Catégorie : Blog

Présentation de la plateforme Precursor pour la création d'appareils mobiles libres

Andrew Huang, un activiste connu pour la promotion des idées de l'open hardware et lauréat du prix EFF Pioneer Award 2012, a présenté la plateforme ouverte « Precursor », destinée à la création de concepts de nouveaux appareils mobiles. À l'instar de Raspberry Pi et Arduino, qui permettent de réaliser des appareils pour l'internet des objets, Precursor vise à donner la possibilité de concevoir et d'assembler soi-même divers appareils mobiles […]

Le projet uMatrix a été annulé.

Raymond Hill, l'auteur du système de blocage des contenus indésirables uBlock Origin, a transféré le dépôt de l'extension de navigateur uMatrix en mode archive, signifiant l'arrêt du développement et la disponibilité du code uniquement en mode lecture. En raison de l'arrêt du développement, Raymond Hill a mentionné dans un commentaire publié il y a deux jours qu'il ne peut et ne va plus consacrer son temps à […]

Annonce de Google Cloud Next OnAir EMEA

Salut, Habr ! La semaine dernière, notre conférence en ligne dédiée aux solutions Cloud de Google Cloud Next ‘20 : OnAir a pris fin. Bien que la conférence ait été riche en contenu intéressant et que tout soit disponible en ligne, nous comprenons qu'une conférence mondiale ne peut pas satisfaire les besoins de tous les développeurs et entreprises dans le monde entier. C'est pourquoi, pour répondre aux besoins uniques des utilisateurs […]

Exemple pratique de connexion d'un stockage basé sur Ceph à un cluster Kubernetes

L'interface de stockage des conteneurs (CSI) est une interface unifiée d'interaction entre Kubernetes et les systèmes de stockage de données. Nous en avons déjà parlé brièvement, et aujourd'hui nous allons examiner plus en détail le lien entre CSI et Ceph : nous montrerons comment connecter le stockage Ceph à un cluster Kubernetes. L'article présente des exemples réels, bien que légèrement simplifiés pour faciliter la compréhension. L'installation et la configuration des clusters Ceph et Kubernetes […]

Caractéristiques des mises à jour de firmware des appareils mobiles

Chacun décide personnellement de mettre à jour ou non le firmware de son téléphone. Certains optent pour CyanogenMod, d'autres ne se sentent pas maîtres de leur appareil sans TWRP ou jailbreak. Dans le cas de la mise à jour des téléphones mobiles d'entreprise, le processus doit être relativement uniforme, sinon même Ragnarök semblera un jeu aux équipes informatiques. Pour savoir comment cela se passe dans le monde 'entreprise', lisez la suite.

Sortie de la distribution 4MLinux 34.0

La version 4MLinux 34.0 a été publiée, un système d'exploitation utilisateur minimaliste qui n'est pas un dérivé d'autres projets et utilise un environnement graphique basé sur JWM. 4MLinux peut être utilisé non seulement comme un environnement Live pour lire des fichiers multimédias et accomplir des tâches personnelles, mais aussi comme un système de récupération après une panne et une plateforme pour exécuter des serveurs LAMP (Linux, Apache, MariaDB et […]

Organisation d'attaques efficaces dans le temps à l'aide de HTTP/2 et WPA3

Une nouvelle méthode de piratage surmonte le problème du 'jitter réseau', qui peut affecter le succès des attaques par des canaux externes. Cette méthode, développée par des chercheurs de l'Université de Leuven (Belgique) et de l'Université de New York à Abu Dhabi, a montré que les attaquants peuvent tirer parti des particularités des protocoles réseau pour organiser des fuites d'informations confidentielles. Cette méthode appelée Timeless Timing Attacks a été démontrée cette année lors de la conférence Usenix.

Cisco ISE : Introduction, exigences, installation. Partie 1

1. Introduction Chaque entreprise, même la plus petite, a besoin d'effectuer des authentifications, des autorisations et des comptabilisations des utilisateurs (famille de protocoles AAA). À un stade précoce, l'AAA est plutôt bien réalisé en utilisant des protocoles tels que RADIUS, TACACS+ et DIAMETER. Cependant, avec l'augmentation du nombre d'utilisateurs et de l'entreprise, le nombre de tâches augmente : visibilité maximale des hôtes et des appareils BYOD, authentification à plusieurs facteurs.

Sortie de Vue.js 3.0.0, le framework pour la création d'interfaces utilisateur

L'équipe de développement de Vue.js a annoncé la sortie officielle de Vue.js 3.0 « One Piece », une nouvelle version majeure du framework, qui, selon les développeurs, « offre des performances améliorées, une taille de paquet réduite, une meilleure intégration avec TypeScript, de nouvelles API pour résoudre des tâches à grande échelle et une base solide pour les futures itérations du framework à long terme ». Le code du projet est distribué sous licence MIT. Vue est un framework progressif […]

Vulnérabilité dans Firefox pour Android permettant de contrôler le navigateur via un Wi-Fi public

Une vulnérabilité sérieuse a été détectée dans Firefox pour Android concernant l'implémentation du protocole SSDP, utilisé pour découvrir des services réseau sur un réseau local. Cette vulnérabilité permet à un attaquant, se trouvant sur le même réseau local ou sans fil, de répondre aux requêtes de vérification de Firefox avec un message XML UPnP « LOCATION » contenant des commandes intent, permettant d'ouvrir dans le navigateur une URI arbitraire ou d'appeler des gestionnaires d'autres applications. […]

Le Raspberry Pi 4 a introduit la possibilité de démarrer à partir de périphériques USB

La version par défaut du micrologiciel eeprom avec un bootloader pour les cartes Raspberry Pi 4 a ajouté la possibilité de démarrer à partir de clés USB. Auparavant, les cartes Raspberry Pi 4 ne pouvaient démarrer que depuis une carte SD ou via le réseau. Le support expérimental du démarrage par USB a été ajouté en mai, mais il n'était pas disponible dans le micrologiciel proposé par défaut. L'absence de la possibilité initiale de démarrer via USB et […]

Travail simplifié avec des alertes complexes. Ou l'histoire de création de Balerter

Tout le monde aime les alertes. Bien sûr, il est bien meilleur de recevoir une notification lorsque quelque chose s'est produit (ou a été réparé) que de rester assis à regarder des graphiques et à chercher des anomalies. De nombreux outils ont été créés pour cela. Alertmanager de l'écosystème Prometheus et vmalert du groupe de produits VictoriaMetrics. Notifications Zabbix et alertes dans Grafana. Scripts personnalisés en bash et bots Telegram qui tirent périodiquement quelque chose.

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster