abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    včera 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 3
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 25
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    13.5. 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1638 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    K čemu je soubor security.txt

    Michal Špaček v úvodu svého článku K čemu je soubor security.txt: Přidejte si na web soubor security.txt a umístěte do něj správné kontaktní údaje, ať lidé, kteří chtějí nahlásit bezpečnostní chyby, nemusí dlouze studovat kam report poslat.

    9.4.2018 15:11 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.4.2018 18:38 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kontaktné informácie boli vždy vo výstupe z whois. Kto takéto informácie nevedel získať, ten nemal ani dosť rozumu na nájdenie bezpečnostného problému.

    Trochu mi to pripomína haló okolo povinného zadávania telefónneho čísla ICE do tel. zoznamu. Redaktori bulvárnych televízií začali silou mocou presviedčať národ že takto označený kontakt slúži na urýchlené kontaktovanie príbuzných alebo priateľov rýchlou zdravotnou pomocou. To že v sanitke sa nemajú kedy venovať mobilu obete, a ani sa nemajú ako dostať cez PIN už nikoho za tie roky takýchto hoaxov netrápilo.
    otasomil avatar 9.4.2018 19:04 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Taky me stale udivuje jak jiste slozky stale mermomoci chteji nekoho kontaktovat, zachranovat eurosoudruzi to dotahli az na ecall.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    9.4.2018 19:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Problém je že s tým security.txt nemá kto čo, a s ICE nemá ako.

    Ale s eCall je možné že po aktivácii airbagu ti to samé odomkne auto a zavolá záchranku keďže budeš vtedy asi v bezvedomí. A popri tom to aj pravidelne poodosiela kadiaľ si a ako rýchlo jazdil. Len by ma zaujímalo kto bude platiť neoprávnený výjazd keď si prskneš airbag v nulovej rýchlosti na dvore, lebo môžeš.
    otasomil avatar 9.4.2018 19:35 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    A ten velkobratrsky bazmek bude mit nejakou SIM a datove prenosy nebo jak to ma v lanu velky bratr. Kdo bude komu platit za ten traffic? Vite o tom neco?
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    Jendа avatar 9.4.2018 19:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    112 se dá volat bez SIM, čekal bych, že to bude fungovat přes to.
    9.4.2018 20:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kde sú tie časy keď 112 bol presný čas. Teraz už takí presní niesú.
    Limoto avatar 9.4.2018 23:01 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Přesně tak, zavolá to 112 a "vypípá" to informace o poloze, počtu pasažérů a podobně a poté to pokračuje jako hlasový hovor s posádkou. Nebo aspoň tak rozumím tomu, co jsem četl. Ne že bych z toho byl nadšenej, ale nepřijde mi to jako velkej zásah do soukromí. Mimochodem, prý je to z důvodu ceny ve všech dnešních autech řešený pomocí 2G/3G sítí, takže to za pár let bude těžítko. Za předpokladu, že někdo nevymyslí povinnou výměnu...

    Ovšem, proslýchá se, že by EU chtěla sledovat spotřebu aut v reálném čase. Tam už asi hovor na 112 stačit nebude, dá se předpokládat datový přenos a to mě dost děsí.
    Jendа avatar 9.4.2018 23:06 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    ale nepřijde mi to jako velkej zásah do soukromí
    Mně taky ne, mnohem větší WTF mi přijdou ty současné palubní systémy které jsou všude kromě těch úplně nejlevnějších aut.
    Ovšem, proslýchá se, že by EU chtěla sledovat spotřebu aut v reálném čase. Tam už asi hovor na 112 stačit nebude, dá se předpokládat datový přenos a to mě dost děsí.
    Nechápu, pokud už chtějí něco takového dělat na unijní úrovni, mnohem účinnější by bylo řešit vymllácené DPF a podvádějící dieselgate.
    10.4.2018 13:32 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    mnohem účinnější by bylo řešit vymllácené DPF a podvádějící dieselgate.

    To by znamenalo šlápnout na prsty VW a to si nikdo nedovolí.
    Quando omni flunkus moritati
    10.4.2018 13:18 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    U mne (Ford Focus 2017) je to ještě řešené přes normální telefon (a lze to vypnout v menu). Pokud se z nějakého důvodu handsfree nespáruje s telefonem (třeba proto, že ho nemám s sebou nebo je vypnutý), naskočí mi upozornění, že služba (nouzový asistent nebo tak nějak) nemohla být aktivována.
    9.4.2018 21:47 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kazdy rozumny telefon ma "emergency information" / "emergency contacts". Ten zoznam sa da pozriet bez odomknutia telefonu a telefone cislo sa da zavolat aj bez zadania pinu ... toto je to ICE. Nejde o hoax. Ano, v sanitke na to neni cas, ale v nemocnici uz urcite ano ...
    10.4.2018 08:51 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Ale ten zoznam sa neplní pomocou pridania ICE do mena. To ICE v mene je hoax. A v nemocnici sa nebudú učiť narábať s každým jedným mobilom. Tam sa pozrú na doklady, a následne pozrú verejný telefónny zoznam. Ale to len ak by sa jednalo o niečo post mortem, a majú na to čas a chuť. Zažil som.
    10.4.2018 10:08 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    No a tak nakonec budou nemocnice volat na nouzový kontakty jenom těch, co mají jablečný telefon. To používá půlka zeměkoule a půlka zeměkoule má knoflík pro nouzový kontakty na stejném místě.
    10.4.2018 12:29 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Áno. A vo východnej Európe dostanú zdravotníci služobné ajfóny aby sa s nimi naučili narábať a aby našli gombík na ktorom sú zavesené kontakty rodiny, alebo blízkych ľudí. A pred tým si samozrejme overia či to tel. číslo patrí niekomu z rodiny aby neporušili zákon o ochrane osobných údajov. To znie určite realisticky.
    9.4.2018 21:50 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kontaktné informácie boli vždy vo výstupe z whois.
    Mas pravdu "boli". Skus si dat whois na nejaku slovensku domenu ... co pozeram, tak v Cechach je to iste ... vramci ochrany dat uz tam kontaktne emaile niesu ...
    9.4.2018 21:53 ehm
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Vysvětlí mi někdo, proč je potřeba, aby tam vlastně byl jakýkoliv kontakt nebo identifikátor vlastníka?
    Jendа avatar 9.4.2018 23:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Podle mě původní motivace byla aby bylo kam hlásit technické problémy a zlobivé uživatele. Tedy vlastně skoro to, co teď má řešit security.txt.

    A jak jste se jistě už podívali, Alza tam má nějakého bílého koně z Kypru (mimochodem to je vlastně první firma, která by si mohla zaregistrovat alya.cy! :-D)
    9.4.2018 23:56 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Udaje o vlastnikovi su dobre napr. na kontrolu legitimnosti servra / stranky / emailu.

    Medzi kontaktami bol najdolezitejsi "Abuse" email / telefon, popripade kontakt na vlastnika (ak to nie je velka firma) ... Ked som este spravoval email server, tak som nie raz kontaktoval spravcov inych email servrov a network routerov. Z casu na cas proste narazis na situaciu, ze si potrebujes s "tym na druhjej strane" nieco vydiskutovat. Ci uz zle nastavenie, alebo nespravne filtrovanie, popripade bordel, co niekto u nich generuje ... nechapem preco sa zrazu tie udaje povazuju za sukromne ...
    10.4.2018 13:35 ehm
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Vyjádřil jsem se špatně. Mít možnost přímo u domény uvést kontaktní e-mail samozřejmě dává smysl, ale nerozumím tomu, proč mají být povinné osobní údaje. Co myslíš tou kontrolou legitimnosti mi není jasné už vůbec – i kdybych připustil, že je to žádoucí, tak to přece ani teď (přinejmenším u CZ domén) nefunguje. Můžeš uvést libovolné jméno i adresu. Porušuješ tím sice pravidla a teoreticky o tu doménu můžeš přijít, ale nijak důsledně se to nevymáhá. Pokud by to tedy někdo používal pro ověření té legimity, jak zmiňuješ, naopak velmi snadno naletí podvodníkovi.

    V povinném vyžadování těch údajů (a trvání na jejich korektnosti) zkrátka nevidím sebemenší smysl. Pokud má někdo nekalé úmysly, údaje si vymyslí (a pokud o doménu případně přijde, pokud se to vůbec děje, pořídí si jinou). Naopak legitimní vlastník domény, který pouze touží zůstat v anonymitě, zbytečně žije s rizikem, že o doménu přijde. Vím o MojeID a určitě je to krok vpřed, ale pokud vím, je tam kromě ID stále uvedeno i celé občanské jméno.
    10.4.2018 13:51 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Jsem zvědav, jak se na tomhle projeví GDPR - za sebe určitě můžu říct, že nestojím o to, aby z mé domény kdokoliv mohl vyčíst moje jméno a adresu. Nejsem právník, ale dost pochybuju, že by byl nějaký zákonný důvod nebo oprávněný zájem, aby tyto informace ve whois byly veřejné.
    Quando omni flunkus moritati
    otasomil avatar 10.4.2018 15:24 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Jsem zvědav, jak se na tomhle projeví GDPR
    No nijak. malokdo vi ze jde zjistit vlastnictvi domeny, malokdo vi ze vubec domena ma nejakyho vlastnika. Sam jsem se setkal s nazory ze je to neco jako emailova schranka na seznamu ci ucet na facebooku. Mit vlastni (osobni) domenu neni nic masoveho oc by se mohl uredni eurosiml zajimat.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    10.4.2018 09:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Tie kontakty neboli vyhodené z whois. Tie kontakty boli vyhodené z informácii o doméne kvôli SPAMu. A z toho istého dôvodu nebudú v nejakom roboticky spracovateľnom súbore.

    Ale, tie kontakty sú stále vo whois. Stačí previesť doménu na IP, čím získaš kontakt na vlastníka alebo poskytovateľa ktorý sa postará o zvyšok. A tam to stále je.
    otasomil avatar 9.4.2018 18:56 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Zdravim
    Takova psi znamka na serveru... Kazdopadne dohledat nejaky kontakt na spravce serveru nebyva obtizne uz podle domeny ci IP adresy. security.txt je takova vec navic. Spis se to snadno naucej sbirat roboti a rozesilat na emaily spam.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    9.4.2018 19:41 V.
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Taky jsem takové reporty občas dostal a pátral jsem, komu to předat, kdo to kdysi rozjel, kde ten server leží apod., čí to teď je ...
    Aneb jak who.is tak security.txt má něco do sebe.
    9.4.2018 18:58 NN
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Je to jen navrh, neni to povinnost. Az to bude v RFC budu o tom uvazovat.
    9.4.2018 19:07 yxc
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Už si píšu grabber, který ta data bude stahovat. Plánuji na to rozesílat spear-phishing. (Na vašem webu jsme našli SQL injection ve skriptu XYZ. Přesné logy našeho skeneru posílám příloze.)
    9.4.2018 20:42 pavele
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Děkujeme za zprávu s přílohou, naši právníci Vás budou včas kontaktovat. :-)
    10.4.2018 00:25 yxc
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Doufám, že si obsah přílohy nejprve přečtou... :P
    10.4.2018 12:47 Joelp | skóre: 1
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Podle mě je to zbytečnost. Weby poměrně často spravují lidé, kteří jsou rádi když umí nainstalovat Wordpress. Pokud vůbec. Daleko lepší mi přijde
    $ host seznam.cz
    seznam.cz has address 77.75.77.53
    
    $ whois 77.75.77.53
    ...
    ...
    abuse-mailbox:  abuse@seznam.cz
    ...
    ...
    
    Boys don't cry

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.