abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | Humor

    OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 6
    9.1. 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 4
    9.1. 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 2
    9.1. 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 7
    9.1. 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    9.1. 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 15
    8.1. 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (7%)
     (4%)
     (0%)
     (9%)
     (20%)
     (4%)
     (5%)
     (3%)
     (10%)
     (50%)
    Celkem 368 hlasů
     Komentářů: 8, poslední včera 23:18
    Rozcestník

    Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?

    Vedoucí Laboratoří CZ.NIC, Ondřej Surý, vydal dnes na blogu zajímavou zprávu, která zaujme už svým titulkem - Proč je opravdu zapotřebí DNSSEC?. Aktuální blogpost popisuje útok na DNS, se kterým přišli izraelští výzkumníci Amir Herzberg a Haya Shulmanová z izraelské Bar Ilan University. Ti na konferenci IETF 87 v Berlíně představili novou variantu otrávení DNS pomocí fragmentace IP paketů. Nové variace útoku na DNS ukazují, že opravdu potřebujeme kryptograficky silné DNS a potřebujeme jej pokud možno ihned.

    4.9.2013 10:27 | Vilem Sladek | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    4.9.2013 23:45 bubak
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    A určitě by se hodily nějaké pořádné nástroje pro správu podepsaných zón a ne nějaké "narychlo spíchnuté". Mám na mysli automatické podepisování vč. automatické rotace klíčů - vše v rámci DNS serveru, ne nějakými externími nástroji.
    5.9.2013 13:02 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Připravujeme vlastní implementaci DNSSECu do Knot DNS, a budeme prezentovat, co máme (snad) na letošním LinuxAltu. Proběhla tady snad i nějaká anketa toho, co by si lidé představovali pod dobře funkční implementací DNSSECu v DNS serveru.

    Určitě pak budeme také pořádat nějaký workshop a vylepšovat nástroje na základě zpětných vazeb od uživatelů.
    pavlix avatar 5.9.2013 22:36 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    A nějaká spolupráce se subjekty které nějak zasahují do další údržby různých softwarových balíků? Jakožto člověk z této oblasti denně narážím na rozpor mezi papírem a realitou, přičemž za papír lze dosadit i „papírové“ vlastnosti implementací.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    6.9.2013 21:47 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Přiznám se, že jsem si Váš příspěvek přečetl asi třikrát, a pořád přesně nevím, o čem mluvíte.
    7.9.2013 22:15 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    to je v pořádku, pavlix je troll a fakta se z něj dostávají těžko - ale když je dostanete, tak stojí za to, podobně jako zbytek místní verbeže je to docele schopný člověk :-)
    pavlix avatar 8.9.2013 21:01 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Fakta dodávám, kdykoli je o ně zájem.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 8.9.2013 15:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Už jsem to řešil s vícero lidmi ohledně různých internetových standardů, ale faktem zůstává, že opravovat a udržovat standardy není tak atraktivní činnost a většina kontaktovaných lidí včetně vás osobně neměla nikdy dost zájmu a času.

    Aktivity CZ.NIC v této oblasti jsou velice zajímavé a na konferencích se daří získat k přednáškám i lidi z praktické oblasti jako třeba Adam Tkáč, který řešil nasazení klientského DNSSECu ve Fedoře. S jedním kolegou aktivity po Adamovi přebíráme a rozšiřujeme a potýkáme se trochu víc s každodenní praxí.

    Osobně se po praktické i bezpečnostní stránce zajímám jak o serverovou, tak o klientskou stranu DNSSECu. Ale co si budem povídat, serverová strana je v podstatě jednoduchá (za použití již známých a dostupných technologií) a klientská strana představuje větší výzvy.

    Já si samozřejmě vážím aktivit CZ.NICu jak na teoretické úrovni, tak na praktické serverové úrovni, nicméně nasazení DNSSECu do praxe jenom na tom postavit nelze. Takže je hezké udělat kus práce a pak se věnovat propagaci, ale mně osobně by přišlo mnohem užitečnější se alespoň na úrovni jednotlivců spojit i s těmi, kteří pracují na jiných částech skládačky.

    Těmi jinýmy částmi skládačky může být klientská strana (což rozhodně není o tom naprogramovat měnění ikonek ve firefoxu), korporátní prostředí (kombinace s různými VPN, chráněnými sítěmi, proxy, ...), kombinace s technologiemi typu NAT64, přísnější ochrana jednotlivých podstromů (samostatné certifikáty, nezávislost na globálním root certifikátu) a mnoho dalších.

    Pokud jde o standardy a implementace, tak moje zkušenost s prvním i druhým v oblasti sítí je taková, že pokud se něco reálně nepoužívá, tak to při prvním pokusu o reálné použití selže. Stejnětak pokud se něco reálně používá velmi málo a v omezené množině konfigurací, tak je selhání stále více než pravděpodobné.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    6.9.2013 10:07 Marv-CZ | skóre: 21
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Tak, tak. Já například vše na serverech spravuji centrálně přes LDAP. A tady je podpora DNSSEC nulová.
    9.9.2013 11:12 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Ve Vašem případě by šlo situaci jednoduše vyřešit tím, že byste mezi slave servery a LDAP primár strčil ještě jednu vrstvu, která by zónu vygenerovanou z LDAPu podepsala.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.