Mavzu: Blog

Qozog'istonda MITM uchun davlat sertifikatini o'rnatish majburiy edi

Qozog‘istonda aloqa operatorlari foydalanuvchilarga davlat tomonidan berilgan xavfsizlik sertifikatini o‘rnatish zarurligi haqida xabarlar jo‘natdi. O'rnatishsiz Internet ishlamaydi. Shuni esda tutish kerakki, sertifikat nafaqat davlat idoralari shifrlangan trafikni o'qish imkoniyatiga ega bo'lishiga, balki har kim istalgan foydalanuvchi nomidan biror narsa yozishi mumkinligiga ham ta'sir qiladi. Mozilla allaqachon ishga tushirilgan [...]

SwiftUI-da ilovalarni ishlab chiqish. 1-qism: Dataflow va Redux

WWDC 2019-da Ittifoqning holati sessiyasida qatnashganimdan so'ng, men SwiftUI-ga chuqur sho'ng'ishga qaror qildim. Men u bilan ishlash uchun ko'p vaqt sarfladim va endi keng foydalanuvchilar uchun foydali bo'lishi mumkin bo'lgan haqiqiy dasturni ishlab chiqishni boshladim. Men uni MovieSwiftUI deb nomladim - bu yangi va eski filmlarni qidirish hamda ularni to‘plash uchun mo‘ljallangan ilova [...]

Firefox 68.0.1 yangilanishi

Firefox 68.0.1 uchun tuzatuvchi yangilanish chop etildi, u bir nechta muammolarni tuzatdi: macOS uchun tuzilmalar Apple kaliti bilan imzolanadi, bu ularni macOS 10.15 beta-versiyalarida ishlatish imkonini beradi; HBO GO toʻliq ekran rejimida video tomosha qilishda toʻliq ekran tugmasi yetishmasligi bilan bogʻliq muammo tuzatildi; […] dan foydalanib soʻrov yuborishda baʼzi tillar uchun notoʻgʻri xabarlar paydo boʻlishiga olib kelgan xatolik tuzatildi.

Qozog'istonda bir qator yirik provayderlar HTTPS trafikni to'xtatib turishni amalga oshirdilar

Qozog‘istonda 2016-yildan beri amalda bo‘lgan “Aloqa to‘g‘risida”gi qonunga kiritilgan o‘zgartirishlarga muvofiq, Qozog‘istonning ko‘plab provayderlari, jumladan, Kcell, Beeline, Tele2 va Altel, dastlab foydalanilgan sertifikatni almashtirgan holda mijozlarning HTTPS trafigini ushlash tizimlarini ishga tushirdi. Dastlab, ushlash tizimini 2016 yilda amalga oshirish rejalashtirilgan edi, ammo bu operatsiya doimiy ravishda qoldirildi va qonun allaqachon [...]

Tinygo 0.7.0 versiyasi, LLVM-ga asoslangan Go kompilyatori

Tinygo 0.7.0 hozirda mavjud bo'lib, mikrokontrollerlar va ixcham bir protsessorli tizimlar kabi ixcham chiqish va kam resurs sarfini talab qiluvchi ilovalar uchun Go kompilyatorini ishlab chiqadi. Kod BSD litsenziyasi ostida tarqatiladi. Turli maqsadli platformalar uchun kompilyatsiya LLVM yordamida amalga oshiriladi va kutubxonalar asosan [...]

Chrome 76 inkognito rejimida ko‘rishni aniqlash bo‘shlig‘ini bloklaydi

Google 76-iyulga rejalashtirilgan Chrome 30 versiyasida inkognito rejimiga o‘zgartirishlar kiritilishini e’lon qildi. Xususan, foydalanuvchi inkognito rejimidan foydalanayotganligini veb-ilovadan aniqlash imkonini beruvchi FileSystem API-ni amalga oshirishdagi bo'shliqdan foydalanish imkoniyati bloklanadi. Usulning mohiyati shundan iboratki, ilgari inkognito rejimida ishlaganda brauzer FileSystem API-ga kirishni bloklab qo'ygan edi [...]

Snort 2.9.14.0 hujumni aniqlash tizimining chiqarilishi

Cisco Snort 2.9.14.0 versiyasini e'lon qildi, bu bepul hujumni aniqlash va oldini olish tizimi bo'lib, u imzolarni moslashtirish usullarini, protokollarni tekshirish vositalarini va anomaliyalarni aniqlash mexanizmlarini birlashtiradi. Asosiy yangiliklar: Xost keshidagi port raqamlari maskalari uchun qo'shimcha qo'llab-quvvatlash va dastur identifikatorlarining tarmoq portlariga ulanishini bekor qilish qobiliyati; Ko'rsatish uchun yangi mijoz dasturiy shablonlari qo'shildi [...]

BIND 9.14.4 va Knot 2.8.3 DNS serverlarini yangilash

BIND DNS serverining 9.14.4 va 9.11.9 barqaror tarmoqlari, shuningdek, ishlab chiqilayotgan 9.15.2 eksperimental filiallari uchun tuzatuvchi yangilanishlar chop etildi. Yangi nashrlar poyga holatining zaifligini (CVE-2019-6471) ko'rib chiqadi, bu esa ko'p sonli kiruvchi paketlar bloklanganda xizmat ko'rsatishni rad etishga (tasdiq ishga tushirilganda jarayonni tugatish) olib kelishi mumkin. Bundan tashqari, 9.14.4 yangi versiyasi GeoIP2 API-ni qo'llab-quvvatlaydi [...]

Google Chrome, Chrome OS va Google Play’dagi zaifliklarni aniqlaganlik uchun mukofotlarni oshirdi

Google Chrome brauzeri va uning asosiy komponentlaridagi zaifliklarni aniqlash uchun o'zining mukofot dasturi doirasida beriladigan pul miqdori oshishini e'lon qildi. Sandbox muhitidan qochish uchun ekspluatatsiya yaratish uchun maksimal to'lov 15 dan 30 ming dollarga, JavaScript kirishni boshqarishni (XSS) chetlab o'tish usuli uchun 7.5 dan 20 ming dollargacha oshirildi, [...]

Rust kompilyatori Android manba daraxtiga qo'shildi

Google Android platformasining manba kodiga Rust dasturlash tili uchun kompilyatorni kiritdi, bu sizga Android komponentlarini yaratish yoki testlarni o'tkazish uchun tildan foydalanish imkonini beradi. Android uchun Rust yaratish uchun skriptlarga ega android_rust ombori va byteorder, stay va libc sandiq paketlari ham qo'shildi. Shuni ta'kidlash kerakki, xuddi shunday tarzda, ombor [...]

Microsoft kompaniyasi ElectionGuard xavfsiz ovoz berish tizimini namoyish etdi

Microsoft o'zining saylov xavfsizligi tizimi nazariyadan ko'proq ekanligini ko'rsatishga intilmoqda. Ishlab chiquvchilar oson va ishonchli ovoz berishni ta'minlashi kerak bo'lgan ElectionGuard texnologiyasini o'z ichiga olgan birinchi ovoz berish tizimini taqdim etdilar. Tizimning apparat tomoni ovoz berishni hamma uchun qulayroq qilish uchun Surface plansheti, printer va Xbox Adaptive Controllerni o'z ichiga oladi [...]