abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Pozvánky

    Blíží se prázdniny a než se rozutečete k moři, je na čase se opět sejít na Virtuální Bastlírně - pravidelném setkání elektroniků, ajťáků, bastlířů a obecně nadšenců do techniky. Co si pro vás strahovští bastlíři připravili tentokrát? Určitě proberou blížící se Linux Days i další události. U softwaru se chvíli zdrží a poví si kupříkladu o tom, jak se zbavit Bambu Cloudu, ale nepřijít o možnost ovládat tiskárnu na dálku. Řeč dojde i na AI,

    … více »
    bkralik | Komentářů: 0
    dnes 03:22 | Nová verze

    Vývojáři postmarketOS vydali verzi 26.06 tohoto operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Nová verze

    Byla vydána nová verze 2.55.0 distribuovaného systému správy verzí Git. Přispělo 100 vývojářů, z toho 33 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Craig Loewen na blogu Microsoftu oznámil veřejnou preview verzi WSL kontejnerů, tj. linuxových kontejnerů ve Windows Subsystem for Linux (WSL). Spouští se příkazem wslc.exe.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 2026.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem 9 nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Nová verze

    Grafická aplikace Krokiet/Czkawka pro vyhledávání a odstraňovaní nepotřebných souborů (duplicitní soubory, prázdné složky, podobné obrázky, podobná videa, poškozené soubory a další) byla vydána ve verzi 12.0.0. Podrobný přehled novinek v příspěvku na Medium. Jedná se o poslední verzi frontendu Czkawka GTK nad Czkawka Core. Uživatelům se doporučuje migrovat na frontend Krokiet postavený nad frameworkem Slint. Představena byla aplikace Cedinia pro Android využívající Czkawka Core. Dostupná je jako APK pro ruční instalaci.

    Ladislav Hagara | Komentářů: 4
    včera 04:22 | Nová verze

    Po téměř třech letech od vydání verze 9 byla vydána nová verze 10 linuxové distribuce Mageia (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    28.6. 04:00 | Zajímavý software

    Nourish (GitHub) je nový správce oken pro Linux. Tradiční plochy nahrazuje nekonečným plátnem a posouváním a přibližováním. Využívá vlastní kompozitor pro Wayland s názvem y5. Videoukázka.

    Ladislav Hagara | Komentářů: 5
    27.6. 15:33 | Komunita

    Po 20 letech a 17 otevřených (open source) krátkých filmech Blender Studio oznámilo plán na svůj první celovečerní film. Cílem samozřejmě není jenom nový otevřený film, ale především vývoj a vylepšení otevřených nástrojů pro spolupráci napříč celým procesem a vytvoření otevřené příručky (playbook) pro filmovou produkci ve velkém měřítku s informacemi, které jsou obvykle dostupné pouze uvnitř komerčních studií, a pomoci tak nezávislým tvůrcům překonat technické a organizační bariéry.

    Ladislav Hagara | Komentářů: 0
    27.6. 05:00 | Nová verze

    Byla vydána nová verze 26.6.25 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 2011 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Bezpečnostní problém QuadRooter v Androidu

    Na blogu společnosti Check Point byly zveřejněny informace o vážném bezpečnostním problému QuadRooter v Androidu. Jedná se o 4 bezpečnostní chyby (CVE-2016-2503, CVE-2016-2504, CVE-2016-2059, CVE-2016-5340), pomocí kterých se útočník může stát rootem. Ohroženo je 900 milionů mobilních telefonů s čipsety od Qualcomm. Ověřit, zda je mobilní telefon zranitelný lze pomocí aplikace od Check Pointu s názvem QuadRooter Scanner.

    8.8.2016 17:15 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    xvasek avatar 8.8.2016 17:45 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Pro NSA musí být ty GPU drivery (obecně všechny) přímo darem z nebes...
    8.8.2016 18:48 R
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Zase tie bloby...nekonecny zdroj exploitov.
    8.8.2016 20:13 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Já vím proč prioritizuju hardware s lepší dokumentací :-D.
    8.8.2016 21:03 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    A už si našiel mobil s OSS FW vrátane časti rádiomodemu?
    8.8.2016 22:13 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Napsal jsem "lepší" a ne "kompletní" (když jsem hledal TRM k posledním řadám Snapdragonu, tak nic moc). Nicméně datasheety k radio čipsetu (calypso) u mého mobilu (akorát je starej) unikly. Takže by to mělo jít napsat. I když podle toho datasheetu je ten čip komplikovanej (a samozřejmě má ten DSP od TI).

    OSS GSM je ale celkem zbytečná, pokud ten radiomodem neovládá I/O prvky mobilu.
    8.8.2016 22:38 Mike
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    No ono stačí, aby baseband část měla přímý přístup (DMA) do paměti aplikačního procesoru. Což kolovaly zvěsti, že prý má a NSA, CIA, atp. (dosaďte si třípísmenkovou agenturu dle chuti) tak jakýkoliv smartphone dokáže vzdáleně ovládnout.

    Nicméně moderní procesory prý basebandu neumožňují neomezené DMA do paměti aplikačního procesoru (předpokládám používají nějakou obdobu IOMMU) a některé starší modemy vůbec nikdy DMA neumožňovaly (byly připojeny přes nějakou samostatnou rychlou sériovou sběrnici, co DMA nepodporuje), takže zrovna tohle asi nikdy zas tak horké nebylo. Ale pořád je to takové coby kdyby, žádné přesné informace, takže kdo ví :-/
    9.8.2016 01:36 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    S největší pravděpodobností to ten calypso čip nemá.
    9.8.2016 05:57 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Pretože dokumentácia je len papier, a papier znesie veľa.
    9.8.2016 18:59 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Pořád lepší než samotnej blob ;-).
    9.8.2016 19:39 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Podľa tvojej logiky je placebo lepšie očkovania.
    9.8.2016 20:46 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Zda je na papíru lorem ipsum si můžu ověřit poměrně rychle (když se ten hardware nebude chovat popisovaným způsobem). V případě placebodokumentace to samozřejmě zahýbe váhami v hodnocení.

    A jinak máš vlastně pravdu. Zjištění, že mi výrobce dává (může dát) "placebo" místo "očkování" je docela užitečné při rozhodování zda ho vyřadit nebo nevyřadit z whitelistu.
    10.8.2016 00:39 BFU
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Zjistit, zda je v hardwaru nejaky dalsi stuff, ktery se muze zapinat napr. nejakou specifickou sekvenci zapisu do nedokumentovanych registru, je softwarove skoro nemozne.
    10.8.2016 02:46 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Však jo a když k tomu nemáš ani ten software, tak je to ještě horší.
    9.8.2016 12:04 Nup&©®
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Bacha,aby jsi sa neprioritiposral >8~D
    9.8.2016 07:22 Milan
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    No, zajímavé je, že ten Scanner nabízí i aplikaci, která to "ochrání"... Na co root, když root už mám a pod ním svoje zabezpečení????
    9.8.2016 13:50 Sten
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Já vím, proč prioritizuju instalaci z repozitářů (Google Play) před stahováním z internetu :-)

    (Hint: k zneužití té chyby musí být malware nainstalovaný a spuštěný uživatelem.)
    9.8.2016 17:35 Peter Fodrek | skóre: 11
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Ja som chcel už pri Galaxy S5-ke verziu s Exynos-om, aké v EÚ nebola. Chvalabohu už tretí týždeň mám S7 Edge s Exynos-om a ani jedna zraniteľnosť nefunguje
    9.8.2016 19:01 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    9.8.2016 22:03 Peter Fodrek | skóre: 11
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Dnes bude väčší problém uchladiť to

    Exynos 8895 to come with 4GHz Peak Clock Speed, To be cheaper than Snapdragon 830

    August 9, 2016

    A post on Weibo suggests that the Exynos 8895 will achieve clock speeds of up to 4GHz for the Cortex-A57 cores and up to 2.7GHz for the Cortex-A53 cores.

    http://www.phonesreview.co.uk/2016/08/09/exynos-8895-come-4ghz-peak-clock-speed-cheaper-snapdragon-830/

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.