abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    Byla vydána verze 0.81 telnet a ssh klienta PuTTY. Opravena je kritická bezpečnostní chyba CVE-2024-31497 obsažena ve verzích 0.68 až 0.80. Používáte-li klíč ECDSA NIST P521 a použili jste jej v PuTTY nebo Pageantu, považujte jej za kompromitovaný.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Komunita

    Hra MineClone2 postavena nad voxelovým herním enginem Minetest byla přejmenována na VoxeLibre.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | IT novinky

    Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019.

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 714 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Pozvánky

    V sobotu 20. dubna lze navštívit Maker Faire Jihlava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Zajímavý software

    Knihovna pro potlačení šumu RNNoise byla vydána ve verzi 0.2. Kvalitu potlačení lze vyzkoušet na webovém demu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    FRRouting (FRR) (Wikipedie), tj. softwarová sada pro směrování síťové komunikace, fork Quagga, byl vydán ve verzi 10.0.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Julian Andres Klode vydal APT (Advanced Packaging Tool) ve verzích 2.9.0 a 2.9.1. Jedná se o vývojové verze nové větve APT 3.0. Vylepšuje se uživatelské rozhraní. Přidány byly barvičky. Aktuální náhledy a vývoj lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 3
    14.4. 17:00 | Komunita

    Miguel de Icaza se na svém blogu rozepsal o vložitelných herních enginech. Kdysi slibné projekty UrhoSharp a Urho3D jsou již mrtvé. Zůstává Godot. Aktuálně vývojáři řeší Pull request #90510 s návrhem knihovny LibGodot.

    Ladislav Hagara | Komentářů: 0
    14.4. 03:44 | Nová verze

    Byla vydána nová verze 5.0 linuxové distribuce Lakka, jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.17.0.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (59%)
     (13%)
     (2%)
     (25%)
    Celkem 394 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Bezpečnostní audit TrueCryptu pokračuje

    V říjnu 2013 byly spuštěny dvě kampaně s cílem získat peníze na bezpečnostní audit TrueCryptu (zprávička). Peníze se povedlo vybrat a v dubnu 2014 byla dokončena první fáze bezpečnostního auditu (zprávička). V květnu 2014 bylo ale nečekaně oznámeno ukončení vývoje TrueCryptu a vydání verze 7.2 (zprávička). Audit byl dočasně pozastaven. Matthew Green ve středu 18. února oznámil, že bezpečnostní audit verze 7.1a bude pokračovat fází 2. Dnes jsou již k dispozici alternativy TrueCryptu jako CipherShed nebo VeraCrypt.

    22.2.2015 22:44 | Ladislav Hagara | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    22.2.2015 23:27 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Proč vlastně TrueCrypt skončil? Někdo mi povídal, že to šifrování byl na nic a že se prý dalo celkem snadno (asi nějakým superclusterem, ale alespoň pro člověka reálném čase) prolomit, ale rozum z toho nemám, protože z toho, co jsem pochopila na VŠ by to mělo být hodně hodně těžké. Může mi to někdo vysvětlit?
    23.2.2015 01:46 Michal
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje

    Z http://en.wikipedia.org/wiki/TrueCrypt#End_of_life_announcement

    Multiple theories attempting to explain the reason behind the announcement arose throughout the tech community.[19][20][21]
    corwin78 avatar 23.2.2015 06:41 corwin78 | skóre: 10 | Ostrava
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Udělali by lépe, kdyby se raději zaměřili na VeraCrypt.
    Česká pirátská strana - "Internet je naše moře...".
    Bystroushaak avatar 23.2.2015 06:53 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Pokud je VeraCrypt forkem TrueCryptu, tak je to úplně jedno, co jsem tak naposledy koukal tak se změnil jen název a pár bitmap.
    23.2.2015 11:01 trubicoid
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    minimalne veracrypt pouziva vic iteraci PBKDF2, coz je dobra vec
    23.2.2015 08:33 j
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Naopak, pokud truecrypt projde, jako ze tomu vse nasvedcuje, nikdo do nej uz nevnese zadnou diru. Pak by zbyval jedine bruteforce, a to je neco, co uz zalezi predevsim na uzivateli a pripadnym vyvoji techniky, kterej neni nijak zasadni.
    Jendа avatar 23.2.2015 13:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    nikdo do nej uz nevnese zadnou diru
    Škoda je, že nejspíš už nebude fungovat s Windows 10 a novým OSX, protože ho taky nikdo neupdatne.
    23.2.2015 22:41 j
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Trochu schiza ne? Kdo by chtel pouzivat system, kterej bez M$ acc pude ani nainstalovat, a pak v nem sifrovat disky?
    Jendа avatar 24.2.2015 00:34 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tak k čemu je pak TC, když na Linuxu je spousta jiných nativních řešení?
    Kdo by chtel pouzivat system, kterej bez M$ acc pude ani nainstalovat, a pak v nem sifrovat disky?
    Například ten, kdo se nesnaží chránit před MS/NSA/…, ale před sousedkou či ne úplně elitní částí PČR. (btw. před NSA ti ten Linux nejspíš taky moc nepomůže)
    Hans1024 avatar 24.2.2015 15:05 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tak k čemu je pak TC, když na Linuxu je spousta jiných nativních řešení?
    Tuhle otazku si pokladam vzdycky kdyz vidim zpravicku o TC.
    před sousedkou či ne úplně elitní částí PČR.
    Hmm a je kvuli temto vubec potreba ten audit?
    Veni, vidi, copi
    Jendа avatar 24.2.2015 15:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tuhle otazku si pokladam vzdycky kdyz vidim zpravicku o TC.
    Mně jako linuxákovi je to taky k prdu, ale na Windows tak leda FreeOTFE s nevímjakou správou kontejnerů a na OS X vůbec nevím.
    Hmm a je kvuli temto vubec potreba ten audit?
    Mně přijde takto rozsáhlý audit zbytečný i proti té NSA.
    Bystroushaak avatar 24.2.2015 15:42 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tuhle otazku si pokladam vzdycky kdyz vidim zpravicku o TC.
    Protože je to uživatelsky jednoduchý software s komplexní funkčností balený v použitelném gui. To o sobě žádný jiný nástroj na šifrování v linuxu, co jsem kdy zkoušel, říct nemůže. Například GPG do teď používám z příkazové řádky, protože všechny gui sajou prdel*. Až se budu někdy nudit, tak se pustím do vlastního gui, protože to je pole neorané, kde když už někdo něco stvoří, tak zřejmě neoplývá ani špetkou sebekritiky.
    Hmm a je kvuli temto vubec potreba ten audit?
    Audit nedělají Češi, takže je to bezpředmětné.

    *Napsáno schválně výrazně sprostě, abych podtrhl jak moc.
    25.2.2015 14:30 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Možná jsem něco přehlédl, ale jaké linuxové řešení umí steganografický oddíl uvnitř šifrovaného oddílu?
    Jendа avatar 25.2.2015 15:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Žádné (resp. nevyvíjený dm-steg). Ani TrueCrypt ho ale neumí.
    Jendа avatar 25.2.2015 15:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    (můžeš si ale například pomocí losetupu s offsetem namapovat nevyužitou část LVM, nebo i nějaké té FATky)
    23.2.2015 16:16 Peter Šantavý | skóre: 22 | blog: Obcasnik
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tiež dúfam, že audit prejde.
    Aktuálne tak zostávajú v hre útoky typu:
    Defeating TrueCrypt: Practical Attacks against TrueCrypt Security
    24.2.2015 20:02 chrono
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    To, že niekto povie, že v TC (nie) sú závažné chyby, príliš veľa neznamená.
    25.2.2015 08:49 j
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Znamena to pomerne dost, protoze zadny dalsi podobne prozkoumany SW neexistuje. Navic to, ze tam nejspis zadne chyby nejsou se pokud trochu zahledas uz proflaklo v tom, ze se amici snazili 3/4 roku o jeho desifrovani a nepovedlo se.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.