Tēma: Blogs

Kazahstānā MITM bija obligāti jāuzstāda valsts sertifikāts

Kazahstānā telekomunikāciju operatori nosūtīja lietotājiem ziņojumus par nepieciešamību uzstādīt valdības izsniegtu drošības sertifikātu. Bez instalēšanas internets nedarbosies. Jāatceras, ka sertifikāts ietekmē ne tikai to, ka valsts aģentūras varēs nolasīt šifrētu trafiku, bet arī to, ka jebkurš var rakstīt jebko jebkura lietotāja vārdā. Mozilla jau ir uzsākusi [...]

Lietojumprogrammu izstrāde SwiftUI. 1. daļa: datu plūsma un redux

Pēc piedalīšanās sesijā “State of the Union” WWDC 2019 es nolēmu dziļi izpētīt SwiftUI. Esmu pavadījis daudz laika, strādājot ar to, un tagad esmu sācis izstrādāt reālu aplikāciju, kas var būt noderīga plašam lietotāju lokam. Es to nosaucu par MovieSwiftUI — šī ir lietotne jaunu un vecu filmu meklēšanai, kā arī to apkopošanai […]

Firefox 68.0.1 atjauninājums

Ir publicēts koriģējošais Firefox 68.0.1 atjauninājums, kas novērš vairākas problēmas: macOS versijas ir parakstītas ar Apple atslēgu, kas ļauj tos izmantot macOS 10.15 beta laidienos; Novērsta problēma ar trūkstošo pilnekrāna pogu, skatoties video HBO GO pilnekrāna režīmā. Izlabota kļūda, kuras dēļ dažās lokalizācijās tika parādīti nepareizi ziņojumi, mēģinot pieprasīt, izmantojot […]

Kazahstānā vairāki lieli pakalpojumu sniedzēji ir ieviesuši HTTPS trafika pārtveršanu

Saskaņā ar Kazahstānā kopš 2016. gada spēkā esošajiem grozījumiem likumā “Par sakariem”, daudzi Kazahstānas pakalpojumu sniedzēji, tostarp Kcell, Beeline, Tele2 un Altel, ir ieviesuši sistēmas klientu HTTPS trafika pārtveršanai, aizstājot sākotnēji izmantoto sertifikātu. Sākotnēji pārtveršanas sistēmu bija plānots ieviest 2016. gadā, taču šī operācija tika pastāvīgi atlikta un likums jau kļuvis par […]

Tinygo 0.7.0, uz LLVM balstīta Go kompilatora izlaišana

Tagad ir pieejams Tinygo 0.7.0, kas izstrādā Go kompilatoru lietojumprogrammām, kurām nepieciešama kompakta izvade un zems resursu patēriņš, piemēram, mikrokontrolleri un kompaktas viena procesora sistēmas. Kods tiek izplatīts saskaņā ar BSD licenci. Kompilācija dažādām mērķa platformām tiek īstenota, izmantojot LLVM, un bibliotēkas galvenokārt izmanto […]

Chrome 76 bloķēs inkognito pārlūkošanas noteikšanas nepilnības

Google paziņoja par izmaiņām inkognito režīma darbībā Chrome 76 izlaidumā, kas paredzēts 30. jūlijā. Jo īpaši tiks bloķēta iespēja izmantot nepilnības FileSystem API ieviešanā, kas ļauj no tīmekļa lietojumprogrammas noteikt, vai lietotājs izmanto inkognito režīmu. Metodes būtība ir tāda, ka iepriekš, strādājot inkognito režīmā, pārlūkprogramma bloķēja piekļuvi FileSystem API, lai novērstu […]

Snort 2.9.14.0 ielaušanās noteikšanas sistēmas izlaišana

Cisco ir publicējis Snort 2.9.14.0 versiju — bezmaksas uzbrukumu noteikšanas un novēršanas sistēmu, kas apvieno parakstu saskaņošanas metodes, protokolu pārbaudes rīkus un anomāliju noteikšanas mehānismus. Galvenie jauninājumi: pievienots atbalsts portu numuru maskām resursdatora kešatmiņā un iespēja ignorēt lietojumprogrammu identifikatoru piesaisti tīkla portiem; Ir pievienotas jaunas klientu programmatūras veidnes, lai parādītu […]

BIND 9.14.4 un Knot 2.8.3 DNS serveru atjaunināšana

Ir publicēti koriģējošie atjauninājumi BIND DNS servera 9.14.4 un 9.11.9 stabilajām zarām, kā arī eksperimentālajai filiālei 9.15.2, kas atrodas izstrādes stadijā. Jaunie laidieni novērš sacensību nosacījumu ievainojamību (CVE-2019-6471), kas var izraisīt pakalpojuma atteikumu (procesa pārtraukšanu, kad tiek aktivizēts apgalvojums), kad tiek bloķēts liels skaits ienākošo pakešu. Turklāt jaunā versija 9.14.4 pievieno atbalstu GeoIP2 API […]

Papers, Please-like spēle Not Tonight drīzumā tiks pārnesta uz Nintendo Switch

Izstrādātāji no studijas PanicBarn un izdevniecības No More Robots paziņoja, ka Not Tonight līdz gada beigām tiks pārnesta uz Nintendo Switch. Spēle, līdzīgi kā Papers, Please in gameplay, jaunajā platformā saņems apakšvirsrakstu Take Back Control Edition. Projekta uzstādījums bija alternatīva Lielbritānija, kurā jau noticis Brexit un pie varas nākuši galēji labējie pārstāvji. […]

Google palielināja atlīdzību par ievainojamību atrašanu pārlūkprogrammās Chrome, Chrome OS un Google Play

Uzņēmums Google ir paziņojis, ka palielinās tās atlīdzību programmas ietvaros piešķirtās summas par pārlūkprogrammas Chrome un tā pamatā esošo komponentu ievainojamību identificēšanu. Maksimālais maksājums par ekspluatācijas izveidi, lai izvairītos no smilškastes vides, palielināts no 15 līdz 30 tūkstošiem dolāru, par JavaScript piekļuves kontroles (XSS) apiešanas metodi no 7.5 līdz 20 tūkstošiem dolāru, […]

Rust kompilators ir pievienots Android avota kokam

Google Android platformas pirmkodā ir iekļāvusi Rust programmēšanas valodas kompilatoru, kas ļauj izmantot valodu Android komponentu veidošanai vai testu veikšanai. Ir pievienotas arī android_rust repozitorijs ar skriptiem Rust for Android izveidei un baitu secību, paliek un libc crate pakotnes. Jāatzīmē, ka līdzīgā veidā repozitorijs ar […]

Microsoft parādīja drošu balsošanas sistēmu ElectionGuard

Microsoft cenšas pierādīt, ka tās vēlēšanu drošības sistēma ir kas vairāk nekā tikai teorija. Izstrādātāji prezentēja pirmo balsošanas sistēmu, kas ietvēra ElectionGuard tehnoloģiju, kurai vajadzētu nodrošināt vieglāku un uzticamāku balsošanu. Sistēmas aparatūras pusē ir Surface planšetdators, printeris un Xbox adaptīvais kontrolieris, lai padarītu balsošanu pieejamāku ikvienam […]