abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 9
    dnes 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.

    Ladislav Hagara | Komentářů: 4
    včera 12:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 1
    včera 04:00 | Nová verze

    Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    včera 03:00 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 426 hlasů
     Komentářů: 18, poslední včera 18:34
    Rozcestník

    MouseJack

    Výzkumníci ze společnosti Bastille Networks představili MouseJack, několik útoků na celou řadu RF bezdrátových klávesnic a myší. Komunikace mezi donglem zasunutým v počítači a klávesnicí je obvykle šifrována. Komunikace s myší ale šifrována není. Jeden z útoků spočívá v tom, že útočník na dálku až cca 100 metrů připojí k počítači oběti svou "vylepšenou" myš. Dongle ji považuje za myš, ta ale začne posílat stisky kláves. Dongle s tím nepočítá a příkazy předává operačnímu systému. Útočník tak může například vzdáleně nainstalovat malware a následně ovládnout celý počítač. Pro některá zařízení jsou k dispozici aktualizace softwaru. Pokud nejsou, výzkumníci z Bastille Networks doporučují Bluetooth nebo klasické drátové klávesnice a myši.

    24.2.2016 21:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Blaazen avatar 24.2.2016 22:17 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: MouseJack
    Útočník tak může například vzdáleně nainstalovat malware a následně ovládnout celý počítač.
    Ovládnout Linuxový desktop? Už se třesu strachy. Já nic nenainstaluju ani když tu myš držím v ruce.
    Pro některá zařízení jsou k dispozici aktualizace softwaru. Pokud nejsou, výzkumníci z Bastille Networks doporučují Bluetooth nebo klasické drátové klávesnice a myši.
    A nebo se nastěhovat do Faradayovy klece a vylejzat z ní jen s alobalovou čepičkou na hlavě.
    24.2.2016 22:29 R
    Rozbalit Rozbalit vše Re: MouseJack
    Sice nic nenainstaluje, ale vsetky data zmaze alebo niekam odosle.
    24.2.2016 22:35 Adam Pribyl
    Rozbalit Rozbalit vše Re: MouseJack
    Doporucuji bluetooth? Copak bluetooth neni RF ci co?? Vzdyt to musi byt napadnutelne uplne stejne jako wifi.
    24.2.2016 22:57 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: MouseJack
    Q: I have a Bluetooth keyboard/mouse. Am I vulnerable?
    A: Not from MouseJack. Bluetooth uses a completely different transmission and encryption system that is not vulnerable to this attack.
    25.2.2016 01:31 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: MouseJack
    Bluetooth (již od nějaké prehistorické verze, snad dokonce té úplně první) podporuje šifrování. Od verze 2.1 je šifrování pak přímo vyžadované a dokonce i vcelku bezpečné (byť šifra E0 není dokonalá). Od verze 4 pak Bluetooth podporuje jestli se nepletu i AES.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    25.2.2016 01:30 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: MouseJack
    A nebo se nastěhovat do Faradayovy klece a vylejzat z ní jen s alobalovou čepičkou na hlavě.
    IrDA a hypotetický soundcard attack :-D.
    Václav 25.2.2016 07:02 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: MouseJack
    Pokud útočník ví že zrovna nejsi u PC, ale máš nezamčenou obrazovku (a ví jaký používáš desktop), teoreticky by mohl spustit terminál a poslat si třeba přes scp celý tvůj home :)
    Cross my heart and hope to fly, stick a cupcake in my eye!
    pavlix avatar 25.2.2016 10:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MouseJack
    Jaký je důvod šifrovat klávesnici a nešifrovat myš? Vždyť je to pitomost.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    25.2.2016 11:56 Acci
    Rozbalit Rozbalit vše Re: MouseJack
    Zpoždění? Delší výdrž? Méně senzitivní informace? Důvodů je dost.
    pavlix avatar 25.2.2016 13:51 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MouseJack
    Zpoždění?
    Měřitelné?
    Delší výdrž?
    Měřitelně?
    Důvodů je dost.
    Zatím dva a je otázka, zda pádné. Jako jeden důvod pro šifrování bych viděl, že nechci, aby mi někdo zasahoval do práce ani aby si četl byť méně senzitivní informace o ovládání myší. Druhý důvod je ve zprávičce.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    cezz avatar 25.2.2016 15:08 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: MouseJack
    Ja by som povedal, ze ten dovod bude ako vzdy cena.
    Computers are not intelligent. They only think they are.
    25.2.2016 15:34 Acci
    Rozbalit Rozbalit vše Re: MouseJack
    Ve zprávičce je uvedené, že se jedná o chybu v implementaci. Ovládnout počítač přes myš je mnohem složitější než přes klávesnici.
    pavlix avatar 25.2.2016 15:37 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MouseJack
    To jen opakuješ již známé.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    25.2.2016 16:00 Acci
    Rozbalit Rozbalit vše Re: MouseJack
    Ano, protože si ji očividně nečetl. Nebo si snad myslíš, že někdo bude vyrábět dražší a pomalejší zařízení s nižší výdrží jen kvůli případným chybám v ovladači?
    26.2.2016 11:40 Moravák
    Rozbalit Rozbalit vše Re: MouseJack
    Je to jednodušší na implementaci.
    pavlix avatar 26.2.2016 12:17 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MouseJack
    Udělat klávesnici a myš různě je jednodušší na implementaci?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    26.2.2016 12:38 Sten
    Rozbalit Rozbalit vše Re: MouseJack
    Je to jednodušší, než v čipu myši implementovat šifrování.
    25.2.2016 15:14 -gg-
    Rozbalit Rozbalit vše Re: MouseJack
    Ako su na tom kombinovane sety, KB + mouse alebo touchpad? Mysacia komunikacia ma aj tu samostatny nesifrovany kanal?
    25.2.2016 15:46 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: MouseJack
    Zjavne ano ... v zozname su aj kombinovane klavesnice od Logitechu.
    26.2.2016 17:36 Tom
    Rozbalit Rozbalit vše Re: MouseJack
    Logitech již vydal aktualizaci firmware pro Unifying Receiver.
    25.2.2016 18:01 R
    Rozbalit Rozbalit vše Re: MouseJack
    Klasika - uzavrete a nedokumentovane komunikacne protokoly. Kazdy vyrobca ich ma niekolko - vzajomne nekompatibilnych. A ludia sa spoliehaju na to, ze to bude bezpecne...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.