abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 0
    dnes 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 03:33 | Komunita

    Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    včera 15:00 | Komunita

    F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).

    Ladislav Hagara | Komentářů: 15
    20.2. 16:33 | Nová verze

    Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    20.2. 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    20.2. 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    19.2. 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    19.2. 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 925 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Android - bezpečnostní problém

    Qualcomm a MediaTek obsahují bezpečnostní chyby (CVE-2021-0674, CVE-2021-0675, CVE-2021-30351), na které již byly v prosinci 2021 vydány opravy. Starší Android telefony pravděpodobně nebudou nikdy opraveny. Jedná se o chyby v audio dekodérech, které lze jednoduše využít infikovaným audio souborem. Útočník tak může velmi jednoduše získat vzdálený přístup k audio části Androidu (kamera, hovory, video apod.). Podrobnější informace na Check Point, nebo The Hacker News.

    21.4.2022 13:57 | Max | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    21.4.2022 14:21 jiwopene | skóre: 31 | blog: Od každého trochu…
    Rozbalit Rozbalit vše Re: Android - bezpečnostní problém
    Takže asi něco jako byly ty MMS, přes které šlo přijetím spustit kód pod rootem.

    Jinak moc nechápu proč tohle neběží pod neprivilegovaným účtem.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
    Max avatar 21.4.2022 14:33 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Android - bezpečnostní problém
    To neběží pod rootem, jinak by získal útočník přístup k celému telefonu. Takto získává přístup k mediální části, což je zvuk i video.
    Zdar Max
    Měl jsem sen ... :(
    21.4.2022 17:17 j
    Rozbalit Rozbalit vše Re: Android - bezpečnostní problém
    A specielne pro tebe ... presne tohle je jeden z duvodu, proc unie zavadi legislativy, proti kterym TY protestujes = povinost opravidelnosti atd. Presne proto, ze 99,999% pouzivanych produktu je deravych jak reseto a nikdo je nikdy neopravi.

    Ja osobne bych pritvrdil v tomhle ohledu mnohem vic - bud budes delat aktualizace(do maximalne 30 dnu po zverejneni chyby), nebo zverejnis pod odpovicajici licenci kompletni zdrojaky A kompletni dokumentaci k HW. Bez casovycho omezeni a pod sankci likvidace firmy.

    Ty "starsi" telefony nikdo totiz vymenovat nebude, protoze proc by mel. Fungujou.

    ---

    Dete s tim guuglem dopice!
    Max avatar 21.4.2022 21:33 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Android - bezpečnostní problém
    Já proti povinnosti opravitelnosti neprotestuji, jen jsem zpochybnil některé zveřejněné věci (třeba aby aktualizace nezpomalovala telefon je občas nesmysl, protože přidání fcí občas náročnost zvyšuje).
    Každopádně pochybuji, že donutí výrobce děalat sw support 5 a více let na TV/Telefony a další s tím, že třeba reálná životnost TV je 10 let a takový support na to nikdo nedá.
    Taktéž zmíněné návrhy neznamenají, že musí být kompletní hw otevřený. A výrobci telefonů opravdu nemají zdrojáky k hw, ty mají většinou výrobci toho hw (cpu,gpu, modemu apod.), kteří dodávají binární bloby.
    Zdar Max
    Měl jsem sen ... :(
    28.4.2022 16:56 Rovano
    Rozbalit Rozbalit vše Re: Android - bezpečnostní problém
    Třeba Apple nikdo nenutí. Telefon je použitelný i 8 let starý naprosto v pohodě a aktualizuje se. Akorát teď přijde o nové major verze. 4k/60FPS, všecko plynulé na netu. Co víc si přát. Jo pro hráče to není, to jo.
    22.4.2022 15:22 jiwopene | skóre: 31 | blog: Od každého trochu…
    Rozbalit Rozbalit vše Re: Android - bezpečnostní problém
    Kdyby to běželo pod rootem, tak tam je stejně ještě SELinux, pokud se dobře pamatuji.

    Já narážím na to, že to vůbec má přístup k mediální části. Tohle by nemělo mít přístup ani k ní. Je to kodek, tak to může být pod jiným, neprivilegovaným, uživatelem a přes shm/fifo/soket/… posílat data. (Nebo to dekóduje hardwarově? Pak bych přístup k mediálnímu HW pochopil.)
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.