четверг, 9 января 2014 г.

Chrome зашифрует куки

На сегодняшний день абсолютно все браузеры хранят куки в незащищенном виде. Понятно, что для их копирования почти всегда нужен физический доступ к компьютеру, что несколько снижает степень потенциальной угрозы, но все равно куки остаются вполне реальным вектором атаки. В некоторых случаях злоумышленник может получить доступ к файлам на диске, и тогда куки помогут ему авторизоваться от имени жертвы на разных сайтах даже не зная пароля.
Например, в Chromium и Google Chrome куки хранятся в файле, который называется Cookies и представляет собой обычную базу данных SQLite. Ее можно загрузить в любой редактор SQL, скажем, через расширение SQLite Manager браузера Firefox — и просмотреть все куки в открытом виде. Однако, скоро это изменится.



Chromium станет первым браузером, который начнет шифровать куки в локальном хранилище. Разработчики свободного браузера приняли патч 24734007, который предусматривает шифрование всех файлов cookies на диске. Через какое-то время патч станет частью всех версий браузера Google Chrome на настольных компьютерах (в Chrome OS и Android профили пользователя уже сейчас шифруются).
После обновления браузера шифрование будет применяться только к новым кукам, так что есть смысл очистить базу после обновления, хотя еще неизвестно, с какой версией это нужно будет сделать.
По мнению специалистов Google, падение производительности в связи с шифрованием файлов не слишком значительное: под Windows задержка составит около 0,7 миллисекунды.
Шифрование куков осуществляется после авторизации в браузере. Так что если злоумышленник получит доступ к браузеру после авторизации или он знает главный пароль, то эта мера защиты не сработает.
Если вы пользуетесь программами для сквозного шифрования диска, то отдельное шифрование куков тоже не имеет особого смысла.

среда, 8 января 2014 г.

CentOS переходит под крыло Red Hat



В списке рассылки CentOS объявлено об объединении усилий проекта CentOS и компании Red Hat в разработке и продвижении бесплатной общедоступной версии дистрибутива Red Hat Enterprise Linux.
Анонсированы следующие ключевые изменения:
  • Новый дизайн веб сайта centos.org.
  • Ключевые разработчики CentOS становятся сотрудниками Red Hat. Некоторые из перешедших в Red Hat разработчиков теперь будут работать над CentOS в режиме полного рабочего дня, а некоторые будут вовлечены в не связанные с RHEL проекты, но как и раньше продолжат участие в развитии CentOS наряду с основными обязанностями.
  • Red Hat предоставляет хостинг и серверную ферму для сборки дистрибутива.
  • Создаётся сайт git.centos.org с git-репозиториями, в которых будет вестись разработка пакетной базы и скриптов, а также предполагается возможность предоставления сборки вариантов дистрибутива заинтересованным группам (Special Interest Group - SIG). Группы, развивающие специализированные сборки на основе CentOS, такие как OpenStack, Xen4, Gluster и oVirt, теперь смогут более эффективно выполнять работу по кастомизации CentOS внутри проекта, создавая варианты CentOS для новых областей применения поверх базовой платформы. Для сборки специализированных вариантов предлагается использовать основные системы сборки и доставки контента CentOS.
  • Системы обеспечения качества (Quality assurance), которые до сего дня были закрытыми извне, теперь становятся полностью открытыми и прозрачными, благодаря поддержке юридического отдела RedHat.
  • Для управления развития дистрибутивом сформирован специальный попечительский совет, созданный из активных участников проекта. Управление проектом будет вестись в соответствии с принципами меритократии (решения принимают представители сообщества, вносящие наибольший вклад в развитие проекта). В настоящее время в совет вошли пять разработчиков, ранее составлявших CentOS Core team, а так же четыре новых участника Fabian Arrotin - представитель сообщества, и Carl Trieloff, Karsten Wade и Mike McLean, выступающих от лица компании Red Hat. Все решения будут приниматься публично. Не исключается включение в совет новых участников из сообщества, проявивших себя в работе над проектом.
Вещи, которые останутся без изменений:
  • Открытость процесса разработки не изменится, а даже улучшится.
  • Обеспечиваемая спонсорами сеть контента останется на месте.
  • Методы работы над ошибками и широко известными проблемами, а также обработка инцидентов остаются без изменений c предоставлением дополнительных возможностей по участию в различных стадиях процесса обработки ошибок для представителей сообщества.
  • Заслон между командами разработки RHEL и CentOS не исчезнет - по-прежнему члены сообщества, а также их вклад в работу CentOS будут изолированны от Red Hat, а единственным методом взаимодействия останутся исходные коды и SRPM пакеты.

вторник, 31 декабря 2013 г.

Робот-паук, вооружённый лазером




На Ютубе появился видеоролик, в котором молодой человек демонстрирует самодельного робота-паука, вооружённого синим лазером достаточной мощности, чтобы от его воздействия лопались надувные шарики.
«Я представляю свою самую опасную лазерную разработку на сегодняшний день… дистанционно управляемого дрона! Это чудовище оснащено двухваттным синим лазером, сжигающим всё на своём пути.»




вторник, 24 декабря 2013 г.

Индикатор раскладки клавиатуры на панели tint2 в *buntu

xxkb - простой индикатор клавиатуры для tint2
Установка:

sudo apt-get install xxkb

Потом создаем файл настроек .xxkbrc в домашней папке пользователя

nano ~/.xxkbrc

Вставляем эти строки:

XXkb.image.path: /usr/share/xxkb/
XXkb.mainwindow.type: tray
XXkb.group.base: 1
XXkb.group.alt: 2
XXkb.mainwindow.enable: yes
XXkb.mainwindow.image.1: en15.xpm
XXkb.mainwindow.image.2: ru15.xpm
XXkb.mainwindow.image.3:
XXkb.mainwindow.image.4:
XXkb.mainwindow.appicon: yes
XXkb.mainwindow.geometry: 20x20+2+2
XXkb.mainwindow.in_tray: GNOME2
XXkb.button.enable: no
XXkb.app_list.wm_class_name.start_alt: skype
XXkb.controls.add_when_start: yes
XXkb.controls.add_when_create: yes
XXkb.controls.add_when_change: no
XXkb.controls.focusout: no
XXkb.mainwindow.xpm.1: en15.xpm
XXkb.mainwindow.xpm.2: ru15.xpm
XXkb.mainwindow.label.enable: no

Сохраняем, прописываем  xxkb в автозапуск и все.