Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.
Tento blog obsahuje nebezpečnou symboliku.
Po několika měsících bez jakékoliv ochrany PC s Windows (antivirus, anti*ware), a po testech, kde AVG používáné na firmě (pro klienty) skončilo na krásném posledním místě ale úspěšně vyhrálo v kategorii fail-possitive detekcí, jsem se rozhodl otestovat systém od ESETu, jehož antivirus patříval vždy ke špičce.
První potěšitelnou skutečností byla přítomnost verse pro 64b systém. To, bohužel, ještě dnes nebývá pravidlem. Instalaci jako takovou nemá smysl popisovat. Klikat na next zvládá každý. Instalace, přes to, že instaluje ovladače a služby, nepožaduje zbytečný restart PC. To je základní rozdíl od odinstalace, kde je restart požadován. Pochopitelně není nutný.
SmartSecurity se skládá s antivirové ochrany, která vyhledává i škodlivý software (spyware, mallware apod.). Dále s personálního firewalu a ochraně proti spamům.
Antivirus ESETu patříval vždy ke špičce. Na mém PC, po půl roce bez jakékoliv ochrany, našel jen spyware, o kterém jsem již věděl
. Takže kvalitu testování a možností oprav nedokáži posoudit. Scan je velmi rychlý, minimálně (v porovnání s AVG) zatěžuje systém. Další velkou výhodou je možnost provádět více scanů součastné.
Ovšem s jednou výkonovou nepříjemností. Více testů běží v jednom testovacím threadu, takže Smart Security nevyužije multiprocesorový stroj. Což je docela škoda, bylo by to ještě rychlejší. Přitom celý program má cca 22 threadů.
Email mám na IMAP serveru (Dovecot), jako klienta na stanici Thunderbird. Antispam se snažil nějak narvat mezi klienta a server, nedopadlo to dobře. Antispam se dá vypnout a pak již neotravuje. Na rozdíl od firewalu.
Od dob Kerio Personal Firewallu mám k jakémukoliv osobnímu firewalu aversi. Firewall má být na samostatném zařízení na síti před lankou. Veškeré nastavení FW spočívá v možnosti označení interface jako bezpečné - pro LAN a nebezpečné - do INETu. Tím to tak nejak končí. Není možnost si nastavit jednotlivá pravidla, lze pouze poměrně přehledně zobrazit aktivní připojení na klienty a naslouchající servery. Grafická obdoba příkazu netstat.
Funkce firewallu se dá vypnout. Ale na rozdíl od antispamu otravuje dále. Při připojení dalšího síťového rozhraní se i ve vypnutém stavu zeptá na jeho bezpečnost.
Není samostatným modulem, ale Smart Security filtruje obsah webu na škodlivý obsah. Asi to řeší nějakou transparentní proxy. Po instalaci ESET Smart Security se moje Opera začala chovat o poznání pomaleji a načítala prvky na webu "jinak". Na rozdíl od emailů vše fungovalo. Kromě lehkého zpomalení.
Řešení vše v jednom - v otázce bezpečnosti - vždy prosazovala firma Norton se svým Internet Security. ESET se ji snaží dohnat poměrně vyspělým produktem. Pokud někdo skutečně potřebuje ochránit svůj PC s OS Windows od virů spamu a okolní sítě je ESET Smart Security, i přes své chyby, doporučení hodný produkt. Pokud je to jen trochu možné je samozřejmně lepší se chránit profesionálněji. Dedikovaný FW, antispam na serveru a vhodný prohlížeč. A hlavně dodržovat základy internetové hygieny.
Produkt jsem úspěšně odinstaloval s tím, že mi stávající řešení vyhovuje a to především výkonově.
Tiskni
Sdílej:
Tak tak, Nortona jsem používala asi půl roku a již nikdy více. Noda používám roky a stejně tak ho doporučuju klientům, kteří mají problémy s viry. Zajímavé je, že Nod má vyšší efektivitu u PC s Mozzilou. U IE jsou infiltrace a útoky celkem časté.
K cemu jsou vlastne ty antiviry? Tohle je druh programu ktery jsem pouzival naposledy nekdy v roce 96. Od te doby me nejakej virus dostal jen dvakrat. Pricemz Linux jsem zacal vyhradneji pouzivat urcite az nekdy po roce 2002.
Prvni byla nejaka vec co sidlila snad v bootsectoru disku a disket. Jedinym cim se projevovala byla hlaska v antiviru. Nic jineho krom toho ze ten virus existoval a siril se tak nic nedelal. Ani zadne vesele hlasky nepsal.
Druhy byl I Love You, kdy jsem chtel zjistit jak funguje. Dvojklik opravdu *.vbs soubory spousti. Jeste ze tehdy nebyly digitalni fotaky a MP3 clovek na 14.4 kbps modemu moc nestahl.
Mam pocit ze antivirove firmy tezi jen z jakehosi "permanentniho nebezpeci". Myslim si, ze kdyz clovek neni uplne blbej, tak ho zadnej vir nemuze dostat. (To znamena, ze na pornostranky leze s FF s vypnutym javascriptem. A office ma nastavene tak aby se ho zeptaly na to jestli opravdu chce pustet makra. Na to abych se dozvedel ze soubor "Pamela Anderson naked.exe" je vir (nebo spyware, cerv, nebo ja nevim jakej bordel) prece nepotrebuji antivir.
Jenže ty mluvíš z pozice člověka, který o kompech něco ví. Představ si BFU, který donese domů počítač, připojej ho k netu a sviští všude. Na jakýkoliv mail je natěšený, že mu teda jako někdo píše a o tom co má v PC za HW či SW nemá ani páru. Když se někoho takového zeptám co má za komp, klidně mi odpoví, že Windows. Takový lidi Mozzilu používat nebudou a i kdyby nenastaví ji nijak. Neumějí to.
Já to nekritizuju, tohle je holej fakt. Takových lidí jsou mraky.
.
Mám pocit, že drtivá většina škodlivého kódu je dnes určena pro rozesílání spamů a pro stavbu botnetů zneužitelných třeba k DDOS.
A před drtivou většinou škodlivého kódu pomůže pravidelná aktualizace systému. Uživatelé typu: mám vypálené Winy, vypnutou aktualizaci, aby na mě MS nemohl, si za to mohou sami a dobře jim tak. Prakticky jediné zavirované PC, co jsem viděl, byly uživatelů předchozího popisu.