Архив за 12 октября 2018 - 2

Сперва признаюсь, что я не профессионал в данной области. За жизнь я не прочел ни одной книги по программированию или информационной безопасности. Я — обычный юзер, который кое-чего захотел и не нашел готовых решений, которые бы ему подошли.

Известно, что в UNIX-подобных ОС (да и в Windows) любая программа, запущенная пользователем, наследует все права пользователя. По-умолчанию, нет ничего, что помешало бы любой запущенной нами программе удалить или передать кому-то наши приватные файлы. Да мы такой активности и не заметим.

Существует множество способов ограничить права недоверенным программам: запуск от имени другого пользователя; песочницы; виртуальные машины; SELinux итп.

Взглянем на концепцию domain transition в SELinux. Не вдаваясь в подробности, это работает как-то так:

  1. В SELinux существуют «домены», которые могут накладывать на программы дополнительные ограничения (в добавок к стандартным).
  2. Изначально пользователь работает в доверенном домене (назовем его «A»). Любая программа, запущенная пользователем, наследует домен и имеет доступ к приватным файлам пользователя.
  3. Пользователь может создать ограниченный домен («B») и запретить ему доступ к приватным файлам.
  4. Пользователь может указать следующее: «Если доверенный домен A запускает программу, помеченную такой-то меткой, то я хочу, чтоб эта программа работала в домене B, а не наследовала домен A».

Круто ведь? Если мы не доверяем, скажем, приложению «Skype», то можем ограничить его в правах аж так, чтоб он вообще не имел доступа ни к чему, что не является критически необходимым для его работы. Вот только создание такой политики лично у меня занимало часы. И я хотел иного.
Читать полностью »

В Италии найдена могила заколдованного ребенка

Тела жертв были похоронены на месте заброшенной римской виллы, которая была первоначально построена в конце первого века до н.э. Первоначально считалось, что это место захоронения исключительно младенцев и совсем маленьких детей. Самому «старшему» из найденных до сих пор похороненных было три года.

Читать полностью »

О смартфоне Samsung Galaxy A6s мы уже неплохо осведомлены – спасибо китайскому регулятору TENAA. А сейчас в Сети появились живые фото устройства. И они как нельзя лучше демонстрируют градиентные окраски тыльных панелей смартфона.

Гарнитура Creative Sound BlasterX H6 подходит для ПК и игровых консолей

Компания Creative Technology объявила о выпуске универсальной гарнитуры Sound BlasterX H6, приобрести которую можно по ориентировочной цене 80 долларов США.

Наушники относятся к накладному типу. В них применяются 50-миллиметровые излучатели с неодимовыми магнитами. Заявленный диапазон воспроизводимых частот простирается от 20 Гц до 20 кГц.

Читать полностью »

Samsung представила мобильный компьютер Chromebook Plus V2 всего четыре месяца тому назад: по сравнению с предшественником ноутбук очень сильно изменился, променяв платформу ARM на x86. А сейчас компания провела очередное обновление устройства. Что же изменилось?

По словам источника, ему стало известно, когда будет выпущен объектив Mitakon Speedmaster 65mm f/1.4 для камер Fujifilm GFX.

Назван срок выпуска объектива Mitakon Speedmaster 65mm f/1.4 системы Fujifilm GFX

Как утверждается, объектив Mitakon Speedmaster 65mm f/1.4 для камер Fujifilm GFX будет представлен в первой половине 2019 года.

Как выглядели аварии на Нюрбургринге 40 лет назад?

Читать полностью »

Компания Amazon вчера сообщила о доступности двух новых API. По словам Amazon, они открывают путь к новым сценариям домашней автоматизации, предоставляя разработчикам широкие возможности работы с умными камерами и дверным звонками.

Компания Xiaomi, как и ожидалось, представила рацию, которая получила название Xiaomi Mijia Walkie Talkie 1S.

Xiaomi Mijia Walkie Talkie 1S является преемником оригинальной модели, выпущенной в марте прошлого года. Устройство было хорошо принято в определенных кругах, а его время автономной работы в режиме ожидания достигало 8 дней.

Xiaomi Mijia Walkie Talkie 1S получила обновленный дизайн, клипсу на задней панели для крепления на поясе, при этом выходная мощность была увеличена до 3 Вт, что означает увеличенную дальность приема сигнала.

Новинка предлагает до 5 дней работы в режиме ожидания, а также FM-приемник, чтобы вам было, чем развлечься.

Задержана группа сотрудников АЗС, которые с помощью ПО и электроники корректировали и организовывали 5% недолив на АЗС - 1

Немного лукавят про обычную программу, конечно. Там целый ПАК использовался с внедрением, R&D и программированием нужных контроллеров и доступом со всеми нужными правами на устройства АЗС.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js