abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 1
    včera 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.5. 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    8.5. 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    8.5. 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    7.5. 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    7.5. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 17
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 575 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Vložit další komentář
    11.10.2017 14:13 motyq
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine

    Vlákno bylo přesunuto do samostatné diskuse.

    12.10.2017 14:44 Standa
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Zeptám se, možná trošku hloupě díky mé malé znalosti problému, ale to se nelze této nechtěné "fičury" zbavit elegantněji? Např. zákázaním příslušné komunikace ve firevalu routeru, přes který se postižené PC připojuje k netu? A nebo je takto "cinknuté" všechno, tedy i procesory v routerech či jiných síťových zařízeních?

    Dík za případné odpovědi.
    12.10.2017 16:22 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Pokud to PC s Intel ME neodříznete od netu úplně, nikdy nemůžete mít skutečnou jistotu, že se mu nepodaří spojit se s vnějškem. Intel ME může použít libovolné porty, protokoly, různé obfuskační techniky (ICMP ping, DNS dotazy, časování packetů, atp.), způsobů jak exfiltrovat data je opravdu nepočítaně.

    A to ani nemluvím o spoustě jiných poněkud víc evil technikách jak přeskočit air-gap (mimo jiné třeba SDR vysílání v TEMPEST stylu, audio, infekce firmware připojených USB zařízení, atp.), i když to už samozřejmě znamená, že by dotyčný majitel PC musel být skutečně high-value target ;-)
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    12.10.2017 18:09 Standa
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    To je samozřejmě určitě pravda, ale.... Udělám zcela čistou instalaci linuxu, v mém případě ArchLinux. Zákážu instalaci ovladačů k síťové kartě, takže ze systému mi nebude moci jít nic ven.... No a pak nechám PC nějakou dobu v tomto stavu a na routeru budu sledovat, kam se mi počítač bude připojovat.... No a jelikož "snad" mohu vyloučit, že by tyto síťové požadavky pocházely z OS, tak se mohu domnívat, že pocházejí z Intel Management Engine. No a pak bych mohl příslušné porty či adresy ve firewalu zakázat... Je to jen úvaha, moc jsem se o tuto problematiku nikdy nezajímal, ale když už má něco podobného i AMD....
    12.10.2017 19:53 R
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Takto sa bezpecnost nerobi...

    Ak nemas ME zapnuty, tak to pravdepodobne nebude posielat ziadne pakety (a uz vobec nie niekam do internetu). Problem moze byt, ked sa ME nejakym malwarom aktivuje a pripadne aj napadne (z lokalnej siete, napr. z nejakeho napadnuteho mobilu a pod.).
    Jendа avatar 12.10.2017 22:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    To pak lze snadno řešit například USB/nepodporovanou PCIe síťovkou nebo obfuskátorem síťové komunikace (zařízení, které před vstupem do počítače vše zašifruje, pakety síťovkou projdou zašifrované, a dešifrují se až v operačním systému).
    12.10.2017 23:11 ET
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Hojda,

    neutekl ti odkaz v paticce? koukal jsem na to (soucasne) video a ta pipi je dost k smichu :D

    Ale stejne bych rad videl i to videjco korespondujici s nazvem odkazu - "Když ODS omylem objedná na darkmarketu drogy..." (pokud existuje)

    Jendа avatar 13.10.2017 00:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Ne, ODS objednala špatné drogy a vzniklo to video s pipi.
    13.10.2017 00:09 ET
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    aha, tak si jen sedim na vedeni, dik za objasneni ;)
    13.10.2017 11:18 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Vzhledem k tomu, že má Intel ME přímý přístup do paměti (DMA), tak ti nic z toho nemusí pomoct, Intel ME může prostě provést aktivní útok na běžící OS a vše tak obejít. Nebo prostě jen může z paměti vyzobat šifrovací klíče, někam si je uložit a čekat, atp.

    Nevím teď jistě jak je to v případě použití IOMMU, ale mám za to, že Intel ME má možnost jej by-passnout, takže ti nijak nepomůže.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    Jendа avatar 13.10.2017 12:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Předřečník se bál, že mu někdo napadne ME z vnější sítě.
    13.10.2017 16:13 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Reagoval jsem na to "To pak lze snadno řešit například USB/nepodporovanou PCIe síťovkou". S DMA přístupem do paměti OS si nemůžeš být jistý ničím. Zda ME třeba pasivně nescanuje paměť a nečeká jen na nějaký "trigger" (který se ti tam klidně může dostat i přes tu nepodporovanou USB síťovku, tudíž vzdáleně z vnější sítě), který ME přepne do aktivního ultra-evil módu, v kterém ti následně rootne OS ;-)

    Je to sice nepravděpodobné (takové scanování paměti by se samozřejmě dalo odhalit, kdyby po tom někdo pátral, ani by to nebylo moc těžké), ale nikoliv vyloučené :-)
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    Jendа avatar 13.10.2017 17:57 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Přišlo mi, že se řeší chyby v ME, ne aktivní útoky. Pro ty platí #11.
    Jendа avatar 12.10.2017 22:16 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Všímám si, že se lidé, kteří očekávají aktivní útok, zaměřují pouze na Intel ME. Proč? Vždyť podobné věci lze schovat i do konkurenčních procesorů.
    Conscript89 avatar 13.10.2017 07:24 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Protoze Intel je pry ten zly a AMD ten hodny.
    I can only show you the door. You're the one that has to walk through it.
    13.10.2017 07:58 j
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Nejen ze lze, ony tam jsou ....
    Grunt avatar 13.10.2017 09:24 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    ME stranou. Jak sakra může provozovat Gentoo na takovém šrotu? Vždyť to musí uškvařit na prach…
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.