abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | Bezpečnostní upozornění

    Byl odhalen supply chain attack na Notepad++: útočníci kompromitovali hosting Notepad++ a vybrané dotazy na aktualizace přesměrovávali na servery pod jejich kontrolou. Doporučuje se stáhnout instalátor a přeinstalovat.

    a1bert | Komentářů: 1
    včera 13:22 | Zajímavý projekt

    Francouzská veřejná správa má v rámci vládní iniciativy LaSuite Numérique ('Digitální sada') v plánu od roku 2027 přestat používat Microsoft Teams a Zoom a přejít na videokonferenční platformu Visio, hostovanou na vlastním hardwaru. Konkrétně se jedná o instance iniciativou vyvíjeného open-source nástroje LaSuite Meet, jehož centrální komponentou je LiveKit. Visio nebude dostupné pro veřejnost, nicméně LaSuite Meet je k dispozici pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 12:11 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi: 2GB verze o 10 dolarů, 4GB verze o 15 dolarů, 8GB verze o 30 dolarů a 16GB verze o 60 dolarů. Kvůli růstu cen pamětí. Po dvou měsících od předchozího zdražení.

    Ladislav Hagara | Komentářů: 10
    včera 05:11 | Zajímavý software

    Shellbeats je terminálový hudební přehrávač pro Linux a macOS, který umožňuje vyhledávat a streamovat hudbu z YouTube, stahovat odtud skladby a spravovat lokální playlisty. Pro stahování dat z YouTube využívá yt-dlp, pro práci s audiostreamy mpv. Je napsán v jazyce C a distribuován pod licencí GPL-3.0, rezpozitář projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 03:22 | Nová verze

    Byla vydána nová verze 26.1.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. S podporou hardwarového dekódování videa. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Nová verze

    LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl po deseti měsících od vydání verze 1.3 vydán ve verzi 2.0.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.

    Ladislav Hagara | Komentářů: 2
    1.2. 21:11 | Komunita

    Guido van Rossum, tvůrce programovacího jazyka Python, oslavil 70. narozeniny. Narodil se 31. ledna 1956 v nizozemském Haarlemu.

    Ladislav Hagara | Komentářů: 13
    1.2. 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 4
    1.2. 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 3
    31.1. 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (30%)
    Celkem 734 hlasů
     Komentářů: 24, poslední včera 21:31
    Rozcestník

    Firefox 90.0

    Byl vydán Mozilla Firefox 90.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Nová verze zvyšuje bezpečnost díky SmartBlock 2.0 a podpoře Fetch Metadata Request Headers. Zcela odstraněna byla implementace protokolu FTP. Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

    13.7.2021 15:33 | Ladislav Hagara | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.7.2021 16:02 hrdý windowsák
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jěštěže my windowsáci máme IE který podporuje FTP ale co si mají počít linuxáci?
    14.7.2021 00:00
    Rozbalit Rozbalit vše Re: Firefox 90.0
    In general, Microsoft Edge* does not support connection to an FTP server. We recommend installing Internet Explorer to continue using the FTP function.
    My linuxáci nepoužíváme děravý, zastaralý a zaostalý prohlížeč. ;-)
    14.7.2021 00:02
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jinak, na FTP a podobné obsolete protokoly existuje spousta jiných programů i pod Linuxem. Například FileZilla.
    13.7.2021 17:31 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Do ksichtu vám tvrdí, jak je FTP nebezpečné, přitom nějaké HTTPS je např. také nebezpečné, protože to vše stojí na důvěře nějakých vyvolených autorit. Jenže ty americké vám ani nemůžou říct, pokud by byli kompromitované, přitom jich tam je halda nastavených jako důvěryhodné. Falešný pocit bezpečí. U FTP alespoň víte, na čem jste a nedůvěřujete slepě nějaké americké firmě s doměním, že jsou vaše přenosy zabezpečené.
    13.7.2021 19:09 biolog
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Když chce útočník napadnout HTTPS přes certifikační autority, musí zkompromitovat jednu z cca 200 autority a jeden z cca 20 routerů po cestě k pravému serveru. Kdežto na napadení FTP stačí jeden z těch 20 routerů. (Nebo místo napadení routerů napadnout switche mezi nimi, nebo ovlivnit globální routování, atd.)

    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA atd. Stejně je to u čínských CA, ruských, tureckých, etiopských, saudskoarabských atd.

    Přijde mi, že když vás věc nechrání před vládou USA (jenom jich?), tak je ochrana bezcenná. Ale ostatní lidé to tak neberou.
    13.7.2021 19:45 Jardík
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA
    A o to právě jde. NSA nařídí nějaké certifikační autoritě v USA, že chtějí vystavit certifikát pro web abclinuxu.cz. Podvrhnou mi web a dají mi nějaký jejich certifikát. Prohlížeče jsou tak debilní, že tomuto certifikátu uvěří a budou se tvářit, že je všechno v pořádku a že jsem v bezpečí a nikdo mě nešpehuje. Slepě důvěřovat autoritě nestačí. Prohlížeče by alespoň minimálně měli porovnávat certifikáty, co jim daný web poslal při minulé návštěvě a upozorňovat na toto. Existují na to nějaké pluginy, ale pokud jim alespoň trochu jde o bezpečnost, tak by taková věc měla být v základu, když už se ohání nějakou nebezpečností např. zmíněného FTP.

    Dále by měl každý web mít možnost nějakého kontaktu s fyzickou osobou / majitelem webu (popř. nějakým dalším nezávislým kanálem), který mu vystaví na vyžádání certifikát, aby si ho mohl zkontrolovat s tím, co obdržím přes internet. Toto je dnes skoro nemožné, nebo na vás čumí jak na vola, přitom je to důležité.

    Příklad můžu uvést na sobě. Ve firmě nám před rokem a něco povolili homeoffice. Způsobem, že se přes vzdálenou plochu přihlásíme na svůj PC v práci a děláme v podstatě na PC v práci. Při připojení mě to žádalo o přijmutí certifikátu. Jenže to jsem bezhlavě nemohl přece jen tak povolit. Musel jsem jít teda do práce a vyžádat si osobně na IT oddělení public certifikát firmy, abych si ho mohl zkontrolovat, že mi někdo něco nepodvrhuje. Čuměli na mě jak na vola, že to mám prostě potvrdit a hotovo. Nakonec mi ho nahráli na flashku a mohl jsem si ho zkontrolovat a začít dělat z domovoa. A přitom to samé oddělení nás nutilo nainstalovat si na své PC "kvalitní" nejmenovaný antivir (žádný jiný to nesměl být), aby nám připojení dovolili, samozřejmě pod záminkou bezpečnosti (a při tom již je ten samý antivir na firemním PC).

    Dneska je celá "bezpečnost" jen klam, abychom měli dobrý pocit, přitom je to falešné bezpečí. Myslet si, Že nás google a amerika nešpehuje, jenom proto, že vidíme v prohlížeči ikonku zámečku a "https" v adrese. Hovadina. Klidně můžou googlu dát příkaz od FISA, který google musí uposlechnout a nesmí o tom nikomu říct, ani se nesmí proti tomu bránit (protože to ani nemůže říct právníkovi nebo jinému soudu) a přímo od googlu jim tam můžou téct už dešifrovaná data a sledovat nás.
    David Heidelberg avatar 13.7.2021 19:50 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    částečná mitigace by byla pořídit si certifikát u certifikační autority mimo US a použít certificate pinning, ale v reálném světě by se prostě US v případě potřeby dohodla s tou danou certifikační autoritou,...
    13.7.2021 21:36 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Tohle je naopak uplne knicemu, to je jen a pouze smirovaci aktivita guuglu.

    Abicko ma (kupodivu) nastaveny CAA (pro ty co netusej, seznam autorit ktery jsou jakoze opravneny cert vydat), jenze ... na to browsery z vysoka serou .... a "autority" taky. Uplne stejne jako na DANE. Pricemz prave DANE je jediny skutecne smysluplny opatreni. Jednoduse proto, ze DNSku stejne duverovat musis, bez nej na 99,99% webu vubec nedolezes.

    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    David Heidelberg avatar 13.7.2021 22:05 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE mám nasazené, tak si mě potěšil vyslovenou důvěrou. Jak moc ho prohlížeč respektuje jsem nezkoumal, každopádně pozitivní je, že majorita mail-serverů ho kontroluje :-)
    14.7.2021 08:46 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Kdyz zminujes maily ...

    from gmmr1.centrum.cz[2a00:da80:0:502::2]: TLSv1 with cipher DHE-RSA-AES256-SHA

    Hezke neniliz? To sou ti "profesionelni" provozovatele. Zkus si na MTA TLS v1 ... vypnout a takovych 30% mailu nedorazi.

    Jinak vsechny mta akceptujou nesifrovanou komunikaci, takze je uplne jedno co kde kontrolujou. Zato nekdo vymyslel takovou nehorazkou uberkokotinu, jako trebas MTA-STS.

    Ono mezi nama u tech mailu dava daleko vetsi smysl nez resit, kudy a jak se posilaji, proste zasifrovat ten mail. Jenze to samozrejme nemuze fungovat na webfreemailech.

    ---

    Dete s tim guuglem dopice!
    14.7.2021 07:03 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Firefox 90.0
    DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
    Tohle není autorita.
    14.7.2021 17:18 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Jardíku, jaké am. Autority máš v mysli, jediná am. Autorita je IANA ostatni organizace vlastni německý byznys.např. ICANN aj xxNIC ...
    15.7.2021 04:42 Autority
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aha, IANA byla ziskana taky do D.A.CH
    14.7.2021 07:21 Derryk
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Aktualizace k ničemu. Žádné nové nebo alespoň jinak barevné ikonky. Ani prostředí se nezměnilo. :(
    14.7.2021 10:38 tom
    Rozbalit Rozbalit vše Re: Firefox 90.0
    tak to počkám na jinou, baví mě 2 hodiny hledat jak to vrátit do normálu
    14.7.2021 13:26 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Já každou chvíli narazím ve FF na hlášku o problému s certifikátem. Jde obvykle o poněkud okrajové weby, u kterých lze předpokládat, že si s certifikáty nedělají starosti. Občas ale překvapí i některý maistreamový. Takže není pravda, že FF kašle na bezpečnost, jako vždy je ale na mně jako na informovaném uživateli, zda povolím přístup či nikoli. Rozhodně FF nehodlám měnit, chvíli jsem zkoušel Brave, ale nepřináší pro mne žádné výhody, ani údajnou bleskovou rychlost.
    Archlinux for your comps, faster running guaranted!
    14.7.2021 23:27 j
    Rozbalit Rozbalit vše Re: Firefox 90.0
    Chrofox na bezpecnost samozrejme kasle, tak maximalne generuje nesmyslnej vopruz na tech svych 5 uzivatelu co mu jeste zbyli. Protoze viz vejs, pokud se z minuty na minutu zmeni certifikat i ca ktera ho vydala, je mu to uplne uprdele. Zato nezapomene pokazdy guuglu poslat info, na kterou stranku zrovna lezes ... prave ve forme toho certifikatu, coz dutohlavove jako ty zovou bezpecnosti.

    ---

    Dete s tim guuglem dopice!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.