Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.
Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.
V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.
Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.
Podľa informácií spoločnosti Kaspersky Lab sofistikovaná hackerská skupina Equation, pracujúca pre americké tajné služby a nepriamo spájaná s NSA, dokáže infikovať firmvér pevných diskov všetkých súčasných hlavných výrobcov.
Tiskni
Sdílej:
Create a covert storage product that is enabled from a hard drive firmware modification. The ideia would be to modify the firmware of a particular hard drive so that it normally only recognizes half of its available space. It would report this size back to the operating system and not provide any way to access the additional space.
Né, že bych nějak miloval USA apod. instituty, ale tihle fanatičtí konspirátoři jsou úplně to samé jako druhá strana. Mystifikace, snažit se šířit senzace, popř. paniku apod.Jenže toto nejsou dostatečné prostředky na to analyzovat (kam by se ta pravidla pro analýzu uložila?) data která diskem procházejí (140MB/s). Na to ten výkon nestačí a značně by to ten disk zpomalovalo (a toho by si snad někdo všiml).Pro kompromitaci systému ti stačí podvrhnout bootkit nebo třeba v případě běžného nastavení šifrovaného disku přidat skript do initramdisku na malé ext2 partition (v disku běží Linux, takže driver na ext2 a cpio máš).
Co když je to datový disk v md, nebo nějakém hw řadiči?Pak to fungovat nebude. Jestli jsem to ale pochopil dobře, jde jim hlavně o notebooky a desktopy.
Disk sice má ARM s nějakou malou vlastní pamětí, běží na tom i Linux. Jenže toto nejsou dostatečné prostředky na to analyzovat (kam by se ta pravidla pro analýzu uložila?) data která diskem procházejí (140MB/s). Na to ten výkon nestačí a značně by to ten disk zpomalovalo (a toho by si snad někdo všiml).Pokud je za cíl napadnout Windows, tak by stačilo mít pravdila na nalezení nejaké součásti jádra nezávislou na lokalizaci, tudíž pro každou verzi by byl třeba jen jediný soubor. Pro pokrytí většiny případů by stačilo tudíž řekněme šest až deset verzí souboru. Dokonce by si firmware mohl někam zapsat, kde soubor na disku je, aby nemusel prohledávat čtená data a rovnou vracel podrvřené sektory.
ElbyCDIO.sys z CloneCD, i když přesný mechanismus nepopisují). Na ArsTechnica jsou obrázky, co to popisují.
Je to tak podobné mechanismu, který používaly svého času DOSové bootovací viry, z nichž některé také upravovaly zavedený systém v paměti tak, aby byly uživatelem i běžnými antiviry nedetekovatelné, a zároveň používaly i polymorfismus, aby obešly běžné metody používané při hledání virů pomocí signatur.
Je jasné, že spáchat něco takového bez dostupnosti informací o nejvnitřnějších vnitřnostech Windows by bylo velmi komplikované, nicméně pro třípísmekoníé hochy by jistě nebyl problém takovéto informace dodat z první ruky ...

přiměl jsi mne se poohlednout jestli se něco podobného pořád dělá a HP 50g vypadá moc hezky a pak ještě hp35g a ostatní už mají závorky a rovnítko.