Rôzne upzornenia, ktoré nepatria do ostatných kategórií.
CrySyS Duqu Detector Toolkit je open-source sada nástrojov, vyvinutá
univerzitným "Laboratory of Cryptography and System Security" (CrySyS) v Budapešti a využívajúca kombináciu rôznych techník na detekciu infekcie spôsobenej malware Duqu (aj novšími modifikáciami tohoto malware) na PC alebo na príslušnej sieti. Obsahuje 4 zložky (32-bit) binárne .exe ;-) . Otvorený zdrojový kód je k dispozícii na vývoj (Dr. Boldizsár Bencsáth; email: duqudetector@crysys.hu). Všetky binárne súbory sú voľne použiteľné na detekciu. Malware Duqu, ktoré je svojím zameraním na jadrové zariadenia "odsúdených" krajín a svojim účinkom podobné známemu malware Stuxnet, spôsobuje nemalé starosti viacerým zainteresovaným.
Článok na
computerworld.com uvádza niektoré bližšie fakty ohľadom konania Charlie Millera, jeho špecifický postup "upozorňovania" spoločnosti Apple a tiež aj, že keď niekto chce, urobí Apple App Store rovnako (ne)bezpečné ako je (ne)bezpečné klasické Android App Store. Podľa autora článku, Charlie Miller ďalej uviedol, že napriek všetkým
"príhodám", hodlá uviesť podrobnosti tejto fatálnej zraniteľnosti iOS a Apple App Store na konferencii "Syscan security conference" konanej na budúci týždeň v Taipei na Taiwane, pričom si myslí že Apple dovtedy vydá fix tejto zraniteľnosti. My si do budúceho týždňa počkáme na výsledok.
Združenie
Google Ventures vyvinulo robota-supervízora, ktorý prevezme dohľad nad ľudskými pracovníkmi, zatiaľ v oblasti vývoja softvéru. Cloud služba má názov
Humanoid a v podnázve nesie výstižné označenie "inteligencia v oblaku". Ponúka "drag-and-drop" interfejs, ktoré umožňuje na to určeným inžinierom vytvárať úlohy pre ľudských pracovníkov a posielať im inštrukcie. Možnosti využitia takýchto typov cloud-aplikácií sú obrovské, hlavne keď si uvedomíme že dodržiavanie kvality je svetovo najnáročnejší proces pri každom vývoji.
NVIDIA projekt "Kal-El" bol úspešné zavŕšený a na trh prichádzajú
nové mobilné 4-jadrové NVIDIA Tegra 3 procesorové chipy, ktoré majú podľa predstaviteľov spoločnosti NVIDIA, v porovnaní s predchádzajúcou radou až 3x väčší grafický výkon a spotrebujú až o 61% menej (!) elektrickej energie. NVIDIA takto rozširuje a upevňuje svoju pozíciu v oblasti výrobcu úsporných mobilných procesorových chipov pre smartphony a tablet PC. Je sympatické, že tieto nové NVIDIA Tegra 3 procesory používa aj najsilnejší Asus tablet PC na svete, na ktorom beží linuxový Android OS (pozri
linuxos.sk).
Asustek Computer oznámilo uvoľnenie najsilnejšieho Android tablet PC na svetovom trhu -
4-jadrového Eee Pad Quad-core Transformer Prime tablet PC (procesor Nvidia quad-core Tegra 3), s 10-inch displejom. Nové Asus tablet PC sa bude predávať s Google operačným systémom Android 3.2, s budúcim upgrade na Android 4.0 (ICS). Cena, po uvedení na decembrový trh sa bude podľa vybavenia pohybovať medzi 500 - 600 US$.
Projekt
Java Apache Harmony bol prerušený a jeho zdrojový kód (read-only) bol odložený do pomyselného "podkrovia" (Apache Attic), kde končia všetky neaktívne projekty Apache. Hlavným príjemcom kódu zo (základne) Java Apache Harmony bolo Google, ktoré ho používalo ako runtime knižnicu pre Android (hoci zostavenú až na virtuálnom stroji Dalvik). Teraz sa však Google zameriava na nové programovacie jazyky ako sú Go a Dart, ktoré môžu byť úspešne použité v budúcej verzii Google Android OS, aj vzhľadom na
známy právny spor s Oracle. OpenJDK sa takto stáva jedinou open source implementáciou Java SE, ktorá má "požehnanie" aj samotného Oracle a jej členmi sú aj IBM, Apple, Red Hat a iní.
V správe na
news.techworld.com sa uvádza, že spoločnosti stojace za platformami Intel x86 a MIPS začnú produkovať chipy určené pre mobilné zariadenia (smartphony, tablety) s Android 4.0 (Ice Cream Sandwich). Prvé smartphony a tablety Intel x86 prídu na budúci rok, pričom podobný vývoj sa dá očakávať aj u MIPS chipovej platformy. Kód Android 4.0 je už kompletne optimalizovaný pre Intel x86. Taktiež MIPS oznamuje dokončenie optimalizácie pre Android jadro+ovládače a čaká sa len na open-source kód Android 4.0 kvôli výslednému nastaveniu tohoto portu na Android 4.0.
Tim Porter, patentový právnik spoločnosti Google vyhlásil v
interview pre San Francisco Chronicle niečo, čo tuší každý priemerne vzdelaný intelektuál. Patentový systém je zlý a nezdravý, čo demagogicky využívajú veľké spoločnosti na potieranie zdravej konkurencie potom, ako sa ich vlastné výrobky stávajú trhovo-neúspešné. Tim Porter
uvádza príklad Microsoft versus Android, čo zapadá do taktiky tajného napádania Linuxu, a my už tiež aj vieme, že podobné praktiky, ktoré vlastne potierajú technologický pokrok a inovácie používa aj spoločnosť Apple. Toto "dobré" Apple sa napríklad
"neslávne" zviditeľnilo svojimi "tužkovými dizajnovými skicami", keď predložilo európskym súdom návrhy na zastavenie predaja linuxových Samsung Android-smartphonov. A tiež je nám už známe, že niekde im
"múdri" európski úradníci aj vyhoveli. No a potom, že vraj Európa pošle "patentových amíkov" do čerta a choromyseľné práva zmetie zo stola (!).
Bola uvoľnená nová verzia
KDE, konkrétne
4.7.3, ktoré by malo primárne poriešiť problémy Kwin a ovládačov grafických kariet.
Lennart Poettering, vývojár z Fedora/RedHat (tvorca
systemd
spolu s Kay Sievers zo SUSE)
odštartoval diskusiu o návrhu zlúčiť adresáre
/bin
,
/sbin
,
/usr/sbin
do jediného adresára
/usr/bin
, čo by prinieslo okrem iného aj výhody a uľahčenie práce pre upstream-vývojárov. Niektoré ďalšie základné súvislosti,
pozri aj tu.
Macpup 528 je maličká light linuxová distribúcia (.iso má okolo 164 MB), ktorá beží celá v RAM pamäti počítača a preto je aj veľmi rýchla. Je vhodná na staršie a slabšie PC. Linuxová distribúcia Macpup 528 je založená na Puppy Linux 5.2.8 ("Lucid Puppy"), ako správcu okien používa Enlightenment E17 s nádhernými témami, a táto, graficky aj aplikačne plne-vybavená distribúcia je binárne kompatibilná s balíčkami určenými pre Ubuntu Lucid Lynx. Nové updates pre Macpup 528
nájdete tu, v adresári macpup528. Ďalšie informácie, odkazy na príručky a inštaláciu Macpup 528
nájdete tu.
A.R.E je virtuálny stroj (VM) pre Android reverzné inžinierstvo. A.R.E. je "VirtualBox-ready" a zahŕňa v sebe najnovšie nástroje na analýzu Android malware (Androguard, Android, sdk/ndk, APKInspector, Apktool, Axmlprinter, Ded, Dex2jar, DroidBox, Jad, Smali/Baksmali). Vzhľadom na pravdepodobný exponenciálny nárast mobilného malware, ponúka nástroj A.R.E. príležitosť na testovanie, analýzy a učenie sa. Stiahnutie A.R.E.-
súboru Android.tar.gz.
Bill Bodin, CTO for mobility v spoločnosti IBM uviedol na margo rastúceho trendu "bring your own device" (BYOD), že do konca roku 2011 bude približne pre 100-tisíc ich zamestnancov umožnené používanie interných IBM sietí/štruktúr cez súkromné Android smartphones, iPhone alebo tablet PC, pričom v roku 2012 to bude už polovica IBM zamestnancov - okolo 200-tisíc. Tejto sympatickej iniciatíve IBM samozrejme predchádzalo rozšírenie a bezpečnostné prispôsobenie interných sietí na použitie mobilných zariadení. Spočiatku budú títo IBM pracovníci mať e-maily, kontakty a kalendár sprístupnené prostredníctvom IBM Lotus Traveler. Okrem inštalácie software-agenta na každom zariadení, spoločnosť IBM zvýši bezpečnosť pomocou VPN a vyžadovaním hesla pre prístup do systémov. Spoločnosť IBM tiež nasadí nástroje pre správu koncových bodov, ktoré umožnia IT manažérom vymazať dáta z prístrojov, ktoré sú stratené alebo ukradnuté. IBM plánuje umožniť svojim zamestnancom vybrať si z množstva aplikácií pre smartphone a tablet PC, ktoré sú k dispozícii na verejných Appstore. Môžu tiež dostať App softvér aj prostredníctvom
IBM Whirlwind služby, ktorá bola spustená na konci roka 2010.
Pod hlavičkou open-source projektu
"Linux Unified Key Setup" (LUKS je štandard pre šifrovanie pevného disku v Linuxe) vyšla v rámci sub-projektu cryptsetup
nová verzia programu cryptsetup 1.4.0, používaného pre transparentné šifrovanie blokového zariadenia v Linuxe (pre MS Win pozri FreeOTFE).
Cryptsetup v sebe zahŕňa šifrovanie linuxového disku s použitím jednoduchého
dm-crypt (jedno heslo, žiadny manažment, žiadne metadáta na disku) a
LUKS (viac užívateľských kľúčov s jedným hlavným heslom, "anti-forensic" prvky, blok metadát na začiatku LUKS partície, atď.). Pre bezpečnostné súvislosti ohľadom TRIM a dm-crypt
pozri tento blog.