Autore: ProHoster

Attacco della settimana: chiamate vocali su LTE (ReVoLTE)

Dal traduttore e TL;DR TL;DR: Sembra che VoLTE si sia rivelato ancora peggio protetto dei primi client Wi-Fi con WEP. Un errore di calcolo esclusivamente architetturale che permette di XORizzare un po' il traffico e ripristinare la chiave. Un attacco è possibile se sei vicino al chiamante e lui chiama frequentemente. Grazie per il suggerimento e TL;DR Klukonin I ricercatori hanno creato un'app per determinare se il tuo operatore è vulnerabile, leggi di più […]

Instagram ha archiviato i messaggi e le foto degli utenti cancellati sui suoi server per più di un anno

Когда вы удаляете что-то из Instagram, очевидно, что вы рассчитываете на то, что это исчезнет навсегда. Однако на деле оказалось, что это не так. Исследователь в сфере IT-безопасности Саугат Покхарел (Saugat Pokharel) сумел получить копии своих фотографий и сообщений, которые были удалены из Instagram более года назад. Это свидетельствует о том, что удаляемая пользователями информация […]

Il Dieselgate negli Stati Uniti costerà a Daimler quasi 3 miliardi di dollari

La casa automobilistica tedesca Daimler ha dichiarato giovedì di aver raggiunto un accordo per risolvere le indagini delle autorità di regolamentazione statunitensi e le cause legali dei proprietari di veicoli. La risoluzione dello scandalo, sorto in relazione all'installazione di software nelle automobili con lo scopo di falsificare i test sulle emissioni dei motori diesel, costerà a Daimler quasi 3 miliardi di dollari.

Instagram ti chiederà di confermare l'identità dei proprietari di account “sospetti”.

Il social network Instagram continua ad aumentare i suoi sforzi per combattere i bot e gli account utilizzati per manipolare gli utenti della piattaforma. Questa volta è stato annunciato che Instagram chiederà ai titolari di account sospettati di “comportamento potenzialmente non autentico” di verificare la propria identità. La nuova policy, secondo Instagram, non riguarderà la maggior parte degli utenti del social network, poiché […]

È stato introdotto il motore del browser Kosmonaut, scritto in Rust

Nell'ambito del progetto Kosmonaut è in fase di sviluppo un motore browser, scritto interamente in linguaggio Rust e che utilizza alcuni degli sviluppi del progetto Servo. Il codice è distribuito sotto MPL 2.0 (Mozilla Public License). I collegamenti OpenGL gl-rs in Rust vengono utilizzati per il rendering. La gestione delle finestre e la creazione del contesto OpenGL sono implementate utilizzando la libreria Glutin. I componenti html5ever e cssparser vengono utilizzati per analizzare HTML e CSS, […]

Le build notturne di Firefox ora supportano l'accelerazione WebRTC tramite VAAPI

Le build Nightly di Firefox hanno aggiunto il supporto per l'accelerazione hardware della decodifica video in sessioni basate sulla tecnologia WebRTC, utilizzata nelle applicazioni web per le videoconferenze. L'accelerazione è implementata utilizzando VA-API (Video Acceleration API) e FFmpegDataDecoder ed è disponibile sia per Wayland che per X11. L'implementazione X11 si basa su un nuovo backend che utilizza EGL. Per consentire l’accelerazione in […]

Paragon Software ha pubblicato un'implementazione GPL di NTFS per il kernel Linux

Konstantin Komarov, fondatore e capo di Paragon Software, ha pubblicato sulla mailing list del kernel Linux una serie di patch con un'implementazione completa del file system NTFS che supporta la modalità di lettura-scrittura. Il codice è aperto sotto licenza GPL. L'implementazione supporta tutte le funzionalità dell'attuale versione di NTFS 3.1, inclusi attributi di file estesi, modalità di compressione dei dati, lavoro efficace con spazi vuoti nei file […]

Libro "BPF per il monitoraggio di Linux"

Ciao, residenti di Khabro! La macchina virtuale BPF è uno dei componenti più importanti del kernel Linux. Il suo corretto utilizzo consentirà agli ingegneri di sistema di individuare guasti e risolvere anche i problemi più complessi. Imparerai come scrivere programmi che monitorano e modificano il comportamento del kernel, come implementare in modo sicuro il codice per monitorare gli eventi nel kernel e molto altro. David Calavera e Lorenzo Fontana ti aiuteranno a scoprire […]

Monitoraggio degli impianti di produzione: come va in Russia?

Ciao, Habr! Il nostro team monitora macchine e varie installazioni su tutto il territorio nazionale. In sostanza, diamo la possibilità al produttore di non dover mandare di nuovo un ingegnere quando “oh, è tutto rotto”, ma in realtà deve solo premere un pulsante. O quando si è rotto non sull'attrezzatura, ma nelle vicinanze. Il problema di fondo è il seguente. Qui state producendo un'unità di cracking del petrolio, o […]

Come risolvere i problemi relativi alla VPN IPsec domestica. Parte 1

Situazione: giorno libero. Bevo caffè. Lo studente ha stabilito una connessione VPN tra due punti ed è scomparso. Controllo: il tunnel c'è davvero, ma nel tunnel non c'è traffico. Lo studente non risponde alle chiamate. Accendo il bollitore e mi immergo nella risoluzione dei problemi di S-Terra Gateway. Condivido la mia esperienza e metodologia. Dati iniziali Due siti geograficamente separati sono collegati da un tunnel GRE. GRE deve essere crittografato: verificare la funzionalità di GRE […]

Revisione dei computer con processore Elbrus. Componenti e test.

Il video blogger Dmitry Bachilo, specializzato in argomenti informatici, ha pubblicato una recensione di due diversi computer basati sui processori Elbrus. Uno è basato su Elbrus 1C+, l'altro è Elbrus 8C. Nei video puoi vedere i loro interni, ammirare non solo i processori russi, ma anche l'SSD domestico, la scheda madre e altro ancora. I test prestazionali da lui condotti hanno mostrato i seguenti risultati: Benchmark […]

Sulla strada verso i database serverless: come e perché

Ciao a tutti! Il mio nome è Golov Nikolay. In precedenza, ho lavorato in Avito e ho gestito la Data Platform per sei anni, ovvero ho lavorato su tutti i database: analitici (Vertica, ClickHouse), streaming e OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). Durante questo periodo, mi sono occupato di un gran numero di database, molto diversi e insoliti, e di casi non standard del loro utilizzo. Ora […]