:da80:0:502::2]: TLSv1 with cipher DHE-RSA-AES256-SHA

    Hezke neniliz? To sou ti "profesionelni" provozovatele. Zkus si na MTA TLS v1 ... vypnout a takovych 30% mailu nedorazi.

    Jinak vsechny mta akceptujou nesifrovanou komunikaci, takze je uplne jedno co kde kontrolujou. Zato nekdo vymyslel takovou nehorazkou uberkokotinu, jako trebas MTA-STS.

    Ono mezi nama u tech mailu dava daleko vetsi smysl nez resit, kudy a jak se posilaji, proste zasifrovat ten mail. Jenze to samozrejme nemuze fungovat na webfreemailech.

    ---

    Dete s tim guuglem dopice!
    14.7.2021 07:03 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    Tohle není autorita.
    14.7.2021 17:18 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jardíku, jaké am. Autority máš v mysli, jediná am. Autorita je IANA ostatni organizace vlastni německý byznys.např. ICANN aj xxNIC ...
    15.7.2021 04:42 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aha, IANA byla ziskana taky do D.A.CH
    14.7.2021 07:21 Derryk
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aktualizace k ničemu. Žádné nové nebo alespoň jinak barevné ikonky. Ani prostředí se nezměnilo. :(
    14.7.2021 10:38 tom
    Rozbalit Rozbalit vše Re: Firefox 90.0
    tak to počkám na jinou, baví mě 2 hodiny hledat jak to vrátit do normálu
    14.7.2021 13:26 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Já každou chvíli narazím ve FF na hlášku o problému s certifikátem. Jde obvykle o poněkud okrajové weby, u kterých lze předpokládat, že si s certifikáty nedělají starosti. Občas ale překvapí i některý maistreamový. Takže není pravda, že FF kašle na bezpečnost, jako vždy je ale na mně jako na informovaném uživateli, zda povolím přístup či nikoli. Rozhodně FF nehodlám měnit, chvíli jsem zkoušel Brave, ale nepřináší pro mne žádné výhody, ani údajnou bleskovou rychlost.
    Archlinux for your comps, faster running guaranted!
    14.7.2021 23:27 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Chrofox na bezpecnost samozrejme kasle, tak maximalne generuje nesmyslnej vopruz na tech svych 5 uzivatelu co mu jeste zbyli. Protoze viz vejs, pokud se z minuty na minutu zmeni certifikat i ca ktera ho vydala, je mu to uplne uprdele. Zato nezapomene pokazdy guuglu poslat info, na kterou stranku zrovna lezes ... prave ve forme toho certifikatu, coz dutohlavove jako ty zovou bezpecnosti.

    ---

    Dete s tim guuglem dopice!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.