topic: blog

In Kazachstan was het verplicht om een ​​staatscertificaat voor MITM te installeren

In Kazachstan stuurden telecomoperatoren berichten naar gebruikers over de noodzaak om een ​​door de overheid uitgegeven beveiligingscertificaat te installeren. Zonder installatie werkt internet niet. Houd er rekening mee dat het certificaat niet alleen van invloed is op het feit dat overheidsinstanties gecodeerd verkeer kunnen lezen, maar ook op het feit dat iedereen namens elke gebruiker alles kan schrijven. Mozilla heeft al gelanceerd [...]

Applicatieontwikkeling op SwiftUI. Deel 1: Dataflow en Redux

Na het bijwonen van de State of the Union-sessie op WWDC 2019 besloot ik een diepe duik te nemen in SwiftUI. Ik heb er veel tijd mee gewerkt en ben nu begonnen met het ontwikkelen van een echte applicatie die voor een breed scala aan gebruikers nuttig kan zijn. Ik noemde het MovieSwiftUI - dit is een app waarmee je naar nieuwe en oude films kunt zoeken en ze kunt verzamelen […]

Firefox-update 68.0.1

Er is een corrigerende update voor Firefox 68.0.1 gepubliceerd, die verschillende problemen oplost: Builds voor macOS zijn ondertekend met een Apple-sleutel, waardoor ze kunnen worden gebruikt in bètaversies van macOS 10.15; Er is een probleem opgelost met de ontbrekende knop voor volledig scherm bij het bekijken van een video in de volledige schermmodus van HBO GO; Een bug opgelost die ervoor zorgde dat er voor sommige landinstellingen onjuiste berichten verschenen bij het aanvragen via […]

In Kazachstan heeft een aantal grote providers HTTPS-verkeersonderschepping geïmplementeerd

In overeenstemming met de wijzigingen in de wet “Over communicatie” die sinds 2016 in Kazachstan van kracht zijn, hebben veel Kazachse providers, waaronder Kcell, Beeline, Tele2 en Altel, systemen gelanceerd voor het onderscheppen van HTTPS-verkeer van klanten met vervanging van het aanvankelijk gebruikte certificaat. Aanvankelijk was het de bedoeling dat het interceptiesysteem in 2016 zou worden geïmplementeerd, maar deze operatie werd voortdurend uitgesteld en de wet is al […]

Release van Tinygo 0.7.0, op LLVM gebaseerde Go-compiler

Tinygo 0.7.0 is nu beschikbaar en ontwikkelt een Go-compiler voor toepassingen die compacte uitvoer en een laag bronnenverbruik vereisen, zoals microcontrollers en compacte systemen met één processor. De code wordt gedistribueerd onder de BSD-licentie. Compilatie voor verschillende doelplatforms wordt geïmplementeerd met behulp van LLVM, en bibliotheken worden voornamelijk gebruikt […]

Chrome 76 blokkeert de maas in de detectie van incognito-browsing

Google heeft wijzigingen aangekondigd in het gedrag van de incognitomodus in de release van Chrome 76, gepland voor 30 juli. Met name de mogelijkheid om gebruik te maken van een maas in de implementatie van de FileSystem API, waarmee men vanuit een webapplicatie kan bepalen of de gebruiker de incognitomodus gebruikt, wordt geblokkeerd. De essentie van de methode is dat de browser voorheen, wanneer hij in de incognitomodus werkte, de toegang tot de FileSystem API blokkeerde om te voorkomen dat […]

Release van het Snort 2.9.14.0 inbraakdetectiesysteem

Cisco heeft de release gepubliceerd van Snort 2.9.14.0, een gratis aanvalsdetectie- en preventiesysteem dat technieken voor het matchen van handtekeningen, protocolinspectietools en mechanismen voor het detecteren van afwijkingen combineert. Belangrijkste innovaties: Ondersteuning toegevoegd voor poortnummermaskers in de hostcache en de mogelijkheid om de binding van applicatie-ID's aan netwerkpoorten te overschrijven; Er zijn nieuwe clientsoftwaresjablonen toegevoegd om de […]

Updaten van BIND 9.14.4 en Knot 2.8.3 DNS-servers

Er zijn corrigerende updates gepubliceerd voor de stabiele takken van de BIND DNS-server 9.14.4 en 9.11.9, evenals voor de experimentele tak 9.15.2, die in ontwikkeling is. De nieuwe releases pakken een race condition-kwetsbaarheid (CVE-2019-6471) aan die kan leiden tot een denial of service (procesbeëindiging wanneer assert wordt geactiveerd) wanneer een groot aantal inkomende pakketten wordt geblokkeerd. Bovendien voegt de nieuwe versie 9.14.4 ondersteuning toe voor de GeoIP2 API […]

Papers, Please-like game Not Tonight wordt binnenkort geport naar de Nintendo Switch

Ontwikkelaars van de PanicBarn-studio en de uitgeverij No More Robots hebben aangekondigd dat Not Tonight tegen het einde van het jaar naar de Nintendo Switch zal worden geport. De game, vergelijkbaar met Papers, Please in gameplay, krijgt op het nieuwe platform de ondertitel Take Back Control Edition. De setting van het project was een alternatief Groot-Brittannië, waar de Brexit al heeft plaatsgevonden en vertegenwoordigers van extreemrechts aan de macht zijn gekomen. […]

Google heeft de beloningen verhoogd voor het identificeren van kwetsbaarheden in Chrome, Chrome OS en Google Play

Google heeft een verhoging aangekondigd van de bedragen die worden toegekend in het kader van zijn premieprogramma voor het identificeren van kwetsbaarheden in de Chrome-browser en de onderliggende componenten ervan. De maximale vergoeding voor het maken van een exploit om uit een sandbox-omgeving te ontsnappen is verhoogd van 15 naar 30 duizend dollar, voor een methode om JavaScript-toegangscontrole (XSS) te omzeilen van 7.5 naar 20 duizend dollar, […]

Rust-compiler toegevoegd aan de Android-bronstructuur

Google heeft een compiler voor de programmeertaal Rust in de broncode van het Android-platform opgenomen, waarmee u de taal kunt gebruiken om Android-componenten te bouwen of tests uit te voeren. De android_rust repository met scripts voor het bouwen van Rust voor Android en de byteorder-, stay- en libc-kratpakketten zijn ook toegevoegd. Opgemerkt moet worden dat op een vergelijkbare manier de repository met […]

Microsoft toonde een veilig stemsysteem ElectionGuard

Microsoft probeert aan te tonen dat zijn verkiezingsbeveiligingssysteem meer is dan alleen maar theorie. De ontwikkelaars presenteerden het eerste stemsysteem met ElectionGuard-technologie, wat het stemmen eenvoudiger en betrouwbaarder moest maken. De hardwarekant van het systeem omvat een Surface-tablet, een printer en een Xbox Adaptive Controller om stemmen voor iedereen toegankelijker te maken […]