Trostruki bypass za OpenSSL
Život piše romane, pa započnimo ovaj tekst prigodnom teorijom zavjere: "Nakon što je Snowden otkrio svijetu razmjere špijuniranja NSA, programeri širom svijeta krenuli su u žurno pregledavanje izvornog...
View ArticleČlanovima akademske zajednice Microsoft nudi besplatan tečaj na Microsoft...
Microsoft Research is delighted to offer a no-cost two-day hands-on technical training event for academic researchers interested in cloud computing using Microsoft Azure. The training will be held May...
View ArticleObrnuti Heartbleed
Iako je sada već uglavnom prošla "frka" oko Heartbleed propusta, još nije vrijeme za opuštanje. Pojavila se informacija da bi valjalo provjeriti i klijentsku stranu: naime, i aplikacije koje se vrte na...
View ArticleWindows Easy Transfer
U članku o skorom isteku Windows XP podrške koja prestaje 8. travnja 2014. spomenuli smo PCmover Express i PCmover Professional kao rješenja za preseljenje korisničkih podataka, aplikacija i sl. na...
View ArticleZaštita računala od napada s mreže
Iako konzument niže obrađenih tema treba biti krajnji korisnik računala, članak je pisan za vas – moju braću i sestre sistemce. Radi se, naime, o predlošku uputa za korisnike računala, glede zaštite od...
View ArticleApple: još malo SSL ispravaka
Čini se kako frka oko programerskih propusta u međuoperacijskosustavnom okruženju još nije završila: Apple je ispravio nekoliko ne baš bezazlenih propusta u svojoj implementaciji SSL protokola; propust...
View ArticleMIT razvio novu tehnologiju za zaštitu osobnih podataka
Istraživači s američkog sveučilišta MIT nedavno su objavili kako su razvili novi enkripcijski sustav koji bi u budućnosti trebao spriječiti neželjeno "zavirivanje" u povjerljive i osobne podatke....
View ArticleOzbiljna ranjivost Internet Explorera
Microsoft je obznanio novotkrivenu ranjivost Internet Explorera, koja je dobila čudnovato ime: use-after-free. Ranjive su sve verzije IE od 6 do 11. Greška omogućuje napadaču izvršavanje koda na...
View ArticleZaštita GRUB-a zaporkom
Na Linux serverima, ali i korisničkim računalim s povjerljivim podacima, trebalo biboot loader Grub zaštiti zaporkom. U protivnom svatko tko ima fizički pristup računalu može napraviti reboot i ući u...
View ArticleRaspberry Pi i video nadzor
U ovom nastavku pozabavit ćemo se instalacijom operativnog sustava Raspbian, za Raspberry Pi prilagođene verzije Debiana Wheezy. Također ćemo Raspberry-jem pokušati zamijeniti skupi sustav za video...
View ArticleWindows Defender Offline – dobrodošao u naš “toolbox”
Teško ćemo naći neko razvikanije ime iz industrije softvera za uklanjanje digitalnih nametnika s računala, a da u ponudi nema i rješenje tipa bootable rescue disk - mogućnost instalacije anti-malware...
View ArticleOpenSSL pod povećalom
Nakon što je otkriven Hartbleed bug, krenula je žestoka revizija koda tog popularnog i masovno korištenog sigurnosnog alata. Pogađate, otkrivene su greške koje su godinama "spavale" u kodu. Tako je...
View ArticleDNS – optimizacija "resolvinga" internih i eksternih imena
DNS servis je jedan od ključnih, običnom korisniku nevidljivih kotačića u očekivanom funkcioniranju Interneta. U članku pod nazivom "Arhitektura sigurnog DNS sustava" objašnjavali smo kako taj servis...
View ArticleBIND: Poruka "Disabling RFC1918 empty zones"
Iako bez logova ne možemo ni zamisliti život sistemca, ponekad je dešifriranje što zapravo znači poruka u logu teže nego originalni problem. Danas barem postoji google, koji će po raznim stranicama,...
View ArticleRanjivost nultog dana Microsoft Internet Explorera 8
Nedugo nakon prošlog sigurnosnog propusta, Zero Day Initiative objavila je novi zero-day sigurnosni propust u Internet Exploreru 8.Za razliku od prošlog propusta kojeg je Microsoft brzo riješio, čak i...
View ArticleFira Sans, open source font
Lijepo oblikovani fontovi važan su dio svakog operacijskog sustava. To je još davnih dana uvjerljivo pokazao Steve Jobs, s fontovima za Apple Macintosha. Iako su se dobrovoljci potrudili i izradili...
View ArticleIspravljen ozbiljan propust u jezgri Linuxa
Održavatelji Linuxova kernela ispravili su grešku u funkciji n_tty_write koja upravlja pseudo tty terminalom. Radi se o ozbiljnoj grešci koja izaziva korupciju memorije i tako potencijalno omogućava...
View ArticleRegistry hackom do produženja životnog vijeka Windowsa XP?
Ponekad se iznenadimo koliko stvari mogu biti genijalne u svojoj jednostavnosti. Ispostavilo se, eto, da je moguće produžiti zagrobni život Windowsima XP dodavanjem jednostavnog ključa u registry, kako...
View ArticleUklanjanje starih verzija kernela
Vijest o ranjivosti Linux kernela potakla je mnoge da provjere koja im je verzija jezgre instalirana, kako bi je zamijenili novom, "bezgriješnom". Usput je prilika da se razmisli što sa starijim,...
View ArticleOtkrivene nove ranjivosti Linuxove jezgre
Nekoliko ranjivosti je otkriveno u Linuksovoj jezgri, koje se mogu iskoristiti za napad uskraćivanjem usluge. Preporučuje se što prije instalirati novu inačicu kernela.Nedavno smo upozorili na...
View Article