Autor: Yuri Gagarin

Wie die Zeit Synchronisation sicher wurde

Как сделать так, чтобы время per se не врало, если у вас есть миллион больших и малых устройств, взаимодействующих по TCP/IP? Ведь на каждом из них есть часы, а время должно быть верным на всех. Эту проблему без ntp невозможно обойти. Представим себе на одну минуту, что в одном сегменте промышленной ИТ инфраструктуры возникли трудности […]

Уязвимость во FreeBSD, эксплуатируемая через вредоносное USB-устройство

Во FreeBSD устранена уязвимость в USB-стеке (CVE-2020-7456), которая позволяет организовать выполнение кода на уровне ядра или в пространстве пользователя при подключении к системе вредоносного USB-устройства. Дескрипторы устройств USB HID (Human Interface Device) могут помещать и извлекать текущее состояние, позволяя объединять описания элементов в многоуровневые группы. FreeBSD поддерживает до 4 подобных уровней извлечения. Если уровень не […]

UBports 16.04 OTA-12

Команда UBports опубликовала обновление своей мобильной операционной системы — UBports 16.04 OTA-12. Ubuntu Touch — мобильная операционная система UBports, обеспечивающая конфиденциальность и свободу. UBports OTA-12 доступен сразу для многих поддерживаемых устройств Ubuntu Touch. Нововведения: Главной особенностью этой новой версии является импорт последних изменений Canonical в Unity 8. Этот переход начался в апреле 2019 года и […]

Microsoft hat in WSL die GPU-Unterstützung für Linux-GUI-Anwendungen hinzugefügt

Microsoft сделала следующих гиганский шаг в строну поддержки линукс в Windows 10. Помимо добавления полноценного ядра Linux в WSL version 2, добавлена возможность запуска GUI приложений c GPU акселерацией. Раньше использовался сторонний X Server, но его скорость вызывала нарекания пользователей. В настоящий момент, по сведениям инсайдеров, проводится тестирование новой технологии, ее появление в Windows 10 […]

Das Problem veralteter Root-Zertifikate. In der Warteschlange: Let’s Encrypt und Smart-TVs

Чтобы браузер мог аутентифицировать веб-сайт, тот представляет себя действительной цепочкой сертификатов. Типичная цепочка показана сверху, в ней может быть больше одного промежуточного сертификата. Минимальное количество сертификатов в действительной цепочке равно трём. Корневой сертификат — сердце центра сертификации. Он буквально встроен в вашу ОС или браузер, он физически присутствует на вашем устройстве. Его не поменяешь со […]

10 häufige Fehler bei der Nutzung von Kubernetes

Прим. перев.: авторы этой статьи — инженеры из небольшой чешской компании pipetail. Им удалось собрать замечательный список из [местами банальных, но всё ещё] столь актуальных проблем и заблуждений, связанных с эксплуатацией кластеров Kubernetes. За годы использования Kubernetes нам довелось поработать с большим числом кластеров (как управляемых, так и неуправляемых — на GCP, AWS и Azure). […]

In-Memory Architektur für Web-Services: Grundlagen der Technologie und Prinzipien

In-Memory — набор концепций хранения данных, когда они сохраняются в оперативной памяти приложения, а диск используется для бэкапа. В классических подходах данные хранятся на диске, а память — в кэше. Например, веб-приложение с бэкендом для обработки данных запрашивает их в хранилище: получает, трансформирует, а по сети перегоняется много данных. В In-Memory вычисления отправляются к данным — в […]

Das Mikro-Kernel seL4 wurde mathematisch für die RISC-V-Architektur verifiziert.

Организация RISC-V Foundation сообщила о верификации работы микроядра seL4 на системах с архитектурой набора команд RISC-V. Верификация сводится к математическому доказательству надёжности работы seL4, которое свидетельствует о полном соответствии заданным на формальном языке спецификациям. Доказательство надёжности позволяет использовать seL4 в критически важных системах на базе процессоров RISC-V RV64, требующих повышенного уровня надёжности и гарантирующих отсутствие […]

Die Veröffentlichung des Linux-Soundframeworks — ALSA 1.2.3

Представлен релиз звуковой подсистемы ALSA 1.2.3. Новая версия затрагивает обновление библиотек, утилит и плагинов, работающих на уровне пользователя. Драйверы развиваются синхронно с ядром Linux. Из изменений, кроме многочисленных исправлений в драйверах, можно отметить обеспечение поддержки ядра Linux 5.7, расширение API PCM, Mixer и Topology (загрузка драйверами обработчиков из пространства пользователя). Реализован перемещаемый (relocatable) вариант snd_dlopen […]

Die zweite Beta-Version des Betriebssystems Haiku R1

Die zweite Beta-Version des Betriebssystems Haiku R1 wurde veröffentlicht. Ursprünglich wurde das Projekt als Reaktion auf die Schließung des Betriebssystems BeOS gegründet und entwickelte sich unter dem Namen OpenBeOS, wurde jedoch 2004 aufgrund von Ansprüchen im Zusammenhang mit der Verwendung der Marke BeOS umbenannt. Für die Bewertung der Leistung der neuen Version wurden mehrere bootfähige Live-Images (x86, x86-64) vorbereitet. Der Quellcode des größten Teils des Haiku-Betriebssystems […]

Die erste Ausgabe des Peer-to-Peer-Clients des föderierten Netzwerks Matrix

Die Veröffentlichung des experimentellen Riot P2P-Clients ist erfolgt. Riot ist ursprünglich ein Client für das föderierte Netzwerk Matrix. Die P2P-Modifikation fügt dem Client eine Serverimplementierung und Föderation ohne die Nutzung eines zentralisierten DNS hinzu, indem libp2p integriert wird, das auch in IPFS verwendet wird. Dies ist die erste Version des Clients, die die Sitzung nach dem Neuladen der Seite speichert, aber in zukünftigen Hauptupdates (z. B. 0.2.0) werden die Daten trotzdem […].

Elastic unter Verschluss: Aktivieren Sie die Sicherheitsoptionen für den Elasticsearch-Cluster für den internen und externen Zugriff.

Elastic Stack — известный инструмент на рынке SIEM-систем (вообще-то, не только их). Может собирать в себя много разнокалиберных данных, как чувствительных, так и не очень. Не совсем правильно, если доступ к самим элементам Elastic Stack не будет защищён. По умолчанию все коробочные элементы Elastic (Elasticsearch, Logstash, Kibana и коллекторы Beats) работают по открытым протоколам. А […]

60GB SSD 8Gb DDR4