abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    Byla vydána nová major verze 34.0.0 webového prohlížeče Pale Moon (Wikipedie) vycházejícího z Firefoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Humor

    Win8DE je desktopové prostředí pro Wayland, inspirované nechvalně proslulým uživatelským rozhraním Metro z Windows 8. Nabízí dlaždicové rozhraní s velkými tlačítky a jednoduchou navigací, optimalizované pro dotyková zařízení. Cílem projektu je přetvořit design operačního systému Windows 8 do funkčního a minimalistického rozhraní vhodného pro každodenní použití na Linuxu.

    NUKE GAZA! 🎆 | Komentářů: 8
    včera 14:33 | Nová verze

    Laboratoře CZ.NIC vydaly Datovku 4.28.0 a Mobilní Datovku 2.6.0. Hlavní novinkou je ukládání rozpracovaných datových zpráv do konceptů. Datovka je svobodné multiplatformní aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi.

    Ladislav Hagara | Komentářů: 3
    včera 14:22 | Zajímavý projekt

    Unix Pipe Game je vzdělávací karetní hra zaměřená na děti a rodiče, která děti učí používat unixové příkazy prostřednictvím interaktivních úkolů. Klíčovým prvkem hry je využití symbolu | pro pipeline neboli 'rouru', který umožňuje propojit výstupy a vstupy jednotlivých unixových příkazů, v tomto případě vytištěných na kartičkách. Předpokládá se, že rodič má alespoň nějaké povědomí o unixových příkazech a jejich provazování pomocí |.

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    včera 13:55 | Zajímavý software

    PCIem je linuxový framework, který vytváří virtuální zařízení PCIe pomocí technik, které umožňují hostitelskému operačnímu systému rozpoznat tyto syntetické 'neexistující' karty jako fyzické zařízení přítomné na sběrnici. Framework PCIem je primárně zamýšlen jako pomůcka pro vývoj a testování ovladačů bez nutnosti použít skutečný hardware. Dle tvrzení projektu si fungování PCIem můžeme představit jako MITM (Man-in-the-Middle), který se nachází mezi ovladači a kernelem.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 05:33 | Bezpečnostní upozornění

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    Ladislav Hagara | Komentářů: 5
    20.1. 17:22 | Komunita

    Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).

    Ladislav Hagara | Komentářů: 6
    20.1. 05:55 | IT novinky

    Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.

    Ladislav Hagara | Komentářů: 4
    20.1. 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 11
    20.1. 00:33 | IT novinky

    Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (5%)
     (0%)
     (10%)
     (21%)
     (3%)
     (5%)
     (2%)
     (11%)
     (37%)
    Celkem 562 hlasů
     Komentářů: 16, poslední 20.1. 17:04
    Rozcestník

    Vypněte TLS 1.0 a 1.1 už dnes

    Společnosti Microsoft, Google, Apple i Mozilla včera shodně oznámily, že z jejich webových prohlížečů Internet Explorer, Edge, Chrome, Safari a Firefox počátkem roku 2020 odstraní protokoly TLS 1.0 a TLS 1.1. Michal Špaček v článku Vypněte TLS 1.0 a 1.1 už dnes na svých stránkách informuje, že TLS 1.0 a 1.1 lze vypnout již dnes. Ověřit to lze například pomocí SSL Labs Server Testu.

    16.10.2018 11:11 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    16.10.2018 13:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Už teď má spousta lidí problémy s tím, že nemůžou použít ssh rozhraní k některým starším zařízením, takže se jim pro jistotu znefunkční i webové. To je tak, když si někdo vezme do hlavy, že místo aby software uživatelům sloužil, má je vychovávat.
    Ruža Becelin avatar 16.10.2018 15:36 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Ke starsimu zarizeni pouzuji starsi prohlizec, nebo starsi OS ve VM, samozrejme oboje patricne oddelene od bezneho provozu.

    Nebo mi neco uchazi?

    Na testovaci Catalyst 2950 se hlasim SSH klienten s RC4 sifrou a bezpecnost site tim neohrozuji, protoze to lezi mimo ostatni infrastrukturu.

    16.10.2018 15:58 Roman
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Stare zarizeni sbalit a vyhodit. A nove zarizeni kupovat takove, u ktereho jde vse pravidelne aktualizovat. Neco jako zmena sifry nebo CA certifikaty ma byt ejn trivialni aktualzice par balicku. Pokud vyrobce udela zarizeni, ve kterem se zadne aktualizace nedelaji, nebo jen rok ci dva, tak takove zarizeni nekupovat.
    16.10.2018 16:51 pavele
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Já bohužel nemám pár mega na upgrade jednoúčelového, specializovaného zařízení každé dva-tři roky.

    Takže jednoznačně dojde ke snížení bezpečnosti.

    Max avatar 16.10.2018 16:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    ssh na starší hp switche řeším aliasem :
    alias hpssh='ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c 3des-cbc'
    
    Takže pak jen stačí dát :
    hpssh -l root 192.168.1.1
    
    Zdar Max
    Měl jsem sen ... :(
    16.10.2018 18:55 R
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    To je vporiadku a takto by mali riesit kompatibilitu vsetci vyvojari. Ale ked nejaky DEBIL dany algoritmus uplne odstrani, tak si musis niekde bokom udrziavat pri zivote stare nepodporovane verzie...
    Jendа avatar 17.10.2018 04:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    To nejde minimálně na starém Mikrotiku, protože od verze 7.1 je v OpenSSH DH_GRP_MIN natvrdo a 1024b klíče to nevezme.
    Max avatar 17.10.2018 10:03 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Co to znamená "starý mikrotik"? To jako, že se někde válí mikrotik bez aktuálnějšího fw? Všechny MK, co mám, jsou stále supportována/je pro ně aktuální fw/os a osobně ho tam nalejvám (po přečtení komentářů ve foru ke konkrétní verzi :) ).
    Zdar Max
    Měl jsem sen ... :(
    16.10.2018 20:07 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    To bude srandy kopec keď taký́to razantný prístup nepovolí šifrovanie pri IoT. Už sa teším keď jeden plošný zákaz čo z bezpečnostných dôvodov vypne staršie šifrovanie aj odstaví snímače v polke republiky.
    17.10.2018 08:11 Věra Pohlová
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Zakažte počítače a internety už dnes
    17.10.2018 15:00 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes

    To až teraz ?

    Ja som to na vps používal dávnejšie.

    Root v linuxe : "Root povedal, linux vykona."
    18.10.2018 09:00 hefo
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    Najlepšie je, keď to príde príkazom niekde od manažmentu zákazníka. Čo na tom, že 1. aktuálna verzia softvéru TLSv1.2 nepodporuje a upgrade je byrokratický projekt pre troch papierohryzov a jedného technického človeka na pol roka. 2. všetky servery sú v uzavretom prostredí, kam sa človek dostane len cez CyberArk s číslom tiketu ...
    18.10.2018 09:01 hefo
    Rozbalit Rozbalit vše Re: Vypněte TLS 1.0 a 1.1 už dnes
    aktuálna = "aktuálne nasadená" (aby nedošlo k omylu)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.