在哈萨克斯坦,必须为 MITM 安装国家证书
在哈萨克斯坦,电信运营商向用户发送消息,告知用户需要安装政府颁发的安全证书。 如果不安装,互联网将无法工作。 应该记住,证书不仅影响政府机构能够读取加密流量的事实,而且还影响任何人都可以代表任何用户写入任何内容的事实。 Mozilla 已经推出了 [...]
分类博客
在哈萨克斯坦,电信运营商向用户发送消息,告知用户需要安装政府颁发的安全证书。 如果不安装,互联网将无法工作。 应该记住,证书不仅影响政府机构能够读取加密流量的事实,而且还影响任何人都可以代表任何用户写入任何内容的事实。 Mozilla 已经推出了 [...]
在参加 WWDC 2019 的国情咨文会议后,我决定深入研究 SwiftUI。 我花了很多时间来使用它,现在已经开始开发一个对广泛用户有用的真实应用程序。 我称之为 MovieSwiftUI - 这是一个用于搜索新旧电影以及收集它们的应用程序 [...]
Firefox 68.0.1 的修正更新已发布,修复了以下几个问题: macOS 版本使用 Apple 密钥进行签名,允许它们在 macOS 10.15 的测试版中使用; 修复了 HBO GO 全屏模式观看视频时全屏按钮缺失的问题; 修复了一个错误,该错误导致尝试使用 [...] 请求时某些区域设置显示不正确的消息
根据哈萨克斯坦自2016年起生效的《通信法》修正案,包括Kcell、Beeline、Tele2和Altel在内的许多哈萨克斯坦提供商推出了拦截客户HTTPS流量的系统,并替换了最初使用的证书。 最初,拦截系统计划于 2016 年实施,但这一行动不断推迟,法律已经成为 [...]
Tinygo 0.7.0 现已推出,为需要紧凑输出和低资源消耗的应用程序开发了 Go 编译器,例如微控制器和紧凑型单处理器系统。 该代码是在 BSD 许可证下分发的。 使用LLVM实现各种目标平台的编译,主要使用的库[...]
谷歌宣布在定于 76 月 30 日发布的 Chrome XNUMX 中改变隐身模式的行为。 特别是,利用 FileSystem API 实现中的漏洞的可能性将被阻止,该漏洞允许从 Web 应用程序确定用户是否正在使用隐身模式。 该方法的本质是,以前在隐身模式下工作时,浏览器会阻止对 FileSystem API 的访问,以防止 [...]
思科发布了 Snort 2.9.14.0 版本,这是一个免费的攻击检测和预防系统,结合了签名匹配技术、协议检查工具和异常检测机制。 主要创新:增加了对主机缓存中端口号掩码的支持以及覆盖应用程序标识符与网络端口绑定的能力; 添加了新的客户端软件模板以显示[...]
已发布 BIND DNS 服务器 9.14.4 和 9.11.9 的稳定分支以及正在开发的实验分支 9.15.2 的修正更新。 新版本解决了竞争条件漏洞 (CVE-2019-6471),当大量传入数据包被阻止时,该漏洞可能导致拒绝服务(触发断言时进程终止)。 此外,新版本 9.14.4 增加了对 GeoIP2 API 的支持 [...]
PanicBarn 工作室和 No More Robots 出版社的开发人员宣布,《Not Tonight》将于今年年底移植到 Nintendo Switch。 该游戏在玩法上与《Papers, Please》类似,将在新平台上获得副标题“Take Back Control Edition”。 该项目的背景是另一个英国,其中英国脱欧已经发生,极右翼代表已经上台。 […]
谷歌宣布增加赏金计划的奖励金额,以识别 Chrome 浏览器及其底层组件中的漏洞。 创建逃离沙箱环境的漏洞利用程序的最高付款额已从 15 美元增加到 30 万美元,绕过 JavaScript 访问控制 (XSS) 的方法的最高付款额从 7.5 美元增加到 20 万美元,[…]
Google 在 Android 平台源代码中包含了 Rust 编程语言的编译器,允许您使用该语言构建 Android 组件或运行测试。 还添加了 android_rust 存储库,其中包含用于为 Android 构建 Rust 的脚本以及 byteorder、remain 和 libc crate 包。 应该指出的是,以类似的方式,存储库具有 [...]
微软正试图证明其选举安全系统不仅仅是理论。 开发人员推出了第一个包含 ElectionGuard 技术的投票系统,该系统应该提供更简单、更可靠的投票。 该系统的硬件方面包括 Surface 平板电脑、打印机和 Xbox 自适应控制器,使每个人都可以更轻松地进行投票 [...]