abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 9. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Komunita

    Libre Graphics Meeting 2026, tj. čtyřdenní konference a setkání vývojářů a uživatelů svobodných a otevřených grafických softwarů, proběhne od 22. do 25. dubna v Norimberku. Dění lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 9
    10.4. 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 9
    10.4. 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    10.4. 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 8
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    9.4. 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1273 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Po napadení MSI zveřejněn soukromý klíč Intel OEM

    Nedávno proběhl kyberútok na společnost MSI. Za útokem stál ransomwarový gang Money Message. MSI mu pravděpodobně nezaplatila a část ukradených dat byla zveřejněna. Mimo jiné soukromý klíč Intel OEM. Obejít tak lze Intel Boot Guard.

    7.5.2023 09:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    7.5.2023 10:21 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Zaujímalo by ma, ako sa dostal súkromný podpisový kľúč firmy Intel do firmy MSI, a na aký účel tam bol využívaný.
    7.5.2023 11:59 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    To spíše vypadá, že šlo o privátní klič k certifikátu vydaného Intelem pro konkrétního OEM partnera (MSI), aby tento mohl podepisovat své vlastní komponenty (zajištěn řetězec důvěry).

    Jelikož certifikáty všech partnerů budou patrně podepsány jednou Intel CA je otázkou zda se při validaci u komponent kontroluje (vendor/CommonName), podle zmiňovaného je možné jej potenciálně zneužít u ostatních OEM (to by naznačovalo, že nikoli).

    Na revokační list se zde asi nehraje, v případě jeho uplatnění by asi přestala fungovat existující zařízení s komponentami revokovaným certifikátem v minulosti podepsanými.
    7.5.2023 12:12 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Na tom twiterovom linku sa priamo íše:
    Leaked Intel BootGuard keys from MSI are affecting many different device vendors, including @Intel , @Lenovo, @Supermicro_SMCI, and many others industry-wide.
    Takže buď to bol priamo kľúč Intelu (ktorý v MSI nemal čo hľadať), alebo implementácia vo všetkých vymenovaných a veľa ostatných pre-boot environmentoch nedodržala bezpečnostné štandardy.

    Ale skôr mi to pripadá ako fabulovanie polopravdy keďže detaily o úniku nezverejnili ani z firmy MSI a ani z firmy Intel. Ale máme senzačnú novinku.
    7.5.2023 16:22 hm
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    hele kamos jse te neco ptal :o :o
    7.5.2023 22:15 Slavko
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Myslím, že pod pojmom kľúč Intel, nemusí byť myslený kľúč firmy Intel, ale kľúč, ktorý akceptuje ten BootGuard procesora Intel. Ale zdá sa, že vo výsledku je to úplne jedno.

    Otázkou ostáva, koľko takých kľúčov už uniklo iným spôsobom/firmám, len sa tým zatiaľ nikto nepochválil.

    Hoci mi je jasné, že sú situácie, keď sa zabrániť fyzickému prístupu utočníka dá len ťažko, ale toto "riešenie" zjavne bezpečne iba znie...
    8.5.2023 13:45 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    pod pojmom kľúč Intel, nemusí byť myslený kľúč firmy Intel, ale kľúč, ktorý akceptuje ten BootGuard procesora Intel
    Prekrásny oxymorón.
    8.5.2023 15:52 J
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Co je na tom oxymoron? Je naprosto bezne, ze zarizeni firmy xyz duveruje certifikatum firmy abc. Nebo jak by jsi chtel zabezpecit treba secure boot sveho OS na zarizeni od vyrobce NNN?
    8.5.2023 16:00 hm
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    proc cekas vod nekoho kdo ma na svem pc ubuntu velike znalosti ????
    8.5.2023 16:43 Slavko
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Nebo jak by jsi chtel zabezpecit treba secure boot sveho OS na zarizeni od vyrobce NNN?
    Vlastným kľúčom. Veď ktorý kľúč už môže byť dôveryhodnejší (pre mňa) ako môj vlastný?

    Vlastným kľúčom si podpíšem OS, ktorý si zvolím a nainštalujem. Ak túto operáciu delegujem na tretiu stranu, tak to nie je o bezpečnosti, ale o viere v ňu...
    9.5.2023 02:38 J
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    A ten tvuj vlastni klic se dostane do toho hw jak? Doma si to muzes nahrat treba z usb. Ale jak to chces resit u 5M pocitacu?
    8.5.2023 17:03 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Od určitého levelu zabezpečení by privátní klíč neměl existovat v externí podobě, ale měl by být pouze uvnitř zařízení umožňujícího podepisování bez možnosti dostat jej ven. Tato zařízení mají často ochranu proti fyzickému vniknutí, kdy při změně tlaku v prostoru paměťového čipu (v němž jsou klíče uloženy) se tento automaticky zalije kyselinou. Bývalý kolega, který měl tato řešení v jedné nejmenované společnosti na starosti si stěžoval, že z tohoto důvodu to s ním na prezentace nemůže letět (musí to za ním dorazit jinými dopravními prostředky).
    8.5.2023 19:32 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Od urciteho levelu zabezpeceni se nesikanuje uzivatel (nesmis litat, nesmis na hory, nesmis...), ale na pritomnost m z n klicu. SPoF, anyone?
    9.5.2023 02:42 J
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    Kyselaina je blbost. Gemalto koupilo Safenet, Thales koupil Gemalto a tim se svet HSM minimalizoval na jedno mizerne reseni. Predpokladam, ze to co uniklo byl intermediate certifikat MSI podepsany intelem. A jelikoz naprosta vetsina vyvojaru je neschopna implementovat overovani certifikatu spravne tak se obvykle koukaj na jmeno certifikatu Root CA nebo pripadne intermediate CA. Mlatit je nemuzes, vyhodit je taky nemuzes (dostanes stejnou bandu), tak co s tim?
    7.5.2023 12:09 hm
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    mas jse jeste co ucit sherloku
    7.5.2023 12:40 hm
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    kdovi jaky luniks ma ve svem pc???? at vodpovi
    8.5.2023 15:59 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Po napadení MSI zveřejněn soukromý klíč Intel OEM
    MSI: Poslete nam klic od IME at muzeme podepsat nas firmware
    Intel: Tady mate verejny klic
    MSI: S tim to nefunguje
    Intel: Tak zkuste tenhle...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.