abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 9
    dnes 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    dnes 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 3
    dnes 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 2
    dnes 05:22 | Komunita

    FEX, tj. open source emulátor umožňující spouštět aplikace pro x86 a x86_64 na architektuře ARM64, byl vydán ve verzi 2512. Před pár dny FEX oslavil sedmé narozeniny. Hlavní vývojář FEXu Ryan Houdek v oznámení poděkoval společnosti Valve za podporu. Pierre-Loup Griffais z Valve, jeden z architektů stojících za SteamOS a Steam Deckem, v rozhovoru pro The Verge potvrdil, že FEX je od svého vzniku sponzorován společností Valve.

    Ladislav Hagara | Komentářů: 0
    dnes 03:22 | Nová verze

    Byla vydána nová verze 2.24 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | IT novinky

    Společnost Proton AG stojící za Proton Mailem a dalšími službami přidala do svého portfolia online tabulky Proton Sheets v Proton Drive.

    Ladislav Hagara | Komentářů: 5
    6.12. 15:55 | Komunita

    O víkendu (15:00 až 23:00) probíha EmacsConf 2025, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji lze na stránkách konference. Záznamy budou k dispozici přímo z programu.

    Ladislav Hagara | Komentářů: 0
    6.12. 15:44 | Komunita

    Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té, kterou má s Googlem. Snaží se tak zpeněžit rostoucí závislost firem zabývajících se umělou inteligencí (AI) na svém obsahu. Firmy využívají volně dostupná data z Wikipedie k trénování jazykových modelů, což zvyšuje náklady, které musí nezisková organizace provozující Wikipedii sama nést. Automatické programy

    … více »
    Ladislav Hagara | Komentářů: 31
    6.12. 15:22 | IT novinky

    Evropská komise obvinila síť 𝕏 z porušení unijních pravidel, konkrétně nařízení Evropské unie o digitálních službách (DSA). Vyměřila jí za to pokutu 120 milionů eur (2,9 miliardy Kč). Pokuta je podle názoru amerického ministra zahraničí útokem zahraničních vlád na americký lid. K pokutě se vyjádřil i americký viceprezident: „EU by měla podporovat svobodu projevu, a ne útočit na americké společnosti kvůli nesmyslům“.

    Ladislav Hagara | Komentářů: 31
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 443 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Backdoor v samsung galaxy telefonech

    13.3.2014 22:08 | Jiné

    No zprávičku asi nikdo neudělá, tak krátce tu.        

    Hodnocení: 50 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    14.3.2014 00:05 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    14.3.2014 00:47 marian
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Správně, zprávičky na abc stojí za prd, pište jednořádkové zápisy do blogů.
    14.3.2014 08:57 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    ano, stojí za prd. Schvalují se dlouho a taky mi pár kvalitních věcí neschválili.
    14.3.2014 03:48 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Tak firmwary jsou všude, i třeba v SD kartě.
    14.3.2014 10:05 Mike
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Firmware na SD kartě ovšem není vzdáleně ovladatelný z BTS a nemá DMA přístup do paměti telefonu.
    14.3.2014 12:57 Ondrej 'SanTiago' Zajicek
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Firmware na SD karte ne, ale firmware na wifi karte ano.
    Josef Kufner avatar 14.3.2014 13:16 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Hello world ! Segmentation fault (core dumped)
    15.3.2014 05:47 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Jo to jo, ale ta reakce byla na to, že firmware jako program mikrokontroléru má dneska skoro všechno. A i kdyby ten modem měl zvuk připojenej analog linkou a byl ovládanej přes UART, tak furt může ovlivňovat hlavní OS (ovšem jen pokud mu to hlavní OS umožní - to je IMHO případ toho samsunga).

    SD karta může umožnit taky útok na zařízení i když pasivně. Například když se z ní bootuje, tak může přidat závadný kód nebo může dodávat chybné struktury, které způsobí buffer overflow (tuším, že invalidní deskriptor USB flashky byl použit k hacku PS3).
    Bystroushaak avatar 15.3.2014 22:09 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Related: The Exploration and Exploitation of an SD Memory Card (30c3).

    Mimo jiné se tam zmiňuje o útocích na OS, které byly ale víc řešeny v 29c3 Writing a Thumbdrive from Scratch.
    14.3.2014 01:36 OTC
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Aha, chudák programátor se mohl splést a hned je z toho Obamův backdoor. Trochu soudnosti by neškodilo
    14.3.2014 09:39 CiV | skóre: 3
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Asi to tak opravdu bude, viz reakce Dana Rosenberga
    14.3.2014 09:41 Mike
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Stačí se podívat na Snowdenovi leaky a všem musí být jasné, že mají backdoor nejspíš skoro ve všem (možná kromě Xiaomi, tam bude mít backdoor pro změnu čínská tajná služba ;-)). Konkrétně o tom že jsou schopní telefon na dálku "aktivovat", vyhledat (přesně podle GPS, nikoliv jen podle sítě - tedy musí mít možnost vzdáleného přístupu k GSM modulu), atd. se jasně psalo. Jak jinak než přes firmware modemu by to asi tak dělali?

    Každopádně je zajímavé, že v novějších verzích Samsung Galaxy (S2, S3, atd.) už v té proprietární knihovně pro komunikaci s modemem onen očividný backdoor není. Zřejmě se poučili a přesunuli jej přímo do firmware modemu ;-)
    14.3.2014 09:49 OTC
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Samozřejmě, opravení bezpečnostní chyby nemůže být přece nic jiného než tajné přesunutí backdooru.. tohle už je spíš na nějakého odborníka
    14.3.2014 10:04 Mike
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Asi jste nečetl Snowdenovi leaky, co? Ale jo, užijte si vaší naivitu...

    Btw. doporučuji přečíst tento článek. Baseband/modem je samostatný uzavřený proprietární OS, který běží neustále, dá se vzdáleně ovládat z BTS, má většinou kompletní přístup k paměti telefonu (protože DMA) a možnost "ovládnout" aplikační procesor, zapnout mikrofon, GPS modul, atd. atd. atd.
    14.3.2014 10:11 OTC
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Samozřejmě že četl, vždyť ani tady na Ábíčku se snad pomalu nic jiného neprobírá, ale raději budu naivní než magor s ušima zabalenýma v alobalu, který nikdy neslyšel o poctivé bezpečnostní chybě...
    Bystroushaak avatar 15.3.2014 22:11 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Samozřejmě, opravení bezpečnostní chyby nemůže být přece nic jiného než tajné přesunutí backdooru.. tohle už je spíš na nějakého odborníka
    No, vzhledem k tomu co se poslední dobou píše o Turbine..
    15.3.2014 05:53 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    No udělání úmyslné chyby a to tak, aby v případě odhalení byla brána jako chyba z nepozornosti, může být dokonce programátorská disciplína.
    gtz avatar 15.3.2014 18:46 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Backdoor v samsung galaxy telefonech
    Bohužel Android se pomalu jeví jako totálně nepoužitelný bez google sraček. Zkoušel jsem na JB-4.4.3 - KitKat odebrat všechny věci patřící google (Playstore, Vyhledávač, Prohlížeč = disable) a telefon řval snad jako kdybych ho měl utápět ve vodě, že to nelze. No pak jsem to přemluvil, ale bez Služeb-Play nešly žádné služby od googlu jako je mail, kalendář. Ostatní šly, ale zdálo se mi, že to běží tak na 1% výkonu sítě.

    Tak jsem tam nasral zpět jen služby google a playstore jsem nechal disablovaný a ono se to celé rozjelo.

    Nové verze už křičí skoro pořád, že jsi jim nepovolil GPS data (pro google je mám disabled)

    Takže příště až budu dělat update CM11 tak to raději nainstaluji celé bez gapps.
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.