abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 09:00 | Zajímavý software

    JuiceFS dospěl do verze 1.0. Jedná se o distribuovaný souborový systém kompatibilní s POSIX, HDFS a S3. Architektura JuiceFS sestává ze 3 částí: JuiceFS Client, Data Storage (S3, Azure Blob, OpenStack Swift, Ceph, MinIO, …) a Metadata Engine (Redis, TiKV, MySQL/MariaDB, PostgreSQL, SQLite, …). Zdrojové kódy JuiceFS jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 9
    13.8. 14:11 | Komunita

    O víkendu probíhá online The Raku Conference 2022, tj. konference věnovaná programovacímu jazyku Raku.

    Ladislav Hagara | Komentářů: 7
    12.8. 17:22 | IT novinky

    Včera skončila bezpečnostní konference Black Hat USA 2022 (Twitter) a začala bezpečnostní konference DEF CON 30 (Twitter). V rámci Black Hat byly vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom).

    Ladislav Hagara | Komentářů: 0
    12.8. 15:00 | Nová verze

    Vývojáři PostgreSQL oznámili vydání verzí 14.5, 13.8, 12.12, 11.17, 10.22 a 15 Beta 3. Opraveno je více než 40 chyb a také zranitelnost CVE-2022-2625. Upstream podpora verze 10 končí 10. listopadu letošního roku.

    Ladislav Hagara | Komentářů: 0
    11.8. 18:11 | Nová verze

    Byla vydána verze 1.63.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 14
    11.8. 17:55 | Nová verze

    Bylo vydáno Ubuntu 22.04.1 LTS, tj. první opravné vydání Ubuntu 22.04 LTS s kódovým názvem Jammy Jellyfish.

    Ladislav Hagara | Komentářů: 0
    11.8. 08:00 | Komunita

    Microsoft Fluent Emoji jsou nově k dispozici na GitHubu pod licencí MIT. Více v článku na Medium.

    Ladislav Hagara | Komentářů: 15
    11.8. 00:22 | IT novinky

    O víkendu proběhla v Kolíně nad Rýnem demopárty Evoke 2022. Publikována byla prezentovaná dema. Upozornit lze na Area 5150 (YouTube) běžící na IBM PC s procesorem Intel 8088 běžícím na 4,77 MHz a CGA.

    Ladislav Hagara | Komentářů: 3
    10.8. 19:55 | Zajímavý software

    smenu, nástroj pro příkazový řádek pro generování možností a potvrzení výběru, dospěl do verze 1.0.0.

    Ladislav Hagara | Komentářů: 0
    10.8. 19:11 | Bezpečnostní upozornění

    Byla potvrzena zranitelnost CVE-2021-46778 aneb SQUIP (Scheduler Queue Usage via Interference Probing) v procesorech AMD s mikroarchitekturou Zen 1, Zen 2 a Zen 3. Detaily v publikovaném paperu.

    Ladislav Hagara | Komentářů: 0
    Audioknihy ve srovnání s knihami tištěnými (papírovými nebo elektronickými) poslouchám
     (38%)
     (3%)
     (6%)
     (53%)
    Celkem 216 hlasů
     Komentářů: 2, poslední 13.8. 11:46
    Rozcestník


    Android je bezpečnější, řada hrozeb však stále přetrvává

    14. 4. 2015 | Martin Stančík | Bezpečnost | 3462×

    S tím, jak během posledních několika let rostla mezi uživateli popularita mobilního operačního systému Android, rostl i počet bezpečnostních hrozeb, které se na této platformě vyskytovaly. Z nových statistik Googlu však vyplývá, že od minulého roku se situace začíná zlepšovat.

    Podle nové zprávy Googlu s názvem Android Security State of the Union 2014, byly tzv. potenciálně nechtěné aplikace v roce 2014 nainstalovány na necelém jednom procentu všech androidových zařízení. A toto množství je ještě o poznání menší u zařízení, jejichž uživatelé si aplikace stahují pouze z oficiálního e-shopu Google Play a ne i z App Storů třetích stran (potenciálně nebezpečné aplikace byly zaznamenány pouze na 0,15 % zařízení, jejich uživatelé stahují software jen z Google Play). Celkově podle Googlu počet infekcí potenciálně nebezpečnými aplikacemi meziročně poklesl o téměř 50 %.

    Hlavním důvodem tohoto poklesu je několik bezpečnostních vylepšení, které Google u své mobilní platformy v roce 2014 představil. Jednou z nich je integrace prvků SELinux (Secuity Enhanced Linux) do Androidu 4.4, který se stará o kontrolu běžících procesů a aplikací. Android 5.0 pak přinesl třeba celkové šifrování disku. Zpráva Googlu zmiňuje i technologii Google Safety Net, jež podle amerického gigantu uživatele chrání proti „jiným bezpečnostním hrozbám typu síťových útoků.“ Google zdůraznil také vylepšení provedená u Secure Sockets Layer (SSL). Jak totiž stojí v únorové zprávě McAfee Labs Threat Report, SSL je u mobilních aplikací i nadále problémem. Experti z McAfee Labs zjistili, že řada tvůrců aplikací SSL stále neumí správně implementovat, a to přesto, že se jim Google snaží všemožně pomoci.

    Google dále ve své zprávě uvádí, že během roku 2014 vydal pro Android 79 bezpečnostních aktualizací. Kromě toho byl v roce 2014 vydán Android 4.4 a Android 5.0 preview. „Obě tyto nové verze Androidu obsahovaly řadu bezpečnostních vylepšení,“ stojí ve zprávě Googlu. „Druhého února roku 2015 byl Android 4.1 nejrozšířenější verzí našeho mobilního operačního systému, když jej používalo 41 % všech uživatelů Androidu, kteří se přihlašují ke Google Play.“

    Přestože se na první pohled toto číslo může zdát jako vysoké, na druhou stranu je nutné si uvědomit, že více, něž polovina uživatelů Androidu má nainstalovanou starší verzi Androidu, než je verze 4.4. A výrobci zařízení spolu s operátory na tyto uživatele při zpřístupňování aktualizací často zapomínají. Jak uvedl v lednovém rozhovoru pro eWEEK CTO společnosti Bluebox Security Jeff Forristal, starší díry v Androidu, které byly poprvé veřejně popsány na konferencích Black Hat 2013 a 2014 představují pro uživatele nebezpečí i v roce 2015. Výrobci androidových telefonů totiž typicky podporují dané zařízení po dobu pouze dvou let a následně jejich uživatele nechají na pospas útočníkům.

    I když se toho tedy Googlu v roce 2014 v oblasti bezpečnosti Androidu povedlo hodně, pravdou je, že americký gigant má ještě stále co dohánět.

           

    Hodnocení: 43 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Diskuse byla administrátory uzamčena

    14.4.2015 16:41 Hawk
    Rozbalit Rozbalit vše Re: Android je bezpečnější, řada hrozeb však stále přetrvává
    Co je to platné, když systém vynucených oprávnění při instalace aplikace je de fakto k ničemu. Ber nebo neber. Některé aplikace popisují, proč to či ono oprávnění potřebují, ale člověk je vydán napospas.

    Škoda že Google zařízl možnost některá oprávnění zaříznout. Ideální by bylo kompletně sandboxovat aplikaci s tím, že například přístup k identitě by šel virtualizovat na nějakou neškodnou, pokus o odeslání SMS by zobrazil vždy okno s potvrzením, geolokace by vybrala střed Václaváku místo skutečné adresy, apod.
    14.4.2015 19:40 GeoRW | skóre: 13 | blog: GeoRW | Bratislava
    Rozbalit Rozbalit vše Re: Android je bezpečnější, řada hrozeb však stále přetrvává
    nainstaluj si X Privacy; je to prva vec, co na Android instalujem ;-)
    "This is to be taken with a grain of salt." ACBF - Advanced Comic Book Format
    14.4.2015 19:51 mca | skóre: 17 | blog: keep_walking | Lévis, Québec City
    Rozbalit Rozbalit vše Re: Android je bezpečnější, řada hrozeb však stále přetrvává
    Pote, co nabehl Cyanogenmod.
    "Hloupe dotazy posiluji kolektiv... ostatnim v tu chvili stoupne sebevedomi"
    15.4.2015 12:34 xaver
    Rozbalit Rozbalit vše Re: Android je bezpečnější, řada hrozeb však stále přetrvává
    Ano ale na to potrebujes roota. Bolo by dobre keby tam takyto system bol nainstalovany by default uz od vyroby. Drtiva vacsina uzivatelov androidu su obycajny ludia, bez moznosti a schopnosti, si urobit root a doistalovat vsetko potrebne. Navyse je tu stale problem s aktualizaciami. Bezpecnostne aktualizacie by mali byt aspon 5 rokov po ukoceni predaja smartfonu. Lepsie by bolo, keby sa dal lahko aktualizovat cely android a nie len naistalovat bezpecnostne patche. Asi by to chcelo vacsiu izolaciu 3rd party komponentov od vyrobcov smartfonov (launchery,...) aby sa dal android aktualizovat aj do vyssich verzii bez ich pricinenia (resp. priamo od googlu).
    16.4.2015 09:21 Error414-
    Rozbalit Rozbalit vše Re: Android je bezpečnější, řada hrozeb však stále přetrvává
    Lunchery nejsou problem, problem jsou ovladace HW na kterych si vyrobci sedi a nedaji je.
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.