每周技术动态:Tor浏览器升级、Linux内核新特性与网络安全热点

本周技术动态涵盖Tor浏览器6.0发布带来的HTML5性能提升与安全加固、Linux 4.7内核引入LoadPin模块安全机制、Google与Oracle的Java API版权案最新进展,以及Cisco发布的IPv6拒绝服务漏洞预警。

Tor浏览器6.0发布

Tor项目宣布发布Tor浏览器6.0系列,升级至Firefox 45-ESR版本,提升HTML5和YouTube性能。其他改进包括OS X代码签名、移除SHA1证书支持,以及修复Windows中潜在的DLL劫持漏洞。

Linux 4.7内核预发布

Linus Torvalds发布了Linux 4.7 rc-1预补丁,包含来自1400多名作者的改进。4.7版本的新特性LoadPin确保所有内核模块从可信文件系统加载,是Chrome OS的内核模块签名解决方案。该功能可通过启动选项禁用,物理访问仍意味着权限获取。

Google与Oracle版权案

陪审团一致认定Google使用Java API属于“合理使用”,但未直接推翻巡回法院关于API可版权性的裁决。电子前沿基金会认为巡回法院的裁决有误。Oracle已宣布将上诉。

Cisco IPv6漏洞预警

Cisco警告称IPv6“死亡之ping”拒绝服务漏洞可能导致路由设备停止处理IPv6流量,影响范围广泛。

其他技术动态

  • 分析了Facebook广告中的OSINT调查案例,探讨广告欺诈与追踪技术。
  • PortSwigger博客讨论浏览器本地存储的安全性问题,比较会话存储的优劣。
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计