VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.
Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).
Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.
Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.
Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.
Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.
Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování
… více »Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.
Včera došlo k cílenému útoku na osm klientů hostingové společnosti Linode.com. Útočníci odcizili množství citlivých dat a také cca. 45.000 bitcoinů (zhruba 4,5 mil. Kč). O případu informuje portál bitcoinmedia.com. K případu se již vyjádřil také Linode.
Tiskni
Sdílej:
Nic neni nemožné aaaa vlastně to už tu bylo u TOYO....
# Jeden z největších poolů, který protočí miliony korun týdně, má privátní klíče uložené na VPS za dvacet dolarů.Omlouvám se, když to teď čtu, zní to příliš rejpavě. Asi jsem to mohl napsat honosněji
<ezdiy> slush: njn, me treba fascinoval wedos <ezdiy> kdyz klonoval image debianu s ~/.ssh/id_rsa.pub + id_rsa <ezdiy> si dostal box, a hele copa to tu mame? zkusis ssh vedle, lol
K tomuhle dve veci. a) Ano - mozna protoci, ale ne vydela. Bitcoin pool je business s velkym riskem a celkem malym premiem (nebudu rikat, kolik me staly podzimni DDoS utoky penez a zdravi). b) To, ze to byl VPS provider je vdecne tema ke kritice. O to ale prece nejde, utocnik mel evidentne super admin pristup do cele infrastruktury, tudiz se to same mohlo stat treba se softwarovym KVM, ktere mam na hlavnim serveru (a platim za nej radove vic nez 20$). Dokud clovek neprovozuje vlastni serverovnu, vzdycky musi nekomu duverovat. Tj. argument "VPS za 20$" je uplne OT.Jeden z největších poolů, který protočí miliony korun týdně, má privátní klíče uložené na VPS za dvacet dolarů.
Promin, ale to je taky OT. Fakt, ze to byl pool nehraje zadnou roli. Viz. Bitcoinica. Navic nedoslo k zadnemu poklesu hashrate.Není moudré, když má jeden pool takový market share (jako ne, že bych to Markovi nepřál, ale je to SPOF).
tudiz se to same mohlo stat treba se softwarovym KVM, ktere mam na hlavnim serveru (a platim za nej radove vic nez 20$)
Nebyla to náhodou díra nějakého webového rozhraní s managementem VPS, spíše než prolomení bariéry host<->guest? Tedy "jednoduchá" chyba administrace (která by se na headless hypervisoru neprojevila) spíše než kritická díra v KVM?
Smutne na tomhle je, ze utocnici meli pravdepodobne (dukazy nemam, ale vyplyva to ze situace) kontrolu nad celou Linode farmou delsi dobu, protoze meli cas vytipovat si konkretni ucty, ktere hostuji bitcoinove aplikace, a pak provedli synchronizovany uder.Jako fakt nevím, jak to funguje, ale jistý poskytovatel VPS má v databázi u účtu vždycky uložené i alokované IP adresy. Takže se udělá
dig mining.bitcoin.cz
a jeden SELECT
a je „vytipováno“.
Spíš mě překvapilo, že si odnesl jenom Bitcoiny. Jasně, 4 mega je slušná částka, ale mít pod palcem takhle ohromného poskytovatele…
Jako fakt nevím, jak to funguje, ale jistý poskytovatel VPS má v databázi u účtu vždycky uložené i alokované IP adresy. Takže se uděláNeni duvod domnivat se, ze jini provideri (i ne-VPS) to maji reseno jinak. Je to prece nejjednodussi a nejracionalnejsi, ne?dig mining.bitcoin.cz
a jedenSELECT
a je „vytipováno“.
Spíš mě překvapilo, že si odnesl jenom Bitcoiny. Jasně, 4 mega je slušná částka, ale mít pod palcem takhle ohromného poskytovatele…Me to neprevakpuje, byla to cista prace a za par minut byli pryc. Proc se zdrzovat s daty, ktere maji vetsinou dost pochybnou hodnotu, pokud se je clovek nepokusi nekomu prodat.
Na rozdíl od zlata lze poslat přes Internet a na rozdíl od dolaru ho nevydává pochybná centrální banka.A narozdíl od obojího ti pojišťovna proplatí houno, ať se pojistíš, jak chceš.
Co mám z bitcoinu?Co chceš mít z elektronického záznamu? Je skoro až nesmyslitelné hledat analogie s fyzickým světem (mimo státní peníze). Bitcoin se mnohde ujal jako platidlo, protože získat bitcoiny není vůbec jednoduché (teď mám na mysli tzv. těžení -- samozřejmě je možné je velmi jednoduše nakoupit) a kryptografie zaručuje, že nejde podvádět (utratit 2× jednu minci, vymyslet si neexistující mince apod.). A když mi z Japonska přijde platba v bitcoinech za méně než jednu vteřinu a už za pár desítek minut mám jistotu, že je platba je platná a nezvratná, tak je to pro mě solidní argument pro to, abych Bitcoin k platbám využíval. :c)