Catégorie : Blog

Le messager Delta Chat 1.2 est sorti pour Android et iOS

Delta Chat est un messager qui n'a pas de serveurs propres et utilise le courrier électronique pour échanger des messages. Les messages sont automatiquement cryptés en utilisant la norme Autocrypt, basée sur OpenPGP. Par défaut, un chiffrement opportuniste est utilisé, mais il est possible de créer des contacts vérifiés en scannant un code QR d'un autre appareil. Nouveautés de la version 1.2 : possibilité de fixer des discussions, ajout de contacts sans blocage via code QR. […]

PostgreSQL Antipatterns : combattre les armées des « morts »

Les mécanismes internes de PostgreSQL lui permettent d'être très rapide dans certaines situations et « pas très » dans d'autres. Aujourd'hui, nous allons nous concentrer sur un exemple classique de conflit entre le fonctionnement d'une SGBD et ce que le développeur fait avec celle-ci — UPDATE contre principes MVCC. En résumé, l'intrigue provient d'un excellent article : Lorsque une ligne est modifiée par la commande UPDATE, deux opérations sont en fait exécutées : […]

MVCC-3. Versions des chaînes

Ainsi, nous avons examiné les questions liées à l'isolation et fait une digression sur l'organisation des données à un niveau bas. Et enfin, nous sommes arrivés à la partie la plus intéressante — les versions des lignes. Titre Comme nous l'avons déjà mentionné, chaque ligne peut simultanément exister dans la base de données sous plusieurs versions. Il est nécessaire de distinguer une version d'une autre. À cet effet, chaque version possède […]

Une fonction de suppression automatique des messages arrive sur WhatsApp

Récemment, l'application de messagerie populaire WhatsApp a ajouté un mode sombre, mais cela ne signifie pas que les développeurs ont cessé de travailler sur de nouvelles fonctionnalités. Cependant, cette fois, les utilisateurs ne découvriront rien de réellement nouveau, mais plutôt une fonctionnalité qui existe depuis des années dans des applications concurrentes. Il s'agit de la suppression automatique des messages. Dans les versions bêta de WhatsApp 2.20.83 et 2.20.84, il est désormais possible d'activer […]

Les puces mémoire DDR4 restent vulnérables aux attaques RowHammer, malgré les protections ajoutées

Un groupe de chercheurs de l'université libre d'Amsterdam, de l'École polytechnique fédérale de Zurich et de Qualcomm a étudié l'efficacité des protections contre les attaques de type RowHammer dans les puces mémoire DDR4 modernes, qui permettent de modifier le contenu de certains bits de la mémoire vive dynamique (DRAM). Les résultats sont préoccupants et les puces DDR4 des principaux fabricants demeurent toujours vulnérables (CVE-2020-10255). La vulnérabilité RowHammer permet de corrompre le contenu de certains […]

Wine 5.4

Le 13 mars, Wine 5.4 a été publié. Wine est une couche de compatibilité pour les applications Windows sur des systèmes d'exploitation compatibles POSIX, traduisant les appels d'API Windows en appels POSIX à la volée au lieu d'émuler la logique de Windows comme le ferait une machine virtuelle. En plus de plus de 34 corrections dans le suivi des bogues, cette nouvelle version inclut : Unicode mis à jour vers la version 13 ; les programmes intégrés utilisent désormais le runtime UCRTBase C ; amélioration du support […]

ARM cryptographique basé sur des normes de clé publique pour la plateforme Android

Il est temps de démontrer comment un terminal cryptographique basé sur des normes à clé publique, cryptoarmpkcs, fonctionne sur l'une des plateformes mobiles, à savoir Android. Le concept à la base du développement de l'outil cryptoarmpkcs est que l'utilisateur doit éprouver un minimum d'inconvénients lors de la création et de la vérification d'une signature électronique. C'est pourquoi nous proposons comme support clé pour le certificat personnel […]

Vulnérabilité dans la pile Bluetooth Bluez

Une vulnérabilité (CVE-2020-0556) a été détectée dans la pile Bluetooth libre BlueZ, utilisée dans les distributions Linux et Chrome OS, permettant potentiellement à un attaquant d'accéder au système. En raison d'une vérification des accès incorrecte dans l'implémentation des profils Bluetooth HID et HOGP, la vulnérabilité permet, sans passer par la procédure d'appairage de l'appareil avec l'hôte, d'entraîner un déni de service ou d'augmenter ses privilèges en connectant un dispositif Bluetooth malveillant. Un appareil Bluetooth malveillant […]

Mise à jour de la distribution pour créer des home cinémas LibreELEC 9.2.1

La version du projet LibreELEC 9.2.1, qui développe un fork de la distribution pour créer des home cinémas OpenELEC, a été publiée. L'interface utilisateur est basée sur le centre de médias Kodi. Des images sont prêtes à être téléchargées pour fonctionner avec des clés USB ou des cartes SD (versions 32 et 64 bits pour x86, Raspberry Pi 1/2/3/4, divers dispositifs utilisant des puces Rockchip et Amlogic). Dans cette nouvelle version, une section pour configurer l'utilisation de VPN a été ajoutée […]

Publication de Wine 5.4 et Wine Staging 5.4

La version expérimentale de l'implémentation ouverte de WinAPI — Wine 5.4 — est sortie. Depuis la sortie de la version 5.3, 34 rapports de bogues ont été résolus et 373 changements ont été apportés. Les changements les plus importants : Les programmes intégrés ont été adaptés pour utiliser le nouveau runtime C UCRTBase ; Amélioration de la prise en charge des noms de domaines contenant des caractères d'alphabets nationaux (IDN, Noms de Domaines Internationalisés) ; Support du dessin de rectangles avec Direct2D […]

Mettez à jour RouterOS sur votre MikroTik

Le soir du 10 mars, le service client de Mail.ru a commencé à recevoir des plaintes d'utilisateurs concernant l'impossibilité de se connecter aux serveurs IMAP/SMTP de Mail.ru via des programmes de messagerie. Certains connexions échouaient, tandis que d'autres affichaient une erreur de certificat. Cette erreur est causée par le fait que le « serveur » renvoie un certificat TLS auto-signé. En deux jours, plus de 10 plaintes ont été reçues d'utilisateurs provenant de différents réseaux […]

Comment nous avons transféré vers SAAS une équipe distribuée de plusieurs centaines de personnes

Le travail collaboratif est un point douloureux des outils de bureau traditionnels. Lorsque dix personnes travaillent simultanément sur un fichier, plus de temps et d'énergie sont consacrés non pas aux modifications, mais à la recherche des changements et de leurs auteurs. Cela se complique avec de nombreuses applications qui ne sont pas toujours compatibles. L'une des façons de résoudre ce problème est de passer à des suites bureautiques basées sur le cloud. Elles ne sont pas si nombreuses, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster