»

Mercedes pomotoma razkril izvorno kodo

Slo-Tech - Na internet je iz koncerna Mercedes-Benz ušlo več zaupnih podatkov vključno z izvorno kodo, je odkril tehnični direktor podjetja RedHunt Labs Shubham Mittal. Eden izmed zaposlenih v koncernu je na javno dostopen repozitorij Github naložil identifikacijski žeton (authentication token). Ta je omogočal dostop do Mercedesovega GitHub Enterprise Server, kjer je bila objavljena tudi izvorna koda v računalniških sistemih njihovih avtomobilov, ključi za dostop do Azura in AWS-ja ter podatkovne baze Postgres. V repozitoriju so bili ključi, načrti, dizajni, gesla, ključi API in druge občutljive informacije.

Varnostni spodrsljaj so odkrili minuli ponedeljek in jo prijavili Mercedesu, ki je dva dni pozneje onemogočil omenjeni žeton. Tiskovna predstavnica koncerna je potrdila, da je podjetje kodo na Githubu javno objavilo zaradi človeške napake. Incident bodo analizirali in sprejeli ustrezne varovalne ukrepe, o katerih niso podrobneje spregovorili. Žeton je bil na voljo od septembra lani, ni...

28 komentarjev

Heker z GitHuba ukradel več gigabajtov Microsoftove kode

vir: ZDNet
ZDNet - Neznani heker naj bi vdrl v Microsoftov račun na Githubu in ukradel več gigabajtov kode. Po nekaterih podatkih gre za 63 GB kode, po drugih pa kar za 500 GB, a je v slednjo številko najverjetneje všteta tudi druga koda, pretežno od odprtokodnih projektov, ki je bila sicer tudi odtujena, a nima povezave z Microsoftom. Viri v Microsoftu so za ZDNet potrdili, da so objavljeni deli kode pristni in resnično pripadajo Microsoftovim projektom. Pravijo pa, da ne gre za kodo Windows, Office ali katerega izmed drugih paradnih konjev podjetja. Taki projekti so namreč na internih strežnikih, ne na Githubu, so še dejali.

Po doslej znanih podatkih se je vdor zgodil marca, najverjetneje 28. marca. Zanimivo je, da je Microsoft sprva javno zatrjeval, da gre za raco in da se vdor ni zgodil, a so kasneje svoje izjave popravili in priznali, da je vsaj nekaj kode pobegnilo. Pri tem še vedno poudarjajo, da koda ni občutljive narave. Po politiki podjetja je na Microsoftovem Githubu koda, ki se uporablja...

7 komentarjev

Windows File Manager je nazaj

Microsoft - Do Raziskovalca, ki ga je prinesel prenovljeni uporabniški vmesnik v Windows 95, smo za brskanje po disku in urejanje datotek uporabljali File Manager. Nekaj različic je Microsoft še prilagal File Manager v Windows, potem pa je - tako smo menili - romal na smetišče zgodovine. Sedaj se vrača, in to v prosti obliki. Microsoft je izdal izvorno kodo, ki omogoča njegovo poganjanje celo na Windows 10.

Izvorna koda je na voljo na Githubu pod licenco MIT open source. Ponujajo dve verziji. Prva verzija (original_plus) je praktično identična originalni, le nekaj popravkov za delovanje na modernih sistemih ima, vključno s podporo za 64-bitne sisteme. Druga verzija (current master) je posodobljena z nekaj funckionalnostmi, ki so nam danes samoumevne. Ima na primer...

44 komentarjev

Na internet ušel del izvorne kode Windows 10

Slo-Tech - Na internet je pobegnil del izvorne kode Windows 10, poroča The Register. Obseg dostopne izvorne kode je še nejasen, ker The Register navaja 32 TB, spletna stran BetaArchive, kjer je bil arhiv dostopen, pa trdi, da gre za 1,2 GB podatkov. Koda, ki je bila dostopna na FTP strežniku BetaArchive, je del Microsoftovega Shared Source Kit, v okviru katerega lahko države, podjetja in drugi upravičenci zaprosijo za vpogled v izvorno kodo. Poleg izvorne kode je bil v paketu še Windows 10 Mobile Adaption Kit, nekaj verzij Windows 10 Creators Update in nekaj verzij Windows 10 za platformo ARM.

Microsoftov tiskovni predstavnik je dejal, da je pregled potrdil, da je objavljena koda predstavljala del kode, ki je OEM-om in partnerjem dostopna v okviru Shared Source Initiative. V...

33 komentarjev

Connect: Microsoft k Fundaciji Linux, Google k .NET-u

Ars Technica - V New Yorku od danes poteka Microsoftova konferenca Connect(), na kateri smo slišali nekaj že znanega in izvedeli nekaj novosti. Microsoft, ki je bil do pred desetletjem zagrizen nasprotnik odprte kode, je postal platinasti partner Fundacije Linux. To ni čisto nepričakovano, saj je redmondski velikan v zadnjih letih in mesecih napravil velike korake naproti odprti kodi. Microsoft se je namreč zavedel, da trmasto vztrajanje izključno pri lastnem ekosistemu ni ne zdravo ne dobičkonosno, zato počasi migrirajo tudi v ostale svetove. Na Windows je na primer prispel bash, v Linux pa PowerShell. Odprtokoden je postal .NET, na Githubu pa je Microsoftov prispevek že sedaj največji. Platinasti člani morajo letno Fundaciji prispevati vsaj pol milijona dolarjev, kar za Microsoft seveda...

22 komentarjev

Nekdo je vdrl v NSA

Slo-Tech - Na Githubu se je znašel skrivnosti arhiv, ki meri 134 MB in ga je tja priobčila doslej neznana hekerska skupina The Shadow Brokers. V arhivu najdemo datoteke, ki vsebujejo kodo, skripte in druge datoteke, ki pripadajo skupini Equation Group. To je skupina, na katero smo postali pozorni lani, ki je izjemno tehnično in kadrovsko podkovana ter ima močne povezave z NSA, ali pa je celo njen del. Kdor je torej vdrl v Equation Group, je vdrl v NSA. In za zdaj vse analize kažejo, da je arhiv pristen.

Strokovnjaki so si enotni, da gre za dejanske podatke iz NSA. Datumi sprememb datotek kažejo, da se je vdor zgodil najverjetneje v drugi polovici leta 2013, bržkone tik po izbruhu afere Snowden. Z drugimi besedami: napadalci so imeli dostop do NSA verjetno že dlje časa, od tedaj pa izvirajo zadnje datoteke, saj je NSA po lovu na čarovnice (beri:...

14 komentarjev

Microsoft odprl platformo .NET

Microsoft - Microsoft je na konferenci Red Hat Summit svojo razvojno platformo .NET izdal kot odprto kodo, kar pomeni, da je na voljo za širok krog arhitektur. V okviru procesa, ki se je začel že pred leti, je sedaj izšla verzija .NET Core 1.0, kot se imenuje odprtokodna inačica klasičnega .NET. Poleg tega so pripravili tudi ASP.NET Core 1.0, ki je prav tako odprtokodna verzija Microsoftovih razvojnih orodij za splet, in Entity Framework Core 1.0, ki je mišljen kot zamenjava za ADO.NET. Vse potrebno najdemo na Githubu. Xamarin, ki so kljub drugačnim zagotovilom letos vendarle kupili, bo prav tako pod...

59 komentarjev