Thema: Blog

In Kasachstan war die Installation eines staatlichen Zertifikats für MITM obligatorisch

In Kasachstan schickten Telekommunikationsbetreiber Nachrichten an Benutzer mit der Notwendigkeit, ein von der Regierung ausgestelltes Sicherheitszertifikat zu installieren. Ohne Installation funktioniert das Internet nicht. Es sollte daran erinnert werden, dass das Zertifikat nicht nur die Tatsache beeinflusst, dass Regierungsbehörden verschlüsselten Datenverkehr lesen können, sondern auch die Tatsache, dass jeder im Namen eines beliebigen Benutzers etwas schreiben kann. Mozilla hat bereits [...]

Anwendungsentwicklung auf SwiftUI. Teil 1: Datenfluss und Redux

Nachdem ich an der „State of the Union“-Sitzung auf der WWDC 2019 teilgenommen hatte, beschloss ich, tiefer in SwiftUI einzutauchen. Ich habe viel Zeit damit verbracht, damit zu arbeiten, und habe nun damit begonnen, eine echte Anwendung zu entwickeln, die für ein breites Spektrum von Benutzern nützlich sein kann. Ich habe es MovieSwiftUI genannt – das ist eine App zum Suchen nach neuen und alten Filmen sowie zum Sammeln […]

Firefox-Update 68.0.1

Für Firefox 68.0.1 wurde ein Korrekturupdate veröffentlicht, das mehrere Probleme behebt: Builds für macOS werden mit einem Apple-Schlüssel signiert und können so in Beta-Releases von macOS 10.15 verwendet werden; Ein Problem mit der fehlenden Vollbild-Schaltfläche beim Ansehen eines Videos im HBO GO-Vollbildmodus wurde behoben. Es wurde ein Fehler behoben, der dazu führte, dass für einige Gebietsschemas falsche Meldungen angezeigt wurden, wenn versucht wurde, eine Anfrage mit […] zu stellen.

In Kasachstan haben mehrere große Anbieter das Abfangen des HTTPS-Verkehrs implementiert

Gemäß den seit 2016 in Kasachstan geltenden Änderungen des Kommunikationsgesetzes haben viele kasachische Anbieter, darunter Kcell, Beeline, Tele2 und Altel, Systeme zum Abfangen des HTTPS-Verkehrs ihrer Kunden durch Ersetzen des ursprünglich verwendeten Zertifikats eingeführt. Ursprünglich war die Einführung des Abhörsystems im Jahr 2016 geplant, doch diese Operation wurde ständig verschoben und das Gesetz ist bereits in Kraft getreten.

Veröffentlichung von Tinygo 0.7.0, LLVM-basierter Go-Compiler

Tinygo 0.7.0 ist jetzt verfügbar und entwickelt einen Go-Compiler für Anwendungen, die eine kompakte Ausgabe und einen geringen Ressourcenverbrauch erfordern, wie etwa Mikrocontroller und kompakte Einzelprozessorsysteme. Der Code wird unter der BSD-Lizenz vertrieben. Die Kompilierung für verschiedene Zielplattformen wird mithilfe von LLVM implementiert, und Bibliotheken werden hauptsächlich verwendet […]

Chrome 76 blockiert die Lücke bei der Erkennung von Inkognito-Browsing

Google hat Änderungen am Verhalten des Inkognito-Modus in der für den 76. Juli geplanten Veröffentlichung von Chrome 30 angekündigt. Insbesondere wird die Möglichkeit blockiert, eine Lücke in der Implementierung der FileSystem-API zu nutzen, die es ermöglicht, aus einer Webanwendung heraus festzustellen, ob der Benutzer den Inkognito-Modus verwendet. Der Kern der Methode besteht darin, dass der Browser zuvor beim Arbeiten im Inkognito-Modus den Zugriff auf die FileSystem-API blockierte, um zu verhindern, dass […]

Veröffentlichung des Intrusion-Detection-Systems Snort 2.9.14.0

Cisco hat die Veröffentlichung von Snort 2.9.14.0 veröffentlicht, einem kostenlosen System zur Erkennung und Verhinderung von Angriffen, das Techniken zum Signaturabgleich, Protokollinspektionstools und Mechanismen zur Erkennung von Anomalien kombiniert. Wichtigste Neuerungen: Unterstützung für Portnummernmasken im Host-Cache und die Möglichkeit, die Bindung von Anwendungskennungen an Netzwerkports zu überschreiben; Neue Client-Software-Vorlagen wurden hinzugefügt, um die […] anzuzeigen.

Aktualisieren Sie die DNS-Server BIND 9.14.4 und Knot 2.8.3

Für die stabilen Zweige des BIND-DNS-Servers 9.14.4 und 9.11.9 sowie den experimentellen Zweig 9.15.2, der sich in der Entwicklung befindet, wurden korrigierende Updates veröffentlicht. Die neuen Versionen beheben eine Race-Condition-Schwachstelle (CVE-2019-6471), die zu einem Denial-of-Service (Prozessbeendigung, wenn Assert ausgelöst wird) führen kann, wenn eine große Anzahl eingehender Pakete blockiert wird. Darüber hinaus bietet die neue Version 9.14.4 Unterstützung für die GeoIP2-API […]

Das Papers, Please-ähnliche Spiel Not Tonight wird bald auf Nintendo Switch portiert

Entwickler des PanicBarn-Studios und des Verlags No More Robots gaben bekannt, dass Not Tonight bis Ende des Jahres auf die Nintendo Switch portiert wird. Das Spiel ähnelt im Gameplay Papers, Please und wird auf der neuen Plattform den Untertitel Take Back Control Edition erhalten. Schauplatz des Projekts war ein alternatives Großbritannien, in dem der Brexit bereits stattgefunden hat und Vertreter der extremen Rechten an die Macht gekommen sind. […]

Google hat die Belohnungen für das Auffinden von Schwachstellen in Chrome, Chrome OS und Google Play erhöht

Google hat eine Erhöhung der Beträge angekündigt, die im Rahmen seines Kopfgeldprogramms für die Identifizierung von Schwachstellen im Chrome-Browser und seinen zugrunde liegenden Komponenten gewährt werden. Die Höchstzahlung für die Erstellung eines Exploits zur Flucht aus einer Sandbox-Umgebung wurde von 15 auf 30 Dollar erhöht, für eine Methode zur Umgehung der JavaScript-Zugriffskontrolle (XSS) von 7.5 auf 20 Dollar, […]

Rust-Compiler zum Android-Quellbaum hinzugefügt

Google hat einen Compiler für die Programmiersprache Rust in den Quellcode der Android-Plattform integriert, der es Ihnen ermöglicht, die Sprache zum Erstellen von Android-Komponenten oder zum Ausführen von Tests zu verwenden. Das android_rust-Repository mit Skripten zum Erstellen von Rust für Android und die Pakete byteorder, remain und libc crate wurden ebenfalls hinzugefügt. Es ist zu beachten, dass in ähnlicher Weise das Repository mit […]

Microsoft zeigte ein sicheres Wahlsystem ElectionGuard

Microsoft möchte zeigen, dass sein Wahlsicherheitssystem mehr als nur Theorie ist. Die Entwickler präsentierten das erste Abstimmungssystem mit ElectionGuard-Technologie, das eine einfachere und zuverlässigere Abstimmung ermöglichen sollte. Die Hardwareseite des Systems umfasst ein Surface-Tablet, einen Drucker und einen Xbox Adaptive Controller, um die Abstimmung für alle zugänglicher zu machen […]