Kategoria: Blog

Open Dylan 2019.1

31 marca 2019 roku, pięć lat po poprzedniej wersji, ukazała się nowa wersja kompilatora języka Dylan — Open Dylan 2019.1. Dylan to dynamiczny język programowania, który realizuje idee Common Lisp i CLOS w bardziej znajomej składni, bez nawiasów. Najważniejsze w tej wersji: stabilizacja backendu LLVM dla architektur i386 i x86_64 na Linux, FreeBSD oraz macOS; do kompilatora dodano […]

Google Docs zyska wsparcie dla natywnych formatów Microsoft Office

Jednym z głównych problemów przy pracy z plikami Microsoft Office w Google Docs wkrótce przestanie być problem. Gigant wyszukiwania ogłosił wprowadzenie wbudowanego wsparcia dla natywnych formatów Word, Excel i PowerPoint w swojej platformie. Wcześniej do edycji danych, współpracy, komentowania i innych należało konwertować dokumenty do formatu Google, mimo że przeglądać można było je bezpośrednio. Teraz to […]

Sprawdzenie rdesktop i xrdp za pomocą analizatora PVS-Studio

To druga część cyklu artykułów o sprawdzaniu otwartych programów do pracy z protokołem RDP. W artykule omówimy klienta rdesktop i serwer xrdp. Jako narzędzie do wykrywania błędów użyto PVS-Studio. To statyczny analizator kodu dla języków C, C++, C# i Java, dostępny na platformach Windows, Linux oraz macOS. W artykule przedstawiono tylko te […]

W wersji beta Firefox dodano blokadę skryptów do kopania kryptowalut oraz ukrytej identyfikacji

W betawersji Firefox 67 zintegrowano kod do blokowania wstawek JavaScript, które prowadzą do kopania kryptowalut lub śledzenia użytkowników za pomocą metod ukrytej identyfikacji („fingerprinting”). Blokada odbywa się na podstawie dodatkowych kategorii (fingerprinting i cryptomining) w liście Disconnect.me, obejmującej hosty, które zostały przyłapane na używaniu kopaczy i kodów do ukrytej identyfikacji. Kod do kopania kryptowalut, który prowadzi do znacznego zwiększenia obciążenia […]

Korekta wydania Firefox 66.0.3

Przygotowano korektę wydania Firefox 66.0.3, w której zaktualizowano wtyczkę wyszukiwarki dla Baidu oraz naprawiono 4 błędy: Usunięto problemy z wydajnością niektórych gier napisanych przy użyciu technologii HTML5 (na przykład gier z serwisu pogo.com, które używają javascript-obfuscator do ochrony kodu przed dekompilacją); Rozwiązano problemy z obsługą zdarzeń podczas naciśnięcia klawiszy w aplikacjach IBM Cloud i Microsoft Cloud (na przykład, […]

Luki w technologii zabezpieczeń bezprzewodowych WPA3 oraz w EAP-pwd

Mathy Vanhoef, autor ataku KRACK na sieci bezprzewodowe WPA2, oraz Eyal Ronen, współautor niektórych ataków na TLS, ujawnili informacje o sześciu lukach (CVE-2019-9494 — CVE-2019-9499) w technologii zabezpieczeń bezprzewodowych WPA3, które pozwalają na rekonstrukcję hasła dostępu i uzyskanie dostępu do sieci bezprzewodowej bez znajomości hasła. Luki te zostały zgrupowane pod nazwą kodową Dragonblood […]

Termodynamika czarnych dziur

Z okazji Dnia Kosmonauty! Wysłaliśmy do drukarni „Małą książkę o czarnych dziurach”. Właśnie w tych dniach astrofizycy pokazali całemu światu, jak wyglądają czarne dziury. Przypadek? Nie sądzimy 😉 Czekajcie, wkrótce pojawi się niezwykła książka, którą napisali Stephen Gabser i Frans Pretorius, przetłumaczył wspaniały astronom z Pulkowa aka Astrodead Kirill Masłennikow, a naukową redakcję zrobił legendarny Władimir […]

Około 5,5% stron internetowych korzysta z podatnych implementacji TLS

Grupa badaczy z uniwersytetu Ca' Foscari (Włochy) przeanalizowała 90 tysięcy hostów związanych z 10 tysiącami największych stron według rankingu Alexa i doszła do wniosku, że w 5,5% z nich występują poważne problemy z bezpieczeństwem w stosowanych realizacjach TLS. W trakcie badania rozważano problemy z zastosowaniem podatnych metod szyfrowania: 4818 z problematycznych hostów okazało się podatnych na […]

Firefox dla systemu Windows 10 ARM przeszedł w fazę beta testów

Firma Mozilla wydała pierwszą publiczną wersję beta Firefox dla komputerów opartych na chipach Qualcomm Snapdragon oraz systemie operacyjnym Windows 10. Chodzi o laptopy, więc lista programów dla takich urządzeń nieco się rozszerzyła. Jak się przewiduje, przeglądarka przejdzie z fazy beta testów do wydania w ciągu najbliższych dwóch miesięcy, co oznacza, że na początku lata użytkownicy będą mogli z niej skorzystać. Warto zauważyć, […]

Cisco Live 2019 EMEA. Sesje techniczne: uproszczenie zewnętrzne z wewnętrznym skomplikowaniem

Jestem Artiom Kławdijew, liderem technicznym projektu hiperzwirtualnej chmury HyperCloud firmy Linxdatacenter. Dziś kontynuuję opowieść o globalnej konferencji Cisco Live EMEA 2019. Natychmiast przejdźmy od ogółu do szczegółu, do zapowiedzi przedstawionych przez dostawcę na sesjach tematycznych. To było moje pierwsze uczestnictwo w Cisco Live, misją było uczestniczenie w wydarzeniach programu technicznego, zanurzenie się w świat nowoczesnych technologii oraz […]

Wszystko jest bardzo złe lub nowy rodzaj przechwytywania ruchu

13 marca do grupy roboczej RIPE ds. walki z nadużyciami wpłynęła propozycja rozważenia BGP-hijack (przechwytywanie) jako naruszenia polityki RIPE. W przypadku przyjęcia propozycji, dostawca usług internetowych, który został zaatakowany za pomocą przechwytywania ruchu, mógłby złożyć specjalne zapytanie o ujawnienie sprawcy. Jeśli grupa ekspertów zbierze wystarczająco wielu potwierdzających dowodów, taki LIR, będący źródłem BGP-hijack, […]

System zarządzania konfiguracją Chef stał się w pełni otwartym projektem

Firma Chef Software ogłosiła decyzję o zaprzestaniu korzystania z modelu biznesowego Open Core, w ramach którego darmowo udostępniane są jedynie podstawowe komponenty systemu, a rozszerzone funkcje są dostarczane w ramach produktu komercyjnego. Wszystkie składniki systemu zarządzania konfiguracją Chef, w tym konsola zarządzająca Chef Automate, narzędzia do zarządzania infrastrukturą, moduł zarządzania bezpieczeństwem Chef InSpec oraz system automatyzacji dostarczania i orkiestracji Chef Habitat, […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster