Po 26 letech od protiprávního policejního zásahu, který byl spuštěn na základě podnětu společnosti Microsoft, Obvodní soud pro Prahu 2 rozsudkem potvrdil, že Mironet prokázal významnou část svého nároku na náhradu škody vůči Ministerstvu spravedlnosti ČR. Soudem nyní přiznaná část nároku znamená rekordní odškodné, jaké kdy české soudy přiznaly za nesprávný postup státu. Spor byl rozdělen na několik škod, u pravomocně uzavřených částí
… více »Lehké desktopové prostředí LXQt bylo vydáno ve verzi 2.4.0. Jde o převážně opravné vydání s drobnými vylepšeními podpory Waylandu.
Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.
Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.
Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?
Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.
Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.
V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].
Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.
Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.
na princetone asi nestihaju na mff (a ich "hacky" md5 etc.), tak skusaju publikovat aspon zname veci, aby vykazali nejaku cinnost
Nicméně taky si říkám, že když je to tak jednoduché získat obsah RAM po vypnutí počítače, už na to určitě musel někdo přijít dříve. Ovšem já to třeba nevěděl...
Ale nemyslím si, že v případně nějaké rychlé razie by člověk (který by něco takového dopředu nečekal) stihl odmountovat disk... flashbang granáty by udělali své
Navíc by ti to pomohlo jedině v případě toho notebooku nebo PC s UPSkou (pravděpodobně by vypli proud dřív než by tam vtrhli).
Četl jsem si celé to jejich pdf a Truecrypt tam obešli právě tak, že nabootovali počítač přimountovali zakryptovaný disk a vypli elektriku natvrdo. TC se tak nestihl odmountovat disk a klíč zůstal v paměti.To je sice pěkné, ale jak proboha přimountovali ten zakryptovaný disk???
# strings /dev/mem > dump.mem # grep -c ARGON dump.mem
If you don’t see any copies of the pattern, possible explanations include (1) you have ECC (error-correcting) RAM, which the BIOS clears at boot; (2) your BIOS clears RAM at boot for another reason (try disabling the memory test or enabling “Quick Boot” mode); (3) your RAM’s retention time is too short to be noticeable at normal temperatures. In any case, your computer might still be vulnerable — an attacker could cool the RAM so that the data takes longer to decay and/or transfer the memory modules to a computer that doesn’t clear RAM at boot and read them there.Takže to ještě neznamená, že tvůj počítač je bezpečný. Pravděpodobně by s tím jen měli víc práce (zchladit paměťový modul sprayem, vyndat ho a dát do jiného předem připraveného PC).
Sami v jejich experimentu zchladili RAM modul sprayem (cca -50 stupňů C), vyndali ho, nechali 10 minut venku, pak ho dali do jiného notebooku a světe div se - obnovili z paměti data! Takže ano, opravdu to takto jednoduše funguje (jen bez zchlazení ta data degradují mnohem rychleji, vydrží jen několik desítek vteřin... ale naopak při zchlazení kapalným dusíkem vydrží ještě mnohem déle, hodiny až dny).
pardon :o))
Navíc ani TPM čip (základ Treacherous Computing platformy) v tomto případě nepomůže, ten microsoftí BitLocker diskový šifrovací systém TPM používá a přesto ty klíče získali
Hurá, našla se díra potenciálně schopná zlikvidovat DRM!
x/fmt addr můžete číst paměť jak je libo.
Vista by měla mít nějakou ochranu pomocí které je schopna zjistit, zda neběží ve virtuální mašiněJak to může zjistit?
Btw. ta studie je z roku 2002, takže žádná novinka to není
Proti získání klíčů k zašifrovanému disku pomůže i obyčejné regulérní vypnutí (protože při odmountování disku snad většina šifrovacích systémů klíč v paměti přepíše... alespoň doufám, někdo to tu v diskuzi psal, jestli ne tak to je extrémně na pováženou
).
-- Takže UPS je vhodná --
BTW: Vážně si myslíte, že někdo z orgánů v ČR je schopen takové akce? To už bych spíš čekal, že zkusí chytat signál z monitoru, nebo nasadit osvědčené štěnice.
ram2usb memory dumper?
Tiskni
Sdílej: