Autor: ProHoster

Atak tygodnia: połączenia głosowe po LTE (ReVoLTE)

Od tłumacza i TL;DR TL;DR: Wygląda na to, że VoLTE okazało się jeszcze gorzej chronione niż pierwsi klienci Wi-Fi z WEP. Wyłącznie błąd architektoniczny, który pozwala trochę XOR ruchu i przywrócić klucz. Atak jest możliwy, jeśli jesteś blisko rozmówcy, a on często dzwoni. Dziękujemy za wskazówkę i badacze TL;DR Klukonin stworzyli aplikację, która pozwala określić, czy Twój operator jest podatny na ataki, czytaj więcej […]

Instagram przechowywał usunięte wiadomości i zdjęcia użytkowników na swoich serwerach przez ponad rok

Kiedy usuwasz coś z Instagrama, oczywiście spodziewasz się, że zniknie to na zawsze. W rzeczywistości okazało się jednak, że tak nie jest. Badaczowi bezpieczeństwa IT Saugatowi Pokharelowi udało się uzyskać kopie jego zdjęć i postów, które zostały usunięte z Instagrama ponad rok temu. Oznacza to, że informacje usunięte przez użytkowników […]

Dieselgate w USA będzie kosztować Daimlera prawie 3 miliardy dolarów

Niemiecki producent samochodów Daimler poinformował w czwartek, że osiągnął porozumienie w sprawie zakończenia dochodzeń prowadzonych przez amerykańskie organy regulacyjne i pozwów właścicieli pojazdów. Załatwienie afery, która powstała w związku z instalowaniem w samochodach oprogramowania służącego do fałszowania badań emisji spalin silników Diesla, będzie kosztować Daimlera prawie 3 miliardy dolarów.

Instagram poprosi Cię o potwierdzenie tożsamości właścicieli „podejrzanych” kont

Sieć społecznościowa Instagram stale zwiększa wysiłki w walce z botami i kontami używanymi do manipulowania użytkownikami platformy. Tym razem ogłoszono, że Instagram poprosi posiadaczy kont podejrzanych o „potencjalnie nieautentyczne zachowanie” o weryfikację ich tożsamości. Według Instagrama nowa polityka nie będzie miała wpływu na większość użytkowników sieci społecznościowej, ponieważ […]

Wprowadzono silnik przeglądarki Kosmonaut napisany w języku Rust

W ramach projektu Kosmonaut rozwijany jest silnik przeglądarki, napisany w całości w języku Rust i wykorzystujący niektóre opracowania projektu Servo. Kod jest rozpowszechniany na licencji MPL 2.0 (Licencja Publiczna Mozilli). Do renderowania używane są powiązania OpenGL gl-rs w Rust. Zarządzanie oknami i tworzenie kontekstu OpenGL są realizowane przy użyciu biblioteki Glutin. Komponenty html5ever i cssparser służą do analizowania HTML i CSS, […]

Nocne kompilacje Firefoksa obsługują teraz akcelerację WebRTC poprzez VAAPI

W nocnych kompilacjach Firefoksa dodano obsługę sprzętowego przyspieszania dekodowania wideo w sesjach w oparciu o technologię WebRTC, używaną w aplikacjach internetowych do wideokonferencji. Akceleracja jest realizowana przy użyciu VA-API (Video Acceleration API) i FFmpegDataDecoder i jest dostępna zarówno dla Wayland, jak i X11. Implementacja X11 opiera się na nowym backendie wykorzystującym EGL. Aby umożliwić przyspieszenie w […]

Paragon Software opublikowało implementację NTFS na licencji GPL dla jądra Linuksa

Konstantin Komarov, założyciel i szef Paragon Software, opublikował na liście mailingowej jądra Linuksa zestaw poprawek z pełną implementacją systemu plików NTFS obsługującego tryb odczytu i zapisu. Kod jest otwarty na licencji GPL. Implementacja obsługuje wszystkie funkcje aktualnej wersji NTFS 3.1, w tym rozszerzone atrybuty plików, tryb kompresji danych, efektywną pracę z pustymi spacjami w plikach […]

Książka „BPF dla monitorowania systemu Linux”

Witam mieszkańców Khabro! Maszyna wirtualna BPF jest jednym z najważniejszych komponentów jądra Linuksa. Jego właściwe wykorzystanie umożliwi inżynierom systemowym znalezienie usterek i rozwiązanie nawet najbardziej skomplikowanych problemów. Dowiesz się, jak pisać programy monitorujące i modyfikujące zachowanie jądra, jak bezpiecznie implementować kod monitorujący zdarzenia w jądrze i wiele więcej. David Calavera i Lorenzo Fontana pomogą Ci odkryć […]

Monitoring urządzeń produkcyjnych: jak to wygląda w Rosji?

Witaj, Habro! Nasz zespół monitoruje maszyny i różne instalacje na terenie całego kraju. Zasadniczo dajemy producentowi możliwość uniknięcia konieczności ponownego wysyłania inżyniera, gdy „och, wszystko jest zepsute”, ale w rzeczywistości wystarczy nacisnąć jeden przycisk. Lub gdy zepsuł się nie na sprzęcie, ale w pobliżu. Podstawowy problem jest następujący. Tutaj produkujesz instalację do krakingu oleju lub […]

Jak rozwiązywać problemy z krajowymi VPN IPsec. Część 1

Sytuacja: Dzień wolny. Piję kawę. Student skonfigurował połączenie VPN pomiędzy dwoma punktami i zniknął. Sprawdzam: rzeczywiście jest tunel, ale w tunelu nie ma ruchu. Student nie odbiera telefonów. Włączam czajnik i zagłębiam się w rozwiązywanie problemów z bramką S-Terra Gateway. Dzielę się swoim doświadczeniem i metodologią. Dane wstępne Dwie odległe od siebie geograficznie miejscowości połączone są tunelem GRE. GRE wymaga szyfrowania: Sprawdzanie funkcjonalności GRE […]

Przegląd komputerów z procesorem Elbrus. Komponenty i testy.

Bloger wideo Dmitry Bachilo, specjalizujący się w tematyce komputerowej, opublikował recenzję dwóch różnych komputerów opartych na procesorach Elbrus. Jeden oparty jest na Elbrusie 1C+, drugi na Elbrusie 8C.Na filmach można zobaczyć ich wnętrze, podziwiać nie tylko rosyjskie procesory, ale także domowy dysk SSD, płytę główną i nie tylko. Przeprowadzone przez niego testy wydajności dały następujące wyniki: Benchmark […]

W drodze do bezserwerowych baz danych – jak i dlaczego

Cześć wszystkim! Nazywam się Gołow Nikołaj. Wcześniej pracowałem w Avito i przez sześć lat zarządzałem Data Platform, czyli pracowałem na wszystkich bazach danych: analitycznych (Vertica, ClickHouse), streamingowych i OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). W tym czasie miałem do czynienia z dużą liczbą baz danych - bardzo różnych i nietypowych oraz z niestandardowymi przypadkami ich wykorzystania. Teraz […]