Soluții

iOS 27: Finally unlinks alarm volume from your iPhone ringer

For the better part of two decades, an iPhone’s alarm volume has matched its ringer. In other words, if you slide the ringtone volume down to silence your iPhone overnight, you’re also turning your alarm’s volume down with it. That’s no longer the case in iOS 27.

Settings now includes an “Alarms and Timers” section with its own Match Ringtone Volume toggle. If you toggle it off, a dedicated slider appears that allows you to drop the ringer volume to nothing, and you’ll still be woken at whatever alarm volume you choose.

How to Set a Separate Alarm Volume

[mai mult...]

Cum obții un certificat SSL gratuit pentru o adresă IP publică cu Let’s Encrypt

În mod normal, pentru a securiza un server web cu HTTPS folosind Let’s Encrypt avem nevoie de un nume de domeniu asociat serverului.

Începând cu 2026, Let’s Encrypt permite însă emiterea certificatelor SSL/TLS și direct pentru adrese IP publice, atât IPv4, cât și IPv6. Astfel, putem avea o conexiune HTTPS validă chiar dacă accesăm serverul direct prin IP și nu avem un domeniu configurat. Această funcționalitate poate fi utilă pentru servere VPS, servicii de test, infrastructură cloud, servere temporare sau diferite servicii self-hosted.

[mai mult...]

Software Supply Chain Attacks – detectare, prevenire și remediere

Aplicațiile moderne nu sunt construite doar din cod scris de echipa care le dezvoltă. O aplicație poate utiliza zeci sau sute de componente externe: biblioteci, framework-uri, pachete, module, imagini Docker și alte servicii. Acest lucru accelerează dezvoltarea, dar introduce un risc important: dacă una dintre componente este compromisă, problema poate ajunge automat în aplicația care o folosește.

Un atac de tip Software Supply Chain apare atunci când un atacator introduce cod malițios sau exploatează o vulnerabilitate într-o componentă utilizată de alte aplicații.

Schema poate fi simplificată astfel:

Atacator → componentă compromisă → aplicație → sistemul companiei

Problema principală este că aplicația finală poate părea perfect legitimă. Componenta compromisă poate proveni dintr-o sursă utilizată în mod normal de dezvoltatori.

Există mai multe puncte în care lanțul software poate fi compromis.

Bibliotecă externă compromisă

O bibliotecă utilizată de aplicație poate fi modificată pentru a executa cod nedorit. De exemplu, o aplicație folosește:

Library-X 2.4.1

Dezvoltatorul descarcă versiunea respectivă și o introduce în proiect. Dacă acea versiune a fost compromisă, codul malițios ajunge în aplicație fără ca dezvoltatorul să-l fi scris.

Pachet fals

Un atacator poate crea un pachet cu un nume foarte asemănător cu unul legitim.

De exemplu:

package-original

package-orignal

O simplă greșeală de scriere poate duce la instalarea pachetului greșit.

Cont de dezvoltator compromis

Dacă atacatorul obține acces la contul unui dezvoltator, poate modifica repository-ul și introduce cod malițios. Problema poate trece neobservată dacă modificarea arată ca un update normal.

Pipeline CI/CD compromis

CI/CD este sistemul care automatizează compilarea, testarea și distribuirea aplicației. Dacă pipeline-ul este compromis, atacatorul poate modifica rezultatul final chiar dacă repository-ul pare curat.

[mai mult...]

Cum ascunzi programele instalate din lista de dezinstalare in Windows

Atunci cand un calculator este folosit la comun de mai multi utilizatori, gestionarea confidentialitatii si a securitatii devine dificila. Apare frecvent riscul ca aplicatiile private sau uneltele de lucru sensibile sa fie vazute de ceilalti, de asemenea, lipsa de experienta a unor utilizatori poate duce la dezinstalarea accidentala a unor programe esentiale sau drivere, provocand instabilitatea sistemului. O alta problema o reprezinta intrarile invalide ale unor programe deja sterse manual, care raman blocate in lista si aglomereaza inutil interfata.
Ce avantaje ofera aceasta metoda ascundere fara stergere: software-ul selectat ramane complet functional pe pc, dar dispare din listele publice; prevenirea dezinstalarii: se blocheaza modificarea proprietatilor sau eliminarea aplicatiilor protejate; curatarea listei: permite eliminarea intrarilor „fantoma” ramase in sistem de la programe sterse incorect; functionare portabila: utilitarul nu necesita instalare, ruleaza instant si nu incarca sistemul cu procese active.

[mai mult...]