Autor: Juri Gagarin

Wire v3.35

Leise und unbemerkt fand vor wenigen Minuten ein kleinerer Release von Wire Version 3.35 für Android statt. Wire ist ein plattformübergreifender, freier Messenger mit E2EE standardmäßig (das heißt, alle Chats sind geheim), entwickelt von Wire Swiss GmbH und lizenziert unter GPLv3 (Clients) und AGPLv3 (Server). Derzeit ist der Messenger zentralisiert, aber es gibt Pläne für eine zukünftige Föderation […]

Was werden wir 2050 essen?

Vor Kurzem haben wir eine halb ernsthafte Prognose veröffentlicht: „Wofür werden Sie in 20 Jahren bezahlen?“. Dies basierte auf unseren eigenen Erwartungen, die sich aus sich entwickelnden Technologien und wissenschaftlichen Errungenschaften ableiteten. In den USA wurde jedoch ein Schritt weiter gegangen. Dort fand ein ganzes Symposium statt, das unter anderem der Vorhersage der Zukunft gewidmet war, die die Menschheit im Jahr 2050 erwartet. Die Organisatoren gingen die Sache sehr ernsthaft an: […]

Details zur Implementierung der Protokolle RSTP und proprietärem Extended Ring Redundancy.

Im Internet findet man viele Materialien über das RSTP-Protokoll. In diesem Artikel möchte ich das RSTP-Protokoll mit dem proprietären Protokoll von Phoenix Contact – Extended Ring Redundancy – vergleichen. Einzelheiten zur Implementierung von RSTP Allgemeine Informationen Konvergenzzeit – 1-10 s Mögliche Topologien – beliebig Es ist weit verbreitet, dass RSTP Switches nur in einem Ring verbinden kann: Aber RSTP ermöglicht […

Failover: Perfektionismus und... Faulheit bringen uns um.

Im Sommer sinken traditionell sowohl die Kaufaktivität als auch die Intensität der Änderungen an der Infrastruktur von Webprojekten, sagt uns Kapitän Offensichtlich. Einfach weil selbst IT-Spezialisten manchmal in den Urlaub fahren. Und auch die CTOs. Umso schwieriger ist es für die, die an ihrem Platz bleiben, aber darum geht es jetzt nicht: Vielleicht ist genau deshalb der Sommer die beste Zeit, um in Ruhe über das bestehende Reservierungsschema nachzudenken […]

Nach den Spuren von Industrial Ninja: Wie wurden PLCs auf den Positive Hack Days 9 gehackt

Auf der vergangenen PHDays 9 veranstalteten wir einen Wettbewerb zum Hacken einer Gas-Pumpstation — den Wettbewerb Industrial Ninja. Vor Ort gab es drei Stände mit unterschiedlichen Sicherheitsparametern (Keine Sicherheit, Niedrige Sicherheit, Hohe Sicherheit), die denselben industriellen Prozess emulierten: Ein Luftballon wurde mit Luft unter Druck gefüllt (und anschließend wieder entleert). Trotz der unterschiedlichen Sicherheitsparameter war die Hardware-Ausstattung der Stände […]

In Microsoft Edge kann jetzt ausgewählt werden, welche Daten beim Schließen des Browsers gelöscht werden sollen.

In der Microsoft Edge Canary-Version 77.0.222.0 wurde eine neue Funktion zur Verbesserung des Datenschutzes im Browser eingeführt. Sie ermöglicht es den Nutzern, auszuwählen, welche Daten nach dem Schließen der Anwendung gelöscht werden sollen. Dies ist besonders nützlich, wenn der Nutzer an einem fremden Computer arbeitet oder einfach so paranoid ist, dass er alle Spuren seiner Aktivitäten beseitigen möchte. Die neue Option ist im Bereich Einstellungen -> Datenschutz und Dienste verfügbar [...].

Google hat die Belohnungssumme für entdeckte Schwachstellen im Chrome-Browser erhöht.

Das Belohnungsprogramm für die Entdeckung von Schwachstellen im Google Chrome-Browser wurde 2010 ins Leben gerufen. Bis heute haben Entwickler dank dieses Programms etwa 8500 Berichte von Nutzern erhalten, und die gesamte Summe der Belohnungen überstieg die Marke von 5 Millionen USD. Nun ist bekannt geworden, dass Google die Vergütung für die Entdeckung schwerwiegender Schwachstellen in seinem eigenen Browser erhöht hat. Im Rahmen des Programms […]

Ein eigenständiger Installer für Microsoft Edge auf Chromium-Basis ist verfügbar

Moderne Software fungiert zunehmend als herkömmliches Modul zum Herunterladen von Dateien von einem Remote-Server. Aufgrund der hohen Verbindungsgeschwindigkeiten bemerkt der Nutzer dies oft gar nicht. Doch manchmal gibt es Situationen, in denen ein autonomer Installer unbedingt erforderlich ist. Das betrifft besonders Unternehmen und Konzerne. Niemand mit klarem Verstand würde dieselbe Software […]

Sicherheitsanfälligkeit in fbdev, die durch den Anschluss eines bösartigen Ausgabegeräts ausgenutzt werden kann

Im fbdev-Subsystem (Framebuffer) wurde eine Sicherheitsanfälligkeit entdeckt, die zu einem Kernel-Stack-Überlauf von 64 Byte führen kann, wenn fehlerhaft formatierte EDID-Parameter verarbeitet werden. Die Ausnutzung kann erfolgen, indem ein bösartiger Monitor, Projektor oder ein anderes Ausgabegerät (z. B. ein speziell vorbereitetes Gerät, das einen Monitor simuliert) an den Computer angeschlossen wird. Interessanterweise reagierte Linus Torvalds als Erster auf die Sicherheitswarnung und schlug […]

Eine Sicherheitsanfälligkeit, die es Chrome-Erweiterungen ermöglicht, externen Code auszuführen, trotz der Zugriffsrechte

Eine Methode wurde veröffentlicht, die es ermöglicht, in jeder Chrome-Erweiterung externen JavaScript-Code auszuführen, ohne der Erweiterung erweiterte Berechtigungen zu gewähren (ohne unsafe-eval und unsafe-inline in manifest.json). Die Zugriffsrechte implizieren, dass ohne unsafe-eval die Erweiterung nur lokalen Code ausführen kann, aber die vorgeschlagene Methode umgeht diese Einschränkung und ermöglicht die Ausführung jedes geladenen JavaScript-Codes im Kontext der Erweiterung [...].

NetSurf 3.9

Am 18. Juli wurde eine neue Version von NetSurf veröffentlicht – ein schneller und leichtgewichtiger Webbrowser, der auf schwache Geräte ausgerichtet ist und neben GNU/Linux und anderen *nix-Systemen auch auf RISC OS, Atari, AmigaOS und Windows funktioniert. Zudem gibt es einen inoffiziellen Port für KolibriOS. Der Browser verwendet eine eigene Engine und unterstützt HTML4 und CSS2 (HTML5 und CSS3 befinden sich noch in der frühen Entwicklungsphase) sowie JavaScript […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster