Autor: Juri Gagarin

Wire v3.35

Тихо и незаметно, несколько минут назад ― состоялся минорный релиз Wire версии 3.35 для Android. Wire ― свободный кроссплатформенный месседжер c E2EE по умолчанию (то есть все чаты ― секретные), разрабатываемый Wire Swiss GmbH и распространяемый под лицензиями GPLv3 (клиенты) и AGPLv3 (сервер). На данный момент месседжер является централизованным, но существуют планы для последующей федерации […]

Что мы будем есть в 2050 году

Не так давно мы публиковали полусерьёзный прогноз «За что вы будете платить через 20 лет». Это были наши собственные ожидания, базировавшиеся на развивающихся технологиях и научных достижениях. Но в США пошли дальше. Там прошёл целый симпозиум, посвящённый в том числе прогнозированию будущего, которое ждёт человечество в 2050 году. Организаторы подошли к вопросу со всей серьёзностью: […]

Взгляд на релокацию в Эстонию изнутри — плюсы, минусы и подводные камни

Однажды компания Parallels решила пойти навстречу тем своим сотрудникам, которые уже давно работали в компании и не хотели ее менять, но при этом хотели поменять свое местожительство, чтобы быть ближе к Западу, иметь паспорт ЕС и быть мобильнее и независимее в своих передвижениях. Так родилась идея расширить географию своего присутствия и открыть R&D центр Parallels […]

Подробности реализации протоколов RSTP и проприетарного Extended Ring Redundancy

В сети можно найти много материалов про протокол RSTP. В рамках данной статьи я предлагаю сравнить протокол RSTP с проприетарным протоколом от Phoenix Contact – Extended Ring Redundancy. Подробности реализации RSTP Общие сведения Время сходимости – 1-10 c Возможные топологии – любая Распространено мнение, что RSTP позволяет объединить коммутаторы только в кольцо: Но RSTP позволяет […]

Failover: нас губит перфекционизм и… лень

Летом традиционно снижается и покупательская активность, и интенсивность изменения инфраструктуры веб-проектов, говорит нам Капитан Очевидность. Просто потому что даже айтишники, случается, ходят в отпуск. И CТО тоже. Тем тяжелее тем, кто остаётся на посту, но сейчас не об этом: возможно, именно поэтому лето — лучший период для того, чтобы не торопясь обдумать существующую схему резервирования […]

По следам Industrial Ninja: как взламывали ПЛК на Positive Hack Days 9

На прошедшем PHDays 9 мы проводили соревнование по взлому завода по перекачке газа — конкурс Industrial Ninja. На площадке было три стенда с различными параметрами безопасности (No Security, Low Security, High Security), эмулирующих одинаковый индустриальный процесс: в воздушный шар закачивался (а потом спускался) воздух под давлением. Несмотря на разные параметры безопасности, аппаратный состав стендов был […]

В Microsoft Edge теперь можно выбирать, какие данные удалять при закрытии браузера

В сборке Microsoft Edge Canary под номером 77.0.222.0 появилась новая функция для повышения конфиденциальности в браузере. Она позволяет пользователям выбирать, какие данные удалять после закрытия приложения. Это явно пригодится, если пользователь работает за чужим компьютером или просто параноик настолько, чтобы удалять все следы после себя. Новая опция доступна в разделе Настройки -> Конфиденциальность и службы […]

Google увеличила сумму вознаграждения за обнаруженные в браузере Chrome уязвимости

Программа вознаграждений за обнаружение уязвимостей в браузере Google Chrome была запущена в 2010 году. К настоящему моменту благодаря этой программе разработчики получили порядка 8500 отчётов от пользователей, а общая сумма вознаграждений превысила отметку в $5 млн. Теперь же стало известно о том, что Google увеличила гонорар за обнаружение серьёзных уязвимостей в собственном браузере. В программе […]

Доступен автономный установщик Microsoft Edge на основе Chromium

Современное программное обеспечение всё чаще представляет собой обычный модуль загрузки файлов с удалённого сервера. Благодаря высокой скорости соединения зачастую пользователь даже не обращает на это внимания. Но иногда возникают ситуации, когда автономный установщик просто необходим. Речь идёт о компаниях и корпорациях. Разумеется, никто в здравом уме не будет загружать одно и то же программное обеспечение […]

Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода

В подсистеме fbdev (Framebuffer) выявлена уязвимость, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который предложил […]

Уязвимость, позволяющая дополнениям Chrome выполнять внешний код, несмотря на права доступа

Опубликован метод, позволяющий в любом дополнении к Chrome добиться выполнения внешнего JavaScript-кода без предоставления дополнению расширенных полномочий (без unsafe-eval и unsafe-inline в manifest.json). Права доступа предполагают, что без unsafe-eval дополнение имеет возможность выполнить только код, входящий в локальную поставку, но предложенный метод даёт возможность обойти данное ограничение и выполнить в контексте дополнения любой JavaScript, загруженный […]

NetSurf 3.9

18 июля вышла новая версия NetSurf — быстрого и легковесного веб-браузера, ориентированного на слабые устройства и работающего, помимо собственно GNU/Linux и других *nix, на RISC OS, Atari, AmigaOS, Windows, а также имеющего неофициальный порт на KolibriOS. Браузер использует собственный движок и поддерживает HTML4 и CSS2 (HTML5 и CSS3 на ранней стадии разработки), а также JavaScript […]

Kup niezawodny hosting dla stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting dla stron z ochroną przed DDoS, serwery VPS VDS | ProHoster