Rubriik: Blogi

Mäluarkitektuur veebi teenustele: tehnoloogia põhialused ja põhimõtted

In-Memory — andmete salvestamise kontseptsioonide kogum, kus andmed salvestatakse rakenduse mällu, samas kui ketast kasutatakse varukoopia jaoks. Klassikalistes lähenemisviisides säilitatakse andmed kettal ja mälu kasutatakse vahemäluna. Näiteks veebirakendus, millel on andmete töötlemiseks tagaplaan, küsib andmeid salvestusest: saab, töötleb ja edastab palju andmeid üle võrgu. In-Memory arvutustes saadetakse päringud otse andmetele — […]

Mikrojaotuse seL4 matemaatiliselt kinnitatud RISC-V arhitektuurile

RISC-V Foundation teatas, et mikrokerne seL4 on kinnitatud RISC-V arhitektuuriga süsteemides. Kinnitamine tähendab matemaatilise tõestuse esitamist seL4 töö usaldusväärsuse kohta, mis näitab täielikku vastavust keeleliselt formaalsetele spetsifikatsioonidele. Usaldusväärsuse tõestamine võimaldab seL4 kasutamist RISC-V RV64 protsessorite põhisüsteemides, kus on vajalik kõrgem usaldusväärsuse tase ja tagatakse puudumine […]

Linuxi helisüsteemi väljaanne — ALSA 1.2.3

Käivitati helisüsteemi ALSA 1.2.3 versioon. Uus versioon toob kaasa teegid, utiliidid ja pistikprogrammid, mis töötavad kasutaja tasemel. Draiverid arenevad koos Linuxi tuumaga. Muudatustest, lisaks rohketele draiverite parandustele, on toodud esile Linuxi tuuma 5.7 toe tagamine, PCM, Mixer ja Topology API laiendamine (draiverite kaudu töötlejatest kasutaja ruumis laadimise võimalus). On rakendatud teisaldatav (relocatable) versioon snd_dlopen […]

Teine beetaversioon Haiku R1 operatsioonisüsteemist

Avaldatud on teine beetaversioon operatsioonisüsteemist Haiku R1. Alguses loodi projekt BeOSi sulgemise reaktsioonina ning arenes algselt nimega OpenBeOS, kuid 2004. aastal muudeti nimi BeOS kaubamärgi nimemures seondumise tõttu. Uue versiooni toimivuse hindamiseks on koostatud mitu Live-installiprogrammi (x86, x86-64). Suur osa Haiku operatsioonisüsteemi allikaid […]

KDE Plasma 5.19 väljaanne

Ilmus uus KDE Plasma 5.19 graafilise keskkonna versioon. Selle väljaande peamine prioriteet oli vidinate ja töölauaelementide disaini arendamine, mille tulemusel saavutati ühtlasem välimus. Kasutaja saab rohkem kontrolli ja kohandamisvõimalusi, samuti muudatused kasutuslihtsuses muudavad Plasmas navigeerimise veelgi lihtsamaks ja meeldivamaks! Peamised muudatused: Töölaua ja vidinate osas: Parendatud […]

Esimene väljaanne peer-to-peer kliendi föderatiivse võrgustiku Matrix

Välja anti eksperimentaalne Riot P2P klient. Riot — esialgu föderatiivse Matrix võrgu klient. P2P-modifikatsioon lisab klienti serveri ja föderatsiooni teostuse, ilma et oleks vaja tsentraliseeritud DNS-i, integreerides libp2p, mida kasutatakse ka IPFS-is. See on esimene klient, mis säilitab seansi pärast lehe värskendamist, kuid järgmistes peamistes uuendustes (nt 0.2.0) andmed siiski […]

Elasticsearchi turvalisus: aktiveerime klastrite turbevalikud juurdepääsuks seest ja väljast

Elastic Stack — tuntud tööriist SIEM-süsteemide turul (tegelikult mitte ainult nende jaoks). See suudab koguda palju erinevaid andmeid, olgu need tundlikud või vähem tundlikud. Ei ole täiesti õige, kui juurdepääs Elastic Stacki elementidele ei ole kaitstud. Vaikimisi töötavad kõik Elasticu komponendid (Elasticsearch, Logstash, Kibana ja Beats kollektsioonid) avatud protokollide kaudu. Ja […]

Kaugjuhtimispuldi vaade ründaja silmade läbi

1. Sissejuhatus Ettevõtted, kus ei olnud korraldatud kaugjuurdepääsusüsteeme, alustasid nende väljatöötamist hädaolukorras paar kuud tagasi. Mitte kõik administraatorid ei olnud selliseks „kuumuseks” valmis, mis tõi kaasa turvakaalutluste eiramise: teenuste vale konfiguratsioon või isegi aegunud tarkvaraversioonide installimine, millel olid varasemad haavatavused. Mõned on neid probleeme juba kogenud, teised aga on rohkem vedanud, […]

Haldus- ja pühendatud serverid: vastame küsimustele. Osa 4

Selles artiklis soovime käsitleda küsimusi, mis kerkivad esile inimestel, kui nad tegelevad hostinguteenuse pakkujate ja pühendatud serveritega. Enamik arutelusid oleme pidanud ingliskeelsetes foorumites, püüdes kasutajaid eelkõige aidata nõuannete kaudu, mitte enesereklaamiga, ning andes võimalikult detailseid ja erapooletuid vastuseid, arvestades, et meie kogemus valdkonnas ulatub juba üle 14 aasta, sadadeni […]

Monolith Soft keskendub Xenoblade Chronicles brändi arendamisele.

Xenoblade Chronicles on viimase kümne aasta jooksul kujunenud Nintendo suureks frantsiisiks dank kahe põhiosa ja ühe kõrvalosas. Õnneks fännide jaoks ei plaani ei väljaandja ega Monolith Soft seeria hülgamist lähiaastatel. Rääkides Vandaliga, ütles Monolith Softi juht ja Xenoblade Chronicles seeria looja Tetsuya Takahashi, et stuudio keskendub arendusele […]

CROSSTalk — CPU Intel'iga seotud haavatavus, mis põhjustab andmeleke tuumade vahel

Amsterdamis asuva Vaba Ülikooli teadlaste rühm avastas uue haavatavuse (CVE-2020-0543) Intel'i protsessorite mikroarhitektuuri struktuurides, mis on tähelepanuväärne, kuna see võimaldab taastada teise CPU tuuma täidetud käsu tulemusi. See on esimene haavatavus spekulatiivse käsu täitmise mehhanismis, mis võimaldab andmete leket erinevate CPU tuumade vahel (varasemad lekked olid piiratud ühe tuuma erinevate lõimudega). Teadlased andsid probleemile nime […]

UPnP haavatavus, mida saab kasutada DDoS-rünnakute tugevdamiseks ja sisevõrgu skaneerimiseks

Avalikustatud on teave haavatavuse (CVE-2020-12695) kohta UPnP protokollis, mis võimaldab suunata liiklust suvalisele saajale, kasutades standardis ette nähtud 'SUBSCRIBE' toimingut. Haavatavusele on antud koodnimi CallStranger. Haavatavust saab kasutada andmete väljavõtmiseks DLP süsteemidega kaitstud võrkudest, maakonnad portide skannimiseks sisevõrgus ning DDoS rünnakute tugevdamiseks miljonite ühendatud […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster