autor: ProHoster

Ataque de la semana: llamadas de voz a través de LTE (ReVoLTE)

Del traductor y TL;DR TL;DR: Parece que VoLTE resultó estar incluso peor protegido que los primeros clientes Wi-Fi con WEP. Un error de cálculo exclusivamente arquitectónico que le permite XOR un poco el tráfico y restaurar la clave. Es posible un ataque si está cerca de la persona que llama y él hace llamadas con frecuencia. Gracias por el consejo y TL; DR Klukonin Los investigadores han creado una aplicación para determinar si su operador es vulnerable, lea más […]

Instagram almacenó mensajes y fotos de usuarios eliminados en sus servidores durante más de un año

Cuando eliminas algo de Instagram, obviamente esperas que desaparezca para siempre. Sin embargo, en realidad resultó que no era así. El investigador de seguridad informática Saugat Pokharel logró obtener copias de sus fotos y publicaciones que fueron eliminadas de Instagram hace más de un año. Esto indica que la información eliminada por los usuarios […]

El dieselgate en EE.UU. le costará a Daimler casi 3 millones de dólares

El fabricante de automóviles alemán Daimler dijo el jueves que había llegado a un acuerdo para resolver las investigaciones de los reguladores estadounidenses y las demandas de los propietarios de vehículos. El acuerdo sobre el escándalo surgido en relación con la instalación de software en los automóviles para falsificar las pruebas de emisiones de los motores diésel le costará a Daimler casi 3 mil millones de dólares.

Instagram pedirá confirmar la identidad de los propietarios de cuentas “sospechosas”

La red social Instagram continúa incrementando sus esfuerzos para combatir los bots y cuentas que se utilizan para manipular a los usuarios de la plataforma. Esta vez, se anunció que Instagram pedirá a los titulares de cuentas sospechosos de “comportamiento potencialmente no auténtico” que verifiquen su identidad. La nueva política, según Instagram, no afectará a la mayoría de usuarios de la red social, ya que […]

Se presentó el motor de navegador Kosmonaut, escrito en Rust

Como parte del proyecto Kosmonaut, se está desarrollando un motor de navegador, escrito íntegramente en lenguaje Rust y utilizando algunos de los desarrollos del proyecto Servo. El código se distribuye bajo MPL 2.0 (Licencia pública de Mozilla). Los enlaces OpenGL gl-rs en Rust se utilizan para renderizar. La gestión de ventanas y la creación de contexto OpenGL se implementan utilizando la biblioteca Glutin. Los componentes html5ever y cssparser se utilizan para analizar HTML y CSS, […]

Las versiones nocturnas de Firefox ahora admiten la aceleración WebRTC a través de VAAPI

Las versiones nocturnas de Firefox han agregado soporte para la aceleración por hardware de la decodificación de video en sesiones basadas en la tecnología WebRTC, utilizada en aplicaciones web para videoconferencias. La aceleración se implementa mediante VA-API (Video Acceleration API) y FFmpegDataDecoder, y está disponible tanto para Wayland como para X11. La implementación de X11 se basa en un nuevo backend que utiliza EGL. Para permitir la aceleración en […]

Paragon Software ha publicado una implementación GPL de NTFS para el kernel de Linux

Konstantin Komarov, fundador y director de Paragon Software, publicó en la lista de correo del kernel de Linux un conjunto de parches con una implementación completa del sistema de archivos NTFS que admite el modo de lectura y escritura. El código está abierto bajo la licencia GPL. La implementación admite todas las funciones de la versión actual de NTFS 3.1, incluidos atributos de archivo extendidos, modo de compresión de datos, trabajo efectivo con espacios vacíos en archivos […]

Libro "BPF para monitoreo de Linux"

¡Hola residentes de Khabro! La máquina virtual BPF es uno de los componentes más importantes del kernel de Linux. Su uso adecuado permitirá a los ingenieros de sistemas encontrar fallas y resolver incluso los problemas más complejos. Aprenderá cómo escribir programas que monitoreen y modifiquen el comportamiento del kernel, cómo implementar código de forma segura para monitorear eventos en el kernel y mucho más. David Calavera y Lorenzo Fontana te ayudarán a descubrir […]

Seguimiento de los equipos de producción: ¿cómo va la situación en Rusia?

¡Hola Habr! Nuestro equipo monitorea máquinas e instalaciones diversas en todo el país. Básicamente, brindamos la oportunidad al fabricante de no tener que enviar a un ingeniero una vez más cuando “oh, está todo roto”, cuando en realidad solo necesita presionar un botón. O cuando se averió no en el equipo, sino cerca. El problema básico es el siguiente. Aquí usted está produciendo una unidad de craqueo de petróleo, o […]

Cómo solucionar problemas de VPN IPsec nacional. Parte 1

Situación: Día libre. Yo bebo café. El estudiante configuró una conexión VPN entre dos puntos y desapareció. Compruebo: realmente hay un túnel, pero no hay tráfico en él. El estudiante no contesta llamadas. Pongo la tetera a hervir y me sumerjo en la solución de problemas de S-Terra Gateway. Comparto mi experiencia y metodología. Datos iniciales Dos sitios geográficamente separados están conectados por un túnel GRE. GRE debe estar cifrado: comprobando la funcionalidad de GRE […]

Revisión de computadoras con procesador Elbrus. Componentes y pruebas.

El videobloguero Dmitry Bachilo, especializado en temas informáticos, publicó una reseña de dos computadoras diferentes basadas en procesadores Elbrus. Uno está basado en Elbrus 1C+, el otro es Elbrus 8C. En los videos se puede ver su interior, admirar no solo los procesadores rusos, sino también los SSD nacionales, la placa base y más. Las pruebas de rendimiento que realizó arrojaron los siguientes resultados: Punto de referencia […]

Hacia bases de datos sin servidor: cómo y por qué

¡Hola a todos! Mi nombre es Golov Nikolay. Anteriormente trabajé en Avito y administré la Plataforma de Datos durante seis años, es decir, trabajé en todas las bases de datos: analítica (Vertica, ClickHouse), streaming y OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). Durante este tiempo, trabajé con una gran cantidad de bases de datos, muy diferentes e inusuales, y con casos de uso no estándar. Ahora […]