Автор: Юрий Гагарин

Wire v3.35

Тихо и незабелязано, преди няколко минути ― се състоя малък релиз на Wire версия 3.35 за Android. Wire ― безплатен кросплатформен мессенджър с E2EE по подразбиране (тоест всички чатове са секретни), разработван от Wire Swiss GmbH и разпространяван под лицензите GPLv3 (клиенти) и AGPLv3 (сервер). За момента мессенджърът е централизиран, но съществуват планове за последваща федерация.

Какво ще ядем през 2050 година

Неотдавна публикувахме наполовина сериозна прогноза 'За какво ще плащате след 20 години'. Това бяха нашите собствени очаквания, основани на развиващите се технологии и научни достижения. Но в САЩ отидоха по-далеч. Там се проведе цял симпозиум, посветен в частност на прогнозиране на бъдещето, което очаква човечеството през 2050 година. Организаторите подойдоха към въпроса с цялата сериозност.

Поглед върху релокацията в Естония отвътре — предимства, недостатъци и подводни камъни

Веднъж компанията Parallels реши да отговори на нуждите на своите служители, които отдавна работят в компанията и не искат да я сменят, но искат да сменят местоживееното си, за да бъдат по-близо до Запада, да имат паспорт на ЕС и да бъдат по-мобилни и независими в своите пътувания. Така се роди идеята за разширяване на географията на присъствието и откритие на R&D център Parallels […]

Подробности за реализацията на протоколите RSTP и собственическия Extended Ring Redundancy

В мрежата можете да намерите много материали за протокола RSTP. В рамките на настоящата статия предлагам да сравним протокола RSTP с патентования протокол от Phoenix Contact – Extended Ring Redundancy. Подробности за реализацията на RSTP Общи сведения Време на конвергенция – 1-10 c Възможни топологии – всякакви Разпространено е мнението, че RSTP позволява свързването на комутатори само в ринг: Но RSTP позволява […]

Failover: перфекционизмът и… мързела ни съсипват

През лятото традиционно намалява и потребителската активност, и интензивността на измененията в инфраструктурата на уеб проектите, ни казва Капитан Очевидност. Просто защото дори IT специалистите, случва се, ходят в отпуск. И CTO също. Толкова по-трудно е за тези, които остават на поста, но сега не е за това: възможно е именно затова лятото — най-добрият период, за да се обмисли без бързане съществуващата схема на резервиране […]

По следите на Industrial Ninja: как хакнаха PLC на Positive Hack Days 9

На проведените PHDays 9 организирахме състезание по хакване на завод за пренос на газ — конкурс Industrial Ninja. На площадката имаше три стенда с различни параметри на сигурност (No Security, Low Security, High Security), които емулираха един и същи индустриален процес: в балон се вкарваше (а след това се спускаше) въздух под налягане. Въпреки различните параметри на сигурност, хардуерният състав на стендовете беше […]

В Microsoft Edge вече можете да избирате кои данни да се изтриват при затваряне на браузъра

В сборката на Microsoft Edge Canary с номер 77.0.222.0 се появи нова функция за повишаване на конфиденциалността в браузъра. Тя позволява на потребителите да избират какви данни да изтриват след затваряне на приложението. Това определено ще бъде полезно, ако потребителят работи на чужд компютър или просто е толкова параноичен, че иска да изтрива всички следи след себе си. Новата опция е достъпна в раздела Настройки -> Конфиденциалност и услуги […]

Google увеличи наградата за открити уязвимости в браузера Chrome

Програмата за награди за откриване на уязвимости в браузъра Google Chrome стартира през 2010 година. Към момента благодарение на тази програма разработчиците са получили около 8500 отчета от потребители, а общата сума на наградите надхвърли 5 млн. долара. Сега стана известно, че Google е увеличила хонорара за откриването на сериозни уязвимости в собствения си браузър. В програмата […]

Достъпен е автономен инсталатор на Microsoft Edge, базиран на Chromium

Съвременният софтуер все по-често представлява обикновен модул за изтегляне на файлове от отдалечен сървър. Поради високата скорост на връзката, потребителят често не обръща внимание на това. Но понякога възникват ситуации, когато автономният инсталатор е абсолютно необходим. Става дума за компании и корпорации. Разбира се, никой с нормално мислене няма да изтегли едно и също софтуерно решение […]

Уязвимост в fbdev, която се експлоатира при свързване на злонамерено изходно устройство

В подсистемата fbdev (Framebuffer) е открита уязвимост, която може да доведе до препълване на стека на ядрото с 64 байта при обработка на неправилно форматирани параметри EDID. Експлоатацията може да се извърши чрез свързване на злонамерен монитор, проектор или друго изходно устройство (например, специално подготвено устройство, имитиращо монитор) към компютъра. Интересно е, че на уведомлението за уязвимост първи отговори Линус Торвалдс, който предложи […]

Уязвимост, позволяваща на разширенията на Chrome да изпълняват външен код, независимо от правата за достъп

Публикуван е метод, който позволява в всяко разширение на Chrome да се изпълнява външен JavaScript код без предоставяне на разширени права на разширението (без unsafe-eval и unsafe-inline в manifest.json). Правата за достъп предполага, че без unsafe-eval разширението може да изпълнява само код, който е част от локалната доставка, но предложената методология позволява заобикаляне на това ограничение и изпълнение на всякакъв JavaScript, зареден […]

NetSurf 3.9

На 18 юли излезе нова версия на NetSurf — бърз и лек уеб браузър, насочен към слаби устройства, който работи не само на GNU/Linux и други *nix, а и на RISC OS, Atari, AmigaOS, Windows, както и с неофициален порт за KolibriOS. Браузърът използва собствен двигател и поддържа HTML4 и CSS2 (HTML5 и CSS3 в ранна фаза на разработка), а също така и JavaScript […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster