Συντάκτης: ProHoster

Επίθεση της εβδομάδας: φωνητικές κλήσεις μέσω LTE (ReVoLTE)

Από τον μεταφραστή και το TL;DR TL;DR: Φαίνεται ότι το VoLTE αποδείχθηκε ότι ήταν ακόμη χειρότερα προστατευμένο από τους πρώτους πελάτες Wi-Fi με WEP. Ένας αποκλειστικά αρχιτεκτονικός λάθος υπολογισμός που σας επιτρέπει να XOR λίγο την κίνηση και να επαναφέρετε το κλειδί. Μια επίθεση είναι δυνατή εάν είστε κοντά στον καλούντα και κάνει κλήσεις συχνά. Ευχαριστούμε για τη συμβουλή και οι ερευνητές του TL;DR Klukonin δημιούργησαν μια εφαρμογή για να προσδιορίσουν εάν ο χειριστής σας είναι ευάλωτος, διαβάστε περισσότερα […]

Το Instagram αποθηκεύει διαγραμμένα μηνύματα χρηστών και φωτογραφίες στους διακομιστές του για περισσότερο από ένα χρόνο

Όταν διαγράφετε κάτι από το Instagram, προφανώς περιμένετε να φύγει για πάντα. Ωστόσο, στην πραγματικότητα αποδείχθηκε ότι δεν ήταν έτσι. Ο ερευνητής ασφάλειας πληροφορικής Saugat Pokharel κατάφερε να αποκτήσει αντίγραφα των φωτογραφιών και των αναρτήσεών του που είχαν διαγραφεί από το Instagram πριν από περισσότερο από ένα χρόνο. Αυτό δείχνει ότι οι πληροφορίες που έχουν διαγραφεί από τους χρήστες […]

Η Dieselgate στις ΗΠΑ θα κοστίσει στην Daimler σχεδόν 3 δισεκατομμύρια δολάρια

Η γερμανική αυτοκινητοβιομηχανία Daimler ανακοίνωσε την Πέμπτη ότι κατέληξε σε συμφωνία για διευθέτηση ερευνών από τις ρυθμιστικές αρχές των ΗΠΑ και μηνύσεων από ιδιοκτήτες οχημάτων. Η διευθέτηση του σκανδάλου, που προέκυψε σε σχέση με την εγκατάσταση λογισμικού σε αυτοκίνητα με σκοπό την παραποίηση δοκιμών εκπομπών κινητήρων ντίζελ, θα κοστίσει στην Daimler σχεδόν 3 δισεκατομμύρια δολάρια.

Το Instagram θα σας ζητήσει να επιβεβαιώσετε την ταυτότητα των κατόχων των «ύποπτων» λογαριασμών

Το κοινωνικό δίκτυο Instagram συνεχίζει να εντείνει τις προσπάθειές του για την καταπολέμηση των bots και των λογαριασμών που χρησιμοποιούνται για τη χειραγώγηση των χρηστών της πλατφόρμας. Αυτή τη φορά, ανακοινώθηκε ότι το Instagram θα ζητήσει από τους κατόχους λογαριασμών που είναι ύποπτοι για «δυνητικά μη αυθεντική συμπεριφορά» να επαληθεύσουν την ταυτότητά τους. Η νέα πολιτική, σύμφωνα με το Instagram, δεν θα επηρεάσει την πλειοψηφία των χρηστών του κοινωνικού δικτύου, καθώς […]

Παρουσιάστηκε η μηχανή περιήγησης Kosmonaut, γραμμένη σε Rust

Ως μέρος του έργου Kosmonaut, αναπτύσσεται μια μηχανή προγράμματος περιήγησης, γραμμένη εξ ολοκλήρου στη γλώσσα Rust και χρησιμοποιώντας ορισμένες από τις εξελίξεις του έργου Servo. Ο κωδικός διανέμεται σύμφωνα με το MPL 2.0 (Mozilla Public License). Οι συνδέσεις OpenGL gl-rs στο Rust χρησιμοποιούνται για απόδοση. Η διαχείριση παραθύρων και η δημιουργία περιβάλλοντος OpenGL υλοποιούνται χρησιμοποιώντας τη βιβλιοθήκη Glutin. Τα στοιχεία html5ever και cssparser χρησιμοποιούνται για την ανάλυση HTML και CSS, […]

Οι νυχτερινές εκδόσεις του Firefox υποστηρίζουν πλέον την επιτάχυνση WebRTC μέσω VAAPI

Οι νυχτερινές εκδόσεις του Firefox έχουν προσθέσει υποστήριξη για την επιτάχυνση υλικού της αποκωδικοποίησης βίντεο σε περιόδους σύνδεσης που βασίζονται στην τεχνολογία WebRTC, που χρησιμοποιείται σε εφαρμογές web για τηλεδιάσκεψη. Η επιτάχυνση υλοποιείται με χρήση VA-API (Video Acceleration API) και FFmpegDataDecoder και είναι διαθέσιμη τόσο για το Wayland όσο και για το X11. Η υλοποίηση X11 βασίζεται σε ένα νέο backend που χρησιμοποιεί EGL. Για να ενεργοποιήσετε την επιτάχυνση σε […]

Η Paragon Software δημοσίευσε μια GPL υλοποίηση του NTFS για τον πυρήνα του Linux

Ο Konstantin Komarov, ιδρυτής και επικεφαλής της Paragon Software, δημοσίευσε στη λίστα αλληλογραφίας του πυρήνα Linux ένα σύνολο ενημερώσεων κώδικα με πλήρη εφαρμογή του συστήματος αρχείων NTFS που υποστηρίζει τη λειτουργία ανάγνωσης-εγγραφής. Ο κωδικός είναι ανοιχτός με την άδεια GPL. Η υλοποίηση υποστηρίζει όλες τις δυνατότητες της τρέχουσας έκδοσης του NTFS 3.1, συμπεριλαμβανομένων των εκτεταμένων χαρακτηριστικών αρχείων, της λειτουργίας συμπίεσης δεδομένων, της αποτελεσματικής εργασίας με κενά διαστήματα σε αρχεία […]

Βιβλίο "BPF για παρακολούθηση Linux"

Γεια σας, κάτοικοι του Khabro! Η εικονική μηχανή BPF είναι ένα από τα πιο σημαντικά στοιχεία του πυρήνα του Linux. Η σωστή χρήση του θα επιτρέψει στους μηχανικούς συστημάτων να βρουν σφάλματα και να λύσουν ακόμη και τα πιο περίπλοκα προβλήματα. Θα μάθετε πώς να γράφετε προγράμματα που παρακολουθούν και τροποποιούν τη συμπεριφορά του πυρήνα, πώς να εφαρμόζετε με ασφάλεια κώδικα για την παρακολούθηση συμβάντων στον πυρήνα και πολλά άλλα. Ο David Calavera και ο Lorenzo Fontana θα σας βοηθήσουν να ανακαλύψετε […]

Παρακολούθηση του εξοπλισμού παραγωγής: πώς πάει στη Ρωσία;

Γεια σου, Χαμπρ! Η ομάδα μας παρακολουθεί μηχανήματα και διάφορες εγκαταστάσεις σε όλη τη χώρα. Ουσιαστικά, παρέχουμε την ευκαιρία στον κατασκευαστή να μην χρειαστεί να στείλει μηχανικό για άλλη μια φορά όταν "ω, όλα είναι χαλασμένα", αλλά στην πραγματικότητα χρειάζεται μόνο να πατήσει ένα κουμπί. Ή όταν χάλασε όχι στον εξοπλισμό, αλλά κοντά. Το βασικό πρόβλημα είναι το εξής. Εδώ παράγετε μια μονάδα πυρόλυσης λαδιού ή […]

Τρόπος αντιμετώπισης προβλημάτων εγχώριου IPsec VPN. Μέρος 1

Κατάσταση: ρεπό. Πίνω καφέ. Ο μαθητής δημιούργησε μια σύνδεση VPN μεταξύ δύο σημείων και εξαφανίστηκε. Ελέγχω: υπάρχει πραγματικά μια σήραγγα, αλλά δεν υπάρχει κίνηση στη σήραγγα. Ο μαθητής δεν απαντά στις κλήσεις. Βάζω τον βραστήρα και βουτάω στην αντιμετώπιση προβλημάτων του S-Terra Gateway. Μοιράζομαι την εμπειρία και τη μεθοδολογία μου. Αρχικά δεδομένα Δύο γεωγραφικά διαχωρισμένες τοποθεσίες συνδέονται με μια σήραγγα GRE. Το GRE πρέπει να είναι κρυπτογραφημένο: Έλεγχος της λειτουργικότητας του GRE […]

Ανασκόπηση υπολογιστών με επεξεργαστή Elbrus. Συστατικά και δοκιμές.

Ο βιντεομπλόγκερ Dmitry Bachilo, που ειδικεύεται σε θέματα υπολογιστών, δημοσίευσε μια ανασκόπηση δύο διαφορετικών υπολογιστών που βασίζονται σε επεξεργαστές Elbrus. Το ένα βασίζεται στο Elbrus 1C+, το άλλο είναι το Elbrus 8C. Στα βίντεο μπορείτε να δείτε το εσωτερικό τους, να θαυμάσετε όχι μόνο τους Ρώσους επεξεργαστές, αλλά και τον εγχώριο SSD, τη μητρική πλακέτα και πολλά άλλα. Οι δοκιμές απόδοσης που πραγματοποίησε έδειξαν τα ακόλουθα αποτελέσματα: Συγκριτική αξιολόγηση […]

Προς βάσεις δεδομένων χωρίς διακομιστή - πώς και γιατί

Γεια σε όλους! Το όνομά μου είναι Golov Nikolay. Προηγουμένως, δούλευα στην Avito και διαχειριζόμουν την πλατφόρμα δεδομένων για έξι χρόνια, δηλαδή δούλευα σε όλες τις βάσεις δεδομένων: αναλυτική (Vertica, ClickHouse), streaming και OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). Κατά τη διάρκεια αυτής της περιόδου, ασχολήθηκα με μεγάλο αριθμό βάσεων δεδομένων - πολύ διαφορετικές και ασυνήθιστες, και με μη τυπικές περιπτώσεις χρήσης τους. Τώρα […]