11.3.22 חדשות

לינוקס

קוד פתוח

סקירה של תוכנות קוד פתוח שיכולות לעזור לסטודנטים ותלמידים.

הסקר השנתי של רד האט מראה ש-89% ממנהלי ה-IT חושבים שתוכנות קוד פתוח מאובטחות באותה מידה כמו קוד סגור.

אבטחת מידע

חברת סמסונג נפרצה וקוד מקור שקשור לגלקסי נגנב.

חולשה ב- Azure Automation מאפשרת לתוקפים להשתלט על חשבונות של אחרים.

7 חולשות אבטחה קריטיות שמשפיעות על 150 מכשירי IOT, ציוד רפואי ומכשירי תפעול תעשייתיים של כ-100 יצרנים שונים.

חולשה קריטית ב- cgroups מאפשרת לתוקף לצאת מהמכולה ולהגיע לשרת המארח.

16 חולשות קריטיות התגלו בקושחה של מחשבי HP Inc.

קבוצת תקיפה שמזוהה עם הממשל הסיני פרצה למערכות מידע של שש מדינות בארה"ב.

סימנים של מנהל אבטחת מידע כושל.

וריאנט חדש של Spectre עוקף את ההגבלות של אינטל ו-ARM.

התגלו חולשות במנהלי חבילות (פייתון, javascript וכו').

כללי

10.2.22 חדשות

לינוקס

תוכנה שמזכירה לכם, בשורת הפקודה, על איזה פרויקט גיט אתם עובדים.

רוצים לבדוק הפצה חדשה לפני השימוש? זה בשבילכם.

קוד פתוח

סקירה של שבב FPGA קוד פתוח בשם Clear.

אבטחת מידע

CISA הוציאה התראה לאור העלייה בשימוש של תוקפים בכופרות נגד גופים בכל העולם.

כללי

בית הנבחרים בארה"ב העביר חוק לפיו ארה"ב תעודד חברות לפתוח מפעלים לייצור שבבים בשטחה.

בתגובה לדרישה של האיחוד האירופאי מפייסבוק שלא לשמור מידע על משתמשי האיחוד בארה"ב (עקב חוסר התאימות בין החוק האמריקאי ל- GDPR), איימה פייסבוק שתחסום משתמשים מהאיחוד. בתגובה האיחוד הודיע שפייסבוק לא תחסר לו.

חברת ARM לא תימכר ל- Nvidia. במקום היא תונפק בנסדאק.

סקירה של מחשב שנועד לפיתוח משחקים ל- Super Nintendo. המחשב מעולם לא הושק.

27.1.22 חדשות

לינוקס

על Unaccepted Memory בליבה של לינוקס: טכנולוגיה של אינטל שתשפר אבטחת מידע של מכונות וירטואליות וזמני עלייה של מכונות. יש גם מקבילה אצל AMD.

פקודות לינוקס משעשעות.

אם יש לכם צורך להריץ לינוקס על 486SX, הנה פיתרון.

איך אפשר לגרום ללינוקס לקרוס? או אילו פקודות לא כדאי להריץ.

על הבעיות והיתרונות של NixOS. הפצה שניסתה לממש לקחים שנלמדו ממנהלי חבילות. כותב הכתבה חושב שהרעיונות מצוינים אבל המימוש רע.

קוד פתוח

מדריך בעברית לגישה למיילים של ג'מייל (אם הורדתם את המיילים לצרכי גיבוי).

פלוטון של MS הוא רכיב TPM שצמוד למעבד. הוא יגיע עם מחשבים חדשים. למרות החששות בנושא, הוא יופעל כברירת מחדל ולא ינעל את המחשב לחלונות 11 בלבד. כמוכן, בינתיים, הוא מגיע כבוי כברירת מחדל.

על מימון של פרויקטים קוד פתוח ודרכים בהן משתמשים יכולים להחזיר לקהילה גם בלי לתרום קוד לפרויקט.

9 תוספים שימושיים ל- Firefox.

טיפים להשתלבות מוצלחת בפרויקט קוד פתוח.

משהו מסריח קורה בדביאן.

מנהלי התחברות ל- SSH ללינוקס.

ה- FSF מגדיר חומרה פתוחה בצורה טיפה קיצונית (בלי רכיבי חומרה שאינם פתוחים). זה בלתי אפשרי בימינו כי אין חומרה פתוחה למחשבי קצה (יש כמה פרויקטי מחקר). אז ההגדרה מכירה בזה ומוסיפה החרגה. גם ההגדרה עצמה בעייתית מבחינה תוכנתית. בכתבה יש סקירה של שני מחשבים. אחד מהם ניצל פרצה בהגדרה למרות שהוא אינו פתוח והשני בחר להתעלם ממנה כדי שהמכשיר יהיה שימושי ללקוחות.

אבטחת מידע

ארה"ב הפעילה לחץ ורוסיה התחילה לעצור כנופיות סייבר שפועלות משטחה. הפושעים בתגובה מתחילים לחשוש שרוסיה היא כבר לא מדינת מקלט.

מספר התקיפות על שרשרת אספקה שילש את עצמו ב- 2021.

מערכות מידע של הצלב האדום נפרצו. הצלב האדום מעוניין לנהל מו"מ עם התוקפים כדי שלא ישחררו את המידע. מדובר על מערכת שעוזרת לאחד משפחות, גם כאלו שהופרדו בגלל מלחמות או דיקטטורות ועל פרסומו עשוי לגרום למותם של אנשים.

על הסיכונים שבשימוש באתר להמרת סרטוני וידיאו. רמז: צריך לקרוא את הצהרת הפרטיות של השירות. הם לא תמיד מתחייבים שלא להשתמש בסרטון שהועלה.

ארה"ב הטילה סנקציות על ארבעה בכירים בשלטון האוקראיני שמסייעים לרוסיה. נראה שלתוקפים הייתה גישה למערכות כבר כמה חודשים.

תוקפים סיניים השתמשו בוירוס שמיועד ל- UEFI. הוירוס מאפשר לתוקפים לחמוק מגילוי ולעקוף פרמוטים כיוון שאין היום כלים לגילוי וירוסים ב- UEFI. מדובר על תוקפים סיניים ששייכים או מקושרים למשטר.

תוקפים שולחים לחברות בארה"ב כונני USB עם תוכנה זדונית.

תקיפת שרשרת אספקה נגד WordPress. התוקפים פרצו לשרתי חברת שמפתחת תוספים ותבניות ושתלו בכולם קוד זדוני.

מערכות המידע של משרד החוץ הקנדי הותקפו על ידי גורם לא ידוע.

חברת EyeMed בארה"ב, שמספקת שירותי בריאות עיניים לחברות ביטוח בארה"ב, נקנסה ב- 600 אלף דולר. בעקבות חקירה, הסתבר שהחברה התרשלה בשמירת על נתוני המטופלים שלה, מה שהוביל לפריצה.

הבית הלבן פרסם הוראה שמחייבת ארגונים פדרליים לממש Zero Trust עד 2024.

עקב בעייה ב- Let's Encrypt, חלק מתעודות ה- SSL שניתנו על ידם יפוגו ב- 28.1.22, ב- 16:00 UTC. מדובר על תעודות שתומכות ב- TLS 1.0 שכבר לא נתמך על ידי Let's Encrypt.

כללי

הקנסות על ההפרה של GDPR גדלו ב- 2021 פי 7. מכ- 180 מיליון דולר לכ- 1.25 מיליארד דולר. נשים לב שסוגיית התאימות בין FISA (תקנות בארה"ב שמאפשרות לארגוני מודיעין לגשת למידע של חברות שמושבן בארה"ב) לבין GDPR עדיין לא נפתרה. כרגע יש חקירה נגד גוגל בנושא.
כמוכן נראה שלא ניתן לנסות להעביר את החקירה למדינה שלרוב נותנת קנסות מקלים כי בכל אופן לאיחוד תיהיה אפשרות להגדיל את הקנס (כמו שפייסבוק גילו בדרך הקשה כשהקנס גדל מ- 30 עד 50 מיליון יורו ל- 225 מיליון יורו).

תביעה בארה"ב נגד גוגל שמקשה על משתמשים לבטל את אפשרויות המעקב.

מערכת הפעלה רב תהליכית למעבד Z80. מוזמנים להציץ בקוד אם זה מעניין. Z80 הוא מעבד משנות ה-70.

נראה ש- Nvidia לא תרכוש את ARM בסוף.

הנדסה לאחור של פרוטוקול המקלדת של מערכת ההפעלה NeXT.

3.12.21 חדשות

החלטתי שלא להפריד עוד בין הפוסטים השונים של החדשות. במקום יהיו כותרות.

לינוקס

15 כלים שיעזרו לכם להבין מה קורה או מה החומרה במחשב.

קוד פתוח

תוכנת קוד פתוח שמאפשרת לבדוק אפליקציות ווביות במספר רב של מכשירים במקביל. מדובר על דפדפן שמאפשר לבודקי תוכנה ומפתחים לגלוש לאתר. הדפדפן מציג את האתר במגוון רזולוציות ומכשירים ומבצע במקביל את הפעולות על כולם.

הוקמה עמותה לשפת התכנות PHP. העמותה תתמוך בהמשך הפיתוח של השפה. בשנים האחרונות שפת PHP סופגת ירידה משמעותית בשימוש. במקומה עולה השימוש בפייתון ו- javascript.

מדריך לבנייה והתקנה של תוכנות מקוד מקור.

למי שמחפש דפדפן מבוסס כרומיום בלי תוספות של גוגל או מיקרוסופט. כמוכן, מסתבר שרוב הדפדפנים היום משתמשים במנוע של כרומיום. המתחרה היחיד שנותר הוא פיירפוקס.

NextCloud ועוד מספר חברות הגישו תלונה לרשות הסחר של האיחוד האירופאי נגד onedrive של מיקרוסופט.

הסכם הקואליציה של הממשלה החדשה בגרמניה כולל סעיף של העדפת קוד פתוח בפרויקטים ציבוריים.

אבטחת מידע

סקר חדש מראה שפישינג היא שיטת החדירה העיקרית לארגונים.

סקירה של 17 ערכות פריצה לרשתות מבודדות.

כללי

צלילה טכנית לתוך מנהל חלונות ל- DOS מאמצע שנות ה-90.

אם במקרה מישהו צריך דרייבר לעכבר למכונות וירטואליות של חלונות x.‏3.

רשות הסחר האמריקאית, ה- FTC מתכוונת לעצור את עסקת הרכישה של ARM על ידי NVIDIA.

20.9.21

אינטל ו-AMD מציעים ל-ARM לייצר את המעבדים שלה אצלם. אני מניח שזה מגיע אחרי שהתאגיד הסיני שייצר עבור ARM מעבדים החליט ללכת בדרך עצמאית (ולקח איתו את הפטנטים).

אינטל תאפשר עדכוני קושחה (Firmware) בלי אתחול לשרתים (מעבדי Xeon). הקוד שמאפשר את זה כבר נכנס לליבה של לינוקס.

30.8.21

בסוף יהיה אפשר להתקין את חלונות 11 על כל מכשיר. אבל בשביל לקבל עדכוני אבטחה, צריך להתקין על מכשיר נתמך.
ואחרי זה עם עוד מעזים לטעון שזו מערכות הפעלה עם אבטחה מובנית.

ARM China, התאגיד הסיני שמייצר מעבדים בסין עבור ARM העולמית החליט לפנות לדרך חדשה ולהתנתק מחברת האם. לבעלים הסיניים יש 51% אחוזי שליטה על התאגיד כך שהם יכולים. מזל טוב לשלטונות הסיניים על הרכש והפטנטים!

דילוג לתוכן