Virtualizační software Xen (Wikipedie) byl vydán v nové verzi 4.21. Podrobnosti v poznámkách k vydání a přehledu nových vlastností.
Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur (téměř 11 miliard Kč) na rozšíření výroby amerického producenta polovodičů onsemi v Rožnově pod Radhoštěm. Komise o tom informovala v dnešní tiskové zprávě. Společnost onsemi by podle ní do nového závodu v Rožnově pod Radhoštěm měla investovat 1,64 miliardy eur (téměř 40 miliard Kč).
Microsoft v příspěvku na svém blogu věnovaném open source oznámil, že textové adventury Zork I, Zork II a Zork III (Wikipedie) jsou oficiálně open source pod licencí MIT.
První prosincový týden proběhne SUSE Hack Week 25. Zaměstnanci SUSE mohou věnovat svůj pracovní čas libovolným open source projektům, například přidání AI agenta do Bugzilly, implementaci SSH v programovacím jazyce Zig nebo portaci klasických her na Linux. Připojit se může kdokoli.
Google oznámil, že Quick Share na Androidu funguje s AirDropem na iOS. Zatím na telefonech Pixel 10. Uživatelé tak mohou snadno přenášet soubory z telefonů s Androidem na iPhony a obráceně.
Byla vydána nová verze 8.5 (8.5.0) skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Přináší řadu novinek a vylepšení (URI Extension, Pipe Operator, Clone With, …). Vydána byla také příručka pro přechod z předchozích verzí.
Evropská komise zahájila tři vyšetřování týkající se cloudových platforem Amazon Web Services (AWS) a Microsoft Azure. Evropská exekutiva, která plní také funkci unijního antimonopolního orgánu, chce mimo jiné určit, zda jsou americké společnosti Microsoft a Amazon v cloudových službách takzvanými gatekeepery, tedy hráči, kteří významně ovlivňují provoz internetu a musí dle nařízení o digitálních trzích (DMA) na společném trhu
… více »Společnost Meta Platforms vyhrála ostře sledovaný spor o akvizici sítě pro sdílení fotografií Instagram a komunikační aplikace WhatsApp. Podle amerického soudu firma jejich převzetím neporušila antimonopolní zákon, protože si tak nemonopolizovala trh sociálních sítí. Žalobu na Metu podala před pěti lety americká Federální obchodní komise (FTC). FTC argumentovala, že Meta, tehdy známá jako Facebook, koupila tyto dvě společnosti v letech 2012 a 2014 proto, aby s nimi nemusela soutěžit.
Home Assistant včera představil svůj nejnovější oficiální hardware: Home Assistant Connect ZBT-2 pro připojení zařízení na sítích Zigbee nebo Thread.
Byla vydána verze 9.1 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Thomas Skora, německý bezpečnostní expert, vytvořil a na Google Play zveřejnil aplikaci, která pomocí NFC dokáže přečíst bezkontaktní platební karty. Funkčnost byla dokázána na PayPass Mastercard a populární GeldKarte. Aplikace se v Google Play dlouho neohřála a její zdrojové kódy byly dostupné na GitHubu. Už ale zmizely i odtamtud, nyní jsou na bitbucket.org.
Tiskni
Sdílej:
Proč ten budoucí čas? Já bezkontaktní kartu mám. (V České republice a od „české“ (lze-li ji tak nazvat) banky.) Tato zpráva mě pochopitelně příliš netěší. Ať už lze přečíst „pouze“ osobní údaje nebo i autorizovat transakce, v obou případech je to nepříjemné.
Ale to o čem vy mluvíte jsou karty fungující na jiné frekvenci, než ty bezkontaktní vydávané bankami.
Ty od bank jsou 13.56MHz, zatímco ty průmyslové nebo zabezpečovací jsou na frekvencích 134kHz. Od toho se taky radikálně liší vzdálenost, na kterou lze s nimi komunikovat.
Měl jsem na mysli zapezpečovací ve významu ochrana proti krádeži, jinak jsou pochopitelně naprosto nepoužitelné. Dokonce u nás na VŠ (UTB) se používají ty 134kHz všude jako přístupové karty, do menzy a podobně, dost smutné...
Dělal jsem na tohle téma bakalářku a dost mě to v té době překvapilo, ale už se nedivím ničemu. 
Měl jsem zaměření víc na praktickou část..
Akorat ze HF(13.56MHz) komunikuje modulaci magnetickeho pole(elektromagneticka indukce), takze ta karta musi byt v poli te ctecky/anteny aby to fungovalo. Takze vetsi cteci vzdalenost = vetsi antena.Karta bude v magnetickém poli vysílače i když bude dva metry daleko, magnetické siločáry jsou nekonečné. Jen bude problém s intenzitou.
(mluvím o ČS)
Pokud se nepletu, nejedná se navíc o první aplikaci, kterou GitHub z podobných "důvodů" smazal. :-/
- nakolko ide o vysoko bezpecnu cipovu technologiu, pravdepodobnost zneuzitia je velmi nizka.Inými slovami: je to bezpečné lebo je to bezpečné.
V pripade straty/kradeze karty, ak ju klient nahlasi do 24 hodin, banka aj spatne berie zodpovednost za transakcie, ktore klient neuskutocnil a teda klient neutrpi ziadnu financnu skodu (netyka sa napr. transakcii uskutocnenych s pouzitim spravneho PIN kodu).To znie už lepšie. Ale počkám si na prvé medializované reklamácie z tohto súdka a som zvedavý, koľko oštary bude mať klient s tým, aby preukázal, že transakcie neuskutočnil.
To znie už lepšie.Ne, nezní. Víš proč? Protože ty peníze, které odtečou na fraudu (a že jich je), musí banka
Vis kolik tu bylo v obehu nekonecnych karet do telefonich automatu?To bych teda docela rád věděl. Od té doby, co karty nejsou jen epromky imho nula. Docela jsem se tomuhle tématu věnoval a i když je pravda, že v té době jsem neměl zrovna skill ohledně těchto věcí, tak challenge/response protokol pokud vím nikdo neobešel dodnes.
.
a parkrat to stejne dopadlo i s diskem.Možná by pomohlo strčit si do toho batohu předtím funkční disk :)
Je to síce off-topic, ale nemám problém odpovedať.
Na likvidácii tohto účtu sa intenzívne pracuje, ale momentálne by to bolo ešte nevýhodné, a zadávať príkazy na pobočke by sa predražilo ešte viac. Krok s bezkontaktnými kartami bol už len ďalším, aj keď nie zanedbateľným impulzom k urýchleniu odchodu ku konkurencii.
Myslím že nemá zmysel rozoberať to ďalej v tomto vlákne, ak chceš, môžeme to prebrať v súkromnej komunikácii.
Hlavne dúfam, že v budúcnosti bude aspoň niekto ponúkať skutočne na výber medzi normálnou a bezkontaktnou kartou.
Budoucnost je spíš v mobilech s NFC. Mohlo by to fungovat nějak takhle:
U pokladny vytáhnu mobil, odemknu, přiložím ke čtečce a auomaticky se otevře platební aplikace. Čtečka se šifrovaně spojí s mobilem a pošle účet, který se zobrazí na displeji telefonu. Jedním kliknutím potvrdím a mobil pošle povolení k provedení této platby. To povolení může vypadat jako "kdo + kolik + komu + náhodné číslo", celé zašifrované privátním klíčem. Pro bezheslové platby by byl nějaký denní limit, po překročení by bylo třeba zadat PIN.
Online platby (nákup u Amazonu atd.) by fungovaly skoro stejně. Jenom místo přiložení ke čtečce by se v online obchodě zadalo něco jako číslo karty. Pak by to probíhalo stejně, jenom ne přes NFC, ale přes internet - na mobil by mi došel účet, který bych potvrdil.
třeba spolužáci na mě koukali jak na zjevení, když jsem namítl, že webový systém pro jídelnu, kde je username ve tvaru příjmeníjméno a čtyřmístný pin se dá na 10000 pokusů, tedy za dvě hodiny, bruteforcnoutNo vidíš, já zase zažil člověka, co chtěl na zamčený kufřík s jedním číselným zámkem volat zámečníka. Prostě, používání mozku bolí.
vzpomínáte si na kalkulačky z tržnice z 90. let?Jo ty byly hustý. Dokonce snad měly něco jako zvukový generátor, protože si pamatuju, že když jsem to jako dítě rozebíral tak jsem si všiml dvou plošek, na které když se připojilo piezo, tak pípalo. Jinak ad banky a zabezpečení. Asi se snaží jít cestou nejnižšího odporu. Kdyby zákazníci museli lovit znaky jako #$%^@&, tak by bance asi nepoděkovali
. Stačí si vzpomenout na otisky a certifikáty datových schránek... no vlastně i na datové schránky obecně
.
Dokazu si ale predstavit, ze timhle zpusobem se daji precist i urcite informace z pasu. Mozna i vic, nez by se zdalo.Takovýmhle argumentem můžete zpochybnit naprosto cokoli, včetně papírového pasu, bankovek nebo třeba valounků zlata. Když máte takovou představivost, představte si taky to, že předávané informace mohou být zašifrované a heslo je na tom pasu vytištěné. Takže kdo chce informace přečíst, musí ten pas vidět. Celé to pak funguje na stejném principu, jako byste to měl na pasu napsané, akorát se nemusí používat nějaké OCR nebo QR kódy a vejde se tam toho víc.