$linux – Telegram
$linux
107 subscribers
973 photos
6 videos
14 files
1.58K links
Это канал про GNU/Linux. Здесь есть новости, их обсуждение и блог нескольких интересных личностей

Наш веселый - @TharyLinuxChat
Обязательно почитай правила при входе в чат
Download Telegram
​​Новая атака WiKI-Eve позволяет перехватывать все ваши пароли через Wi-Fi👁

Исследователи из Китая и Сингапура разработали атаку под названием WiKI-Eve, которая перехватывает позволяет перехватывать cleartext-передачи со смартфонов, подключенных к современным маршрутизаторам Wi-Fi.

🔻Атака использует функцию BFI (Beamforming Feedback Information), представленную в Wi-Fi 5 (802.11ac) в 2013 году, которая позволяет устройствам передавать информацию о своем местоположении на маршрутизаторы для лучшего направления сигнала.

🔻Данные BFI передаются в открытом виде, что делает их уязвимыми для перехвата.

🔻Тот факт, что ввод текста на экране смартфона непосредственно воздействует на антенны Wi-Fi, расположенные прямо за экраном, позволяет BFI содержать достаточно информации о нажатиях клавиш пользователя.😱

▫️Атака должна проводиться в режиме реального времени, пока пользователь активно использует свой смартфон и пытается получить доступ к определенному приложению.

▫️Злоумышленнику также необходимо идентифицировать MAC-адрес цели.

При этом атака может быть проведена даже с использованием смартфона в качестве атакующего устройства.

☝🏻Тестирование показало, что WiKI-Eve стабильно распознает нажатые клавиши с точностью 88,9%.

Расстояние между злоумышленником и точкой доступа играет решающую роль в успехе атаки: увеличение расстояния приводит к снижению вероятности распознавания на 23%.🤷🏼‍♀️

Защита от WiKI-Eve и подобных атак потребует комплексного подхода, включая повышение безопасности точек доступа Wi-Fi и приложений для смартфонов, рандомизацию клавиатуры, шифрование трафика, обфускацию сигнала, скремблер CSI, скремблер каналов Wi-Fi и многое другое.🤔
Forwarded from Linux / Линукс
15 сентября X11 исполнилось 36 лет

Проект X.Org празднует 36 лет с момента первого выпуска X11. 15 сентября 1987 года Ральф Свик представил первый релиз X Window System, Version 11, ознаменовавший собой кардинальную переработку и стабилизацию протокола X.

Примечательно, что протокол X прошёл от выпуска X1 до X11 за три года, но X11 используется и поныне.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1
Forwarded from Linux / Линукс
После 11 месяцев разработки опубликована новая стабильная ветка СУБД PostgreSQL 16. Обновления для новой ветки будут выходить в течение пяти лет до ноября 2028 года. Поддержка PostgreSQL 11.x, самой старой из поддерживаемых веток, будет прекращена 9 ноября.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Проприетарный движок Unity начнёт взимать комиссию за количество установок игры💰

Корпорация Unity, ведущий поставщик игровых движков, объявила о запуске комиссий Unity Runtime Fee.

☝🏻Плата будет взиматься со всех разработчиков игр на Unity при превышении определенного количества установок их игры.

Корпорация уточняет, что разработчикам не придется платить за демо-версии, пиратские копии, игры в благотворительных пакетах или подписку Game Pass.

☝🏻Объявление вызвало недовольство среди разработчиков игр.

Многие задумались о смене игровых движков. К тому же среди свободных проектов присутствует Godot Engine.

Godot Engine — Очень перспективный многофункциональный кроссплатформенный игровой движок для создания 2D и 3D-игр с унифицированным интерфейсом и открытым исходным кодом.😉
👎1
Вот, почитайте на досуге. Мож переведу
Forwarded from Linux / Линукс
Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.3.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией BSD. Проект получил сертификаты совместимости с российскими операционными системами Ред ОС, Astra Linux Special Edition, Альт и ФСТЭК-версии Альт.

Изменения:
- Добавлена возможность экспорта статистики и метрик в формате системы мониторинга Prometheus.
- Добавлена поддержка версионирования конфигураций отдельных процессов http-сервера для упрощения отслеживания перезагрузки конфигурации и устранения проблем.
- В модуль api добавлена директива api_config_files, включающая возможность отдачи через HTTP API содержимого файлов конфигурации, используемых текущей версией рабочего процесса.
И другие изменения.
​​GNU исполняется 40 лет🥳

Проект GNU празднует свое 40-летие этом году 27 сентября. Ричард Столлман объявил о проекте в тот же день в 1983 году.

В этом году Фонд свободного программного обеспечения проведет два специальных мероприятия – "hackday" в штаб-квартире FSF в Бостоне, штат Массачусетс, а также празднование и встреча хакеров в Бьене, Швейцария.

▫️Празднование в Швейцарии: будет включать в себя презентации о различных пакетах GNU и выпуск новых релизов. Мероприятие открыто для всех, посещение бесплатное без регистрации.

Посетители в Швейцарии могут даже бесплатно разместится в экопоселении в Гранво.

Мероприятие планируют транслировать прямом эфире.

▫️hackday в Бостоне: проведет 1 октября.

Мероприятия включают в себя мастер-классы по программированию для детей, семинар по прошивке GNU Boot на определенные модели ноутбуков, изучение свободных программ, таких как GNU Bash и GNU Emacs, а также "сеанс хакинга".

Регистрация не обязательна. Прямой трансляции не будет, но фотографии будут опубликованы в социальных сетях.

☝🏻Движение за свободное программное обеспечение продолжает находиться под чутким руководством товарища Столлмана. Несмотря на внутренние неурядицы, в 2021 году он вернулся в состав руководства.😊
🎉2
Forwarded from Linux / Линукс
В сетевой подсистеме ядра Linux выявлена уязвимость (CVE-2023-42752), позволяющая через манипуляции с сетевыми сокетами в пространстве пользователя перезаписать содержимое памяти ядра, что потенциально может использоваться для организации выполнение непривилегированным пользователем своего кода на уровне ядра.

Уязвимость является локальной и не может быть эксплуатирована удалённо по сети. Включение механизма защиты SMAP (Supervisor Mode Access Prevention) в ядре блокирует проблему.

Исправления, блокирующие уязвимость приняты в состав стабильных веток ядра 5 сентября и вошли в состав выпусков 6.1.53, 6.5.3, 6.4.16, 5.15.132 и 5.10.195.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM