Kategoria: Blog

Wire v3.35

Cicho i niezauważenie, kilka minut temu ― odbyła się mała aktualizacja aplikacji Wire w wersji 3.35 na Androida. Wire to wolny, wieloplatformowy komunikator z E2EE jako domyślną opcją (to znaczy, że wszystkie czaty są tajne), rozwijany przez Wire Swiss GmbH i udostępniany na licencjach GPLv3 (klienci) i AGPLv3 (serwer). Obecnie komunikator jest scentralizowany, ale istnieją plany na przyszłą federację […]

Free as in Freedom po polsku: Rozdział 7. Dylemat absolutnej moralności

Free as in Freedom po polsku: Rozdział 1. Fatalna drukarka Free as in Freedom po polsku: Rozdział 2. 2001: Odyseja hakera Free as in Freedom po polsku: Rozdział 3. Portret hakera w młodości Free as in Freedom po polsku: Rozdział 4. Obalamy boga Free as in Freedom po polsku: Rozdział 5. Strumień wolności Free as […]

Wydanie przeglądarki internetowej NetSurf 3.9

Wydano minimalistyczną, wieloplatformową przeglądarkę internetową NetSurf 3.9, która może działać na systemach z kilkudziesięcioma megabajtami RAM. Wydanie przygotowano dla Linuxa, Windowsa, Haiku, AmigaOS, RISC OS oraz różnych systemów podobnych do Uniksa. Kod przeglądarki napisano w języku C i jest dostępny na licencji GPLv2. Nowa wersja wyróżnia się wsparciem dla CSS Media Queries, ulepszoną obsługą JavaScriptu oraz poprawkami błędów. Przeglądarką […]

Śladami Industrial Ninja: jak hackowano PLC na Positive Hack Days 9

Na odbywających się PHDays 9 przeprowadziliśmy zawody w hakowaniu fabryki gazu – konkurs Industrial Ninja. Na terenie znajdowały się trzy stanowiska o różnych parametrach bezpieczeństwa (Brak bezpieczeństwa, Niskie bezpieczeństwo, Wysokie bezpieczeństwo), emulujące ten sam proces przemysłowy: do balonu wtłaczano (a potem spuszczano) powietrze pod ciśnieniem. Mimo różnych parametrów bezpieczeństwa, sprzęt stanowisk był […]

Failover: gubi nas perfekcjonizm i… lenistwo

Latem tradycyjnie spada zarówno aktywność zakupowa, jak i intensywność zmian w infrastrukturze projektów internetowych, mówi nam Kapitan Oczywistość. Po prostu dlatego, że nawet informatycy czasami chodzą na urlop. I CTO też. Tym trudniej tym, którzy zostają na posterunku, ale teraz nie o tym: być może dlatego lato to najlepszy okres, aby w spokoju przemyśleć istniejący schemat rezerwacji […]

Szczegóły realizacji protokołów RSTP i własnościowego protokołu Extended Ring Redundancy

W sieci można znaleźć wiele materiałów na temat protokołu RSTP. W ramach tego artykułu proponuję porównać protokół RSTP z własnościowym protokołem firmy Phoenix Contact – Extended Ring Redundancy. Szczegóły realizacji RSTP Ogólne informacje Czas zbiegu – 1-10 s Możliwe topologie – dowolna Powszechnie sądzi się, że RSTP pozwala na łączenie przełączników tylko w ring: Jednak RSTP pozwala […]

Wgląd w relokację do Estonii od środka – plusy, minusy i pułapki

Pewnego razu firma Parallels postanowiła wyjść naprzeciw swoim pracownikom, którzy od dłuższego czasu pracowali w firmie i nie chcieli jej zmieniać, ale pragnęli zmienić miejsce zamieszkania, aby być bliżej Zachodu, mieć paszport UE i być bardziej mobilnymi oraz niezależnymi w swoich podróżach. Tak zrodził się pomysł rozszerzenia geograficznego zasięgu i otwarcia centrum R&D Parallels […]

Google zwiększyło nagrodę za odkrycie luk w przeglądarce Chrome

Program nagród za odkrywanie luk w przeglądarce Google Chrome został uruchomiony w 2010 roku. Do tej pory dzięki temu programowi deweloperzy otrzymali około 8500 zgłoszeń od użytkowników, a całkowita kwota nagród przekroczyła pułap 5 mln dolarów. Teraz wiadomo, że Google zwiększyło honorarium za odkrycie poważnych luk w własnej przeglądarce. W programie […]

W Microsoft Edge można teraz wybierać, jakie dane usunąć po zamknięciu przeglądarki

W wersji Microsoft Edge Canary o numerze 77.0.222.0 pojawiła się nowa funkcja zwiększająca prywatność w przeglądarce. Umożliwia ona użytkownikom wybór, jakie dane usunąć po zamknięciu aplikacji. To z pewnością przyda się, jeśli użytkownik korzysta z cudzego komputera lub jest na tyle paranoiczny, że chce usunąć wszystkie ślady po sobie. Nowa opcja jest dostępna w sekcji Ustawienia -> Prywatność i usługi […]

Luka umożliwiająca rozszerzeniom Chrome wykonywanie zewnętrznego kodu, mimo że nie mają odpowiednich uprawnień

Opublikowano metodę, która pozwala w dowolnym rozszerzeniu Chrome na wykonanie zewnętrznego kodu JavaScript bez przyznawania rozszerzeniu rozszerzonych uprawnień (bez unsafe-eval i unsafe-inline w manifest.json). Uprawnienia sugerują, że bez unsafe-eval rozszerzenie może wykonać tylko kod dostarczony lokalnie, jednak zaproponowana metoda pozwala ominąć to ograniczenie i wykonać w kontekście rozszerzenia dowolny JavaScript załadowany […]

Luka w fbdev, wykorzystywana przy podłączeniu złośliwego urządzenia wyjściowego

W systemie fbdev (Framebuffer) wykryto lukę, która może prowadzić do przepełnienia stosu jądra o 64 bajty podczas przetwarzania niepoprawnie sformatowanych parametrów EDID. Wykorzystanie luki może nastąpić przez podłączenie złośliwego monitora, projektora lub innego urządzenia wyjściowego (np. specjalnie przygotowanego urządzenia imitującego monitor) do komputera. Ciekawe, że jako pierwszy na powiadomienie o luce zareagował Linus Torvalds, który zaproponował […]

Dostępny jest autonomiczny instalator Microsoft Edge oparty na Chromium

Nowoczesne oprogramowanie coraz częściej przyjmuje formę prostego modułu do pobierania plików z zdalnego serwera. Dzięki dużej prędkości połączenia użytkownik często nie zwraca na to uwagi. Jednak czasami pojawiają się sytuacje, w których samodzielny instalator jest po prostu niezbędny. Mowa o firmach i korporacjach. Oczywiście nikt w zdrowym rozsądku nie będzie pobierał tego samego oprogramowania […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster