Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2025 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 1. a 2. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.
Senát včera opětovně nepřijal návrh ústavního zákona, který měl do Listiny základních práv a svobod zakotvit právo občanů platit v hotovosti nebo být off-line. Návrh předložila skupina senátorů již v roce 2023. Senát dnes návrh neschválil, ale ani nezamítl. Pokud by ho přijal, dostala by ho k projednání Sněmovna a vyjádřila by se k němu vláda.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.
Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Je to již nějaký ten pátek, kdy jsem poprvé narazil na problematiku Tusted Computingu, TCPA/TCG a podobně. Už v této době mě zarazilo, jak se nad tím v našich končinách téměř nikdo nepozastavil. V zahraničí toho času bujela ogranizace Against-TCPA, bohužel to vypadá že už to také není co bývalo (soudě dle jejich WWW, rád bych se mýlil).
Osobně jsem si také myslel, že se jedná o nafouknutou bublinu. Že něco takového by si lidi přece nenechali líbit. A v tom si dnes tak mimochodem čtu zprávu o tom, jak nám IBM přináší ten skvělí Trusted Computing na Linux. A ono to začíná vypadat, že nejenže si to necháme líbit, ale ještě z toho budeme mít radost...
Nevím jak vám, ale mě osobně myšlanka Trusted Computingu nahání husí kúži. Myšlenka JEDINÉ organizace, která bude schvalovat co je správné, co se smí, a co nikoliv. Jediného čipu, který by měl být v každé spotřební elektronice.
Kdo odmítne, nebude existovat... To dle mého názoru nevěstí nic dobrého.
PS: K problematice TC je k dispozici hezke video, kdo nevidel, tak http://www.lafkon.net/tc/ :)
Tiskni
Sdílej:
Vyřešilo by to problém s tím, že fyzický přístup == root.Kde jsi na tuto rovnost přišel? Šifrovaný root to řeší... Nehledě na to, že rovnost to není ani bez šifrování, možná tak implikace
Na začátku musí být vždycky alespoň kód, který klíč přijme.
| V
kromě /boot šifrovaný
Pozměním obsah bootu (v tom mi nic nebrání) tak, aby tebou vložený klíč někam uložil. Pak už si ho pouze vyzvednu a mám přístup ke všemu.
Ale na úrovni "Co to meleš?" se nehodlám bavit, i kdybych neměl vůbec pravdu