Аўтар: ProHoster

Атака тыдня: галасавыя званкі ў LTE (ReVoLTE)

Ад перакладчыка і TL;DR TL;DR: Здаецца, VoLTE апынуўся абаронены яшчэ горш чым першыя Wi-Fi кліенты з WEP. Выключна архітэктурны пралік, які дазваляе крыху паXOR'іць трафік і аднавіць ключ. Атака магчыма, калі знаходзіцца побач з тым, хто тэлефануе, і той часта робіць званкі. Дзякуй за навядзенне і TL;DR Klukonin Даследчыкі зрабілі прыкладанне для вызначэння, ці ўразлівы ваш аператар, падрабязней […]

Instagram больш за год захоўваў на сваіх серверах выдаленыя карыстацкія паведамленні і фота

Калі вы выдаляеце нешта з Instagram, відавочна, што вы разлічваеце на тое, што гэта знікне назаўжды. Аднак на справе аказалася, што гэта не так. Даследчык у сферы IT-бяспекі Саўгат Пакхарэл (Saugat Pokharel) здолеў атрымаць копіі сваіх фатаграфій і паведамленняў, якія былі выдаленыя з Instagram больш за год таму. Гэта сведчыць аб тым, што выдаленая карыстальнікамі інфармацыя […]

Дызельгейт у ЗША абыйдзецца Daimler у амаль $3 млрд

Нямецкі аўтамабільны канцэрн Daimler паведаміў у чацвер аб дасягненні пагаднення аб урэгуляванні расследаванняў, якія праводзяцца якія рэгулююць органамі ЗША, і судовых пазоваў уладальнікаў транспартных сродкаў. Урэгуляванне скандалу, які ўзнік у сувязі з устаноўкай у аўтамабілях праграмнага забеспячэння з мэтай фальсіфікацыі тэстаў дызельных рухавікоў на выкіды шкодных рэчываў у атмасферу, абыдзецца Daimler амаль у $3 млрд. У міравым пагадненні […]

Instagram папросіць пацвердзіць асобу ўладальнікаў «падазроных» акаўнтаў

Сацыяльная сетка Instagram працягвае нарошчваць намаганні, накіраваныя на барацьбу з ботамі і акаўнтамі, якія выкарыстоўваюцца для маніпулявання карыстальнікамі платформы. На гэты раз было абвешчана аб тым, што Instagram будзе прасіць пацвердзіць сваю асобу ўладальнікаў акаўнтаў, якія западозраныя ў "патэнцыйна недакладных паводзінах". Новая палітыка, па заяве Instagram, не закране большую частку карыстальнікаў сацыяльнай сеткі, паколькі яна […]

Прадстаўлены браузерны рухавічок Kosmonaut, напісаны на мове Rust

У рамках праекту Kosmonaut развіваецца браузерный рухавічок, напісаны цалкам на мове Rust і выкарыстоўвалы некаторыя напрацоўкі праекту Servo. Код распаўсюджваецца пад ліцэнзіяй MPL 2.0 (Mozilla Public License). Для адмалёўкі выкарыстоўваюцца OpenGL-прывязкі gl-rs на мове Rust. Кіраванне вокнамі і стварэнне кантэксту OpenGL рэалізавана сіламі бібліятэкі Glutin. Для разбору HTML і CSS ужываюцца кампаненты html5ever і cssparser, […]

У начныя зборкі Firefox дададзена падтрымка паскарэння WebRTC праз VAAPI.

У начныя зборкі Firefox дададзеная падтрымка апаратнага паскарэння дэкадавання відэа ў сеансах на базе тэхналогіі WebRTC, выкарыстоўванай у web-прыкладаннях для правядзення відэаканферэнцый. Паскарэнне рэалізавана пры дапамозе VA-API (Video Acceleration API) і FFmpegDataDecoder, і даступна як для Wayland, так і для X11. Рэалізацыя для X11 заснавана на ўжыванні новага бэкэнда, які выкарыстоўвае EGL. Для ўключэння паскарэння ў […]

Кампанія Paragon Software апублікавала GPL-рэалізацыю NTFS для ядра Linux

Канстанцін Камароў, заснавальнік і кіраўнік кампаніі Paragon Software, апублікаваў у спісе рассылання ядра Linux набор патчаў з паўнавартаснай рэалізацыяй файлавай сістэмы NTFS, якая падтрымлівае працу ў рэжыме чытання і запісы. Код адчынены пад ліцэнзіяй GPL. Рэалізацыя падтрымлівае ўсе магчымасці актуальнай версіі NTFS 3.1, у тым ліку пашыраныя атрыбуты файлаў, рэжым сціску дадзеных, эфектыўную працу з пустэчамі ў файлах […]

Кніга "BPF для маніторынгу Linux"

Прывітанне, Хаброжыцелі! Віртуальная машына BPF - адзін з найважнейшых кампанентаў ядра Linux. Яе пісьменнае ўжыванне дазволіць сістэмным інжынерам знаходзіць збоі і вырашаць нават самыя складаныя праблемы. Вы навучыцеся ствараць праграмы, якія адсочваюць і якія мадыфікуюць паводзіны ядра, зможаце бяспечна ўкараняць код для назірання падзей у ядры і шматлікае іншае. Дэвід Калавера і Ларэнца Фантана дапамогуць вам раскрыць […]

Маніторынг вытворчага абсталявання: як з гэтым справы ў Расіі

Прывітанне, Хабр! Наша каманда займаецца маніторынгам станкоў і розных установак па ўсёй краіне. Па сутнасці, мы забяспечваем магчымасць вытворцу не ганяць лішні раз інжынера, калі "ой, яно ўсё зламалася", а на справе трэба націснуць адну кнопку. Або калі зламалася не на абсталяванні, а побач. Базавая праблема наступная. Вось вы робіце ўстаноўку для крэкінгу нафты, альбо […]

Як патраблаваць айчынны IPsec VPN. Частка 1

Сітуацыя Выхадны. П'ю каву. Студэнт наладзіў VPN злучэнне паміж двума кропкамі і знік. Правяраю: тунэль сапраўды ёсць, але трафіку ў тунэлі няма. На званкі студэнт не адказвае. Стаўлю імбрычак і апускаюся ў траблшутинг С-Тэра Шлюз. Дзялюся сваім досведам і метадалогіяй. Зыходныя дадзеныя Дзве тэрытарыяльна падзеленыя пляцоўкі звязаныя GRE тунэлем. GRE трэба зашыфраваць: Правяраю працаздольнасць GRE […]

Агляд кампутараў з працэсарам Эльбрус. Камплектуючыя і тэсты.

Відэаблогер Зміцер Бачыла, які спецыялізуецца на кампутарнай тэме, выпусціў агляд двух розных кампутараў на базе працэсараў Эльбрус. Адзін - на базе Эльбрус 1С +, іншы - Эльбрус 8С У роліках можна ўбачыць іх вантробы, палюбавацца не толькі на расійскія працэсары, але і на айчынны SSD, матчыну плату і іншае. Тэсты прадукцыйнасці, праведзеныя ім, паказалі наступныя вынікі: Бенчмарк […]

На шляху да бессерверных баз дадзеных – як і навошта

Ўсім прывітанне! Мяне клічуць Галоў Мікалай. Раней я працаваў у Авіта і шэсць гадоў кіраваў Data Platform, гэта значыць займаўся ўсімі базамі: аналітычнымі (Vertica, ClickHouse), струменевым і OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). За гэты час я разабраўся з вялікай колькасцю баз дадзеных - самых розных і незвычайных, і з нестандартнымі кейсамі іх выкарыстання. Цяпер […]