Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB
Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.
Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.
Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.
shred
, ktery data smaze a nasledne prepise, jenze v pripade vetsiho objemu dat tento proces ponekud trva (potrebuju treba 3 GB dat smazat v co nejkratsim case (takove nouzove "cervene tlacitko" aby se po aktivaci jiz nikdo nedostal k datum na disku)).
Dalsi z moznosti, jenz me napadly, by bylo pouziti presunu dat do /dev/null
(jenze pri pouziti sudo mv /SOUBOR /dev/null
trva opet prilis dlouho), nejlepe tak aby se zapisovalo primo do blokoveho zarizeni (myslim tim sudo cat /dev/null > /dev/sda
), mam vsak obavu ze pri provadeni prikazu po chvili prestane fungovat system, melo by to ovsem poskodit pocatek disku s tabulkou souboru, takze by data mela byt necitelna, ovsem s pouzitim specialniho nastroje na obnovu dat by urcite data byla obnovitelna (nebo jsou snad v teto chvili jiz ztracena?)
Dalsi napad byl zapisovat z /dev/null
na /dev/sda
pomoci dd
, jenze trva dele nez presun do /dev/null
a navic mam obavu o stejny problem jako v predchozim odstavci.
Posledni moznost co by se dala pouzit je pouzit presun nejkritictejsich slozek jednotlive do /dev/null
Proto se ptam. Existuje nejaky efektivnejsi zpusob, jak smazat velky objem dat v co nejkratsim case aby data byla neobnovitelna, aniz bych byl nucen fyzicky eliminovat disk? Nejsem schopny rozmontovat NTB a disk vyndat behem 5 vterin, kdyby doslo k aplikaci vyse uvedeneho napadu.
v vytvor v qemu virtualni hdd o velikosti kterou potrebujes , preved ho na raw format pod jmenem toho souboru a pak ho smaz , dd trva roky , tohle vytvori 20gb za par vterin (nevim ale jak zjistit co to vlastne zapsalo na disk) jestli je prazdnej jako po dd nebo to jen ocural.
/dev/null
. To uz predpokladam pak obnovitelne nebude).
Nebo pak nechat tyto data skriptem presunout na ten sifrovany oddil, pak teda unmount a znicit soubor s klicem.
cryptsetup luksSuspend
v případě dm-crypt/LUKS.
mv soubor /dev/null
soubor fyzicky neodstraní (zkus si to).
Tohle se řeší šifrováním a buď odmítnutím vydání hesla nebo přepsáním klíče náhodnými daty (klíč je malý - řádově stovky bitů - jeh přepsání je otázkou zlomku sekundy).
Rychlé přepsání samo o sobě nejde - disk dokáže zapisovat třeba 70 MB/s a rychleji to prostě nepůjde.
A když už jsme u toho - je ti jasné, že zabezpečení ICQ je mizerné až žádné a tedy pokud po tvé ICQ komunikaci někdo jde, pravděpodobně si ji chytá už na Internetu a o žádný disk mu nejde?
vyjmout SD kartu a tu zničit (třeba zlomit)To asi nebude úplně efektivní...
prostě přepíšete soubor s dlouhým klíčem, soubor, ve kterém jsou AES bloky, přemáznete RAMku a shodíte systéma budete se divit, jak snadno lze rekonstruovat přepsaná data
Kým sa dostanú k počítaču, nejaké tie minúty prejdú...Jedno přepsání mého 250GB notebookového disku by trvalo skoro hodinu.
Napadá mě taková teoretický možnost...
Používat to jako live cd, tedy, na hdd by byly data, ty se po startu (kompletně) nahrají do operační paměti, když je hotovo tak se celý disk smaže (a přepíše, etc.. ) a pracuje se jenom v paměti.
Když dáš shutdown (reboot, etc..) tak se upravená data z operační paměti zapíšou na disk.
Ale:
1. Chce to hooodně paměti.
2. Nesmíš být "boot time" úchyl
3. Chce to UPSku
A když FBI zabouchá na dveře tak vypneš zdroj a za několik sekund nikdo nezjistí že nějaká data byla.
Ale aby se to dalo nějak rozumně používat, chce to rychlé disky a malý objem dat. A taky ti na nich nesmí moc záležet .
A ano, vím že je to dost utopické, byl to momentální nápad, který tu ještě nebyl.
Tiskni
Sdílej: