abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Nová verze

    Waydroid (Wikipedie, GitHub) byl vydán v nové verzi 1.6.0. Waydroid umožňuje spouštět aplikace pro Android na běžných linuxových distribucích. Běhové prostředí vychází z LineageOS.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Příspěvek na blogu Raspberry Pi představuje novou kompletně přepracovanou verzi 2.0 aplikace Raspberry Pi Imager (YouTube) pro stažení, nakonfigurování a zapsání obrazu operačního systému pro Raspberry Pi na SD kartu. Z novinek lze vypíchnout volitelnou konfiguraci Raspberry Pi Connect.

    Ladislav Hagara | Komentářů: 2
    včera 11:22 | Nová verze

    Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).

    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Komunita

    Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.

    Ladislav Hagara | Komentářů: 0
    23.11. 13:33 | Bezpečnostní upozornění

    Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 10
    23.11. 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 159 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.11. 22:33 | Zajímavý software

    Hru Warhammer: Vermintide 2 (ProtonDB) lze na Steamu získat zdarma napořád, když aktivaci provedete do pondělí 24. listopadu.

    Ladislav Hagara | Komentářů: 3
    21.11. 19:33 | Nová verze Ladislav Hagara | Komentářů: 0
    21.11. 13:11 | IT novinky

    Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur (téměř 11 miliard Kč) na rozšíření výroby amerického producenta polovodičů onsemi v Rožnově pod Radhoštěm. Komise o tom informovala v dnešní tiskové zprávě. Společnost onsemi by podle ní do nového závodu v Rožnově pod Radhoštěm měla investovat 1,64 miliardy eur (téměř 40 miliard Kč).

    Ladislav Hagara | Komentářů: 25
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 396 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    List zapezpečenia systému

    Linux Foundation zverejnila na servery github návod na zabezpečenie linuxového pc "Linux workstation security checklist".

    8.9.2015 07:43 | ewew | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.9.2015 10:29 Pali
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Hm? Nevidím kategóriu humor. Alebo to je myslené vážne?

    Hneď prvý zoznam je:

    * System supports SecureBoot (ESSENTIAL)

    * System has no firewire, thunderbolt or ExpressCard ports (NICE)

    * System has a TPM chip (NICE)
    Bystroushaak avatar 8.9.2015 10:44 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Co se ti na tom nezdá?
    8.9.2015 10:47 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    To víš, riziko toho, že ti uklízečka v hotelu podvrhne bootloader je rozhodně větší, než že někdo využije některou ze těch chyb ve Firefoxu, ke kterým měl pár měsíců/let přístup v security části bugzilly... :D

    Co se ale těch portů týče, tak tam je opravdu průšvih, že vystrkují vnitřní sběrnici a kdokoliv s přístupem k tomuhle portu si může povídat s kterýmkoliv zařízením po PCI-E, bez větších možností od OS tomu zabránit. Třeba si stáhnout obsah disku, možná i nahrát do něčeho vlastní firmware...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    Bystroushaak avatar 8.9.2015 11:44 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    To víš, riziko toho, že ti uklízečka v hotelu podvrhne bootloader je rozhodně větší, než že někdo využije některou ze těch chyb ve Firefoxu, ke kterým měl pár měsíců/let přístup v security části bugzilly... :D
    To můžeš mít v kontejneru.
    pavlix avatar 8.9.2015 11:47 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    A máš?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bystroushaak avatar 8.9.2015 11:48 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Nemám, ale minulý týden jsem to začal řešit.
    Bystroushaak avatar 8.9.2015 11:49 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    (firefox nemám vůbec)
    Jendа avatar 8.9.2015 19:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Ano, a spouštění různých věcí v různých kontejnerech/virtuálech by podle mě mělo být to nejdůležitější, co doporučí, a až potom by se měly řešit útoky jako evil maid. Místo toho je tam o tom jeden odstaveček.

    Nejlépe by měly být virtuály podle účelu na samostatných šifrovaných oddílech, které by se odemykaly jen v případě potřeby. Já třeba většinu času strávím z bezpečnostního hlediska „nezajímavými“ věcmi a je naprosto zbytečné se vystavovat riziku tím že je trvale otevřené všechno. Na to dojel třeba pan SilkRoad, počkali si na něj v knihovně a zezadu ho sebrali, takže nestačil zamknout terminál.
    8.9.2015 11:33 MOOT
    Rozbalit Rozbalit vše Re: List zapezpečenia systému
    Takže v podstatě jenom OS od Red Hat?
    8.9.2015 11:51 Keson
    Rozbalit Rozbalit vše Bezpečná hesla
    Propagovat "nature abhors roombas" jako bezpečné heslo? To už se pár let silně nedoporučuje. Pokud získáte hash, něco takového rozlousknete za pár hodin/dní běžnými prostředky. (vzdáleně související DefCon video Cracking CryptoCurrency Brainwallets)
    9.9.2015 06:07 Kvakor
    Rozbalit Rozbalit vše Re: Bezpečná hesla
    To se mi nějak nezdá. Platilo by to, pokud by a) se ona kombinace slov někde vyskytovala a mohl by se z ní předpočítat hash pro rainbow tabulky a b) při počítání hesla by se nepoužívala sůl, nebo by měla jen málo bitů (původní unixy měly 12 bitů, dnes je to většinou 128 bitů). I pro čistý slovníkový útok znamená více slov kombinatorické navýšení složitosti, pokud má slovník řekněme milion položek (a to je ještě relativně malý slovník), tak už tři slova znamenají bilionkrát více práce (10^18 namísto 10^6 pokusů), tudít pokud by se jednoslovné heslo slovníkovým útokem a oním milionovým slovníkem rozlousklo za řekněme hodinu (ať se to dobře počítá), tak za předokladu, že hashovací funkce nemá nějakou slabinu, by se dvě slova lámala něco přes sto let, lámání tří slov by nejspíš přerušilo několik dob ledových, výbuchů supervulkánů a pádů asteroidů, no a čtyři slova by se nestihla dřív, než zhasne Slunce :-)
    13.9.2015 11:36 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: Bezpečná hesla
    10^6 slov mi naopak přijde příliš velký slovník. Běžný native-speaker (v Angličtině) používá výrazně menší, ~2-4 * 10^4 – pro tři slova 8-64 * 10^12, což není až tak astronomické. A to nepočítám fakt, že mnohá slova mají tendenci být vybírána výrazně víc než jiná...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.