V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
Penetrační distribuce Kali zahrnula patch obsahující Emergency Self Destruction disku zašifrovaného LUKSem. Jde o jiné "heslo", po jehož zadání dojde ke smazání šifrovacích klíčů (všech keyslot) a tím se znemožní přístup k disku. Tento patch byl převzat od "Juergen Pabel" a portován na novější verzi cryptsetup. Výsledný patch je umístěn na github.com.
Tiskni
Sdílej:
dd if=/dev/zero of=/dev/sda1
Ani se nedivím, že to upstream pokládá na prd.
Uvazovali jsme o tom, ze disky navrtame.
Mnohem lepší je to ohřát nad Curieho teplotu, to se potom (po následném ochlazení) magnetické domény znáhodní zcela sami.
nemusím lovit který device to mám přemazat, případně jak velká ta hlavička je - to kdybych si ty data nechtěl zlikvidovat úplněA jak se k těm datům bez klíče dostanete?
Ta funkcia max. robi dojem bezpecia, urcite nie bezpecie.
"které při napsání odemkne přístup k vlastním šifrovacím klíčům disku"
A tu je problem. Date niekomu heslo, ktore ked da do vhodneho programu, tak si program po odsifrovani citlivych udajov uvedomi, ze by mal nieco zmazat a zmaze to. To ale nie je povinnost a preto cele toto riesenie len umoznuje ziskat pristup prave tym, pred ktorymi by sme chceli data chranit.
Myslím, že je to buď blbě ve zprávičce, nebo blbě naprogramované.Jsem si jistý, že to první. Nestudoval jsem kód, ale celé to chápu tak, že zadání destrukčního hesla pouze smaže všechny keysloty a rozhodně žádný klíč nedešifruje (ať už to do keyslotu vkládá cokoliv - určitě však ne platný klíč zašifrovaný tím heslem).
A stejně nejlepší šifrovací mechanismus je IMHO ten co jsem tu (a tuším Jenda(?)) před časem popisovalMně tohle přijde jako overengineered. Podle mě by stačil normální kryptomodul, který se při pokusu (třeba) o otevření zničí. Klíč pak v něm může být uložený úplně normálně třeba v nějaké volatilní paměti (nedokážu si představit, jak otevíráš epoxidový blob a vyčítáš mikrosondami data ze sběrnice pod pasivační vrstvou, aniž bys ani jednou nepřerušil napájení)