téma: Blog

V Kazachstane bolo povinné inštalovať štátny certifikát pre MITM

V Kazachstane telekomunikační operátori posielali používateľom správy o potrebe nainštalovať vládou vydaný bezpečnostný certifikát. Bez inštalácie nebude internet fungovať. Malo by sa pamätať na to, že certifikát neovplyvňuje len skutočnosť, že vládne agentúry budú môcť čítať šifrovanú komunikáciu, ale aj skutočnosť, že ktokoľvek môže napísať čokoľvek v mene akéhokoľvek používateľa. Mozilla už spustila [...]

Vývoj aplikácií na SwiftUI. Časť 1: Dátový tok a redukcia

Po účasti na stretnutí o stave únie na WWDC 2019 som sa rozhodol ponoriť sa do SwiftUI. Strávil som s ním veľa času a teraz som začal vyvíjať skutočnú aplikáciu, ktorá môže byť užitočná pre široké spektrum používateľov. Nazval som to MovieSwiftUI – toto je aplikácia na vyhľadávanie nových a starých filmov, ako aj ich zbieranie […]

Aktualizácia Firefoxu 68.0.1

Bola zverejnená opravná aktualizácia pre Firefox 68.0.1, ktorá opravuje niekoľko problémov: Zostavy pre macOS sú podpísané kľúčom Apple, čo umožňuje ich použitie v beta vydaniach macOS 10.15; Opravený problém s chýbajúcim tlačidlom celej obrazovky pri sledovaní videa v režime celej obrazovky HBO GO; Opravená chyba, ktorá spôsobovala zobrazovanie nesprávnych správ pre niektoré miestne nastavenia pri pokuse o vyžiadanie pomocou […]

V Kazachstane množstvo veľkých poskytovateľov implementovalo zachytávanie premávky HTTPS

V súlade s novelami zákona „o komunikáciách“ platnými v Kazachstane od roku 2016 mnohí kazašskí poskytovatelia vrátane Kcell, Beeline, Tele2 a Altel spustili systémy na zachytávanie HTTPS prevádzky klientov nahradením pôvodne používaného certifikátu. Pôvodne sa plánovalo zaviesť systém odpočúvania v roku 2016, ale táto operácia sa neustále odkladala a zákon sa už stal […]

Vydanie Tinygo 0.7.0, kompilátor Go založený na LLVM

Teraz je k dispozícii Tinygo 0.7.0, ktorý vyvíja Go kompilátor pre aplikácie, ktoré vyžadujú kompaktný výstup a nízku spotrebu zdrojov, ako sú mikrokontroléry a kompaktné jednoprocesorové systémy. Kód je distribuovaný pod licenciou BSD. Kompilácia pre rôzne cieľové platformy sa implementuje pomocou LLVM a knižnice používajú najmä […]

Chrome 76 zablokuje medzeru v detekcii prehliadania v režime inkognito

Google oznámil zmeny v správaní režimu inkognito vo vydaní prehliadača Chrome 76, ktorý je naplánovaný na 30. júla. Zablokovaná bude najmä možnosť využitia medzery v implementácii FileSystem API, ktorá umožňuje z webovej aplikácie určiť, či používateľ používa režim inkognito. Podstatou metódy je, že predtým, keď ste pracovali v režime inkognito, prehliadač blokoval prístup k FileSystem API, aby zabránil […]

Vydanie systému detekcie útokov Snort 2.9.14.0

Cisco zverejnilo vydanie Snort 2.9.14.0, bezplatného systému na detekciu a prevenciu útokov, ktorý kombinuje techniky porovnávania podpisov, nástroje na kontrolu protokolov a mechanizmy detekcie anomálií. Hlavné inovácie: Pridaná podpora pre masky čísiel portov v hostiteľskej vyrovnávacej pamäti a možnosť prepísať viazanie identifikátorov aplikácií na sieťové porty; Boli pridané nové šablóny klientskeho softvéru na zobrazenie […]

Aktualizácia serverov DNS BIND 9.14.4 a Knot 2.8.3

Opravné aktualizácie boli zverejnené pre stabilné vetvy servera BIND DNS 9.14.4 a 9.11.9, ako aj pre experimentálnu vetvu 9.15.2, ktorá je vo vývoji. Nové vydania riešia chybu zabezpečenia rasy (CVE-2019-6471), ktorá môže viesť k odmietnutiu služby (ukončeniu procesu, keď je aktivované uplatnenie), keď je zablokovaný veľký počet prichádzajúcich paketov. Okrem toho nová verzia 9.14.4 pridáva podporu pre GeoIP2 API […]

Papers, Please-like hra Not Tonight bude čoskoro prenesená na Nintendo Switch

Vývojári zo štúdia PanicBarn a vydavateľstva No More Robots oznámili, že Not Tonight bude do konca roka prenesené na Nintendo Switch. Hra, podobne ako v hrateľnosti Papers, Please, dostane na novej platforme podtitul Take Back Control Edition. Dejiskom projektu bola alternatívna Veľká Británia, v ktorej už brexit nastal a k moci sa dostali predstavitelia krajnej pravice. […]

Google zvýšil odmeny za identifikáciu slabých miest v prehliadačoch Chrome, Chrome OS a Google Play

Spoločnosť Google oznámila zvýšenie súm udelených v rámci svojho programu odmeňovania za identifikáciu slabých miest v prehliadači Chrome a jeho základných komponentoch. Maximálna platba za vytvorenie exploitu na únik z prostredia karantény sa zvýšila z 15 na 30 tisíc dolárov, za metódu obchádzania kontroly prístupu JavaScript (XSS) zo 7.5 na 20 tisíc dolárov, […]

Kompilátor Rust bol pridaný do stromu zdroja Androidu

Google zahrnul do zdrojového kódu platformy Android kompilátor programovacieho jazyka Rust, ktorý vám umožňuje používať jazyk na zostavovanie komponentov Androidu alebo spúšťanie testov. Repozitár android_rust so skriptami na zostavenie Rust pre Android a byteorder, zostávajú a boli pridané aj balíčky libc crate. Treba poznamenať, že podobným spôsobom, úložisko s […]

Microsoft ukázal bezpečný hlasovací systém ElectionGuard

Microsoft sa snaží ukázať, že jeho volebný bezpečnostný systém je viac než len teória. Vývojári predstavili prvý hlasovací systém, ktorý obsahoval technológiu ElectionGuard, ktorá by mala zabezpečiť jednoduchšie a spoľahlivejšie hlasovanie. Hardvérová časť systému zahŕňa tablet Surface, tlačiareň a adaptívny ovládač Xbox, aby bolo hlasovanie prístupnejšie pre každého […]