abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 9
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 7
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1071 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Máme se bát operace Global blackout?

    Máme se bát operace Global blackout? Tato otázka je zároveň název textu Ondřeje Filipa z CZ.NIC, ve kterém jeho autor reaguje na zveřejnění informace o masivním DDoS útoku na DNS root servery. Ten by měl přijít v rámci takzvané operace Global Blackout 31. března tohoto roku.

    Ondřej Filip v článku mimo jiné píše: "tak jako u všech zpráv tohoto druhu je pochopitelně těžké určit, jak moc vážně se tím mají bezpečnostní týmy zabývat. O neuchopitelnosti Anonymous již bylo napsáno mnoho. Každopádně se tomuto možnému útoku věnovala některá poměrně čtená média a zdá se, že i DNS operátoři berou hrozbu částečně vážně; problém byl poměrně důkladně diskutován v uzavřených operátorských bezpečnostních listech." Více v samotném blogpostu.

    20.2.2012 12:27 | Vilem Sladek | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    20.2.2012 12:42 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Už vidím jak sejmou ty dvě stovky root serverů najednou a udrží je dole po delší dobu aby se to stihlo projevit.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    lukve avatar 20.2.2012 12:49 lukve | skóre: 28 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?

    tz Anonymous mi pripadaju ze skor skodia veci a internetu nez prospech.. nesu to nahodou platenz amrickz agenti ktorz chcu ukazat ze existuje kriminalita na internete?

    linux user more than 20y
    20.2.2012 13:00 R
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Tiez mi to tak pripada. Takyto utok moze vymysliet bud partia debilkov alebo niekto, kto chce ukazat "internetovy terorizmus"...
    20.2.2012 21:42 jdsulin
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    myslis internovy terorismus ve smyslu prebirani domenovych jmen radne platicim ? :)
    21.2.2012 08:22 R
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Nie, myslim znefunkcnenie DNS.
    21.2.2012 10:15 tecik
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Co pouze o snahu vlad/organizaci o pospineni Anonymous/apod. skupin pred ovcany?
    pavlix avatar 21.2.2012 12:24 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Myslím, že takový útok můžou provést stejně smýšlející lidé jako ti, kteří provádějí očkování.

    Testování je důležité.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    20.2.2012 13:00 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Anonymem může být kdokoliv, to není žádné organizované sdružení. Je to jen anonymní nikým neřízené hnutí, něco jako třeba v minulosti hippies (i když to také není úplně nejvhodnější přirovnání).

    Ostatně sám Ondřej Filip v článku píše:
    Celé toto prohlášení vnímám spíše jako hoax, může jít klidně o odpoutání pozornosti. Ani Anonymous se jistě nebudou pouštět do akcí, u kterých je v podstatě mizivá šance na úspěch. Navíc tento útok by byl poněkud v rozporu s jejich dosavadní snahou o „svobodný Internet“.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    20.2.2012 13:05 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Ještě doporučím moc pěkný článek (rozhovor) s jedním Anonem na zpravodajském serveru Česká pozice: Anonymous je ideál přímé demokracie v praxi

    Až na trochu bulvární nadpis článku je to opravdu poučné čtení o historii a fungování současných moderních Anonymous (tedy těch kterými staří "oldfags" z 4chanu víceméně opovrhují).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    20.2.2012 15:04 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Ono to má i své světlé stránky. Abyste mohl zahltit server, musíte sehnat klienty. Útokem se botnet odmaskuje, čímž ho bude možné vyčistit nebo aspoň zablokovat infikované autonomní systémy, čímž se efektivně přinutí nedbalí správci k činům.
    21.2.2012 08:49 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Ale kdeže... bohužel zrovna UDP ve spojením s nedodržováním BCP-38 (aneb ingress filtrování) dovoluje útočit na DNS servery tak, že žádný botnet neodhalíte.
    pavlix avatar 20.2.2012 17:20 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    tz Anonymous mi pripadaju ze skor skodia veci a internetu nez prospech..
    Tím se přidáváš k mnohým pomýlencům, kteří věří, že se jedná o organizovanou skupinu lidí.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Jendа avatar 20.2.2012 19:48 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    K zamyšlení (z nějakého komentáře na Pirátských novinách z posledního týdne, nebudu to hledat…):

    Sejmout stránky nějaké státní instituce je většinou snazší, než sejmou „stránky“ na Facebooku (pokud zrovna nemají heslo 123456 nebo si nenechají odposlechnout session cookie). Co z toho vyplývá?
    21.2.2012 08:03 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Vyplývá z toho, že dotyčný vůbec neví, o čem je řeč. „Sejmout stránky“ v tomto případě znamená, že script kiddies udělají DDoS útok (v podobě záplavy regulérních požadavků) na síť nebo web server hostující dané stránky. Proti takovému DDoS útoku není žádná technická obrana, jediné, co může pomoci, je infrastruktura dimenzovaná na velký provoz (takový DDoS není nic jiného, než nepřirozeně velký provoz). Facebook má přirozeně infrastrukturu dimenzovanou na velký provoz, nemá vše v jedné síti atd. Nárůst počtu spojení o pár procent ho nerozhází. Naproti tomu státní instituce má infrastrukturu dimenzovanou na běžný provoz, je to jeden server připojený do internetu jednou linkou. Nárůst počtu spojení o stovky nebo tisíce procent samozřejmě neustojí. Jistě, mohla by ona státní instituce do provozu webu investovat řádově víc peněz, provozovat to třeba v několika lokalitách v cloudu Amazonu, ale to by se oprávněně nikomu nelíbilo, protože by se vyhazovaly státní peníze za nepotřebné věci.
    21.2.2012 08:39 Jezevec
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Az na ten maly nepatrny detail, ze provoz toho poddimenzovaneho statniho serveru na te poddimenzovane lince stoji s pravdepodobnosti blizici se jistote totez, jako provoz radove vykonejsiho clusteru.
    Jendа avatar 21.2.2012 14:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Nevidím rozpor mezi vaším a mým komentářem.

    Vyplývat z toho mělo to, že se v rámci obrany proti DDoS přesunou všichni ze svých serverů na FB.

    Původní komentář jsem našel zde, není v okolí žádná rozumná #kotva, je to komentář xChaos z 23:25:54.
    21.2.2012 14:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Nemůžu si pomoci, ale „stránka na Facebooku“ a „webová aplikace“ nebo „web instituce“ jsou dvě naprosto odlišné věci, které mají společné asi jenom to, že se tam zobrazují nějaká písmenka. Ale asi je zbytečné pokoušet se xChaosův komentář pochopit, ono stačí, že DDoS nazývá hackem.
    20.2.2012 12:50 dumi | skóre: 13
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Neni tech root serveru jen 13? Ale mozna se pletu...
    20.2.2012 12:55 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Teoreticky jo, prakticky z nich velká část používá anycast na desítky fyzických strojů. (Tři běží i v Praze)
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    20.2.2012 14:39 Mustafa
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    lepsi reseni je zde vy hekri. http://www.turnofftheinternet.com/
    20.2.2012 15:02 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Možno chcú poukázať na centralizáciu internetu alebo na jeho nesprávnu hierarchiu. Inými slovami Single Point of Failure.
    Root v linuxe : "Root povedal, linux vykona."
    20.2.2012 15:27 Tomáš Pelc | skóre: 22 | blog: multimedialni_pc_k_LCD_TV
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Alespoň už ale víme, kdo za tím vším stojí a je duchovním otcem (resp. matkou).
    Gilhad avatar 21.2.2012 11:14 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Spis by me zajimalo, jestli uz nekdo napsal (asi ano, ale jak se to jmenuje) neco na obranu pred temito hrickami ve smyslu:

    na lokalnim DNS serveru logovat vsechny pozadovane domeny a jejich IP s casem, kdy poprve byla s touto hodnotou resolvovana. Vystupem je tabulka

    domena|ip|datum

    kde (domena|ip) je unikatni klic. Pokud dojde k vypadku DNS (at uz kvuli blackoutu, nebo kvuli unosu stranek), jde dohledat na kterych vsech IP dana domena kdy byla a z nich si vybrat nejake, co dam treba do /etc/hosts

    Samozrejme mi to umozni pristup jen tam, kam uz jsem driv chodil, ale i tak to muze pokryt vic nez 90% provozu at se s DNS deje co chce
    21.2.2012 11:50 vhor
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Lokální server ukládá odpovědi do své cache. To nestačí?
    Gilhad avatar 21.2.2012 13:03 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Mozna staci, budu to muset nekde zkusit nahodit a sledovat tu cache. Ale hlavni myslenka tohoto je, ze chci
    • mit i znacne stara data (na tom webu jsem byl naposled loni, letos chci zas)
    • mit i "zastarala" data (ted to vede na stranky ACTA/OSA/... ja chci kam to vedlo pred unosem
    • mit ty data dostupna i jinak (hele, tady ti posilam IP pro ty stranky)
    Ale jestli je nejaka cache dobre ukladana, tak by to z ni slo parsovat
    Jendа avatar 21.2.2012 14:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    To bych možná technicky implementoval rovnou sniffováním DNS odpovědí a jejich ukládáním.
    21.2.2012 17:01 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Použil bych python modul do unboundu.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.