 |
Съвети за подсигуряване на SSH
|
 |
|
|
 |
 |
от stealth на 8-01-2015@21:38 GMT(+2)
Както може би сте чули, НАС на САЩ (NSA) има някакъв успех в чупенето на SSH връзки. В отговор на тези рискове, stribika e изготвил ръководство как да направите своя shell колкото се може по-издръжлив. Двете основни концепции са да използвате по-силно криптиране и да направите така, че да е невъзможно някой да открадне ключовете ви. Пригответе си чаша кафе и прочетете статията внимателно за да разберете как може да подобрите вашата собствена конфигурация. stribika дава и няколко допълнителни съвета отностно сигурността: не инсталирайте нищо, което не ви е нужно (всеки допълнителен ред код може да води до бъг), използвайте софтуер с отворен код, който наскоро е бил преглеждан, поддържайте системата си обновена и използвайте технологии за намаляване на риска от експлойти.
В блога си, Васил Колев коментира статията: „мисля, че автора прекалява, ама па параноята е нещо важно в нашата професия“.
Публикацията в slashdot: Tips For Securing Your Secure Shell [Коментари: 7] |
 |
 |
 |
 |
 |
Мюнхен се присединява към DF борда
|
 |
|
|
 |
 |
от jet на 12-01-2015@21:27 GMT(+2)
Град Мюнхен, който мигрира към инфраструктура с отворен код преди няколко години сега е част от The Document Foundation Advisory Board (Отговорен за поддържането на LibreOffice).
Мюнхен често се цитира като един от успелите проекти да се отърве почти изцяло от зависимостта на продуктите на Майкрософт. Отне им години да го направят и дори си имат собствена операционна система базирана на Убунту, но процесът като цяло е приключен. LibreOffice е неразделна част от софтуерния им инструментариум.
В същност Document Foundation е неразделна част от град Берлин. Това е специален вид модел за управление който общността на LibreOffice е избрала, така, че наличието на представител за Мюнхен в борда е също много интересно.
Защо това в важно?
Мюнхен сега сред най-големите корпоративни потребители на LibreOffice и е нормално тяхната дума да се чува при създаването и планирането на офис пакета. Много е лесно да пращаш редовни промени и подобрения към обикновените потребители, но е доста по-сложно да се прави същото в корпорациите.
Напомняме, че проекта по миграцията бе успешно завършен 2013г., което включва 16,000 РС и лаптопи на държаните служители към свободен софтуер. Град Мюнхен е домакин на LibreOffice HackFest от 2011 насам, за да се подобрят функциите на продукта насочени към корпоративна среда.
Въпреки споровете дали е успешно или не, решението на Мюнхен да премине на Linux според властите е помогнало на общината да спести милиони долари и наистина се е отплатило .
По-подробно.
[Коментари: 0] |
 |
 |
 |
 |
 |
Проблем на Булбанк с Firefox 35
|
 |
|
|
 |
 |
от stealth на 16-01-2015@15:21 GMT(+2)
В коментарите отностно последната версия на Firefox 35, az съобщи за новина от сайта на Булбанк, където се твърди, че „... е премахната вградената функция за електронно подписване. В резултат на това, не е възможна работата с Квалифициран електронен подпис и софтуерни сертификати на различните банки, включително и издадени от УниКредит Булбанк.“
Решение на проблемът е добавката signTextJS, която връща window.crypto.signText функцията, премахната от Firefox 35. Тя е отхвърлена заради липса на стандартизация, поддръжка и не е под свободен лиценз. Повече информация може да намерите на Removing Proprietary window.crypto Functions and Properties.
Проблемът съществува само със системите използващи въпросната функция. КЕП (или УЕП) продължава да работи безпроблемно - мога да потвърдя, че ел.подпис и Firefox 35 се поддържа от банката, с която работя, Търговският регистър и НАП (изпробвано тестово подписване). Надявам се, Булбанк да е единствената организация използваща отхвърлената функция и да не са засегнати голям кръг от потребители.
Допълнение (16.01.2015 год.): Благодарение на коментиращите, стана ясно, че проблем има още от версия 33 и засeгнатите институции са намерили решение. От b-trust дават връзка към stackoverflow. А същите инструкции на български, са предоставени и от няколко банки. ДСК пишат:
1. Отваряте нов таб/прозорец в Mozilla Firefox, версия 33 и в адресната лента въвеждате следния адрес - about:config
2. Приемате предупредителното съобщение и след това кликвате с десен бутон на мишката върху прозореца
3. От падащото меню е необходимо да изберете New, след което опцията Boolean
4. За preference name въвеждате dom.unsafe_legacy_crypto.enabled и потвърждавате. За стойност избирате true, потвърждавате и рестартирате браузъра
[Коментари: 5] |
 |
 |
 |
 |
 |
Джобен Linux Mint компютър
|
 |
|
|
 |
 |
от jet на 16-01-2015@13:09 GMT(+2)
Linux Mint and съвместно с CompuLab ще предлагат “MintBox Mini” компютър през второто тримесечие на 2015.
С обем 0.22l и дебелина 2cm MintBox Mini е достатъчно малък да се побере в джоба.
Благодарение на липсата на вентилатори и наличието на вътрешен SSD диск той е напълно тих.
Под капака: 802.11 b/g/n Wifi, Gigabit Ethernet network connectivity, 5 USB ports (3xUSB2.0 and 2xUSB3.0), jack input/output for headphones and microphones, MicroSD карточетец, 2х HDMI порта. AMD A4 6400T и Radeon R3 GPU, 4GB RAM, 64GB SSD.
CompuLab смята да го продава за $295 като процент от продажбите ще отива при Linux Mint. 5 години гаранция.
Подробности [Коментари: 4] |
 |
 |
 |
 |
 |
Ubuntu - първата ОС на Марс с хора
|
 |
|
|
 |
 |
от jet на 20-01-2015@9:42 GMT(+2)
Mars One е проект с цел да изпрати хора на планетата Марс до 2025г., NASA и всики друг. Идеята е това да е еднопосочно пътуване за колонизаторите. Дората новина е, че изглежда те си падат по Linux.
Много публикации и учени изразиха съмнение за успеха на такава мисия. Основния и най-голям проблем е цената - само $6 милиарда (5.1 млрд.), което е напълно нереалистично. Очаква се финализирането да стане чрез риалити ТВ предавания.
Всичко: тренирането, изстрелването и колонизирането на Марс ще се предава по телевизията като риалити шоу. Доброволци също не липсват - хиляди хора вече са се записали.
Всички говорят за радиационните проблеми, кислородни проблеми, проблеми с оцеляването, храната, водата дори транспорта до там, но никой не задава въпроса: Каква операционна система ще се ползва на Марс? Коя ще е първата ОС, която ще напусне Земята и ще помогне да се колонизира чужда планета?
Съмнително е дали тези въпроси са зададени от отговорните за проекта, най-вероятно те не са и приоритет. Но основателят на Mars One Bas Lansdorp, изглежда, че вече предпочита Ubuntu, следователно Linux. В това всъщност има смисъл - ако искате нещо стабилно и възможно да работи с години без да се разваля.
Най-вероятно ще се използва микс от ОС, но Linux потребителите могат да се надяват, че предпочитанията на основателя на мисията ще надделеят.
Източник
[Коментари: 1] |
 |
 |
 |
 |
 |
Френски университет заменя Photoshop с Krita
|
 |
|
|
 |
 |
от jet на 20-01-2015@9:41 GMT(+2)
Paris 8 University е решил да изостави Adobe Photoshop и да внедри Krita като заместител.
Все повече свободни приложения заменят затворените такива. Досега виждахме LibreOffice да заменя Microsoft Office, или Linux ОС да заменя Windows, така че е хубаво да се види и други програми да се усъвършенствуват до толкова, че да се борят с предложенията на компании, които искат пари за същата функционалност.
Приложенията с отворен код се подобряват постоянно и в последните години различни организации като например университетите започват да виждат предимствата им. Те са не само по-евтини, но и са много по-добри от другите.
Преминаването от Photoshop към Krita не е лесно, но и не е сложно.
Първо на първо, Krita не е клонинг на Photoshop. Те са много различни приложения и това лесно се забелязва. Направлението, което е захвърлило Photoshop се казва Art and Technology of Image - ATI (Изкуство и технологии на картините), така, че това значи, че двете програми имат някои застъпващи се функционалности.
"ATI направлението в University Paris 8 преминава към Krita тази година. Целта е двойна - студентите да се обучават да използват графичен софтуер (2D, 3D, VFX, Compositing), но и да пише свои собствени програми(Python, C#, C++). Досега в занятията се използваше само Adobe Photoshop, но понеже липсва адекватна поддръжка от производителя се преминава към замяна" се обяснява на официалния сайт на Krita.
Както може би се досещате, преходът не стана веднага и отне известно време, студентите да свикнат с новата програма. И понеже това не е клонинг, им се е наложило да изучават програмата от начало.
Източник.
[Коментари: 1] |
 |
 |
 |
 |
 |
Компютър поместен изцяло в мишка
|
 |
|
|
 |
 |
от jet на 21-01-2015@9:17 GMT(+2)
Полска фирма е извела идеята за компактен компютър до нови висини - прототип на компютър поместен изцяло в мишката.
Създателят на Mouse-Box е Przemysław Strzelczyk – който според LinkedIn профила си е софтуерен инженер в Nokia Networks.
Изглежда като конвенционална мишка, но съдържа процесор, флаш памет, HDMI конектор и Wi-Fi свързаност.
Параметри:
1.4GHz ARM Cortex CPU
128GB flash за съхраняване на данни (с възможност за съхраняване на данните в Интернет)
Micro HDMI порт
Wi-Fi свързаност
2 x USB 3.0 порта
В момента се работи и по безжична зарядна подложка.
Не се споменава каква е операционната система (но като гледам архитектурата - не е трудно да се досетим - бел. прев.)
За повече с видео [Коментари: 11] |
 |
 |
 |
 |
 |
Избягвайте 3TB Seagate HDD
|
 |
|
|
 |
 |
от jet на 23-01-2015@14:47 GMT(+2)
3TB твърдите дискове на Seagate бяха много интересни когато се появиха, доста хора дори си ги купиха, някои клиенти вече съжаляват и предупреждават.
Backblaze фирмата има бизнес изцяло ориентиран към предоставяне на облачни системи за съхранение. Те използват 41 213 диска в изчислителния им център към 31 Дек. 2014.
В дисковите масиви те използват дискове от Western Digital, HGST (сега част от WD) и разбира се Seagate.
Всъщност дисковете Seagate Barracuda 7200.14 3TB е този, който е създавал проблеми през цялата 2014г.
40% от тези дискове са дефектирали.
Поради някаква причина най-много дефекти са показали дисковете на Seagate следвани от Western Digital и HGTX (бившите Hitachi).
Backblaze съобщават, че 4 TB дисковете които са купили предишната година са дефектирали много рядко и са доста доволни от тях (като се има в предвид и добрият капацитет).
Обаче 3 TB дискови drives са тези, които са дефектирали най-много, най-фрапиращи са Seagate Barracuda 7200.14 3TB.
WD 3 TB дисковете са показали 10%, HGTS's под 2.6%, Seagate цели 43.1% дефекта годишно.
Seagate 4 TB HDDs са дали 5%, следвани от WD с 3-4% и HGST едва1.4%.
Изт.
[Коментари: 18] |
 |
 |
 |
 |
 |
Борба за свобода в ерата на технологиите
|
 |
|
|
 |
 |
от stealth на 26-01-2015@19:05 GMT(+2)
През изминалата седмица се появиха две новини свързани с авторските права и свободата в Интернет.
Фондация Електронна граница обяви, че Кори Доктороу ще се присъедини отново към организацията „борейки се с разпростиращото се използване на опасните технологии за управление на цифрови права (DRM), заплашващи сигурността и личното пространство на потребителите, рушащи пазара, отнемащи обществени права и подкопаващи иновациите.“
А в европарламента, Пиратската партия се е заела със законодателството в областта на авторските права.
„ЕС се нуждае от общ закон за авторското право, който да се прилага във всички държави членки, за да се решат проблемите с правните „абсурди“ в настоящия режим. Това е заключението на доклад на евродепутата от германската Пиратска партия Джулия Реда.
Лидерът на шведската Пиратска партия Рик Фалвинге коментира, че за първи път по законодателство в областта на защитата на авторските права работи активист за свободата в интернет.
На изслушването си пред евродепутатите представителката на Пиратската партия Реда заяви, че някои от лобистките организации, с които се е срещала, са изпращали писма до Европейския парламент с молба да бъде изпратен друг кандидат, с когото да преговарят.“ [Коментари: 0] |
 |
 |
 |
 |
 |
Излезе LibreOffice 4.4
|
 |
|
|
 |
 |
от jet на 29-01-2015@15:37 GMT(+2)
The Document Foundation (която стои зад LibreOffice) обикновено не променя много графичния интерфейс, но разработчиците казват, че това е най-красивата версия до сега. За щастие тази версия не се свежда само до разхубавяване на външния вид, но са направени и много други подобрения.
Някои от визуалните подобрения: иконите (включително и монохромните), променени са менютата, контекстните менюта, лентите с инструменти (toolbars), лентите за статус (status bars), rulers са направени по-полезни, страничните ленти (sidebar) и много други.
Някои от останалите подобрения: още по-добра поддръжка на OOXML файловите формати, сорс кода е "подстриган" след сканирането с Coverity (инструмент за статичен анализ на кода), цифрови подписи на експортираните PDF файлове, подобрен импорт от Microsoft Visio, Microsoft Publisher и AbiWord файлове, Microsoft Works spreadsheets, добавени нови шаблони (templates) разработени от доброволци, подобрено следене на промените (track changes) и много други.
Подробности
За сваляне
[Коментари: 0] |
 |
 |
 |
 |
 |
Google са знаели за GHOST 2014г.
|
 |
|
|
 |
 |
от jet на 30-01-2015@8:41 GMT(+2)
Google са знаели за GHOST 2014г. и не са казали на никого!
Вече са публикувани доста подробности за уязвимостта на GLIBC наречена GHOST от преди няколко дни открита от фирмата Qualys, и дистрибуциите вече я пачнаха. Оказва се, че Google са знаели за проблема, оправили са го в ChromeOS преди година и са забравили да кажат за това.
Нещата са ясни в света на отвореният код. Когато някой открие уязвимост, експлойт или някакъв проблем, той информира наляво-надясно за това. Това е и причината защо CVE (Common Vulnerabilities and Exposures) съществува, така, че всеки да закърпи своите системи подобаващо и да пази системите сигурни.
Всеки ден се откриват какви ли не проблеми. Потребителите обикновено не разбират за тях, защото не са толкова значими и те се пачват много бързо. Така е в света на отворения код, с Линукс и подобните системи. Съвсем по друг начин стоят нещата в света на собственическия код.
Германски сайт heise.de доказва, че Chrome OS е имал кръпка от Април 2014, което в същност е проблем, защото информацията не се е разпространила по-широко.
"Сomit съобщението ясно казва, че са знаели за уязвимостта и са я оправили: 'glibc: backport an nss overflow patch. This beckports a patch to fix a nss vulnerability inside glibc. I'm CC-ing the committer.
Двама души са коригирали проблема на различни места и не са вдигнали тревога - това е смущаващо" пише Hanno Böck в мейл лист за сигурността.
Най-вероятно това е грешка на Google и не е направена нарочно, но тогава възниква въпросът - Колко още такива недокладвани и решени проблеми съществуват?
Източник
[Коментари: 3] |
 |
 |
 |
 |
Общо новини за този период: 41 |