Κατηγορία: Blog

Στο Καζακστάν, ήταν υποχρεωτική η εγκατάσταση κρατικού πιστοποιητικού για το MITM

Στο Καζακστάν, οι πάροχοι τηλεπικοινωνιών έστειλαν μηνύματα στους χρήστες σχετικά με την ανάγκη εγκατάστασης πιστοποιητικού ασφαλείας που έχει εκδοθεί από την κυβέρνηση. Χωρίς εγκατάσταση, το Διαδίκτυο δεν θα λειτουργήσει. Θα πρέπει να θυμόμαστε ότι το πιστοποιητικό δεν επηρεάζει μόνο το γεγονός ότι οι κρατικές υπηρεσίες θα μπορούν να διαβάζουν κρυπτογραφημένη κίνηση, αλλά και το γεγονός ότι ο καθένας μπορεί να γράψει οτιδήποτε για λογαριασμό οποιουδήποτε χρήστη. Η Mozilla έχει ήδη κυκλοφορήσει [...]

Ανάπτυξη εφαρμογών στο SwiftUI. Μέρος 1: Ροή δεδομένων και Redux

Αφού παρακολούθησα τη συνεδρία State of the Union στο WWDC 2019, αποφάσισα να κάνω μια βαθιά βουτιά στο SwiftUI. Έχω ξοδέψει πολύ χρόνο δουλεύοντας με αυτό και τώρα άρχισα να αναπτύσσω μια πραγματική εφαρμογή που μπορεί να είναι χρήσιμη σε ένα ευρύ φάσμα χρηστών. Το ονόμασα MovieSwiftUI - αυτή είναι μια εφαρμογή για την αναζήτηση νέων και παλιών ταινιών, καθώς και τη συλλογή τους […]

Ενημέρωση Firefox 68.0.1

Δημοσιεύτηκε μια διορθωτική ενημέρωση για τον Firefox 68.0.1, η οποία διορθώνει αρκετά προβλήματα: Οι εκδόσεις για macOS υπογράφονται με ένα κλειδί της Apple, επιτρέποντάς τους να χρησιμοποιούνται σε εκδόσεις beta του macOS 10.15. Διορθώθηκε ένα πρόβλημα με το κουμπί πλήρους οθόνης που λείπει κατά την παρακολούθηση βίντεο σε λειτουργία πλήρους οθόνης HBO GO. Διορθώθηκε ένα σφάλμα που προκάλεσε την εμφάνιση εσφαλμένων μηνυμάτων για ορισμένες τοπικές ρυθμίσεις κατά την προσπάθεια υποβολής αιτήματος χρησιμοποιώντας […]

Στο Καζακστάν, αρκετοί μεγάλοι πάροχοι έχουν εφαρμόσει την παρακολούθηση κυκλοφορίας HTTPS

Σύμφωνα με τις τροποποιήσεις του νόμου «Περί Επικοινωνιών» που ισχύει στο Καζακστάν από το 2016, πολλοί πάροχοι του Καζακστάν, συμπεριλαμβανομένων των Kcell, Beeline, Tele2 και Altel, έχουν ξεκινήσει συστήματα για την παρακολούθηση της κίνησης HTTPS των πελατών με την αντικατάσταση του πιστοποιητικού που χρησιμοποιήθηκε αρχικά. Αρχικά, το σύστημα υποκλοπής είχε προγραμματιστεί να εφαρμοστεί το 2016, αλλά αυτή η επιχείρηση αναβαλλόταν συνεχώς και ο νόμος έχει ήδη γίνει […]

Κυκλοφορία του Tinygo 0.7.0, μεταγλωττιστή Go που βασίζεται στο LLVM

Το Tinygo 0.7.0 είναι πλέον διαθέσιμο, αναπτύσσοντας έναν μεταγλωττιστή Go για εφαρμογές που απαιτούν συμπαγή έξοδο και χαμηλή κατανάλωση πόρων, όπως μικροελεγκτές και συμπαγή συστήματα ενός επεξεργαστή. Ο κωδικός διανέμεται με την άδεια BSD. Η μεταγλώττιση για διάφορες πλατφόρμες-στόχους υλοποιείται με χρήση LLVM και οι βιβλιοθήκες χρησιμοποιούνται κυρίως […]

Το Chrome 76 θα αποκλείσει το κενό ανίχνευσης περιήγησης σε ανώνυμη περιήγηση

Η Google ανακοίνωσε αλλαγές στη συμπεριφορά της κατάστασης ανώνυμης περιήγησης στην κυκλοφορία του Chrome 76, που έχει προγραμματιστεί για τις 30 Ιουλίου. Ειδικότερα, θα αποκλειστεί η δυνατότητα χρήσης ενός κενού στην υλοποίηση του FileSystem API, το οποίο επιτρέπει σε κάποιον να προσδιορίσει από μια διαδικτυακή εφαρμογή εάν ο χρήστης χρησιμοποιεί την κατάσταση ανώνυμης περιήγησης. Η ουσία της μεθόδου είναι ότι προηγουμένως, όταν εργαζόταν σε κατάσταση ανώνυμης περιήγησης, το πρόγραμμα περιήγησης απέκλειε την πρόσβαση στο FileSystem API για να αποτρέψει […]

Αποδέσμευση του συστήματος ανίχνευσης εισβολής Snort 2.9.14.0

Η Cisco δημοσίευσε την κυκλοφορία του Snort 2.9.14.0, ενός δωρεάν συστήματος ανίχνευσης και πρόληψης επιθέσεων που συνδυάζει τεχνικές αντιστοίχισης υπογραφών, εργαλεία επιθεώρησης πρωτοκόλλου και μηχανισμούς ανίχνευσης ανωμαλιών. Βασικές καινοτομίες: Προστέθηκε υποστήριξη για μάσκες αριθμού θύρας στην κρυφή μνήμη κεντρικού υπολογιστή και δυνατότητα παράκαμψης της σύνδεσης αναγνωριστικών εφαρμογών σε θύρες δικτύου. Προστέθηκαν νέα πρότυπα λογισμικού πελάτη για την εμφάνιση του […]

Ενημερώστε τους διακομιστές DNS BIND 9.14.4 και Knot 2.8.3

Έχουν δημοσιευτεί διορθωτικές ενημερώσεις για τους σταθερούς κλάδους του διακομιστή BIND DNS 9.14.4 και 9.11.9, καθώς και για τον πειραματικό κλάδο 9.15.2, ο οποίος βρίσκεται υπό ανάπτυξη. Οι νέες εκδόσεις αντιμετωπίζουν μια ευπάθεια συνθήκης αγώνα (CVE-2019-6471) που μπορεί να οδηγήσει σε άρνηση υπηρεσίας (τερματισμός διαδικασίας όταν ενεργοποιείται η διεκδίκηση) όταν αποκλειστεί μεγάλος αριθμός εισερχόμενων πακέτων. Επιπλέον, η νέα έκδοση 9.14.4 προσθέτει υποστήριξη για το GeoIP2 API […]

Το Papers, Please-like παιχνίδι Not Tonight θα μεταφερθεί σύντομα στο Nintendo Switch

Οι προγραμματιστές από το στούντιο PanicBarn και τον εκδοτικό οίκο No More Robots ανακοίνωσαν ότι το Not Tonight θα μεταφερθεί στο Nintendo Switch μέχρι το τέλος του έτους. Το παιχνίδι, παρόμοιο με το Papers, Please στο gameplay, θα λάβει τον υπότιτλο Take Back Control Edition στη νέα πλατφόρμα. Το σκηνικό του έργου ήταν μια εναλλακτική Μεγάλη Βρετανία, στην οποία έχει ήδη συμβεί Brexit και εκπρόσωποι της ακροδεξιάς έχουν έρθει στην εξουσία. […]

Η Google αύξησε τις ανταμοιβές για την εύρεση τρωτών σημείων στο Chrome, το Chrome OS και το Google Play

Η Google ανακοίνωσε αύξηση των ποσών που απονέμονται στο πλαίσιο του προγράμματος επιβράβευσης για τον εντοπισμό τρωτών σημείων στο πρόγραμμα περιήγησης Chrome και τα υποκείμενα στοιχεία του. Η μέγιστη πληρωμή για τη δημιουργία ενός exploit για διαφυγή από περιβάλλον sandbox έχει αυξηθεί από 15 σε 30 χιλιάδες δολάρια, για μια μέθοδο παράκαμψης ελέγχου πρόσβασης JavaScript (XSS) από 7.5 σε 20 χιλιάδες δολάρια, […]

Ο μεταγλωττιστής Rust προστέθηκε στο δέντρο πηγής Android

Η Google έχει συμπεριλάβει έναν μεταγλωττιστή για τη γλώσσα προγραμματισμού Rust στον πηγαίο κώδικα της πλατφόρμας Android, ο οποίος σας επιτρέπει να χρησιμοποιείτε τη γλώσσα για τη δημιουργία στοιχείων Android ή την εκτέλεση δοκιμών. Το αποθετήριο android_rust με σενάρια για τη δημιουργία Rust για Android και το byteorder, παραμένει και έχουν προστεθεί και πακέτα libc crate. Θα πρέπει να σημειωθεί ότι με παρόμοιο τρόπο, το αποθετήριο με […]

Η Microsoft παρουσίασε ένα ασφαλές σύστημα ψηφοφορίας ElectionGuard

Η Microsoft επιδιώκει να αποδείξει ότι το σύστημα ασφαλείας των εκλογών της είναι κάτι περισσότερο από απλώς θεωρία. Οι προγραμματιστές παρουσίασαν το πρώτο σύστημα ψηφοφορίας που περιελάμβανε την τεχνολογία ElectionGuard, η οποία θα πρέπει να παρέχει ευκολότερη και πιο αξιόπιστη ψηφοφορία. Η πλευρά υλικού του συστήματος περιλαμβάνει ένα tablet Surface, έναν εκτυπωτή και έναν προσαρμοστικό ελεγκτή Xbox για να κάνει την ψηφοφορία πιο προσιτή σε όλους […]