abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 37
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 10
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 605 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    PGP Key/CAcert signing party

    Používáte PGP a nikdo Vám nevěří? Chcete podepsaný SSL certifikát zadarmo? Stavte se tento čtvrtek po páté hodině večer v pražské pobočce SUSE! O co půjde? Budeme se vzájemně ověřovat a podepisovat si svoje GPG klíče. Aby to šlo všechno dobře a jednoduše, je třeba přijít s papírky na nichž bude vytištěn Váš GPG fingerprint. Pro snadné vygenerování doporučujeme použít následující stránku:
    http://openpgp.quelltextlich.at/slip.html. Druhá část programu se bude skládat z udělovaní bodů pro CAcert. CAcert je web of trust který Vám po dosažení 50-ti bodů umožní nechat si podepsat vaše SSL certifikáty od jejich certifikační autority. Zatím sice této autoritě věří jen někdo, ale zase je to zdarma. Abyste byli ověřeni, budete potřebovat si vzít sebou dva vládou vydané dokumenty potvrzující Vaší identitu. Aktuálně máme zajištěny dva lidi, schopné udělit dohromady 20-25 bodů, ale hledáme a oslovujeme další. Takže ve čtvrtek večer v SUSE, občanky a pasy sebou, jinak Vám ani tam nikdo věřit nebude. ;-)

    12.11.2012 21:09 | Miška | Pozvánky


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.11.2012 22:29 nosense.cz
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Já si právě včera pořídil na web certifikát na https://cert.startcom.org/. Je to zadarmo a od registrace po nainstalování certifikátu do apache stihla uběhnout sotva hodina. Zatím jsem nenarazil, že by někde nebyla tato CA mezi důvěryhodnými (Win8, Debian testing, android).
    13.11.2012 07:32 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Že bych si také nechal za hodinku vystavit certifikát na vaše doménové jméno?
    13.11.2012 09:25 nosense.cz
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    To by asi neprošlo. Pokud byste se mi teda nenaboural do emailu. Jedním z kroků, které zabraly tu hodinu je totiž ověření majitele domény odesláním bezpečnostního kódu na adresu něco@testovana-domena.xyz
    13.11.2012 10:05 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Vaše důvěra v bezpečnost SMTP protokolu je dojemná. :-)
    13.11.2012 10:30 nosense.cz
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Ano pokud si opatříte přístup k uzlu, přes který konkrétní mail bude odesílán můžete si podat žádost o vystavení certifikátu pro libovolnou doménu. Ovšem v dalším kroku (na který jsem čekal asi půl hodiny) je údajné ruční ověření. Pokud se přitom zjistí, že daná doména již má platný certifikát, mělo dojít k odmítnutí žádosti. Nejsem ale bezpečnostní expert, takže se omlouvám pokud píšu bludy. Mě prostě jen štvala hláška o nedůvěryhodném připojení při přihlašovaní do administrace na mém webu. Výměna self-signed certifikátu za certifikát podepsaný od smartcom mi problém vyřešila.
    12.11.2012 23:01 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Dostanou první příchozí speciální podpis od tajných služeb? :-D
    Prcek avatar 12.11.2012 23:15 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Používá se to vůbec v každodenní praxi (obyčejného uživatele)? Já třeba neznám asi nikoho, kdo by používal klíče k podpisu nebo šifrování. Je to teda jen pár vyvolených, kdo tohle prosazuje a používá? Zdá se mi to jako dobrá myšlenka, ale spíš to na mě působí utopicky, že by se tenhle systém nějak víc využíval. Možná by to více takových party mohlo změnit, ale když v okolí nemáte nikoho, kdo by klíče používal, tak vás to ani nenutí (spíš odrazuje - lidi si řeknou že je obtěžujete něčím neznámým) je taky používat.
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    13.11.2012 03:06 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Jenda Hrach mi poslal pár mailů s podpisem (jestli teda bereš abíčkáře jako obyčejného uživatele :-D).
    Prcek avatar 13.11.2012 08:58 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    No jak koho :-).
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    13.11.2012 09:24 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Používá se to vůbec v každodenní praxi (obyčejného uživatele)?
    hm, to mi připomíná, že bych si měl po reinstalaci zase naimportovat svůj certifikát, abych mohl podepisovat :-)
    Prcek avatar 13.11.2012 13:38 Prcek | skóre: 43 | Jindřichův Hradec / Brno
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Tak když jsou tady lidi, který to používaj, pochlubte se. Kolik máte dalších lidí v té "web of trust". Tedy kolik lidí má naimportovaný váš veřejný klíč (a obráceně) a při komunikaci (mail, jabber) s vámi ví, že komunikují s vámi (popřípadě šifrují)? Fakt mě to zajímá, jestli to někdo reálně používá, nebo jestli je to jen případ pár jedinců, kteří navíc tuto formu komunikace používají nejspíš s jedním dalším idealistou :-).
    Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
    13.11.2012 18:00 Miška | skóre: 31 | Praha
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Podpisuju automaticky skoro vsechno (mailing listy mi podepsany maily vracej) a mam naimportovany klice od asi deseti lidi s kterejma komunikuju. Sifrovani pouzivam jednou za cas, kdyz posilam neco citlivyho. Ale nejhorsi je, kdyz potrebuju poslat neco citlivyho nekomu, s kym nemam vymeneny klice a dotycnej ani zadnej klic nema. A ac zdaleka nejsem paranoidni, tak i ja mam nekde limit co sem ochotnej poslat mailem nesifrovane. Ne ze by telefon nebo ceska posta bylo bezpecnejsi reseni...
    Jendа avatar 14.11.2012 09:53 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Tak když jsou tady lidi, který to používaj, pochlubte se. Kolik máte dalších lidí v té "web of trust". Tedy kolik lidí má naimportovaný váš veřejný klíč (a obráceně) a při komunikaci (mail, jabber) s vámi ví, že komunikují s vámi (popřípadě šifrují)?
    5
    14.11.2012 09:57 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    http://pgp.cs.uu.nl/mk_path.cgi?STAT=C20DF273&STATS=statistics
    13.11.2012 07:29 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Čeština
    50-ti bodů. Zajímalo by mě, který učitel takhle kazí děti.
    13.11.2012 08:56 j
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Mno treba by si Abicko mohlo aktualizovat svuj propadly certifikat ...
    14.11.2012 09:26 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: PGP Key/CAcert signing party
    Jaký máte nejvyšší msd ranking klíče přítomného člověka?

    A šel by na to udělat event na biglumber.com? Dost to ulehčuje administraci takové párty.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.