Рубрика: Блог

Wire v3.35

Тихо и незаметно, несколько минут назад ― состоялся минорный релиз Wire версии 3.35 для Android. Wire ― свободный кроссплатформенный месседжер c E2EE по умолчанию (то есть все чаты ― секретные), разрабатываемый Wire Swiss GmbH и распространяемый под лицензиями GPLv3 (клиенты) и AGPLv3 (сервер). На данный момент месседжер является централизованным, но существуют планы для последующей федерации […]

Free as in Freedom на русском: Глава 7. Дилемма абсолютной морали

Free as in Freedom на русском: Глава 1. Роковой принтер Free as in Freedom на русском: Глава 2. 2001: Хакерская одиссея Free as in Freedom на русском: Глава 3. Портрет хакера в юности Free as in Freedom на русском: Глава 4. Развенчай бога Free as in Freedom на русском: Глава 5. Ручеёк свободы Free as […]

Выпуск web-браузера NetSurf 3.9

Состоялся выпуск минималистичного многоплатформенного web-браузера NetSurf 3.9, способного работать на системах с несколькими десятками мегабайт ОЗУ. Выпуск подготовлен для Linux, Windows, Haiku, AmigaOS, RISC OS и различных Unix-подобных систем. Код браузера написан на языке Си и распространяется под лицензией GPLv2. Новый выпуск примечателен поддержкой CSS Media Queries, улучшением обработки JavaScript и исправлением накопившихся ошибок. Браузером […]

По следам Industrial Ninja: как взламывали ПЛК на Positive Hack Days 9

На прошедшем PHDays 9 мы проводили соревнование по взлому завода по перекачке газа — конкурс Industrial Ninja. На площадке было три стенда с различными параметрами безопасности (No Security, Low Security, High Security), эмулирующих одинаковый индустриальный процесс: в воздушный шар закачивался (а потом спускался) воздух под давлением. Несмотря на разные параметры безопасности, аппаратный состав стендов был […]

Failover: нас губит перфекционизм и… лень

Летом традиционно снижается и покупательская активность, и интенсивность изменения инфраструктуры веб-проектов, говорит нам Капитан Очевидность. Просто потому что даже айтишники, случается, ходят в отпуск. И CТО тоже. Тем тяжелее тем, кто остаётся на посту, но сейчас не об этом: возможно, именно поэтому лето — лучший период для того, чтобы не торопясь обдумать существующую схему резервирования […]

Подробности реализации протоколов RSTP и проприетарного Extended Ring Redundancy

В сети можно найти много материалов про протокол RSTP. В рамках данной статьи я предлагаю сравнить протокол RSTP с проприетарным протоколом от Phoenix Contact – Extended Ring Redundancy. Подробности реализации RSTP Общие сведения Время сходимости – 1-10 c Возможные топологии – любая Распространено мнение, что RSTP позволяет объединить коммутаторы только в кольцо: Но RSTP позволяет […]

Взгляд на релокацию в Эстонию изнутри — плюсы, минусы и подводные камни

Однажды компания Parallels решила пойти навстречу тем своим сотрудникам, которые уже давно работали в компании и не хотели ее менять, но при этом хотели поменять свое местожительство, чтобы быть ближе к Западу, иметь паспорт ЕС и быть мобильнее и независимее в своих передвижениях. Так родилась идея расширить географию своего присутствия и открыть R&D центр Parallels […]

Google увеличила сумму вознаграждения за обнаруженные в браузере Chrome уязвимости

Программа вознаграждений за обнаружение уязвимостей в браузере Google Chrome была запущена в 2010 году. К настоящему моменту благодаря этой программе разработчики получили порядка 8500 отчётов от пользователей, а общая сумма вознаграждений превысила отметку в $5 млн. Теперь же стало известно о том, что Google увеличила гонорар за обнаружение серьёзных уязвимостей в собственном браузере. В программе […]

В Microsoft Edge теперь можно выбирать, какие данные удалять при закрытии браузера

В сборке Microsoft Edge Canary под номером 77.0.222.0 появилась новая функция для повышения конфиденциальности в браузере. Она позволяет пользователям выбирать, какие данные удалять после закрытия приложения. Это явно пригодится, если пользователь работает за чужим компьютером или просто параноик настолько, чтобы удалять все следы после себя. Новая опция доступна в разделе Настройки -> Конфиденциальность и службы […]

Уязвимость, позволяющая дополнениям Chrome выполнять внешний код, несмотря на права доступа

Опубликован метод, позволяющий в любом дополнении к Chrome добиться выполнения внешнего JavaScript-кода без предоставления дополнению расширенных полномочий (без unsafe-eval и unsafe-inline в manifest.json). Права доступа предполагают, что без unsafe-eval дополнение имеет возможность выполнить только код, входящий в локальную поставку, но предложенный метод даёт возможность обойти данное ограничение и выполнить в контексте дополнения любой JavaScript, загруженный […]

Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода

В подсистеме fbdev (Framebuffer) выявлена уязвимость, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который предложил […]

Доступен автономный установщик Microsoft Edge на основе Chromium

Современное программное обеспечение всё чаще представляет собой обычный модуль загрузки файлов с удалённого сервера. Благодаря высокой скорости соединения зачастую пользователь даже не обращает на это внимания. Но иногда возникают ситуации, когда автономный установщик просто необходим. Речь идёт о компаниях и корпорациях. Разумеется, никто в здравом уме не будет загружать одно и то же программное обеспечение […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster