abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 1
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 4
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    10.8. 16:00 | IT novinky

    Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.

    Ladislav Hagara | Komentářů: 8
    10.8. 12:11 | Pozvánky

    V pátek 28. srpna 2026 se v pražském Karlíně uskuteční již osmý Mobilní Hackday. Akce začne v 10:00 a potrvá až do večera. Setkání proběhne v prostorách SUSE Linux, s.r.o. na adrese Křižíkova 148/34, Praha 8 – Karlín. Nejbližší zastávkou je Křižíkova, kam se lze dostat tramvají i metrem. Na programu budou například novinky z posledních měsíců, možnosti, jak si zjednodušit práci s LLM/AI, a také nová linuxová distribuce BengalOS, včetně … více »

    David Heidelberg | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2369 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: bezpecnost pouzitych strojov

    23.10.2016 12:24 figliar0 | skóre: 6 | blog: figliarstva | Košice
    bezpecnost pouzitych strojov
    Přečteno: 440×
    Zdravicko,

    tak som sa zamyslel nad bezpecnostou repasovanych (resp. refurbished) masin (pozor, chcem diskutovat o bezpecnosti ako takej, nejedna sa mi o spolahlivost). Tiez sa nechcem zaoberat ani otazkou bezpecnosti novych masin - skratka fakty, ze aj v novych masinach su rozne spehovacie vymozenosti na ucely diskusie zanedbajme, dobre? (Aj ked sa mi tato predstava bridi rovnako ako Vam.)

    Predstavujem si situaciu asi takto. Dakde na ministerstve pouzivaju nejake drahe laptopy, kde moze napriklad nejaky vychytraly Janko Mrkvicka povedzme pozmenit firmware dacoho (sietova karta, HDD a pod.). Tento notebook sa potom repasuje a dalej preda.

    Otazka cislo jedna (viac menej recnicka) znie, ci Janko Mrkvicka vobec moze pozmenit FW dacoho (v zmysle, ci sa to da). Nie som odbornik, bo som sa s tymito vecami zatial nehral, ale IMHO to mozne je (min. niektore komponenty urcite).

    Druha otazka znie, ci sa riesi pri procese renovacie masiny aj preflashovanie FW kadecoho? Je mi jasne, ze to urcite zavisi aj od toho, kto repasuje masinu. Zaujimali by ma vsak Vase nazory. (Super by bolo, keby tu bol aj niekto z fachu, ochotny sa podelit o skusenosti.)

    Je jasne, ze kazdy si preinstaluje OS v kupenom repase, ale BIOS uz napriklad riesi menej ludi a trebars FW HDD uz len malokto... (teda aspon myslim ;-)). Je to podla Vas chyba?

    Odpovědi

    23.10.2016 13:11 NN
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Dakde na ministerstve pouzivaju nejake drahe laptopy, kde moze napriklad nejaky vychytraly Janko Mrkvicka povedzme pozmenit firmware dacoho (sietova karta, HDD a pod.).
    Nesmysl.
    23.10.2016 16:30 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    V com je to nezmysel?
    23.10.2016 15:49 R
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Clovek, co je schopny upravit firmware nejakeho zariadenia tak, aby tym mohol vytvorit zadne vratka, urcite nerobi na slovenskom ministerstve...
    Jendа avatar 23.10.2016 20:26 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Dakde na ministerstve
    Proč zrovna na ministerstvu? Může to udělat kdokoli s běžně dostupnou technologií. Minimálně česká ministerstva mě zatím nepřesvědčila, že by měla nějaké pokročilejší odborníky a lepší schopnosti/techniku než lidi okolo :-).
    v zmysle, ci sa to da
    Ano, dá. BIOS nahradí Corebootem, do kterého se dá s trochou snahy narvat dokonce kompletní Linux a pak jsou možnosti škodění neomezené. Bude si muset napsat emulátor originálního textového rozhraní BIOSu, aby to nebylo podezřelé. Na HDD jde totéž. Člověk si pak může představit FW, který při prvním bootu podstrčí alternativní boot partition, na které bude opět třeba malý Linux, který projde obsah disku a nainstaluje tam backdoory. Síťovky zase mají PXE Boot ROM, která se také sama spouští (v některých BIOSech to jde zakázat).
    Druha otazka znie, ci sa riesi pri procese renovacie masiny aj preflashovanie FW kadecoho?
    Často je problém najít i originální FW BIOSu, o discích, síťovkách… nemluvě. Navíc ne vždy je to samostatní flashka, někdy se to musí odpájet (budiž), nebo je to součástí něčeho a je na to potřeba JTAG a divný software.
    Jendа avatar 23.10.2016 20:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    (pokud nechce nahrazovat rovnou celý BIOS, asi by se dalo nahookovat na kód SMM. Ten má pro změnu neomezený read-write přístup do operační paměti.)
    24.10.2016 07:13 figliar0
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Ja som si myslel, ze repasuje bud vyrobca alebo distributor - a oni snad maju pristup k veciam ako originalny BIOS...
    Jendа avatar 24.10.2016 11:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Tak to nevím. Já myslel, že to dělá Pepa z garáže, který vysaje prach a pod chladiče dá novou pastu, u notebooků vymění svrchní díly, je-li to potřeba.
    23.10.2016 20:30 Ondro
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Fascinuje, co vsetko ludi trapi(neber to v zlom).

    1.Da sa to ale nieje to trivialne.

    2.Co som sa stretol s repasmi, tak nikde sa nezaoberali flashovanim ani len najnovsieho BIOSu. Stale tam bola len cista instalacia Windows bez ziadnych win updatov a najnovsich driverov(precistili HW, sformatovanli HDD a nainstalovali nanovo Win).

    Kazdy nepreinstalovava ani OS po kupe repasu a nieje to chyba.Ak si paranojik, tak preflashovanie BIOSu je samzorejmost. FW u HDD nieje sranda a u mnohych bez extra vybavy nerealizovatelne. Preflashovanie FW sietovky Poriadny paranoici kupuju bud OpenHW alebo repasy, kde sa da napalit "otvoreny" BIOS (coreboot a podobne).
    k3dAR avatar 24.10.2016 14:34 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    btw: u Seagate 2.5" SHDD je original FW snadno flashovatelnej, dost me to prekvapilo, ale dokonce primo pon Linuxem, pustil sem aplikaci stahlou ze stranej vyrobce, ZA BEHU, z nabehleho systemu z toho HDD, a za par vterin byl FW aktualizovan...
    na strankach vyrobce uvadi ze v Linuxu lze flashovat za behu, ve Windows je potreba start z externiho media, kde je... chvilka napeti... Linux a ten program co sem poustel :) tohle me vazne potesilo kdyz si vzpomel na dobu minulou kdy programy na flash byli vzdy exe a stezi nejakej vyrobce udelal cd/fs image s freedosem...
    porad nemam telo, ale uz mam hlavu... nobody
    Jendа avatar 23.10.2016 20:30 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Pak je ještě platform controller/keyboard controller a management engine u novějších strojů. Třeba na EEE 1005 je platform controller normální 8051 a firmware se mi podařilo triviálně vyčíst (nezkoušel jsem si tam ale zapsat vlastní). Řídí to klávesnici, takže to může keylogovat, a větráček, přičemž větráček se dá spínat tak, aby bylo rušení z něj slyšet v rádiu. Takže se dá takhle udělat keylogger a klávesy z něj se dají přijímat na dálku.
    24.10.2016 07:14 figliar0
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Tak toto je uz heavy metal aj na mna :-D.
    23.10.2016 20:35 manasekp | skóre: 29 | blog: manasekp | Brno
    Rozbalit Rozbalit vše Re: bezpecnost pouzitych strojov
    Smazat pevny disk podle me staci, resp. pokud ti to nestaci tak pak muzes mit problem pouzivat i nove stroje, mozna i vetsi problem nez repasovane protoze se tim dostanes ke konspiracnim teoriim o celosvetovem dosahu NSA a dalsich organizaci.
    Me staci mit svuj system do urcite miry pod kontrolou (samozrejme nekompiluji vesker software a neznam kazdy radek kodu, proto do urcite miry) a k tomu pro jistotu sifrovat nektera data. Myslim ze jsem na tom lip nez vetsina beznych uzivatelu windows.
    BIOKOMP | Cas od casu se pokousim nekoho srazit k zemi abych se tam nevalel sam.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.