abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.

    Fluttershy, yay! | Komentářů: 0
    včera 17:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.

    Ladislav Hagara | Komentářů: 1
    včera 13:55 | Komunita

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.

    Ladislav Hagara | Komentářů: 24
    včera 04:22 | IT novinky

    Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.

    Ladislav Hagara | Komentářů: 1
    21.8. 22:22 | Nová verze

    Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    21.8. 21:55 | Komunita

    Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB

    Ladislav Hagara | Komentářů: 0
    21.8. 14:55 | IT novinky

    Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.

    Ladislav Hagara | Komentářů: 5
    21.8. 12:44 | Bezpečnostní upozornění

    Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze

    … více »
    Ladislav Hagara | Komentářů: 1
    20.8. 21:11 | IT novinky

    Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.

    Ladislav Hagara | Komentářů: 25
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (76%)
     (10%)
     (4%)
     (4%)
     (6%)
     (0%)
    Celkem 49 hlasů
     Komentářů: 6, poslední 21.8. 13:35
    Rozcestník

    Upozornění na výchozí heslo v Intel AMT MEBx

    Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

    15.1.2018 17:22 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    little.owl avatar 15.1.2018 21:26 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Tak to je spise chyba administratoru nez AMT. Ale celkove udelal Intel z AMT/ME a UEFI neprehledny zabugovany binec.
    A former Red Hat freeloader.
    15.1.2018 22:22 netopir486
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Nejak se nam to syyyypeeee :) sarkazmus INT$AM :) hw chyba , SW chyba , celee zle , no jo spet ku kulickam
    15.1.2018 22:30 Cabrón
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Jméno a heslo do operačního systému... tím je myšlen nějaký AMT-specific autentifikační backend nebo to nějak magicky obejde všechny login managery, lock screeny, případně LUKS a kamarády? :-)
    pavlix avatar 16.1.2018 01:10 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Tak zase není úplně pravda, že by se nedal cinknout LUKS například nabootováním vlastního systému.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Josef Kufner avatar 16.1.2018 01:18 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Pokud si může z paměti přečíst klíče k disku, tak tvoje heslo už nepotřebuje.
    Hello world ! Segmentation fault (core dumped)
    16.1.2018 12:33 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Jaktože Intel ME zná PIN k TPM? Zná to v každém případě nebo jenom když se používají věci typu "u vypnutého notebooku nascanuji prst na čtečce a on se sám zapne a přihlásí rovnou do windows"?

    Žil jsem v domnění, že TPM je samostatný šváb na desce, do kterého se leze akorát přes nějakou sběrnici.
    16.1.2018 13:26 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Záleží jestli měli na mysli opravdu samostatný TPM čip, nebo TPM 2.0 od Intelu, které je jen virtuální (implementované softwarově právě v Intel ME).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    16.1.2018 13:57 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Aha, o tom jsem ani nevěděl. :-) V takovém případě to mnohé vysvětluje.
    16.1.2018 16:05 R
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Ani som nevedel, ze "bezpecnost" takto pokrocila...
    16.1.2018 19:08 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Upozornění na výchozí heslo v Intel AMT MEBx
    Áno, svet pokročil. Už nie je Windows najrozšírenejším OS, ale Minix. A to zásluhou behu v AMT. A je len dobré že to vie stabilne vyemulovať aj TPM.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.