autor: ProHoster

Ataque da semana: chamadas de voz por LTE (ReVoLTE)

Do tradutor e TL;DR TL;DR: Parece que VoLTE resultou estar aínda peor protexido que os primeiros clientes Wi-Fi con WEP. Un erro de cálculo exclusivamente arquitectónico que permite XOR un pouco o tráfico e restaurar a chave. É posible un ataque se estás preto da persoa que chama e este fai chamadas con frecuencia. Grazas polo consello e TL; DR Klukonin Os investigadores crearon unha aplicación para determinar se o teu operador é vulnerable, ler máis […]

Instagram almaceou nos seus servidores as mensaxes e fotos de usuarios eliminadas durante máis dun ano

Cando eliminas algo de Instagram, obviamente esperas que desapareza para sempre. Non obstante, en realidade resultou que non era así. O investigador de seguridade informática Saugat Pokharel conseguiu obter copias das súas fotos e publicacións que foron eliminadas de Instagram hai máis dun ano. Isto indica que a información eliminada polos usuarios […]

Dieselgate nos Estados Unidos custará a Daimler case 3 millóns de dólares

O fabricante de automóbiles alemán Daimler dixo este xoves que chegou a un acordo para resolver as investigacións dos reguladores estadounidenses e as demandas dos propietarios de vehículos. A solución do escándalo, que xurdiu en relación coa instalación de software nos automóbiles co propósito de falsificar as probas de emisións dos motores diésel, custará a Daimler case 3 millóns de dólares. O acordo […]

Instagram pedirache que confirmes a identidade dos propietarios das contas "sospeitosas".

A rede social Instagram segue incrementando os seus esforzos para loitar contra os bots e as contas que se utilizan para manipular aos usuarios da plataforma. Esta vez, anunciouse que Instagram pedirá aos titulares de contas sospeitosos de "comportamento potencialmente inauténtico" que verifiquen a súa identidade. A nova política, segundo Instagram, non afectará á maioría dos usuarios da rede social, xa que […]

Introduciuse o motor de navegador Kosmonaut, escrito en Rust

Como parte do proxecto Kosmonaut, estase a desenvolver un motor de navegador, escrito integramente na linguaxe Rust e utilizando algúns dos desenvolvementos do proxecto Servo. O código distribúese baixo MPL 2.0 (Mozilla Public License). Os enlaces OpenGL gl-rs en Rust úsanse para renderizar. A xestión de fiestras e a creación de contextos OpenGL impléntanse mediante a biblioteca Glutin. Os compoñentes html5ever e cssparser úsanse para analizar HTML e CSS, […]

As versións nocturnas de Firefox agora admiten a aceleración WebRTC a través de VAAPI

As versións nocturnas de Firefox engadiron soporte para a aceleración de hardware da decodificación de vídeo en sesións baseadas na tecnoloxía WebRTC, utilizada en aplicacións web para videoconferencias. A aceleración implícase mediante VA-API (Video Acceleration API) e FFmpegDataDecoder, e está dispoñible tanto para Wayland como para X11. A implementación de X11 baséase nun novo backend que usa EGL. Para habilitar a aceleración en […]

Paragon Software publicou unha implementación GPL de NTFS para o núcleo de Linux

Konstantin Komarov, fundador e xefe de Paragon Software, publicou na lista de correo do núcleo de Linux un conxunto de parches cunha implementación completa do sistema de ficheiros NTFS que admite o modo lectura-escritura. O código está aberto baixo a licenza GPL. A implementación admite todas as funcións da versión actual de NTFS 3.1, incluíndo atributos de ficheiro estendidos, modo de compresión de datos, traballo efectivo con espazos baleiros nos ficheiros [...]

Libro "BPF for Linux Monitoring"

Ola, veciños de Khabro! A máquina virtual BPF é un dos compoñentes máis importantes do núcleo de Linux. O seu uso axeitado permitirá aos enxeñeiros do sistema atopar fallos e resolver ata os problemas máis complexos. Aprenderá a escribir programas que supervisan e modifican o comportamento do núcleo, a implementar código de forma segura para supervisar eventos no núcleo e moito máis. David Calavera e Lorenzo Fontana axudaranche a descubrir [...]

Monitorización de equipos de produción: como vai en Rusia?

Ola, Habr! O noso equipo supervisa máquinas e instalacións diversas en todo o país. Esencialmente, ofrecémoslle ao fabricante a oportunidade de non ter que enviar un enxeñeiro unha vez máis cando "oh, está todo roto", pero en realidade só precisan premer un botón. Ou cando se avaria non no equipo, senón preto. O problema básico é o seguinte. Aquí está a producir unha unidade de craqueo de aceite, ou [...]

Como solucionar problemas de VPN IPsec doméstica. Parte 1

Situación: Día libre. Tomo café. O estudante estableceu unha conexión VPN entre dous puntos e desapareceu. Comprobo: realmente hai un túnel, pero non hai tráfico no túnel. O alumno non responde ás chamadas. Puxen a chaleira e mergullo na solución de problemas de S-Terra Gateway. Comparto a miña experiencia e metodoloxía. Datos iniciais Dous sitios separados xeograficamente están conectados por un túnel GRE. GRE debe ser cifrado: comprobando a funcionalidade de GRE [...]

Revisión de ordenadores con procesador Elbrus. Compoñentes e probas.

O videobloguer Dmitry Bachilo, especializado en temas informáticos, publicou unha revisión de dous ordenadores diferentes baseados en procesadores Elbrus. Un está baseado en Elbrus 1C +, o outro é Elbrus 8C. Nos vídeos podes ver o seu interior, admirar non só os procesadores rusos, senón tamén o SSD doméstico, a placa base e moito máis. As probas de rendemento que realizou mostraron os seguintes resultados: Benchmark [...]

De camiño ás bases de datos sen servidor: como e por que

Ola a todos! Chámome Golov Nikolay. Anteriormente traballei en Avito e xestionei a Plataforma de Datos durante seis anos, é dicir, traballei en todas as bases de datos: analíticas (Vertica, ClickHouse), streaming e OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). Durante este tempo, tratei con un gran número de bases de datos, moi diferentes e pouco habituais, e con casos non estándar do seu uso. Agora […]