Kategorie: Blog

Wire v3.35

Leise und unauffällig fand vor wenigen Minuten ein kleines Update von Wire Version 3.35 für Android statt. Wire ist ein plattformübergreifender Messenger mit E2EE standardmäßig (d.h. alle Chats sind geheim), entwickelt von Wire Swiss GmbH und unter den Lizenzen GPLv3 (Clients) und AGPLv3 (Server) verfügbar. Momentan ist der Messenger zentralisiert, aber es gibt Pläne für eine zukünftige Föderation […]

Free as in Freedom auf Russisch: Kapitel 7. Die Dilemma der absoluten Moral

Free as in Freedom auf Deutsch: Kapitel 1. Der fatale Drucker Free as in Freedom auf Deutsch: Kapitel 2. 2001: Eine Hacker-Odyssee Free as in Freedom auf Deutsch: Kapitel 3. Das Porträt eines Hackers in der Jugend Free as in Freedom auf Deutsch: Kapitel 4. Den Gott widerlegen Free as in Freedom auf Deutsch: Kapitel 5. Der Strom der Freiheit Free as […]

Veröffentlichung des Web-Browsers NetSurf 3.9

Die minimalistische plattformübergreifende Webbrowser-Version NetSurf 3.9 wurde veröffentlicht. Er kann auf Systemen mit nur wenigen Dutzend Megabyte RAM betrieben werden. Die Veröffentlichung ist für Linux, Windows, Haiku, AmigaOS, RISC OS und verschiedene Unix-ähnliche Systeme vorgesehen. Der Quellcode des Browsers wurde in C geschrieben und steht unter der GPLv2-Lizenz. Die neue Version zeichnet sich durch die Unterstützung von CSS Media Queries, verbesserte JavaScript-Verarbeitung und die Behebung vorhandener Fehler aus. Der Browser […]

Auf den Spuren des Industrial Ninja: Wie PLCs bei den Positive Hack Days 9 gehackt wurden

Auf den vergangenen PHDays 9 haben wir einen Wettbewerb im Hacking einer Gasübertragungsstation veranstaltet – den Industrial Ninja Contest. Vor Ort gab es drei Stände mit unterschiedlichen Sicherheitsparametern (Keine Sicherheit, Niedrige Sicherheit, Hohe Sicherheit), die den gleichen industriellen Prozess emulierten: Luft wurde unter Druck in einen Ballon gepumpt (und dann wieder abgelassen). Trotz der unterschiedlichen Sicherheitsparameter war die Hardware-Ausstattung der Stände […]

Failover: Perfektionismus und… Faulheit bringen uns um

Im Sommer sinken traditionell sowohl die Kaufaktivität als auch die Intensität der Änderungen in der Infrastruktur von Webprojekten, sagt uns Kapitän Offensichtlich. Einfach weil selbst ITler gelegentlich in den Urlaub gehen. Und CTOs auch. Umso schwieriger ist es für die, die an ihrem Platz bleiben, aber darum geht es jetzt nicht: Möglicherweise ist genau das der Grund, warum der Sommer die beste Zeit ist, um in Ruhe über das bestehende Sicherungsschema nachzudenken […]

Details zur Implementierung der Protokolle RSTP und proprietäre Extended Ring Redundancy.

Im Netz findet man viele Materialien über das RSTP-Protokoll. In diesem Artikel möchte ich das RSTP-Protokoll mit dem proprietären Protokoll von Phoenix Contact – dem Extended Ring Redundancy – vergleichen. Einzelheiten zur Implementierung von RSTP Allgemeine Informationen Konvergenzzeit – 1-10 s Mögliche Topologien – beliebig Es gibt die verbreitete Meinung, dass RSTP Switches nur im Ring verknüpfen kann: Aber RSTP erlaubt […]

Ein Blick auf die Verlagerung nach Estland von innen – Vor- und Nachteile sowie Fallstricke

Einst beschloss das Unternehmen Parallels, den langjährigen Mitarbeitern entgegenzukommen, die nicht bereit waren, das Unternehmen zu wechseln, aber ihren Wohnort so ändern wollten, dass sie näher im Westen sind, einen EU-Pass besitzen und mobiler sowie unabhängiger in ihren Reisen sein können. So entstand die Idee, die geografische Präsenz zu erweitern und ein F&E-Zentrum von Parallels […]

Google hat die Belohnung für entdeckte Sicherheitsanfälligkeiten im Chrome-Browser erhöht

Das Belohnungsprogramm für die Entdeckung von Sicherheitsanfälligkeiten im Google Chrome-Browser wurde 2010 gestartet. Bis heute haben die Entwickler durch dieses Programm etwa 8500 Berichte von Nutzern erhalten, und die Gesamtbelohnungssumme hat die Marke von 5 Millionen USD überschritten. Nun ist bekannt geworden, dass Google die Vergütung für die Entdeckung schwerwiegender Sicherheitsanfälligkeiten in seinem eigenen Browser erhöht hat. Im Programm […]

In Microsoft Edge kann jetzt ausgewählt werden, welche Daten beim Schließen des Browsers gelöscht werden sollen.

In der Microsoft Edge Canary-Version mit der Nummer 77.0.222.0 wurde eine neue Funktion zur Verbesserung der Privatsphäre im Browser eingeführt. Sie ermöglicht es Nutzern auszuwählen, welche Daten nach dem Schließen der Anwendung gelöscht werden sollen. Dies ist besonders nützlich, wenn der Nutzer einen fremden Computer nutzt oder einfach so paranoid ist, dass er alle Spuren nach sich löschen möchte. Die neue Option ist im Abschnitt Einstellungen -> Datenschutz und Dienste […] verfügbar.

Eine Schwachstelle, die Erweiterungen in Chrome das Ausführen von externem Code ermöglicht, trotz der Zugriffsberechtigungen

Eine Methode wurde veröffentlicht, die es ermöglicht, in jeder Erweiterung für Chrome externe JavaScript-Codes auszuführen, ohne der Erweiterung erweiterte Berechtigungen (ohne unsafe-eval und unsafe-inline in manifest.json) zu gewähren. Die Zugriffsrechte implizieren, dass die Erweiterung ohne unsafe-eval nur Code ausführen kann, der in die lokale Lieferung integriert ist, aber die vorgeschlagene Methode ermöglicht es, diese Einschränkung zu umgehen und jeden im Kontext der Erweiterung geladenen JavaScript-Code auszuführen […]

Eine Schwachstelle in fbdev, die beim Anschluss eines schädlichen Ausgabegeräts ausgenutzt wird.

Im fbdev (Framebuffer)-Subsystem wurde eine Schwachstelle entdeckt, die zu einem 64-Byte-Stack-Overflow beim Verarbeiten fehlerhaft formulierter EDID-Parameter führen kann. Die Ausnutzung kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen Ausgabegeräts (z. B. eines speziell präparierten Geräts, das einen Monitor simuliert) an den Computer erfolgen. Interessanterweise reagierte Linus Torvalds als Erster auf die Schwachmeldung und schlug vor […]

Der eigenständige Microsoft Edge-Installer auf Basis von Chromium ist verfügbar

Moderne Software besteht zunehmend aus einem einfachen Modul zum Herunterladen von Dateien von einem entfernten Server. Dank der hohen Verbindungsgeschwindigkeit bemerkt der Benutzer häufig nicht einmal, dass dies der Fall ist. Manchmal gibt es jedoch Situationen, in denen ein eigenständiger Installer einfach unerlässlich ist. Dies betrifft Unternehmen und Konzerne. Natürlich wird niemand mit gesundem Verstand dieselbe Software […]

60GB SSD 8Gb DDR4