abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:33 | Nová verze

    Byl vydán Mozilla Firefox 141.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Lokální AI umí uspořádat podobné panely do skupin. Firefox na Linuxu využívá méně paměti. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 141 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 2
    včera 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    20.7. 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 15
    20.7. 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 1
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 2
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (26%)
     (27%)
     (4%)
     (6%)
     (4%)
     (3%)
     (4%)
     (26%)
    Celkem 70 hlasů
     Komentářů: 10, poslední dnes 12:43
    Rozcestník

    K čemu je soubor security.txt

    Michal Špaček v úvodu svého článku K čemu je soubor security.txt: Přidejte si na web soubor security.txt a umístěte do něj správné kontaktní údaje, ať lidé, kteří chtějí nahlásit bezpečnostní chyby, nemusí dlouze studovat kam report poslat.

    9.4.2018 15:11 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.4.2018 18:38 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kontaktné informácie boli vždy vo výstupe z whois. Kto takéto informácie nevedel získať, ten nemal ani dosť rozumu na nájdenie bezpečnostného problému.

    Trochu mi to pripomína haló okolo povinného zadávania telefónneho čísla ICE do tel. zoznamu. Redaktori bulvárnych televízií začali silou mocou presviedčať národ že takto označený kontakt slúži na urýchlené kontaktovanie príbuzných alebo priateľov rýchlou zdravotnou pomocou. To že v sanitke sa nemajú kedy venovať mobilu obete, a ani sa nemajú ako dostať cez PIN už nikoho za tie roky takýchto hoaxov netrápilo.
    otasomil avatar 9.4.2018 19:04 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Taky me stale udivuje jak jiste slozky stale mermomoci chteji nekoho kontaktovat, zachranovat eurosoudruzi to dotahli az na ecall.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    9.4.2018 19:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Problém je že s tým security.txt nemá kto čo, a s ICE nemá ako.

    Ale s eCall je možné že po aktivácii airbagu ti to samé odomkne auto a zavolá záchranku keďže budeš vtedy asi v bezvedomí. A popri tom to aj pravidelne poodosiela kadiaľ si a ako rýchlo jazdil. Len by ma zaujímalo kto bude platiť neoprávnený výjazd keď si prskneš airbag v nulovej rýchlosti na dvore, lebo môžeš.
    otasomil avatar 9.4.2018 19:35 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    A ten velkobratrsky bazmek bude mit nejakou SIM a datove prenosy nebo jak to ma v lanu velky bratr. Kdo bude komu platit za ten traffic? Vite o tom neco?
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    Jendа avatar 9.4.2018 19:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    112 se dá volat bez SIM, čekal bych, že to bude fungovat přes to.
    9.4.2018 20:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kde sú tie časy keď 112 bol presný čas. Teraz už takí presní niesú.
    Limoto avatar 9.4.2018 23:01 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Přesně tak, zavolá to 112 a "vypípá" to informace o poloze, počtu pasažérů a podobně a poté to pokračuje jako hlasový hovor s posádkou. Nebo aspoň tak rozumím tomu, co jsem četl. Ne že bych z toho byl nadšenej, ale nepřijde mi to jako velkej zásah do soukromí. Mimochodem, prý je to z důvodu ceny ve všech dnešních autech řešený pomocí 2G/3G sítí, takže to za pár let bude těžítko. Za předpokladu, že někdo nevymyslí povinnou výměnu...

    Ovšem, proslýchá se, že by EU chtěla sledovat spotřebu aut v reálném čase. Tam už asi hovor na 112 stačit nebude, dá se předpokládat datový přenos a to mě dost děsí.
    Jendа avatar 9.4.2018 23:06 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    ale nepřijde mi to jako velkej zásah do soukromí
    Mně taky ne, mnohem větší WTF mi přijdou ty současné palubní systémy které jsou všude kromě těch úplně nejlevnějších aut.
    Ovšem, proslýchá se, že by EU chtěla sledovat spotřebu aut v reálném čase. Tam už asi hovor na 112 stačit nebude, dá se předpokládat datový přenos a to mě dost děsí.
    Nechápu, pokud už chtějí něco takového dělat na unijní úrovni, mnohem účinnější by bylo řešit vymllácené DPF a podvádějící dieselgate.
    10.4.2018 13:32 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    mnohem účinnější by bylo řešit vymllácené DPF a podvádějící dieselgate.

    To by znamenalo šlápnout na prsty VW a to si nikdo nedovolí.
    Quando omni flunkus moritati
    10.4.2018 13:18 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    U mne (Ford Focus 2017) je to ještě řešené přes normální telefon (a lze to vypnout v menu). Pokud se z nějakého důvodu handsfree nespáruje s telefonem (třeba proto, že ho nemám s sebou nebo je vypnutý), naskočí mi upozornění, že služba (nouzový asistent nebo tak nějak) nemohla být aktivována.
    9.4.2018 21:47 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kazdy rozumny telefon ma "emergency information" / "emergency contacts". Ten zoznam sa da pozriet bez odomknutia telefonu a telefone cislo sa da zavolat aj bez zadania pinu ... toto je to ICE. Nejde o hoax. Ano, v sanitke na to neni cas, ale v nemocnici uz urcite ano ...
    10.4.2018 08:51 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Ale ten zoznam sa neplní pomocou pridania ICE do mena. To ICE v mene je hoax. A v nemocnici sa nebudú učiť narábať s každým jedným mobilom. Tam sa pozrú na doklady, a následne pozrú verejný telefónny zoznam. Ale to len ak by sa jednalo o niečo post mortem, a majú na to čas a chuť. Zažil som.
    10.4.2018 10:08 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    No a tak nakonec budou nemocnice volat na nouzový kontakty jenom těch, co mají jablečný telefon. To používá půlka zeměkoule a půlka zeměkoule má knoflík pro nouzový kontakty na stejném místě.
    10.4.2018 12:29 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Áno. A vo východnej Európe dostanú zdravotníci služobné ajfóny aby sa s nimi naučili narábať a aby našli gombík na ktorom sú zavesené kontakty rodiny, alebo blízkych ľudí. A pred tým si samozrejme overia či to tel. číslo patrí niekomu z rodiny aby neporušili zákon o ochrane osobných údajov. To znie určite realisticky.
    9.4.2018 21:50 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Kontaktné informácie boli vždy vo výstupe z whois.
    Mas pravdu "boli". Skus si dat whois na nejaku slovensku domenu ... co pozeram, tak v Cechach je to iste ... vramci ochrany dat uz tam kontaktne emaile niesu ...
    9.4.2018 21:53 ehm
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Vysvětlí mi někdo, proč je potřeba, aby tam vlastně byl jakýkoliv kontakt nebo identifikátor vlastníka?
    Jendа avatar 9.4.2018 23:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Podle mě původní motivace byla aby bylo kam hlásit technické problémy a zlobivé uživatele. Tedy vlastně skoro to, co teď má řešit security.txt.

    A jak jste se jistě už podívali, Alza tam má nějakého bílého koně z Kypru (mimochodem to je vlastně první firma, která by si mohla zaregistrovat alya.cy! :-D)
    9.4.2018 23:56 [Jooky]
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Udaje o vlastnikovi su dobre napr. na kontrolu legitimnosti servra / stranky / emailu.

    Medzi kontaktami bol najdolezitejsi "Abuse" email / telefon, popripade kontakt na vlastnika (ak to nie je velka firma) ... Ked som este spravoval email server, tak som nie raz kontaktoval spravcov inych email servrov a network routerov. Z casu na cas proste narazis na situaciu, ze si potrebujes s "tym na druhjej strane" nieco vydiskutovat. Ci uz zle nastavenie, alebo nespravne filtrovanie, popripade bordel, co niekto u nich generuje ... nechapem preco sa zrazu tie udaje povazuju za sukromne ...
    10.4.2018 13:35 ehm
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Vyjádřil jsem se špatně. Mít možnost přímo u domény uvést kontaktní e-mail samozřejmě dává smysl, ale nerozumím tomu, proč mají být povinné osobní údaje. Co myslíš tou kontrolou legitimnosti mi není jasné už vůbec – i kdybych připustil, že je to žádoucí, tak to přece ani teď (přinejmenším u CZ domén) nefunguje. Můžeš uvést libovolné jméno i adresu. Porušuješ tím sice pravidla a teoreticky o tu doménu můžeš přijít, ale nijak důsledně se to nevymáhá. Pokud by to tedy někdo používal pro ověření té legimity, jak zmiňuješ, naopak velmi snadno naletí podvodníkovi.

    V povinném vyžadování těch údajů (a trvání na jejich korektnosti) zkrátka nevidím sebemenší smysl. Pokud má někdo nekalé úmysly, údaje si vymyslí (a pokud o doménu případně přijde, pokud se to vůbec děje, pořídí si jinou). Naopak legitimní vlastník domény, který pouze touží zůstat v anonymitě, zbytečně žije s rizikem, že o doménu přijde. Vím o MojeID a určitě je to krok vpřed, ale pokud vím, je tam kromě ID stále uvedeno i celé občanské jméno.
    10.4.2018 13:51 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Jsem zvědav, jak se na tomhle projeví GDPR - za sebe určitě můžu říct, že nestojím o to, aby z mé domény kdokoliv mohl vyčíst moje jméno a adresu. Nejsem právník, ale dost pochybuju, že by byl nějaký zákonný důvod nebo oprávněný zájem, aby tyto informace ve whois byly veřejné.
    Quando omni flunkus moritati
    otasomil avatar 10.4.2018 15:24 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Jsem zvědav, jak se na tomhle projeví GDPR
    No nijak. malokdo vi ze jde zjistit vlastnictvi domeny, malokdo vi ze vubec domena ma nejakyho vlastnika. Sam jsem se setkal s nazory ze je to neco jako emailova schranka na seznamu ci ucet na facebooku. Mit vlastni (osobni) domenu neni nic masoveho oc by se mohl uredni eurosiml zajimat.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    10.4.2018 09:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Tie kontakty neboli vyhodené z whois. Tie kontakty boli vyhodené z informácii o doméne kvôli SPAMu. A z toho istého dôvodu nebudú v nejakom roboticky spracovateľnom súbore.

    Ale, tie kontakty sú stále vo whois. Stačí previesť doménu na IP, čím získaš kontakt na vlastníka alebo poskytovateľa ktorý sa postará o zvyšok. A tam to stále je.
    otasomil avatar 9.4.2018 18:56 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Zdravim
    Takova psi znamka na serveru... Kazdopadne dohledat nejaky kontakt na spravce serveru nebyva obtizne uz podle domeny ci IP adresy. security.txt je takova vec navic. Spis se to snadno naucej sbirat roboti a rozesilat na emaily spam.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    9.4.2018 19:41 V.
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Taky jsem takové reporty občas dostal a pátral jsem, komu to předat, kdo to kdysi rozjel, kde ten server leží apod., čí to teď je ...
    Aneb jak who.is tak security.txt má něco do sebe.
    9.4.2018 18:58 NN
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Je to jen navrh, neni to povinnost. Az to bude v RFC budu o tom uvazovat.
    9.4.2018 19:07 yxc
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Už si píšu grabber, který ta data bude stahovat. Plánuji na to rozesílat spear-phishing. (Na vašem webu jsme našli SQL injection ve skriptu XYZ. Přesné logy našeho skeneru posílám příloze.)
    9.4.2018 20:42 pavele
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Děkujeme za zprávu s přílohou, naši právníci Vás budou včas kontaktovat. :-)
    10.4.2018 00:25 yxc
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Doufám, že si obsah přílohy nejprve přečtou... :P
    10.4.2018 12:47 Joelp | skóre: 1
    Rozbalit Rozbalit vše Re: K čemu je soubor security.txt
    Podle mě je to zbytečnost. Weby poměrně často spravují lidé, kteří jsou rádi když umí nainstalovat Wordpress. Pokud vůbec. Daleko lepší mi přijde
    $ host seznam.cz
    seznam.cz has address 77.75.77.53
    
    $ whois 77.75.77.53
    ...
    ...
    abuse-mailbox:  abuse@seznam.cz
    ...
    ...
    
    Boys don't cry

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.