aihe: Blogi

Kazakstanissa oli pakollista asentaa valtion sertifikaatti MITM:lle

Kazakstanissa teleoperaattorit lähettivät käyttäjille viestejä tarpeesta asentaa hallituksen myöntämä turvasertifikaatti. Ilman asennusta Internet ei toimi. On muistettava, että varmenne ei vaikuta pelkästään siihen, että valtion virastot voivat lukea salattua liikennettä, vaan myös siihen, että kuka tahansa voi kirjoittaa mitä tahansa minkä tahansa käyttäjän puolesta. Mozilla on jo käynnistänyt [...]

Sovelluskehitys SwiftUI:lla. Osa 1: Dataflow ja Redux

Osallistuttuani State of the Union -istuntoon WWDC 2019 -tapahtumassa päätin sukeltaa syvälle SwiftUI:han. Olen viettänyt paljon aikaa sen parissa ja nyt olen alkanut kehittää todellista sovellusta, josta voi olla hyötyä useille käyttäjille. Kutsuin sitä MovieSwiftUI:ksi – tämä on sovellus uusien ja vanhojen elokuvien etsimiseen sekä niiden keräämiseen […]

Firefox-päivitys 68.0.1

Firefox 68.0.1:lle on julkaistu korjaava päivitys, joka korjaa useita ongelmia: macOS:n koontiversiot on allekirjoitettu Apple-avaimella, mikä mahdollistaa niiden käytön macOS 10.15:n beta-julkaisuissa; Korjattu puuttuva koko näytön painike, kun videota katsotaan HBO GO:n koko näytön tilassa. Korjattu virhe, joka aiheutti väärien viestien näyttämisen joillakin kielillä, kun yritettiin pyytää […]

Kazakstanissa useat suuret palveluntarjoajat ovat ottaneet käyttöön HTTPS-liikenteen sieppauksen

Kazakstanissa vuodesta 2016 lähtien voimassa olleiden viestintälain muutosten mukaisesti monet kazakstanilaiset palveluntarjoajat, mukaan lukien Kcell, Beeline, Tele2 ja Altel, ovat käynnistäneet järjestelmiä asiakkaiden HTTPS-liikenteen sieppaamiseksi korvaamalla alun perin käytetty varmenne. Sieppausjärjestelmä suunniteltiin alun perin käyttöön otettavaksi vuonna 2016, mutta tätä toimintaa lykättiin jatkuvasti ja laista on jo tullut […]

Tinygo 0.7.0, LLVM-pohjaisen Go-kääntäjän julkaisu

Tinygo 0.7.0 on nyt saatavilla, ja se kehittää Go-kääntäjän sovelluksiin, jotka vaativat kompaktia tehoa ja vähän resurssien kulutusta, kuten mikro-ohjaimet ja kompaktit yhden prosessorin järjestelmät. Koodia jaetaan BSD-lisenssillä. Kääntäminen eri kohdealustoille toteutetaan LLVM:llä, ja kirjastot käyttävät pääasiassa […]

Chrome 76 estää incognito-selauksen havaitsemisen porsaanreiän

Google ilmoitti muutoksista incognito-tilan toimintaan Chrome 76:n julkaisussa, joka on määrä julkaista 30. heinäkuuta. Erityisesti estetään mahdollisuus käyttää porsaanreikää FileSystem API:n toteutuksessa, jonka avulla voidaan määrittää verkkosovelluksesta, käyttääkö käyttäjä incognito-tilaa. Menetelmän ydin on, että aiemmin incognito-tilassa selain esti pääsyn FileSystem API:lle estääkseen […]

Snort 2.9.14.0 -tunkeutumisen havaitsemisjärjestelmän julkaisu

Cisco on julkaissut Snort 2.9.14.0:n, ilmaisen hyökkäysten havaitsemis- ja estojärjestelmän, jossa yhdistyvät allekirjoitusten täsmäystekniikat, protokollan tarkastustyökalut ja poikkeamien havaitsemismekanismit. Tärkeimmät innovaatiot: Lisätty tuki porttinumeromaskeille isäntävälimuistissa ja mahdollisuus ohittaa sovellustunnisteiden sitominen verkkoportteihin; Uusia asiakasohjelmistomalleja on lisätty näyttämään […]

Päivitä DNS-palvelimet BIND 9.14.4 ja Knot 2.8.3

Korjaavat päivitykset on julkaistu BIND DNS -palvelimen vakaille haareille 9.14.4 ja 9.11.9 sekä kehitteillä olevalle kokeelliselle haaralle 9.15.2. Uudet julkaisut korjaavat kilpailutilanteen haavoittuvuuden (CVE-2019-6471), joka voi johtaa palvelun estoon (prosessin lopettamiseen, kun Asserti laukeaa), kun suuri määrä saapuvia paketteja estetään. Lisäksi uusi versio 9.14.4 lisää tuen GeoIP2 API:lle […]

Papers, Please-like -peli Not Tonight siirretään pian Nintendo Switchille

PanicBarn-studion ja No More Robotsin kustantajan kehittäjät ilmoittivat, että Not Tonight siirretään Nintendo Switchille vuoden loppuun mennessä. Peli, joka on samanlainen kuin Papers, Please in gameplay, saa uudella alustalla alaotsikon Take Back Control Edition. Hankkeen tapahtumapaikkana oli vaihtoehtoinen Iso-Britannia, jossa Brexit on jo tapahtunut ja äärioikeiston edustajat ovat tulleet valtaan. […]

Google on lisännyt palkkioita Chromen, Chrome-käyttöjärjestelmän ja Google Playn haavoittuvuuksien tunnistamisesta

Google on ilmoittanut korottavansa palkkio-ohjelmansa puitteissa myönnettyjä summia Chrome-selaimen ja sen taustalla olevien komponenttien haavoittuvuuksien tunnistamisesta. Enimmäismaksu hiekkalaatikkoympäristöstä pakenevan hyväksikäytön luomisesta on nostettu 15 tuhannesta dollarista 30 tuhanteen dollariin, JavaScriptin pääsynhallinnan (XSS) ohitusmenetelmän osalta 7.5:stä 20 tuhanteen dollariin, […]

Rust-kääntäjä lisätty Android-lähdepuuhun

Google on sisällyttänyt Android-alustan lähdekoodiin Rust-ohjelmointikielen kääntäjän, jonka avulla voit käyttää kieltä Android-komponenttien rakentamiseen tai testien suorittamiseen. Lisätty on myös android_rust-arkisto, jossa on skriptejä Rust for Android -sovelluksen rakentamiseen sekä byteorder, stay ja libc crate -paketit. On huomattava, että samalla tavalla arkisto, jossa on […]

Microsoft esitteli turvallisen ElectionGuard-äänestysjärjestelmän

Microsoft pyrkii osoittamaan, että sen vaaliturvajärjestelmä on enemmän kuin vain teoria. Kehittäjät esittelivät ensimmäisen äänestysjärjestelmän, joka sisälsi ElectionGuard-teknologian, jonka pitäisi tarjota helpompaa ja luotettavampaa äänestämistä. Järjestelmän laitteistopuoli sisältää Surface-tabletin, tulostimen ja mukautuvan Xbox-ohjaimen, jotta äänestäminen olisi kaikkien saatavilla […]