»

Odkrita ranljivost v SSL 3.0

Slo-Tech - Googlovi raziskovalci Bodo Möller, Thai Duong in Krzysztof Kotowicz so odkrili ranljivost v šifrirnem protokolu SSL 3.0, ki napadalcu omogoča izluščiti podatke, čeprav se ti prenašajo po varni povezavi, če uspe nadzorovati promet med strežnikom in uporabnikom (man-in-the-middle). Imenuje se POODLE (Padding Oracle On Downgraded Legacy Encryption).

SSL 3.0 je poldrugo desetletje star protokol, ki ima cel kup ranljivosti in problemov. Uporablja tokovno šifro RC4 ali blokovno šifro (CBC) in za RC4 je znano, da pri uporabi iste skrivnosti sčasoma uhajajo podatki, ki jih lahko napadalec izkoristi. Kljub temu je še lani 40 odstotkov spletnih povezav uporabljalo RC4. Vse to so razlogi, da se SSL 3.0 dandanes skorajda ne uporablja več, saj so ga nadomestili varnejši TLS 1.0, TLS 1.1 in TLS 1.2.

Odjemalec in strežnik uporabita najvišjo (zadnjo) različico, ki je...

15 komentarjev

Prispeli so Nexus 6, 9 in Player, Android 5.0 je Lollipop

Lizikasta družina

vir: Official Google Blog
Official Google Blog - Težko pričakovana izdaja L Androida, verzija 5.0, bo Lollipop. Večino novosti so pri Googlu že razkrili na I/O, Lollipop prihaja z ogromnim naborom novih API-jev (prek 5.000), prinaša seveda Material Design na velik nabor naprav, vse od pametnih ur in poceni mobilnih telefonov iz programa Android One prek dražjih naprav in tablic do televizorja v dnevni sobi v obliki Android TV. Spremenjen je prikaz opozoril na zaklenjenem zaslonu, dodan je način 'ne moti', kjer je mogoče nastaviti določene programe in osebe, za katere ta omejitev ne velja, še izboljšana pa je podpora za več uporabniških računov skupaj z računom gosta, ki zavaruje osebne podatke pred očmi, ki naj jih ne bi videle. Verjetno najbolj dobrodošla novost v Android 5.0 je, da je napravo mogoče zakleniti oz. odkleniti ne...

137 komentarjev

Microsoftov testni program je uspeh

Meni štart in Slo-Tech v Internet Explorer 11 v Windows 10 Technology Preview

vir: OSNews
The Verge - Microsftova izdaja tehničnega predogleda Windows 10 se je izkazala za uspešno, saj imajo kar milijon uporabnikov, ki sodelujejo v programu, katerega namen je izboljšanje prihajajočega operacijskega sistema. Izmed milijona uporabnikov so prejeli že 200.000 predlogov, kako izboljšati novo izdajo operacijskga sistema Windows za osebne računalnike, kjer so očitno na vrhu seznama možnosti, ki bi izklopile prikaz ikone za iskanje in menjavo namizij v orodni vrstici (ikoni se nahajata med gumbom štart in pripetimi aplikacijami). Izredno popularna zahteva je očitno še dodajanje možnosti za animiranje odpiranja menija štart.

Z veseljem so povedali še, da 64 % testnih uporabnikov testni operacijski sistem uporablja na fizičnih računalnikih, ne...

41 komentarjev

Nov Android bo 5.0

The Verge - Na Androidovem YouTube kanalu je bil objavljen video, v katerem razvijalci dražijo vse navdušence nad Androidom. Videoposnetek z naslovom Sweet kaže več slaščic (v oprave le-teh oblečene ljudi) skupaj z imeni. Vse slaščice se jasno začnejo s črko L, Lemon Meringue Pie (najbolj pogosto omenjano kodno ime za Android L), Lava Cake, Lady Finge, Lemon Drop, medtem ko je kasneje v posnetku mogoče videti še pogosto omenjan Licorice ter Oreo (vedno je prisoten nekdo, ki izstopa).



Kamera se nato premakne na vrata, na katerih piše 5.0, kar jasno namiguje na številko različice Android L, pod njo pa prosijo za tišino, ker potekajo avdicije, gre torej za izbiranje kodnega imena. Kamera nato pokaže gospoda v opravi Lady Fingers ob mizi z želejevimi bonboni, ingverjevimi piškoti, sladolednimi sendviči in drugimi slaščicami, ki so jih razvijalci Androida uporabili za kodno ime. Čez gospoda piše There can only be one L. (Lahko je samo en L.), kar bi lahko pomenilo, da bo kodno ime prav Lady...

41 komentarjev

Ameriške stevardese zahtevajo korak nazaj glede rabe elektronike

Slo-Tech - Ko je najprej ameriška FAA in kasneje še evropska EASA dovolila uporabo elektronike med poletom, se je razvila živahna debata o družbenih posledicah te spremembe. Tehnično raba elektronike ne predstavlja več nobene nevarnosti za letalske sisteme, vpliv na polno kabino ljudi pa treba ocenjevati z drugačnimi vatli. In ameriško kabinsko osebje je mnenja, da je dovoljenje rabe elektronike med poletom škodljivo, zato sedaj toži FAA.

Po spremembi pravil lanskega oktobra je FAA kmalu vsem večjim ameriškim letalskim družbam dovolila njihovo implementacijo. Dokazati je bilo treba, da elektronika njihovih letal ne moti, in FAA jim je spremembo pravil odobrila. In tako je uporaba vse elektronike dovoljena med vsemi fazami leta,...

104 komentarji