abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 2
    dnes 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 7
    dnes 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 2
    včera 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 9
    5.8. 17:00 | Zajímavý software

    Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.

    Ladislav Hagara | Komentářů: 0
    5.8. 12:44 | Nová verze

    Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    4.8. 20:44 | Zajímavý článek

    Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    4.8. 20:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.

    Ladislav Hagara | Komentářů: 0
    4.8. 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 11
    4.8. 11:44 | Nová verze

    Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2344 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Lze vyrábět důvěryhodný hardware? Projekt Betrusted

    Andrew "bunnie" Huang se v příspěvku na svém blogu zamýšlí, zda lze vyrábět důvěryhodný hardware. Nejenom jako spoluautor open source notebooku Novena došel k závěru, že současný otevřený hardware je stejně důvěryhodný jako uzavřený hardware a nelze mu tedy důvěřovat. Andrew "bunnie" Huang navrhuje možný způsob vývoje, výroby a ověřování důvěryhodného hardwaru a představuje projekt Betrusted.

    27.12.2019 18:44 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.12.2019 06:12
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    The article is interesting he you gets to details.
    28.12.2019 11:48 _
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted

    Proč píšeš anglicky, když to neumíš? Pokud jsi Slovák, tak pochvala za snahu.

    Slavko avatar 29.12.2019 13:49 Slavko
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Vy budete ten rusmi platený troll, že?
    29.12.2019 21:19 Ovoce | skóre: 16 | blog: Vyplizlo_ze_zivota
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Teraz som bol týždeň na Slovensku a nikto nepičoval keď som na nich hovoril iba po česky, to bolo super.

    Všetko najlepšie do nového rok, a nech si aj ty konečne raz šmykneš :)
    28.12.2019 13:25 Zase jenom marketing
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Bezpečný HW je o tom, že si každý uživatel (nebo někdo komu ten uživatel věří) dokáže zkontrolovat, že v jeho HW není backdoor. Jinak je to jenom a pouze o tom, které firmě věřím, a které ne.

    Je krásné, že si můžeme zverifikovat design displeje, ale kdo z nás je schopen pochopit specifikaci procesoru? Krom toho ten procesor bude na uzavřeném (a tedy non trusted) FPGA.
    Zároveň píše:
    "We rely on logic placement randomization to mitigate the threat of fixed silicon backdoors,"
    Neboli každému uživateli dají úplně jiný procesor. To je ráj na ukrývání backdoorů do telefonů zajímavých zákazníků, a je to prasárna, jakou nedělá ani Huawei.. Říkají, že rozmístění součástek bude určeno random seedem, ale to je reálně neověřitelné...
    Jendа avatar 29.12.2019 16:29 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Krom toho ten procesor bude na uzavřeném (a tedy non trusted) FPGA.
    Vždyť tohle právě řeší tím náhodným rozmístěním: doufají, že nelze vyrobit backdoor, který by šel na dálku aktivovat a použít, když je rozmístění náhodné.
    Neboli každému uživateli dají úplně jiný procesor. To je ráj na ukrývání backdoorů do telefonů zajímavých zákazníků, a je to prasárna, jakou nedělá ani Huawei.. Říkají, že rozmístění součástek bude určeno random seedem
    Neeee, to by ani nešlo, vyrábět individuální křemíky je finančně naprosto nemožné. Náhodná je ta konfigurace FPGA.
    ale to je reálně neověřitelné...
    Ten bitstream si budeš kompilovat otevřeným kompilátorem ty.
    28.12.2019 13:56 ---
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Co vzít tu důvěryhodnost z jiné strany? Nedal by se bezpečný mobil postavit okolo nejlevnější atmegy, co si koupím v krámu pře ulici?
    28.12.2019 14:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Nestačí Arduino Pohone?
    29.12.2019 16:15 ---
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Ne, mně jde právě o něco jiného. Jde o to, že atmega je z ekonomicko-logistických důvodů nebackdoorovatelná. U čipu, který se vyrábí v tak obrovských sériích a prodává se za pár korun nelze zajistit, aby zrovna ten čip, který si v tom krámě koupím, měl v sobě backdoor použitelný i v téhle situaci.
    30.12.2019 13:54 Radovan
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    V době, kdy šmírovací čip obsahují dětské chůvičky, varné konvice i elektronické cigarety vyráběné také v obrovských sériích? Prostě ten backdoor mají všechny, a v případě potřeby stačí nechat vyhledat ten správný. Jako tenkrát ty telefony v Albánii...
    Jendа avatar 30.12.2019 15:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    To ale mluvíš o bluetooth nebo jiném bezdrátovém interface, ne?

    Jak bys implementoval backdoor do atmegy? Můj oblíbený „pokud je v registru 1 hodnota 0xABCDEFGH a v registru 2 hodnota 0x98765432 a na začátku stránky signatura 0x0C0C0C0C, tak tam skoč“ bude u atmegy fakt trochu problém…
    30.12.2019 21:22 _dw
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    GH?
    Jendа avatar 30.12.2019 21:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    To byl easteregg.
    28.12.2019 20:24 mln
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Atmega je vam nanic pokial bude backdoor v GSM module. Pokial ten GSM modul funguje a pracuje ako sw radio, tak urcite je tam mozne nahrat aj nieco "navyse".

    A open source ćip pre sw radio bude asi este asi par rokov tažke scifi.

    28.12.2019 20:37 PetebLazar
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Soukromí jsme ztratili, když jsme před 20+ lety opovrhli svými!
    29.12.2019 16:18 ---
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    A jakej backdoor tam očekáváš? Kameru a mikrofon? Do GSM modulu půjdou už zašifrovaná data, a lze mu pravidelně vypínat napájení.
    Jendа avatar 29.12.2019 16:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Určitě, v podstatě stačí vzít atmegu, SIM800L a zapojit to. Šifrovaný textový chat by to mělo zvládnout minimálně symetricky šifrovaný (ale třeba RSA to nedá v žádném případě, ECC nevím); pro hlasový hovor budeš asi potřebovat samostatný audio kodek protože to na tom neupočítáš (ale to nevadí, protože bude fyzicky oddělený od sítě) a nevím, jestli atmega dokáže prohnat AESem alespoň 10 kb/s co potřebuješ na hlas.
    Jendа avatar 29.12.2019 16:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lze vyrábět důvěryhodný hardware? Projekt Betrusted
    Tak prej AVR s vysoce optimalizovaným kódem zvládne 200 kb/s AES a RSA-1024 trvá sekundu. RSA-2048 je na mém x86 počítači 7x pomalejší než RSA-1024, takže by mohlo trvat tak 7 sekund. A ECDSA jim trvá půl minuty a vyžaduje dost paměti.

    Kdyby sis povolil STM32, dost by sis s výkonem pomohl.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.