Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) podle očekávání odmítla nepřátelskou nabídku na převzetí od firmy Paramount Skydance za 108,4 miliardy dolarů (2,25 bilionu Kč). Paramount podle ní neposkytl dostatečné finanční záruky. Akcionářům proto doporučuje nabídku od Netflixu.
Na WhatsAppu se šíří nový podvod, který ovšem vůbec nevypadá jako hackerský útok. Žádná krádež hesla. Žádné narušení zabezpečení. Žádné zjevné varovné signály. Místo toho jsou lidé trikem donuceni, aby útočníkům sami poskytli přístup, a to pouhým provedením toho, co vypadá jako běžný ověřovací krok. Bezpečnostní experti Avastu tento nový typ útoku nazývají ghostpairing, protože útočníci si při něm tiše vytvářejí „zařízení duchů“, které žije uvnitř vašeho účtu.
Český LibreOffice tým vydává aktualizaci překladu příručky LibreOffice Draw 25.8. Tato kniha se zabývá hlavními funkcemi programu Draw, vektorové grafické komponenty systému LibreOffice. Pomocí Draw lze vytvářet širokou škálu grafických obrázků. Příručka je ke stažení na stránce dokumentace a tým hledá dobrovolníky pro další překlady.
Anthony Enzor-DeMeo je novým CEO Mozilla Corporation. Mozillu převzal po dočasné CEO Lauře Chambers. Vybudovat chce nejdůvěryhodnější softwarovou společnost na světě. Firefox by se měl vyvinout v moderní AI prohlížeč.
Byla vydána nová verze 9.20 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček RustDesk Server pro vzdálený přístup.
Jonathan Thomas oznámil vydání nové verze 3.4.0 video editoru OpenShot (Wikipedie). Představení novinek také na YouTube. Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je i balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.
Byla vydána nová verze 1.6 otevřeného, licenčními poplatky nezatíženého, univerzálního ztrátového formátu komprese zvuku Opus (Wikipedie) a jeho referenční implementace libopus. Podrobnosti na demo stránce.
Vojtěch Polášek představil Vojtux, tj. linuxovou distribuci pro zrakově postižené uživatele. Vychází ze spinu Fedory 43 s desktopovým prostředím MATE. Konečným cílem je, aby žádný Vojtux nebyl potřeba a požadovaná vylepšení se dostala do upstreamu.
Byla vydána (Mastodon, 𝕏) druhá RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 160 (pdf).
Nadace pro svobodný software (FSF) představuje projekt NeuG. Jedná se o svobodnou implementaci generátoru náhodných čísel běžící na mikrokontroléru STM32F103. V obchodě nadace lze koupit miniaturní počítač o velikosti USB flash disku FST-01 s předinstalovaným NeuGem za 50 dolarů.
Tiskni
Sdílej:
po startu se urandom seeduje z ulozenyho stavu, pak ho pouzijes na vytvoreni jednorazovyho hesla k sifrovanymu swapu, blby
Můžeš mít swap šifrovaný stejně jako root. Já to tak mám (MD RAID – LUKS – LVM – swap/FS).
/var/lib/urandom/random-seed a predvidat nahodna cisla z /dev/urandom, obzvlast u systemu s malou entropii a brzo po startu
/var/lib/urandom/random-seed, vytvoris z /dev/urandom nejake klice nebo neco jineho, bezneho pri nistalaci, utocnik bude moci odhadnout, co lezlo z /dev/urandom
napriklad kouknu do 2015-02-16-raspbian-wheezy a je tam:
sudo md5sum /var/lib/urandom/random-seed
4ae0ca34f0962a8d5b2f4effa7e8c970 /var/lib/urandom/random-seed
pritom zrovna malina ma hwrng, proc neni ve vychozim stavu aktivovany?
A nakonec treba pro monte-carlo metody ten urandom nevyhovujeNa monte carlo je to nevhodny jenom proto ze je to pomaly ne?
A ta entropie se bere kde u serveru bez vstupnich zarizeni?Má tvůj server aspoň síťový kabel, po kterém chodí v různých intervalech pakety?
Až na to, že urandom je jen pseudonáhodnýMyths about /dev/urandom by Thomas Hühn