abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.

    Ladislav Hagara | Komentářů: 0
    dnes 15:55 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 2
    včera 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Komunita

    Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Nová verze Ladislav Hagara | Komentářů: 0
    5.10. 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (45%)
     (16%)
     (17%)
     (21%)
     (16%)
     (18%)
     (16%)
     (16%)
    Celkem 187 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    List zapezpečenia systému

    Linux Foundation zverejnila na servery github návod na zabezpečenie linuxového pc "Linux workstation security checklist".

    8.9.2015 07:43 | ewew | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.9.2015 10:29 Pali
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Hm? Nevidím kategóriu humor. Alebo to je myslené vážne?

    Hneď prvý zoznam je:

    * System supports SecureBoot (ESSENTIAL)

    * System has no firewire, thunderbolt or ExpressCard ports (NICE)

    * System has a TPM chip (NICE)
    Bystroushaak avatar 8.9.2015 10:44 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Co se ti na tom nezdá?
    8.9.2015 10:47 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    To víš, riziko toho, že ti uklízečka v hotelu podvrhne bootloader je rozhodně větší, než že někdo využije některou ze těch chyb ve Firefoxu, ke kterým měl pár měsíců/let přístup v security části bugzilly... :D

    Co se ale těch portů týče, tak tam je opravdu průšvih, že vystrkují vnitřní sběrnici a kdokoliv s přístupem k tomuhle portu si může povídat s kterýmkoliv zařízením po PCI-E, bez větších možností od OS tomu zabránit. Třeba si stáhnout obsah disku, možná i nahrát do něčeho vlastní firmware...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    Bystroushaak avatar 8.9.2015 11:44 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    To víš, riziko toho, že ti uklízečka v hotelu podvrhne bootloader je rozhodně větší, než že někdo využije některou ze těch chyb ve Firefoxu, ke kterým měl pár měsíců/let přístup v security části bugzilly... :D
    To můžeš mít v kontejneru.
    pavlix avatar 8.9.2015 11:47 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    A máš?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bystroushaak avatar 8.9.2015 11:48 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Nemám, ale minulý týden jsem to začal řešit.
    Bystroushaak avatar 8.9.2015 11:49 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    (firefox nemám vůbec)
    Jendа avatar 8.9.2015 19:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Ano, a spouštění různých věcí v různých kontejnerech/virtuálech by podle mě mělo být to nejdůležitější, co doporučí, a až potom by se měly řešit útoky jako evil maid. Místo toho je tam o tom jeden odstaveček.

    Nejlépe by měly být virtuály podle účelu na samostatných šifrovaných oddílech, které by se odemykaly jen v případě potřeby. Já třeba většinu času strávím z bezpečnostního hlediska „nezajímavými“ věcmi a je naprosto zbytečné se vystavovat riziku tím že je trvale otevřené všechno. Na to dojel třeba pan SilkRoad, počkali si na něj v knihovně a zezadu ho sebrali, takže nestačil zamknout terminál.
    8.9.2015 11:33 MOOT
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Takže v podstatě jenom OS od Red Hat?
    8.9.2015 11:51 Keson
    Rozbalit Rozbalit vše Bezpečná hesla
    Propagovat "nature abhors roombas" jako bezpečné heslo? To už se pár let silně nedoporučuje. Pokud získáte hash, něco takového rozlousknete za pár hodin/dní běžnými prostředky. (vzdáleně související DefCon video Cracking CryptoCurrency Brainwallets)
    9.9.2015 06:07 Kvakor
    Rozbalit Rozbalit vše Re: Bezpečná hesla
    To se mi nějak nezdá. Platilo by to, pokud by a) se ona kombinace slov někde vyskytovala a mohl by se z ní předpočítat hash pro rainbow tabulky a b) při počítání hesla by se nepoužívala sůl, nebo by měla jen málo bitů (původní unixy měly 12 bitů, dnes je to většinou 128 bitů). I pro čistý slovníkový útok znamená více slov kombinatorické navýšení složitosti, pokud má slovník řekněme milion položek (a to je ještě relativně malý slovník), tak už tři slova znamenají bilionkrát více práce (10^18 namísto 10^6 pokusů), tudít pokud by se jednoslovné heslo slovníkovým útokem a oním milionovým slovníkem rozlousklo za řekněme hodinu (ať se to dobře počítá), tak za předokladu, že hashovací funkce nemá nějakou slabinu, by se dvě slova lámala něco přes sto let, lámání tří slov by nejspíš přerušilo několik dob ledových, výbuchů supervulkánů a pádů asteroidů, no a čtyři slova by se nestihla dřív, než zhasne Slunce :-)
    13.9.2015 11:36 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: Bezpečná hesla
    10^6 slov mi naopak přijde příliš velký slovník. Běžný native-speaker (v Angličtině) používá výrazně menší, ~2-4 * 10^4 – pro tři slova 8-64 * 10^12, což není až tak astronomické. A to nepočítám fakt, že mnohá slova mají tendenci být vybírána výrazně víc než jiná...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.