»

Je FBI podtaknil stranska vrata v OpenBSD?

OSNews - OpenBSD je operacijski sistem, ki je znan predvsem po obsedenosti z varnostjo, zato je bil relativno priljubljen kot osnova pri postavljanju varnostnih rešitev, npr. navideznih zasebnih omrežij (VPN) ali požarnih zidov. Vse pa kaže, da kljub najboljšim namenom tudi tu niso bili imuni pred namerno podtaknjenimi varnostnimi pomanjkljivostmi.

Pred približno desetimi leti je Gregory Perry, takrat tehnični direktor organizacije NETSEC, med drugim skrbel tudi za donacije projektu OpenBSD. Kot se je izkazalo, je v tistem času sodeloval tudi s FBI in podpisal sporazum o nerazkrivanju (NDA). Le ta se je po 10 letih iztekel in Gregory se je odločil "očetu" OpenBSD Theu de Raadtu razkriti nekaj zanimivih dejstev. Tako naj bi FBI imel na svojem plačilnem seznamu več razvijalcev, ki naj bi v ogrodje OpenBSD Cryptographic Framework (OCF) namerno podtaknili več stranskih vrat in mehanizmov za uhajanje ključev. Obenem naj bi bilo na plačilnem seznamu FBI nekaj znanih posameznikov, ki so aktivno...

135 komentarjev

Tudi baza uporabnikov DeviantART-a napadena

vir: Neowin
Neowin - Potem ko so v zadnjih dneh vdrli v baze uporabniških podatkov pri McDonald'su in Gawkerju, je bil skoraj istočasno napaden tudi DeviantART. Svoje uporabnike so obvestili, da so podjetju Silverpop Systems, ki skrbi za pošiljanje elektronske pošte uporabnikom DeviantART-a, odtujili podatke iz baze podatkov. Pridobili so dostop do elektronskih naslovov, uporabniških imen in rojstnih podatkov.

DeviantART poudarja, da njihovi lastni strežniki niso bili kompromitirani in da so že prekinili sodelovanje s podjetjem Silverpop Systems. Vsega skupaj gre za 13 milijonov vnosov, pri čemer napadalci gesel niso dobili, tako da gre za manj nevaren napad kot pri Gawkerju. V najslabšem primeru tako lahko uporabniki pričakujejo zgolj več nezaželene elektronske pošte, so dejali pri DeviantART-u.

4 komentarji

Nokie E7 letos ne bo

Z E7 gre Nokia po starem - z zamudami

vir: engadget
engadget - Zadnje uradno sporočilo javnosti se je glasilo, da bo Nokia E7, na Symbian^3 osnovanem mobilniku s polno QWERTY tipkovnico pod zaslonom, splavila še letos, decembra. Letošnjega izida žal ne bo, navsezadnje bi se do sedaj najverjetneje že zgodil. Uradno sporočilo za javnost, ki ga je izdala Nokia, izid prestavlja v začetek leta 2011, razlog pa je strojne narave. Tik pred splavitvijo so očitno našli težave z vzdržljivostjo telefona, ki jih niso uspeli odpraviti dovolj hitro. Ker je mobilnik drsno-preklopne naprave je dokaj varna ocena, da se težava skriva prav v mehanizmu, ki zaslon umakne iznad tipkovnice. Na International Mobile Internet Conference v Pekingu je Nokia na predstavitvi razkrila še obilico novosti, ki jih lahko pričakujemo v prihodnjem letu. Symbian^3...

22 komentarjev

Analiza pobeglih gesel: še vedno nič novega

The Wall Street Journal - Vsakokrat, ko ukradejo kakšno veliko bazo podatkov, se prej ali slej na internetu pojavijo analize gesel. Katero geslo je najpogostejše, kakšne napake delajo uporabniki pri izboru gesel, koliko so ta predvidljiva in podobno, so klasični izsledki. Žalostno je, da ostajajo več ali manj enaki. In če bi pomislili, da so uporabniki Gawkerja nekolikanj tehnološko bolje osveščeni, bi se grdo zmotili. Njihova gesla so prav tako predvidljiva kot drugod.

The Wall Street Journal je objavil analizo 188.279 gesel, ki so jih uspeli dešifrirati in analizirati. Vodilno je še vedno geslo 123456, ki se pojavi več kot 3000-krat. Sledijo password, 12345678, lifehack, qwerty, abc123, 111111 in monkey. Nekaj izbranih gesel je tipičnih za stran, v tem primeru...

17 komentarjev

Humble Indie Bundle 2

Igre in dobrodelni organizaciji, povezani s Humble Indie Bundle 2

vir: Ars Technica
Ars Technica - Po dobre pol leta se vrača Humble Indie Bundle, zanimiv koncept v sicer danes založniško gnani medijski industriji. Wolfire, neodvisni razvijalec iger za Windows, OS X in Linux, je paket petih iger prav tako neodvisnih razvijalcev dal naprodaj 4. maja z zanimivimi pogoji. Kupci so lahko plačali toliko, kolikor so želeli, določili pa so lahko, komu bo šel njihov znesek - razvijalcem iger, dobrodelnima organizacijama Child's Play ali Electronic Frontier Foundation oz. po želji kupca razdeljen med obe opciji.

Dobre pol leta po prvem paketu, ki je vključeval igre World of Goo, Aquaria, Gish, Lugaru HD in Penumbra Overture, se Humble Indie Bundle vrača, ponovno s petimi igrami, ponovno v navezi z istima dobrodelnima organizacijama, brez DRM-ja v igrah ter s ceno, ki jo postavijo kupci sami. Ti bodo tokrat lahko uživali v priljubljenih neodvisnih igrah Braid, Cortex Command, Machinarium,...

4 komentarji

Rekordni World of Warcraft

Ilustracija izpred izida razširitve

vir: Ars Technica
Ars Technica - Najnovejša razširitev najbolj znane masovne večigralske igre, World of Warcraft Cataclysm, podira rekorde v prodajnih številkah. S 3,3 milijoni prodanih izvodov v le 24 urah od začetka prodaje so za kar pol milijona kosov prehiteli prejšnjega rekorderja, ki je predhodnik Cataclysma, druga razširitev za World of Warcraft z naslovom Wrath of the Lich King. Slednjo so splavili pred dvema letoma, novembra 2008. Predstavnik Gamespota je povedal, da so v prvem dnevu tudi oni zabeležili rekordne številke prodaje, ki so presegle julijski izid Starcraft II: Wings of Liberty. S Call of Duty: Black Ops je bilo leto združenemu podjetju Activision Blizzard izjemno naklonjeno. World of Warcraft: Cataclysm je...

19 komentarjev

Anonimneži napadajo telefakse podjetij

Letak, ki poziva k pošiljanju faksov

vir: Slashdot
Slashdot - Anonimneži spleta, aktivistična skupina z imenom Anonymous, so v povezavi z blokiranjem WikiLeaks izvajali napade DDoS na obilico svetovno pomembnih podjetij, večinoma tistih, ki so sama na nek način blokirala WikiLeaks. Sem spadajo Amazon (sami napad zanikajo, kriva naj bi bila njihova strojna oprema), MasterCard in Visa (plačilni promet sicer ni bil oviran), PayPal ter PostFinance, švicarsko banko, ki je blokirala bančni račun WikiLeaksa. Po DDoS napadih vstopnih spletnih strani omenjenih podjetij so svojo pozornost usmerili na drug del njihovega obratovanja, njihove telefakse.

V misiji,...

27 komentarjev

Svetovni zemljevid Facebook prijateljstev

TechCrunch - Eden izmed Facebookovih praktikantov, Paul Butler, se je odločil narediti zanimiv eksperiment. Vzel je vzorec desetih milijonov prijateljskih vez (manj kot 2 %) z največjega socialnega omrežja na spletu, ter pogledal, med katerimi kraji na svetu so sklenjena ta prijateljstva. Pri samih prijateljstvih je upošteval težo vezi, ki jo je dobil iz razdalje med mestoma, prek katere je prijateljstvo sklenjeno, ter številu prijateljstev, ki so sklenjena na tej relaciji.

Na zemljevidu je najtežje vezi prikazal z belo barvo v najvišji plasti, lažje vezi pa postopoma bledijo v modro ter črno barvo, obenem pa polzijo nižje po plasteh in so tako zastrta s težjimi povezavami. Rezultat je nadvse zanimiv, saj pokaže izredno lokalizirana, a med seboj povezana območja povezanosti, npr. Evropo, ZDA ter...

18 komentarjev

WikiLeaks: Varščina za Assangea, švedska pritožba, domena zopet aktivna

BBC - Prejšnji teden so v Londonu ob prihodu na policijsko postajo aretirali Juliana Assangea, ustanovitelja in vodjo strani WikiLeaks. Takrat mu je sodišče zavrnilo prošnjo za varščino zaradi begosumnosti, zato je Assange ostal v priporu. Švedska ga namreč obtožuje nezaščitenega spolnega odnosa z gospodično A in spolnega odnosa z gospodično W med spanjem.

Včeraj je sodišče vendarle razpisalo varščino za Assangea, ki znaša 240.000 funtov. Poleg plačila varščine bo moral Assange ob izpustitvi nositi elektronsko zapestnico, deponirati potni list, upoštevati policijsko uro in biti vsak večer pravočasno na domu v Suffolku ter se vsak večer javljati na policijsko postajo. Toda izpustili ga še sploh niso, ker se je Švedska, ki je zahtevala njegovo izročitev, pritožila....

11 komentarjev

Odkrita stranska vrata v HP MSA2000 G3

Slo-Tech - V Hewlett-Packardovem modularnem sistemu za shranjevanje podatkov HP MSA2000 G3 so bila včeraj odkrita stranska vrata. Naprava ima namreč vgrajenega skrivnega uporabnika z administratorskimi pravicami, ki se ne prikaže v seznamu uporabnikov in ga ni mogoče odstraniti. Njegove prijavne informacije so uporabniško ime admin in geslo !admin ter se ne morejo spremeniti, kar je zelo resen problem. SecurityWeek je že stopil v stik s Hewlett-Packardom, ki je obljubil, da bo kmalu posredoval odgovor. Pričakujemo lahko, da bodo tudi poskrbeli za popravek, ki bo neželenega uporabnika onemogočil in stranska vrata zaklenil.

Žal je praksa vgrajevanja skrivnih uporabnikov in stranskih vrat razširjena bolj, kot bi naivno pričakovali. Nekaj podobnega so nedavno odkrili pri Ciscu. In znova se pokaže, zakaj je slepo zanašanje na...

11 komentarjev

Kuba izdala alternativo Wikipediji

BBC - Na Kubi so zagnali svojo alternativo prosti spletni enciklopediji Wikipediji, ki se imenuje EcuRed: Enciclopedia cubana. Uraden pričetek delovanja strani je napovedan za danes, a je bila dosegljiva že včeraj. Kot pravijo skrbniki strani, je "namenjena ustvarjenju in delitvi znanja vseh in za vse s Kube po vsem svetu". Njena filozofija je "zbiranje in razvoj znanja z demokratičnega, neprofitnega, objektivnega, dekolonizatorskega vidika". Trenutno ima 19.345 člankov, medtem ko jih ima španska Wikipedija slabih 700 tisoč.

Posebej zabaven je prispevek o ZDA v novi enciklopediji. Že v uvodu piše, da gre za imperij našega časa, ki si je svoje ozemlje s silo pridobil od drugih držav in dal na razpolago podjetjem in monopolom. Državljani te države porabijo četrtino svetovne energije. Za...

19 komentarjev

GeForce GTX 560 v januarju?

GTX 460, ki je nVidio vrnila v borbo, bo dobila dostojno naslednico

Xtreme Systems - Kitajska spletna stran ChipHell je bila v preteklosti odgovorna že za obilico pobegov specifikacij in slik grafičnih kartic. Tokrat so na forumu razkrili prve podrobnosti tretjega člana namiznega nabora serije GeForce 500, GeForce GTX 560. Kartica bo z jedrom GF114 jasna zamenjava za GTX 460, kakor je bilo že s karticama GTX 580 in 570, ki sta zamenjali starejši GTX 480 in 470.

Tudi v primeru GF114 bomo očitno videli popolnoma funkcionalno jedro, za razliko od GF104, ki naj bi pravzaprav vsebovalo osem gruč senčilnikov, kjer je bila na GTX 460 ena izključena. GeForce GTX 460 je tako namesto 384 imela 336 senčilnikov, medtem ko naj bi GTX 560 imel vseh 384. Skopa bera informacij se zaključi s frekvenco jedra, ki naj bi znašala kar 875 MHz, ter porabo, ki naj bi se...

1 komentar

Nook Color postaja še tablični računalnik

Nook Color

vir: Ars Technica
Ars Technica - V trenutni obliki Nook Color ni pretirano uporaben v vlogi tabličnega računalnika, saj je Android 2.1 preoblečen v uporabniški vmesnik, ki ga je Barnes & Noble izdelal zgolj za ta barvni bralnik e-knjig. A Nook Color bo v januarju dobil nadgradnjo na Android 2.2, ki naj bi odprla možnost uporabe običajnega sistema namizij, ki so na voljo z Googlovo različico uporabniškega vmesnika. Novi vmesnik bo živel vzporedno s starim ter bo na voljo po potrebi. Obenem bo bralnik dobil še podporo za Android Market, a še ni znano, če bo mogoče nameščanje vseh aplikacij ali le tistih, izdelanih v Nook-ovem namenskem razvojnem kitu. FroYo bo Nooku prinesel še nekoliko hitrejše delovanje ter daljšo avtonomijo.

Lastniki Nook Color Android 2.2 sicer lahko...

2 komentarja