abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 11
    11.8. 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 6
    11.8. 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 6
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    9.8. 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (48%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 353 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Telefónica oznámila zavedení DNSSEC do svých systémů

    Společnost Telefónica Czech Republic dnes oficiálně oznámila zavedení DNSSEC do svých sítí. Tuto bezpečnostní technologii tak už mohou využívat jak majitelé mobilních telefonů v síti O2, tak i klienti připojení prostřednictvím ADSL či pevných linek.

    „V současnosti chrání tato technologie více než 172 tisíc domén s koncovkou .CZ, což je více než 19 procent z celkového počtu zaregistrovaných domén. Zavedení technologie DNSSEC v síti společnosti Telefónica pomůže zvýšit bezpečnost zákazníků tohoto největšího poskytovatele připojení k internetu v této zemi. Velice oceňuji práci technického týmu, který velmi rychle DNSSEC nasadil pro všechny různé typy připojení,“ říká Ondřej Filip, výkonný ředitel sdružení CZ.NIC.

    Uživatelé internetových služeb Telefónica Czech Republic se o zabezpečení DNSSEC mohou přesvědčit dvěma způsoby. Na stránkách www.dnssec.cz je k dispozici automatický test, který zobrazením zelené nebo červené ikony klíče uživatelům ukáže, zda jejich připojení je, resp. není bezpečné. Druhou možnost nabízí doplněk pro prohlížeč Firefox, který lze stáhnout zdarma ze stránek www.dnssec-validator.cz. Ten umožňuje kontrolovat, zda je či není aktuálně navštívená doména chráněná, a to opět zobrazením ikony klíče, tentokrát přímo v adresním řádku okna prohlížeče.

    16.12.2011 13:23 | Vilem Sladek | Upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Nicky726 avatar 16.12.2011 13:24 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Jenom abych si to ujasnil, aby to fungovalo, musí mít člověk nastavené O2 DNS, které cenzuruje internet, je to tak?
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    16.12.2011 14:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Myslím, že to nejde dohromady. Pomocí DNSSEC by přece mělo jít upravení DNS odpovědi nebo zamlčení domény odhalit.
    multi avatar 16.12.2011 14:17 multi | skóre: 38 | blog: JaNejsemOdsut
    Rozbalit Rozbalit vše cenzura
    cenzura me taky hnedka napadla, ale osobne cekal, ze takove odpovedi musi byt vyhodnoceny jako spatne, ne?
    16.12.2011 15:20 j
    Rozbalit Rozbalit vše Re: cenzura
    Oddelte dve veci.

    a) dnssec na dns serveru ktery je primarnim/sekundarnim serverem X domen. To je vporadku, pokud dostanete odpoved od takoveho serveru (nebo odpoved jim podepsanou), muzete si overit, ze ta odpoved nebyla cestou zmenena. K tomu ovsem potrebujete !!!vlastni!!! dns resolver (neboli vlastni dns server).

    b) dnssec na resolveru - tedy na tom, ceho se ptaji klienti, ale co samo o sobe zadne domeny neobsahuje (muze, ale nemusi). Tady nastava zasadni problem. Tomuto musite na 100% verit, protoze to je to cosi, co vam ve finale bud zdeli sladke tajemstvi (tedy IP adresu ktera se vaze k vybrane domene) nebo vam nesdeli NIC (pokud odpoved neodpovida = neni spravne podepsana). Jenze uplne stejne vam nemusi vratit NIC i v pripade, ze domena je podepsana korektne, pripadne vam klido muze vratit uplne cokoli jineho. Klient neni schopen (bez vlastniho DNS) zjistit skutecny stav veci.

    Jedina spravna cesta je, ze dns preda vzdy i "podvrzene" odpovedi a je na klientovi jak snimi nalozi (samo napriklad ve firemnim prostredi staci dns provozovany firmou).
    16.12.2011 15:46 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: cenzura
    Nevidím důvod, proč bych DNS resolveru musel věřit – proč bych jeho odpověď nemohl zvalidovat úplně stejně, jako to udělám s odpovědí autoritativního serveru?
    16.12.2011 16:04 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: cenzura
    Standardní dnešní chování je to, že resolvery v SOHO sítích si nechávají odpovědi od DNS serverů svých ISP. Pokud se tento přístup extrapoluje do světa DNSSEC, znamenalo by to nechat si ověřovat validitu serverem ISP a bezmezně mu věřit, že si hodnotu AD bitu nevymyslel.

    Bezpečné DNS pak znamená mít rekurzivní resolver nejdále na domácí bráně (pro stabilní zařízení) a přímo na všech mobilních klientech.
    pavlix avatar 16.12.2011 17:44 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: cenzura
    Přesně tak, bez toho je to jedna velká lež. Ale podle mě je správnou cestou validace v koncových zařízeních kvůli případným útokům na lokální síť (samozřejmě to řeší jen část problému, ale tak to je v této oblasti vždy).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 16.12.2011 17:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: cenzura
    Ona ta současná řešení DNSSECu jsou obvykle postavené tak, aby ta cenzura byla možná, tedy že věříte odpovědi nameserveru ISP. Takže je to spíš jeden velký podvod.

    Jediný DNSSEC, který jakž takž uznávám, je ten, kdy kontrolující server je součástí infrastruktury zákazníka (například na localhostu přímo v telefonu).

    Ani tak není DNSSEC kvůli své centralizaci všespásný, ale s kontrolou „na konci“ je to pořád o několik řádů lepší než současná kontrola pomocí rovnocenných certifikačních autorit.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.12.2011 14:30 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Kdyby tak oznámila zavedení IPv6.
    16.12.2011 14:51 cita
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    no to si pockame, polovicka jejich klicoveho hw ipv6 neumi : O
    16.12.2011 15:18 linux
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    odkud máš tuto informaci?
    pavlix avatar 16.12.2011 17:46 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Anonymní zdroj? :)
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 16.12.2011 17:46 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Kdyby tak oznámila zavedení IPv6.

    Všechno má svůj čas :). A pokud vím, tak někdy v roce 2010 stihli splašit ještě nějaký větší rozsah do rezervy.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.12.2011 16:33 K
    Rozbalit Rozbalit vše Re: Telefónica oznámila zavedení DNSSEC do svých systémů
    Stejne nevim co z toho delate, dalsi PR masaz pro lamy co jineho. :/

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.