Författare: ProHoster

Veckans attack: röstsamtal över LTE (ReVoLTE)

Från översättaren och TL;DR TL;DR: Det verkar som att VoLTE visade sig vara ännu sämre skyddade än de första Wi-Fi-klienterna med WEP. En exklusivt arkitektonisk felberäkning som låter dig XOR trafiken lite och återställa nyckeln. En attack är möjlig om du är nära den som ringer och han ringer ofta. Tack för tipset och TL;DR Klukonin Forskare har gjort en app för att avgöra om din operatör är sårbar, läs mer […]

Instagram lagrade raderade användarmeddelanden och bilder på sina servrar i mer än ett år

När du tar bort något från Instagram förväntar du dig självklart att det ska vara borta för alltid. Men i verkligheten visade det sig att så inte var fallet. IT-säkerhetsforskaren Saugat Pokharel lyckades få tag i kopior av sina bilder och inlägg som raderades från Instagram för mer än ett år sedan. Detta indikerar att information som raderats av användare […]

Dieselgate i USA kommer att kosta Daimler nästan 3 miljarder dollar

Den tyska biltillverkaren Daimler sa på torsdagen att de nått en överenskommelse om att lösa utredningar från amerikanska tillsynsmyndigheter och stämningar från fordonsägare. Uppgörelsen av skandalen, som uppstod i samband med installationen av programvara i bilar i syfte att förfalska dieselmotorutsläppstester, kommer att kosta Daimler nästan 3 miljarder dollar.

Instagram kommer att be dig bekräfta identiteten för ägarna av "misstänkta" konton

Det sociala nätverket Instagram fortsätter att öka sina ansträngningar för att bekämpa bots och konton som används för att manipulera användare av plattformen. Den här gången tillkännagavs att Instagram kommer att be kontoinnehavare som misstänks för "potentiellt oäkta beteende" att verifiera sin identitet. Den nya policyn, enligt Instagram, kommer inte att påverka majoriteten av användarna av det sociala nätverket, eftersom det […]

Webbläsarmotorn Kosmonaut, skriven i Rust, introducerades

Som en del av Kosmonaut-projektet utvecklas en webbläsarmotor, helt skriven på språket Rust och med hjälp av några av utvecklingarna i Servo-projektet. Koden distribueras under MPL 2.0 (Mozilla Public License). OpenGL-bindningar gl-rs i Rust används för rendering. Fönsterhantering och OpenGL-kontextskapande implementeras med hjälp av Glutin-biblioteket. Komponenterna html5ever och cssparser används för att analysera HTML och CSS, […]

Nattliga versioner av Firefox stöder nu WebRTC-acceleration via VAAPI

Nattliga versioner av Firefox har lagt till stöd för hårdvaruacceleration av videoavkodning i sessioner baserade på WebRTC-teknik, som används i webbapplikationer för videokonferenser. Acceleration implementeras med hjälp av VA-API (Video Acceleration API) och FFmpegDataDecoder, och är tillgänglig för både Wayland och X11. X11-implementeringen är baserad på en ny backend som använder EGL. För att möjliggöra acceleration i […]

Paragon Software har publicerat en GPL-implementering av NTFS för Linux-kärnan

Konstantin Komarov, grundare och chef för Paragon Software, publicerade på Linux-kärnans sändlista en uppsättning patchar med en fullständig implementering av NTFS-filsystemet som stöder läs-skrivläge. Koden är öppen under GPL-licensen. Implementeringen stöder alla funktioner i den aktuella versionen av NTFS 3.1, inklusive utökade filattribut, datakomprimeringsläge, effektivt arbete med tomma utrymmen i filer […]

Boka "BPF för Linux-övervakning"

Hej alla Khabrobor! Den virtuella BPF-maskinen är en av de viktigaste komponenterna i Linux-kärnan. Dess korrekta användning gör det möjligt för systemingenjörer att hitta fel och lösa även de mest komplexa problem. Du kommer att lära dig hur man skriver program som övervakar och modifierar kärnans beteende, hur man säkert implementerar kod för att övervaka händelser i kärnan och mycket mer. David Calavera och Lorenzo Fontana hjälper dig att avslöja […]

Övervakning av produktionsutrustning: hur går det i Ryssland?

Hej, Habr! Vårt team övervakar maskiner och olika installationer i hela landet. I grund och botten ger vi möjligheten för tillverkaren att inte behöva skicka runt en ingenjör igen när "åh, allt är trasigt", men i verkligheten behöver de bara trycka på en knapp. Eller när det gick sönder inte på utrustningen, utan i närheten. Grundproblemet är följande. Här producerar du en oljekrackningsenhet, eller […]

Hur man felsöker inhemsk IPsec VPN. Del 1

Situation: Ledig dag. Jag dricker kaffe. Eleven satte upp en VPN-anslutning mellan två punkter och försvann. Jag kollar: det finns verkligen en tunnel, men det är ingen trafik i tunneln. Eleven svarar inte på samtal. Jag sätter på vattenkokaren och dyker in i felsökningen av S-Terra Gateway. Jag delar med mig av mina erfarenheter och metoder. Initial data Två geografiskt åtskilda platser är förbundna med en GRE-tunnel. GRE måste krypteras: Kontrollera funktionaliteten hos GRE […]

Översikt över datorer med Elbrus-processorn. Tillbehör och tester.

Videobloggaren Dmitry Bachilo, specialiserad på datorämnen, släppte en recension av två olika datorer baserade på Elbrus-processorer. Den ena är baserad på Elbrus 1C+, den andra är Elbrus 8C. I videorna kan du se deras insida, beundra inte bara ryska processorer, utan även den inhemska SSD, moderkort och mer. Prestationstesterna han genomförde visade följande resultat: Benchmark […]

Mot serverlösa databaser – hur och varför

Hej alla! Jag heter Golov Nikolay. Tidigare arbetade jag på Avito och skötte Dataplattformen i sex år, det vill säga jag arbetade på alla databaser: analytisk (Vertica, ClickHouse), streaming och OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). Under denna tid hanterade jag ett stort antal databaser - mycket olika och ovanliga, och med icke-standardiserade fall av deras användning. Nu […]