abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 1
    včera 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 0
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 0
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 23
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 12
    13.5. 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1633 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Bezpečnostní audit TrueCryptu pokračuje

    V říjnu 2013 byly spuštěny dvě kampaně s cílem získat peníze na bezpečnostní audit TrueCryptu (zprávička). Peníze se povedlo vybrat a v dubnu 2014 byla dokončena první fáze bezpečnostního auditu (zprávička). V květnu 2014 bylo ale nečekaně oznámeno ukončení vývoje TrueCryptu a vydání verze 7.2 (zprávička). Audit byl dočasně pozastaven. Matthew Green ve středu 18. února oznámil, že bezpečnostní audit verze 7.1a bude pokračovat fází 2. Dnes jsou již k dispozici alternativy TrueCryptu jako CipherShed nebo VeraCrypt.

    22.2.2015 22:44 | Ladislav Hagara | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    22.2.2015 23:27 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Proč vlastně TrueCrypt skončil? Někdo mi povídal, že to šifrování byl na nic a že se prý dalo celkem snadno (asi nějakým superclusterem, ale alespoň pro člověka reálném čase) prolomit, ale rozum z toho nemám, protože z toho, co jsem pochopila na VŠ by to mělo být hodně hodně těžké. Může mi to někdo vysvětlit?
    23.2.2015 01:46 Michal
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje

    Z http://en.wikipedia.org/wiki/TrueCrypt#End_of_life_announcement

    Multiple theories attempting to explain the reason behind the announcement arose throughout the tech community.[19][20][21]
    corwin78 avatar 23.2.2015 06:41 corwin78 | skóre: 10 | Ostrava
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Udělali by lépe, kdyby se raději zaměřili na VeraCrypt.
    Česká pirátská strana - "Internet je naše moře...".
    Bystroushaak avatar 23.2.2015 06:53 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Pokud je VeraCrypt forkem TrueCryptu, tak je to úplně jedno, co jsem tak naposledy koukal tak se změnil jen název a pár bitmap.
    23.2.2015 11:01 trubicoid
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    minimalne veracrypt pouziva vic iteraci PBKDF2, coz je dobra vec
    23.2.2015 08:33 j
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Naopak, pokud truecrypt projde, jako ze tomu vse nasvedcuje, nikdo do nej uz nevnese zadnou diru. Pak by zbyval jedine bruteforce, a to je neco, co uz zalezi predevsim na uzivateli a pripadnym vyvoji techniky, kterej neni nijak zasadni.
    Jendа avatar 23.2.2015 13:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    nikdo do nej uz nevnese zadnou diru
    Škoda je, že nejspíš už nebude fungovat s Windows 10 a novým OSX, protože ho taky nikdo neupdatne.
    23.2.2015 22:41 j
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Trochu schiza ne? Kdo by chtel pouzivat system, kterej bez M$ acc pude ani nainstalovat, a pak v nem sifrovat disky?
    Jendа avatar 24.2.2015 00:34 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tak k čemu je pak TC, když na Linuxu je spousta jiných nativních řešení?
    Kdo by chtel pouzivat system, kterej bez M$ acc pude ani nainstalovat, a pak v nem sifrovat disky?
    Například ten, kdo se nesnaží chránit před MS/NSA/…, ale před sousedkou či ne úplně elitní částí PČR. (btw. před NSA ti ten Linux nejspíš taky moc nepomůže)
    Hans1024 avatar 24.2.2015 15:05 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tak k čemu je pak TC, když na Linuxu je spousta jiných nativních řešení?
    Tuhle otazku si pokladam vzdycky kdyz vidim zpravicku o TC.
    před sousedkou či ne úplně elitní částí PČR.
    Hmm a je kvuli temto vubec potreba ten audit?
    Veni, vidi, copi
    Jendа avatar 24.2.2015 15:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tuhle otazku si pokladam vzdycky kdyz vidim zpravicku o TC.
    Mně jako linuxákovi je to taky k prdu, ale na Windows tak leda FreeOTFE s nevímjakou správou kontejnerů a na OS X vůbec nevím.
    Hmm a je kvuli temto vubec potreba ten audit?
    Mně přijde takto rozsáhlý audit zbytečný i proti té NSA.
    Bystroushaak avatar 24.2.2015 15:42 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tuhle otazku si pokladam vzdycky kdyz vidim zpravicku o TC.
    Protože je to uživatelsky jednoduchý software s komplexní funkčností balený v použitelném gui. To o sobě žádný jiný nástroj na šifrování v linuxu, co jsem kdy zkoušel, říct nemůže. Například GPG do teď používám z příkazové řádky, protože všechny gui sajou prdel*. Až se budu někdy nudit, tak se pustím do vlastního gui, protože to je pole neorané, kde když už někdo něco stvoří, tak zřejmě neoplývá ani špetkou sebekritiky.
    Hmm a je kvuli temto vubec potreba ten audit?
    Audit nedělají Češi, takže je to bezpředmětné.

    *Napsáno schválně výrazně sprostě, abych podtrhl jak moc.
    25.2.2015 14:30 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Možná jsem něco přehlédl, ale jaké linuxové řešení umí steganografický oddíl uvnitř šifrovaného oddílu?
    Jendа avatar 25.2.2015 15:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Žádné (resp. nevyvíjený dm-steg). Ani TrueCrypt ho ale neumí.
    Jendа avatar 25.2.2015 15:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    (můžeš si ale například pomocí losetupu s offsetem namapovat nevyužitou část LVM, nebo i nějaké té FATky)
    23.2.2015 16:16 Peter Šantavý | skóre: 22 | blog: Obcasnik
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Tiež dúfam, že audit prejde.
    Aktuálne tak zostávajú v hre útoky typu:
    Defeating TrueCrypt: Practical Attacks against TrueCrypt Security
    24.2.2015 20:02 chrono
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    To, že niekto povie, že v TC (nie) sú závažné chyby, príliš veľa neznamená.
    25.2.2015 08:49 j
    Rozbalit Rozbalit vše Re: Bezpečnostní audit TrueCryptu pokračuje
    Znamena to pomerne dost, protoze zadny dalsi podobne prozkoumany SW neexistuje. Navic to, ze tam nejspis zadne chyby nejsou se pokud trochu zahledas uz proflaklo v tom, ze se amici snazili 3/4 roku o jeho desifrovani a nepovedlo se.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.