Автор: ProHoster

Атака тижня: голосові дзвінки у LTE (ReVoLTE)

Від перекладача і TL; DR TL; DR: Здається, VoLTE виявився захищений ще гірше ніж перші Wi-Fi клієнти з WEP. Винятково архітектурний прорахунок, що дозволяє трохи поXOR'ити трафік і відновити ключ. Атака можлива якщо перебувати поруч із тим, хто телефонує, і той часто робить дзвінки. Дякую за наведення та TL;DR Klukonin Дослідники зробили додаток для визначення, чи вразимо ваш оператор, докладніше […]

Instagram більше року зберігав на своїх серверах віддалені користувачі повідомлення та фото

Коли ви видаляєте щось із Instagram, очевидно, що ви розраховуєте на те, що це зникне назавжди. Однак насправді виявилось, що це не так. Дослідник у сфері IT-безпеки Саугат Покхарел (Saugat Pokharel) зумів отримати копії своїх фотографій та повідомлень, видалених з Instagram більше року тому. Це свідчить про те, що інформація, що видаляється користувачами […]

Дизельгейт у США обійдеться Daimler майже $3 млрд

Німецький автомобільний концерн Daimler повідомив у четвер про досягнення угоди про врегулювання розслідувань, які проводяться регулюючими органами США, та судові позови власників транспортних засобів. Врегулювання скандалу, що виник у зв'язку з встановленням в автомобілях програмного забезпечення з метою фальсифікації тестів дизельних двигунів на викиди шкідливих речовин в атмосферу, обійдеться Daimler майже $3 млрд. У мировій угоді […]

Instagram попросить підтвердити особу власників «підозрілих» акаунтів

Соціальна мережа Instagram продовжує нарощувати зусилля, спрямовані на боротьбу з ботами та обліковими записами, які використовуються для маніпулювання користувачами платформи. Цього разу було оголошено про те, що Instagram проситиме підтвердити свою особистість власників облікових записів, які запідозрені в «потенційно недостовірній поведінці». Нова політика, за заявою Instagram, не торкнеться більшої частини користувачів соціальної мережі, оскільки вона […]

Представлено браузерний двигун Kosmonaut, написаний на мові Rust

У рамках проекту Kosmonaut розвивається браузерний двигун, написаний цілком мовою Rust і використовує деякі напрацювання проекту Servo. Код розповсюджується під ліцензією MPL 2.0 (Mozilla Public License). Для малювання використовуються OpenGL-прив'язки gl-rs мовою Rust. Управління вікнами та створення контексту OpenGL реалізовано силами бібліотеки Glutin. Для аналізу HTML і CSS застосовуються компоненти html5ever і cssparser, […]

У нічні збірки Firefox додано підтримку прискорення WebRTC через VAAPI

У нічні збірки Firefox додано підтримку апаратного прискорення декодування відео в сеансах на базі технології WebRTC, яка використовується у web-додатках для проведення відеоконференцій. Прискорення реалізовано за допомогою VA-API (Video Acceleration API) та FFmpegDataDecoder, доступне як для Wayland, так і для X11. Реалізація для X11 заснована на застосуванні нового бекенда, що використовує EGL. Для включення прискорення у […]

Компанія Paragon Software опублікувала GPL-реалізацію NTFS для ядра Linux

Костянтин Комаров, засновник та керівник компанії Paragon Software, опублікував у списку розсилки ядра Linux набір патчів із повноцінною реалізацією файлової системи NTFS, що підтримує роботу в режимі читання та запису. Код відкрито під ліцензією GPL. Реалізація підтримує всі можливості актуальної версії NTFS 3.1, включаючи розширені атрибути файлів, режим стиснення даних, ефективну роботу з пустотами у файлах […]

Книга "BPF для моніторингу Linux"

Привіт, Хаброжителі! Віртуальна машина BPF – один із найважливіших компонентів ядра Linux. Її грамотне застосування дозволить системним інженерам знаходити збої та вирішувати навіть найскладніші проблеми. Ви навчитеся створювати програми, що відстежують та модифікують поведінку ядра, зможете безпечно впроваджувати код для спостереження подій у ядрі та багато іншого. Девід Калавера та Лоренцо Фонтану допоможуть вам розкрити […]

Моніторинг виробничого устаткування: як із цим відносини у Росії

Привіт, Хабре! Наша команда займається моніторингом верстатів та різних установок по всій країні. По суті, ми забезпечуємо можливість виробнику не ганяти ще раз інженера, коли «ой, воно все зламалося», а на ділі треба натиснути одну кнопку. Або коли зламалося не на обладнанні, а поряд. Базова проблема така. Ось ви робите установку для крекінгу нафти, або […]

Як провести вітчизняний IPsec VPN. Частина 1

Ситуація Вихідний. П'ю каву. Студент налаштував VPN з'єднання між двома точками та зник. Перевіряю: тунель справді є, але трафіку в тунелі немає. На дзвінки студент не відповідає. Ставлю чайник і поринаю в траблшутинг С-Терра Шлюз. Ділюся своїм досвідом та методологією. Дві територіально розділені майданчики пов'язані GRE тунелем. GRE потрібно зашифрувати: Перевіряю працездатність GRE […]

Огляд комп'ютерів із процесором Ельбрус. Комплектуючі та тести.

Відеоблогер Дмитро Бачило, який спеціалізується на комп'ютерній темі, випустив огляд двох комп'ютерів на базі процесорів Ельбрус. Один — на базі Ельбрус 1С+, інший — Ельбрус 8С У роликах можна побачити їх нутрощі, помилуватися не лише російськими процесорами, а й вітчизняним SSD, материнською платою та інше. Тести продуктивності, проведені ним, показали такі результати: Бенчмарк […]

На шляху до безсерверних баз даних – як і навіщо

Всім привіт! Мене звуть Голов Микола. Раніше я працював в Авіто і шість років керував Data Platform, тобто займався всіма базами: аналітичними (Vertica, ClickHouse), потоковими та OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). За цей час я розібрався з великою кількістю баз даних — найрізноманітніших і найнезвичайніших, і з нестандартними кейсами їхнього використання. Зараз […]