Týden ve zkratce: nebezpečná bezpečnost

Redakce 29. 10. 2006

Za posledních sedm dní jsme se doslechli o několika novinkách z oblasti bezpečnosti. Tím nejdůležitějším bylo definitivní poražení hašovací funkce MD5, o které psal přední český kryptolog Vlastimil Klíma. Dozvěděli jsme se také o nepříjemném hacku a několika bezpečnostních chybách. Konečně vyšla Fedora a Firefox.

Bezpečnost

Hašovací funkce MD5 se stala brzy po svém uvedení nejoblíbenější hašovací funkcí. Dnes je problém ji ve všech aplikacích nahradit. Marc Stevens, Arjen Lenstra a Benne de Weger vypracovali a včera oznámili metodu tzv. cílených kolizí MD5. Ukážeme si novou metodu a její použití v certifikátech.

Vlastimil Klíma: Totálně nebezpečné certifikáty s MD5

Web české rockové skupiny Kabát byl v neděli 22.10. hacknut. Podobného osudu se dočkala i webová prezentace www.ultrasport.cz výrobce a dovozce sportovního oblečení. Obrázek pro budoucí generace.

Tomáš Guzdek: Hack Kabat.cz a ultrasport.cz

Nepříjemná bezpečnostní díra v ovladačích karet nVidia byla konečně opravena. Byla vydána nová verze binárního ovladače, která chybu záplatuje. Jen připomeneme, že ovladač byl napadnutelný s pomocí buffer overflow a správně provedený útok dovolil spustit libovolný kód s právy roota. Bug byl zneužitelný jak lokálně, tak i vzdáleně přes X server.

Petr Krčmář: nVidia opravila chybu ve svém ovladači

Počítače firmy Apple byly dlouho považovány za velmi bezpečné, protože pro ně v podstatě neexistovaly viry, ani se na ně příliš nezaměřovaly plošné útoky. Počet uživatelů těchto produktů ale velmi rychle roste a podle bezpečnostních expertů bude i útoků postupně přibývat. Oliver Friedrichs ze Symantecu potvrdil, že v roce 2006 už bylo v Mac OS X nalezeno 72 bezpečnostních chyb. V roce 2004 to bylo jen 19.

Petr Krčmář: Útoky na Mac OS X jsou vzácné, ale bude jich víc

Nové verze

Po pěti letech vyšla nová major verze prohlížeče Microsoft Internet Explorer označená číslem 7. Přinesla řadu vylepšení, zkomplikovala život vývojářům a už se dere do počítačů mnoha uživatelů. Kolik lidí už si novou verzi stáhlo? Projevilo se vydání nové verze na statistikách? Co se nelíbí webdesignérům?

Petr Krčmář: Zamává MSIE 7 s internetem?

Podle plánu by měla Fedora Core 6 vyjít oficiálně zítra. Zdá se, že by se dobrá věc mohla podařit, protože podle Linux-Noob už začínají ISO obrazy postupně prosakovat na mirrory (seznam). O novinkách, které se do šestky chystají, jsme psali v článku Fedora Core 6 na obzoru. Hlavními taháky jsou: Compiz/AIGLX, GNOME 2.16, KDE 3.5.4, vylepšení výkonu a další.

Petr Krčmář: Fedora Core 6 se už objevuje na zrcadlech

Informovali jsme o oficiálním termínu vydání Fedora Core 6. Vše se podařilo a nová verze systému je oficiálně venku. Pro více informací si přečtěte poznámky o vydání, případně navštivte domovskou stránku Fedory. Stahovat můžete ze zrcadel nebo lépe přes BitTorrent.

Petr Krčmář: Fedora Core 6 je skutečně oficiálně venku

Plán vyšel a Firefox byl oficiálně vydán a můžete si jej stáhnout a nainstalovat. O všech podstatných novinkách jsme už psali v článku Pohled na Firefox 2 (beta 1). Navíc byl do ostré verze přidán především nový vzhled. Nezapomeňte, že můžete vydání nové verze pořádně oslavit.

Petr Krčmář: Firefox 2.0 je venku!

Ostatní

Blogy na Rootu už běží více než měsíc a tak je na čase začít odměňovat ty nejlepší autory. Připravili jsme pro vás motivační systém odměn a doufáme, že vás potěši.

Redakce: Honoráře pro nejlepší blogery

Na serveri Linux Journal bol uverejnený zaujímavý článok pod názvom „GPLv3: Čo povedali hackeri“. Ide o pohľad na tretiu verziu GPL z rôznych strán – známych ľudí, ktorí majú aspoň čo-to povedať v tejto téme: Richard Stallman, Linus Torvalds, Alan Cox, Greg Kroah-Hartman, Andrew Morton a Dave Miller.

Šmihuľa Jozef: GPLv3: Čo povedali hackeri

widgety

Vrátím se asi dva týdny zpátky, kdy nová verze formátovacího jazyka XSL-FO (nebo jen XSL) 1.1 postoupila do stavu navrženého doporučení W3C (Proposed Recommendation). To už je poslední fáze před opravdovým konečným doporučením, takže je nejvyšší čas se podívat, co XSL-FO 1.1 přinese nového.

Blog Petra Cimpricha: XSL-FO 1.1

Našli jste v článku chybu?
Podnikatel.cz: Rohlik.cz testoval roboty pro rozvážku

Rohlik.cz testoval roboty pro rozvážku

Podnikatel.cz: I vám můžou vykrást značku. Braňte se

I vám můžou vykrást značku. Braňte se

Vitalia.cz: Voda z Vltavy před a po úpravě na pitnou

Voda z Vltavy před a po úpravě na pitnou

Lupa.cz: Další Češi si nechali vložit do těla čip

Další Češi si nechali vložit do těla čip

Měšec.cz: TEST: Vyzkoušeli jsme pražské taxikáře

TEST: Vyzkoušeli jsme pražské taxikáře

Lupa.cz: Adblock Plus začal prodávat reklamy

Adblock Plus začal prodávat reklamy

Vitalia.cz: Muž, který miluje příliš. Ženám neimponuje

Muž, který miluje příliš. Ženám neimponuje

Podnikatel.cz: Letáky? Lidi zuří, ale ony stále fungují

Letáky? Lidi zuří, ale ony stále fungují

120na80.cz: Co je padesátkrát sladší než cukr?

Co je padesátkrát sladší než cukr?

DigiZone.cz: Nova opět stahuje „milionáře“

Nova opět stahuje „milionáře“

Root.cz: Podívejte se na shořelé Samsung Note 7

Podívejte se na shořelé Samsung Note 7

Lupa.cz: Proč jsou firemní počítače pomalé?

Proč jsou firemní počítače pomalé?

Lupa.cz: Blíží se konec Wi-Fi sítí bez hesla?

Blíží se konec Wi-Fi sítí bez hesla?

Vitalia.cz: Tradiční čínská medicína a rakovina

Tradiční čínská medicína a rakovina

Lupa.cz: Jak levné procesory změnily svět?

Jak levné procesory změnily svět?

DigiZone.cz: Regionální tele­vize CZ vysílá "Mapu úspěchu"

Regionální tele­vize CZ vysílá "Mapu úspěchu"

DigiZone.cz: Wimbledon na Nova Sport až do 2019

Wimbledon na Nova Sport až do 2019

Lupa.cz: Patička e-mailu závazná jako vlastnoruční podpis?

Patička e-mailu závazná jako vlastnoruční podpis?

Vitalia.cz: Antibakteriální mýdla nepomáhají, spíš škodí

Antibakteriální mýdla nepomáhají, spíš škodí

120na80.cz: Galerie: Čínští policisté testují českou minerálku

Galerie: Čínští policisté testují českou minerálku