abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:11 | Nová verze

    Byla vydána nová stabilní verze 26.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Yarara. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    29.5. 00:22 | Nová verze

    Byla vydána verze 1.96.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    28.5. 20:33 | IT novinky

    Společnosti IBM a Red Hat představily Project Lightwell s investicí 5 miliard dolarů. Jedná se o důvěryhodné clearingové centrum pro bezpečnost open source softwaru a zabezpečení dodavatelských řetězců s novým AI modelem a globální skupinou více než 20 000 softwarových inženýrů. Služby centra budou dostupné prostřednictvím komerčních předplatných. Project Lightwell staví na iniciativách jako Anthropic Glasswing nebo OpenAI Trust Access for Cyber.

    Ladislav Hagara | Komentářů: 1
    28.5. 18:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 26.05. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.5. 11:44 | IT novinky

    Český stát by v budoucnu mohl provozovat vlastní alternativu ke komunikačním aplikacím typu WhatsApp, Signal, Telegram, Facebook Messenger a podobně. Cílem je zajistit bezpečnou datovou komunikaci pro stát a jeho důležité subjekty, jako jsou bezpečnostní složky, ministerstva a další organizace.

    Ladislav Hagara | Komentářů: 26
    28.5. 11:22 | Pozvánky

    Už za týden, ve čtvrtek 4. června, se v Národní technické knihovně v pražských Dejvicích uskuteční další konference věnovaná tématům spojeným s IPv6 - Den IPv6. Program akce a registrační formulář jsou k dispozici na webu akce. Kapacita konference je omezená, proto organizátoři doporučují, aby se vážní zájemci přihlásili včas (k dnešnímu dni zbývá přibližně 30 volných míst). Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    28.5. 05:22 | IT novinky

    Zařízení Steam Deck OLED bylo znovu naskladněno, ale vlivem rostoucích cen pamětí a úložišť má novou, vyšší cenovku. Steam Deck OLED 512 GB stojí nově 779 EUR (stál 569 EUR) a Steam Deck OLED 1 TB stojí 919 EUR (stál 679 EUR). Samotné zařízení se nijak nezměnilo a nové ceny tedy pouze odráží aktuální náklady na komponenty a další globální logistické výzvy, se kterými se potýká celá branže.

    Ladislav Hagara | Komentářů: 0
    27.5. 22:22 | IT novinky

    Český telekomunikační úřad zahajuje novou etapu využívání vysokofrekvenčního rádiového spektra v pásmu 26 GHz. Toto pásmo bude od 1. 7. 2026 otevřeno pro provoz moderních bezdrátových sítí, zejména sítí páté generace (5G), pevných bezdrátových přístupových sítí (FWA) a lokálních či průmyslových sítí určených například pro výrobní areály, logistická centra nebo technologické kampusy. Současně s otevřením pásma 26 GHz přistoupil ČTÚ ke zpřístupnění informací o využívání rádiových kmitočtů v tomto pásmu.

    Ladislav Hagara | Komentářů: 9
    27.5. 22:11 | IT novinky

    Logitech představil myš Signature Comfort Plus M850 L s polstrovanou opěrkou dlaně pro větší pohodlí a sadu s touto myší a klávesnicí s integrovanou opěrkou dlaní Signature Comfort Plus Combo MK880.

    Ladislav Hagara | Komentářů: 1
    27.5. 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1760 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Bezpečnostní chyba v Cryptsetupu a v LUKSu?

    Před týdnem byla na bezpečnostní konferenci DeepSec 2016 ve Vídni přednesena přednáška s názvem Abusing LUKS to Hack the System. V pondělí její autoři, Ismael Ripoll a Hector Marco, publikovali informace také na svých webových stránkách pod názvem CVE-2016-4484: Cryptsetup Initrd root Shell. Jak se ale následně ukázalo, bezpečnostní chyba CVE-2016-4484 není v Cryptsetupu ani v LUKSu (Linux Unified Key Setup). Jedná se o chybu v zaváděcích skriptech Debianu a její dopad na bezpečnost systému je zanedbatelný.

    18.11.2016 18:30 | Ladislav Hagara | Komunita


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    18.11.2016 23:26
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    Za to určitě může to ošklivé systemd!
    little.owl avatar 19.11.2016 19:20 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    Osklive shell skripty.
    A former Red Hat freeloader.
    k3dAR avatar 19.11.2016 22:14 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    ne, nejde o zadnou bezpecnostni chybu, neni to o nic "lepsi" shell, nez kdyz bych startoval po pridani "init=/bin/sh rootdelay=1" kdy root shell naskoci rovnou ;)
    a to nemluvim o tom ze nastartovat z USB flash LiveLinux zvladne i cvicena opice...
    porad nemam telo, ale uz mam hlavu... nobody
    21.11.2016 09:59 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    Je to bezpečnostní chyba, protože velmi usnadňuje evil maid útok. Boot z externích zařízení lze mít zakázaný v BIOSu a bootloader lze mít uzamčený / zaheslovaný proti změnám konfigurace. V takovém případě tahle chyba otvírá vrátka pro evil maids.

    Nicméně faktem je, že taková konfigurace stejně jen dává zdání bezpečnosti. Daleko lepší je mít šifrovanou i boot partition a samotný bootloader chráněný před změnami pomocí UEFI Secure Boot s nahranými vlastními klíči (klíče Microsofu a OEM člověk samozřejmě musí z UEFI smazat). I pak je tu riziko třeba backdooru v UEFI nebo přeflashnutí firmwaru, ale to je podstatně složitější a dá se proti tomu (alespoň proti přeflashnutí) bránit fyzickými prostředky tak, aby to pro evil maids bylo již prakticky nerealizovatelné (alespoň pokud na to útočník bude mít omezený čas).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    k3dAR avatar 21.11.2016 13:06 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    kolik lidi co by melo zamknutej grub to bude povazovat za chybu? zadnej protoze maji sifrovanej boot (mam to tak sam :)
    kolik lidi co nema zamknutej grub ale maji z instalatoru distra zakrtnute "sifrovat disk" se lekne ze maji problem? 97% ;)
    porad nemam telo, ale uz mam hlavu... nobody
    21.11.2016 14:08 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    Bohužel šifrovaný boot zdaleka ještě není standard :-( Setkal jsem se s vícero lidmi, co měli šifrovaný jen root (standard v distribucích) a pouze zaheslovaný GRUB. Mimochodem i v tom hesle do GRUBu byl tak rok dva zpátky podobný bug (stačilo zmáčknout mnohokrát tuším backspace a člověk se dostal do konfigurace GRUBu i bez znalosti hesla).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    k3dAR avatar 21.11.2016 14:59 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    chtel sem tim rict, ze nekdo kdo by resil zaheslovanej grub, tak je stejne tak schopnej resit sifrovanej root... zbytecne to ale vystrasi uzivatele co maji ten sifrovanej root bez zaheslovaneho grubu... i kdyz mozna to neni zbyteccne, pokud zacnou premyslet i nad sifrovanim boot :) je jen otazka proc to distra nema rovnou pod volbou "sifrovat celej disk"...
    porad nemam telo, ale uz mam hlavu... nobody
    21.11.2016 09:49 HonzaRez | skóre: 19 | blog: Jsou_mezi_nami
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    Takže Majkrofoft-Lynuf faundejšn už má první výsledky...?
    http://bandzone.cz/_90972
    22.11.2016 11:23 Prohnutá nudle
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v Cryptsetupu a v LUKSu?
    fakt medvedi sluzba tem projektum udelat takovej clickbaitovej titulek a text zpravicky, aby se ctenar az ke konci dozvedel, ze chyba je nekde uplne jinde. To fakt neni fair.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.