Reportování Content Security Policy (CSP) pomocí webového serveru Nginx

Zdroj Zdroj: root.cz     30.11.2022 (00:00)     Sekcia it, počítače

Content Security Policy (CSP) umožňuje uživatele chránit před celou řadou útoků skrze webové stránky. Jeho nasazení ale není triviální a může způsobovat chyby. Abyste o nich věděli, můžete je nechat logovat. celý článek

Související články
 
Ďalšie články
 

Nový standard pomůže nahlásit děravé weby. Na serveru by neměl chybět soubor security.txt

Zdroj Zdroj: zive.cz     28.04.2022 (16:45)     Sekcia it-pocitace

Vývojář Edwin Foudil v srpnu 2017 navrhnul způsob, jakým by lidé mohli hlásit bezpečnostní problémy provozovatelům webu. Ti by na dobře známé místo na serveru uložili zvláštní soubor security,txt, v němž budou uvedeny kontakty a další údaje, jak popis problému předat. Po pěti letech se z tohoto ...

 

Přihlašování skrze eObčanku je děravé. Virus vám může ukradnout identitu

Zdroj Zdroj: zive.cz     08.10.2020 (10:45)     Sekcia it-pocitace

Bezpečnostní experti z Auxilium Cyber Security a WardenSec upozornili na potenciální zranitelnost v systému NIA při přihlašování pomocí čipových eObčanek, píše E15. NIA, tedy Národní Identitní Autorita je uzel, který různými způsoby řeší ověření identity a přihlášení třeba do webového Portálu ...

 

Web server Nginx bez práv roota s pomocí systemd

Zdroj Zdroj: root.cz     17.06.2020 (00:00)     Sekcia it-pocitace

[4 minuty čtení] Je zvykem, že webový server běží s právy roota. Hlavním důvodem je nutnost otevírat nízké TCP porty jako 80 a 443. Systemd ale nabízí elegantní způsob, jak změnit poměry a nechat běžet server pod běžným uživatelem. Nginx má po startu ve výchozím stavu v paměti několik procesů. Hlavní proces (master) běží s právy roota a spouští si větší množství pracovních procesů (worker) pod zvoleným běžným uživatelem. Ty se starají o samotné zpracování požadavků podle konfigurace a nepotřebují žádná speciální oprávnění.

 

Postřehy z bezpečnosti: záplata PrintNightmare a příliš sdílné aplikace pro Android

Zdroj Zdroj: root.cz     05.07.2021 (00:00)     Sekcia it-pocitace

[2 minuty čtení] Dnes postřehneme opravu zranitelnosti PrintNightmare či krádeže Facebook údajů pomocí nenápadných Android aplikací a připomeneme si potřebu včasných instalací záplat na příkladu Cisco ASA. Zranitelnost tiskových služeb nazvaná PrintNightmare Vám byla představena již včera v článku Davida Ježka a upozornil na ni i inforservis NÚKIB. Vzhledem k zveřejněnému PoC na GitHubu (postup lze zhlédnout i na YouTube, např. zde) se rozhodli výzkumníci z CERT Coordination Center Carnegie Mellon Universtity vydat doporučení pro mitigaci této zranitelnosti. V základu spočívá v instalaci security updatu, který minulý týden vydal Microsoft, a následně vypnutí Print Spooler služby či vypnutí možnosti vzdáleného tisku pomocí Group Policy.

 

[aktualita] O něco blíže Photoshopu. Česká Photopea přidává vyplňování obrazu

Zdroj Zdroj: lupa.cz     26.08.2020 (10:41)     Sekcia it-pocitace

Český webový grafický editor Photopea se zase o něco více přiblížil Photoshopu. Nová verze 4.9 přináší dvě funkce pracující s algoritmy na doplňování obsahu. Pomocí Content-Aware Move Tool je možné skrze laso označit objekt na obrázku a přesunout ho jinam s tím, že Photopea dopočítá pozadí. Content-Aware Scale pak umožňuje roztahovat nebo zmenšovat obrázky se zachováním proporcí objektů. Photopea rovněž přináší podporu formátů DXF (AutoCAD) a EXR (OpenEXR). Dále byly opraveny chyby. V nabídce…

 

Policy-based routing v Linuxu: směrování provozu pod kontrolou

Zdroj Zdroj: root.cz     11.01.2022 (00:00)     Sekcia it-pocitace

Tradiční směrování síťových paketů je založeno na cílové adrese. Pokud ale chceme více, potřebujeme policy-based routing (PBR). To nám umožní směrovat provoz podle mnoha dalších kritérií.

 

Nejpoužívanějším HTTP serverem se stává Nginx. Apache se řítí střemhlav dolů

Zdroj Zdroj: zive.cz     31.08.2020 (17:40)     Sekcia it-pocitace

Softwaroví roboti Netcraftu už 25 let procházejí internet, a jakmile narazí na IP adresu, která odpovídá na protokolu HTTP, podle reakce se pokusí detekovat, o jaký server se asi jedná. Díky tomu pak stejnojmenná služba může měsíc co měsíc aktualizovat statistiku nejpoužívanějších WWW serverů na ...

 

Komunikace v distribuovaných systémech: směrování dle obsahu

Zdroj Zdroj: root.cz     14.04.2021 (00:00)     Sekcia it-pocitace

[7 minut čtení] Směrování podle obsahu, nebo také Content Based Router, je obecný EIP koncept využitelný na mnoha místech komunikačních a integračních projektů. Jeho použití ukážu na příkladu uzlů poskytujících několik služeb najednou. Bližší informace najdete také v Content Based Router.

 

Content ID podle YouTube špatně vyhodnotil miliony videí. Stále si ale vede lépe než lidé

Zdroj Zdroj: zive.cz     07.12.2021 (10:45)     Sekcia it-pocitace

YouTube se rozhodl více promluvit o tom, jak funguje jeho systém ochrany autorských práv známý jako Content ID. Firma v nové zprávě přiznává, že algoritmus není perfektní, mezi lednem a červnem letošního roku měl ale chybovost pouhé půl procento, špatně označil 2,2 miliony videí z celkových 729 ...

 

Programování elektroniky: Vánoční stromeček s Wi-Fi a ovládáním přes web

Zdroj Zdroj: zive.cz     19.12.2021 (18:45)     Sekcia it-pocitace

Nastal čas zdobení vánočního stromečku • My si ho ozdobíme pomocí Pythonu 3 a z webového prohlížeče • Dnes si totiž naprogramujeme modul s 25 RGB LED pro Raspberry Pi

V Česku je stále 844 serverů s Microsoft Exchange zranitelných pomocí ProxyNotShell

Běh aplikací psaných v C či C++ využívajících knihovnu SDL v okně webového prohlížeče

Brněnská čipová firma Codasip koupila britskou společnost Cerberus Security Labs

Alexa.com končí, Amazon službu na analýzu webového provozu po 25 letech ruší

Šifrované disky na serveru: automatické odemykání pomocí Tang a Clevis

Regulace podle NIS2: Incidenty bez úmyslného zavinění nebude nutné hlásit

Google testuje „škrcení“ JavaScriptu – hodlá tak snížit spotřebu webového prohlížeče až o 28 %

Seznam vydává novou verzi webového prohlížeče, vylepšuje překlady stránek

Tip: K Outlooku pro iOS a Android se přihlásíte naskenováním kódu QR z webového Outlooku.com

Začátek roku 2021 přinese do webového prohlížeče Edge celou řadu novinek

Microsoft Edge se naučil rychle odesílat karty a odkazy na jiná zařízení

Božská zadní vrátka: Počítač s Windows můžete šmírovat z webového prohlížeče a pomocí API

Slovenský ESET s Intelem rozjíždí detekci malwaru na hardwarové úrovni

Vychází Microsoft Edge 86: nová verze webového prohlížeče přináší řadu vylepšení

Aktualizace prohlížeče Edge přináší synchronizaci historie a otevřených karet. Zatím jen pro vyvolené

Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

[aktualita] Zemřel známý bezpečnostní odborník Dan Kaminsky

Bitcoiny, které z dark webového tržiště Silk Road ukradl hacker, zabavila americká vláda

Tipy na weby: buďte expertem v třídění odpadu nebo najděte filmová místa

[aktualita] Cisco po sedmi letech dokončilo fúzi českého startupu Cognitive Security

ChatGPT získá paměť a může vyrůst v univerzální AI, tržby OpenAI rekordně rostou, Edge půjde odinstalovat

Izrael povolí dodávky pomoci do Gazy, nebude omezovat jejich množství

V Česku začne vysílat televizní stanice o vodárenství

O2 TV má od 14. září aplikaci pro chytré televizory LG

[článek] JavaScript vládne programování, nová verze Nginx, IBM pomáhá koupě Red Hatu

[článek] Vážná zranitelnost počítačů Dell, Nginx je nejpoužívanější webserver, 2nm čipy od IBM

[aktualita] CZ.NIC začal sbírat data o DNS pomocí nového formátu

QNAP opravil vážnou bezpečnostní díru ve svých NASech. Uživatelé by neměli otálet s aktualizací

Postřehy z bezpečnosti: záškodníci útočí

[aktualita] Z eObčanky je pomocí viru teoreticky možné ukrást identitu, zjistily bezpečnostní firmy

Postřehy z bezpečnosti: IIS v pavučině malware

Po potopení serverů na dno moře chce Microsoft dobýt i vesmír

Stojí mezi vámi a servery. Jak zjistit, ze kterých CDN k vám tečou data?

[aktualita] V ČR se zneužívá chyba v Exchange Serveru, zranitelnost se týká téměř 900 serverů

 
Počasí Kurzy

1 € = 27.453   CZK

1 € = 0.7276   GBP

1 € = 1.0736   CHF

1 € = 4.1582   PLN

1 € = 1.1168   USD

Program

Markíza19:00 TELEVÍZNE NOVINY

 

Jednotka19:55 Góly - body - sekundy

 

Dvojka20:00 Záznam zo žrebovania: KENO 10, Keno Joker, Loto, Joker, Loto 5 z 35 (B)

 

JOJ19:30 NOVINY TV JOJ

 

Kompletný tv program

Reality Horoskopy

Beran: Ak sa vás partner pýta, ako využijete voľné dni, vy sa pýtajte, ako si ich predstavuje. Je možné, že sa s vami bude chcieť pochváliť a pozve vás medzi priateľov, na ich úsudku mu veľmi záleží.

Býk: Dnes zacítite pocit naplnenia a úspechu. A ak sa darí vám, vaši priatelia a známi môžu rovnako počítať s vašou podporou a pomocou. Čaká vás množstvo pracovných aj súkromných stretnutí, kde prejavíte svoju schopnosť prejaviť účasť a poskytnúť cennú radu.

Blíženci: Dnes je váš deň, tak to využite. Poteší vás nejaká dobrá správa. Všetko sa pohne dopredu. Rozdávajte okolo seba úsmevy a ukazujte veselú tvár, lebo nie ste tak chudí, aby ste trocha šťastia nemohli dať.

Rak: Ak sa budete dnes predbiehať v rade alebo nebudete radu rešpektovať, môžete prísť domov dosť zničený. Na vašom okolí potom bude vysvetliť vám, prečo tomu tak je.

Lev: Ak sa chcete hádať, uvedomte si, že deň vám dáva energiu, takže máte dosť síl, aby ste neuhli a vytrvali až do víťazného konca. Buď uhnete, alebo deň zakončíte ujmou na zdraví.

Panna: Dnes vám uspokojenie môže prinášať iba láska, ale pretože váš nepružný a konzervatívny postoj môže hocikoho odradiť, voľte radšej úsmev. Ak sa k vám opačné pohlavie dnes priblíži, využite svoje šance.

Váhy: Plný energie budete iba v dopoludňajších hodinách. Celý ďalší zbytok dňa budete vyžadovať citlivejšie a jemnejšie zachádzanie. Ak si to navzájom poskytnete s ostatnými, budete celkom v príjemnej pohode.

Štír: Neprehrabávajte vrecká svojmu partnerovi! List od nelegálneho partnera tam síce neobjavíte, ale mohli by ste nájsť podrobný rozpis všetkých domácich prác, ktoré chce vo voľných dňoch stihnúť, čo by vás spoľahlivo otrávilo.

Střelec: Nesmiete sa stať panovačnými až diktátorskými. Mohlo by to mať netušené následky. Hľadajte svoje prednosti a verte, že ste dobrý taký, aký ste. Vo vzťahu máte potrebu väčšej istoty, alebo by ste radi realizovali niečo, čo vám už dlho vŕta v hlave.

Kozoroh: Dovoľte si byť voľný a ničím nezaťažený, aj keď je situácia neúnosná a vy máte pocit, že sa vám niečo vymklo z rúk.

Vodnář: Vaša dnešná fyzická odolnosť sa nedá porovnávať so silnejším znameniami horoskopu. Potreba odpočinku je u vás proste vyššia, a tak pozorne vnímajte signály vášho tela, ktoré poukazuje na preťaženie organizmu.

Ryby: Pozor dajte pri vysvetľovaní hocičoho. Budete hovoriť rýchlejšie než normálne a môžete nechtiac vyrobiť dosť veľký trapas. Pokiaľ nemusíte, radšej sa k ničomu nevyjadrujte, najmä nie písomne.

Ďalšie horoskopy