Ämne: blogg

I Kazakstan var det obligatoriskt att installera ett statligt certifikat för MITM

I Kazakstan skickade telekomoperatörer meddelanden till användare om behovet av att installera ett myndighetsutfärdat säkerhetscertifikat. Utan installation fungerar inte Internet. Man bör komma ihåg att certifikatet inte bara påverkar det faktum att statliga myndigheter kommer att kunna läsa krypterad trafik, utan också det faktum att vem som helst kan skriva vad som helst på uppdrag av vilken användare som helst. Mozilla har redan lanserat [...]

Applikationsutveckling på SwiftUI. Del 1: Dataflöde och Redux

Efter att ha deltagit i State of the Union-sessionen på WWDC 2019 bestämde jag mig för att ta en djupdykning i SwiftUI. Jag har ägnat mycket tid åt att arbeta med det och har nu börjat utveckla en riktig applikation som kan vara användbar för ett brett spektrum av användare. Jag kallade det MovieSwiftUI - det här är en app för att söka efter nya och gamla filmer, samt samla dem […]

Firefox-uppdatering 68.0.1

En korrigerande uppdatering för Firefox 68.0.1 har publicerats, som åtgärdar flera problem: Builds för macOS är signerade med en Apple-nyckel, vilket gör att de kan användas i betaversioner av macOS 10.15; Fixade ett problem med den saknade helskärmsknappen när du tittade på en video i HBO GO helskärmsläge; Fixade en bugg som gjorde att felaktiga meddelanden visades för vissa språk när man försökte begära med […]

I Kazakstan har ett antal stora leverantörer implementerat HTTPS-trafikavlyssning

I enlighet med ändringarna av lagen "om kommunikation" som är i kraft i Kazakstan sedan 2016, har många kazakiska leverantörer, inklusive Kcell, Beeline, Tele2 och Altel, lanserat system för att avlyssna klienters HTTPS-trafik med ersättning av det ursprungligen använda certifikatet. Ursprungligen var avlyssningssystemet planerat att implementeras 2016, men denna operation sköts ständigt upp och lagen har redan blivit […]

Release av Tinygo 0.7.0, LLVM-baserad Go-kompilator

Tinygo 0.7.0 är nu tillgängligt och utvecklar en Go-kompilator för applikationer som kräver kompakt utdata och låg resursförbrukning, såsom mikrokontroller och kompakta system med en processor. Koden distribueras under BSD-licensen. Kompilering för olika målplattformar implementeras med hjälp av LLVM, och biblioteken används huvudsakligen […]

Chrome 76 blockerar kryphål för upptäckt av inkognitosurfning

Google tillkännagav ändringar av beteendet för inkognitoläget i lanseringen av Chrome 76, planerad till den 30 juli. I synnerhet kommer möjligheten att använda ett kryphål i implementeringen av FileSystem API, som gör att man kan avgöra från en webbapplikation om användaren använder inkognitoläge, att blockeras. Kärnan i metoden är att webbläsaren tidigare, när man arbetade i inkognitoläge, blockerade åtkomst till FileSystem API för att förhindra […]

Släppning av Snort 2.9.14.0 intrångsdetekteringssystem

Cisco har publicerat Snort 2.9.14.0, ett kostnadsfritt system för upptäckt och förebyggande av attacker som kombinerar tekniker för signaturmatchning, protokollinspektionsverktyg och mekanismer för upptäckt av anomalier. Huvudinnovationer: Tillagt stöd för portnummermasker i värdcachen och möjligheten att åsidosätta bindningen av applikationsidentifierare till nätverksportar; Lade till nya klientprogramvarumallar för att visa […]

Uppdaterar BIND 9.14.4 och Knot 2.8.3 DNS-servrar

Korrigerande uppdateringar har publicerats för de stabila grenarna av BIND DNS-servern 9.14.4 och 9.11.9, samt den experimentella grenen 9.15.2, som är under utveckling. De nya utgåvorna åtgärdar en sårbarhet för rastillstånd (CVE-2019-6471) som kan leda till ett överbelastningsskydd (processavslutning när påstående utlöses) när ett stort antal inkommande paket blockeras. Dessutom lägger den nya versionen 9.14.4 till stöd för GeoIP2 API […]

Papers, Please-like-spel Not Tonight kommer snart att portas till Nintendo Switch

Utvecklare från PanicBarn-studion och förlaget No More Robots meddelade att Not Tonight kommer att porteras till Nintendo Switch i slutet av året. Spelet, som liknar Papers, Please in gameplay, kommer att få undertiteln Take Back Control Edition på den nya plattformen. Inställningen för projektet var ett alternativt Storbritannien, där Brexit redan har inträffat och representanter för extremhögern har kommit till makten. […]

Google har ökat belöningarna för att identifiera sårbarheter i Chrome, Chrome OS och Google Play

Google har aviserat en ökning av beloppen som delas ut under sitt bounty-program för att identifiera sårbarheter i webbläsaren Chrome och dess underliggande komponenter. Den maximala betalningen för att skapa en exploatering för att fly en sandlådemiljö har höjts från 15 till 30 tusen dollar, för en metod att kringgå JavaScript-åtkomstkontroll (XSS) från 7.5 till 20 tusen dollar, […]

Rustkompilator har lagts till i Android-källträdet

Google har inkluderat en kompilator för programmeringsspråket Rust i Android-plattformens källkod, som låter dig använda språket för att bygga Android-komponenter eller köra tester. android_rust-förrådet med skript för att bygga Rust för Android och byteorder-, stay- och libc-crate-paketen har också lagts till. Det bör noteras att på ett liknande sätt, förvaret med […]

Microsoft visade ett säkert röstsystem ElectionGuard

Microsoft försöker visa att deras valsäkerhetssystem är mer än bara teori. Utvecklarna presenterade det första röstningssystemet som inkluderade ElectionGuard-teknik, vilket borde ge enklare och mer tillförlitlig röstning. Systemets hårdvara inkluderar en Surface-surfplatta, en skrivare och en Xbox Adaptive Controller för att göra röstningen mer tillgänglig för alla […]