Kategorie: Blog

PostgreSQL Antipatterns: Kämpfen gegen Horden von "Toten"

Die Funktionsweise der internen Mechanismen von PostgreSQL ermöglicht es ihm, in einigen Situationen sehr schnell zu sein und in anderen „nicht so sehr“. Heute betrachten wir ein klassisches Beispiel für den Konflikt zwischen der Arbeitsweise der DBMS und dem, was der Entwickler damit macht – UPDATE vs. MVCC-Prinzipien. Kurz zusammengefasst aus einem ausgezeichneten Artikel: Wenn eine Zeile durch den Befehl UPDATE geändert wird, werden eigentlich zwei Operationen durchgeführt: […]

MVCC-3. Zeilenversionen

Also haben wir die Fragen zur Isolation betrachtet und einen Exkurs zur Datenorganisation auf niedriger Ebene gemacht. Und schließlich sind wir zum Interessantesten gekommen – zu den Zeilenversionen. Überschrift: Wie bereits erwähnt, kann jede Zeile gleichzeitig in mehreren Versionen in der Datenbank vorhanden sein. Eine Version muss sich irgendwie von einer anderen unterscheiden. Zu diesem Zweck hat jede Version […]

WhatsApp wird die Funktion zum automatischen Löschen von Nachrichten hinzufügen

Vor nicht allzu langer Zeit erhielt der beliebte Messenger WhatsApp Unterstützung für den Dunkelmodus, aber das bedeutet nicht, dass die Entwickler ihre Bemühungen eingestellt haben, neue Funktionen zu schaffen. Dieses Mal erwartet die Nutzer jedoch nichts wirklich Neues, sondern eine Funktion, die seit Jahren in konkurrierenden Messengern vorhanden ist. Es geht um das automatische Löschen von Nachrichten. In den Beta-Versionen von WhatsApp 2.20.83 und 2.20.84 wurde die Möglichkeit hinzugefügt, […]

DDR4-Speicherchips bleiben trotz zusätzlicher Schutzmaßnahmen anfällig für RowHammer-Angriffe.

Eine Gruppe von Forschern der Vrije Universiteit Amsterdam, der ETH Zürich und Qualcomm hat die Wirksamkeit des in modernen DDR4-Speicherchips implementierten Schutzes gegen RowHammer-Angriffe untersucht, die es ermöglichen, den Inhalt einzelner Bits des dynamischen Arbeitsspeichers (DRAM) zu verändern. Die Ergebnisse sind enttäuschend und die DDR4-Chips der führenden Hersteller bleiben weiterhin anfällig (CVE-2020-10255). Die RowHammer-Sicherheitsanfälligkeit ermöglicht es, den Inhalt einzelner […]

Wine 5.4

Am 13. März wurde Wine 5.4 veröffentlicht. Wine ist eine Kompatibilitätsschicht für Windows-Anwendungen auf POSIX-kompatiblen Betriebssystemen, die Windows API-Aufrufe in POSIX-Aufrufe zur Laufzeit übersetzt, anstatt die Windows-Logik wie in einer virtuellen Maschine zu emulieren. Neben mehr als 34 Bugfixes enthält die neue Version: Unicode wurde auf Version 13 aktualisiert Eingebaute Programme verwenden jetzt die UCRTBase C-Laufzeitumgebung Verbesserte Unterstützung […]

Kryptografische ARA auf Basis von Standards mit öffentlichem Schlüssel für die Android-Plattform

Es ist an der Zeit zu demonstrieren, wie das kryptografische ARM auf Basis von Standards mit öffentlichem Schlüssel cryptoarmpkcs auf einer der mobilen Plattformen, nämlich Android, funktioniert. Das Konzept, das bei der Entwicklung des Tools cryptoarmpkcs zugrunde gelegt wurde, besteht darin, dass der Benutzer beim Erstellen und Überprüfen der elektronischen Signatur möglichst wenig Unannehmlichkeiten erfahren sollte. Deshalb schlagen wir als Schlüsselträger für das persönliche Zertifikat […]

Sicherheitsanfälligkeit im Bluetooth-Stack Bluez

Im freien Bluetooth-Stack BlueZ, der in Linux-Distributionen und Chrome OS verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2020-0556) entdeckt, die potenziell einem Angreifer den Zugriff auf das System ermöglichen kann. Aufgrund unzureichender Zugriffskontrollüberprüfung in der Implementierung der Bluetooth-Profile HID und HOGP erlaubt diese Sicherheitsanfälligkeit, ohne die Kopplungsprozedur zwischen Gerät und Host einen Dienstleistungsunterbruch herbeizuführen oder seine Privilegien durch den Anschluss eines bösartigen Bluetooth-Geräts zu erhöhen. Das bösartige Bluetooth-Gerät, […]

Update des Distribution für die Erstellung von Heimkinos LibreELEC 9.2.1

Die Veröffentlichung der LibreELEC 9.2.1, einem Fork der OpenELEC-Distrubution zur Erstellung von Heimkinos, wurde bekannt gegeben. Die Benutzeroberfläche basiert auf dem Mediacenter Kodi. Für den Download wurden Images für den Einsatz auf USB-Sticks oder SD-Karten (32- und 64-Bit x86, Raspberry Pi 1/2/3/4, verschiedene Geräte mit Rockchip- und Amlogic-Chips) vorbereitet. In der neuen Version wurde ein Abschnitt im Konfigurator für die Einstellung der VPN-Nutzung hinzugefügt […]

Veröffentlichung von Wine 5.4 und Wine Staging 5.4

Es gab die experimentelle Veröffentlichung einer offenen Implementierung der WinAPI — Wine 5.4. Seit der Veröffentlichung von Version 5.3 wurden 34 Fehlerberichte geschlossen und 373 Änderungen vorgenommen. Die wichtigsten Änderungen sind: Eingebettete Programme wurden auf die Verwendung der neuen C-Laufzeit UCRTBase umgestellt; Unterstützung für Domainnamen mit nationalen Zeichensätzen (IDN, Internationalized Domain Names) wurde verbessert; In Direct2D wurde die Unterstützung für das Zeichnen von Rechtecken hinzugefügt […]

Aktualisieren Sie RouterOS auf Ihrem MikroTik

Am Abend des 10. März begann der Support von Mail.ru, Beschwerden von Nutzern über Verbindungsprobleme mit den IMAP/SMTP-Servern von Mail.ru über E-Mail-Programme zu erhalten. Dabei scheiterten einige Verbindungen, während andere ein Zertifikat-Fehler zeigten. Der Fehler wurde verursacht, weil der „Server“ ein selbstsigniertes TLS-Zertifikat ausgibt. Innerhalb von zwei Tagen gab es mehr als 10 Beschwerden von Nutzern aus den unterschiedlichsten Netzwerken […]

Wie wir ein SAAS-verteiltes Team von mehreren hundert Personen zusammengestellt haben.

Die Zusammenarbeit ist das Schmerzgebiet traditioneller Büroinstrumente. Wenn zehn Personen gleichzeitig an einer Datei arbeiten, kostet es mehr Zeit und Mühe, nicht für die Überarbeitung, sondern für das Suchen nach Änderungen und deren Autoren. Dies wird durch die Vielzahl von Anwendungen kompliziert, die nicht immer kompatibel sind. Eine Möglichkeit, dieses Problem zu lösen, besteht darin, auf cloudbasierte Büroanwendungen umzusteigen. Es gibt nicht viele davon, […]

LoadLibrary, eine Schicht zum Laden von Windows-DLLs in Linux-Anwendungen

Tavis Ormandy, Sicherheitsforscher bei Google, entwickelt das Projekt LoadLibrary, das darauf abzielt, für Windows kompilierte DLL-Bibliotheken für die Verwendung in Linux-Anwendungen zu portieren. Das Projekt bietet eine Bibliotheksschicht, mit der eine PE/COFF DLL-Datei geladen und bestimmte darin definierte Funktionen aufgerufen werden können. Der PE/COFF-Loader basiert auf dem Code von ndiswrapper. Der Code des Projekts wird unter der GPLv2-Lizenz verbreitet. […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster