每周技术观察:Tor升级、Linux安全特性与API版权之争

本周技术动态涵盖Tor浏览器6.0发布带来的性能与安全改进、Linux 4.7内核引入LoadPin模块安全加载机制、谷歌与Oracle关于Java API版权的法律争议,以及IPv6漏洞和浏览器本地存储安全分析等内容。

技术动态周报(2016年6月3日)

免责声明:本文提及的技术和工具可能已过时,不适用于当前环境,但仍可作为学习参考,或用于现代工具与技术的更新与整合。

Tor浏览器6.0发布

Tor项目宣布发布Tor浏览器6.0系列,升级至Firefox 45-ESR版本,提升HTML5和YouTube性能。其他改进包括:为OS X提供代码签名、移除SHA1证书支持,以及修复Windows中潜在的DLL劫持漏洞。
来源链接

Linux 4.7内核预发布

Linus Torvalds发布了Linux 4.7 rc-1预补丁,包含来自1400多名作者的改进。值得注意的新特性是LoadPin,确保所有内核模块从受信任的文件系统加载,这是Chrome OS针对内核模块签名的解决方案(例如,考虑仅允许从只读介质如CD-ROM加载模块)。该功能可通过启动选项禁用,因此物理访问仍意味着控制权。
来源链接

谷歌与Oracle版权案暂告段落

5月26日,陪审团一致裁定谷歌使用Java API属于“合理使用”,但未直接推翻巡回法院关于API可版权性的裁决。电子前沿基金会认为巡回法院的裁决存在错误。Oracle已宣布将上诉。
来源链接1
来源链接2
来源链接3

Cisco警告IPv6漏洞

Cisco发布警告,认为IPv6的“死亡之ping”漏洞可能导致路由设备停止处理IPv6流量,影响广泛。
来源链接

浏览器本地存储安全分析

PortSwigger博客文章探讨了浏览器本地存储的安全性,回应了关于前端项目安全性的常见问题。
来源链接

其他内容

  • Facebook广告调查:一篇关于Facebook广告中隐蔽手段的分析文章,提供了OSINT(开源情报)调查的趣味案例。
    来源链接

编者注:本周列表涵盖技术新闻、安全漏洞和法律争议,部分内容可能小众,但包含有价值的信息。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计