»

BlackLotus Microsoftu povzroča veliko dela

Microsoft - Pri Microsoftu so lansirali popravek, ki onemogoča, da bi zlobna koda BlackLotus obšla sistem Secure Boot in se prikrito namestila na računalnik še pred zagonom Windowsov. Toda postopno nameščanje na vse računalnike naj bi trajalo slabo leto, po tem pa na teh napravah starejši mediji za nameščanje Oken ne bodo več uporabni, če ne bodo tudi posodobljeni.

BlackLotus je zbirka orodij, ki skozi zlorabo ranljivosti v strojni kodi UEFI omogoča nameščanje rootkitov, se pravi programja za prevzem nadzora nad računalnikom (UEFI bootkit). Varnostni strokovnjaki so ga prvič zaznali lansko jesen, od tedaj pa poteka napeta tekma z zlikovci v iskanju protistrupov. Razvijalci BlackLotusa so namreč zelo aktivni in ga stalno nadgrajujejo; v tem pogledu pa je predvsem pomembno, da je marca postal prvi javni UEFI malware, ki je zmožen zaobiti tudi Secure Boot, torej sistem, ki s pomočjo vezja Trusted Platform Module (TPM) načeloma preprečuje, da bi naprava ob zagonu pognala nepodpisano kodo. Sedaj...

4 komentarji

V ZDA kazni za podjetja, ki so objavljala lažne komentarje v javnem posvetovanju o nevtralnosti interneta

Predsednik FCC-ja Ajit Pai je bil ves čas naklonjen ukinitvi nevtralnosti interneta.

Slo-Tech - Newyorško državno tožilstvo je sporočilo, da so se poravnali s tremi podjetji, ki so v javnem posvetovanju pred ukinitvijo nevtralnosti interneta v ZDA izkrivljala javno mnenje z objavljanjem milijonov lažnih komentarjev. LCX, Lead ID in Ifficient so plačali 650.000 dolarjev, kar je že druga poravnava v tem primeru. Pred dvema letoma so Fluent, Opt-Intelligence in React2Media plačali 4,4 milijona dolarjev.

Ameriški Zvezna komisija za telekomunikacije (FCC) je pod prejšnji administracijo, ko jo je vodil Ajit Pai, odločno zagovarjala popolno liberalizacijo interneta, kar je vključevalo ukinitev nevtralnosti. Za povečanje legitimnosti te odločitve so leta 2017 izvedli tudi javno posvetovanje, v katerem se je zbralo več kot 22 milijonov komentarjev zainteresirane javnosti, ki je bila večinoma za ukinitev nevtralnosti. To se je potem naslednje leto tudi zgodilo. Glavni argument tedanje administracije so bili ekonomski učinki deregulacije, pa čeprav so neodvisne raziskave kazale, da...

4 komentarji

Hewlett-Packard s posodobitvijo na daljavo onesposobil uporabo neoriginalnih kartuš

Slo-Tech - Pravzaprav je neverjetno, da je v 21. stoletju črnilo za tiskalnike še vedno ena najdražjih tekočin na svetu, proizvajalci pa aktivno blokirajo vse alternative. A Hewlett-Packard je le eden izmed proizvajalcev, ki ne popušča. Ta teden so izdali posodobitev firmwara za svoje tiskalnike, ki je razjezila številne uporabnike, ko jim je onemogočila uporabo neoriginalnih kartuš.

Tiskalniki so se posodobili na daljavo, novi firmware pa je onesposobil uporabo alternativnih kartuš. Tiskalniki za delovanje zahtevajo prisotnost posebnega čipa, ki ga imajo le originalne kartuše, kar sicer ni nezaslišana praksa. Doslej so se v takih primerih le pritožili in opozarjali, kaj vse gre lahko narobe, a so vendarle tiskali. Odslej pa preprosto obmirujejo. Hewlett-Packard je dejal, da so firmware posodobili, da bi zmanjšali tveganje za napade na malware (?), uporaba neoriginalnih kartuš pa lahko predstavlja tveganje za delovanje, kakovost tiska in varnost naprav. Na spletni strani piše še, da s tem...

70 komentarjev

Google predstavil jezikovni model za glasbo

Slo-Tech - V skladu z Googlovim frontalnim napadom na umetno inteligenco, ki jo želijo uvesti povsod, so ta teden izdali tudi jezikovni model za glasbo. MusicLM, za katerega so še januarja ob tehnični predstavitvi zatrjevali, da javnosti še lep čas ne bo dostopen, je sedaj tu za vsakogar. Za preizkus se je treba registrirati.

MusicLM je na voljo v okviru aplikacije AI Test Kitchen na spletu, iOS ali Androidu. Uporabnikom omogoča, da iz besednih ukazov ustvarijo melodije. Podobno kot vizualni ali besedilni sorodniki je MusicLM tako iznajdljiv, kolikor je prožen ukaz (prompt). Pri ustvarjanju glasbe se obnese najbolje, če želeni rezultat čim bolj opišemo: zvrst in slog, ton, vzdušje, kakšna čustva naj budi itd.

Zanimivo je, da je Google januarja kot glavni pomislek pri hitri izdaji navajal etične izzive in avtorske pravice, saj je model rad vključeval avtorsko zaščitene drobce. A kot kaže, se je Google v sledečih mesecih z glasbeniki in založniki uspel dokopati do rešitve, ki je sprejemljiva....

1 komentar

Črna gora izpustila ustanovitelja kriptokovancev terraUSD in luna

Reuters - V Črni gori so proti plačilu varščine iz pripora izpustili Kwona Do-Hyunga, ki je bil pridržan marca. Južnokorejskega državljana, ki so ga bili prijeli na letališču, ko je želel odpotovati v Dubaj, so skupaj s finančnim direktorjem podjetja Terraform Labs izpustili ob plačilu 400.000 evrov. Na sojenje bosta počakala v hišnem priporu pod nadzorom policije, so sporočili s sodišča v Podgorici.

Sodišče je ocenilo, da je varščina v višini 400.000 evrov in omejitev na hišni pripor zadostna, da se prepreči pobeg osumljencev. V Črni gori sta osumljena ponareditve uradnih dokumentov (potovala sta s ponarejenimi potnimi listi), resnejše težave pa imata v ZDA. Tam sta obtožena vrste goljufij, zarot in poneverb. ZDA zato zahtevajo izročitev, da bi jima sodili. Ocenjujejo, da sta povzročila za 40 milijard škode. Izročitev zahteva tudi Južna Koreja.

Spomnimo, da sta se stabilna kriptokovanca TerraUSD in Luna, ki bi morala biti priklenjena na vrednost ameriškega dolarja, raztreščila maja lani....

25 komentarjev