abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:55 | Upozornění

    V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."

    Ladislav Hagara | Komentářů: 5
    dnes 09:55 | IT novinky

    Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.

    Ladislav Hagara | Komentářů: 11
    dnes 09:44 | IT novinky

    Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.

    Ladislav Hagara | Komentářů: 11
    dnes 09:33 | Nová verze

    Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 2
    dnes 03:22 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Komunita

    Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.

    Ladislav Hagara | Komentářů: 1
    včera 21:33 | Zajímavý projekt

    ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    včera 21:00 | Zajímavý software

    ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 8
    včera 16:33 | Zajímavý software

    Strands Decider 2B je malý open-source model s 2 miliardami parametrů, určený k rychlé klasifikaci vstupů a rozhodování mezi možnostmi, generující odpovědi ve stylu modelu Jev. Strands dosáhl přibližně 72% shody s Jevem na veřejné testovací sadě JevBench (tento benchmark pochopitleně nepředstavuje přímé srovnání s modelem Jev). Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache-2.0, váhy modelu na Hugging Face.

    ❗Červivý Hřib krade❗ | Komentářů: 4
    včera 16:22 | Upozornění

    Ve věku 90 let zemřela americká softwarová inženýrka Margaret Hamiltonová, která vedla tým, jenž vyvíjel letový software pro program Apollo amerického Národního úřadu pro letectví a vesmír (NASA).

    Ladislav Hagara | Komentářů: 10
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2820 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    ZeroBin – sdílení textů

    Na Internetu je k dispozici řada „pastebin“ služeb, které umožňují vkládat texty a odkazovat na ně. Uživatelé si tak nemusí hned zakládat weby nebo blogy, aby sdíleli kus textu s ostatními. Většina těchto služeb má tu vlastnost, že sdílený text je přístupný nejen čtenářům, ale i provozovateli služby (a komukoli, kdo má přístup k síťové infrastruktuře a serverům), což nemusí být vždy žádoucí. Proto vznikla webová aplikace ZeroBin, díky které se data šifrují už v prohlížeči uživatele vkládajícího text a opět se dešifrují až v prohlížeči čtenáře. V češtině si o fungování ZeroBinu můžete přečíst v článku Diskrétní sdílení textů.

    1.5.2012 20:50 | xkucf03 | Zajímavý software


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 1.5.2012 21:50 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    To nasadili děcka od Anonymous, ne? Viz anonpaste.tk, který je teď off.
    Zdar Max
    Měl jsem sen ... :(
    2.5.2012 08:15 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Anonpaste.tk nasadily děcka od Anonymous? Já myslel, že to nasadila CIA, či některá jiná služba... :-)
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    pavlix avatar 2.5.2012 08:28 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    To se vylučuje?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    1.5.2012 21:52 anon
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Aha ono se to za # totiz nikam neposila. Vychytany.
    2.5.2012 15:59 Harvie.CZ
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Pokud to ovsem nekam neposle javascript vhodne podstrceny neduveryhodnym kodem na serveru...
    1.5.2012 22:16 l4m4
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Technická vychytávka pěkná. Ale otázku distribuce klíčů (v tomto případě URL fragmentů) pouze správným osobám v podstatě pouze odkládáme.

    Když to hodím na pastebin, zašifrované šfrovnáím s veřejným klíčem (a případě použitím steganografie), který rozšifrují jen správné osoby, tak se nedá jen tak leaknout URL, které umožňuje přečtení, dekódování je explictní krok u příjemce. A nejsem-li paranoidní, tak co řešeím?
    1.5.2012 22:19 anon
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Me napada ze to nemusi byt kezeny je na text a stejny princip.by mohl pouzit tteereba rapidshare ... I kdyz rozbalovat treba 2gb v js browseru..
    cezz avatar 1.5.2012 22:35 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    V principe mozes client side sifrovat uz teraz. (Minimalne archivy z heslom su pomerne bezne, nech uz je to bezpecne akokolvek)
    Computers are not intelligent. They only think they are.
    1.5.2012 22:39 l4m4
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Archivy s heslem jsou v principu bezpečnější než toto, protože distribuční kanály hesla a odkazu na archiv jsou zcela oddělené.
    xkucf03 avatar 1.5.2012 22:54 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    To jo, ale chtělo by to nějak standardizovat, aby šlo dešifrovat už během stahování – takhle musíš všechno stáhnout na disk a pak to teprve prohnat přes procesor a uložit na jiné místo na disku.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    2.5.2012 15:17 luky
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    wget -O - | whatever ;-)
    xkucf03 avatar 2.5.2012 17:47 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Jo, souhlas, ale když stahuješ třeba z nějaké služby, kde musíš opisovat kód nebo na něco klikat, tak to není zrovna pohodlné – musel bys stopnout stahování, které začal prohlížeč, zkopírovat si URL a stáhnout přes wget (a doufat, že tě to server nechá stáhnout podruhé).

    P.S. a ano, je to primárně chyba těch služeb – za normálních okolností by to byl obyčejný odkaz, který by sis prostě zkopíroval…
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Jendа avatar 2.5.2012 18:18 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Není problém v tom, že tvůj prohlížeč neumí poslat stahovaný soubor pajpou do stdin libovolného procesu?

    (můj bohužel taky ne)
    xkucf03 avatar 2.5.2012 18:28 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    To taky :-)

    Někde jsem viděl plugin do FF, který předává* ty stahované soubory KGetu a ten je stahuje. To by možná šlo použít – místo KGetu by byl jiný program, který by pozdržel stahování (nebo spíš stahoval do bufferu) a zeptal se tě, co s tím chceš dělat – třeba bys mohl napsat příkaz, kterému to předat rourou. Možné to určitě je, otázka je, jestli už to někdo napsal…

    *) a často bude potřeba předat kromě URL i sušenky nebo HTTP Basic jméno a heslo.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.5.2012 22:49 chrono
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Problém je, že to nijako nerieši "man-in-the-middle" útoky, takže to až tak bezpečné nie je.
    1.5.2012 23:12 ASS
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    a co https pristup? :)
    Josef Kufner avatar 2.5.2012 11:45 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Tím si moc nepomůžeš. Provozovatel si to může odposlechnout tak jako tak a různé instituce si můžou bez problému pořídit vhodný certifikát.
    Hello world ! Segmentation fault (core dumped)
    xkucf03 avatar 2.5.2012 12:56 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    S tím certifikátem to není tak jednoduché a taky uživatel může mít něco jako Certificate Patrol a podvrhu si všimne.

    Serveru ale potřeba věřit je, to je fakt -- tedy pokud nebudeš pokaždé číst ten JavaScript*. Tady je řešením ten desktopový klient -- pak se ze serveru stává skutečně jen poskytovatel diskového a adresního prostoru, ale do dat ti koukat nemůže (maximálně je může smazat, ale neví, co maže).

    *) BTW: tady by se celkem hodilo nějaké podepisování kódu -- dejme tomu, že věřím autorovi aplikace, ale nevěřím provozovateli, tak bych kontroloval, zda kód neupravil. Nebo by aspoň prohlížeč mohl upozorňovat, že se JS od minule změnil...
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Jendа avatar 2.5.2012 13:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    JS kód na šifrování vám posílá server při každé session, ne? Co když se v něm jednoho dne objeví backdoor?
    xkucf03 avatar 2.5.2012 13:36 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    No, posílá ho jen poprvé (pak už chodí HTTP 304 Not Modified), ale toho si uživatel stejně nevšimne, jestli se něco nezměnilo a nestahoval se znova...

    Napsal jsem si BASH skript, který zašifruje standardní vstup náhodným klíčem pomocí OpenSSL a pošle na server, akorát to má drobnou vadu v tom, že server používá AES v CCM režimu (pravděpodobně) a můj OpenSSL ho neumí. BouncyCastle* knihovna to umí a zatím to vypadá jako jediná možnost, jak udělat desktopového klienta.

    Taky by šlo interpretovat na desktopu ten původní JavaScript, ale říkal jsem si, že by bylo fajn mít dvě nezávislé implementace, aby se ověřilo, že to skutečně funguje a šifruje správně.

    *) ale to je zase Java, na to se bude spousta lidí hnusně tvářit, i když mně osobně to nevadí
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    2.5.2012 14:33 kralyk z abclinuxu | skóre: 29 | blog:  
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Jo, to je slabina tohohle systému. Řešit by to mohl 1) extension do browseru, což není úplně praktické, nebo a lépe 2) Crypto API v prohlížeči, což by do budoucna vůbec nebylo špatné.
    2.5.2012 16:05 Harvie.CZ
    Rozbalit Rozbalit vše Re: ZeroBin – sdílení textů
    Existuji ruzne pluginy do prohlizecu... Opravdu se mi libi "encrypt the cloud", ktery je bohuzel symetricky... vic by se mi libil, kdyby treba pouzil kod "GPG4Browsers", tak by byl pro me zajimavejsi...

    Založit nové vlákno • Nahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.