Slo-Tech novice

Zlonamerna programska oprema tri leta ždela v sistemih z Linuxom

Slo-Tech - Novi malware, ki se imenuje Perfctl, se je od leta 2021 skrival v več tisoč sistemih z nameščenim Linuxom. Perfctl izkorišča bodisi napačno konfigurirane sisteme, ki so zaradi tega ranljivost (našteli so kar 20.000 različnih napak v konfiguraciji) bodisi hudo ranljivost v platformi Apache RocketMQ (CVE-2023-33246). Slednjo so lani zakrpali, a neposodobljeni sistemi so seveda še vedno ranljivi.

Ena izmed funkcionalnosti Perfctl je nepooblaščeno rudarjenje kriptovalut, hkrati pa služi kot proxy, ki ga avtorji programa tržijo za plačljive uporabnike. Ime perfctl je namenoma zbrano tako, da je podobno legitimnim servisom v Linuxu, denimo nadzornemu orodju perf in oznaki ctl za orodja v terminalu. Perfctl se nato namesti kot sveženj rootkitov, s čimer se skuša skriti. Uporablja tudi nekaj drugih načinov prikrivanja svojega obstoja.

Nekateri protivirusni programi Perfectl prepoznajo, ne pa vsi. Za nameček je uporaba protivirusnih programov na Linuxu precej nestandardna, zato so se mnogi okužbe zavedli šele, ko so opazili stoodstotno obremenjenost procesorja in podobno.

0 komentarjev

23andMe je pred propadom, kaj pa DNK strank?

Slo-Tech - 23andMe se že štiri leta bori s pešanjem poslovnega modela, saj se je zanimanje javnosti za osebno genomiko že pred pandemijo začelo zmanjševati. Njihov model je temeljno nevzdržen, saj je storitev analize DNK za vsakega posameznika zanimiva kvečjemu enkrat. Svoj položaj so skušali reševati še z drugimi izdelki, denimo razvojem zdravil, a so tod finančni vložki pošastni. Ko jim je res trda predla, so razmišljali tudi o razdelitvi podjetja na del za osebno genomiko in del za zdravila, a podjetje še naprej tone. Zdi se, da se je čas iztekel, kar pa strankam prinaša pomemben problem - kam bodo šli njihovi vzorci DNK?

Teh ni malo, njihova usoda pa je nejasna. 23andMe, ki že od ustanovitve posluje z izgubo, je tik pred propadom. Delnica podjetja zgrmela za 96 odstotkov in kotira pri pičli 36 centih. Tržna kapitalizacija podjetja je usahnila na 185 milijonov dolarjev, potem ko je bilo podjetje leta 2021 vredno šest milijard dolarjev. Delnica je tik pred umikom z borze, ker ne izpolnjuje...

0 komentarjev

Cloudflare odvrnil napad s 3,8 Tb/s

Slo-Tech - Cloudflare, ki nudi tudi storitve zaščite spletnih mest pred napadi DDoS, je sporočil, da so nedavno zaustavili napad z obsegom 3,8 Tb/s. To je največji napad DDoS, ki je bil kdajkoli javno razkrit. V Cloudflaru so poudarili, da je šlo za del en mesec trajajočega napada na nivoju L3/4, ki je redno presegal dve milijardi paketkov na sekundo (2 Bpps) s kapaciteto 3 Tb/s.

Napad L3 (layer 3) skuša preobremeniti omrežno infrastrukturo z velikim številom paketkov, medtem ko napadi L4 ciljajo na vire na transportnem sloju, tako da ustvarijo veliko zahtevkov za vzpostavitev povezave. Cloudflare stranke varuje pred temi napadi s svojo obsežno infrastrukturo, ki pa ima tudi svoje omejitve, a 3,8 Tb/s so zmogli.

Cloudflare je pokazal, da so napad, ki se je začel ob 15.01 že minut pozneje nevtralizirali in zagotoviti normalno dostopnost strani strank. V zadnjem času se število napadov povečuje, vsi pa uporabljajo UDP in fiksna vrata, izvirajo pa iz več držav. Običajno izkoristijo kakšno...

4 komentarji

EU: TikTok, YouTube in Snapchat morajo razkriti več o algoritmih

Slo-Tech - Algoritmi, ki jih uporabljajo moderna družbena omrežja, denimo YouTube ali TikTok, so zaviti v tančico ali kar plašč skrivnosti. Do neke mere je to razumljivo, ker s tem upravljavci preprečujejo zlorabe in neavtentično vedenje, a po drugi strani to pomeni, da nimamo ne uporabniki ne države nobenega nadzora nad delovanjem. Evropska komisija je zato v skladu z aktom o digitalnih storitvah (DSA) od TikToka, Snapchata in YouTuba zahtevala več informacij o algoritmih, ki jih uporabljajo.

Po DSA morajo platforme zagotoviti, da so ocenile in obvladujejo tveganja, ki nastajajo ob njihovi uporabi. Algoritmi predstavljajo tveganje za duševno zdravje, saj lahko posameznike potegnejo v začaran krog spremljanja novih in novih vsebin. Zato Komisija od Snapchata in YouTuba terja, da predložita podrobne informacije o parametrih, ki jih algoritmi uporabljajo za priporočila. Prav tako morajo pokazati, kako varujejo zdravje uporabnikov, zlasti ukrepe za mladoletne. TikTok pa mora razkriti še, kako...

15 komentarjev

OpenAI ima na voljo 10 milijard dolarjev

Slo-Tech - OpenAI je zaključil najnovejši krog zbiranja kapitala in dosegel cilj 6,6 milijarde dolarjev. Vplačila so se izvajala pri vrednotenju 157 milijard dolarjev, torej so sveži vlagatelji dobili 4,2 odstotka podjetja. Med vlagatelji ni bilo Appla, čeprav je sprva kazalo drugače, sta pa med njimi Microsoft in Nvidia, ki sta že pred tem imela lastniška deleža v podjetju. Ostali pomembni vlagatelji so še Khosla Ventures, SoftBank, Tiger Global, Altimeter Capital in pokojninski sklad kalifornijskih javnih uslužbencev.

Povpraševanje je bilo višje od ponudbe, zato je lahko OpenAI tudi izbiral. Med drugim so zahtevali ekskluzivnost, torej zavezo o nevlaganju v druga podjetja, ki se ukvarjajo z razvojem umetne inteligence. To je sicer precej neobičajno, pod drobnogled pa bi lahko takšno prakso vzeli tudi regulatorji, ker je protikonkurenčna. V praksi je sicer težko uveljavljati te prepovedi, saj sta na primer Sequoia Capital in Andreessen Horowitz v preteklosti že vlagala v druga podjetja...

6 komentarjev

Tesla povečala proizvodnjo in prodajo vozil

Slo-Tech - V minulem četrtletju je Tesla rahlo povečala proizvodnjo in prodajo vozil, so sporočili iz podjetja. Poslovne rezultate minulega četrtletja bodo sicer obelodanili 23. oktobra popoldne, že sedaj pa so razkrili prodajne številke. Skupno so prodali 462.890 vozil, proizvedli pa so jih še nekaj več, in sicer 469.796. Levji delež odpade na modela 3 in Y, ki so ju proizvedli 443.668. Rast segmenta drugo, kamor sta doslej spadala modela S in X, je znašala osupljivih 91 odstotkov, a razlog za te impresivne številke je prodaja Cybertrucka, ki je vključen mednje. Drugi pomemben podatek je nameščena kapaciteta baterij. Tesla je namestila 6,9 GWh kapacitet.

Prodaja se je torej v primerjavi z istim četrtletjem lani povečala za šest odstotkov, kar je za odtenek slabše od pričakovanj. Prodaja modelov 3 in Y se je sicer povečala le za štiri odstotke. Investitorji niso navdušeni nad rezultati, zato je delnica podjetja izgubila skoraj štiri odstotke. Skrbi predvsem konkurenca, tako v obliki...

66 komentarjev

Na Voyagerju 2 ugasnili en instrument zaradi pešanja vira energije

Slo-Tech - Voyager 2 je zelo daleč, predvsem pa je zelo star. Da mu počasi zmanjkuje energije, ni presenečenj, saj RTG-ji zaradi načina delovanja eksponentno pojenjajo in v naslednjih letih bo sonda povsem utihnila. Dotlej pa želi NASA zagotoviti, da bo čim dlje vsaj osnovno operativna, zato so morali ugasniti še en instrument. Voyager 2 je izgubil merilnik plazme. PLS (Plasma Science) so na sestrskem Voyagerju 1 ugasnili že leta 2007 (delovati pa je nehal leta 1980), zato je bil Voyager 2 ključen za razumevanje heliopavze, saj jo je edini preletel z delujočim PLS.

Trenutno je Voyager 2 približno 20,5 milijarde kilometrov od Zemlje, s čimer je že krepko onstran dela Osončja, kjer prevladujoče Sončev veter. V medzvezdni prostor je vstopil pred šestimi leti, v naslednjih letih pa se mu je primerilo marsikaj, a je ves čas ostal živ. Tudi ko so lani anteno pomotoma obrnili v napačno smer, se je težava v nekaj dneh odpravila.

A fiziki ne more uiti. RTG-ji zaradi razpolovne dobe plutonija počasi...

22 komentarjev

Izšel je Office 2024

Microsoft - Microsoft je velik zagovornik naročniškega paketa Microsoft 365, a kdor tega ne želi ima v nasprotju z lanskimi napovedmi še vedno možnost nakupa trajne licence. V začetku oktobra je Microsoft izdal novi Office 2024, ki je na voljo domačim in poslovnim uporabnikom, tako na Windows kot na Macu.

Zadnjo samostojno verzijo so izdali pred tremi leti - Office 2021 - novinka pa sedaj prinaša spremembe v aplikacijah, predrugačen uporabniški vmesnik in boljšo preglednost. Nova privzeta tema se imenuje Fluent Design in je usklajena z Windows 11.

Največ sprememb so bili deležni Excel, PowerPoint in Outlook. Excel ima kopico novih funkcij za uporabo besedil in polj, PowerPoint je dobil funkcijo za vstavitev videa neposredno iz kamere (live feed) in izboljšano snemanje, Outlook pa ima bolj dodelano iskanje in lažjo organizacijo sestankov. V Wordu je obnavljanje dokumentov, ki smo jih pisali med sesutjem, sedaj res polno delujoče.

Office 2024 uradno za delovanje potrebuje povezavo z...

17 komentarjev

Windows 11 24H2 na voljo za vse

Slo-Tech - Dobre štiri mesece po predogledni verziji je za širšo javnost izšla končna inačica Windows 11 24H2, ki prinaša nemalo izboljšav, novosti in popravkov. Največ besed je seveda namenjenih umetni inteligenci, ki se v obliki kontroverzne funkcije Recall vrača. Recall bo (a še ni) na voljo za računalnike Copilot+, ki zmorejo vsaj 40 TOPS (bilijonov operacij na sekundo), imajo 16 GB pomnilnika in 256 GB prostora na disku. Zaradi nespretne vpeljave Recalla so prvotno predogledno verzijo celó umaknili, a naj bi bila sedaj dovolj varna, da jo upajo ponuditi javnosti. Recall bo nekakšno iskanje na steroidih, saj bo periodično spremljal dogajanje na računalniku in si ga shranjeval, nato pa bo iz teh podatkov črpal odgovore pri vsakršnih poizvedbah. Zmogel bo marsikaj, od vprašanj po poslanih elektronskih sporočilih do izboljševanja ločljivosti shranjenih slik.

Windows 11 24H2 prinaša tudi podporo za nekatere nove tehnologije, denimo USB4 verzije 2.0, ki bo zmogel hitrosti prenosa podatkov do...

67 komentarjev

Po treh letih Mazda začne zaračunavati za nekatere funkcionalnosti avtomobila

Slo-Tech - Proizvajalci avtomobilov želijo kupce prepričati v sklenitev naročnin, ki bi prvim prinesla stalen denarni tok v zameno za odklep nekaterih funkcij, ki so bile v preteklosti samoumevne. Zadnja v vrsti je Mazda, ki je pred dvema mesecema napovedala zaračunavanje naročnine za Mazda Connected Services v višini 10 dolarjev mesečno. Prva tri leta je bila storitev brezplačna, nato pa so prešli na dvomesečno preizkusno obdobje. Lastniki avtomobilov niso bili navdušeni.

Da bodo storitve nekoč postale plačljive, je bilo znano že od začetka. Ena izmed funkcionalnosti, ki je bila na voljo le z naročnino, je oddaljeni zagon motorja. Šlo je za zagon prek pametnega telefona ali druge pametne naprave, kjer smo fizično oddaljeni od avtomobila. Že leta 2023, ko je bila storitev še brezplačna, je Brandon Rorthweiler razvil odprtokodno rešitev, ki je zmogla isto, a jo je Mazda uspela utišati. A oddaljeni zagon ni edina funkcija, ki jo ponuja Mazda Connected Services, temveč so tu še vsaj redna...

73 komentarjev

Apple vendarle ne bo investiral v OpenAI

Slo-Tech - Pred mesecem dni smo poročali, da se Apple zelo resno zanima za investicijo v OpenAI, a se to očitno ne bo zgodilo. Iz aktualnega kroga iskanja svežega kapitala, v katerem zbirajo 6,5 milijarde dolarjev, je Apple izstopil. The Wall Street Journal piše, da so v Applu zadnjih hip pritisnili na zavoro in odpovedali sodelovanje. Razlogov niso razkrili.

Po drugi strani je Microsoft, ki ima že sedaj 49-odstotni delež v podjetju, spet sodeloval in bo primaknil milijardo dolarjev. Microsoftova investicija v OpenAI je bila strateška poteza, ki mu danes omogoča uporabo njihovih modelov umetne inteligence v svojih izdelkih in sodelovanje pri razvoju. Apple se za to ni odločili niti pred leti niti danes, četudi z OpenAI v omejenem obsegu sodeluje, denimo pri vgradnji ChatGPT v iOS 18 prek Siri.

Ali je Applovo omahovanje povezano z zadnjimi spremembami v OpenAI, ne vemo. Podjetje so zapustili nekateri vodilni zaposleni, obstoječo strukturo pa so spremenili tako, da bo bolj usmerjena v...

13 komentarjev

Mira Murati zapušča OpenAI, ki se preusmerja v dobičkonosnost

Slo-Tech - Sredi prejšnjega tedna so OpenAI zapustili še trije vidnejši člani, začenši s tehnično šefico Miro Murati. Dogodek se je odvil sredi vztrajnih govoric, da se namerava podjetje otresti nalepke neprofitnosti in postati klasična družba.

Mira Murati je bila poleg pri vseh pomembnih dogodkih v OpenAI v zadnjih letih; ko je nadzorni odbor lansko jesen odstavil Sama Altmana, je bila za kratek čas celo na čelu podjetja. Kako so se takrat dogodki odvili dalje, vemo: Altman se je vrnil še močnejši, kar je nato sprožilo eksodus tistih, ki se z njegovo vizijo razvoja družbe niso strinjali. Ilya Sutskever je ustanovil novo firmo, predsednik Greg Brockman je do konca leta na "podaljšanem oddihu", avgusta je odšel tudi soustanovitelj John Schulman. Čeprav je redkokateri od njih naravnost povedal, kaj ga žuli, je jasno, da vseskozi poteka žolčna polemika o usmeritvi OpenAI, predvsem v razmerju do tveganj, ki jih strojna inteligenca predstavlja. Družba je bila namreč deklarirano ustanovljena z...

13 komentarjev

Kako se Linux zažene na Intelu 4004

Slo-Tech - Dmitry Grinberg je dokazal, da je Linux zares možno poganjati na praktično vsem. Sicer okleščeno distribucija Debiana je pognal na prvem komercialnem mikroprocesorju, na Intelovem 4004, ki ima 2300 tranzistorjev in frekvenco 740 kHz. Tak sistem seveda ni hiter, saj do ukazne vrstice potrebuje malo manj kot pet dni, a to ni bistveno. Grinberg je pokazal, da je to možno.

Ni pa enostavno. Intel 4004 je precej drugačen procesor od današnjih, saj ima le 4 bite, nima niti ukazov AND ali OR, in naslovi zgolj nekaj kilobajtov pomnilnika. Procesor je bil prvotno mišljen za kalkulatorje in šele nasledniki, denimo 8-bitna 8008 in 8080, so našli pot v osebne računalnike.

Ker je 4004 tako skromno opremljen, na njem Linux neposredno ne teče. Namesto tega je Grinberg namestil emulator procesorja MIPS R3000, ki na primer poganja DECstation 2100. Emulator je dodal še en sloj, ki je dodatno upočasnjeval sistem, a je po drugi strani sploh omogočil zagon. Poleg tega je moral rešiti še nekaj drugih izzivov, denimo odsotnost prekinitev (interruptions) in podobno. Z več triki in lastnim tiskanim vezjem je na koncu uspel pognati Linux na verjetno najbolj primitvnem procesorju doslej.

24 komentarjev

V Južni Koreji kriminalizirali pornografske deepfake

Reuters - V Južni Koreji so v četrtek sprejeli novo zakonodajo, po kateri bo posedovanje ali ogledovanje deepfake slik ali videoposnetkov, ki prikazujejo pornografske vsebine, odslej strogo prepovedano. Zagrožene so visoke globe in zaporne kazni, s čimer želijo zajeziti naraščajoči trend ustvarjanja deepfake pornografije, ki prikazuje resnične osebe. Ti posnetki se nenadzorovano širijo zlasti po Telegramu.

Zagrožena kazen za nakup, ogled ali posedovanje tovrstnih vsebin bo 30 milijonov vonov (20.000 evrov) in tri leta zapora. Doslej je bilo prepovedano le izdelovanje tovrstnih vsebin, za kar so sicer kazni še višje - 50 milijonov vonov in pet let zapora - a je bil pregon skorajda nemogoč. Z novo zakonodajo bo za ustvarjanje teh vsebin kazen še višja, in sicer sedem let. A bistvena sprememba je možnost pregona vseh udeleženih v verigi širjenja teh vsebin. O epidemiji deepfake pornografije pričajo številke policije. Leta 2021 so obravnavali 156 prijav, letos pa že 800. Tarče so zlasti učenke...

14 komentarjev

Dell poklical vse zaposlene nazaj v pisarne

Slo-Tech - Tudi Dell je svoje zaposlene pozval nazaj v pisarne, kar bo veljalo od ponedeljka. Njihov oddelek za prodajo, ki je imel doslej možnost delati od doma, bo ta privilegij izgubil, piše v okrožnici. Razlog za spremembo je pomoč pri "rasti sposobnosti" zaposlenih, so dejali v podjetju. Ob tem so suho dodali, da interni podatki kažejo, da je produktivnost zaposlenih višja, če so v pisarnah.

Doslej so zaposleni v tem oddelku lahko od doma delali dva dni na teden. Nova politika seveda ne velja za trgovske potnike, jih je pa podjetje pozvalo k temu, da čim več časa preživijo na terenu s strankami in potencialnimi strankami. Kdor dela v pisarni, pa bo po mnenju vodstva več pridobil s takojšnjimi povratnimi informacijami in dinamično energijo v pisarnah, kot pa mu pomaga delo od doma.

Zaposleni pa niso navdušeni nad hitrostjo spremembe. Okrožnico so prejeli v četrtek, spremembe pa bodo začele veljati v ponedeljek. Tiskovni predstavnik podjetja je okrožnico potrdil in dejal, da si želijo...

60 komentarjev