»

Prvikrat pridelali dovolj ajnštajnija za resno kemijsko analizo

Pri delu z ajnštajnijem. Slika: Berkley Lab

Slo-Tech - Periodni sistem resda vsebuje 118 elementov, a za najtežje poznamo le ime, če malce pretiravamo. Svinec je zadnji stabilen element, sledi pa mu 36 radioaktivnih elementov, ki razpadajo. Nekateri so za vse praktične namene stabilni, denimo bizmut, drugi so dovolj dolgoživi, da jih še vedno najdemo v zemeljski skorji (npr. uran), tretje sicer pridelamo umetno, a so dovolj dolgoživi, da jih lahko podrobno analiziramo. Četrta skupina pa so elementi, s katerimi se ukvarjajo zgolj fiziki, ne pa kemiki. Elementi, ki razpadejo v delcu sekunde in katerih več kot prgišče atomov še nismo imeli na kupu, so še vedno velika uganka. Nihče namreč ne ve zagotovo, kakšne makroskopske lastnosti imajo: so plinasti, tekoči ali trdni, kakšno kristalno strukturo zavzamejo, koliko je njihova gostota, kakšne barve so itd. Seznam slednji se je malce zmanjšal, saj smo po 69 letih naposled dobili več podatkov o ajnštajniju, ki je nekje vmes med tretjo in četrto skupino.

Prvikrat smo ajnštajnij proizvedli...

5 komentarjev

Odkrite ranljivosti v priljubljenem Wi-Fi čipu Realtek RTL8195A

Slo-Tech - V priljubljenem modulu za Wi-Fi podjetja Realtek (RTL8195A), ki ga uporabljajo številne nezahtevne naprave, so raziskovalci iz izraelskega podjetja Vdoo odkrili šest resnih ranljivosti. Sumijo, da so iste ranljivosti prisotne tudi v čipih RTL8711AM, RTL8711AF in RTL8710AF, česar pa niso izrecno preverili. V vseh primerih gre za napake prekoračitve sklada (stack overflow) in branje izven okvirja (out-of-bounds reads), ki se skrivajo v izvedbi rokovalnega protoka pri vzpostavljanju povezave WPA2 (four-way handshake).

Ena izmed ranljivosti napadalcu, ki je v dovolj blizu čipa, omogoča prevzem popolnega nadzora nad čipom, ne da bi poznal ključ, če je RTL8195A dostopna točka ali odjemalec. To napadalcu dovoljuje, da izvede poljubno kodo. Dve drugi ranljivosti omogoča izvedbo napada DoS, preostale tri pa izrabo odjemalcev in izvajanje poljubne kode.

Napake v programski kodi Ameba Arduino 2.0.8, ki teče na čipu, je Realtek že zakrpal. Vse verzije po 21. 4. 2020 so odporne na...

1 komentar

Raspberry Pi OS namestil Microsoftov repozitorij

Slo-Tech - Ena izmed možnosti za uporabo kartičnih računalnikov Raspberry Pi je s proizvajalčevim operacijskim sistemom Raspberry Pi OS (donedavna Raspbian), ki je osnovan na Debianu. V zadnji posodobitvi pa je ta operacijski sistem dodal Microsoftov apt repozitorij, ki se je namestil na vse sisteme, ne da bi potreboval administratorske privilegije. S tem skrbijo za podporo Microsoftovemu IDE (integrated development environment) oziroma Visual Studio Code (VSCode). To je razumljivo, saj Fundacija Raspberry Pi uradno podpira Microsoftove IDE. V praksi pa to pomeni, da naprave občasno komunicirajo z Microsoftovimi strežniki.

Nekaj pomislekov zaradi te poteze namreč obstaja. Ta repozitorij se je dodal brez vednosti uporabnika (trusted.gpg.d, intrusted.gpg.d). Z dodajanjem tega repozitorija ob uporabi apt install app sistem vpraša tudi Microsoftove strežnike za nove verzije njihove programske opreme. Ob vsaki uporabi apt-get update sistem kontaktira Microsoftove strežnike, česar nekateri ne bi...

95 komentarjev