Kategoria: Nowinki internetowe

Pierwsza wersja OOM-killera w przestrzeni użytkownika — oomd 0.1.0

Rozwój Facebooka koncentruje się na bardziej operacyjnym i selektywnym kończeniu procesów zużywających zbyt dużo pamięci, zanim zadziała obsługa OOM w jądrze Linuxa. Kod oomd napisany jest w języku C++ i wydawany na licencji GPLv2. Oomd jest już wykorzystywany w infrastrukturze Facebooka i dobrze sprawdził się w warunkach przemysłowych (projekt ten pozwolił niemal całkowicie wyeliminować powstawanie [...]

Google zaproponował zablokowanie pobierania niektórych plików przez HTTP z linków z witryn HTTPS

Firma Google zaproponowała twórcom przeglądarek wprowadzenie praktyki blokowania pobierania niebezpiecznych typów plików, jeśli strona odsyłająca do pobrania jest otwarta przez HTTPS, ale pobranie jest inicjowane bez szyfrowania przez HTTP. Problem polega na tym, że podczas pobierania brak jest wskazania bezpieczeństwa, plik po prostu pobiera się w tle. Gdy takie pobieranie uruchamiane jest ze strony otwartej przez HTTP [...]

Wydanie Proxmox VE 5.4, dystrybucji do zarządzania pracą serwerów wirtualnych

Dostępna jest wersja Proxmox Virtual Environment 5.4, specjalistycznej dystrybucji Linuxa opartej na Debian GNU/Linux, przeznaczonej do wdrażania i obsługi wirtualnych serwerów z użyciem LXC i KVM, która może stanowić alternatywę dla produktów takich jak VMware vSphere, Microsoft Hyper-V i Citrix XenServer. Rozmiar instalacyjnego obrazu iso wynosi 640 MB. Proxmox VE zapewnia narzędzia do wdrażania w pełni gotowego systemu wirtualnych [...]

Wydanie menedżera systemowego systemd 242

Po dwóch miesiącach prac zaprezentowano wydanie menedżera systemu systemd 242. Wśród nowości warto zauważyć wsparcie dla tuneli L2TP, możliwość zarządzania zachowaniem systemd-logind podczas ponownego uruchamiania za pomocą zmiennych środowiskowych, wsparcie dla rozszerzonych partycji rozruchowych XBOOTLDR do montowania /boot, możliwość uruchamiania z partycji głównej w overlayfs oraz wiele nowych ustawień dla różnych typów jednostek. Główne zmiany: W systemd-networkd [...]

Włamanie do infrastruktury matrix.org

Deweloperzy platformy do zdecentralizowanej wymiany wiadomości Matrix ogłosili pilne wyłączenie serwerów Matrix.org i Riot.im (główna aplikacja Matrix) w związku z włamaniem do infrastruktury projektu. Pierwsze wyłączenie miało miejsce wczoraj wieczorem, po czym praca serwerów została przywrócona, a aplikacje zbudowane z oryginalnych źródeł. Jednak kilka minut temu serwery zostały skompromitowane po raz drugi. Napastnicy umieścili na głównej […]

Open Dylan 2019.1

31 marca 2019 roku, pięć lat po poprzedniej wersji, ukazała się nowa wersja kompilatora języka Dylan — Open Dylan 2019.1. Dylan to dynamiczny język programowania, który realizuje idee Common Lisp i CLOS w bardziej znajomej składni, bez nawiasów. Najważniejsze w tej wersji: stabilizacja backendu LLVM dla architektur i386 i x86_64 na Linux, FreeBSD oraz macOS; do kompilatora dodano […]

Google Docs zyska wsparcie dla natywnych formatów Microsoft Office

Jednym z głównych problemów przy pracy z plikami Microsoft Office w Google Docs wkrótce przestanie być problem. Gigant wyszukiwania ogłosił wprowadzenie wbudowanego wsparcia dla natywnych formatów Word, Excel i PowerPoint w swojej platformie. Wcześniej do edycji danych, współpracy, komentowania i innych należało konwertować dokumenty do formatu Google, mimo że przeglądać można było je bezpośrednio. Teraz to […]

W wersji beta Firefox dodano blokadę skryptów do kopania kryptowalut oraz ukrytej identyfikacji

W betawersji Firefox 67 zintegrowano kod do blokowania wstawek JavaScript, które prowadzą do kopania kryptowalut lub śledzenia użytkowników za pomocą metod ukrytej identyfikacji („fingerprinting”). Blokada odbywa się na podstawie dodatkowych kategorii (fingerprinting i cryptomining) w liście Disconnect.me, obejmującej hosty, które zostały przyłapane na używaniu kopaczy i kodów do ukrytej identyfikacji. Kod do kopania kryptowalut, który prowadzi do znacznego zwiększenia obciążenia […]

Korekta wydania Firefox 66.0.3

Przygotowano korektę wydania Firefox 66.0.3, w której zaktualizowano wtyczkę wyszukiwarki dla Baidu oraz naprawiono 4 błędy: Usunięto problemy z wydajnością niektórych gier napisanych przy użyciu technologii HTML5 (na przykład gier z serwisu pogo.com, które używają javascript-obfuscator do ochrony kodu przed dekompilacją); Rozwiązano problemy z obsługą zdarzeń podczas naciśnięcia klawiszy w aplikacjach IBM Cloud i Microsoft Cloud (na przykład, […]

Luki w technologii zabezpieczeń bezprzewodowych WPA3 oraz w EAP-pwd

Mathy Vanhoef, autor ataku KRACK na sieci bezprzewodowe WPA2, oraz Eyal Ronen, współautor niektórych ataków na TLS, ujawnili informacje o sześciu lukach (CVE-2019-9494 — CVE-2019-9499) w technologii zabezpieczeń bezprzewodowych WPA3, które pozwalają na rekonstrukcję hasła dostępu i uzyskanie dostępu do sieci bezprzewodowej bez znajomości hasła. Luki te zostały zgrupowane pod nazwą kodową Dragonblood […]

Termodynamika czarnych dziur

Z okazji Dnia Kosmonauty! Wysłaliśmy do drukarni „Małą książkę o czarnych dziurach”. Właśnie w tych dniach astrofizycy pokazali całemu światu, jak wyglądają czarne dziury. Przypadek? Nie sądzimy 😉 Czekajcie, wkrótce pojawi się niezwykła książka, którą napisali Stephen Gabser i Frans Pretorius, przetłumaczył wspaniały astronom z Pulkowa aka Astrodead Kirill Masłennikow, a naukową redakcję zrobił legendarny Władimir […]

Około 5,5% stron internetowych korzysta z podatnych implementacji TLS

Grupa badaczy z uniwersytetu Ca' Foscari (Włochy) przeanalizowała 90 tysięcy hostów związanych z 10 tysiącami największych stron według rankingu Alexa i doszła do wniosku, że w 5,5% z nich występują poważne problemy z bezpieczeństwem w stosowanych realizacjach TLS. W trakcie badania rozważano problemy z zastosowaniem podatnych metod szyfrowania: 4818 z problematycznych hostów okazało się podatnych na […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster