abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    včera 15:00 | Komunita

    F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).

    Ladislav Hagara | Komentářů: 14
    20.2. 16:33 | Nová verze

    Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    20.2. 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    20.2. 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    19.2. 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    19.2. 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 6
    19.2. 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    19.2. 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 47
    19.2. 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 925 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?

    Vedoucí Laboratoří CZ.NIC, Ondřej Surý, vydal dnes na blogu zajímavou zprávu, která zaujme už svým titulkem - Proč je opravdu zapotřebí DNSSEC?. Aktuální blogpost popisuje útok na DNS, se kterým přišli izraelští výzkumníci Amir Herzberg a Haya Shulmanová z izraelské Bar Ilan University. Ti na konferenci IETF 87 v Berlíně představili novou variantu otrávení DNS pomocí fragmentace IP paketů. Nové variace útoku na DNS ukazují, že opravdu potřebujeme kryptograficky silné DNS a potřebujeme jej pokud možno ihned.

    4.9.2013 10:27 | Vilem Sladek | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    4.9.2013 23:45 bubak
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    A určitě by se hodily nějaké pořádné nástroje pro správu podepsaných zón a ne nějaké "narychlo spíchnuté". Mám na mysli automatické podepisování vč. automatické rotace klíčů - vše v rámci DNS serveru, ne nějakými externími nástroji.
    5.9.2013 13:02 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Připravujeme vlastní implementaci DNSSECu do Knot DNS, a budeme prezentovat, co máme (snad) na letošním LinuxAltu. Proběhla tady snad i nějaká anketa toho, co by si lidé představovali pod dobře funkční implementací DNSSECu v DNS serveru.

    Určitě pak budeme také pořádat nějaký workshop a vylepšovat nástroje na základě zpětných vazeb od uživatelů.
    pavlix avatar 5.9.2013 22:36 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    A nějaká spolupráce se subjekty které nějak zasahují do další údržby různých softwarových balíků? Jakožto člověk z této oblasti denně narážím na rozpor mezi papírem a realitou, přičemž za papír lze dosadit i „papírové“ vlastnosti implementací.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    6.9.2013 21:47 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Přiznám se, že jsem si Váš příspěvek přečetl asi třikrát, a pořád přesně nevím, o čem mluvíte.
    7.9.2013 22:15 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    to je v pořádku, pavlix je troll a fakta se z něj dostávají těžko - ale když je dostanete, tak stojí za to, podobně jako zbytek místní verbeže je to docele schopný člověk :-)
    pavlix avatar 8.9.2013 21:01 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Fakta dodávám, kdykoli je o ně zájem.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 8.9.2013 15:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Už jsem to řešil s vícero lidmi ohledně různých internetových standardů, ale faktem zůstává, že opravovat a udržovat standardy není tak atraktivní činnost a většina kontaktovaných lidí včetně vás osobně neměla nikdy dost zájmu a času.

    Aktivity CZ.NIC v této oblasti jsou velice zajímavé a na konferencích se daří získat k přednáškám i lidi z praktické oblasti jako třeba Adam Tkáč, který řešil nasazení klientského DNSSECu ve Fedoře. S jedním kolegou aktivity po Adamovi přebíráme a rozšiřujeme a potýkáme se trochu víc s každodenní praxí.

    Osobně se po praktické i bezpečnostní stránce zajímám jak o serverovou, tak o klientskou stranu DNSSECu. Ale co si budem povídat, serverová strana je v podstatě jednoduchá (za použití již známých a dostupných technologií) a klientská strana představuje větší výzvy.

    Já si samozřejmě vážím aktivit CZ.NICu jak na teoretické úrovni, tak na praktické serverové úrovni, nicméně nasazení DNSSECu do praxe jenom na tom postavit nelze. Takže je hezké udělat kus práce a pak se věnovat propagaci, ale mně osobně by přišlo mnohem užitečnější se alespoň na úrovni jednotlivců spojit i s těmi, kteří pracují na jiných částech skládačky.

    Těmi jinýmy částmi skládačky může být klientská strana (což rozhodně není o tom naprogramovat měnění ikonek ve firefoxu), korporátní prostředí (kombinace s různými VPN, chráněnými sítěmi, proxy, ...), kombinace s technologiemi typu NAT64, přísnější ochrana jednotlivých podstromů (samostatné certifikáty, nezávislost na globálním root certifikátu) a mnoho dalších.

    Pokud jde o standardy a implementace, tak moje zkušenost s prvním i druhým v oblasti sítí je taková, že pokud se něco reálně nepoužívá, tak to při prvním pokusu o reálné použití selže. Stejnětak pokud se něco reálně používá velmi málo a v omezené množině konfigurací, tak je selhání stále více než pravděpodobné.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    6.9.2013 10:07 Marv-CZ | skóre: 21
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Tak, tak. Já například vše na serverech spravuji centrálně přes LDAP. A tady je podpora DNSSEC nulová.
    9.9.2013 11:12 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Ondřej Surý z CZ.NIC: Proč je opravdu zapotřebí DNSSEC?
    Ve Vašem případě by šlo situaci jednoduše vyřešit tím, že byste mezi slave servery a LDAP primár strčil ještě jednu vrstvu, která by zónu vygenerovanou z LDAPu podepsala.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.