abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 33
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    List zapezpečenia systému

    Linux Foundation zverejnila na servery github návod na zabezpečenie linuxového pc "Linux workstation security checklist".

    8.9.2015 07:43 | ewew | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.9.2015 10:29 Pali
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Hm? Nevidím kategóriu humor. Alebo to je myslené vážne?

    Hneď prvý zoznam je:

    * System supports SecureBoot (ESSENTIAL)

    * System has no firewire, thunderbolt or ExpressCard ports (NICE)

    * System has a TPM chip (NICE)
    Bystroushaak avatar 8.9.2015 10:44 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Co se ti na tom nezdá?
    8.9.2015 10:47 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    To víš, riziko toho, že ti uklízečka v hotelu podvrhne bootloader je rozhodně větší, než že někdo využije některou ze těch chyb ve Firefoxu, ke kterým měl pár měsíců/let přístup v security části bugzilly... :D

    Co se ale těch portů týče, tak tam je opravdu průšvih, že vystrkují vnitřní sběrnici a kdokoliv s přístupem k tomuhle portu si může povídat s kterýmkoliv zařízením po PCI-E, bez větších možností od OS tomu zabránit. Třeba si stáhnout obsah disku, možná i nahrát do něčeho vlastní firmware...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    Bystroushaak avatar 8.9.2015 11:44 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    To víš, riziko toho, že ti uklízečka v hotelu podvrhne bootloader je rozhodně větší, než že někdo využije některou ze těch chyb ve Firefoxu, ke kterým měl pár měsíců/let přístup v security části bugzilly... :D
    To můžeš mít v kontejneru.
    pavlix avatar 8.9.2015 11:47 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    A máš?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bystroushaak avatar 8.9.2015 11:48 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Nemám, ale minulý týden jsem to začal řešit.
    Bystroushaak avatar 8.9.2015 11:49 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    (firefox nemám vůbec)
    Jendа avatar 8.9.2015 19:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Ano, a spouštění různých věcí v různých kontejnerech/virtuálech by podle mě mělo být to nejdůležitější, co doporučí, a až potom by se měly řešit útoky jako evil maid. Místo toho je tam o tom jeden odstaveček.

    Nejlépe by měly být virtuály podle účelu na samostatných šifrovaných oddílech, které by se odemykaly jen v případě potřeby. Já třeba většinu času strávím z bezpečnostního hlediska „nezajímavými“ věcmi a je naprosto zbytečné se vystavovat riziku tím že je trvale otevřené všechno. Na to dojel třeba pan SilkRoad, počkali si na něj v knihovně a zezadu ho sebrali, takže nestačil zamknout terminál.
    8.9.2015 11:33 MOOT
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Takže v podstatě jenom OS od Red Hat?
    8.9.2015 11:51 Keson
    Rozbalit Rozbalit vše Bezpečná hesla
    Propagovat "nature abhors roombas" jako bezpečné heslo? To už se pár let silně nedoporučuje. Pokud získáte hash, něco takového rozlousknete za pár hodin/dní běžnými prostředky. (vzdáleně související DefCon video Cracking CryptoCurrency Brainwallets)
    9.9.2015 06:07 Kvakor
    Rozbalit Rozbalit vše Re: Bezpečná hesla
    To se mi nějak nezdá. Platilo by to, pokud by a) se ona kombinace slov někde vyskytovala a mohl by se z ní předpočítat hash pro rainbow tabulky a b) při počítání hesla by se nepoužívala sůl, nebo by měla jen málo bitů (původní unixy měly 12 bitů, dnes je to většinou 128 bitů). I pro čistý slovníkový útok znamená více slov kombinatorické navýšení složitosti, pokud má slovník řekněme milion položek (a to je ještě relativně malý slovník), tak už tři slova znamenají bilionkrát více práce (10^18 namísto 10^6 pokusů), tudít pokud by se jednoslovné heslo slovníkovým útokem a oním milionovým slovníkem rozlousklo za řekněme hodinu (ať se to dobře počítá), tak za předokladu, že hashovací funkce nemá nějakou slabinu, by se dvě slova lámala něco přes sto let, lámání tří slov by nejspíš přerušilo několik dob ledových, výbuchů supervulkánů a pádů asteroidů, no a čtyři slova by se nestihla dřív, než zhasne Slunce :-)
    13.9.2015 11:36 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: Bezpečná hesla
    10^6 slov mi naopak přijde příliš velký slovník. Běžný native-speaker (v Angličtině) používá výrazně menší, ~2-4 * 10^4 – pro tři slova 8-64 * 10^12, což není až tak astronomické. A to nepočítám fakt, že mnohá slova mají tendenci být vybírána výrazně víc než jiná...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.