Autor: ProHoster

Turvalise NTS-protokolli toega NTPsec 1.2.0 ja Chrony 4.0 NTP-serverite väljalase

IETF (Internet Engineering Task Force), mis vastutab Interneti-protokollide ja arhitektuuri arendamise eest, on lõpetanud protokolli RFC for the NTS (Network Time Security) ja avaldanud sellega seotud spetsifikatsiooni identifikaatori RFC 8915 all. RFC on saanud "Kavandatud standardi" staatus, misjärel alustatakse tööd, et anda RFC-le standardi kavandi staatus, mis tegelikult tähendab protokolli täielikku stabiliseerumist ja […]

Saadaval on Pythoni sarnane programmeerimiskeel Snek 1.5 manustatud süsteemide jaoks

Keith Packard, aktiivne Debiani arendaja, X.Org projekti juht ja paljude X laienduste, sealhulgas XRender, XComposite ja XRandR looja, on avaldanud uue programmeerimiskeele Snek 1.5 väljalase, mida võib pidada Pythoni lihtsustatud versiooniks. keel, mis on kohandatud kasutamiseks manustatud süsteemides, millel pole MicroPythoni ja CircuitPythoni kasutamiseks piisavalt ressursse. Snek ei väida, et toetab täielikult […]

Honeypot vs Deception Xello näitel

Habré kohta on juba mitu artiklit Honeypoti ja Deceptioni tehnoloogiate kohta (1 artikkel, 2 artikkel). Siiani oleme aga silmitsi arusaamise puudumisega nende kaitsevahendite klasside erinevuste kohta. Selleks otsustasid meie kolleegid Xello Deceptionist (esimene Deceptioni platvormi Venemaa arendaja) kirjeldada üksikasjalikult nende lahenduste erinevusi, eeliseid ja arhitektuurilisi iseärasusi. Uurime välja, mis on […]

Auk turvavahendina - 2 ehk kuidas APT "elussööda pealt" püüda

(tänu Sergey G. Brester sebresile pealkirja idee eest) Kolleegid, selle artikli eesmärk on jagada kogemusi uue klassi pettusetehnoloogiatel põhineva IDS-lahenduste aastapikkusest testtööst. Materjali esituse loogilise sidususe säilitamiseks pean vajalikuks alustada ruumidest. Niisiis, probleem: sihitud rünnakud on kõige ohtlikumad rünnakute tüübid, hoolimata asjaolust, et […]

Ütlemata atraktiivne: kuidas me lõime meepoti, mida ei saa paljastada

Viirusetõrjefirmad, infoturbeeksperdid ja lihtsalt entusiastid paljastavad meepottide süsteeme Internetis, et püüda kinni värskest viirusetüübist või paljastada ebatavalisi häkkerite taktikaid. Meepotid on nii levinud, et küberkurjategijatel on tekkinud omamoodi puutumatus: nad tuvastavad kiiresti, et nende ees on lõks, ja ignoreerivad seda lihtsalt. Tänapäeva häkkerite taktika uurimiseks oleme loonud realistliku meepoti, mis […]

5G nutitelefonide müük kasvas 2020. aastal eelmise aastaga võrreldes enam kui 1200%

Strategy Analytics avaldas värske prognoosi viienda põlvkonna (5G) mobiilsidet toetavate nutitelefonide ülemaailmse turu kohta: selliste seadmete tarned näitavad plahvatuslikku kasvu, vaatamata mobiilseadmete sektori langusele tervikuna. Eelmisel aastal tarniti maailmas hinnanguliselt umbes 18,2 miljonit 5G nutitelefoni. 2020. aastal ulatuvad eksperdid ekspertide hinnangul üle veerand miljardi ühiku, […]

Venemaa tarkvararegistris olevate toodete arv ületas 7 tuhande piiri

Vene Föderatsiooni digitaalarengu, side ja massimeedia ministeerium võttis Venemaa tarkvara registrisse ligi poolteistsada uut toodet kodumaistelt arendajatelt. Lisatud tooted tunnistati vastavaks elektrooniliste arvutite ja andmebaaside venekeelsete programmide registri loomise ja pidamise eeskirjadega kehtestatud nõuetele. Registris on tarkvara firmadelt SKAD Tech, Aerocube, Business Logic, BFT, 1C, InfoTeKS, […]

NGINX üksuse 1.20.0 rakendusserveri väljalase

Ilmus rakendusserver NGINX Unit 1.20, mille raames töötatakse välja lahendus, et tagada veebirakenduste käivitamine erinevates programmeerimiskeeltes (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ja Java). NGINX Unit suudab samaaegselt käivitada mitut rakendust erinevates programmeerimiskeeltes, mille käivitusparameetreid saab dünaamiliselt muuta, ilma et oleks vaja konfiguratsioonifaile redigeerida ja taaskäivitada. Kood […]

Suricata 6.0 sissetungituvastussüsteemi väljalaskmine

Pärast aastast arendustööd on OISF (Open Information Security Foundation) avaldanud Suricata 6.0 võrgu sissetungimise tuvastamise ja ennetamise süsteemi väljalaske, mis pakub tööriistu erinevat tüüpi liikluse kontrollimiseks. Suricata konfiguratsioonides on võimalik kasutada Snorti projekti poolt välja töötatud allkirjade andmebaasi, samuti Emerging Threats ja Emerging Threats Pro reeglistikke. Projekti lähtekoodi levitatakse GPLv2 litsentsi all. Peamised muudatused: […]

Rust 1.47 programmeerimiskeele väljalase

Avaldatud on Mozilla projektiga rajatud süsteemi programmeerimiskeele Rust versioon 1.47. Keel keskendub mälu ohutusele, pakub automaatset mäluhaldust ja pakub vahendeid ülesannete suure paralleelsuse saavutamiseks ilma prügikogujat või käitusaega kasutamata (käitusaeg taandub standardse teegi põhikäivitamise ja hoolduseni). Rusti automaatne mäluhaldus vabastab arendaja […]