Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.
Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.
BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.
Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.
Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.
Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.
Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.
Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po
… více »Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.
Australští kryptologové dokázali snížit složitost hledání kolizí u algoritmu SHA-1 na 2^52. Předchozí nejrychlejší útok na tento algoritmus vyžadoval 2^63 operací. Vědci předpokládají, že s využitím jejich výsledků je možné útok skutečně provést: "Practical collisions are within resources of a well funded organisation". Některé důsledky objevu jsou popsány na secureworks.com, koho zajímají matematické detaily útoku, nechť si stáhne tento dokument.
Tiskni
Sdílej:
Přesněji řečeno SHA-1 už několik let není bezpečné a teď se v něm našla jen další díra.
No, zase tak horky to neni. Po precteni toho anglickeho clanku zustavam klidny, co se tyce praktickych utoku na SHA1. Jedine, co se umi, je najit dve zpravy, ktere maji stejny hash. Kdyz budu mit soubor a k nemu hash, porad plati, ze nikdo mi neumi dat jiny soubor se stejnym hashem. Stejne tak - kdyz nekdo bude znat SHA1 meho hesla, neumi spocitat "nejaky bordel", ktery da stejny sha1 (coz by mu umoznilo se prihlasit na muj ucet).
Ale uznavam, ze nazev clanku dokaze zaujmout a pritahnout ctenare :o)
U md5 už lze nalézt obě kolize
Můžete uvést nějaký zdroj? Myslím věrohodný zdroj, který by uváděl, že někdo umí k danému digestu najít soubor.
Právě že to jde zneužít i prakticky, k vytvoření falešného certifikátu. Můžete si nechat podepsat libovolný certifikát, který může kolidovat (podepisuje se hash a používá se právě SHA-1). U MD5 se to v praxi povedlo (www.win.tue.nl/hashclash/rogue-ca/), u SHA-1 je to jen otázkou času.
Nicmene, vyse uvedeny clanek signalizuje, ze se ten cas velmi priblizil. Protoze v zavedenych systemech je casto tezke hashovaci funkci vymenit (kde vsude se jeste pouziva MD5), je dobre zacit se poohlizet po vymene hashovaci funkce. A v neposledni rade take zacit navrhovat systemy a protokoly tak, aby vymena hashovaci funkce byla snadnejsi.
A nebo pouzivat OS,jehoz autori nemaji v hlave jenom seno a pitominky okolo GUI,ale dokazi pochopit co je dulezite v dobe pripojeni na Internet.Viz. www.openbsd.org
So long and thanks for all flamebaits.
No jo, pan Klima psal uz nekdy pred dvema lety, ze pouzivat SHA-1 neni dobry napad. Doporucoval SHA-256 nebo Whirlpool.
Jedine, co se umi, je najit dve zpravy, ktere maji stejny hash.
Kdyby tomu tak bylo, neměl by výsledek, o kterém referuje zprávička, žádný smysl.
Jestli jsem něco nepochopil, tak kryptologické zprávy, že hash funkce je nebezpečná, protože dvě zprávy mají stejný hash.
To, že několik různých zpráv mají stejný hash je přirozená vlastnosti hash funkcí. Proto také existuje mnoho hash funkcí, aby si člověk vybral tu s rozložením výsledků, kterou potřebuje.
Každá (nebo přesněji řečeno většina běžných) hash funkce bude dávat stejné výsledky pro různé vstupy. Stejně tak půjde vždy nalézt pro daný výstup těch několik různých vstupů.
Takže dlabu na kryptology. Řada hash funkcí se používá spíše ve smyslu kontroly vstupu, či zobrazení vstupu do výstupu omezené délky, a troufám si říci, že je to 99% využítí hash funkcí v praxi (i když se můžu mýlit, takže na předchozí vedlejší větě netrvám). Fakt základními hash funkcemi doma nepodepisuji bankovní operace, ani zprávy s vyhlášením války, takže bezpečnost je o mnoho řádů větší, než potřebuji.
Ty o tom evidentně nemáš páru. Probudil jsem se s dobrou náladou, takže Ti to zkusím vysvětlit (i když prý provozuješ astrologii, což ve mně vzbuzuje pochybnosti, má-li smysl Ti něco vysvětlovat): Že _existují_ zprávy se stejným hashem je jasné, ale zajímavé je, když někdo zprávy se stejným hashem _umí_vyrobit_.
A k těm bankovním operacím - jak ovládáš svůj účet? Nepoužíváš čirou náhodou SSL?
Pro každou hash funkci se dřív, nebo později najde reálně použitelný postup umožňující najít alternativní vstup ke stejnému výstupu.
Astrologii provozuji, a doufám, že budu provozovat ještě více a častěji.
Banku řeším osobně, a mám zakázáno internetové bankovnictví, protože internetu nevěřím ani co by se za nehet vešlo. Nevadí mi jednou za měsíc dojít do banky a vše vyřídit, v krajním případě 2×. Stejně jdu kolem, takže no problem.
Pro každou hash funkci se dřív, nebo později najde reálně použitelný postup umožňující najít alternativní vstup ke stejnému výstupu.
Mozna ano (prestoze je to asi nedokazatelne). Nicmene pro praxi je podstatne, zda se postup najde behem 1 nebo 100 let.
Astrologii provozuji, a doufám, že budu provozovat ještě více a častěji.Akorát by to chtělo taky přesněji. Třeba tvoje předpověď, že v březnu bude muset Linux zpomalit, ti jaksi nevyšla. (Nebo snad najdeš nějakou skutečnost, kterou lze vhodně přiohnout tak, aby to vypadalo, že ses trefil?)
Nevadí mi jednou za měsíc dojít do banky a vše vyřídit, v krajním případě 2×.Šťastný to člověk...