abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 0
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 2
    16.4. 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    MakeIranBombedAgain❗ | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1358 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    SecureLogin, decentralizovaný autentizační protokol

    Egor Homakov představil verzi 1.0 svého decentralizovaného autentizačního protokolu SecureLogin, pomocí kterého se lze "zbavit hesel". K vyzkoušení je demo. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT [Hacker News].

    6.6.2017 22:22 | Ladislav Hagara | Zajímavý software


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    6.6.2017 22:40 plka
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Jsem jediný kdo nenašel dokumentaci jak to funguje?
    6.6.2017 22:55 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    S dokumentací je to horší. Use the source, Luke.
    Zveřejněn byl alespoň vývojový diagram.
    7.6.2017 00:43 .
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Takové to domácí programováníčko na víkend. U něj teda 3 roky a pocit, že je to úplně úžasné :D
    7.6.2017 11:02 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Kdyz se chci zbavit hesek, staci dat zapamatovat, ne? Nebo vsude pouzivat jedno heslo, idealne neco jako xxx nebo 123. A je to, nemusim instalovat nejakou hruzu, ktera ve finale dela to same.
    fuck the cola, fuck the pizza, all you need is slivovitza
    Josef Kufner avatar 7.6.2017 12:58 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Používat všude jedno heslo je nebezpečné. Ale používat náhodná hesla a nechávat na svém prohlížeči, aby si je pamatoval mi přijde jako to nejlepší, co jde udělat (v poměru bezpečnost/pohodlí). Tedy pokud si nezapamatuješ ta náhodná hesla sám a nezanedbáš zabezpečení prohlížeče.
    Hello world ! Segmentation fault (core dumped)
    8.6.2017 13:36 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    To je fakt, ale když se někdy potřebuješ připojit mimo svůj PC, tak jsi v pytli. Pokud teda nemáš nějaký sync těch hesel, ale to už je zase díra jak vrata.
    fuck the cola, fuck the pizza, all you need is slivovitza
    8.6.2017 23:38 Sten
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Šifrovaný KeePass v mobilu
    9.6.2017 11:16 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    V mobilu? Takže hesla v cloudu bez zabezpečení? :-D
    fuck the cola, fuck the pizza, all you need is slivovitza
    12.6.2017 01:26 Picard0147
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Proč by se hesla v mobilu musela nutně nahrávat do cloudu? A když už mají opustit mobil, tak proč ne na vlastní server (owncloud, nextcloud apod.) a ještě k tomu bez zabezpečení?
    Navíc už i na android je pass kompatibilní heslovník, jmenuje se Password Store a je ke stažení z F-Droidu.
    Nicméně tyhle heslovníčky, pokud nejedou na stroji odkud se přihlašuju a jsou tedy v určité fázi použití napadnutelné malwarem, neřeší opisování nějaký šilenosti o 30ti či více znacích.Další možností je šifrovaný oddíl a v něm soubor s hesly a další věci hodné bezpečnějšího uschování, ale zase jakmile je oddíl připojen (a tím i dočasně odheslován) vidí ho systém a tedy i případný virus - zas špatně...
    Takže na nedůležité/neškodné profily, které nemohou způsobit finanční či jiné ztráty asi ukládání hesel v prohlížeči a na ten zbytek bych byl fakt rád, kdyby se masivně rozšířil Trezor login či U2F (rovněž podporovaný Trezorem a nejen tím).
    12.6.2017 01:31 Picard0147
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    EDIT: "a ještě k tomu bez zabezpečení?" patří do první věty.
    13.6.2017 09:43 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Jenom že google má nad androidem kopletní moc. Apple nad iPhone taky. Tak mi jen ukaž nějaký chytrý mobil, který by buď kompletně nebyl řízený z cloudu nebo nebyl samá díra? IMHO psát si ty hesla na papírek a nosit je v kapse, nebo používat něco jako 123456 je mnohem bezpečnější.
    fuck the cola, fuck the pizza, all you need is slivovitza
    17.6.2017 17:58 Picard0147
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Pokud bych chtěl mít jistotu (vím,nikdy není na 100%), tak začnu s čistým androidem bez google apps, na XDA Developers je docela dobrej výběr romek i se zaměřením na "paranoiky", kdo umí, může si systém zkontrolovat sám, ten kdo ne, musí se spolehnout na to, že danou romku sestavoval ten, kdo umí a že komenty s možnými změnami taky nejsou od úplných pitomců - což je ostatně společný pro celý opensource. Apky budu brát z alternativních zdrojů např F-Droid atd.
    Absolutní moc googlu nad telefonem prochází přes integraci google účtu (google apps) do systému a ta není nezbytná, synchronizace kontaktů a dat (pokud ji někdo chce, může probíhat pomocí own či next cloudu, maily včetně gmailu lze odesílat a přijímat například přes K-9 mail, který krom jinýho podporuje v kombinaci s OpenKeychainem i GPG podpisy a šifrování, atd.
    Je fakt, že tento postup systém poněkud ořeže, ale holt vše funguje ve stylu něco za něco...
    17.6.2017 23:41 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Jo, přesně takhle svůj android mám nastaven. Používám k tomu cyanogenmod, bez google apps. Přesto bych tomu systému nesvěřil nic víc než své kontakty, komunikaci a pár hambatých fotek. Nikdy nevíš, co kdo do těch ROMek nacpal, nikdy nevíš, co si stáhneš za humus z toho fdroidu, nikdy nevíš, kdy se objeví nějaká díra, která se dá lehce zneužít. Android je těch děr plný a tyhle alternativní ROMky mají problém, že většinou nejsou moc často aktualizované - pokud máš nějaký exotický HW, pak je to ještě horší - moje poslední aktualizace proběhla cca před dvěmi lety? Takže ten telefon je děravý jak cedník.

    Navíc, co mě na androidu sere nejvíc, že každá aktualizace aplikace = potenciální rozbití, případně úplná změna UI, apod. Proto i aplikace aktualizuji až když opravdu musím. Nesnáším, když se mi to totálně mění pod rukama, to je fičura pro puberťáky, každý měsíc mít jiný vzhled aplikací a systému.
    fuck the cola, fuck the pizza, all you need is slivovitza
    11.6.2017 14:47 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Jsou různé nástroje které z jednoho hesla a názvu domény vygenerují deterministické heslo (crypto-hashem). Stačí pak pamatovat to jedno heslo a nainstalovat ten nástroj. Samozřejmě, tím se leaknutí toho hesla stává dost nebezpečnou záležitostí - zvlášť pokud tohle chceš dělat "mimo svůj PC". Ale pokud chce člověk bez synchronizace (a dobré paměti) mít přístup k hromadě hesel, tak to asi vždycky bude risk.

    Alternativně, pokud bych se měl často pohybovat po různých PC, asi bych volil nějaké hardwarové zařízené, třeba yubikey...
    pavlix avatar 11.6.2017 16:17 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Něco takového jsem si nedávno zkusmo napsal. Jenže jsem narazil na to, že jsou všude různá pravidla pro hesla. Někde má shora omezený počet znaků nebo dokonce množinu znaků, jinde zase jsou nesmyslně vyžadovány znaky navíc z různých skupin.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    13.6.2017 09:46 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Ta pravidla mě úplně vytáčejí. Když to chce písmena, jak tam mám napsat 123456? :-) Je to opruz. Přitom tím dosáhnou jen toho, že tam člověk dá A123456, případně Aa123456. Úplná blbost, protože když už teda nějaké heslo fakt používám a musím ho kvůli tomu změnit, tak ho za dva dny zapomenu a každé přihlášení se děje přes email a obnovu hesla.
    fuck the cola, fuck the pizza, all you need is slivovitza
    pavlix avatar 13.6.2017 12:28 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    A proto většina mých hesel končí... nenapíšu jak, protože by někoho mohlo napadnout to explicitně zakázat a já bych si musel hledat novou znakově obohacovací konstantu.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Josef Kufner avatar 13.6.2017 18:48 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Téměř všechny služby umožňují nechat poslat odkaz pro jednorázové přihlášení na e-mail, kam si heslo pamatuju. Není to moc pohodlné, ale pokud je to občas potřeba, tak to jde.

    Na služby, kam se přihlašuju často z různých počítačů, se to samozřejmě nehodí, ale takových je jen pár.
    Hello world ! Segmentation fault (core dumped)
    13.6.2017 19:43 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Nejlepší je, když ten email dorazí třeba za 10 minut. Takže než se přihlásím do eshopu, vypiju si třeba kafe? :-D
    fuck the cola, fuck the pizza, all you need is slivovitza
    Josef Kufner avatar 15.6.2017 21:46 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Maily obvykle chodí do minuty, takže to nebývá problém. Ale jak už jsem psal, je to záložní možnost, nikoliv pro každodenní použití.
    Hello world ! Segmentation fault (core dumped)
    7.6.2017 15:43 kaaja
    Rozbalit Rozbalit vše Re: SecureLogin, decentralizovaný autentizační protokol
    Co je na tom decentralizovaného, když vás stejně ověřuje jedna centrální autorita? Nebo jsem to nepochopil?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.