abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:11 | Zajímavý článek

    Odborníci z Penn State University zkoumají způsob ukládání informací na lepicí pásku. Principiálně by podle nich bylo možné kombinací odlepení a zpětného přilepení dosáhnout uložení informace, kterou opětovným odlepením dokážou přečíst. Výhodou je, že způsob uložení i přečtení je čistě mechanický. Zde o tom referují ve volně dostupném článku. Zajímavé bude sledovat zda se jim v rámci výzkumu podaří prokázat použitelnost i v jiné než

    … více »
    karkar | Komentářů: 6
    včera 13:00 | Zajímavý projekt

    Na GitHubu byl publikován reprodukovatelný návod, jak rozchodit Adobe Lightroom CC na Linuxu a Wine. Návod byl vytvořený pomocí AI Claude Code.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Humor

    Pokud by někdo potřeboval Wayland kompozitor uvnitř počítačové hry Minecraft, aby mohl zobrazovat okna desktopových aplikací přímo v herním prostředí, může sáhnout po Waylandcraftu. Ukázka na YouTube.

    Ladislav Hagara | Komentářů: 2
    17.5. 23:55 | Zajímavý článek

    Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.

    |🇵🇸 | Komentářů: 0
    16.5. 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 3
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 2
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 20
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 30
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1651 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Lze vyrábět důvěryhodný hardware? Projekt Betrusted

    Andrew "bunnie" Huang se v příspěvku na svém blogu zamýšlí, zda lze vyrábět důvěryhodný hardware. Nejenom jako spoluautor open source notebooku Novena došel k závěru, že současný otevřený hardware je stejně důvěryhodný jako uzavřený hardware a nelze mu tedy důvěřovat. Andrew "bunnie" Huang navrhuje možný způsob vývoje, výroby a ověřování důvěryhodného hardwaru a představuje projekt Betrusted.

    27.12.2019 18:44 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.12.2019 06:12
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    The article is interesting he you gets to details.
    28.12.2019 11:48 _
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted

    Proč píšeš anglicky, když to neumíš? Pokud jsi Slovák, tak pochvala za snahu.

    Slavko avatar 29.12.2019 13:49 Slavko
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Vy budete ten rusmi platený troll, že?
    29.12.2019 21:19 Ovoce | skóre: 16 | blog: Vyplizlo_ze_zivota
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Teraz som bol týždeň na Slovensku a nikto nepičoval keď som na nich hovoril iba po česky, to bolo super.

    Všetko najlepšie do nového rok, a nech si aj ty konečne raz šmykneš :)
    28.12.2019 13:25 Zase jenom marketing
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Bezpečný HW je o tom, že si každý uživatel (nebo někdo komu ten uživatel věří) dokáže zkontrolovat, že v jeho HW není backdoor. Jinak je to jenom a pouze o tom, které firmě věřím, a které ne.

    Je krásné, že si můžeme zverifikovat design displeje, ale kdo z nás je schopen pochopit specifikaci procesoru? Krom toho ten procesor bude na uzavřeném (a tedy non trusted) FPGA.
    Zároveň píše:
    "We rely on logic placement randomization to mitigate the threat of fixed silicon backdoors,"
    Neboli každému uživateli dají úplně jiný procesor. To je ráj na ukrývání backdoorů do telefonů zajímavých zákazníků, a je to prasárna, jakou nedělá ani Huawei.. Říkají, že rozmístění součástek bude určeno random seedem, ale to je reálně neověřitelné...
    Jendа avatar 29.12.2019 16:29 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Krom toho ten procesor bude na uzavřeném (a tedy non trusted) FPGA.
    Vždyť tohle právě řeší tím náhodným rozmístěním: doufají, že nelze vyrobit backdoor, který by šel na dálku aktivovat a použít, když je rozmístění náhodné.
    Neboli každému uživateli dají úplně jiný procesor. To je ráj na ukrývání backdoorů do telefonů zajímavých zákazníků, a je to prasárna, jakou nedělá ani Huawei.. Říkají, že rozmístění součástek bude určeno random seedem
    Neeee, to by ani nešlo, vyrábět individuální křemíky je finančně naprosto nemožné. Náhodná je ta konfigurace FPGA.
    ale to je reálně neověřitelné...
    Ten bitstream si budeš kompilovat otevřeným kompilátorem ty.
    28.12.2019 13:56 ---
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Co vzít tu důvěryhodnost z jiné strany? Nedal by se bezpečný mobil postavit okolo nejlevnější atmegy, co si koupím v krámu pře ulici?
    28.12.2019 14:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Nestačí Arduino Pohone?
    29.12.2019 16:15 ---
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Ne, mně jde právě o něco jiného. Jde o to, že atmega je z ekonomicko-logistických důvodů nebackdoorovatelná. U čipu, který se vyrábí v tak obrovských sériích a prodává se za pár korun nelze zajistit, aby zrovna ten čip, který si v tom krámě koupím, měl v sobě backdoor použitelný i v téhle situaci.
    30.12.2019 13:54 Radovan
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    V době, kdy šmírovací čip obsahují dětské chůvičky, varné konvice i elektronické cigarety vyráběné také v obrovských sériích? Prostě ten backdoor mají všechny, a v případě potřeby stačí nechat vyhledat ten správný. Jako tenkrát ty telefony v Albánii...
    Jendа avatar 30.12.2019 15:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    To ale mluvíš o bluetooth nebo jiném bezdrátovém interface, ne?

    Jak bys implementoval backdoor do atmegy? Můj oblíbený „pokud je v registru 1 hodnota 0xABCDEFGH a v registru 2 hodnota 0x98765432 a na začátku stránky signatura 0x0C0C0C0C, tak tam skoč“ bude u atmegy fakt trochu problém…
    30.12.2019 21:22 _dw
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    GH?
    Jendа avatar 30.12.2019 21:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    To byl easteregg.
    28.12.2019 20:24 mln
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Atmega je vam nanic pokial bude backdoor v GSM module. Pokial ten GSM modul funguje a pracuje ako sw radio, tak urcite je tam mozne nahrat aj nieco "navyse".

    A open source ćip pre sw radio bude asi este asi par rokov tažke scifi.

    28.12.2019 20:37 PetebLazar
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Soukromí jsme ztratili, když jsme před 20+ lety opovrhli svými!
    29.12.2019 16:18 ---
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    A jakej backdoor tam očekáváš? Kameru a mikrofon? Do GSM modulu půjdou už zašifrovaná data, a lze mu pravidelně vypínat napájení.
    Jendа avatar 29.12.2019 16:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Určitě, v podstatě stačí vzít atmegu, SIM800L a zapojit to. Šifrovaný textový chat by to mělo zvládnout minimálně symetricky šifrovaný (ale třeba RSA to nedá v žádném případě, ECC nevím); pro hlasový hovor budeš asi potřebovat samostatný audio kodek protože to na tom neupočítáš (ale to nevadí, protože bude fyzicky oddělený od sítě) a nevím, jestli atmega dokáže prohnat AESem alespoň 10 kb/s co potřebuješ na hlas.
    Jendа avatar 29.12.2019 16:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Tak prej AVR s vysoce optimalizovaným kódem zvládne 200 kb/s AES a RSA-1024 trvá sekundu. RSA-2048 je na mém x86 počítači 7x pomalejší než RSA-1024, takže by mohlo trvat tak 7 sekund. A ECDSA jim trvá půl minuty a vyžaduje dost paměti.

    Kdyby sis povolil STM32, dost by sis s výkonem pomohl.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.