четверг, 9 января 2014 г.

Chrome зашифрует куки

На сегодняшний день абсолютно все браузеры хранят куки в незащищенном виде. Понятно, что для их копирования почти всегда нужен физический доступ к компьютеру, что несколько снижает степень потенциальной угрозы, но все равно куки остаются вполне реальным вектором атаки. В некоторых случаях злоумышленник может получить доступ к файлам на диске, и тогда куки помогут ему авторизоваться от имени жертвы на разных сайтах даже не зная пароля.
Например, в Chromium и Google Chrome куки хранятся в файле, который называется Cookies и представляет собой обычную базу данных SQLite. Ее можно загрузить в любой редактор SQL, скажем, через расширение SQLite Manager браузера Firefox — и просмотреть все куки в открытом виде. Однако, скоро это изменится.



Chromium станет первым браузером, который начнет шифровать куки в локальном хранилище. Разработчики свободного браузера приняли патч 24734007, который предусматривает шифрование всех файлов cookies на диске. Через какое-то время патч станет частью всех версий браузера Google Chrome на настольных компьютерах (в Chrome OS и Android профили пользователя уже сейчас шифруются).
После обновления браузера шифрование будет применяться только к новым кукам, так что есть смысл очистить базу после обновления, хотя еще неизвестно, с какой версией это нужно будет сделать.
По мнению специалистов Google, падение производительности в связи с шифрованием файлов не слишком значительное: под Windows задержка составит около 0,7 миллисекунды.
Шифрование куков осуществляется после авторизации в браузере. Так что если злоумышленник получит доступ к браузеру после авторизации или он знает главный пароль, то эта мера защиты не сработает.
Если вы пользуетесь программами для сквозного шифрования диска, то отдельное шифрование куков тоже не имеет особого смысла.

среда, 8 января 2014 г.

CentOS переходит под крыло Red Hat



В списке рассылки CentOS объявлено об объединении усилий проекта CentOS и компании Red Hat в разработке и продвижении бесплатной общедоступной версии дистрибутива Red Hat Enterprise Linux.
Анонсированы следующие ключевые изменения:
  • Новый дизайн веб сайта centos.org.
  • Ключевые разработчики CentOS становятся сотрудниками Red Hat. Некоторые из перешедших в Red Hat разработчиков теперь будут работать над CentOS в режиме полного рабочего дня, а некоторые будут вовлечены в не связанные с RHEL проекты, но как и раньше продолжат участие в развитии CentOS наряду с основными обязанностями.
  • Red Hat предоставляет хостинг и серверную ферму для сборки дистрибутива.
  • Создаётся сайт git.centos.org с git-репозиториями, в которых будет вестись разработка пакетной базы и скриптов, а также предполагается возможность предоставления сборки вариантов дистрибутива заинтересованным группам (Special Interest Group - SIG). Группы, развивающие специализированные сборки на основе CentOS, такие как OpenStack, Xen4, Gluster и oVirt, теперь смогут более эффективно выполнять работу по кастомизации CentOS внутри проекта, создавая варианты CentOS для новых областей применения поверх базовой платформы. Для сборки специализированных вариантов предлагается использовать основные системы сборки и доставки контента CentOS.
  • Системы обеспечения качества (Quality assurance), которые до сего дня были закрытыми извне, теперь становятся полностью открытыми и прозрачными, благодаря поддержке юридического отдела RedHat.
  • Для управления развития дистрибутивом сформирован специальный попечительский совет, созданный из активных участников проекта. Управление проектом будет вестись в соответствии с принципами меритократии (решения принимают представители сообщества, вносящие наибольший вклад в развитие проекта). В настоящее время в совет вошли пять разработчиков, ранее составлявших CentOS Core team, а так же четыре новых участника Fabian Arrotin - представитель сообщества, и Carl Trieloff, Karsten Wade и Mike McLean, выступающих от лица компании Red Hat. Все решения будут приниматься публично. Не исключается включение в совет новых участников из сообщества, проявивших себя в работе над проектом.
Вещи, которые останутся без изменений:
  • Открытость процесса разработки не изменится, а даже улучшится.
  • Обеспечиваемая спонсорами сеть контента останется на месте.
  • Методы работы над ошибками и широко известными проблемами, а также обработка инцидентов остаются без изменений c предоставлением дополнительных возможностей по участию в различных стадиях процесса обработки ошибок для представителей сообщества.
  • Заслон между командами разработки RHEL и CentOS не исчезнет - по-прежнему члены сообщества, а также их вклад в работу CentOS будут изолированны от Red Hat, а единственным методом взаимодействия останутся исходные коды и SRPM пакеты.

вторник, 31 декабря 2013 г.

Робот-паук, вооружённый лазером




На Ютубе появился видеоролик, в котором молодой человек демонстрирует самодельного робота-паука, вооружённого синим лазером достаточной мощности, чтобы от его воздействия лопались надувные шарики.
«Я представляю свою самую опасную лазерную разработку на сегодняшний день… дистанционно управляемого дрона! Это чудовище оснащено двухваттным синим лазером, сжигающим всё на своём пути.»




вторник, 24 декабря 2013 г.

Индикатор раскладки клавиатуры на панели tint2 в *buntu

xxkb - простой индикатор клавиатуры для tint2
Установка:

sudo apt-get install xxkb

Потом создаем файл настроек .xxkbrc в домашней папке пользователя

nano ~/.xxkbrc

Вставляем эти строки:

XXkb.image.path: /usr/share/xxkb/
XXkb.mainwindow.type: tray
XXkb.group.base: 1
XXkb.group.alt: 2
XXkb.mainwindow.enable: yes
XXkb.mainwindow.image.1: en15.xpm
XXkb.mainwindow.image.2: ru15.xpm
XXkb.mainwindow.image.3:
XXkb.mainwindow.image.4:
XXkb.mainwindow.appicon: yes
XXkb.mainwindow.geometry: 20x20+2+2
XXkb.mainwindow.in_tray: GNOME2
XXkb.button.enable: no
XXkb.app_list.wm_class_name.start_alt: skype
XXkb.controls.add_when_start: yes
XXkb.controls.add_when_create: yes
XXkb.controls.add_when_change: no
XXkb.controls.focusout: no
XXkb.mainwindow.xpm.1: en15.xpm
XXkb.mainwindow.xpm.2: ru15.xpm
XXkb.mainwindow.label.enable: no

Сохраняем, прописываем  xxkb в автозапуск и все.


суббота, 14 декабря 2013 г.

Компания Valve опубликовала первый общедоступный выпуск SteamOS



Компания Valve анонсировала начало публичного тестирования первого бета-выпуска операционной системы SteamOS. Для загрузки доступны два установочных образа: SteamOSInstaller.zip (960M) с классическим инсталлятором от проекта Debian и SYSRESTORE.zip (2.4G) с уже развёрнутым архивом системы, пригодным для прямого копирования на USB Flash.
В качестве основы SteamOS использована пакетная база Debian GNU/Linux 7.1. По мнению Valve, дистрибутив Debian является оптимальным вариантом для создания собственных продуктов, адаптированных для решения специализированных задач. В качестве интерфейса пользователя по умолчанию задействован режим Big Picture, интегрированный в клиент сервиса доставки игр Steam (после инициализации запускается клиент Steam). Тем не менее, вопреки ранее поступавшей информации, что SteamOS будет ограничен только режимом Big Picture, в опубликованном варианте ОС оставлена возможность запуска обычного системного окружения на основе GNOME.
Некоторые технические подробности и особенности SteamOS:
  • В системе задействовано ядро Linux 3.10 с патчами PREEMPT_RT для обеспечения работы в режиме реального времени и поддержкой AUFS. В качестве системной библиотеки используется новый выпуск eglibc 2.17, портированный из Debian testing. Для инициализации используется классическая система SysVinit, но в репозитории также доступны пакеты с systemd;
  • В системе используются обновлённые компоненты графического стека (например, Mesa 9.2.2, X.Org 7.7, X Server 1.12.4) и дополнительные драйверы (используются проприетарные драйверы NVIDIA 331.20 и AMD Catalyst 13.11-beta9). При этом в настоящее время работа возможна только на системах с видеокартами NVIDIA, из коробки GPU от компаний Intel и AMD пока не поддерживаются;
  • По умолчанию включена система автоматической установки обновлений. Обновления загружаются на уровне отдельных пакетов (а не через замену образа системы) с использованием штатного пакетного менеджера APT из специально подготовленного репозитория;
  • Работа графической подсистемы осуществляется с использованием штатного стека X.Org и модифицированного варианта композитного сервера xcompmgr, обеспечивающего бесшовный переход между системным окружением, интерфейсом SteamOS и играми;
  • В дистрибутиве используется обычный клиент Steam для Linux, не отличающийся от варианта, поставляемого для Ubuntu. Системное графическое окружение основано на GNOME 3.4. В качестве web-браузера поставляется Iceweasel (Firefox);
  • В состав входит типичный для многих дистрибутивов набор консольных утилит и компонентов, в том числе wget, vim, perl, python 2.7, openssh, usbutils, util-linux, coreutils; Дополнительные программы можно установить подключив штатные репозитории Debian;
  • Не запрещается получение доступа с правами root (необходимо перейти в системное графическое окружение, в терминале установить пароль (по умолчанию вход под обычным пользователем производится без пароля) и выполнить sudo);
  • Для доступа к Windows-хранилищам используется samba 3.6.6;
  • Настройка сети осуществляется при помощи network-manager;
  • Все компоненты дистрибутива, за исключением клиента Steam и проприетарных драйверов, доступны в исходных текстах;
  • В качестве системных требований заявлено: процессор с архитектурой x86_64, 4 Гб ОЗУ, 500 Гб НЖМД, видеокарта NVIDIA и поддержка загрузки в режиме UEFI.

воскресенье, 8 декабря 2013 г.

Как сделать пароль видимый в виде звёздочек в терминале Linux

 
При запуске в терминале команды с sudo (с правами администратора) вам будет предложено ввести пароль, но по умолчанию вводимый пароль не отображается ни какими символами. Сделано это в целях безопасности, чтобы за Вашей спиной ни кто не мог подсмотреть даже количество вводимых символов и если Вы ввели пароль неверно (не в том регистре, не в нужной раскладке и т.д.), то придётся снова вводить его. С отображаемыми звездочками намного проще, т.к. на лету можно менять пароль, зачеркнув неправильный ввод и ввести правильный.

Делается это следующим образом:

1. Скопируйте и выполните следующую команду в терминале:

sudo visudo

Клавишами с стрелками перейдите к строке, которая выглядит следующим образом:

Defaults        env_reset


2. Дополните строку следующим содержанием (выделено красным):

Defaults        env_reset,pwfeedback

У вас должно получиться, как на снимке:


3. Сохраните файл, нажатием Ctrl+X, введите y (игрек) чтобы сохранить изменения и Enter.

Теперь, когда Вы будете выполнять в терминале команду с sudo, то должны получить звёздочки при вводе пароля.
Эта инструкция работает во всех версиях Ubuntu/Linux Mint, а также во многих других версиях Linux, в которых выполняются команды с sudo.

Источник