PDA

Просмотр полной версии : Новости интернета


Страницы : 1 2 3 4 5 6 7 8 9 10 11 12 13 [14]

RW011
08.03.2024, 13:15
Опубликован почтовый сервер Postfix 3.9.0
08.03.2024 11:14
После почти года разработки состоялся релиз новой стабильной ветки почтового сервера Postfix - 3.9.0.
В то же время объявлено о прекращении поддержки ветки Postfix 3.5, выпущенной в начале 2020 года. Postfix является одним из редких проектов, сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре и достаточно жёсткой политике оформления кода и аудита патчей. Код проекта написан на языке Си и распространяется под лицензиями EPL 2.0 (Eclipse Public license) и IPL 1.0 (IBM Public License).

В соответствии с январским автоматизированным опросом около 400 тысяч почтовых серверов, Postfix используется на 36.81% (год назад 33.18%) почтовых серверов, доля Exim составляет 56.61% (год назад 60.27%), Sendmail - 3.60% (3.62%), MailEnable - 1.82% (1.86%), MDaemon - 0.40% (0.39%), Microsoft Exchange - 0.19% (0.19%), OpenSMTPD - 0.09% (0.06%).


Основные новшества:

Добавлен клиент для MongoDB, позволяющий хранить в данной СУБД базу виртуальных пользователей, псевдонимы, списки сопоставления адресов и различные проверочные таблицы. Для настройки обращения к MongoDB добавлен тип таблиц "mongodb". Например, "alias_maps = proxy:mongodb:/etc/postfix/mongo.cf", где mongo.cf - файл с настройками подключения к MongoDB и фильтром запросов.
В агент локальной доставки добавлено экспортирование идентификатора пересылки, преданного во время SMTP-сеанса через параметр ENVID (Envelope ID) в команде ESMTP MAIL (RFC 3461). Идентификатор записывается в переменную окружения ENVID и передаётся в агент доставки pipe через параметр командной строки "${envid}".
В клиенты для хранения данных в MySQL ("mysql:") и PostgreSQL ("pgsql:") добавлены параметры: "idle_interval" для определения времени неактивности перед закрытием соединения и "retry_interval" для выставления таймера повторной отправки запросов. По умолчанию параметрам выставлено значение 60 секунд. Значение "retry_interval" можно уменьшить, например, для сокращения времени восстановления после ошибок, в случае использования только одного сервера в атрибуте "hosts".
В клиент для MySQL добавлена настойка "charset" для указания кодировки символов по умолчанию. По умолчанию используется значение "utf8mb4", соответствующее настройкам по умолчанию в MySQL 8.0 (в более ранних выпусках использовалось значение "latin1"). Прекращена поддержка версий старше MySQL 4.0 (т.е. версий, выпущенных до 2003 года).
Предоставлена опциональная возможность запроса самоподписанного (raw) открытого ключа для TLS, не завязанного на удостоверяющий центр, вместо сертификата X.509. Использование raw-ключей для аутентификации клиентов и серверов включается через параметры "smtpd_tls_enable_rpk = yes" и "smtp_tls_enable_rpk = yes", но поведение при проверке сильно зависит от выставленного уровня безопасности и поддержке raw-ключей в локальной реализации TLS (см. документацию).
Добавлена начальная поддержка файлов конфигурации OpenSSL. Для указания ссылки на файл с настройками TLS предложен параметр tls_config_file, а для указания имени секции с настройками из файла конфигурации - параметр "tls_config_name". Привязку к файлам конфигурации OpenSSL можно использовать для снижения зависимости от настроек дистрибутивов, изменение уровня безопасности в которых может привести к увеличению доли сообщений, отправляемых без шифрования.
В заголовках сообщений изменено форматирование номеров дней в датах - дни с 1 по 9 теперь дополняются нулём, а не пробелом (т.е. "01", "02" и т.п.). Изменение произведено так как RFC 5322 рекомендует использовать в качестве разделителя единичные пробелы в датах.
Добавлена защита от некоторых видов атак "Blind" (SSRF-атаки на web-клиентов, нацеленные на обращение к серверу по SMTP), которая применяется при выставленной настройке "smtpd_forbid_unauth_pipelining = yes" (по умолчанию).
По умолчанию включена настройка "smtpd_forbid_bare_newline = normalize", обеспечивающая защиту сервера от атак класса "SMTP smuggling", позволяющих расщепить одно сообщение на несколько разных сообщений через использование нестандартной последовательности для разделения писем. Также добавлена защита от осуществления исходящих атак SMTP smuggling, при которых атакующий пользуется сервером на базе Postfix для атаки на другой SMTP-сервер. По умолчанию включена настройка "cleanup_replace_stray_cr_lf = yes", заменяющая лишние символы <CR> и <LF> на пробел.
В реализации DNS-клиента размер возвращаемых результатов DNS-запроса теперь ограничен 100 записями, что в 20 раз больше, чем поддерживаемое в SMTP-клиенте максимальное число IP-адресов для одного сервера.
В разряд устаревших переведены параметры "disable_dns_lookup" и "permit_mx_backup", а также некоторые параметры настройки TLS.
Прекращена поддержка настроек, которые были объявлены устаревшими около 20 лет назад: "permit_naked_ip_address", "check_relay_domains" и "reject_maps_rbl".

RW011
13.03.2024, 12:35
Mozilla, Google, Microsoft и Apple разработали тест производительности браузеров Speedometer 3.0

Спустя шесть лет c момента прошлого выпуска представлен обновлённый инструментарий для тестирования производительности и отзывчивости web-браузеров - Speedometer 3.0, подготовленный совместно компаниями Mozilla, Google, Microsoft и Apple. Ключевой задачей тестового набора называется оценка задержек при симуляции работы пользователя с типовыми web-приложениями.

Speedometer 3.0 стал первым набором для оценки производительности браузеров, созданным совместно представителями конкурирующих браузерных движков Blink/V8, Gecko/SpiderMonkey и WebKit/JavaScriptCore, которые сумели выработать общую политику в отношении тестирования. Код Speedometer распространяется под лицензией BSD и начиная с 2022 года разрабатывается в соответствии с новой моделью управления проектом, подразумевающей совместное принятие решений с достижением консенсуса. Репозиторий открыт для участия любых заинтересованных лиц и продвижения своих идей и исправлений.

В Speedometer 3.0 осуществлён переход на применение новых выпусков фреймворков Angular, Backbone, jQuery, Lit, Preact, React, React+Redux, Svelte и Vue. Задействованы современные шаблоны проектирования сайтов и web-приложений, например, использование Webpack, Web Components и новых методов работы с DOM. Добавлены тесты для оценки производительности отрисовки при помощи элемента Canvas, генерации SVG, обработки сложных CSS, работы с очень большими деревьями DOM и использования методов, применяемых при редактировании контента в режиме WYSIWYG и при работе с новостными сайтами.

В инструментарии для запуска тестов расширен спектр операций в браузере, учитываемых при измерении реакции на действие пользователя, например, измеряется не только время выполнения кода, но и время отрисовки и асинхронного выполнения задач. Для разработчиков браузеров подготовлены инструменты для анализа результатов выполнения тестов, профилирования и изменения параметров тестов. Предоставлена возможность создания собственных сложных сценариев запуска тестов.

Эталонные тесты, задействованные в Speedometer 3.0 для оценки производительности:

Добавление, заполнение и удаление 100 заметок с использованием менеджера задач TodoMVC, реализованного в вариантах на базе разных web-фреймворков, методов работы с DOM и версий стандарта ECMAScript. Например, запускаются варианты TodoMVC на базе фреймворков React, Angular, Vue, jQuery, WebComponents, Backbone, Preact, Svelte и Lit, а также варианты, использующие расширенные возможности, появившиеся в спецификациях ECMAScript 5 и ECMAScript 6.
Редактирование текста с разметкой в режиме WYSIWYG, используя редакторы кода CodeMirror и TipTap.
Загрузка и взаимодействие с диаграммами, оформленными через элемент canvas или сгенерированными в формате SVG при помощи библиотек Observable Plot, chart.js и react-stockcharts.
Навигация по страницам и взаимодействие с контентом на типовых новостных сайтах, на которых используются web-фреймворки Next.js и Nuxt.
При прохождении тестового набора Speedometer 3.0 в macOS лидирует Chrome (22.6), за которым следуют Firefox (20.7) и Safari (19.0). В проведённом с теми же браузерами тесте Speedometer 2.1 победил Safari (481), от которого немного отстал Firefox (478) и заметно отстал Chrome (404). При запуске в Ubuntu 22.04 браузер Chrome набрал 13.5 и 234 баллов, а Firefox - 12.1 и 186 баллов в версиях Speedometer 3.0 и 2.1.

Anthrax
05.04.2024, 19:44
Tornote - це онлайн-сервіс, який дозволяє створювати анонімні нотатки, які видаляються після прочитання.

Tornote - це безкоштовний, швидкий та безпечний спосіб обмінюватися файлами та нотатками за допомогою кінцевого шифрування та посилання, яке автоматично закінчується. Це також безкоштовний хмарний сервіс, який працює через зашифрований SSL-тунель.

Privnote не вимагає від вас створення облікового запису перед початком використання сервісу і не потребує пароля або електронної пошти. Цей безкоштовний сервіс дозволяє вам відправляти самознищувальне повідомлення.

Це означає, що після перегляду повідомлення або завантаження файлу їх більше не можна буде переглянути після досягнення нуля кількості переглядів. Це гарантує, що ваше повідомлення буде прочитано лише одним читачем, а всі сліди повідомлення будуть стерті.

Tornote дає вам можливість використовувати захищений текст, який гарантовано не буде прочитаний ніким, крім отримувача, який отримав від вас безпечне посилання.

Якщо ви використовуєте Privnote, дані зберігаються для одного перегляду, що гарантує, що інша людина не зможе прочитати їх пізніше. Це дозволяє вам надсилати чутливу інформацію безпечним способом, забезпечуючи, що побачить її лише одна людина.

RW011
13.04.2024, 17:27
Google запускает платную версию браузера Chrome


Google официально представила новую версию Chrome под названием Chrome Enterprise Premium. Это платная версия браузера для коммерческого использования — для предприятий, которым особенно важна конфиденциальность.Домашнее использование браузера остаётся бесплатным.

Компания позиционирует этот браузер как бизнес-ориентированный продукт, который может обеспечить пользователям большую защиту данных в Интернете. Это достигается с помощью нескольких средств:
технология Context-aware access control («Управление доступом с учётом контекста»), в задачи которой входит контроль за утечками, в том числе паролями;
функция проверки файлов и архивов на предмет наличия в них вредоносного ПО;
новые политики безопасности с упрощённой настройкой для системных администраторов и возможностью создания подробных отчётов.

Кроме того, Chrome Enterprise Premium предлагает возможность автоматического обновления для защиты от вновь возникающих уязвимостей, динамическую фильтрацию URL, категоризацию сайтов и блокировку подозрительных надстроек, например, для защиты от взлома и фишинга.
Также в этом браузере администраторы смогут ограничить количество документов, которые могут загружать или распечатывать другие пользователи.
Chrome Enterprise Premium совместим с другим корпоративным программным обеспечением, например Google Workspace, что обеспечит плавную интеграцию для сотрудников.

За все эти бонусы придётся платить по 6 долларов в месяц за каждого сотрудника, использующего Chrome Enterprise. Для знакомства с браузером есть тариф Core, он бесплатный и предлагает общую защиту от фишинга и вредоносного ПО, но лишён главных преимуществ версии Premium.

RW011
27.04.2024, 19:25
Google отложил прекращение поддержки сторонних Cookie в Chrome

Компания Google объявила об очередной корректировке планов по прекращению в браузере Chrome поддержки сторонних Cookie, выставляемых при обращении к сайтам, отличным от домена текущей страницы. Изначально поддержку сторонних Cookie планировалось прекратить до 2022 года, потом срок прекращения поддержки был сдвинут до середины 2023 года, после чего был ещё раз перенесён на чётвёртый квартал 2024 года. Из-за необходимости дополнительных согласований и неготовности экосистемы, решено не отключать поддержку сторонних Cookie и в 2024 году. Новая плановая дата отключения пока не названа.

Сторонние Cookie применяются для отслеживания перемещений пользователя между сайтами в коде рекламных сетей, виджетов социальных сетей и систем web-аналитики. Связанные с Cookie изменения продвигаются в рамках инициативы Privacy Sandbox, нацеленной на достижение компромисса между потребностью пользователей сохранить конфиденциальность и желанием рекламных сетей и сайтов отслеживать предпочтения посетителей. Ранее попытки внедрения в Chrome замен отслеживающим Cookie вызвали сопротивление в сообществе и критику, связанную с тем, что идущие на смену отслеживающим Cookie методы не решают всех проблем и создаёт новые риски, такие как создание условий для дискриминации пользователей и появление дополнительного фактора для скрытой идентификации и отслеживания перемещений пользователя.

Вместо отслеживающих Cookie предлагается использовать следующие API:

FedCM (Federated Credential Management), позволяет создавать объединённые сервисы идентификации, обеспечивающие сохранение конфиденциальности и работающие без сторонних Cookie.
Private State Tokens, позволяет разделять разных пользователей без использования межсайтовых идентификаторов и передавать сведения о подлинности пользователя между разными контекстами.
Topics (пришёл на смену API FLoC), даёт возможность определять категории интересов пользователя, которые можно использовать для выделения групп пользователей со сходными интересами без идентификации отдельных пользователей при помощи отслеживающих Cookie. Интересы вычисляются на основе активности пользователя в браузере и сохраняются на устройстве пользователя. При помощи API Topics рекламная сеть может получить общие сведения об отдельных интересах без наличия информации о конкретной активности пользователя.
Protected Audience, решение задач ретаргетинга и оценки собственной аудитории (работа с пользователями, уже посещавшими ранее сайт).
Attribution Reporting, позволяет оценивать такие характеристики эффективности рекламы, как переходы и конверсия (покупка на сайте после перехода).
Storage Access API, может применяться для запроса у пользователя полномочий на получение доступа к хранилищу Cookie, если по умолчанию сторонние Cookie блокируются.

RW011
30.04.2024, 14:09
У Нацраді з питань телебачення та радіомовлення закликають припинити державну комунікацію у Telegram

Голова Національної ради з питань телебачення та радіомовлення Ольга Герасим’юк заявила, що державі слід припинити офіційну комунікацію в Telegram. Про це повідомили у Центрі стратегічних комунікацій та інформаційної безпеки.

«Хоча Telegram і є дуже зручною формою комунікації, але офіційні особи та офіційні державні організації повинні бути поза Telegram, і треба цю заборону негайно запроваджувати», – заявила очільниця Нацради.

Крім цього, Герасим’юк розповіла, що Нацрада працює з європейськими партнерами для того, щоби внести Telegram у перелік цифрових платформ, які підлягають регуляції та можуть бути оштрафованими у випадках порушення законодавства.

RW011
20.07.2024, 15:48
Сокращённые через Goo.gl ссылки перестанут работать в 2025 году

Если вы когда-либо пользовались сервисом Google для сокращения ссылок Google URL Shortener (goo.gl), то имейте в виду, что они перестанут работать после 25 августа 2025 года. В компании сообщили, что приняли такое решение в связи с растущим количеством новых популярных аналогов.Они будут выдавать ошибку 404.



За несколько дней до отключения URL-адреса начнут показывать промежуточную страницу, уведомляя пользователей о прекращении работы в ближайшем будущем. Это должно помочь отслеживать и корректировать любые затронутые ссылки. После полного закрытия сервиса они будут выдавать ошибку 404.

Напомним, ресурс закрыли ещё в 2018 году, но тогда компания пообещала продолжать обслуживать уже созданные URL. Вместе с этим она предложила переходить на Firebase Dynamic Links (FDL), который с тех пор также устарел.

RW011
20.07.2024, 15:50
Сбой в работе Windows обрушил работу аэропортов и банков по всему миру


Аэропорты, банки, телевизионные каналы и множество других компаний по всему миру столкнулись с синим экраном смерти Windows, из-за которого их работа была прервана. Проблема оказалась вызвана обновлением поставщика ПО CrowdStrike, услугами которого пользуется множество предприятий для обеспечения безопасности компьютеров и серверов.Проблему уже выявили, но компьютерам это не помогает.


Первыми о проблеме сообщили австралийские банки, авиакомпании и телеканалы. За ними последовали европейские предприятия: например, британский канал Sky News не смог показать утренний блок новостей. С проблемой столкнулся и крупнейший лоукостер Ryanair, из-за чего множество людей не смогли улететь вовремя.
Об ошибках в системе сообщили также в США, Германии, Испании, Нидерландах, Китае, Индии и Новой Зеландии. А вот России, по словам Минцифры, проблема не коснулась.

Из-за ошибки в обновлении компьютеры и серверы просто оказались отключены от Сети, а простая перезагрузка никак не помогает — синий экран смерти появляется снова. CrowdStrike уже обнаружила источник проблемы и откатило обновление, но, судя по всему, это никак не помогло компьютерам, которые сбой уже затронул. Microsoft также работает над решением проблемы.

RW011
01.08.2024, 13:18
Microsoft удаляет рекламу из Skype: её не будет ни в чатах, ни в каналах
.

Microsoft анонсировала обновление для Skype, которое избавит платформу от рекламы. Она исчезнет как из чатов, так и из каналов.

Сообщение:

Наше последнее обновление удаляет всю рекламу на платформе. Это должно обеспечить более плавный, удобный и приятный интерфейс.
Вкладка «Сегодня» останется и будет сосуществовать с новостной лентой, работающей на базе MSN. Там реклама останется. Но этот раздел можно отключить в настройках внешнего вида.

Патч также включает улучшенные инструменты для создания ИИ-изображений в приложении на Windows и macOS. Скоро появится возможность быстро генерировать картинки прямо в окне чата. Вместе с этим пользователи iOS смогут наконец-то автоматически входить в свой аккаунт, если они уже авторизованы в каком-нибудь другом сервисе Microsoft на своём телефоне.
Ожидается, что обновление выйдет в ближайшие дни и будет доступно сразу на всех платформах.

RW011
18.10.2024, 08:48
Інтернет в Україні може здорожчати 2025 року

Через підвищення податків провайдери вже підняли вартість своїх тарифних пакетів.
В Україні для окремих груп користувачів 2025 року може здорожчати Інтернет.
Про це член правління Інтернет-асоціації України Олександр Арутюнян розповів у інтерв’ю LIGA.net.

Як пояснив Арутюнян, вартість Інтернет-послуг в Україні може зрости, тому що провайдери, які працювали за спрощеною системою оподаткування, були переведені на загальну систему.

Так, провайдерам доведеться платити більше податків ще й наймати фахівців для ведення бухгалтерії.

"Оскільки скасування спрощеної системи все ж відбулося (на нашу думку в незаконний спосіб), відповідно провайдери підняли вартість своїх тарифних пакетів. І це тільки перший крок. Провайдер не може підіймати тарифи на всю суму своїх витрат. Другий крок буде на початку наступного року, тоді для деякої кількості абонентів Інтернет знову подорожчає", – розповів член правління Інтернет-асоціації.

stepan71
18.10.2024, 16:12
Кто бы сомневался .