Týden ve zkratce: nebezpečná bezpečnost

Redakce 29. 10. 2006

Za posledních sedm dní jsme se doslechli o několika novinkách z oblasti bezpečnosti. Tím nejdůležitějším bylo definitivní poražení hašovací funkce MD5, o které psal přední český kryptolog Vlastimil Klíma. Dozvěděli jsme se také o nepříjemném hacku a několika bezpečnostních chybách. Konečně vyšla Fedora a Firefox.

Bezpečnost

Hašovací funkce MD5 se stala brzy po svém uvedení nejoblíbenější hašovací funkcí. Dnes je problém ji ve všech aplikacích nahradit. Marc Stevens, Arjen Lenstra a Benne de Weger vypracovali a včera oznámili metodu tzv. cílených kolizí MD5. Ukážeme si novou metodu a její použití v certifikátech.

Vlastimil Klíma: Totálně nebezpečné certifikáty s MD5

Web české rockové skupiny Kabát byl v neděli 22.10. hacknut. Podobného osudu se dočkala i webová prezentace www.ultrasport.cz výrobce a dovozce sportovního oblečení. Obrázek pro budoucí generace.

Tomáš Guzdek: Hack Kabat.cz a ultrasport.cz

Nepříjemná bezpečnostní díra v ovladačích karet nVidia byla konečně opravena. Byla vydána nová verze binárního ovladače, která chybu záplatuje. Jen připomeneme, že ovladač byl napadnutelný s pomocí buffer overflow a správně provedený útok dovolil spustit libovolný kód s právy roota. Bug byl zneužitelný jak lokálně, tak i vzdáleně přes X server.

Petr Krčmář: nVidia opravila chybu ve svém ovladači

Počítače firmy Apple byly dlouho považovány za velmi bezpečné, protože pro ně v podstatě neexistovaly viry, ani se na ně příliš nezaměřovaly plošné útoky. Počet uživatelů těchto produktů ale velmi rychle roste a podle bezpečnostních expertů bude i útoků postupně přibývat. Oliver Friedrichs ze Symantecu potvrdil, že v roce 2006 už bylo v Mac OS X nalezeno 72 bezpečnostních chyb. V roce 2004 to bylo jen 19.

Petr Krčmář: Útoky na Mac OS X jsou vzácné, ale bude jich víc

Nové verze

Po pěti letech vyšla nová major verze prohlížeče Microsoft Internet Explorer označená číslem 7. Přinesla řadu vylepšení, zkomplikovala život vývojářům a už se dere do počítačů mnoha uživatelů. Kolik lidí už si novou verzi stáhlo? Projevilo se vydání nové verze na statistikách? Co se nelíbí webdesignérům?

Petr Krčmář: Zamává MSIE 7 s internetem?

Podle plánu by měla Fedora Core 6 vyjít oficiálně zítra. Zdá se, že by se dobrá věc mohla podařit, protože podle Linux-Noob už začínají ISO obrazy postupně prosakovat na mirrory (seznam). O novinkách, které se do šestky chystají, jsme psali v článku Fedora Core 6 na obzoru. Hlavními taháky jsou: Compiz/AIGLX, GNOME 2.16, KDE 3.5.4, vylepšení výkonu a další.

Petr Krčmář: Fedora Core 6 se už objevuje na zrcadlech

Informovali jsme o oficiálním termínu vydání Fedora Core 6. Vše se podařilo a nová verze systému je oficiálně venku. Pro více informací si přečtěte poznámky o vydání, případně navštivte domovskou stránku Fedory. Stahovat můžete ze zrcadel nebo lépe přes BitTorrent.

Petr Krčmář: Fedora Core 6 je skutečně oficiálně venku

Plán vyšel a Firefox byl oficiálně vydán a můžete si jej stáhnout a nainstalovat. O všech podstatných novinkách jsme už psali v článku Pohled na Firefox 2 (beta 1). Navíc byl do ostré verze přidán především nový vzhled. Nezapomeňte, že můžete vydání nové verze pořádně oslavit.

Petr Krčmář: Firefox 2.0 je venku!

Ostatní

Blogy na Rootu už běží více než měsíc a tak je na čase začít odměňovat ty nejlepší autory. Připravili jsme pro vás motivační systém odměn a doufáme, že vás potěši.

Redakce: Honoráře pro nejlepší blogery

Na serveri Linux Journal bol uverejnený zaujímavý článok pod názvom „GPLv3: Čo povedali hackeri“. Ide o pohľad na tretiu verziu GPL z rôznych strán – známych ľudí, ktorí majú aspoň čo-to povedať v tejto téme: Richard Stallman, Linus Torvalds, Alan Cox, Greg Kroah-Hartman, Andrew Morton a Dave Miller.

Šmihuľa Jozef: GPLv3: Čo povedali hackeri

Vrátím se asi dva týdny zpátky, kdy nová verze formátovacího jazyka XSL-FO (nebo jen XSL) 1.1 postoupila do stavu navrženého doporučení W3C (Proposed Recommendation). To už je poslední fáze před opravdovým konečným doporučením, takže je nejvyšší čas se podívat, co XSL-FO 1.1 přinese nového.

Blog Petra Cimpricha: XSL-FO 1.1

Našli jste v článku chybu?
Měšec.cz: Cestujte bez starostí, získejte výhodné pojištění

Cestujte bez starostí, získejte výhodné pojištění

DigiZone.cz: Slováci první, Češi třetí. Krásný...

Slováci první, Češi třetí. Krásný...

Podnikatel.cz: Neuvěříte, ale EET má pro podnikatele i výhody
MarketVoice

Neuvěříte, ale EET má pro podnikatele i výhody

120na80.cz: Běžecká lékárnička: jak si poradit?

Běžecká lékárnička: jak si poradit?

DigiZone.cz: Mobilní aplikace pro DVTV je tady

Mobilní aplikace pro DVTV je tady

DigiZone.cz: Krajské televize na okraji zájmu?

Krajské televize na okraji zájmu?

Měšec.cz: Ceny PHM v Evropě. Finty na úspory

Ceny PHM v Evropě. Finty na úspory

Vitalia.cz: Máte chutě? Nejezděte do světa, ale do Dobřichovic

Máte chutě? Nejezděte do světa, ale do Dobřichovic

Lupa.cz: Jaké IoT tarify nabízejí mobilní operátoři?

Jaké IoT tarify nabízejí mobilní operátoři?

DigiZone.cz: Skylink: Nova Sport volně

Skylink: Nova Sport volně

DigiZone.cz: Markíza: tady je předběžné opatření

Markíza: tady je předběžné opatření

Lupa.cz: Text umírá, na webu zbude jen video

Text umírá, na webu zbude jen video

Podnikatel.cz: Jeho dřevěné hodinky chtějí na všech kontinentech

Jeho dřevěné hodinky chtějí na všech kontinentech

Měšec.cz: TEST: Vyzkoušeli jsme pražské taxikáře

TEST: Vyzkoušeli jsme pražské taxikáře

Lupa.cz: Na základně u Dobříše se rozjel 3D tisk z kovu

Na základně u Dobříše se rozjel 3D tisk z kovu

DigiZone.cz: ČTÚ květen: rušení TV vysílání narůstá

ČTÚ květen: rušení TV vysílání narůstá

Měšec.cz: Od kdy musí studenti platit pojistné?

Od kdy musí studenti platit pojistné?

Vitalia.cz: Ministři se přou o využívání antibiotik

Ministři se přou o využívání antibiotik

Root.cz: Střílejte v obýváku, stačí kamera a projektor

Střílejte v obýváku, stačí kamera a projektor

Podnikatel.cz: "Okurku" vyřeší slevové servery. Už jim věřte

"Okurku" vyřeší slevové servery. Už jim věřte