Categoria: Blog

PostgreSQL Antipatterns: combattiamo contro orde di "morti viventi"

Le caratteristiche del funzionamento dei meccanismi interni di PostgreSQL gli consentono di essere molto veloce in alcune situazioni e "non molto" in altre. Oggi ci concentreremo su un classico esempio di conflitto tra come funziona il DBMS e quello che ne fa lo sviluppatore: UPDATE vs principi MVCC. In breve, la trama di un ottimo articolo: Quando una riga viene modificata con il comando UPDATE, vengono effettivamente eseguite due operazioni: […]

MVCC-3. Versioni delle stringhe

Quindi, abbiamo esaminato le questioni relative all'isolamento e abbiamo fatto una digressione sull'organizzazione dei dati a basso livello. Infine, siamo arrivati alla parte più interessante: le versioni delle righe. Come abbiamo già detto, ogni riga può essere presente nel database in più versioni contemporaneamente. È necessario distinguere una versione dall'altra. A tal fine, ogni versione ha […]

In WhatsApp arriverà la funzione di eliminazione automatica dei messaggi

Non molto tempo fa, il popolare messaggero WhatsApp ha ricevuto il supporto per la modalità scura, ma ciò non significa che gli sviluppatori abbiano interrotto le attività per la creazione di nuove funzionalità. Tuttavia, questa volta gli utenti non si aspettano nulla di veramente nuovo, ma piuttosto una funzione presente da anni nei messaggeri concorrenti. Si tratta della cancellazione automatica dei messaggi. Nelle versioni beta di WhatsApp 2.20.83 e 2.20.84 è stata introdotta la possibilità di impostare […]

I chip di memoria DDR4 rimangono vulnerabili agli attacchi RowHammer, nonostante la protezione aggiunta

Un gruppo di ricercatori dell'Università Libera di Amsterdam, della Scuola Politecnica Federale di Zurigo e dell'azienda Qualcomm ha condotto uno studio sull'efficacia della protezione contro gli attacchi di tipo RowHammer applicata ai moderni chip di memoria DDR4, che consente di modificare il contenuto di singoli bit nella memoria DRAM. I risultati si sono rivelati deludenti e i chip DDR4 dei principali produttori rimangono vulnerabili (CVE-2020-10255). La vulnerabilità RowHammer consente di alterare il contenuto di singoli […]

Wine 5.4

Il 13 marzo è stata pubblicata la versione Wine 5.4. Wine è un layer di compatibilità per applicazioni Windows con sistemi operativi compatibili con POSIX, che traduce le chiamate dell'API Windows in chiamate POSIX al volo, anziché emulare la logica di Windows come una macchina virtuale. Oltre a oltre 34 correzioni nel bug tracker, nella nuova versione: Unicode aggiornato alla versione 13 I programmi integrati ora utilizzano il runtime UCRTBase C Migliorato il supporto […]

ARM crittografico basato su standard di chiave pubblica per la piattaforma Android

È giunto il momento di dimostrare come funziona il ARM crittografico basato su standard a chiave aperta cryptoarmpkcs su una delle piattaforme mobili, in particolare Android. Il concetto alla base dello sviluppo dell'utilità cryptoarmpkcs prevede che l'utente debba sperimentare il minimo fastidio nella creazione e verifica della firma elettronica. È per questo motivo che proponiamo come supporto chiave per il certificato personale […]

Vulnerabilità nello stack Bluetooth Bluez

È stata identificata una vulnerabilità nel stack Bluetooth libero BlueZ, utilizzato nelle distribuzioni Linux e Chrome OS (CVE-2020-0556), che potrebbe consentire a un attaccante di accedere al sistema. A causa di una verifica di accesso non corretta nell'implementazione dei profili Bluetooth HID e HOGP, la vulnerabilità consente, senza passare attraverso la procedura di associazione del dispositivo con l'host, di ottenere un'interruzione del servizio o di aumentare i propri privilegi connesso a un dispositivo Bluetooth malevolo. Il dispositivo Bluetooth malevolo […]

Aggiornamento della distribuzione per la creazione di home theater LibreELEC 9.2.1

È stata pubblicata la versione 9.2.1 del progetto LibreELEC, che sviluppa un fork della distribuzione per la creazione di home theater OpenELEC. L'interfaccia utente è basata sul media center Kodi. Sono stati preparati i file immagine per l'avvio da USB o scheda SD (32 e 64 bit x86, Raspberry Pi 1/2/3/4, vari dispositivi basati su chip Rockchip e Amlogic). Nella nuova versione è stata aggiunta una sezione al configuratore per la configurazione dell'uso di VPN […]

Uscita di Wine 5.4 e Wine Staging 5.4

È stata rilasciata la versione sperimentale dell'implementazione aperta di WinAPI — Wine 5.4. Dalla pubblicazione della versione 5.3 sono stati chiusi 34 rapporti di bug e apportate 373 modifiche. Le modifiche più importanti: i programmi inclusi sono stati adattati per utilizzare il nuovo C runtime UCRTBase; migliorato il supporto per i nomi di dominio contenenti caratteri degli alfabeti nazionali (IDN, Nomini di Dominio Internazionalizzati); aggiunto supporto per il disegno di rettangoli in Direct2D con […]

Aggiorna RouterOS sul tuo MikroTik

La sera del 10 marzo, il servizio di supporto di Mail.ru ha iniziato a ricevere segnalazioni da parte degli utenti riguardo all'impossibilità di connettersi ai server IMAP/SMTP di Mail.ru tramite i programmi email. Alcuni tentativi di connessione non andavano a buon fine, mentre altri mostravano errori di certificato. L'errore è stato causato dal fatto che il "server" restituisce un certificato TLS auto-firmato. In due giorni sono arrivate oltre 10 segnalazioni da parte di utenti di vari network […]

Come abbiamo trasferito in SAAS un team distribuito di diverse centinaia di persone

Il lavoro collaborativo è un punto critico per gli strumenti d'ufficio tradizionali. Quando dieci persone lavorano su un file contemporaneamente, il tempo e l'energia vengono spesi non per le modifiche, ma per la ricerca delle variazioni e dei loro autori. Questo è complicato da numerose applicazioni, che non sempre sono compatibili. Uno dei modi per risolvere questo problema è passare a pacchetti d'ufficio basati su cloud. Non ce ne sono molti, […]

LoadLibrary, un'interfaccia per caricare le DLL di Windows nelle applicazioni Linux.

Tavis Ormandy, ricercatore di sicurezza di Google, sta portando avanti il progetto LoadLibrary, mirato al porting delle DLL compilate per Windows per utilizzarle in applicazioni Linux. Il progetto fornisce una libreria di interfaccia che permette di caricare un file DLL nel formato PE/COFF e chiamare specifiche funzioni all'interno di esso. Il caricatore PE/COFF è basato sul codice di ndiswrapper. Il codice del progetto è distribuito sotto licenza GPLv2. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster