Na obzoru se objevují nové APT, které jsou realizovány prostřednictvím malware, který se dostává na zařízení obětí obdobným způsobem jako jakýkoliv jiný škodlivý kód. Tento malware v zásadě funguje velice jednoduše, využívá možností digitální steganografie a přístupu uživatelů na sociální sítě, jen jeho činnost nedetekují ani NBA nástroje, vlastně ani nemohou, více viz http://www.cleverandsmart.cz/na-obzoru-se-objevuji-nove-hrozby-treste-se/.
Podle http://en.wikipedia.org/wiki/Advanced_Encryption_Standard hned v prvni vete se pise, ze AES je "Originally called Rijndael".
Takze to vypada, ze ve vete: "Knihovna obsahuje implementace DES, 3DES, RC4, Rijndael, AES, RSA , SSH-1, SSH-2 a SFTP.", mate AES 2x.
Existují jemné rozdíly:
http://blogs.msdn.com/b/shawnfa/archive/2006/10/09/the-differences-between-rijndael-and-aes.aspx
http://stackoverflow.com/questions/748622/differences-between-rijndael-and-aes
"AES is a United States federal standard, FIPS 197, which is a subset of Rijndael"
Takze ta veta je neni jako: "na zahrade nam roste mrkev a mrkev" ale spis "na zahrade nam roste zelenina a mrkev". No, ale uznavam, ze v tomto pripate je to trochu hnidopichani. :-D
Obcas se nestacim divit co vsechno ste schopni naplacat do "Stripku".
Dostala mne napriklad zprava o "Calculator of Cryptographic Hash" verze 1.5.3.399. Tohle dokaze splacat za 2 hodiny student streni skoly. Fakt hodnotna informace. Jak se ovsem dopracoval az k takovemu monstr-cislu verze, to je mi fakt zahada. Podporovane systemy: "Windows XP / 2003 / Vista / 2008 / Vista64 / 7 / 7 x64", fakt relevance jakxvine.
Nasleduje PR odstavec firmy Kaspersky. Platej dobre?
Slajdy jakesi Ericky Chickowski.... Co to xakru je? Kdo je Ericka Chickowski?
Gery Menegaz podava prehled, jak se branit SQL Injection. Zadam do googlu "SQL Injection" a vyjede mi 10000 mnohem lepsich prehledu nez tehle 5 odstavcu. To uz na wikipedii se toho doctu vic.
...atd..atd... Dela to na mne dojem jako automaticky generovany clanek RSS cteckou. Nebo jak to vlastne delate?
Ah, tak to se omlouvam. Clanek je ve skutecnosti perfektni plny dulezitych a relevantnich informaci. Jsem ja to ale hlupak, jak mohu kritizovat neco tak skveleho kdyz nepisu na root.cz clanky tydne?
PS: asi se vydam na konferenci Black Hat, protoze po rozboru Fahmida Y. Rashida uchcavam zvedavosti. No neni ten clanek skvely?