abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:44 | Komunita

    Vývojáři GIMPu nově vydávají oficiální snap balíčky GIMPu. Jsou sestavovány přímo v jejich CI (Continuous Integration) systému.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Správce sbírky fotografií digiKam byl vydán ve verzi 8.8.0. Jedná se o převážně opravné vydání provázené aktualizacemi knihoven. Novinky zahrnují implicitní použití systémového barevného profilu monitoru, import/export hierarchie štítků, editační nástroj rozostření aj.

    |🇵🇸 | Komentářů: 0
    17.10. 13:22 | IT novinky

    Steve Jobs a superpočítač Cray-1 budou vyobrazeny na pamětních jednodolarových mincích vyražených v příštím roce v rámci série Americká inovace. Série má 57 mincí, tj. 57 inovací. Poslední 4 mince budou vyraženy v roce 2032.

    Ladislav Hagara | Komentářů: 12
    17.10. 12:22 | Pozvánky

    Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2025 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 1. a 2. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.

    Ladislav Hagara | Komentářů: 0
    17.10. 12:00 | IT novinky

    Senát včera opětovně nepřijal návrh ústavního zákona, který měl do Listiny základních práv a svobod zakotvit právo občanů platit v hotovosti nebo být off-line. Návrh předložila skupina senátorů již v roce 2023. Senát dnes návrh neschválil, ale ani nezamítl. Pokud by ho přijal, dostala by ho k projednání Sněmovna a vyjádřila by se k němu vláda.

    Ladislav Hagara | Komentářů: 20
    16.10. 23:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    16.10. 14:22 | Bezpečnostní upozornění

    Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.

    Ladislav Hagara | Komentářů: 1
    16.10. 02:33 | Nová verze

    Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4běží také ve Windows.

    Ladislav Hagara | Komentářů: 8
    15.10. 17:44 | IT novinky

    Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.

    Ladislav Hagara | Komentářů: 38
    15.10. 13:55 | Nová verze

    Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (37%)
     (46%)
     (21%)
     (21%)
     (23%)
     (18%)
     (21%)
     (18%)
     (19%)
    Celkem 243 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Bezpečnostní audit TrueCryptu

    Lze věřit TrueCryptu, open-source nástroji pro šifrování dat? Byl někdy proveden jeho bezpečnostní audit? Webová stránka Is TrueCrypt Audited Yet? tvrdí, že ne. Její tvůrci, Kenn White a Matthew Green, spustili dvě kampaně, první na Fundfill a druhou na Indiegogo, jejíž cílem je získat peníze na opravdový bezpečnostní audit TrueCryptu. [Ars Technica, Slashdot]

    16.10.2013 21:49 | Ladislav Hagara | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    17.10.2013 08:49 xaint
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    pokud ja vim, tak Klima nekde psal, ze si osobne prosel kod truecryptu, nenasel tam nic spatnyho, takze on osobne tomu veri...
    17.10.2013 09:32 wlofy | blog: wlofy
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Pokud vim tak to neprohlizel podrobne, zajimal ho pouze koncept.
    17.10.2013 10:08 tc
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    a hlavne by tomu nikdo ve svete neveril, kdyz oba dva autori truecryptu jsou taky cesi (viz vlastnici znamky zapsane v cesku a stejni ridi i tc nadaci v usa, pres kterou jsou sponzorske dary)
    17.10.2013 11:11 PSIkappa
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Ak neverite zdrojakom TrueCrypt-u, tak mozete vyskusat "clean room" BSD implementaciu: https://github.com/bwalex/tc-play
    17.10.2013 12:39 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Když nevěřím zdrojákům TrueCryptu, co mě má přesvědčit, abych věřil zdrojákům v BSD?
    Quando omni flunkus moritati
    17.10.2013 13:02 finn | skóre: 43 | blog: finnlandia | 49° 44´/13° 22´
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Zdrojáky jsou výrazně jednodušší a pro samotné šifrování/hashování se používají rutiny linuxového jádra, příp. openssl. Moje tvrzení samozřejmě není důkaz nějaké důvěryhodnosti.
    Užívej dne – možná je tvůj poslední.
    17.10.2013 20:25 X
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Takže to, na čem to vše stojí je pak nějaká funkce někde kdesi..
    17.10.2013 23:23 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Ta nějaká funce kdesi v jádře/openssl/gnutls/nss je podstatně líp prověřená oproti ekvivaletnímu kusu kódu v projektu, který používá jen pár paranoiků, co se nejsou ochotní vzdát widlí.
    17.10.2013 15:26 gg
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Chtelo by to slozit se a nakumulovat nejakou vetsi financni castku a tou potom motivovat bug huntery. Zkratka bug bounty program.
    17.10.2013 15:42 bhy | skóre: 36 | blog: bhyblog | brno
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    17.10.2013 16:45 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Jedním z cílů projektu je také prozkoumání licence. Dle některých právníků je nejnovější licence (verze 3.0) TrueCryptu v pořádku.
    17.10.2013 16:44 Martin Prokeš
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    A k čemu je audit zdrojáků, když jejich kompilace do použitelného programu je nad míru obtížná a nedokumentovaná?

    Jak jsem onehdy kdesi vyčetl...
    19.10.2013 01:06 Matlák
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu
    Kompilovat starší verze TrueCrypt není žádná věda. Upravoval jsem si jaderný modul verze 4.3 tak, aby fungoval s novějšími jádry, a no problem. Novější verze jsou jednak pomalejší (tuším, že využívají FUSE či podobný hnus) a navíc jsou závislé na nějakém obskurním frameworku (snad wxWidgets?) s omezenou kompatibilitou mezi verzemi. To už musí být větší fuška zkompilit..

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.