V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.
Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.
Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.
Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.
Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
1. Bankou autorizované live CD s platnými cerifikáty banky očesané o věci nesouvisící s bankovní aplikací.
2. Na data flash disk s truecrupt (žádné jiné montování lokálního disku)
3. Autorizace kalkulačkou (vč. částky a čísla účtu), žádné zadáváni klíčových údajů přes klávesnici PC.
Stačila by distribuce typu Puppy-LINUX a copy to RAM.
A... mužete mít internetové bankovnictví i v kávárně v Bangladéši. 
Není to odolné jenom proti fyzikému násilí na klientovi banky
a šmírovacím kamerám v kombinaci se zloději kalkulačky + CD.

) A... mužete mít internetové bankovnictví i v kávárně v Bangladéši.
. (pokud ukradnou to CD nebo by to bylo standardní bankovní liveCD).
ale naopak, ta upravená klávesnice by fungovala právě proti HW keylogerům nejlíp - kdyby se při každém nabootování zobrazil náhodný layout, a uživatel by psal podle toho namísto podle popisků na klávesnici, nemá keylogger šanciJJ, přesně tak jsem to myslel, akorát by to nemusel být úplně náhodný layout, stačilo by mít napevno prohozených pár znaků, abych se s tím naučil psát rychle a bez překlepů.
)
Co je celkom pekne spravene je ze na patby sa pouziva v trosku inom rezime ten generator a treba ho nakrmit cislom, ktore stranka doda a na zaklade toho sa vygeneruje cislo, ktore autorizuje platbu.Je z toho čísla poznat částka a číslo účtu? Jestli ne, může pořád útočník podvrhnout to číslo…
Tiskni
Sdílej: