Андрей Коновалов рассказал о методах отключения Lockdown в дистрибутивах

Андрей Коновалов из компании Google опубликовал способ удалённого отключения защиты Lockdown, предлагаемой в пакете с ядром Linux из Ubuntu. Теоретически предложенные методы должны работать с ядром Fedora и других дистрибутивов, но они не протестированы. Lockdown ограничивает доступ пользователя root к ядру и блокирует пути обхода UEFI Secure Boot. Например, в режиме lockdown ограничивается доступ к /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs,…

Топ-10 тенденций IT-инфраструктуры 2020-х от Gartner

Старший директор по исследованиям Gartner Росс Уинсер на конференции “Gartner IT Infrastructure, Operations and Cloud Strategies” рассказал о тенденциях в развитии цифровых инфраструктур. Главная рекомендация Уинсера — решать не повседневные задачи, а готовиться к новым технологиям и трендам в сфере. Их он выделил 10. 1. Стратегии автоматизации Степень автоматизации компаний выросла за последние годы. Это связано с желанием руководства сэкономить…

CERN объявил о переходе на открытые платформы вместо сервисов Facebook

Официальная версия — в CERN переживают насчёт конфиденциальности и контроля над данными. Центр находится в ситуации, когда эффективность их работы зависит от сторонней компании, что их не устраивает.

Петиция FSF с призывом “освободить” Windows 7 набрала 12 тысяч подписей

FSF создал петицию, где призывает Microsoft сделать систему свободным ПО. FSF поставила цель в 7777 подписей, но их уже 12 тысяч. Чем больше подписей, тем выше вероятность реакции от Microsoft.

Торвальдс презентовал ядро Linux 5.5

Теперь можно назначить альтернативные имена сетевым интерфейсам. В ядро интегрировали криптографические функции из библиотеки Zinc. В Linux 5.5 доступных для зеркалирования дисков в Btrfs RAID1 стало больше, чем 2. А ещё можно следить за Live-патчами с новым специальным механизмом. Появился доступ к корневому разделу через протокол SMB и верификация типов в BPF.

Переходь на сайт 
IT Education Center 

Ти знайдешь багато цікавого  

Наш сайт

Файловые разрешения в Linux

Файловые разрешения предлагают безопасную альтернативу исполняемым файлам SUID, но могут показаться немного запутанными на первый взгляд. Мы знаем, что двоичные файлы SUID являются плохим решением с точки зрения безопасности. К счастью, если вашему приложению нужны ограниченные привилегии, есть более эффективный способ — файловые разрешения. Мы сэкономим вам время, если вы хотите избежать подробного прочтения статьи выше: в сущности, файловые разрешения…

Вышел CentOS 8.11 (1911): изменения и проблемы

Представлен выпуск дистрибутива CentOS 1911, вобравший в себя изменения из Red Hat Enterprise Linux 8.1. Дистрибутив полностью бинарно совместим с RHEL 8.1, внесенные в пакеты изменения, как правило, сводятся к ребрендингу и замене художественного оформления. Сборки CentOS 1911 подготовлены (7 Гб DVD и 550 Мб netboot) для архитектур x86_64, Aarch64 (ARM64) и ppc64le. Пакеты SRPMS, на основе которых произведена сборка…

Oracle выпустила VirtualBox 6.1.2, 6.0.16 и 5.2.36

Oracle выпустила корректирующий релиз VirtualBox 6.1.2 с 16-ю исправлениями. Одновременно вышли корректирующие релизы VirtualBox 6.0.16 и 5.2.36. Что нового в 6.1.2? Устранено 18 уязвимостей, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Подробности не сообщаются, но, судя по уровню CVSS, некоторые проблемы позволяют из окружения гостевой системы выполнить код на стороне хост-системы; На стороне хоста добавлена поддержка…

Вышло обновление продуктов Oracle с устранением 334 уязвимостей

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении в сумме устранено 334 уязвимости. В выпусках Java SE 13.0.2, 11.0.6 и 8u241 устранено 12 проблем с безопасностью. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности – 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей…

Какой язык программирования был самым популярным в 2019 году?

Компания TIOBE опубликовала рейтинг популярности языков программирования за 2019 год. Лидерами остаются Java, Си, Python и C++. По сравнению с редакцией рейтинга, опубликованной год назад, поднялся рейтинг C# (с 7 на 5 место), Swift (с 15 на 9), Ruby (с 18 на 11), Go (с 16 на 14) и D (с 25 на 17). Снижение популярности наблюдается для JavaScript (с…

Дякуємо, що поділились