abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 4
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 17
    6.2. 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 10
    6.2. 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    6.2. 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 26
    6.2. 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.2. 04:22 | Komunita

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (29%)
    Celkem 795 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Trojská myš

    Po trojském koni se ve světe počítačů objevila také trojská myš. Společnost Netragard ji využila při penetračních testech. Když to nešlo firewallem, poslali jednomu ze zaměstnanců speciálně upravenou myš. "Počítač" uvnitř myši aktivoval po 60 sekundách od připojení myši k počítači virtuální USB klávesnici, napsal několik příkazů (klávesových zkratek) a spustil zákeřný software nacházející se na USB disku uvnitř myši. Takže myši, které si dokážou spustit terminál, napsat do něj příkaz "rm -rf /*" a pak kliknout na Enter - raději nepoužívat. Podrobnosti například v The Register.

    28.6.2011 12:23 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.6.2011 12:44 tired joe | skóre: 17 | blog: rootlet | Trenčín/Bratislava
    Rozbalit Rozbalit vše Re: Trojská myš
    wow. neverte grékom prinášajúcim myši :)
    Človek sa riadi zdravým rozumom, až keď už nezostáva žiadne iné riešenie.
    29.6.2011 00:10 Kvakor
    Rozbalit Rozbalit vše Re: Trojská myš
    Ano, hned po přečtení se mi v hlavě vybavil obrázek, jak tahají obří dřevenou myš na kolečkách rozbořenými hradbami Tróje, mumlajíc cosi o tuposti Řeků, protože mnohem více než obětina pro Apolóna by bylo lepší zkusit podmáznou Poseidóna :-)
    30.6.2011 11:39 tired joe | skóre: 17 | blog: rootlet | Trenčín/Bratislava
    Rozbalit Rozbalit vše Re: Trojská myš
    :))
    Človek sa riadi zdravým rozumom, až keď už nezostáva žiadne iné riešenie.
    28.6.2011 12:45 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
    Rozbalit Rozbalit vše Re: Trojská myš
    jestli mi myš někdy půjde po enteru, zakroutím jí krkem :-D
    28.6.2011 13:07 tomik4668 | skóre: 8
    Rozbalit Rozbalit vše Re: Trojská myš
    Odusis ji vlastnim ocaskem, co? Ty vrahoune :D
    vain avatar 28.6.2011 13:15 vain | skóre: 16
    Rozbalit Rozbalit vše Re: Trojská myš
    No dokud není bezdrátová tak by to šlo =)
    If the only choice you've got is to do the wrong thing, then it's not really the wrong thing, it's more like fate.
    28.6.2011 12:53 Ondrej 'SanTiago' Zajicek
    Rozbalit Rozbalit vše Re: Trojská myš
    To ukazuje, ze pripojovani neproverenych USB tokenu ('flashek') je bezpecnostni riziko. Na druhou stranu je pravda, ze tenhle utok asi nejde udelat uplne nepozorovane a nefunguje na uzamceny desktop.

    Spis by me zajimalo, jak presne funguje natahovani driveru pro USB zarizeni ve Windows - mam pocit, ze se tam driver podepsany Microsoftem sam natahne a nainstaluje s pripojeneho zarizeni, takze Microsoft ma efektivni backdoor. Otazka je, zda tohle funguje jen kdyz je uzivatel prihlasen a zda to zavisi na stavu desktopu, nebo zda to funguje obecne.
    28.6.2011 14:07 pletiplot
    Rozbalit Rozbalit vše Re: Trojská myš
    Z pohledu Windows jde o generickou usb klavesnici s podepsanym ovladacem od microsoftu. S touhle kouzelnou mysi si pripojis s pohledu HW hub (uvnitr mysi), na kterem je klavesnice, vlastni mys a mass storage device. Navic u te klavesnice sedi robot, ktery posila nejake prikazy, ale o tom robotovi puvodni HW netusi.
    28.6.2011 14:10 R
    Rozbalit Rozbalit vše Re: Trojská myš
    Vo Windows to funguje tak, ze zariadenia (typicky [h]rozne 3G modemy) emuluju CD mechaniku s vlozenym mediom. Tym padom funguje autorun, windows odtial spustia instalacny program a ten nainstaluje drivery (a rozny malware - tzv. "obsluzny sw"). Aby sa drivery dali nainstalovat bez varovania, musia byt podpisane od M$.
    28.6.2011 21:24 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Trojská myš
    Aby sa drivery dali nainstalovat bez varovania, musia byt podpisane od M$.

    No a v Linuxu nemusí mít podpis vůbec. :-)

    BTW ono úplně stačí, když se ta myš bude tvářit jako USB ohřívač na kafe, k čemuž určitě existuje linux driver se spoustou děr, které ta myš využije k získání práv.
    In Ada the typical infinite loop would normally be terminated by detonation.
    29.6.2011 09:31 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Trojská myš
    Hmm, linux už má modul na ohřívač na kafe? :) A kde se dá takový koupit? Ty co jsem zatim viděl, tak využívaly tupě jenom napájení z USB portu :))
    29.6.2011 12:36 Kaacz
    Rozbalit Rozbalit vše Re: Trojská myš
    hmm .. pan se tvari jako odbornik .. lol

    Linux zatim zadne sracky z usb defaultne neinstaluje, protoze stejne jsou tam sracky pro windows.

    Pokud druhy radek nebyl minen jako humor (chybi smajlik) tak je treba prestat brat drogy, aby zmizel pocit bezpeci pri praci s USB zarizenimi pod windows. Ty instaluji vsechno znova i jen kdyz to clovek prepichne do jineho portu USB. LOL

    Jendа avatar 29.6.2011 14:08 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Trojská myš
    Podle mě tím myslel, že třeba ovladač nějakého obskurního zařízení může obsahovat buffer overflow a při komunikaci se zařízením se něco spustí.
    29.6.2011 20:19 Kaacz
    Rozbalit Rozbalit vše Re: Trojská myš
    Kdo je trochu v obraze v tech technickych vecech, co rozebira na svem blogu, nebude ho urcite podezirat z toho, ze by myslel. :-) Spis jen vymysli hovadiny a pak je resi. :-(
    30.6.2011 07:07 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Trojská myš
    Děkuji náčelníku že ses mě zastal!
    In Ada the typical infinite loop would normally be terminated by detonation.
    29.6.2011 00:21 Kvakor
    Rozbalit Rozbalit vše Re: Trojská myš
    Jenže největší "sranda" na tomto přístupu je, že se nemusí žádný ovladač instalovat, dokonce ani autorun nemusí být povolený, stačí jen, aby připravená sekvence stisknutí kláves třefila správně písmeno disku. Trojská myš pak spustí malware stejně, jako by ho pustil uživatel, včetně toho, že odklepne onu hlášku ve Vistách/W7, že se spouští nepodepsaný program. Dokonce si dokážu představit, že by bylo lepší místo pevného intervalu počkat, až se myší nebude delší dobu hýbat (např. uživatel je na obědě), takže by bylo pravděpodobné, že by si nikdo ničeho nevšíml ...
    28.6.2011 15:15 Bubak
    Rozbalit Rozbalit vše Re: Trojská myš
    Jenze tohle funguje i pod linuxem. Klavesnice je automaticky detekovana, pak uz staci poslat Alt-F2, rm -rf / [Enter]
    28.6.2011 16:16 Radovan Garabík
    Rozbalit Rozbalit vše Re: Trojská myš
    Ešte že mne Alt F2 len prepne na druhý virtuálny desktop :-)
    28.6.2011 17:37 marvn
    Rozbalit Rozbalit vše Re: Trojská myš
    u me by zas tenhle postup zpusobil to, ze by chvili svitilo Password: a pak by se to timeoutlo a zase by svitilo login:
    28.6.2011 17:50 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Trojská myš
    Jen počkej až na tom druhym desktopu budeš mít otevřenej terminál s focusem :D
    Heron avatar 20.7.2012 15:03 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Trojská myš
    To by se toho moc nestalo. Dnešní rm už / vymazat odmítá a i kdyby, tak by to max. smazalo home aktuálně přihlášeného uživatele.
    28.6.2011 15:00 Radovan Garabík
    Rozbalit Rozbalit vše Re: Trojská myš
    Myš je nepraktická, USB storage je lepší: "Ahoj, nahráš mi ten súbor? Tu máš USB kľúč.". A (po príprave) to funguje aj s linuxom.
    28.6.2011 16:27 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Trojská myš
    Dalo by sa to nahrať aj do telefónu s androidom ako nejaká zbierka USB Gadget modulov?
    Jendа avatar 28.6.2011 17:15 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Trojská myš
    Pokud umí USB-na-pochodu, pak je to triviální. Tedy za předpokladu, že ti výrobce milostivě povolil root přístup.
    28.6.2011 23:55 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Trojská myš
    Ďakujem. Emulovaný USB disk a sieťovku som v pohode používal na N770 a openmoko.

    Ale, otázka bola na emulovaný USB HID ktorým to človek nasimuluje aj na telefóne alebo PDA. To by už bol len krôčik od masového nasadenia a zakázania portov ako to bolo kedysi keď si niekto všimol zlého konceptu FireWire a uvolnili sa nástroje.
    29.6.2011 11:14 Ondrej 'SanTiago' Zajicek
    Rozbalit Rozbalit vše Re: Trojská myš
    Zase ty obavy neprehanejte - tenhle trik ma smysl jedine v tom, ze osali opravneneho uzivatele k pripojeni neceho, co vypada neskodne (treba jako USB flash memory). Pokud budu nekam pripojovat PDA, tak uz rovnou muzu pripojit normalni klavesnici.
    29.6.2011 20:38 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Trojská myš
    Ono, do púzdra od flash disku sa dá bez problémov schovať dim sized PC, tá došťička má veľkosť žuvačky. A kdesi som čítal o takej mašinke určenej pre študentíkov ktorá má mať priamo takto nacvaknuté USB. Teda, možnosti uź sú.

    A podobné zariadenia sa už dlhšiu dobu používajú. Pred rokmi sa začala predávať zásuvná pcmcia karta pre notebooky umožnujúca man in the middle. Teda, v inom význame. bol to transparentný proxy s antivírusom. Takže, každá minca má dve strany a každý nástroj sa dá použiť na to dobré a aj na to zlé. Tak ako nôž na krájanie chleba ktorý je najčastejší nástroj na zhasnutie manžela.

    PS mobily tak ako PDA fungujú aj ako prenosné disky, takže to nie je problém.
    29.6.2011 03:33 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Trojská myš
    29.6.2011 09:28 petr
    Rozbalit Rozbalit vše Re: Trojská myš
    Ahoj, vim, ze je to offtopic, ale musim to tu napsat :-) :

    Anketa: Na dovoleno si svuj notebook: a) vezmu b) nevezmu c) nevezmu, vezme si jej bytar, ktery bude u nas doma, kdyz budu na dovce bez notebooku

    tak a ted uz me muzete kamenovat.
    29.6.2011 10:43 irongod
    Rozbalit Rozbalit vše Re: Trojská myš
    ahoj ... ja si myslym ked nechas notebook doma moze ti ho ta mys celkom zozrat ... radsej si ho vezmem je to predsa len bezpecnejsie :)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.