Categoria: Blog

In Kazakhstan, era ubligatoriu di stallà un certificatu statale per MITM

In Kazakistan, l'operatori di telecomunicazioni anu mandatu messagi à l'utilizatori nantu à a necessità di installà un certificatu di sicurità emessu da u guvernu. Senza installazione, l'Internet ùn funziona micca. Hè da esse ricurdatu chì u certificatu ùn hè micca solu u fattu chì l'agenzii di u guvernu puderanu leghje u trafficu criptatu, ma ancu u fattu chì qualcunu pò scrive qualcosa in nome di qualsiasi utilizatore. Mozilla hà digià lanciatu [...]

Sviluppu di l'applicazioni nantu à SwiftUI. Parte 1: Dataflow è Redux

Dopu avè assistitu à a sessione di u Statu di l'Unione à a WWDC 2019, aghju decisu di fà una immersione profonda in SwiftUI. Aghju passatu assai tempu à travaglià cun ellu è avà cuminciatu à sviluppà una vera applicazione chì pò esse utile à una larga gamma di utilizatori. L'aghju chjamatu MovieSwiftUI - questa hè una app per a ricerca di filmi novi è vechji, è ancu di cullà [...]

Actualizazione di Firefox 68.0.1

Una aghjurnazione currettiva per Firefox 68.0.1 hè stata publicata, chì risolve parechji prublemi: Custruzzioni per macOS sò firmati cù una chjave Apple, chì permettenu di esse utilizati in versioni beta di macOS 10.15; Fixed un prublema cù u buttone mancante full-screen quandu vede un video in modalità HBO GO full-screen; Fixatu un bug chì causava messagi sbagliati per apparisce per certi locali quandu si prova à dumandà utilizendu [...]

In Kazakistan, una quantità di grandi fornituri anu implementatu l'interceptazione di u trafficu HTTPS

In cunfurmità cù l'emendi di a Legge "On Communications" in vigore in Kazakistan dapoi u 2016, parechji fornituri kazaki, cumpresi Kcell, Beeline, Tele2 è Altel, anu lanciatu sistemi per intercepte u trafficu HTTPS di i clienti cù a sostituzione di u certificatu inizialmente utilizatu. Inizialmente, u sistema di intercettazione era previstu per esse implementatu in 2016, ma sta operazione hè stata posposta constantemente è a lege hè digià diventata [...]

Liberazione di Tinygo 0.7.0, compilatore Go basatu in LLVM

Tinygo 0.7.0 hè avà dispunibule, sviluppatu un compilatore Go per l'applicazioni chì necessitanu una produzzione compacta è un cunsumu di risorse bassu, cum'è microcontrollers è sistemi compacti à un solu processatore. U codice hè distribuitu sottu a licenza BSD. A compilazione per diverse piattaforme di destinazione hè implementata cù LLVM, è e biblioteche usate principalmente [...]

Chrome 76 bluccarà a lacuna di rilevazione di navigazione in incognito

Google hà annunziatu cambiamenti à u cumpurtamentu di u modu Incognito in a liberazione di Chrome 76, prevista per u 30 di lugliu. In particulare, a pussibilità di usà un loophole in l'implementazione di l'API FileSystem, chì permette di determinà da una applicazione web se l'utilizatore usa u modu incognito, serà bluccatu. L'essenza di u metudu hè chì prima, quandu travagliava in modu incognito, u navigatore hà bluccatu l'accessu à l'API FileSystem per impedisce [...]

Liberazione di u sistema di rilevazione di intrusioni Snort 2.9.14.0

Cisco hà publicatu a liberazione di Snort 2.9.14.0, un sistema di rilevazione è prevenzione di attaccu gratuitu chì combina tecniche di cuncordanza di firma, strumenti di ispezione di protokollu è miccanismi di rilevazione di anomalie. Innuvazioni principali: Supportu aghjuntu per i maschere di u numeru di portu in u cache di l'ospite è a capacità di annullà l'associazione di l'identificatori di l'applicazione à i porti di rete; I novi mudelli di software di u cliente sò stati aghjunti per vede u [...]

Aghjurnate i servitori DNS BIND 9.14.4 è Knot 2.8.3

L'aghjurnamenti currettivi sò stati publicati per i rami stabili di u servitore BIND DNS 9.14.4 è 9.11.9, è ancu a branche sperimentale 9.15.2, chì hè in sviluppu. I novi versioni affrontanu una vulnerabilità di cundizione di razza (CVE-2019-6471) chì pò purtà à una denegazione di serviziu (terminazione di u prucessu quandu l'affirmazione hè attivata) quandu un gran numaru di pacchetti entranti sò bluccati. Inoltre, a nova versione 9.14.4 aghjunghje supportu per l'API GeoIP2 [...]

Papers, Please-like game Not Tonight serà prestu purtatu à Nintendo Switch

I sviluppatori di u studiu PanicBarn è a casa editrice No More Robots anu annunziatu chì Not Tonight serà purtatu à u Nintendo Switch à a fine di l'annu. U ghjocu, simile à Papers, Please in gameplay, riceverà u sottutitulu Take Back Control Edition nantu à a nova piattaforma. L'ambientazione di u prugettu era una alternativa Gran Bretaña, in quale Brexit hè digià accadutu è rapprisentanti di l'estrema diritta sò ghjunti à u putere. […]

Google hà aumentatu i premii per identificà e vulnerabilità in Chrome, Chrome OS è Google Play

Google hà annunziatu un aumentu di l'ammonti attribuiti sottu u so prugramma di ricompense per identificà e vulnerabilità in u navigatore Chrome è i so cumpunenti sottostanti. U pagamentu massimu per creà un sfruttamentu per scappà di un ambiente sandbox hè statu aumentatu da 15 à 30 mila dollari, per un metudu di scaccià u cuntrollu di accessu JavaScript (XSS) da 7.5 à 20 mila dollari, [...]

U compilatore di Rust hè aghjuntu à l'arbulu di fonte Android

Google hà inclusu un compilatore per a lingua di prugrammazione Rust in u codice fonte di a piattaforma Android, chì permette di utilizà a lingua per custruisce cumpunenti Android o eseguite testi. U repository android_rust cù scripts per a custruzione di Rust per Android è l'ordine di byte, restanu è pacchetti libc crate sò stati ancu aghjuntu. Hè da nutà chì in modu simili, u repository cù [...]

Microsoft hà dimustratu un sistema di votu sicuru ElectionGuard

Microsoft cerca di dimustrà chì u so sistema di sicurezza elettorale hè più cà una teoria. I sviluppatori anu prisentatu u primu sistema di votu chì includeva a tecnulugia ElectionGuard, chì duverebbe furnisce un votu più faciule è affidabile. U latu hardware di u sistema include una tableta Surface, una stampante, è un Xbox Adaptive Controller per rende u votu più accessibile per tutti [...]