abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:44 | Zajímavý článek

Bylo vydáno 2. číslo magazínu NODE věnovanému zajímavým open source softwarovým a hardwarovým projektům. Elektronická verze ve formátu pdf (180 stránek, 98,5 MiB) je volně k dispozici. Tištěnou verzi lze do zítra 3. července předobjednat za £18.50.

Ladislav Hagara | Komentářů: 0
dnes 15:11 | Komunita

Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 0,88 %. Nejčastěji používanou linuxovou distribucí je Ubuntu 20.04 LTS 64 bit. Přehled her oficiálně podporujících SteamOS a Linux na stránkách Steamu. Přehled her pro Windows běžících na Linuxu díky Protonu na stránkách ProtonDB.

Ladislav Hagara | Komentářů: 1
dnes 14:00 | Nová verze

Bylo vydáno openSUSE Leap 15.2. Přehled novinek v nejnovější verzi této linuxové distribuce v do češtiny přeloženém oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
dnes 12:44 | Nová verze

Apache Guacamole, řešení pro vzdálený přístup k počítačům pomocí protokolů VNC, RDP a SSH z webového prohlížeče, bylo vydáno ve verzi 1.2.0. Přehled novinek v oficiálním oznámení. Zdůraznit lze podporu SAML 2.0, Wake-on-LAN, nové rozhraní pro přepínání mezi sezeními nebo překlad webového rozhraní do češtiny.

Ladislav Hagara | Komentářů: 0
včera 22:55 | Komunita

Nadace Raspberry Pi oznámila, že OpenVX 1.3 API lze nově používat také na Raspberry Pi. OpenVX je standard pro akceleraci aplikací počítačového vidění. Vyzkoušet lze ukázkové příklady.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Zajímavý článek

Možná jste taky někdy zápasili s tiskem formulářů nebo šablon, které pořád ne a ne vyjít ve správné velikosti. Článek Tisk v přesném měřítku (PDF, PPD, CUPS) popisuje příběh hledání jedné takové chyby v GNU/Linuxu.

xkucf03 | Komentářů: 9
včera 08:00 | Nová verze

Byla vydána nová verze 4.8 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl aktualizován na verzi 9.5.1. Thunderbird na verzi 68.9.0. Linux na verzi 5.6.0. Opravena byla řada bezpečnostních chyb.

Ladislav Hagara | Komentářů: 1
30.6. 23:11 | Zajímavý projekt

Na Kickstarteru byla spuštěna kampaň na podporu tabletu CutiePi postaveného na Raspberry Pi, konkrétně na Compute Module 3+ Lite. Předobjednat jej lze za 198 dolarů. Expedice je plánována na listopad.

Ladislav Hagara | Komentářů: 4
30.6. 22:11 | Zajímavý článek

Na serveru Techrights.org vyšel článek The GNU Project is Bleeding Into Microsoft, který upozorňuje na podezřele se množící případy projektů, které jsou přesměrované z webových stránek GNU na GitHub (proprietární software a služba provozovaná Microsoftem). Článek poukazuje i na to, že k řadě přesměrování došlo po tom, co byl Richard Stallman (zakladatel hnutí GNU a nadace FSF) „vyhnán“ z vedení FSF (resp. odstoupil po agresivní

… více »
xkucf03 | Komentářů: 66
30.6. 18:00 | Komunita

Projekt KDE přešel na GitLab. Vlastní instance již běží na invent.kde.org. Další info v příspěvku na blogu GitLabu. Před dvěma lety byl na GitLab přesunut vývoj GNOME.

Ladislav Hagara | Komentářů: 5
Používáte některé open-source řešení [protokol] pro šifrovaný instant messaging?
 (23%)
 (30%)
 (5%)
 (11%)
 (18%)
 (6%)
 (13%)
 (26%)
Celkem 288 hlasů
 Komentářů: 32, poslední 28.6. 17:51
Rozcestník

Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1

Canonical na svém blogu oznámil, že Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1. Jedná se o americký vládní standard pro počítačovou bezpečnost používaný ke schvalování kryptografických modulů. Certifikace bývá vyžadována u státních, zdravotnických a bankovních IT systémů.

26.5. 07:00 | Ladislav Hagara | Komunita


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

26.5. 07:20 Peter Golis | skóre: 60 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Pekné.

Je niekde dostupný prehľadný zoznam OS Distribúcií a ich verzií ktoré pfešli bezpečnostnou previerkou?
26.5. 08:17 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Protože certifikace stojí těžké peníze a protože platí na konkrétní kód, tak distribuce „zadarmo“ ji nikdy mít nebudou. Dodavatelé komerčních distribucí se vám rádi pochlubí. Jako třeba zde Canonical, který se chlubí certifikací pro kryptografické moduly v Linuxu, OpenSSL, OpenSSH a StrongSWAN. Všechno ostatní včetně aktualizací je bez certifikace. Podobně je na tom RHEL a SUSE. Jinak to, že distribuce má certifikaci, ještě neznamená, že ji provozujete v režimu, na kterou se certifikace vztahuje. Obvykle to není ten výchozí a musíte jej zapnout zvláštním parametrem jádra. Za odměnu se vám obvykle přestanou certifikované balíky aktualizovat, přijdete o některé algoritmy a funkce a některé programy přestanou fungovat.
26.5. 08:33 PetebLazar | skóre: 17
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Při search "ssh" v odkazu níže to ukáže právě takový seznam "komerčních" distribucí Linuxu + Ubuntu.
26.5. 08:24 PetebLazar | skóre: 17
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
https://csrc.nist.gov/projects/cryptographic-module-validation-program/validated-modules/search

Certifikovány jsou asi jednotlivé moduly, nikoli celé OS. Na Show All to ukáže vše (případně omezit filtrem pouze na Software).
26.5. 11:03 Peter Golis | skóre: 60 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Celý OS aj s externými repozitármi nemôže byť takto certifikovaný. Bez tých externých repozitárov by to šlo, ak sa to oplatí pre dostribúciu ktorá poskytuje aj komerčnú podporu. A takých distribúcií je viac.

Ale ď za Link. Poštudujem.
Rezza avatar 27.5. 15:22 Rezza | skóre: 25 | blog: rezza | Brno
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Ano, pro FIPS to tak platí - certifikují se jednotlivé krypto moduly. V případě distribucí je modul to samé jako balíček (třeba kernel - pro kernel crypto API, openssl atd.). Celá distribuce může být jen FIPS compliant - pokud používá FIPS validated krypto a používá ho správně. Aneb co implementuje krypto, to musí být buď ve validované knihovně nebo taky validované. Což není úplně jednoduché, protože FIPS má požadavky ala self testy atd. A hlavně to stojí celkem velké peníze (nemůžu uvádět přesná čísla, je to v řádech desítek tisíc dolarů za modul). Takže snaha je mít co nejmíň krypto knihoven a u ostatního software používat tyhle knihovny.
26.5. 08:32 j
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Jinak receno ted se vi oficielne, ze to emericky tripismenkovy agentury umej hacknount, protoze to je nezakladnejsi podminka schvaleni.

---

Dete s tim guuglem dopice!
26.5. 10:54 John Smith
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
citation needed
26.5. 12:46 Ján Dráb | skóre: 3 | Banská Bystrica
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
chceš priveľa, to sa od takého trotla nedozvieš :)
Everything has room for improvement.
Blaazen avatar 26.5. 13:19 Blaazen | skóre: 23 | blog: BL
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Jak dopadl TrueCrypt víme a na otázky ohledně návštěv třípísmenkových agentur odpovídal vyhýbavě i Linus. Ale oni se tam dostanou přes ten Intel Managment Engine, takže na OS nezáleží.
David Heidelberg avatar 26.5. 13:42 David Heidelberg | skóre: 46 | blog: blog_
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
To by mě zajímalo, pošli zdroje.
Blaazen avatar 26.5. 18:00 Blaazen | skóre: 23 | blog: BL
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Ad Linus. O konci TrueCryptu se svého času psalo hodně, autoři vydali poslední neplnohodnotnou verzi 7.2 a napsali "přestaňte používat TrueCrypt, není bezpečný", přestože předchozí 7.1a prošla auditem (wiki). A IME je hardwarový trojský kůň.
26.5. 12:20
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Předpokládám, že FIPS mód nebude enabled by-default.
Rezza avatar 27.5. 15:44 Rezza | skóre: 25 | blog: rezza | Brno
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Je to taková jejich schizofrenie - jedna část těchto vládních agentur ráda vidí data ostatních, druhá část těchto agentur udělá cokoliv pro to, aby nikdo nemohl vidět jejich data :). FIPS má aktuálně jednu vadu - pokud přijde nějaké důležité CVE, tak pak mají lidi používající FIPS mód na výběr buď používat certifikovanou verzi, která je děravá nebo necertifikovanou. Je teď nový poddruh 3SUBu, který je určený jen na CVE pro rychlou minimální revalidaci, ale ještě jsem neměl tu čest. Jinak u Common Critérií je třeba NIAP (a BSI jsou taky) hodně striktní a klidně od nich přijde mail, že i pro hotovou certifikaci s razítkem pošlou mail, že do týdne je třeba dodat buď fix nebo mitigation nebo invalidují celou certifikaci. Součástí Common Critérií je pak i AVA report, který nesmí být starší než 30 dní a obsahuje všechny známé CVE pro daný produkt. A musí se buď fixnout nebo uhádat (ala nás se netýká). Takže já se potkávám jen s tou částí, která udělá vše pro to, aby jejich data nikdo neviděl :D. A jsou fakt hodně drsní v tomhle.
Rezza avatar 27.5. 15:51 Rezza | skóre: 25 | blog: rezza | Brno
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
No, tak super to není - zjednodušují si to. Co libgcrypt? Co gnutls? Co nss-softokn? :D. Jinak v RHEL 8 už neděláme OpenSSH - používá se na všechno OpenSSL. To samé platí pro Libreswan - vše je v NSS.
Rezza avatar 27.5. 15:55 Rezza | skóre: 25 | blog: rezza | Brno
Rozbalit Rozbalit vše Re: Ubuntu 18.04 LTS získalo certifikaci FIPS 140-2 Level 1
Libgcrypt už vidím v sekci Pending Certification - Expected Q3 2020 – subject to NIST processing times. CMVP má aktuálně osmiměsíční frontu kvůli přechodu na FIPS 140-3. Navíc review dělají kontraktoři a nemají dost lidí.

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.