tema: Blog

En Kazajstán era obligatorio instalar un certificado estatal para MITM.

En Kazajstán, los operadores de telecomunicaciones enviaron mensajes a los usuarios sobre la necesidad de instalar un certificado de seguridad emitido por el gobierno. Sin instalación, Internet no funcionará. Cabe recordar que el certificado no sólo afecta a que las agencias gubernamentales puedan leer el tráfico cifrado, sino también a que cualquiera pueda escribir cualquier cosa en nombre de cualquier usuario. Mozilla ya ha lanzado [...]

Desarrollo de aplicaciones en SwiftUI. Parte 1: flujo de datos y Redux

Después de asistir a la sesión sobre el Estado de la Unión en la WWDC 2019, decidí profundizar en SwiftUI. Pasé mucho tiempo trabajando con él y ahora comencé a desarrollar una aplicación real que puede ser útil para una amplia gama de usuarios. Lo llamé MovieSwiftUI: es una aplicación para buscar películas nuevas y antiguas, además de recopilarlas […]

Actualización de Firefox 68.0.1

Se ha publicado una actualización correctiva para Firefox 68.0.1, que soluciona varios problemas: las compilaciones para macOS están firmadas con una clave de Apple, lo que permite su uso en versiones beta de macOS 10.15; Se solucionó un problema con el botón de pantalla completa que faltaba al mirar un video en el modo de pantalla completa de HBO GO; Se corrigió un error que causaba que aparecieran mensajes incorrectos para algunas configuraciones regionales al intentar realizar una solicitud usando […]

En Kazajstán, varios grandes proveedores han implementado la interceptación del tráfico HTTPS.

De acuerdo con las modificaciones de la Ley de Comunicaciones vigentes en Kazajstán desde 2016, muchos proveedores kazajos, incluidos Kcell, Beeline, Tele2 y Altel, han puesto en marcha sistemas para interceptar el tráfico HTTPS de los clientes sustituyendo el certificado utilizado inicialmente. Inicialmente, se planeó implementar el sistema de interceptación en 2016, pero esta operación se pospuso constantemente y la ley ya se convirtió en […]

Lanzamiento de Tinygo 0.7.0, compilador Go basado en LLVM

Tinygo 0.7.0 ya está disponible y desarrolla un compilador Go para aplicaciones que requieren una salida compacta y un bajo consumo de recursos, como microcontroladores y sistemas compactos de un solo procesador. El código se distribuye bajo la licencia BSD. La compilación para varias plataformas de destino se implementa mediante LLVM y las bibliotecas se utilizan principalmente […]

Chrome 76 bloqueará la laguna de detección de navegación de incógnito

Google anunció cambios en el comportamiento del modo incógnito en el lanzamiento de Chrome 76, previsto para el 30 de julio. En particular, se bloqueará la posibilidad de utilizar una laguna en la implementación de la API FileSystem, que permite determinar desde una aplicación web si el usuario está utilizando el modo incógnito. La esencia del método es que anteriormente, cuando se trabajaba en modo incógnito, el navegador bloqueaba el acceso a la API FileSystem para evitar […]

Lanzamiento del sistema de detección de intrusos Snort 2.9.14.0

Cisco ha publicado el lanzamiento de Snort 2.9.14.0, un sistema gratuito de detección y prevención de ataques que combina técnicas de coincidencia de firmas, herramientas de inspección de protocolos y mecanismos de detección de anomalías. Principales innovaciones: se agregó soporte para máscaras de números de puerto en la caché del host y la capacidad de anular la vinculación de identificadores de aplicaciones a puertos de red; Se agregaron nuevas plantillas de software de cliente para mostrar el […]

Actualice los servidores DNS BIND 9.14.4 y Knot 2.8.3

Se han publicado actualizaciones correctivas para las ramas estables del servidor DNS BIND 9.14.4 y 9.11.9, así como para la rama experimental 9.15.2, que se encuentra en desarrollo. Las nuevas versiones abordan una vulnerabilidad de condición de carrera (CVE-2019-6471) que puede provocar una denegación de servicio (terminación del proceso cuando se activa la afirmación) cuando se bloquea una gran cantidad de paquetes entrantes. Además, la nueva versión 9.14.4 agrega soporte para la API GeoIP2 […]

Papers, el juego tipo Please Not Tonight pronto se trasladará a Nintendo Switch

Los desarrolladores del estudio PanicBarn y la editorial No More Robots anunciaron que Not Tonight se trasladará a Nintendo Switch a finales de año. El juego, similar a Papers, Please en el modo de juego, recibirá el subtítulo Take Back Control Edition en la nueva plataforma. El escenario del proyecto era una Gran Bretaña alternativa, en la que el Brexit ya se había producido y los representantes de la extrema derecha habían llegado al poder. […]

Google ha aumentado las recompensas por identificar vulnerabilidades en Chrome, Chrome OS y Google Play

Google ha anunciado un aumento en las cantidades otorgadas en el marco de su programa de recompensas por identificar vulnerabilidades en el navegador Chrome y sus componentes subyacentes. El pago máximo por crear un exploit para escapar de un entorno sandbox se ha incrementado de 15 a 30 mil dólares, por un método para eludir el control de acceso de JavaScript (XSS) de 7.5 a 20 mil dólares, […]

Compilador Rust agregado al árbol fuente de Android

Google ha incluido un compilador para el lenguaje de programación Rust en el código fuente de la plataforma Android, que le permite usar el lenguaje para construir componentes de Android o ejecutar pruebas. También se ha agregado el repositorio android_rust con scripts para compilar Rust para Android y los paquetes byteorder, restante y libc crate. Cabe señalar que de manera similar, el repositorio con […]

Microsoft mostró un sistema de votación seguro ElectionGuard

Microsoft busca demostrar que su sistema de seguridad electoral es más que una mera teoría. Los desarrolladores presentaron el primer sistema de votación que incluía la tecnología ElectionGuard, que debería proporcionar una votación más fácil y confiable. El lado del hardware del sistema incluye una tableta Surface, una impresora y un controlador adaptable Xbox para que la votación sea más accesible para todos.