著者: プロホスト

今週の攻撃: LTE 経由の音声通話 (ReVoLTE)

翻訳者と TL;DR から TL;DR: VoLTE は、WEP を使用した最初の Wi-Fi クライアントよりもさらに保護が劣っていることが判明したようです。 トラフィックを少し XOR してキーを復元できるという、唯一のアーキテクチャ上の誤算です。 発信者の近くにいて、発信者が頻繁に電話をかける場合、攻撃が行われる可能性があります。 ヒントとTL;DRに感謝します。クルコニン研究者は、オペレーターが脆弱かどうかを判断するアプリを作成しました。 続きを読む […]

インスタグラム、削除されたユーザーメッセージと写真をサーバーにXNUMX年以上保存

Instagram から何かを削除すると、それが永久に失われることを期待するのは明らかです。 しかし、実際にはそうではないことが判明しました。 ITセキュリティ研究者のサウガット・ポカレル氏は、XNUMX年以上前にインスタグラムから削除された自分の写真と投稿のコピーを入手することに成功した。 これは、ユーザーによって削除された情報を示します […]

米国でのディーゼルゲートの費用はダイムラーに約3億ドルかかる

ドイツの自動車メーカー、ダイムラーは木曜日、米国の規制当局による調査と自動車所有者からの訴訟を解決することで合意に達したと発表した。 ディーゼルエンジンの排ガス検査を改ざんする目的で自動車にソフトウェアをインストールしたことに関連して起きたスキャンダルの和解により、ダイムラーは約3億ドルの費用がかかることになる […]

Instagramは「不審な」アカウントの所有者の身元確認を求めます

ソーシャル ネットワーク Instagram は、プラットフォームのユーザーを操作するために使用されるボットやアカウントと戦う取り組みを強化し続けています。 今回、インスタグラムが「不正な行為の可能性がある」と疑われるアカウント所有者に本人確認を求めることが発表された。 Instagram によると、この新しいポリシーはソーシャル ネットワークのユーザーの大多数には影響を与えません。

Rustで書かれたKosmonautブラウザエンジンが導入されました

Kosmonaut プロジェクトの一環として、ブラウザ エンジンが開発されており、すべて Rust 言語で書かれ、Servo プロジェクトの開発の一部が使用されています。 このコードは、MPL 2.0 (Mozilla Public License) に基づいて配布されます。 Rust の OpenGL バインディング gl-rs はレンダリングに使用されます。 ウィンドウ管理と OpenGL コンテキストの作成は、Glutin ライブラリを使用して実装されます。 html5ever コンポーネントと cssparser コンポーネントは、HTML と CSS を解析するために使用されます。[…]

Firefox の Nightly ビルドが VAAPI 経由の WebRTC アクセラレーションをサポートするようになりました

Firefox の Nightly ビルドでは、ビデオ会議用の Web アプリケーションで使用される、WebRTC テクノロジに基づくセッションでのビデオ デコードのハードウェア アクセラレーションのサポートが追加されました。アクセラレーションは VA-API (Video Acceleration API) と FFmpegDataDecoder を使用して実装されており、Wayland と X11 の両方で利用できます。 X11 実装は、EGL を使用する新しいバックエンドに基づいています。 […] でアクセラレーションを有効にするには

Paragon Software は、Linux カーネル用の NTFS の GPL 実装を公開しました。

Paragon Software の創設者兼責任者である Konstantin Kumarov 氏は、読み書きモードをサポートする NTFS ファイル システムを完全に実装した一連のパッチを Linux カーネル メーリング リストに公開しました。コードは GPL ライセンスの下で公開されています。この実装では、拡張ファイル属性、データ圧縮モード、ファイル内の空きスペースの効果的な処理など、現在のバージョンの NTFS 3.1 のすべての機能がサポートされています。

書籍「Linux モニタリング用 BPF」

ハブロ住民の皆さん、こんにちは! BPF 仮想マシンは、Linux カーネルの最も重要なコンポーネントの XNUMX つです。 これを適切に使用すると、システム エンジニアは障害を発見し、最も複雑な問題でも解決できるようになります。 カーネルの動作を監視および変更するプログラムを作成する方法、カーネル内のイベントを監視するコードを安全に実装する方法などを学びます。 デビッド カラベラとロレンツォ フォンタナがあなたの発見をお手伝いします […]

生産設備のモニタリング: ロシアではどうなっていますか?

こんにちは、ハブル! 私たちのチームは、全国の機械やさまざまな設備を監視しています。 基本的に、メーカーが「ああ、すべてが壊れた」ときにエンジニアを再度派遣する必要がなくなる機会を提供しますが、実際にはボタンを XNUMX つ押すだけで済みます。 または、機器ではなく近くで故障した場合。 基本的な問題は次のとおりです。 ここでは、石油分解装置を製造していますか、または […]

国内 IPsec VPN のトラブルシューティング方法。 パート1

状況:休日。 コーヒーを飲む。 学生は XNUMX 地点間に VPN 接続を設定し、行方不明になりました。 確認すると、本当にトンネルがありますが、トンネル内には交通量がありません。 生徒は電話に出ません。 やかんを付けて、S-Terra ゲートウェイのトラブルシューティングに取り組みます。 私の経験と方法論を共有します。 初期データ 地理的に離れた XNUMX つのサイトが GRE トンネルによって接続されています。 GRE を暗号化する必要がある: GRE の機能を確認する […]

Elbrus プロセッサを搭載したコンピュータのレビュー。 コンポーネントとテスト。

コンピュータ関連のトピックを専門とするビデオブロガーの Dmitry Bachilo 氏は、Elbrus プロセッサを搭載した 1 台の異なるコンピュータのレビューを発表しました。 8 つは Elbrus XNUMXC+ ベースで、もう XNUMX つは Elbrus XNUMXC で、ビデオではその内部を見ることができ、ロシアのプロセッサだけでなく、国産の SSD やマザーボードなどもご覧いただけます。 彼が実施したパフォーマンス テストでは、次の結果が示されました: ベンチマーク […]

サーバーレスデータベースへの道 - その方法と理由

こんにちは、みんな! 私の名前はゴロフ・ニコライです。 以前は、Avito で XNUMX 年間データ プラットフォームを管理していました。つまり、分析データベース (Vertica、ClickHouse)、ストリーミング、OLTP (Redis、Tarantool、VoltDB、MongoDB、PostgreSQL) のすべてのデータベースに取り組みました。 この間、私は非常に異なっていて珍しい、そしてその使用の非標準的なケースを含む多数のデータベースを扱いました。 今 […]