abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:55 | Nová verze

    Ubuntu pro testování nových verzí vydává měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 26.04 LTS (Resolute Raccoon).

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | IT novinky

    Zástupci členských států EU se včera shodli na návrhu, který má bojovat proti šíření materiálů na internetu zobrazujících sexuální zneužívání dětí. Nařízení známé pod zkratkou CSAM a přezdívané chat control mělo množství kritiků a dlouho nebyla pro jeho schválení dostatečná podpora. Pro schválení byla potřeba kvalifikovaná většina a dánské předsednictví v Radě EU se snažilo dosáhnout kompromisu. Návrh nakonec po dlouhých týdnech

    … více »
    Ladislav Hagara | Komentářů: 7
    včera 12:22 | Zajímavý software

    Britské herní studio Facepunch stojící za počítačovými hrami Garry's Mod a Rust uvolnilo svůj herní engine s&box (Wikipedie) jako open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Herní engine s&box je postavený nad proprietárním herním enginem Source 2 od společnosti Valve.

    Ladislav Hagara | Komentářů: 1
    včera 04:55 | Komunita

    Vývoj programovacího jazyka Zig byl přesunut z GitHubu na Codeberg. Sponzoring na Every.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | Komunita

    Stejně jako GNOME i KDE Plasma končí s X11. KDE Plasma 6.8 poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 1
    26.11. 14:55 | IT novinky

    Poslanci Evropského parlamentu dnes vyzvali k výraznému zvýšení ochrany nezletilých na internetu, včetně zákazu vstupu na sociální sítě pro osoby mladší 16 let. Legislativně nezávazná zpráva, kterou dnes odsouhlasil Evropský parlament poměrem 493 hlasů pro ku 92 proti, kromě zavedení věkové hranice 16 let pro využívání sociálních sítí, platforem pro sdílení videí či společníků s umělou inteligencí (AI) vyzývá také k zákazu … více »

    Ladislav Hagara | Komentářů: 44
    26.11. 14:11 | Humor

    Doom v KiCadu nebo na osciloskopu? Žádný problém: KiDoom: Running DOOM on PCB Traces a ScopeDoom: DOOM on an Oscilloscope via Sound Card.

    Ladislav Hagara | Komentářů: 3
    26.11. 12:44 | Nová verze

    Po AlmaLinuxu byl v nové stabilní verzi 10.1 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.11. 04:00 | Zajímavý software

    Open source reimplementace počítačových her Tomb Raider I a Tomb Raider II spolu s dalšími vylepšeními a opravami chyb TRX byla vydána ve verzi 1.0. Jedná se o sloučení projektů / enginů TR1X a TR2X do jednoho TRX. Videoukázka na YouTube.

    Ladislav Hagara | Komentářů: 1
    25.11. 17:00 | IT novinky

    Společnost Seznam.cz spouští konverzační nástroj založený na umělé inteligenci Seznam Asistent. Asistent využívá vlastní jazykový model SeLLMa a dočasně i komerční modely od OpenAI provozované v evropských datacentrech prostřednictvím Microsoft Azure. Dlouhodobým cílem Seznamu je provozovat Asistenta výhradně na interních jazykových modelech a ve vlastních datových centrech.

    Ladislav Hagara | Komentářů: 8
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (46%)
     (20%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 412 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Bezpečnostní problém QuadRooter v Androidu

    Na blogu společnosti Check Point byly zveřejněny informace o vážném bezpečnostním problému QuadRooter v Androidu. Jedná se o 4 bezpečnostní chyby (CVE-2016-2503, CVE-2016-2504, CVE-2016-2059, CVE-2016-5340), pomocí kterých se útočník může stát rootem. Ohroženo je 900 milionů mobilních telefonů s čipsety od Qualcomm. Ověřit, zda je mobilní telefon zranitelný lze pomocí aplikace od Check Pointu s názvem QuadRooter Scanner.

    8.8.2016 17:15 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    xvasek avatar 8.8.2016 17:45 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Pro NSA musí být ty GPU drivery (obecně všechny) přímo darem z nebes...
    8.8.2016 18:48 R
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Zase tie bloby...nekonecny zdroj exploitov.
    8.8.2016 20:13 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Já vím proč prioritizuju hardware s lepší dokumentací :-D.
    8.8.2016 21:03 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    A už si našiel mobil s OSS FW vrátane časti rádiomodemu?
    8.8.2016 22:13 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Napsal jsem "lepší" a ne "kompletní" (když jsem hledal TRM k posledním řadám Snapdragonu, tak nic moc). Nicméně datasheety k radio čipsetu (calypso) u mého mobilu (akorát je starej) unikly. Takže by to mělo jít napsat. I když podle toho datasheetu je ten čip komplikovanej (a samozřejmě má ten DSP od TI).

    OSS GSM je ale celkem zbytečná, pokud ten radiomodem neovládá I/O prvky mobilu.
    8.8.2016 22:38 Mike
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    No ono stačí, aby baseband část měla přímý přístup (DMA) do paměti aplikačního procesoru. Což kolovaly zvěsti, že prý má a NSA, CIA, atp. (dosaďte si třípísmenkovou agenturu dle chuti) tak jakýkoliv smartphone dokáže vzdáleně ovládnout.

    Nicméně moderní procesory prý basebandu neumožňují neomezené DMA do paměti aplikačního procesoru (předpokládám používají nějakou obdobu IOMMU) a některé starší modemy vůbec nikdy DMA neumožňovaly (byly připojeny přes nějakou samostatnou rychlou sériovou sběrnici, co DMA nepodporuje), takže zrovna tohle asi nikdy zas tak horké nebylo. Ale pořád je to takové coby kdyby, žádné přesné informace, takže kdo ví :-/
    9.8.2016 01:36 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    S největší pravděpodobností to ten calypso čip nemá.
    9.8.2016 05:57 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Pretože dokumentácia je len papier, a papier znesie veľa.
    9.8.2016 18:59 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Pořád lepší než samotnej blob ;-).
    9.8.2016 19:39 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Podľa tvojej logiky je placebo lepšie očkovania.
    9.8.2016 20:46 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Zda je na papíru lorem ipsum si můžu ověřit poměrně rychle (když se ten hardware nebude chovat popisovaným způsobem). V případě placebodokumentace to samozřejmě zahýbe váhami v hodnocení.

    A jinak máš vlastně pravdu. Zjištění, že mi výrobce dává (může dát) "placebo" místo "očkování" je docela užitečné při rozhodování zda ho vyřadit nebo nevyřadit z whitelistu.
    10.8.2016 00:39 BFU
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Zjistit, zda je v hardwaru nejaky dalsi stuff, ktery se muze zapinat napr. nejakou specifickou sekvenci zapisu do nedokumentovanych registru, je softwarove skoro nemozne.
    10.8.2016 02:46 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Však jo a když k tomu nemáš ani ten software, tak je to ještě horší.
    9.8.2016 12:04 Nup&©®
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Bacha,aby jsi sa neprioritiposral >8~D
    9.8.2016 07:22 Milan
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    No, zajímavé je, že ten Scanner nabízí i aplikaci, která to "ochrání"... Na co root, když root už mám a pod ním svoje zabezpečení????
    9.8.2016 13:50 Sten
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Já vím, proč prioritizuju instalaci z repozitářů (Google Play) před stahováním z internetu :-)

    (Hint: k zneužití té chyby musí být malware nainstalovaný a spuštěný uživatelem.)
    9.8.2016 17:35 Peter Fodrek | skóre: 11
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Ja som chcel už pri Galaxy S5-ke verziu s Exynos-om, aké v EÚ nebola. Chvalabohu už tretí týždeň mám S7 Edge s Exynos-om a ani jedna zraniteľnosť nefunguje
    9.8.2016 19:01 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    9.8.2016 22:03 Peter Fodrek | skóre: 11
    Rozbalit Rozbalit vše Re: Bezpečnostní problém QuadRooter v Androidu
    Dnes bude väčší problém uchladiť to

    Exynos 8895 to come with 4GHz Peak Clock Speed, To be cheaper than Snapdragon 830

    August 9, 2016

    A post on Weibo suggests that the Exynos 8895 will achieve clock speeds of up to 4GHz for the Cortex-A57 cores and up to 2.7GHz for the Cortex-A53 cores.

    http://www.phonesreview.co.uk/2016/08/09/exynos-8895-come-4ghz-peak-clock-speed-cheaper-snapdragon-830/

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.