Autor: Yuri Gagarin

Dobësi në FreeBSD që shfrytëzohet përmes një pajisjeje USB dashakeqe

Në FreeBSD është korrigjuar një vulnerabilitet në pilotin e USB-ve (CVE-2020-7456), i cili lejon ekzekutimin e kodit në nivelin e bërthamës ose në hapësirën e përdoruesit kur një pajisje USB e dëmshme lidhet me sistemin. Descriptorët e pajisjeve USB HID (Pajisje Interfese Njerëzore) mund të vendosin dhe nxjerrin gjendjen aktuale, duke lejuar që përshkrimet e elementeve të grupohen në grupe me shumë nivele. FreeBSD mbështet deri në 4 nivele të tillë nxjerrjeje. Nëse niveli nuk është […]

UBports 16.04 OTA-12

Ekipi i UBports publikoi një përditësim për sistemin e tij operacional mobil – UBports 16.04 OTA-12. Ubuntu Touch është sistemi operativ mobil i UBports, që ofron privatësi dhe liri. UBports OTA-12 është menjëherë i disponueshëm për shumë pajisje të mbështetura nga Ubuntu Touch. Risi: Veçoria kryesore e kësaj versioni të ri është importimi i ndryshimeve më të fundit nga Canonical në Unity 8. Ky kalim filloi në prill 2019 dhe […]

Microsoft shtoi në WSL mbështetje GPU për aplikacionet GUI të Linux

Microsoft ka bërë një hap të madh drejt mbështetjes së Linux-it në Windows 10. Përveç shtimit të një bërthame të plotë Linux në WSL version 2, është shtuar mundësia e ekzekutimit të aplikacioneve GUI me akcelerim GPU. Më parë u përdor një server X i palëve të treta, por shpejtësia e tij shkaktonte ankesat e përdoruesve. Aktualisht, sipas burimeve brenda kompanisë, po testohet një teknologji e re, e cila pritet të vijë në Windows 10 […]

Problemi i certifikatëve rrënjësorë të skaduar. Në radhë janë Let’s Encrypt dhe TV-të inteligjente

Për të lejuar që shfletuesi të autentifikojë një faqe interneti, ajo paraqet një zinxhir të vlefshëm certifikatash. Një zinxhir tipik tregohet më lart, në të mund të ketë më shumë se një certifikatë ndërmjetëse. Numri minimal i certifikatave në një zinxhir të vlefshëm është tre. Certifikata rrënjësore është zemra e qendrës së certifikimit. Ajo është litarisht e integruar në sistemin tuaj operativ ose shfletues, ajo fizikisht është e pranishme në pajisjen tuaj. Nuk e zëvendëson dot […]

10 gabimet tipike gjatë përdorimit të Kubernetes

Shënim. Përkthimi: autorët e këtij artikulli janë inxhinierë nga një kompani e vogël çeke pipetail. Ata arritën të përpilojnë një listë të mrekullueshme nga [disa herë banale, por akoma] kaq aktuale të problemeve dhe keqkuptimeve lidhur me përdorimin e klasterëve Kubernetes. Gjatë viteve të përdorimit të Kubernetes, na është dashur të punojmë me një numër të madh klasterësh (si të menaxhuar ashtu edhe jo të menaxhuar – në GCP, AWS dhe Azure). […]

Arkitektura in-memory për shërbimet në internet: bazat e teknologjisë dhe parimet

In-Memory — një grup konceptesh për ruajtjen e të dhënave, kur ato ruhen në memorien operativ të aplikacionit, ndërsa disku përdoret për backup. Në qasjet klasike, të dhënat ruhen në disk, ndërsa memoria është në cache. Për shembull, një aplikacion web me backend për përpunimin e të dhënave i kërkon ato në ruajtje: merr, transformon dhe përmes rrjetit transporton shumë të dhëna. Në In-Memory, llogaritjet dërgohen tek të dhënat — në […]

Mikrojehë seL4 e verifikuar matematikisht për arkitekturën RISC-V

Organizata RISC-V Foundation njoftoi verifikimin e funksionimit të mikroarkitekturës seL4 në sisteme me arkitekturën e setit të komandave RISC-V. Verifikimi përmbledh provimin matematikor të besueshmërisë së funksionimit të seL4, i cili vërteton përputhjen e plotë me specifikimet e caktuara në një gjuhë formale. Prova e besueshmërisë lejon përdorimin e seL4 në sisteme kritike të bazuara në procesorët RISC-V RV64, që kërkojnë një nivel të lartë besueshmërie dhe garantojnë mungesën e […]

Çrelease i nën-sistemit të zërit të Linux - ALSA 1.2.3

Është publikuar versioni i ri i sistemit të tingujve ALSA 1.2.3. Versioni i ri përfshin përmirësime në biblioteka, utilitarë dhe plugina që punojnë në nivelin e përdoruesit. Drejtuesit zhvillohen sinkronisht me bërthamën Linux. Ndër ndryshimet, përveç shumë përmirësimeve të drejtuesve, duhet të përmendet mbështetja për bërthamën Linux 5.7, zgjerimi i API PCM, Mixer dhe Topology (ngarkimi i drejtuesve me përpunues nga hapësira e përdoruesit). Është realizuar një variant i zhvendosur (relocatable) i snd_dlopen […]

Lëshimi i dytë beta i sistemit operativ Haiku R1

Kjo është botimi i dytë beta i sistemit operacional Haiku R1. Fillimisht projekti u krijua si një reaksion ndaj mbylljes së OS BeOS dhe u zhvillua nën emrin OpenBeOS, por u ribrendua në vitin 2004 për shkak të kërkesave lidhur me përdorimin e markës tregtare BeOS në emrin e saj. Për të vlerësuar funksionimin e lëshimit të ri, janë përgatitur disa imazhe Live të ngarkesës (x86, x86-64). Burimet e kodit të shumicës së OS Haiku […]

Lëshimi i parë i klientit Peer-to-Peer të rrjetit federativ Matrix

U publikua klienti eksperimental Riot P2P. Riot është fillimisht një klient për rrjetin federativ Matrix. Modifikimi P2P shton në klient një realizim të serverit dhe federimin pa përdorimin e DNS-centralizuar përmes integrimit të libp2p, i cili përdoret gjithashtu në IPFS. Kjo është versioni i parë i klientit që ruan sesionin pas rindizjes së faqes, por në azhurnimet e ardhshme kryesore (p.sh., 0.2.0), të dhënat prapë do të […]

Elastic në mbrojtje: aktivizimi i opsioneve të sigurisë për klasterin Elasticsearch për akses nga brenda dhe jashtë

Elastic Stack — një mjet i njohur në tregun e sistemeve SIEM (në fakt, jo vetëm për ato). Mund të mbledhë një gamë të gjerë të dhënash, si të ndjeshme ashtu edhe jo shumë. Nuk është plotësisht e saktë nëse aksesin në vetë elementet e Elastic Stack nuk do të mbrohet. Në mënyrë të parazgjedhur, të gjithë elementët e kutisë Elastic (Elasticsearch, Logstash, Kibana dhe kolektorët Beats) punojnë me protokolle të hapura. Dhe […]

Remote Desktop nga këndvështrimi i një sulmuesi

1. Hyrje Kompanitë, të cilat nuk kishin organizuar sisteme të aksesit të largët, shpejt krijuan ato disa muaj më parë. Nuk ishin të gjithë administratorët të gatshëm për një "nxehtësi" të tillë; si pasojë — mangësi në siguri: konfigurimi i gabuar i shërbimeve ose madje instalimi i versioneve të vjetra të softuerit me dobësi të njohura. Disa prej këtyre mangësive tashmë iu kthyen si një bumerang, të tjerët pas fatit më të mirë […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster