Kategorie: Blog

V Kazachstánu bylo povinné instalovat státní certifikát pro MITM

V Kazachstánu zasílali telekomunikační operátoři uživatelům zprávy o nutnosti instalovat vládou vydaný bezpečnostní certifikát. Bez instalace nebude internet fungovat. Je třeba připomenout, že certifikát neovlivňuje pouze skutečnost, že vládní agentury budou moci číst šifrovaný provoz, ale také skutečnost, že kdokoli může napsat cokoli jménem jakéhokoli uživatele. Mozilla již spustila [...]

Vývoj aplikací na SwiftUI. Část 1: Datový tok a redux

Poté, co jsem se zúčastnil zasedání State of the Union na WWDC 2019, rozhodl jsem se hluboce ponořit do SwiftUI. Strávil jsem s ním spoustu času a nyní jsem začal vyvíjet skutečnou aplikaci, která může být užitečná pro široké spektrum uživatelů. Nazval jsem to MovieSwiftUI – je to aplikace pro vyhledávání nových a starých filmů a jejich shromažďování […]

Aktualizace Firefoxu 68.0.1

Byla zveřejněna opravná aktualizace pro Firefox 68.0.1, která opravuje několik problémů: Sestavení pro macOS jsou podepsána klíčem Apple, což umožňuje jejich použití v beta verzích macOS 10.15; Opraven problém s chybějícím celoobrazovkovým tlačítkem při sledování videa v celoobrazovkovém režimu HBO GO; Opravena chyba, která způsobovala zobrazování nesprávných zpráv pro některá národní prostředí při pokusu o vyžádání pomocí […]

V Kazachstánu zavedla řada velkých poskytovatelů odposlechy provozu HTTPS

V souladu s novelami zákona o komunikacích, které jsou v Kazachstánu platné od roku 2016, mnoho kazašských poskytovatelů, včetně Kcell, Beeline, Tele2 a Altel, spustilo systémy pro zachytávání HTTPS provozu klientů náhradou původně používaného certifikátu. Původně se plánovalo zavedení odposlouchávacího systému v roce 2016, ale tato operace byla neustále odkládána a zákon se již stal […]

Vydání Tinygo 0.7.0, kompilátor Go založený na LLVM

Nyní je k dispozici Tinygo 0.7.0, který vyvíjí Go kompilátor pro aplikace, které vyžadují kompaktní výstup a nízkou spotřebu zdrojů, jako jsou mikrokontroléry a kompaktní jednoprocesorové systémy. Kód je distribuován pod licencí BSD. Kompilace pro různé cílové platformy je implementována pomocí LLVM a knihovny používané především […]

Chrome 76 bude blokovat mezeru v detekci anonymního prohlížení

Google oznámil změny chování anonymního režimu ve vydání Chrome 76, které je naplánováno na 30. července. Zablokována bude zejména možnost využití mezery v implementaci FileSystem API, která umožňuje z webové aplikace určit, zda uživatel používá režim inkognito. Podstatou této metody je, že dříve, při práci v režimu inkognito, prohlížeč blokoval přístup k FileSystem API, aby zabránil […]

Vydání systému detekce narušení Snort 2.9.14.0

Společnost Cisco zveřejnila vydání Snort 2.9.14.0, bezplatného systému detekce a prevence útoků, který kombinuje techniky porovnávání signatur, nástroje pro kontrolu protokolů a mechanismy detekce anomálií. Hlavní inovace: Přidána podpora pro masky čísel portů v mezipaměti hostitele a možnost přepsat vazbu identifikátorů aplikací na síťové porty; Byly přidány nové šablony klientského softwaru pro zobrazení […]

Aktualizujte DNS servery BIND 9.14.4 a Knot 2.8.3

Byly zveřejněny opravné aktualizace pro stabilní větve BIND DNS serveru 9.14.4 a 9.11.9 a také experimentální větev 9.15.2, která je ve vývoji. Nová vydání řeší chybu zabezpečení typu race condition (CVE-2019-6471), která může vést k odmítnutí služby (ukončení procesu, když je aktivována asertace), když je blokován velký počet příchozích paketů. Nová verze 9.14.4 navíc přidává podporu pro GeoIP2 API […]

Papers, Please-like hra Not Tonight bude brzy portována na Nintendo Switch

Vývojáři ze studia PanicBarn a vydavatelství No More Robots oznámili, že Not Tonight bude do konce roku portováno na Nintendo Switch. Hra, podobně jako v hratelnosti Papers, Please, dostane na nové platformě podtitul Take Back Control Edition. Destinací projektu byla alternativní Velká Británie, v níž již brexit nastal a k moci se dostali zástupci krajní pravice. […]

Google zvýšil odměny za nalezení zranitelností v Chrome, Chrome OS a Google Play

Google oznámil zvýšení částek udělených v rámci svého programu odměn za identifikaci zranitelností v prohlížeči Chrome a jeho základních komponentách. Maximální platba za vytvoření exploitu k úniku z prostředí sandboxu byla zvýšena z 15 na 30 tisíc dolarů, za metodu obcházení JavaScript access control (XSS) ze 7.5 na 20 tisíc dolarů, […]

Kompilátor Rust přidán do stromu zdrojového kódu Android

Google zahrnul do zdrojového kódu platformy Android kompilátor programovacího jazyka Rust, který umožňuje používat tento jazyk k sestavování komponent Androidu nebo spouštění testů. Úložiště android_rust se skripty pro vytváření Rust pro Android a byteorder, zůstávají a byly také přidány balíčky libc crate. Je třeba poznamenat, že podobným způsobem úložiště s […]

Microsoft ukázal bezpečný hlasovací systém ElectionGuard

Microsoft se snaží prokázat, že jeho volební bezpečnostní systém je více než pouhá teorie. Vývojáři představili první hlasovací systém, který obsahoval technologii ElectionGuard, která by měla zajistit jednodušší a spolehlivější hlasování. Hardware systému zahrnuje tablet Surface, tiskárnu a adaptivní ovladač Xbox, aby bylo hlasování přístupnější pro každého […]