Byla vydána nová verze 4.6 svobodného notačního programu MuseScore Studio (Wikipedie). Představení novinek v oznámení v diskusním fóru a také na YouTube.
Společnost DuckDuckGo stojící za stejnojmenným vyhledávačem věnovala 1,1 milionu dolarů (stejně jako loni) na podporu digitálních práv, online soukromí a lepšího internetového ekosystému. Rozdělila je mezi 29 organizací a projektů. Za 15 let rozdala 8 050 000 dolarů.
Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.17. Díky 278 přispěvatelům.
Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.
Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.
… více »Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.
Společnost OpenAI představila text-to-video AI model Sora 2 pro generování realistických videí z textového popisu. Přesnější, realističtější a lépe ovladatelný než předchozí modely. Nabízí také synchronizované dialogy a zvukové efekty.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.0, tj. první stabilní vydání založené na Ubuntu 24.04 LTS.
Rakouská armáda přechází na LibreOffice. Ne kvůli licencím (16 000 počítačů). Hlavním důvodem je digitální suverenita. Prezentace v pdf z LibreOffice Conference 2025.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na sérii kritických zranitelností v Cisco Adaptive Security Appliance (ASA) a Firepower Threat Defense (FTD) a Cisco IOS, CVE-2025-20333, CVE-2025-20363 a CVE-2025-20362. Zneužití těchto zranitelností může umožnit vzdálenému neautentizovanému útočníkovi spustit libovolný kód (RCE). Společnost Cisco uvedla, že si je vědoma aktivního zneužívání těchto zranitelností.
Australští kryptologové dokázali snížit složitost hledání kolizí u algoritmu SHA-1 na 2^52. Předchozí nejrychlejší útok na tento algoritmus vyžadoval 2^63 operací. Vědci předpokládají, že s využitím jejich výsledků je možné útok skutečně provést: "Practical collisions are within resources of a well funded organisation". Některé důsledky objevu jsou popsány na secureworks.com, koho zajímají matematické detaily útoku, nechť si stáhne tento dokument.
Tiskni
Sdílej:
Přesněji řečeno SHA-1 už několik let není bezpečné a teď se v něm našla jen další díra.
No, zase tak horky to neni. Po precteni toho anglickeho clanku zustavam klidny, co se tyce praktickych utoku na SHA1. Jedine, co se umi, je najit dve zpravy, ktere maji stejny hash. Kdyz budu mit soubor a k nemu hash, porad plati, ze nikdo mi neumi dat jiny soubor se stejnym hashem. Stejne tak - kdyz nekdo bude znat SHA1 meho hesla, neumi spocitat "nejaky bordel", ktery da stejny sha1 (coz by mu umoznilo se prihlasit na muj ucet).
Ale uznavam, ze nazev clanku dokaze zaujmout a pritahnout ctenare :o)
U md5 už lze nalézt obě kolize
Můžete uvést nějaký zdroj? Myslím věrohodný zdroj, který by uváděl, že někdo umí k danému digestu najít soubor.
Právě že to jde zneužít i prakticky, k vytvoření falešného certifikátu. Můžete si nechat podepsat libovolný certifikát, který může kolidovat (podepisuje se hash a používá se právě SHA-1). U MD5 se to v praxi povedlo (www.win.tue.nl/hashclash/rogue-ca/), u SHA-1 je to jen otázkou času.
Nicmene, vyse uvedeny clanek signalizuje, ze se ten cas velmi priblizil. Protoze v zavedenych systemech je casto tezke hashovaci funkci vymenit (kde vsude se jeste pouziva MD5), je dobre zacit se poohlizet po vymene hashovaci funkce. A v neposledni rade take zacit navrhovat systemy a protokoly tak, aby vymena hashovaci funkce byla snadnejsi.
A nebo pouzivat OS,jehoz autori nemaji v hlave jenom seno a pitominky okolo GUI,ale dokazi pochopit co je dulezite v dobe pripojeni na Internet.Viz. www.openbsd.org
So long and thanks for all flamebaits.
No jo, pan Klima psal uz nekdy pred dvema lety, ze pouzivat SHA-1 neni dobry napad. Doporucoval SHA-256 nebo Whirlpool.
Jedine, co se umi, je najit dve zpravy, ktere maji stejny hash.
Kdyby tomu tak bylo, neměl by výsledek, o kterém referuje zprávička, žádný smysl.
Jestli jsem něco nepochopil, tak kryptologické zprávy, že hash funkce je nebezpečná, protože dvě zprávy mají stejný hash.
To, že několik různých zpráv mají stejný hash je přirozená vlastnosti hash funkcí. Proto také existuje mnoho hash funkcí, aby si člověk vybral tu s rozložením výsledků, kterou potřebuje.
Každá (nebo přesněji řečeno většina běžných) hash funkce bude dávat stejné výsledky pro různé vstupy. Stejně tak půjde vždy nalézt pro daný výstup těch několik různých vstupů.
Takže dlabu na kryptology. Řada hash funkcí se používá spíše ve smyslu kontroly vstupu, či zobrazení vstupu do výstupu omezené délky, a troufám si říci, že je to 99% využítí hash funkcí v praxi (i když se můžu mýlit, takže na předchozí vedlejší větě netrvám). Fakt základními hash funkcemi doma nepodepisuji bankovní operace, ani zprávy s vyhlášením války, takže bezpečnost je o mnoho řádů větší, než potřebuji.
Ty o tom evidentně nemáš páru. Probudil jsem se s dobrou náladou, takže Ti to zkusím vysvětlit (i když prý provozuješ astrologii, což ve mně vzbuzuje pochybnosti, má-li smysl Ti něco vysvětlovat): Že _existují_ zprávy se stejným hashem je jasné, ale zajímavé je, když někdo zprávy se stejným hashem _umí_vyrobit_.
A k těm bankovním operacím - jak ovládáš svůj účet? Nepoužíváš čirou náhodou SSL?
Pro každou hash funkci se dřív, nebo později najde reálně použitelný postup umožňující najít alternativní vstup ke stejnému výstupu.
Astrologii provozuji, a doufám, že budu provozovat ještě více a častěji.
Banku řeším osobně, a mám zakázáno internetové bankovnictví, protože internetu nevěřím ani co by se za nehet vešlo. Nevadí mi jednou za měsíc dojít do banky a vše vyřídit, v krajním případě 2×. Stejně jdu kolem, takže no problem.
Pro každou hash funkci se dřív, nebo později najde reálně použitelný postup umožňující najít alternativní vstup ke stejnému výstupu.
Mozna ano (prestoze je to asi nedokazatelne). Nicmene pro praxi je podstatne, zda se postup najde behem 1 nebo 100 let.
Astrologii provozuji, a doufám, že budu provozovat ještě více a častěji.Akorát by to chtělo taky přesněji. Třeba tvoje předpověď, že v březnu bude muset Linux zpomalit, ti jaksi nevyšla. (Nebo snad najdeš nějakou skutečnost, kterou lze vhodně přiohnout tak, aby to vypadalo, že ses trefil?)
Nevadí mi jednou za měsíc dojít do banky a vše vyřídit, v krajním případě 2×.Šťastný to člověk...