Autor: Yuri Gagarin

Linuxi kerneli ei suuda mälu puudujääki õrnalt käsitleda

Linuxi tuumade arendajate e-posti loendis tõstatati probleem Linuxi vabade mälu lõppemise olukorra töötlemisel: see on tuntud probleem, mis vaevab paljusid inimesi juba aastaid ning mille kordamine võtab vähem kui paar minutit viimase Linuxi tuuma versiooniga 5.2.6. Kõik tuuma parameetrid on seadistatud vaikimisi väärtustele. Sammud: Laadige alla parameetriga "mem=4G". Välja lülitame […]

Haavatavus Qualcommi kiipides, mis võimaldab rünnata Android-seadet Wi-Fi kaudu

Qualcommi kiipide juhtmeta infrastruktuuris on tuvastatud kolm haavatavust, mida tuntakse koodinimega "QualPwn". Esimene probleem (CVE-2019-10539) võimaldab rünnata Androidi platvormile põhinevaid seadmeid vahemaa tagant Wi-Fi kaudu. Teine probleem on Qualcommi juhtmeta infrastruktuuri sulguses ja annab juurdepääsu baseband-modemile (CVE-2019-10540). Kolmas probleem esineb icnss draiveris (CVE-2019-10538) ja võimaldab saavutada […]

„Turvasertifikaat” Kazahstanis kehtetuks tunnistatakse

Kazахстанi Rahvuse Julgeoleku Komitee on lõpetanud riikliku „turvakaardi” testimise, teatas KNB RK pressiteenistus. Kõik kodanikud, kes on „turvakaardi” seadistanud, saavad selle eemaldada — selle kasutamine ei ole enam vajalik. Kuid vajadus selle uuesti seadistamiseks võib tekkida „riigi digitaalsete piiride tugevdamise eriregulatsiooni raames”. Kolm nädalat tagasi hakkasid pealinna elanikud […]

LinOTP kahefaktorilise autentimise server

Täna soovin jagada, kuidas seadistada kahefaktorilise autentimise serverit, et kaitsta ettevõtte võrku, saite, teenuseid, ssh. Serveris töötab kombinatsioon: LinOTP + FreeRadius. Miks me seda vajame? See on täiesti tasuta, mugav lahendus, mis toimib oma võrgus, sõltumata kolmandatest teenusepakkujatest. See teenus on väga mugav, piisavalt visuaalne, võrreldes teiste avatud lähtekoodiga toodetega, ning toetab […]

Liitu 2FA-ga (Kahefaktoriline autentimine ASA SSL VPN-i jaoks)

Korporatiivse keskkonna kaugjuurdepääsu vajadus tõuseb üha enam, sõltumata sellest, kas tegu on teie töötajate või partneritega, kes vajavad ligipääsu teie organisatsiooni teatud serveritele. Neid eesmärke silmas pidades kasutavad enamik ettevõtteid VPN-tehnoloogiat, mis on tõestanud end usaldusväärse ja turvalise kohalike ressursside ligipääsu võimaldamise viisina. Minu ettevõte ei olnud […]

Kandekõrgtehnoloogia Arinst vs Anritsu võrdlev ülevaade

Iseseisvasse testülevaatesse saabusid Venemaa arendaja „Kroks“ paar seadet. Need on üsna kompaktsed raadiosagedusmõõturid, nimelt: spektrianalüsaator sisseehitatud signaaligeneraatoriga ja vektorianalüsaator (reflektomeeter). Mõlemal seadmel on ülemine sagedus ulatusega kuni 6,2 GHz. Käsitlemist väärivate seadmete suhtes süvenes huvi, kas tegemist on taas kord taskus mahutatavate „näidikute“ (mänguasjade) või tõeliselt tähelepanuväärsete seadmetega, nagu tootja neid positsioneerib: […]

Kalifornias farmereid sunnib päikesepaneelide paigaldamine veeressursside ja põllumajandusmaa vähenemise tõttu.

Kaliifornias, kus püsiv kuivus vähendab veevarusid, on põllumajandustootjad sunnitud otsima muid sissetulekuallikaid. Ainuüksi San Joaquin'i orus peavad põllumajandustootjad võib-olla rohkem kui pool miljonit aakrit (202,3 tuhat hektarit) põllumajandusest välja viima, et täita 2014. aasta Maa-aluse vee säästliku haldamise seaduse (Sustainable Groundwater Management Act of 2014) nõudeid, mis lõpuks piiravad […]

ARM esitles oma teist ainulaadset 64-bitist Cortex-A34 tuuma.

2015. aastal tutvustas ARM energiatõhusat 64/32-bitist Cortex-A35 tuuma heterogeenses big.LITTLE arhitektuuris, 2016. aastal aga toodi turule 32-bitine Cortex-A32 tuum kantavate elektroonikaseadmete jaoks. Nüüd, ilma erilist tähelepanu tõmbamata, on ettevõte esitanud 64-bitise Cortex-A34 tuuma. See toode on saadaval Flexible Access programmi raames, mis avab kihistuste arendajatele juurdepääsu laiale intellektuaalomandi valikule, võimaldades tasuda vaid […]

Uues Chrome'is on tulemas režiim, mis «tumendab» igat veebisaiti

„Tumedat režiimi“ rakendustes ei üllata praegu enam kedagi. See funktsioon on olemas kõigis aktuaalsetes operatsioonisüsteemides, brauserites, paljudes mobiilsete ja lauaarvutite rakendustes. Kuid paljud veebisaidid ei toeta endiselt sellist funktsiooni. Kuid tundub, et see pole üldse vajalik. Google'i arendajad on lisanud Canary brauseri versiooni lipu, mis aktiveerib vastava kujunduse erinevatel […]

FFmpeg 4.2 multimeedia paketi väljaanne

Pärast üheksa kuu kestnud arendust on saadaval FFmpeg 4.2 multimeediapakett, mis sisaldab rakenduste kogumit ja teekide kollektsiooni erinevate multimeediaformatidega töötamiseks (helide ja videoformaatide salvestamine, teisendamine ja dekodeerimine). Paketis on kasutatud LGPL ja GPL litsentse ning FFmpeg'i arendust tehakse koostöös MPlayeriga. FFmpeg 4.2-sse on lisatud järgmised muudatused: võimalus kasutada Clang'i failide kompileerimiseks […]

Leitud meetod inkognito-režiimi tuvastamiseks Chrome 76-s

Chrome 76-s suleti võimalus, mis võimaldas FileSystem API rakenduse kaudu tuvastada inkognito-režiimi kasutust. Alates Chrome 76-st ei blokeeritud nüüd FileSystem API juurde pääsemist, mis oli inkognito-režiimi aktiivsuse märgiks, vaid brauser lõpetas FileSystem API piirangu, kuid puhastas tehtud muudatused seansi lõpus. Selgus, et uus rakendus on siiski puudustega, mis võimaldavad sama nagu varem […]

ClamAV 0.101.3 tasuta viirusetõrje paketi uuendus

Cisco avaldas tasuta viirusetõrje paketi ClamAV 0.101.3 paranduse, mis lahendab haavatavuse, mis võimaldab teenusetõkestuse algatamist spetsiaalselt vormindatud zip-arhivi manuse saatmisega. Probleem on versioon mitte-rekursiivsest „zip-pommist“, mille avamine nõuab väga suurt aega ja ressursse. Meetodi olemus seisneb arhivis andmete paigutamises, mis võimaldavad saavutada zip-formaadile maksimaalset kokkusurumise astet — […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster