»

Spletna mrzlica zaradi HD-DVD ključa

CD Freaks - O razbitju zaščite AACS, povezanim z izpustitvijo nekaterih ključev naprav v javnost, smo že poročali, sedaj pa se zadeva zapleta. Tovrstna razbitja so postala zelo popularna, saj so primerljiva s pojavom DeCSS-a v času DVD-jev, torej omogočajo uporabo HD-DVD-jev na platformah, kjer to predhodno zaradi pomanjkanja HDCP-ja ni bilo mogoče (neokenski OS-i, vsi malce starejši računalniki, itd.).

Zadnje čase se po spletu kot pravi orkan širi eden od ključev, s pomočjo katerega je možno izvajati omenjeno početje, nad čemer podjetniki seveda niso preveč navdušeni. Pravne službe na veliko grozijo blogerjem, piscem komentarjev in upraviteljem forumov, internetna skupnost pa je tokrat odločena, da se bo borila proti zlobnemu DRM-ju, zato ključ objavljajo praktično povsod, s čemer želijo demonstrirati, da se svobode govora na spletu ne da ustaviti.

Izvorna novica

24 komentarjev

Gaim 1.0

Slashdot - Končno smo dočakali različico 1.0 Gaima, enega najuspešnejših odprtokodnih projektov sploh. Gaim je odjemalec za neposredno sporočanje, ki podpira večino obstoječih protokolov: AIM (Oscar in TOC), ICQ, MSN Messenger, Yahoo!, IRC, Jabber, Gadu-Gadu in Zephyr. Na voljo je za Linux, BSD, MacOS X in tudi Windows, zelo pohvalno pa je, da je preveden v slovenščino. O priljubljenosti programa priča tudi podatek, da je drugi najaktivnejši projekt na Sourceforge in četrti po priljubljenosti na Freshmeat. Preberite dnevnik sprememb in prenesite Gaim 1.0.

12 komentarjev

Gaim 0.78

Source Forge - Izšla je nova različica priljubljenega programa za neposredno sporočanje, ki sedaj podpira še nekaj dodatnih protokolov, npr. SILC. Popravljenih je bilo še nekaj WYSIWYG hroščev, ponovno pa naj bi delala tudi podpora Gtk 2.0. Za dolpoteg se odpravite na to povezavo, kjer lahko najdete tako različico za Linux, kot tudi za Windows. Veselo sporočanje!

2 komentarja

Robotski prometni stožci

BBC - Ekipa iz univerze Nebraska-Lincoln te dni preizkuša robotske prometne stožce. Njihov namen je karseda zmanjšati izpostavljenost človeških cestnih delavcev, zato bo ta 130 cm visoka čudesa moč upravljati na daljavo in to precejšno, saj bodo za orientacijo v prostoru uporabljali GPS. Največji izziv bo dovolj znižati ceno, da bo takšna opcija postala tržno zanimiva. Trenuten cilj je $200 za vsakega robota.
Korak naprej bi bila uporaba kašnega biološkge algoritma, denimo sledi vodji, ki celoten postopek še dodatno avtomatizira.

3 komentarji

Obliži gor, obliži dol

Slo-Tech - Za dobro jutro vam ponujamo še eno zgodbo o bližnjem koncu sveta oz. novem zalogaju Microsoftovih popravkov, ki se po resnosti lahko kosajo z napako, ki jo je izkoristil črv Blaster. Analitiki so že napovedali, da lahko podoben napad črvov pričakujemo že v roku naslednjih dveh tednov. Kot zanimivost naj omenimo še, da so pri Microsoftu za napako izvedeli že septembra. Popravila se prej niso lotili zato, ker so menili, da je še nihče ne izkorišča.

Doktrino poznega pošiljanja popravkov zagovarja tud Bill Addington v svojem članku na Computerworld. Mnenje je, da se večina virusov napiše šele po tem, ko je bil popravek izdan. Lažje je namreč razstaviti popravek kot se prebijati skozi celotno aplikacijo. Zato predlaga, da najprej vsem uporabnikom pošlje proizvajalec popravke v šifrirani obliki tako, da jih nepooblaščene osebe ne bodo mogle preučiti. Šele čez čas, ko ima večina uporabnikov ta popravek pri sebi podjetje izda še majhno datoteko, v kateri je ključ in vsem uporabniki so...

21 komentarjev

Ranljiva spletna pošta

Slashdot - Izraelsko podjetje GreyMagic je odkrilo varnostno luknjo v spletnih poštnih sistemih HotMail in Yahoo, natančneje v njunih filtrih, ki iz HTMLja poskušajo odfiltrirati potencialno nevarne elemente. Če do omenjenih sistemov dostopate z IE, lahko ob odpiranju sporočila z zlonamerno kodo pride do stvari, o katerih sanjajo pošiljatelji neželene pošte in razpečevalci črvov, npr. kraja uporabniškega imena in gesla, razkritje vsebine kateregakoli sporočila v poštnem predalu, samodejno pošiljanje sporočil iz vašega računa, razpečevanje črvov, razkritje naslovov v vašem adresarju, ob kakšni neredno krpani različici IE pa je možen tudi prevzem nadzora nad vašim računalnikom.

Izraelci so preizkusili samo omenjena spletno poštna sistema in dopuščajo možnost, da podobna ranljivost obstaja tudi v drugih sorodnih sistemih. Podatkov o pri nas priljubljenem Email.si tako ni.

Pri Hotmailu so napako že odpravili, pri Yahooju pa se niso ravno izkazali s skrbjo za uporabnike, saj še niso...

6 komentarjev

Za Microsoftom še Yahoo!

Slashdot - Danes so na CNET ponovno opozorili na nedavno odločitev Yahooja, da prepreči dostop neuradnim programom do njihovega omrežja za takojšno pošiljanje sporočil. Prvi so se na to akcijo odzvali pri Cerulean Studios, avtorjih odjemalca Trillian, in izdali popravek. Prav tako na razbitju zaščite že delajo avtorji GPL odjemalca GAIM. Oba popravka sta za zdaj še testne narave, saj jim še ni uspelo popolnoma razbiti novega avtentikacijskega protokola.

Hkrati pa vas še enkrat opozarjamo, da se bliža dan D (15. 10.), ko bo Microsoft iz svojega omrežja izklopil vse Messenger odjemalce, starejše od različice 8.0, in začel zaračunati licenčnico za odjemalce drugih podjetij.

9 komentarjev