wątek: Blog

W Kazachstanie zainstalowanie certyfikatu państwowego dla MITM było obowiązkowe

W Kazachstanie operatorzy telekomunikacyjni wysyłali do użytkowników komunikaty o konieczności zainstalowania wydawanego przez rząd certyfikatu bezpieczeństwa. Bez instalacji Internet nie będzie działał. Należy pamiętać, że certyfikat wpływa nie tylko na to, że agencje rządowe będą mogły odczytać zaszyfrowany ruch, ale także na to, że każdy będzie mógł napisać cokolwiek w imieniu dowolnego użytkownika. Mozilla uruchomiła już [...]

Tworzenie aplikacji na SwiftUI. Część 1: Przepływ danych i redux

Po wzięciu udziału w sesji o stanie Unii podczas WWDC 2019 postanowiłem głębiej zagłębić się w SwiftUI. Spędziłem z nim dużo czasu, a teraz zacząłem tworzyć prawdziwą aplikację, która może być użyteczna dla szerokiego grona użytkowników. Nazwałem go MovieSwiftUI – jest to aplikacja służąca do wyszukiwania nowych i starych filmów oraz ich gromadzenia […]

Aktualizacja Firefoksa 68.0.1

Opublikowano aktualizację korygującą dla przeglądarki Firefox 68.0.1, która rozwiązuje kilka problemów: Kompilacje dla systemu macOS są podpisane kluczem Apple, dzięki czemu można ich używać w wersjach beta systemu macOS 10.15; Naprawiono problem z brakującym przyciskiem pełnego ekranu podczas oglądania wideo w trybie pełnoekranowym HBO GO; Naprawiono błąd, który powodował wyświetlanie nieprawidłowych komunikatów dla niektórych ustawień regionalnych podczas próby zażądania za pomocą […]

W Kazachstanie wielu dużych dostawców wdrożyło przechwytywanie ruchu HTTPS

Zgodnie z obowiązującymi w Kazachstanie od 2016 roku nowelizacją ustawy „O łączności” wielu kazachstańskich dostawców, w tym Kcell, Beeline, Tele2 i Altel, uruchomiło systemy przechwytujące ruch HTTPS klientów z zastąpieniem pierwotnie używanego certyfikatu. Początkowo planowano wdrożenie systemu przechwytywania w 2016 roku, jednak operacja ta była stale odkładana, a prawo stało się już […]

Wydanie Tinygo 0.7.0, kompilatora Go opartego na LLVM

Dostępna jest już wersja Tinygo 0.7.0, w której opracowano kompilator Go dla aplikacji wymagających niewielkich rozmiarów wyjściowych i niskiego zużycia zasobów, takich jak mikrokontrolery i kompaktowe systemy jednoprocesorowe. Kod rozpowszechniany jest na licencji BSD. Kompilacja dla różnych platform docelowych realizowana jest przy użyciu LLVM, a biblioteki używane głównie […]

Chrome 76 zablokuje lukę w wykrywaniu przeglądania incognito

Google ogłosił zmiany w zachowaniu trybu incognito w wydaniu Chrome 76, zaplanowanym na 30 lipca. W szczególności zablokowana zostanie możliwość wykorzystania luki w implementacji API FileSystem, która pozwala z poziomu aplikacji webowej stwierdzić, czy użytkownik korzysta z trybu incognito. Istota metody polega na tym, że poprzednio, pracując w trybie incognito, przeglądarka blokowała dostęp do API FileSystem, aby uniemożliwić […]

Wydanie systemu wykrywania włamań Snort 2.9.14.0

Firma Cisco opublikowała wersję Snort 2.9.14.0, bezpłatnego systemu wykrywania ataków i zapobiegania im, który łączy w sobie techniki dopasowywania sygnatur, narzędzia do kontroli protokołów i mechanizmy wykrywania anomalii. Główne innowacje: Dodano obsługę masek numerów portów w pamięci podręcznej hosta i możliwość pominięcia powiązania identyfikatorów aplikacji z portami sieciowymi; Dodano nowe szablony oprogramowania klienckiego, aby wyświetlić […]

Aktualizowanie serwerów DNS BIND 9.14.4 i Knot 2.8.3

Opublikowano aktualizacje korygujące dla stabilnych gałęzi serwera DNS BIND 9.14.4 i 9.11.9, a także gałęzi eksperymentalnej 9.15.2, która jest w fazie rozwoju. Nowe wersje usuwają lukę w zabezpieczeniach związaną z sytuacją wyścigu (CVE-2019-6471), która może prowadzić do odmowy usługi (zakończenia procesu po wyzwoleniu potwierdzenia), gdy blokowana jest duża liczba przychodzących pakietów. Ponadto nowa wersja 9.14.4 dodaje obsługę interfejsu API GeoIP2 […]

Gra Papers, Please Not Tonight wkrótce zostanie przeniesiona na Nintendo Switch

Deweloperzy ze studia PanicBarn oraz wydawnictwa No More Robots ogłosili, że Not Tonight zostanie przeniesiony na konsolę Nintendo Switch jeszcze w tym roku. Gra, podobnie jak Papers, Please w rozgrywce, na nowej platformie otrzyma podtytuł Take Back Control Edition. Akcja projektu miała miejsce w alternatywnej Wielkiej Brytanii, w której doszło już do Brexitu, a do władzy doszli przedstawiciele skrajnej prawicy. […]

Google zwiększyło nagrody za wykrywanie luk w Chrome, systemie operacyjnym Chrome i Google Play

Google ogłosił zwiększenie kwot przyznawanych w ramach programu nagród za identyfikację luk w przeglądarce Chrome i jej komponentach. Maksymalna opłata za stworzenie exploita uciekającego ze środowiska sandbox została zwiększona z 15 do 30 tysięcy dolarów, za metodę obejścia kontroli dostępu JavaScript (XSS) z 7.5 do 20 tysięcy dolarów, […]

Kompilator Rust dodany do drzewa źródeł Androida

Firma Google umieściła w kodzie źródłowym platformy Android kompilator języka programowania Rust, który umożliwia wykorzystanie tego języka do budowania komponentów Androida lub przeprowadzania testów. Dodano także repozytorium android_rust ze skryptami do budowania Rusta dla Androida oraz pakietami kolejności bajtów, pozostałości i libc crate. Warto zaznaczyć, że w podobny sposób repozytorium z […]

Microsoft pokazał bezpieczny system głosowania ElectionGuard

Microsoft stara się wykazać, że jego system bezpieczeństwa wyborów to coś więcej niż tylko teoria. Twórcy zaprezentowali pierwszy system głosowania wykorzystujący technologię ElectionGuard, która powinna zapewnić łatwiejsze i bardziej niezawodne głosowanie. Sprzętowa strona systemu obejmuje tablet Surface, drukarkę i kontroler adaptacyjny Xbox, dzięki czemu głosowanie staje się bardziej dostępne dla wszystkich […]