Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
…Aby vam je ukradl, musi mit pristup primo do Vaseho uzivatelskeho uctu. A pak mate mnohem vetsi problem nez nejaky hesla do IM.Coz je sice pravda, ale zaroven taky pekne hloupa odpoved. Co kdyz mam heslo do IM stejny jako do banky?
Pak mate mnohem vetsi problem nez nejaky hesla do IM.
Co kdyz mam heslo do IM stejny jako do banky?Tak jste s prominutím vůl?
když má někdo přístup k mému počítači, tak může...Právě proto, je potřeba přemýšlet dál (ano přiznávám, výše uvedené řešení nechává jiné problémy neřešené, ale tak už to s bezpečností bývá).
nemyslim ze by neparanoidni BFU mel sanci si pamatovat pro kazdou unikatni heslo.Proto se v prostředích, kde se myslí vážně aspoň určitá netriviální úroveň bezpečnosti, hesla (sama o sobě) nepovažují za řešení.
Ta ma vsude stejne heslo, 123456.
Co kdyz mam heslo do IM stejny jako do banky?Jasně :). A ještě o tom napíšeš na Abclinuxu :). Nechtěj mě rozbečet :D.
Aktivní útoky přes fyzický HW už jsou aspoň další level :).Jaký fyzický HW zase? Ty útoky „přes TC“ probíhaly tak, že útočník získal na počítači
Jaký fyzický HW zase?Asi jsem utekl z kontextu vlákna.
Já se otáčím pokaždé.Dát roota a otočit se zády mi přijde jako zajímavá bezpečností technika.
init=/bin/bash
A nebo single, obojí už zmínil p. Burda v prvním komentáři.
A nebo single, obojí už zmínil p. Burda v prvním komentáři.Single by se měl ptát na rootovské heslo, pokud je nastavené (na Ubuntu ho instalační program nenastaví, takže záleží na administrátorovi).
Mě hlavně překvapilo, jak je to snadné. Ubuntu nepoužívám, tudíž tuto "fíčuru" neznámBývala popsaná na Ubuntu wiki a jiných běžně dostupných zdrojích. Něčeho podobného bys měl umět dosáhnout na každém operačním systému, kde se nepoužívá nějaká fyzická ochrana. Pro vyloučení běžných dvouminutových útoků (plus čekání) je potřeba ta fyzická ochrana i v případě šifrování.
na opravdové skilly co si heslují i GRUBa.Pche, amatéři. 1337 h4x0rz mají zaheslovaný BIOS a zašifrovaný disk
... 1337 h4x0rz mají zaheslovaný BIOS ...1337 haxor ti vytáhne baterku, co udržuje nastavení BIOSU
1337Co bys čekal od člověka, který chodí do
Gymnázium Přípotoční 1337 Praha 10 – Vršovice PSČ: 10130
zaheslovaný BIOSF12 pro Muli-boot většinou funguje i tak.
zašifrovaný diskJo no. To je asi tak jediná spolehlivá ochrana. To už bych asi s levou rukou v nose nedal. Teda to bych spíš nedal vůbec.
F12 pro Muli-boot většinou funguje i tak.Ono pokud člověk neni hodně velká lama, tak nehesluje bios bez blokování vlastností, které se mu z hlediska bezpečnosti nehodí.
To je asi tak jediná spolehlivá ochrana.Čistě softwarově to stejně nevyřešíš, aneb defective by design.
Ono pokud člověk neni hodně velká lama, tak nehesluje bios bez blokování vlastností, které se mu z hlediska bezpečnosti nehodí.Já už viděl všelijak příšerné lidi.
Tiskni
Sdílej: