abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (21%)
     (14%)
     (7%)
     (0%)
     (0%)
     (7%)
     (0%)
     (50%)
    Celkem 14 hlasů
     Komentářů: 3, poslední včera 17:26
    Rozcestník

    Mozilla uvažuje o zablokování java pluginu ve Firefoxu

    Vývojáři v Mozille v současné době diskutují o zablokování java pluginu od Oracle ve Firefoxu. Ten má být totiž jednou z komponent, které umožňují potenciálnímu útočníku znovu sestavit data i přesto, že byla odeslána přes šifrované spojení.

    29.9.2011 19:23 | Migi | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    29.9.2011 22:58 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu

    Osobně bych uvítal u linuxového java pluginu (debian balík "sun-java6-plugin") zapínací/vypínací zaškrtávátko někde v nastavovacím dialogu, jako to má myslím windows. Osobně javu prakticky nepoužívám a když potřebuji načíst nějaký specifický applet na webu, tak je instalace balíčku a restart prohlížeče trochu nešťastným řešením.

    NoScript používám, ale u hodně neznámých stránek musím často dávat "dočasně povolit vše", aby se stránka vůbec zobrazila použitelně -- povolení javy v tomto případě skýtá slušné bezpečnostní riziko. Onehdy jsem chtěl zkusit nějakou benchmark aplikaci na webu Nvidie a byl docela zděšen dočasnými soubory/složkami ve svém domovském adresáři.

    29.9.2011 23:47 Sten
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    Hmm, možná by se hodilo, aby Firefox uměl to, co lze nastavit v Konqueroru nebo rekonqu — místo modulu zobrazí tlačítko „Načíst modul“. Není pro to nějaký doplněk?
    30.9.2011 01:46 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu

    Ale jo, noscript mi na místě např. flash okýnka zobrazí "cosi" - po kliknutí na tohle "cosi" se teprve stáhne samotný SWF (nebo JAR). Jenomže to není jen tento objekt, ale třeba i celý layout je založen na javascriptu a noscript neumí "povolit jen javascript pro všechno na této stránce / všechno, co odkazuje z této stránky", on to umí jen povolit všechno nebo nic.

    30.9.2011 17:43 i6
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    Kdepak.. nemáš pravdu

    Zajdi do nastavení noscriptu -> Embeddings -> Apply these restrictions to whitelisted sites too

    Zakliknutí toho oddělí whitelisting javscriptu od objektů (kterých se pak whitelist vůbec netýká)
    Pro povolení každého objektu je třeba kliknout
    1.10.2011 02:16 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu

    Super, díky za tip.

    30.9.2011 07:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    povolení javy v tomto případě skýtá slušné bezpečnostní riziko
    Jaké? Java Applet normální běží na pískovišti, a pokud má dělat něco potenciálně nebezpečného (třeba přistupovat k souborům na disku), musíte mu při startu appletu potvrdit rozšířená práva.
    30.9.2011 08:36 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    V Bugzille jsou čtyři předpoklady a v následujících komentářích je zpřesněno, jak musí být modul javy a prohlížeč zranitelní. Přenáší-li modul data přes prohlížeč, pak vstupuje do hry zranitelnost xulrunneru, který umožňuje MITM útok na TLS spojení známý pod názvem BEAST. To je chyba, o které se poslední dobou hodně mluví, ale nikde není pořádně vysvětlena. První pokus o vysvětlení BEAST, který jsem zaznamenal před pár dny, je v blogovém zápisku Tor and the BEAST SSL attack.
    30.9.2011 13:50 rm -rf
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    Chapu to tak, ze problem je v tom, ze java applet muze posilat data na server stejne sifrovanym spojenim jako zbytek stranky a pomoci posilani znamych vzoru a nasledneho vypoctu lze odhalit sifrovaci klic.
    30.9.2011 13:11 Trained.Monkey | skóre: 12 | blog: monkey
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    Tohle ma Chromium
    30.9.2011 22:28 aceman | skóre: 27
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    Ved to tam je zabudovane. Vypinanie a zapinanie pluginov vo Firefoxe je v Nastroje -> Doplnky -> Zasuvne moduly. Je mozne ich zapinat podla potreby za behu Firefoxu. Je mozne mat vsetky pluginy (flash, java, mplayer, adobe reader) nainstalovane a zapnut len v pripade potreby.
    30.9.2011 15:17 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    ať v něm zakážou celý HTTP(S) a bude po bezpečnostních problémech :)
    30.9.2011 21:30 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Mozilla uvažuje o zablokování java pluginu ve Firefoxu
    A kdyby ještě přece nějaké zbyly, tak i ftp.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.