Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.
Hra World of Warcraft byla hacknuta. Tentokrát se nejedná o neautorizovaný přístup k uživatelský účtům. Hacknuta byla vlastní hra. Útočníkovi (hráči) se úpravou paketů povedlo získat neomezenou moc. Zůstala po něm mrtvá města, desetitisíce koster (video, video, video). Blizzard problém potvrdil. Rychle vydaná oprava by jej měla řešit. Diskuse také na serveru Slashdot.
Tiskni
Sdílej:
Tomu říkám Death Valley!
Týká se to bezpečnosti (což se částečně kryje se zaměřením tohoto webu)Okrajově.
a je to významná událost v IT.Významná v IT asi tak jako Ballmerovo uprdnutí.
Významná v IT asi tak jako Ballmerovo uprdnutí.Přesně, kdyť to hraje jenom 10 milionů lidí. V IT naprosto bezvýznamný projekt.
V IT naprosto bezvýznamný projekt.Událost. Když bude na Youtube Ballmerovo festovní uprdnutí, kolik lidí si to asi tak pustí?
Mohu potvrdit. World of warcraft míval (nejspíš má) na klientské straně tajný "virus" zvaný Warden, který scanuje PC klienta a hledá aplikace, které by mohly aktivně zasahovat do paměťového prostoru herního klienta nebo do něj zasahují (checksumy nesedí). Je to kvůli snížení zatížení serveru - kdyby měl server kontrolovat, zda hráč např. nechodí rychleji, než by měl (nepodává falešné info o pozici) pro několik tisíc hráčů, nestíhal by to.
Tohle šlo obejít pomocí transparentní proxy dřív, kdy herní klient používal nějakou cinknutou implementaci RC4.
Serverside kontroly se pak omezují prakticky na správnou strukturu příchozích packetů (tedy, payloadů, z pohledu síťové vrstvy). A pokud se někde na nějakou kontrolu zapomene, je buffer overflow pak už docela "snadný".
PS: Pokud nejste vyděšeni dostatečně, World of warcraft klient dělá i další věci jako např. watermarking screenshotů. DRM není jediné zlo na světě.
?
