abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:55 | IT novinky

    Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.

    Ladislav Hagara | Komentářů: 2
    dnes 12:44 | Bezpečnostní upozornění

    Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 21:11 | IT novinky

    Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.

    Ladislav Hagara | Komentářů: 24
    včera 14:11 | Nová verze

    The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.

    Ladislav Hagara | Komentářů: 14
    včera 04:00 | Nová verze

    Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.

    Ladislav Hagara | Komentářů: 0
    19.8. 23:55 | Zajímavý software

    Emacs na stříhání videa? Klidně.

    Ladislav Hagara | Komentářů: 7
    19.8. 15:55 | Nová verze

    Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    19.8. 13:22 | Zajímavý článek

    Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.

    Ladislav Hagara | Komentářů: 0
    19.8. 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 3
    19.8. 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (78%)
     (11%)
     (5%)
     (3%)
     (3%)
     (0%)
    Celkem 37 hlasů
     Komentářů: 6, poslední dnes 13:35
    Rozcestník

    K čemu je soubor security.txt

    Michal Špaček v úvodu svého článku K čemu je soubor security.txt: Přidejte si na web soubor security.txt a umístěte do něj správné kontaktní údaje, ať lidé, kteří chtějí nahlásit bezpečnostní chyby, nemusí dlouze studovat kam report poslat.

    9.4.2018 15:11 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.4.2018 18:38 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kontaktné informácie boli vždy vo výstupe z whois. Kto takéto informácie nevedel získať, ten nemal ani dosť rozumu na nájdenie bezpečnostného problému.

    Trochu mi to pripomína haló okolo povinného zadávania telefónneho čísla ICE do tel. zoznamu. Redaktori bulvárnych televízií začali silou mocou presviedčať národ že takto označený kontakt slúži na urýchlené kontaktovanie príbuzných alebo priateľov rýchlou zdravotnou pomocou. To že v sanitke sa nemajú kedy venovať mobilu obete, a ani sa nemajú ako dostať cez PIN už nikoho za tie roky takýchto hoaxov netrápilo.
    otasomil avatar 9.4.2018 19:04 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Taky me stale udivuje jak jiste slozky stale mermomoci chteji nekoho kontaktovat, zachranovat eurosoudruzi to dotahli az na ecall.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    9.4.2018 19:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Problém je že s tým security.txt nemá kto čo, a s ICE nemá ako.

    Ale s eCall je možné že po aktivácii airbagu ti to samé odomkne auto a zavolá záchranku keďže budeš vtedy asi v bezvedomí. A popri tom to aj pravidelne poodosiela kadiaľ si a ako rýchlo jazdil. Len by ma zaujímalo kto bude platiť neoprávnený výjazd keď si prskneš airbag v nulovej rýchlosti na dvore, lebo môžeš.
    otasomil avatar 9.4.2018 19:35 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    A ten velkobratrsky bazmek bude mit nejakou SIM a datove prenosy nebo jak to ma v lanu velky bratr. Kdo bude komu platit za ten traffic? Vite o tom neco?
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    Jendа avatar 9.4.2018 19:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    112 se dá volat bez SIM, čekal bych, že to bude fungovat přes to.
    9.4.2018 20:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kde sú tie časy keď 112 bol presný čas. Teraz už takí presní niesú.
    Limoto avatar 9.4.2018 23:01 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Přesně tak, zavolá to 112 a "vypípá" to informace o poloze, počtu pasažérů a podobně a poté to pokračuje jako hlasový hovor s posádkou. Nebo aspoň tak rozumím tomu, co jsem četl. Ne že bych z toho byl nadšenej, ale nepřijde mi to jako velkej zásah do soukromí. Mimochodem, prý je to z důvodu ceny ve všech dnešních autech řešený pomocí 2G/3G sítí, takže to za pár let bude těžítko. Za předpokladu, že někdo nevymyslí povinnou výměnu...

    Ovšem, proslýchá se, že by EU chtěla sledovat spotřebu aut v reálném čase. Tam už asi hovor na 112 stačit nebude, dá se předpokládat datový přenos a to mě dost děsí.
    Jendа avatar 9.4.2018 23:06 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    ale nepřijde mi to jako velkej zásah do soukromí
    Mně taky ne, mnohem větší WTF mi přijdou ty současné palubní systémy které jsou všude kromě těch úplně nejlevnějších aut.
    Ovšem, proslýchá se, že by EU chtěla sledovat spotřebu aut v reálném čase. Tam už asi hovor na 112 stačit nebude, dá se předpokládat datový přenos a to mě dost děsí.
    Nechápu, pokud už chtějí něco takového dělat na unijní úrovni, mnohem účinnější by bylo řešit vymllácené DPF a podvádějící dieselgate.
    10.4.2018 13:32 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    mnohem účinnější by bylo řešit vymllácené DPF a podvádějící dieselgate.

    To by znamenalo šlápnout na prsty VW a to si nikdo nedovolí.
    Quando omni flunkus moritati
    10.4.2018 13:18 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    U mne (Ford Focus 2017) je to ještě řešené přes normální telefon (a lze to vypnout v menu). Pokud se z nějakého důvodu handsfree nespáruje s telefonem (třeba proto, že ho nemám s sebou nebo je vypnutý), naskočí mi upozornění, že služba (nouzový asistent nebo tak nějak) nemohla být aktivována.
    9.4.2018 21:47 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kazdy rozumny telefon ma "emergency information" / "emergency contacts". Ten zoznam sa da pozriet bez odomknutia telefonu a telefone cislo sa da zavolat aj bez zadania pinu ... toto je to ICE. Nejde o hoax. Ano, v sanitke na to neni cas, ale v nemocnici uz urcite ano ...
    10.4.2018 08:51 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Ale ten zoznam sa neplní pomocou pridania ICE do mena. To ICE v mene je hoax. A v nemocnici sa nebudú učiť narábať s každým jedným mobilom. Tam sa pozrú na doklady, a následne pozrú verejný telefónny zoznam. Ale to len ak by sa jednalo o niečo post mortem, a majú na to čas a chuť. Zažil som.
    10.4.2018 10:08 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    No a tak nakonec budou nemocnice volat na nouzový kontakty jenom těch, co mají jablečný telefon. To používá půlka zeměkoule a půlka zeměkoule má knoflík pro nouzový kontakty na stejném místě.
    10.4.2018 12:29 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Áno. A vo východnej Európe dostanú zdravotníci služobné ajfóny aby sa s nimi naučili narábať a aby našli gombík na ktorom sú zavesené kontakty rodiny, alebo blízkych ľudí. A pred tým si samozrejme overia či to tel. číslo patrí niekomu z rodiny aby neporušili zákon o ochrane osobných údajov. To znie určite realisticky.
    9.4.2018 21:50 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kontaktné informácie boli vždy vo výstupe z whois.
    Mas pravdu "boli". Skus si dat whois na nejaku slovensku domenu ... co pozeram, tak v Cechach je to iste ... vramci ochrany dat uz tam kontaktne emaile niesu ...
    9.4.2018 21:53 ehm
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Vysvětlí mi někdo, proč je potřeba, aby tam vlastně byl jakýkoliv kontakt nebo identifikátor vlastníka?
    Jendа avatar 9.4.2018 23:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Podle mě původní motivace byla aby bylo kam hlásit technické problémy a zlobivé uživatele. Tedy vlastně skoro to, co teď má řešit security.txt.

    A jak jste se jistě už podívali, Alza tam má nějakého bílého koně z Kypru (mimochodem to je vlastně první firma, která by si mohla zaregistrovat alya.cy! :-D)
    9.4.2018 23:56 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Udaje o vlastnikovi su dobre napr. na kontrolu legitimnosti servra / stranky / emailu.

    Medzi kontaktami bol najdolezitejsi "Abuse" email / telefon, popripade kontakt na vlastnika (ak to nie je velka firma) ... Ked som este spravoval email server, tak som nie raz kontaktoval spravcov inych email servrov a network routerov. Z casu na cas proste narazis na situaciu, ze si potrebujes s "tym na druhjej strane" nieco vydiskutovat. Ci uz zle nastavenie, alebo nespravne filtrovanie, popripade bordel, co niekto u nich generuje ... nechapem preco sa zrazu tie udaje povazuju za sukromne ...
    10.4.2018 13:35 ehm
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Vyjádřil jsem se špatně. Mít možnost přímo u domény uvést kontaktní e-mail samozřejmě dává smysl, ale nerozumím tomu, proč mají být povinné osobní údaje. Co myslíš tou kontrolou legitimnosti mi není jasné už vůbec – i kdybych připustil, že je to žádoucí, tak to přece ani teď (přinejmenším u CZ domén) nefunguje. Můžeš uvést libovolné jméno i adresu. Porušuješ tím sice pravidla a teoreticky o tu doménu můžeš přijít, ale nijak důsledně se to nevymáhá. Pokud by to tedy někdo používal pro ověření té legimity, jak zmiňuješ, naopak velmi snadno naletí podvodníkovi.

    V povinném vyžadování těch údajů (a trvání na jejich korektnosti) zkrátka nevidím sebemenší smysl. Pokud má někdo nekalé úmysly, údaje si vymyslí (a pokud o doménu případně přijde, pokud se to vůbec děje, pořídí si jinou). Naopak legitimní vlastník domény, který pouze touží zůstat v anonymitě, zbytečně žije s rizikem, že o doménu přijde. Vím o MojeID a určitě je to krok vpřed, ale pokud vím, je tam kromě ID stále uvedeno i celé občanské jméno.
    10.4.2018 13:51 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Jsem zvědav, jak se na tomhle projeví GDPR - za sebe určitě můžu říct, že nestojím o to, aby z mé domény kdokoliv mohl vyčíst moje jméno a adresu. Nejsem právník, ale dost pochybuju, že by byl nějaký zákonný důvod nebo oprávněný zájem, aby tyto informace ve whois byly veřejné.
    Quando omni flunkus moritati
    otasomil avatar 10.4.2018 15:24 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Jsem zvědav, jak se na tomhle projeví GDPR
    No nijak. malokdo vi ze jde zjistit vlastnictvi domeny, malokdo vi ze vubec domena ma nejakyho vlastnika. Sam jsem se setkal s nazory ze je to neco jako emailova schranka na seznamu ci ucet na facebooku. Mit vlastni (osobni) domenu neni nic masoveho oc by se mohl uredni eurosiml zajimat.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    10.4.2018 09:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Tie kontakty neboli vyhodené z whois. Tie kontakty boli vyhodené z informácii o doméne kvôli SPAMu. A z toho istého dôvodu nebudú v nejakom roboticky spracovateľnom súbore.

    Ale, tie kontakty sú stále vo whois. Stačí previesť doménu na IP, čím získaš kontakt na vlastníka alebo poskytovateľa ktorý sa postará o zvyšok. A tam to stále je.
    otasomil avatar 9.4.2018 18:56 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Zdravim
    Takova psi znamka na serveru... Kazdopadne dohledat nejaky kontakt na spravce serveru nebyva obtizne uz podle domeny ci IP adresy. security.txt je takova vec navic. Spis se to snadno naucej sbirat roboti a rozesilat na emaily spam.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    9.4.2018 19:41 V.
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Taky jsem takové reporty občas dostal a pátral jsem, komu to předat, kdo to kdysi rozjel, kde ten server leží apod., čí to teď je ...
    Aneb jak who.is tak security.txt má něco do sebe.
    9.4.2018 18:58 NN
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Je to jen navrh, neni to povinnost. Az to bude v RFC budu o tom uvazovat.
    9.4.2018 19:07 yxc
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Už si píšu grabber, který ta data bude stahovat. Plánuji na to rozesílat spear-phishing. (Na vašem webu jsme našli SQL injection ve skriptu XYZ. Přesné logy našeho skeneru posílám příloze.)
    9.4.2018 20:42 pavele
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Děkujeme za zprávu s přílohou, naši právníci Vás budou včas kontaktovat. :-)
    10.4.2018 00:25 yxc
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Doufám, že si obsah přílohy nejprve přečtou... :P
    10.4.2018 12:47 Joelp | skóre: 1
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Podle mě je to zbytečnost. Weby poměrně často spravují lidé, kteří jsou rádi když umí nainstalovat Wordpress. Pokud vůbec. Daleko lepší mi přijde
    $ host seznam.cz
    seznam.cz has address 77.75.77.53
    
    $ whois 77.75.77.53
    ...
    ...
    abuse-mailbox:  abuse@seznam.cz
    ...
    ...
    
    Boys don't cry

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.