abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:55 | IT novinky

    IKEA ve Spojeném království hledá zaměstnance do své nové pobočky. Do pobočky v počítačové hře Roblox. Nástupní mzda je 13,15 liber na hodinu.

    Ladislav Hagara | Komentářů: 0
    včera 10:44 | Zajímavý článek

    Alyssa Rosenzweig se v příspěvku na svém blogu Vulkan 1.3 na M1 za 1 měsíc rozepsala o novém Vulkan 1.3 ovladači Honeykrisp pro Apple M1 splňujícím specifikaci Khronosu. Vychází z ovladače NVK pro GPU od Nvidie. V plánu je dále rozchodit DXVK a vkd3d-proton a tím pádem Direct3D, aby na Apple M1 s Asahi Linuxem běžely hry pro Microsoft Windows.

    Ladislav Hagara | Komentářů: 26
    včera 01:00 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.90 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.90 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 2024.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    5.6. 16:44 | IT novinky

    Počítačová hra Tetris slaví 40 let. Alexej Pažitnov dokončil první hratelnou verzi 6. června 1984. Mezitím vznikla celá řada variant. Například Peklo nebo Nebe. Loni měl premiéru film Tetris.

    Ladislav Hagara | Komentářů: 10
    5.6. 10:44 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.23.0. V přehledu novinek je vypíchnuta podpora dynamických USB zařízení nebo nové moduly openamp, tls a vfs.

    Ladislav Hagara | Komentářů: 0
    5.6. 10:22 | Nová verze

    Canonical vydal Ubuntu Core 24. Představení na YouTube. Nová verze Ubuntu Core vychází z Ubuntu 24.04 LTS a podporována bude 12 let. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

    Ladislav Hagara | Komentářů: 2
    5.6. 01:00 | Nová verze Ladislav Hagara | Komentářů: 0
    4.6. 19:55 | IT novinky

    Intel na veletrhu Computex 2024 představil (YouTube) mimo jiné procesory Lunar Lake a Xeon 6.

    Ladislav Hagara | Komentářů: 0
    4.6. 13:44 | IT novinky

    Na blogu Raspberry Pi byl představen Raspberry Pi AI Kit určený vlastníkům Raspberry Pi 5, kteří na něm chtějí experimentovat se světem neuronových sítí, umělé inteligence a strojového učení. Jedná se o spolupráci se společností Hailo. Cena AI Kitu je 70 dolarů.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Máme se bát operace Global blackout?

    Máme se bát operace Global blackout? Tato otázka je zároveň název textu Ondřeje Filipa z CZ.NIC, ve kterém jeho autor reaguje na zveřejnění informace o masivním DDoS útoku na DNS root servery. Ten by měl přijít v rámci takzvané operace Global Blackout 31. března tohoto roku.

    Ondřej Filip v článku mimo jiné píše: "tak jako u všech zpráv tohoto druhu je pochopitelně těžké určit, jak moc vážně se tím mají bezpečnostní týmy zabývat. O neuchopitelnosti Anonymous již bylo napsáno mnoho. Každopádně se tomuto možnému útoku věnovala některá poměrně čtená média a zdá se, že i DNS operátoři berou hrozbu částečně vážně; problém byl poměrně důkladně diskutován v uzavřených operátorských bezpečnostních listech." Více v samotném blogpostu.

    20.2.2012 12:27 | Vilem Sladek | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    20.2.2012 12:42 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Už vidím jak sejmou ty dvě stovky root serverů najednou a udrží je dole po delší dobu aby se to stihlo projevit.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    lukve avatar 20.2.2012 12:49 lukve | skóre: 28 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?

    tz Anonymous mi pripadaju ze skor skodia veci a internetu nez prospech.. nesu to nahodou platenz amrickz agenti ktorz chcu ukazat ze existuje kriminalita na internete?

    linux user more than 20y
    20.2.2012 13:00 R
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Tiez mi to tak pripada. Takyto utok moze vymysliet bud partia debilkov alebo niekto, kto chce ukazat "internetovy terorizmus"...
    20.2.2012 21:42 jdsulin
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    myslis internovy terorismus ve smyslu prebirani domenovych jmen radne platicim ? :)
    21.2.2012 08:22 R
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Nie, myslim znefunkcnenie DNS.
    21.2.2012 10:15 tecik
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Co pouze o snahu vlad/organizaci o pospineni Anonymous/apod. skupin pred ovcany?
    pavlix avatar 21.2.2012 12:24 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Myslím, že takový útok můžou provést stejně smýšlející lidé jako ti, kteří provádějí očkování.

    Testování je důležité.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    20.2.2012 13:00 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Anonymem může být kdokoliv, to není žádné organizované sdružení. Je to jen anonymní nikým neřízené hnutí, něco jako třeba v minulosti hippies (i když to také není úplně nejvhodnější přirovnání).

    Ostatně sám Ondřej Filip v článku píše:
    Celé toto prohlášení vnímám spíše jako hoax, může jít klidně o odpoutání pozornosti. Ani Anonymous se jistě nebudou pouštět do akcí, u kterých je v podstatě mizivá šance na úspěch. Navíc tento útok by byl poněkud v rozporu s jejich dosavadní snahou o „svobodný Internet“.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    20.2.2012 13:05 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Ještě doporučím moc pěkný článek (rozhovor) s jedním Anonem na zpravodajském serveru Česká pozice: Anonymous je ideál přímé demokracie v praxi

    Až na trochu bulvární nadpis článku je to opravdu poučné čtení o historii a fungování současných moderních Anonymous (tedy těch kterými staří "oldfags" z 4chanu víceméně opovrhují).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    20.2.2012 15:04 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Ono to má i své světlé stránky. Abyste mohl zahltit server, musíte sehnat klienty. Útokem se botnet odmaskuje, čímž ho bude možné vyčistit nebo aspoň zablokovat infikované autonomní systémy, čímž se efektivně přinutí nedbalí správci k činům.
    21.2.2012 08:49 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Ale kdeže... bohužel zrovna UDP ve spojením s nedodržováním BCP-38 (aneb ingress filtrování) dovoluje útočit na DNS servery tak, že žádný botnet neodhalíte.
    pavlix avatar 20.2.2012 17:20 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    tz Anonymous mi pripadaju ze skor skodia veci a internetu nez prospech..
    Tím se přidáváš k mnohým pomýlencům, kteří věří, že se jedná o organizovanou skupinu lidí.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Jendа avatar 20.2.2012 19:48 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    K zamyšlení (z nějakého komentáře na Pirátských novinách z posledního týdne, nebudu to hledat…):

    Sejmout stránky nějaké státní instituce je většinou snazší, než sejmou „stránky“ na Facebooku (pokud zrovna nemají heslo 123456 nebo si nenechají odposlechnout session cookie). Co z toho vyplývá?
    21.2.2012 08:03 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Vyplývá z toho, že dotyčný vůbec neví, o čem je řeč. „Sejmout stránky“ v tomto případě znamená, že script kiddies udělají DDoS útok (v podobě záplavy regulérních požadavků) na síť nebo web server hostující dané stránky. Proti takovému DDoS útoku není žádná technická obrana, jediné, co může pomoci, je infrastruktura dimenzovaná na velký provoz (takový DDoS není nic jiného, než nepřirozeně velký provoz). Facebook má přirozeně infrastrukturu dimenzovanou na velký provoz, nemá vše v jedné síti atd. Nárůst počtu spojení o pár procent ho nerozhází. Naproti tomu státní instituce má infrastrukturu dimenzovanou na běžný provoz, je to jeden server připojený do internetu jednou linkou. Nárůst počtu spojení o stovky nebo tisíce procent samozřejmě neustojí. Jistě, mohla by ona státní instituce do provozu webu investovat řádově víc peněz, provozovat to třeba v několika lokalitách v cloudu Amazonu, ale to by se oprávněně nikomu nelíbilo, protože by se vyhazovaly státní peníze za nepotřebné věci.
    21.2.2012 08:39 Jezevec
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Az na ten maly nepatrny detail, ze provoz toho poddimenzovaneho statniho serveru na te poddimenzovane lince stoji s pravdepodobnosti blizici se jistote totez, jako provoz radove vykonejsiho clusteru.
    Jendа avatar 21.2.2012 14:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Nevidím rozpor mezi vaším a mým komentářem.

    Vyplývat z toho mělo to, že se v rámci obrany proti DDoS přesunou všichni ze svých serverů na FB.

    Původní komentář jsem našel zde, není v okolí žádná rozumná #kotva, je to komentář xChaos z 23:25:54.
    21.2.2012 14:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Nemůžu si pomoci, ale „stránka na Facebooku“ a „webová aplikace“ nebo „web instituce“ jsou dvě naprosto odlišné věci, které mají společné asi jenom to, že se tam zobrazují nějaká písmenka. Ale asi je zbytečné pokoušet se xChaosův komentář pochopit, ono stačí, že DDoS nazývá hackem.
    20.2.2012 12:50 dumi | skóre: 13
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Neni tech root serveru jen 13? Ale mozna se pletu...
    20.2.2012 12:55 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Teoreticky jo, prakticky z nich velká část používá anycast na desítky fyzických strojů. (Tři běží i v Praze)
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    20.2.2012 14:39 Mustafa
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    lepsi reseni je zde vy hekri. http://www.turnofftheinternet.com/
    20.2.2012 15:02 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Možno chcú poukázať na centralizáciu internetu alebo na jeho nesprávnu hierarchiu. Inými slovami Single Point of Failure.
    Root v linuxe : "Root povedal, linux vykona."
    20.2.2012 15:27 Tomáš Pelc | skóre: 22 | blog: multimedialni_pc_k_LCD_TV
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Alespoň už ale víme, kdo za tím vším stojí a je duchovním otcem (resp. matkou).
    Gilhad avatar 21.2.2012 11:14 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Spis by me zajimalo, jestli uz nekdo napsal (asi ano, ale jak se to jmenuje) neco na obranu pred temito hrickami ve smyslu:

    na lokalnim DNS serveru logovat vsechny pozadovane domeny a jejich IP s casem, kdy poprve byla s touto hodnotou resolvovana. Vystupem je tabulka

    domena|ip|datum

    kde (domena|ip) je unikatni klic. Pokud dojde k vypadku DNS (at uz kvuli blackoutu, nebo kvuli unosu stranek), jde dohledat na kterych vsech IP dana domena kdy byla a z nich si vybrat nejake, co dam treba do /etc/hosts

    Samozrejme mi to umozni pristup jen tam, kam uz jsem driv chodil, ale i tak to muze pokryt vic nez 90% provozu at se s DNS deje co chce
    21.2.2012 11:50 vhor
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Lokální server ukládá odpovědi do své cache. To nestačí?
    Gilhad avatar 21.2.2012 13:03 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Mozna staci, budu to muset nekde zkusit nahodit a sledovat tu cache. Ale hlavni myslenka tohoto je, ze chci
    • mit i znacne stara data (na tom webu jsem byl naposled loni, letos chci zas)
    • mit i "zastarala" data (ted to vede na stranky ACTA/OSA/... ja chci kam to vedlo pred unosem
    • mit ty data dostupna i jinak (hele, tady ti posilam IP pro ty stranky)
    Ale jestli je nejaka cache dobre ukladana, tak by to z ni slo parsovat
    Jendа avatar 21.2.2012 14:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    To bych možná technicky implementoval rovnou sniffováním DNS odpovědí a jejich ukládáním.
    21.2.2012 17:01 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Máme se bát operace Global blackout?
    Použil bych python modul do unboundu.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.