Přejít k navigační liště

Zdroják » Zprávičky » Aaron Swartz + HTTPS Everywhere

Aaron Swartz + HTTPS Everywhere

Zprávičky Různé

Před 2 lety, přesně 11. ledna 2013 spáchal sebevraždu Aaron Swartz (@aaronsw) – spolutvůrce RSS, Markdownu, proxy Tor2web, licence Creative Commons, redditu a dalších. Aaron byl soudně stíhán za hromadné stažení velkého množství věděckých časopisů z archívu JSTOR pomocí nástroje curl a skriptů keepgrabbing.py a keepgrabbing2.py, jehož zdroj se mi nepodařilo najít, ale byl údajně velmi podobný svému předchůdci. Swartz byl obviněn a hrozilo mu 50 let ve vězení. Některé zdroje uvádějí „jenom“ 35 let.

https everywhere

Aaron také napsal první verzi rozšíření HTTPS Everywhere pro Chrome. V současnosti je k dispozici verze i pro Firefox a Operu. Rozšíření vnitřně v prohlížeči přesměruje požadavky z HTTP na HTTPS a to bez vlastního odeslání daného požadavku na server a tím brání útokům, kterým se říká HTTPS Stripping. Aby se na HTTPS vnitřně přesměrovávalo, musí rozšíření HTTPS Everywhere o webu vědět. Některé weby již v seznamu jsou, další si můžete přidat ručně.

Rozšíření si nainstalujte, i když ani po přečtení prvního odstavce nevíte, kdo to Aaron Swartz byl.

Komentáře

Odebírat
Upozornit na
guest
6 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
Honza Javorek

A dneska můžete v Brně jít zadarmo do Scaly na film o Aaronovi: https://kino.openalt.org/

Michal Wiglasz

Na rootu píšou, že se bude promítat i v Praze:

„Druhé promítání bude v Pirátském centrum Praha, Řehořova 19, Praha 3 – Žižkov. Pražská session bude doprovázena přednáškou zastupitele Hlavního města Prahy Ondřeje Profanta.“

http://www.root.cz/zpravicky/promitani-filmu-internetovy-chlapec-pribeh-aarona-swartze-1/

Honza Javorek

…a koukám, že na tom https://kino.openalt.org/ to jde sledovat i živě!

tacoberu

Nemohu si pomoci, ale adekvátní mi to tedy nepřijde. To byla nějaká politika, či co?

Pavel

Nebyla to krádež – byl obviněn, a i když nedošlo k soudu bylo jasné že to udělal – z horších věcí než zneužití volného přístupu k databázi vědeckých článků v univerzitní síti – hlavní obvinění se týkala toho jak to udělal, choval se jako umanutej idiot. Těch 35 je maximální možný trest za vyjmenované tresné činy, patrně by nakonec dostal pokutu a podmínku.

Report o jeho zatčení a hrubý popis je třeba tady http://arstechnica.com/tech-policy/2011/07/rogue-academic-downloader-busted-by-mit-webcam-stakeout/ (ale nejsou tam všechny souvislosti třeba proč to normálně nestahoval z wifiny v kampusu, další si vygooglujte, ale pozor, drtivá většina článků o něm jenom opakuje ideologické nesmysle a polopravdy bojovníků za osvobocení informací).

Jakub Vrána

Podle http://en.wikipedia.org/wiki/United_States_v._Aaron_Swartz dostal nabídku na 6 měsíců natvrdo. Podmínku druhá strana odmítla. Když by se dožil soudu, tak by fakt asi šel sedět.

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.

Mýtus jedné aplikace: proč PWA nenahradí vývoj pro každou platformu

PWA mohou webu přidat ikonu na ploše, fungování bez připojení, notifikace a některé systémové funkce. Nejsou ale cestou k jednomu klientu pro všechny platformy. Vyplatí se tam, kde se lidé k webu vracejí a ocení okamžitý vstup z odkazu. Jakmile aplikace musí spolehlivě běžet na pozadí nebo fungovat stejně na každém zařízení, bývá vhodnější nativní řešení.

Anthropic vydává Claude Opus 5

AI
Komentáře: 0
Anthropic vydal Claude Opus 5 — model, který se má výkonem blížit špičkovému Fable 5 za poloviční cenu a míří hlavně na agentické kódování. Cena zůstává na 5/25 USD za milion tokenů, přibývají API novinky jako mid-conversation tool changes a automatické fallbacky.