abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 05:00 | Nová verze

    Byla vydána verze 1.98.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 7.1 (YouTube) svobodného open source redakčního systému WordPress. Kódové jméno Mary Lou bylo vybráno na počest americké jazzové klavíristky Mary Lou Williams (YouTube).

    Ladislav Hagara | Komentářů: 0
    20.8. 19:11 | Nová verze

    Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.4. Představení novinek také na YouTube. Bun byl přepsán z programovacího jazyka Zig do Rustu. Pomocí Claude Fable 5.

    Ladislav Hagara | Komentářů: 0
    20.8. 12:33 | Nová verze

    Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    20.8. 04:11 | IT novinky

    Společnost PINE64 kvůli nedostatku a vysokým cenám DRAM a eMMC dočasně pozastavuje výrobu linuxových zařízení. Výroba zařízení jako PineTime, PineVoice a Pinecil pokračuje.

    Ladislav Hagara | Komentářů: 0
    20.8. 02:55 | IT novinky

    Společnost Stripe se dohodla na akvizici společnosti OpenRouter. Za 7,5 miliardy dolarů.

    Ladislav Hagara | Komentářů: 0
    20.8. 01:33 | Nová verze

    Byla vydána nová verze 1.27 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    19.8. 16:00 | Pozvánky

    V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede Petr Hodina, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem mobilního … více »

    lkocman | Komentářů: 0
    19.8. 14:11 | IT novinky

    Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.

    Ladislav Hagara | Komentářů: 5
    19.8. 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 23
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2464 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    FREAK, útok na SSL/TLS komunikaci

    Tým miTLS publikoval informace o útoku na SSL/TLS komunikaci, jenž byl pojmenován FREAK (Factoring RSA Export Keys). Například v OpenSSL se jedná o bezpečnostní chybu CVE-2015-0204, jež byla opravena ve verzích 1.0.1k, 1.0.0p a 0.9.8zd již 8. ledna (zprávička). Z historických důvodů (Wikipedia) mohou některé implementace SSL/TLS podporovat slabé kryptografické algoritmy. Webový prohlížeč je normálně nepoužívá a při navazování SSL/TLS je nenabízí. Výzkumný tým našel způsob, jak pomocí MITM některé webové prohlížeče přinutit tyto slabé algoritmy použít. Podmínkou je podpora stejných slabých algoritmů také na webovém serveru. Test prohlížeče a statistiky na FREAKAttack.com.

    4.3.2015 01:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    4.3.2015 13:00 24horas
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Prosim vice bugu s idiotskymi udernymi nazvy
    xkucf03 avatar 4.3.2015 23:15 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    +1
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    5.3.2015 06:42 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    nedělěj si z toho srandu, je to vážná věc. Není jednoduché vymyslet takovej název a pak vymyslet z čeho je to náhodou zkratka.
    Hans1024 avatar 4.3.2015 13:32 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    A to je zneuziti jedne z tech zbytecnosti, ktere z LibreSSL uz davno vykuchali.
    Veni, vidi, copi
    4.3.2015 14:01 pavel
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Nechapu co brani distribucim nasadit do vyvojove vetve LibreSSL. Takovy Void Linux pouziva vyhradne LibreSSL a vsechny vyznamne programy s nim bez problemu bezi.
    4.3.2015 16:37 chrono
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Minulú chybu v OpenSSL opravili až dlho po tom, ako bola opravená v OpenSSL. ;)
    4.3.2015 16:38 chrono
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Minulú chybu v OpenSSL, ktorá bola aj v LibreSSL, ...
    Hans1024 avatar 4.3.2015 17:24 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Tahle nevyhoda je z velke casti zpusobena prave soucasnym malym poctem uzivatelu LibreSSL - nalezce chyby se neobtezuje informovat o ni nikoho jineho nez OpenSSL, ve ktere ji ostatne nasel.

    Na druhou stranu FREAK je zase prikladem toho, ze procisteni kodu nese sve ovoce. Kdyby vyznamne distribuce presly na LibreSSL, mohli bychom mit obe vyhody :-)
    Veni, vidi, copi
    5.3.2015 08:20 Sid
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    tusim si zaroven odpovedal aj cloveku co sa pytal nad tebou o prechode na libressl.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.