Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici
… více »Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).
Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.
Byla vydána nová verze 6.16 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 14.5.3. Linux na verzi 6.1.140. Další změny v příslušném seznamu.
Člověk odsouzený za obchod s drogami daroval letos ministerstvu spravedlnosti 468 kusů kryptoměny bitcoin, které pak resort v aukcích prodal za skoro miliardu korun. Darováním se zabývá policejní Národní centrála proti organizovanému zločinu (NCOZ). Deníku N to potvrdil přímo ministr spravedlnosti Pavel Blažek (ODS). Podle resortu bylo nicméně vše v souladu s právem.
Svobodný a otevřený multiplatformní editor EPUB souborů Sigil (Wikipedie, GitHub) byl vydán ve verzi 2.5.0. Stejně tak doprovodný vizuální EPUB XHTML editor PageEdit (GitHub).
Na základě národního atribučního procesu vláda České republiky označila Čínskou lidovou republiku za zodpovědnou za škodlivou kybernetickou kampaň proti jedné z neutajovaných komunikačních sítí Ministerstva zahraničních věcí ČR. Tato škodlivá aktivita, která trvala od roku 2022 a zasáhla instituci zařazenou na seznam české kritické infrastruktury, byla provedena kyberšpionážní skupinou APT31, veřejně spojovanou se zpravodajskou službou Ministerstvo státní bezpečnosti (MSS).
Vzhledem k tomu, ze pocet existujicich zastupcu malwaru vcetne vsech modifikaci kazdeho z nich se jiz nezadrzitelne blizi jubilejnimu ctvrt milionu, zaslouzi si toto tema prinejmensim uvahu. Pojdme se zamyslet nad jednim z nejuspesnejsich cervu vubec, co vsechno napachal a jak byl jeho autor potrestan
Asi bych tehdejsimu nemeckemu studentovi Svenu Jaschanovi krivdil, kdybych nevybral pro tuto analyzu prave jeho detatko Netsky, ktery obehl cely svet, spouste administratorum mailserveru pekne okorenil pracovni den (ci tyden) v dobe spicek a, svete div se, prestoze spatril svetlo sveta uz v roce 2004 (konkretne dokonce jiz v unoru), stale se mu dari drzet se na spici celosvetoveho malwaru, a to behem brezna a dubna 2007 zaujal opet v obou mesicich prvenstvi.
Co vlastne Netsky dela? Dnes jiz existuji desitky jeho modifikaci, v kazdem pripade ucel je jasny: Usadit se v PC (samozrejme bezicim na Widlich) a jeho registru, prohledat lokalni disky a nashromazdit kontaktni data pro dalsi pripadne obeti a rozprsknout se dale do sveta. Zatimco v puvodni verzi se siril pouze e-mailem a (jak jinak nez...) pomoci protokolu NetBios, dnes jiz nasel ornou pudu i v ruznych P2P systemech a spouste dalsich komunikacnich aplikaci. Co je tedy dusledkem sireni tohoto cerva? Patrne zpomaleni nakazene stanice, nejaka ta nevyzadana posta a vrasky na cele administratoru mailserveru (stejne si myslim, ze to obcas potrebujem, ne? z vecneho aktualizovani, vymysleni novych typu zaloh a procitani logu se postupem casu stava stereotyp). Samotny tvurce Sven Jaschan z sireni cerva Netsky nemel zadny financni profit (pokud odmyslim to, ze dostal praci ve firme zabyvajici se bezpecnosti), nikomu neukradl cisla platebnich karet ani je nikomu nezprostredkoval. A ze se mu podarilo vybrat addressbooky obeti? Ty kontakty prece nechodily jemu, ale byly docasne pouzity k dalsimu sireni cerva. Takze nevim jak vy, ale ja zde zadnou katastrofickou skodu nevidim.
Diky nekteremu ze svych vypecenych kamaradu, kteri se nechali zmamit odmenou od Microsoftu za prasknuti tvurce viru Netsky byl Sven dopaden a potrestan ve vysi: 30 hodin verejne prospesnych sluzeb, 21 mesicu podminene a pokuta Microsoftu ve vysi $250.000 (UPDATE: posledni dovetek je sporny, zda slo o pokutu nebo o odmenu za dopadeni) (UPDATE2: a opravdu slo o odmenu za prasknuti, muj zdroj jiz byl nalezite potrestan, omlouvam se za nepresnost).
A ted premyslejme: Kde vezme chudy studentik takovou sumu aby uspokojil tech par tlustych zadku, kteri se citi ukrivdeni? Za co vlastne byl potrestan? Za to, ze verejne upozornil na to, jak je ten jejich slavny NetBios deravy? Kdyz pri predvadeni Pendolina prijdete k vlaku a ukazete jim pred lidma vsechny mozne skrabance, ktere tam najdete, taky vas daji k soudu? Take z toho, ze ty skrabance najdete, nemate zadny profit, ale jen pocit uspokojeni, ze je umite najit. A ja si v tomto pripade myslim, ze si tento clovek zaslouzi spise obdiv nezli trest a Microsoft by mu mel misto udeleni pokuty nabidnout lukrativni pracovni pozici. Nehlede na to, ze Netsky jako jednu z minoritnich funkci obsahuje i detekci a nasledny pokus o likvidaci svych konkurentu MyDoom a Bagle, takze zapocal novou eru freewaru mezi antiviry: Preplacni si dva viry jednim 8-) Kdyby se aspon tento cerv siril na zaklade neceho inteligentniho, co uzivatel odhali jen nahodou... Nezlobte se na me, ale ja si myslim, ze clovek, ktery otevre napriklad eminem.mp3.exe je prinejmensim hnup. Dobre mu tak a jeste bych mu pridal, kdyby rval
Samozrejme k tem typum malwaru, ktere znamenaji profit jejich tvurcum, mam stanovisko odlisne, at uz jde o profit ze spamovacich kampani pres ruzne pobidky ke koupi akcii az po vykradani osobnich dat.
Tiskni
Sdílej:
Jak nalozit s tvurci neskodneho malwaru?Neškodný malware neexistuje.
clovek, ktery otevre napriklad eminem.mp3.exeNo jo, to mas tezky, kdyz system hajzlum pomaha... Tak pred pulrokem jsem se zase a opet nechal nachytat, kdyz kolega prisel s tim, ze si ulozil neco.sql a zaboha to nemuze otevrit v sqlplus, ze pry soubor neexistuje... Az po nejake chvili mi doslo, ze jsou to nove nainstalovane Wokna a prehazel jsem vsechna (nebo skoro) nastaveni opacne, nez ma Microsoft defaultne. Schovavani koncovek nazvu souboru je skvela vyfikundace, za kterou si zaslouzi metal. A ve spojeni s notepadem, ktery za cokoliv nase.e .txt druhy
... za kterou si zaslouzi metal. ...a mozna i grindcore...
No, trest možná zaslouží, v rámci toho, že "zlobí", nejdou s davem. A zároveň plní funkci napomáhače evoluce, nutí ostatní něco dělat. (=popis stavu)