The Long Walk (Stephen King)

Pokud sledujete tyto stránky pravidelně, nemohlo vám uniknout, že se v oblasti knih a filmů velmi zajímám o soutěže, ve kterých jde účastníkům o život – viz např. kniha The Hunger Games (v češtině vyšla jako Aréna smrti) nebo film Slashers. The Long Walk od Stephena Kinga (česky vyšel jako Dlouhý pochod v roce 2005) také patří do této společnosti, a kdyby ničím jiným, tak zaujme tím, že jde o zřejmě nejstarší zpracování tématu vražedných soutěží. (Pokud znáte ještě starší, dejte mi vědět.)

The Long Walk (Stephen King)

(more…)

Vážná bezpečnostní chyba v BestCrypt Volume Encryption

Už několikrát jsem se na tomto blogu zabýval otázkami informační bezpečnosti a bezpečnostních rizik. Články jsou poměrně populární, ale z mého pohledu mají jednu chybu: vesměs jde o články, které jen shrnují zjištění jiných lidí. Včera ale konečně došlo k průlomu – podařilo se mi najít závažnou bezpečnostní chybu, o které nikdo jiný nevěděl. Týká se programu BestCrypt Volume Encryption (všech verzí) a za určitých okolností může vést k tomu, že útočník získá přístup k odpojeným šifrovaným diskům, aniž by znal heslo.

(more…)

UpdVer

Už nějakou dobu mě při psaní YouTube Downloaderu obtěžovala práce s verzováním. Nebylo to nic vážného, jen drobnosti, které znamenají možná tři sekundy času vynaložené navíc, ale právě takovéhle drobnosti jsou tím, co mě často přiměje investovat pár hodin času do toho, abych se jich zbavil. A tady je výsledek: maličký prográmek UpdVer, který řeší dvě takové prkotiny. Třeba se bude hodit ještě někomu dalšímu.

(more…)

Authenticode – jak podepisovat programy

Za posledních pár let jsem se sem tam, většinou u příležitosti toho, že mě Windows svými stupidními dotazy naštvou, zabýval otázkou, jak podepsat svoje programy, aby je Windows považovaly za bezpečné. Výzkumy vesměs končily na pohledu do té části ceníku certifikačních autorit, která se zabývá certifikáty na podepisování kódu (code signing certificates), ale tentokrát jsem se rozhodl dojít až do konce. A také jsem tam došel.

(more…)

FreeNAS: Úprava embedded verze

Při stavbě síťového úložiště jsem se nějakou dobou zabýval systémem FreeNAS, linuxovou distribucí určenou právě pro zařízení NAS. Než jsem ho definitivně zavrhl, vyzkoušel jsem na nich několik ne zcela obvyklých postupů, o které by myslím bylo škoda přijít jen proto, že mě FreeNAS svou pomalostí odradil. Tady je první z nich: Jak si do embedded verze FreeNASu doplnit svoje programy.

(more…)

The Best of John Wyndham (John Wyndham) – ukázka

Při výběru ukázky ze sbírky The Best of John Wyndham jsem vůbec neměl lehkou práci: Jednak jsou povídky poměrně krátké a je obtížné najít kus, který by byl schopen fungovat samostatně, dal by jasnou představu o obsahu povídky a přitom nezkazil pointu. No a hlavně – skoro všechny povídky ve sbírce jsou opravdu dobré, takže stálo hrozného úsilí vybrat tu jednu, která bude reprezentovat všechny ostatní. Nakonec jsem zvolil první podkapitolu povídky And the Walls Came Tumbling Down, hlavně proto, že první kapitola Trojského paprsku je příliš krátká a první kapitola Pomsty přes prostředníka zase příliš dlouhá…

Literatura:

  • WYNDHAM, John: The Best of John Wyndham. London: Sphere Books, 1973. 320 str. ISBN 0-7221-9369-6.

(more…)

The Best of John Wyndham (John Wyndham)

Pokud máte zájem o Wyndhamovu povídkovou tvorbu v angličtině (v češtině není moc z čeho vybírat), jednou z nejlepších knížek, po které se podívat, je sbírka The Best of John Wyndham. Obsahuje celkem dvanáct povídek, které svým časovým rozpětím pokrývají skoro celou Wyndhamovu kariéru – od roku 1932 až do roku 1960. Obdobně je pokryto skoro celé spektrum témat – od průzkumu vesmíru přes válečné povídky, horror, mezilidské vztahy až po paradoxy času. Jediné, co trochu chybí, je Wyndhamova humorná tvorba – pokud nepočítáme suchý britský humor, který je v mírné míře přítomen v takřka všech Wyndhamových dílech.

The Best of John Wyndham

(more…)

Privoxy

Články o zajímavém softwaru, zejména bezpečnostním, jsou tu poměrně populární. Tak zkusíme další, tentokrát o filtrovacím proxy serveru Privoxy. Název programu je složeninou dvou slov – „privacy“ (soukromí) a „proxy“ (prostředník). První z nich zvýrazňuje jednu z hlavních funkcí programu, druhý způsob, jak je toho dosaženo – Privoxy sedí jako žába na prameni mezi internetovým prohlížečem a internetem a zasahuje do všeho, co prochází jedním nebo druhým směrem tak, aby zvýšila soukromí uživatele. A když už to dělá, tak při tom taky filtruje reklamy a umožňuje měnit obsah stránek.

(more…)

Verify – ověřování integrity souborů

Skok na download

Víte, jak se pozná opravdový programátor? Je tak líný, že než aby se při používání smířil s několika kliknutími navíc, napíše si radši vlastní program. A přesně takto vznikla i aplikace Verify: Existují spousty programů pro kontrolu integrity souborů na disku (zdaleka ne vyčerpávající seznam), ale žádná z nich neměla přesně ty správné vlastnosti, které bych chtěl. No a tak jsem sedl a napsal si verzi, která mým požadavkům vyhovuje. Původně jsem ani nezamýšlel ji zveřejňovat, ale když Radek Červinka na Delphi.cz spustil soutěž o nejlepší novou open-source aplikaci v Delphi, řekl jsem si, proč nevyužít už hotového. A nyní Verify zveřejňuji i na svých stránkách – třeba se někomu bude hodit tak, jako se hodí další moje „původně pro vlastní potřebu“ aplikace (PDB2TXT, Sony Font a konečně i YouTube Downloader).

(more…)

Skryté oddíly a plausible deniability

Před nedávnem proběhla i našimi médii zpráva o britovi, který byl tamním soudem potrestán za neprorazení hesla k šifrovanému kontejneru. Britové mají pro tento účel roztomilý zákon RIPA (Regulation of Investigatory Powers Act), který to umožňuje; u nás by to zatím neprošlo, ale nemylme se – stačí jeden úspěšný teroristický útok nebo jedna nepotrestaná pedofilní vražda, ve kterých bude figurovat šifrovaný disk, a můžeme s nějakou formou zákazu šifrování počítat i u nás. Jde se tomu bránit, pokud sice nejste vrah ani terorista, ale přesto si chcete chránit své soukromí? Ano, jde – některé šifrovací nástroje už dlouho operují s přístupy, jak dosáhnout tzv. plausible deniability. V duchu hesla „buď připraven“ se pojďme podívat, co to obnáší.

(more…)

Themocracy iconWordPress Themes

css.php