MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Do CyanogenModu byl integrován systém šifrování textových zpráv WhisperPush. Autorem je známý bezpečnostní expert Moxie Marlinspike, který stojí i za aplikací TextSecure na šifrování SMS. WhisperPush je s TextSecure kompatibilní a na systémové úrovni automaticky transparentně (nezáleží na použité SMS aplikaci) šifruje textové zprávy mezi uživateli CyanogenModu (nebo s nainstalovaným TextSecure). Zprávy jsou však již posílány datovým kanálem, nikoliv přes SMS (to je pouze fallback). Znamená to rozšíření silného end-to-end OTR šifrování mezi 10 milionů uživatelů CyanogenModu.
Tiskni
Sdílej:
Nicméně CyanogenMod je extrémně rozšířený - zatím má 10 milionů uživatelů a toto číslo stále roste (a to ve statistikách jsou zahrnuti jen ti co explicitně povolili zasílání statistik, reálně to bude ještě více, autoři CM odhadují až 30 milionů).Jinými slovy, vytěžená sociální síť bude velmi rozsáhlá :).
).
.
Jako problém bych považoval jen roaming (tam by se fallback na šifrované SMS vskutku hodil).
Nevím o nikom ze svého okolí (ať už v práci, v rodině, mezi kamarády, ...), kdo by neměl datový tarif. Asi se pohybuju v jiné společnosti nebo nevím :-P
Nevím o nikom ze svého okolí (ať už v práci, v rodině, mezi kamarády, ...), kdo by neměl datový tarif. Asi se pohybuju v jiné společnosti nebo nevím :-PTo jsi opravdu v nějaké jiné společnosti, datový tarif nemají dokonce ani někteří lidé v místním hackerspace. (osobně mám předplacená data od T-Mobile, používám to občas v notebooku)
.
"Problém" je, že jakmile zapnu mobil, jsem na SMS příjmu, ale data spousta lidí zapíná jen občas. Mě zpráva, která vůbec netuším jestli bude doručena do minuty nebo do týdne je úplně k ničemu.Souhlas. iPhony to tuším dělají přes nějaký GSM alert, že BTS mobilu řekne „zapni data, mám pro tebe zprávu“.
Tak jak popisujete fungoval (a ještě stále funguje) původní TextSecure. Jenže tohle se nikdy nerozšíří mezi větší veřejnost - pokud messaging systém dnes nemá jednoduché a automatické spárování s kontakty, nemá bohužel moc šancí na rozšíření (viz oblíbenost bezpečnostních nočních můr typu WhatsApp a Viber). Oportunistická kryptografie má smysl i tehdy, když velká část uživatelů nebude kontrolovat otisky klíčů (či provozovat socialistického milionáře) a tedy bude náchylná vůči MITM - už jen z toho důvodu, že se obrovsky rozšíří počet lidí používajících šifrování a spolky jako NSA nebudou moct jednoduše cíleně vypichovat jako podezřelé lidi co používají silné šifrování. Pro tajné služby tohle musí být noční můra, dobře jim tak
Tak jak popisujete fungoval (a ještě stále funguje) původní TextSecureTo umí asymetricky zašifrovat 160 znaků a narvat to do 160 znaků?
Sending A Message When composing a message, the total headerfied, encrypted, and mac'd data message is handed to the transport layer, which then splits the data message into fragments small enough to fit into individual SMS messages. Once the receiving end has received all the fragments, it reassembles them into one message again before verifying the MAC and decrypting. Some knowledge of the transport layer sizing requirements is needed by the application layer, since it is responsible for padding the message out. What is handed to the transport layer should be sized such that when split into fragments and fully base64 encoded, it will exactly fill the maximum available payload space in each SMS message (140 bits, 160 characters). In the end, there are 60 characters available in the first fragment, and 115 in each subsequent fragment.Tzn. do první SMS se vejde jen 60 znaků, do každého dalšího fragmentu textu už 115 znaků.
Nebolo by lepšie nekomunikovať ?