abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:11 | Komunita

    Bylo rozhodnuto, že Linux From Scratch (LFS) končí s podporou System V init. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů už budou pouze se systemd.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | Nová verze

    Byla vydána nová verze 2026.1.0 "Like a Version" svobodného softwaru ScummVM (Wikipedie) umožňujícího bezproblémový běh mnoha klasických adventur na zařízeních, pro které nebyly nikdy určeny. Přehled novinek v poznámkách k vydání a na GitHubu. Změněno bylo číslování verzí. Předchozí verze byla 2.9.1.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | IT novinky

    Internetový prohlížeč Firefox bude mít nové ovládací prvky pro umělou inteligenci, které umožní uživatelům vypnout vestavěné AI funkce přímo v nastavení prohlížeče. Jednotlivě půjde vypnout nebo zapnout automatické překlady stránek, generovaní popisného textu k obrázkům v otevřených PDF dokumentech, samoorganizaci tabů do skupin, náhledy odkazů s krátkým shrnutím a boční panel s chatbotem. Tyto možnosti v nastavení prohlížeče

    … více »
    NUKE GAZA! 🎆 | Komentářů: 1
    včera 14:44 | IT novinky

    Desktopové prostředí KDE Plasma 6.6, která je právě ve fázi beta, nahrazuje stávající SDDM novým Plasma Login Managerem, který je ale pevně navázán na systemd. Plasma Login Manager využívá systemd-logind a další součásti systemd, které nejsou dostupné v operačních systémech bez systemd, jako je například FreeBSD, případně jsou linuxové distribuce Gentoo, Void Linux anebo Alpine Linux. Pro uživatele zatím stále ještě existuje možnost používat SDDM.

    NUKE GAZA! 🎆 | Komentářů: 3
    včera 14:33 | Komunita

    Na webu komunitního setkání CSNOG 2026 jsou dostupné prezentace v PDF, jejich videozáznamy a fotografie z lednové akce ve Zlíně. CSNOG 2026 se zúčastnilo téměř 300 zájemců o vystoupení věnovaných správě sítí, legislativním a regulačním tématům nebo projektům z akademické sféry. Letos byly prezentace rozdělené do dvou treků, ve kterých se představilo 35 přednášejících. Setkání komunity CSNOG organizují společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 11:33 | IT novinky

    Americká vesmírná společnost SpaceX miliardáře Elona Muska koupila další Muskovu firmu xAI, která se zabývá vývojem umělé inteligence (AI). Informovala o tom na svém účtu na síti 𝕏. Musk tímto krokem propojí několik ze svých služeb, včetně chatbota s prvky umělé inteligence Grok, sociální sítě 𝕏 či satelitního internetového systému Starlink. Tržní hodnota společnosti SpaceX dosahuje jednoho bilionu dolarů (20,6 bilionu Kč), hodnota xAI pak činí 250 miliard dolarů.

    Ladislav Hagara | Komentářů: 3
    2.2. 23:22 | Bezpečnostní upozornění

    Byl odhalen supply chain attack na Notepad++: útočníci kompromitovali hosting Notepad++ a vybrané dotazy na aktualizace přesměrovávali na servery pod jejich kontrolou. Doporučuje se stáhnout instalátor a přeinstalovat.

    a1bert | Komentářů: 6
    2.2. 13:22 | Zajímavý projekt

    Francouzská veřejná správa má v rámci vládní iniciativy LaSuite Numérique ('Digitální sada') v plánu od roku 2027 přestat používat Microsoft Teams a Zoom a přejít na videokonferenční platformu Visio, hostovanou na vlastním hardwaru. Konkrétně se jedná o instance iniciativou vyvíjeného open-source nástroje LaSuite Meet, jehož centrální komponentou je LiveKit. Visio nebude dostupné pro veřejnost, nicméně LaSuite Meet je k dispozici pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 5
    2.2. 12:11 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi: 2GB verze o 10 dolarů, 4GB verze o 15 dolarů, 8GB verze o 30 dolarů a 16GB verze o 60 dolarů. Kvůli růstu cen pamětí. Po dvou měsících od předchozího zdražení.

    Ladislav Hagara | Komentářů: 18
    2.2. 05:11 | Zajímavý software

    Shellbeats je terminálový hudební přehrávač pro Linux a macOS, který umožňuje vyhledávat a streamovat hudbu z YouTube, stahovat odtud skladby a spravovat lokální playlisty. Pro stahování dat z YouTube využívá yt-dlp, pro práci s audiostreamy mpv. Je napsán v jazyce C a distribuován pod licencí GPL-3.0, rezpozitář projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (30%)
    Celkem 745 hlasů
     Komentářů: 25, poslední včera 19:50
    Rozcestník

    Bezpečnostní problém PKFail v ekosystému UEFI

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    26.7.2024 05:11 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.7.2024 10:56 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Škoda že tá ukážka Proof of Concept zahŕňa pridanie svojho kľúča do UEFI, a nie podpísanie kódu tým uniknutým kľúčom.

    Nemáte niekto link na ten uniknutý kľúč? Ak máte, tak sa tým nechváľte.
    26.7.2024 13:06 X
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    10 let stara vec a ktere si "radoby security" firma honi triko..
    26.7.2024 16:41 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Pri tom honení trička spomínali že sa tým kľúčom stále podpisujú nejaké biosy. Námatkou vyberám napríklad nejaký Acer z 2024-03-26, Dell Inspiron z 2024-06-13, nejaký Gigabyte 2024-06-18 a kopec iných značiek aj s modelmi. To je pri názve vydavateľa certifikátu dosť humorné, najmä ak ten názov obsahuje “DO NOT TRUST” alebo “DO NOTSHIP“.
    26.7.2024 21:20 X
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tak pardon, tohle je dalsi leak, toho sameho klice(??) z githubu.
    26.7.2024 23:00 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Microsoft mal kľúč s CN=DO NOT TRUST - AMI Test PK?

    Keby si si to prečítal, tak teraz nevyzeráš jak blbec.
    27.7.2024 08:20 X
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Je to ten stejny, nebo neni?
    27.7.2024 08:53 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tak ukáž meno vydavateľa toho kľúča čo si linkoval, a zabudol že tam ten kľúč nie je.
    27.7.2024 13:09 X
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Zdoj, zdroj na puvodni unik z roku 2013. Nechce se mi verit, ze to po deseti letech porad nekdo pouziva v produkcnim firmware a ted to uniklo znova, ten samy klic/firma, tentokrat na githubu. WTF?
    27.7.2024 14:26 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tie čo teraz unikli majú trochu o dosť veľa novšiu validitu, takže nie sú zhodné. Boli vytvorené až dlho po tom úniku.

    Zhodné je len to, že výrobcovia stále pchajú do finálnych zariadení uvoľnených na trh aj vývojárske/testovacie podpisové kľúče, a nakladajú s nimi dosť ležérne.

    Opakujúci sa incident je automaticky definovaný ako problém.
    27.7.2024 15:36 X
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Stejna firma, novejsi testovaci klice. Ok. Akorat k tomuhle se udelalo takove to moderni divadlo..
    27.7.2024 16:13 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Podľa teba robí AMI tie firmware pre všetkých spomenutých výrobcov? To by im stačilo robiť jeden univerzálny FW aby neplytvali ľudskými zdrojmi. Menovite by stačilo dodať referenčný UEFI od firmy Intel (Tiano), a to bez takýchto modifikácií.
    28.7.2024 00:09 X
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Podle toho FTP to dodavaji pro kazdou architekturu referencni implementsci, ale testovaci klic je stejny. Divim se, ze v te zprave uvadeji prcni pripad az z roku 2018. Pritom ocividne prvni prusvih je uz z roku 2013.
    28.7.2024 09:58 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tak to z toho ftp stiahni, keď server neexistuje.
    26.7.2024 13:38 Hazarder
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Ke mne mohou utocnici vlozit malware klidne nepodepsany, mam secure boot vypnuty. Ale zatim se tak nestalo.
    26.7.2024 14:27 uefi
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    No toto se ale už stalo. Microsoftu ukradli klíče a v Asii se distribuoval upravený firmware. Třeba tak, že Ti přišla aktualizace od výrobce, kde byl malware.
    26.7.2024 17:41 nadtržítko
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Proto Redhat rika, nebootujte efi, bootujte rovnou linux kernel!
    27.7.2024 12:53 uefi
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Potom ale absolutně netušíš, jak EFI pracuje. Nebo se jen ztrapňuješ nepovedeným trollením. Prvně převezme kontrolu malware v EFI, potom je teprve na řadě to tvé jadérko.
    27.7.2024 14:43 Pitipitipaa
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tak bud mas boomerske znalosti nebo ignorujes uefi trendy ty. Zadne uefi nepotrebujes a tedy ani zadny malwer nechytis. Vse co umi uefi umi i kernel a odvede stejnou praci a jeste to bude i rychlejsi.
    27.7.2024 16:02 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    To platí leda tak na nějaké malé armové desce. Rozhodně ne na IBM/PC platformě, kde mezi Linuxem a železem je firmware se svým system management modem a ACPI rozhraním. Tam si Linux nedokáže nakonfigurovat ani DRAM, ani zapnout procesor. Je to taky důvod, proč IBM/PC převálcovalo všechny ostatní typy osobních počítačů. Protože operační systém dostane relativně jednotné rozhraní k již inicializovanému hardwaru a nemusí se topit ve sračkách, které tam výrobci čipů a integrátoři do základních desek udělali a které stále produkují, jak dokazuje tato zprávička.
    27.7.2024 16:16 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Vypnúť ani zapnúť?
    # grep -c ^processor /proc/cpuinfo 
    8
    # echo "0" > /sys/devices/system/cpu/cpu5/online
    # grep -c ^processor /proc/cpuinfo 
    7
    # echo "1" > /sys/devices/system/cpu/cpu5/online
    # grep -c ^processor /proc/cpuinfo 
    8
    # 
    
    27.7.2024 21:54 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tohle ale ten procesor nevypíná. Pouze odstěhuje tasklety, přes local APIC povypíná přerušení a nakonec vypne APIC zápisem do spurious vector interrupt „registru“, což je místo v paměti sdílené s firmwarem (vizte řetěz volání od __cpu_disable() do apic_soft_disable() ve stromě arch/x86) . Co se děje potom, je vůle boží^Wfirmwaru, který v SMM zjistí změnu na onom paměťovém místě a provede platformě závislé kroky, které zná jen výrobce procesoru a chipsetu. Často je nezná ani výrobce desky, protože on sám přebírá patřičný kód jako binární blob od nich.
    27.7.2024 22:23 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Aha, takže ty by si chcel aby ti po príkaze eject vyskočilo CPU alebo RAM z pätice/slotu, poprípade s parametrom -t aby sa ti zasunuli do slotu. Už ťa chápem.
    28.7.2024 07:23 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Nechápeš. Je rozdíl mezi přestat používat a vypnout. Je rozdíl mezi dělá to operační systém a dělá to firmware.
    28.7.2024 10:00 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    A pri štarte ten procesor nenaštartuje:
    [Sun Jul 28 09:59:24 2024] smpboot: Booting Node 0 Processor 5 APIC 0x3
    28.7.2024 20:45 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Nenastartuje, protože nově zapnutý procesor nemá paměť. SEC fáze UEFI musí nejprve přeprogramovat cache procesoru, aby fungovala bez DRAM, pak se do cache překopíruje, pak osahá SPD DRAM (to je důvod, proč firmware v sobě má zakompilovanou databázi modelů DRAM) a nakonfiguruje DRAM, pak naprogramuje IOMMU, zapne writeback u cache, čímž se nechá překopírovat do DRAM atd. Linux z toho nic nedělá, protože od toho je firmware. Linux pak jen přes APIC naprogramuje přerušení pro další SMP jádra.
    28.7.2024 21:37 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Ak ten popis chápem správne, tak by počítač nenaštartoval ak sa doň dá pamäť novšieho typu ako bola k dispozícii v čase keď vznikala doska. To by vysvetľovalo aj tzv. list kompatibilných RAM.

    No, ale to je praxou vyvrátené.
    29.7.2024 19:17 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Peter, nepoustej se do diskusi kdyz o dane problematice vis uplny hovno. petr_p ma samozrejme pravdu.
    29.7.2024 20:22 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Má pravdu len v tom, že prvotnú inicializáciu robí pochopiteľne firmware. Zvyšok jeho tvrdení je blbosť. A že tých tvrdení má plno, to je fakt.
    k3dAR avatar 27.7.2024 22:25 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    [...]Zadne uefi nepotrebujes a tedy ani zadny malwer nechytis. Vse co umi uefi umi i kernel[...]
    a ten kernel so do RAM natahne telepaticky?
    porad nemam telo, ale uz mam hlavu... nobody
    29.7.2024 12:55 uefi
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tak ty jsi neměl argumenty a nahlásil můj příspěvek ke smazání? Ubohé.
    27.7.2024 01:21 Hazarder
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Tak toho bych se nebal. To by ta aktualizace od vyrobce musela prijit a vykopnout dvere, protoze tady je Slackware, tady se aktualizuje jen kdyz reknu, a ja kolikrat nereknu cele roky.
    26.7.2024 15:24 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Ty ani o tom ze jiz nejaky malware netusis….
    26.7.2024 18:32 BFU
    Rozbalit Rozbalit vše Re: Bezpečnostní problém PKFail v ekosystému UEFI
    Nefunguje ta stranka kde se to testuje. Namisto velkeho tlacitka testovat je tam ze tam neco treba nahrat.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.