Сегодня 27 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → pwa

Энтузиаст воссоздал Linux образца 1994 года с графическим интерфейсом в браузере

Ностальгирующий энтузиаст представил открытый проект CDE Time Capsule — запускаемую в браузере модель Debian Linux в том виде, который этот дистрибутив имел примерно в 1994 году.

 Источник изображения: CDE Time Capsule

Источник изображения: CDE Time Capsule

Unix-подобные ОС в те времена запускались только с одним вариантом графического интерфейса — это была оболочка CDE (Common Desktop Environment), разработанная совместными усилиями нескольких крупных компаний, в том числе HP, IBM и Sun, и дебютировавшая в 1993 году. Преемники в лице GNOME и KDE появились лишь к концу десятилетия. Проект разработчика Виктора Лариоса (Victor Larios) можно протестировать локально, запустить на собственном домене или ознакомиться с ним на ресурсе самого автора.

Свой проект энтузиаст описывает как «современное прогрессивное веб-приложение (PWA), которое переносит Unix девяностых годов на любое устройство. Настольный компьютер, планшет, смартфон — интерфейс адаптируется. На мобильных устройствах работают сенсорные жесты. На настольных компьютерах — сочетания клавиш». Рабочий стол предлагает 76 вариантов цветовой палитры и 198 оригинальных фоновых изображений, как в оригинальном продукте. При включении имитируется процесс загрузки, после чего появляется среда CDE.

Это не просто визуальный аттракцион — многие функции вполне работоспособны. Доступны рабочий стол, панель значков в нижней части экрана, верхняя панель с «информацией о системе» и переключатель рабочих пространств с выбором между четырьмя рабочими столами. Присутствуют веб-браузер Netscape, терминал, текстовый редактор Xemacs, файловый менеджер и системный менеджер для управления имитацией системных процессов. В браузере можно открыть только имитации сайтов — в аутентичном дизайне тех времён. Работает широкий набор настроек, позволяющих изменять внешний вид и функциональность среды.

Исходный код проекта с подробной документацией опубликован на GitHub с руководствами для новых и опытных пользователей. Ностальгический интерфейс Linux можно открыть в браузере или быстро установить его на компьютер как PWA.

Мошенники научились обходить защиту Android и iOS при помощи веб-приложений

Создатели фишинговых мошеннических схем нашли способ обходить механизмы, направленные против приложений, которые предназначены для кражи личной информации. Эти меры не работают против прогрессивных веб-приложений (Progressive Web App — PWA), чьи привилегии ниже, и возможности — скромнее.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

На iOS разрешена установка приложений только из App Store, а на Android по умолчанию можно устанавливать приложения только из Google Play — при попытке использовать другой источник система выводит предупреждение. Обнаруженные за последние девять месяцев фишинговые кампании имеют своей целью обманом заставить жертву установить вредоносное приложение, которое маскируется под официальный банковский клиент. После установки оно крадёт данные учётной записи и в реальном времени отправляет их злоумышленнику через Telegram, предупреждают эксперты компании ESET.

При атаке на пользователей iOS используется традиционное PWA — разработанный злоумышленниками веб-сайт открывается не через браузер, а с имитацией полноценного приложения; пользователей Android в некоторых случаях обманом заставляют устанавливать его особый подвид — WebAPK. Атака начинается, когда потенциальная жертва получает текстовое сообщение, звонок робота или переходит по ссылке вредоносной рекламы на Facebook✴ или Instagram✴. Открыв ссылку, они попадают на страницу, имитирующую магазин приложений App Store или Google Play.

В случае с iOS установка PWA немного отличается от процедуры установки стандартного приложения — пользователю показывается всплывающее окно с инструкциями по установке, имитирующее системное сообщение платформы. Если же пользователь Android установил WebAPK через Google Play, то его бдительность усыпляется тем, что в описании говорится об отсутствии у приложения системных привилегий. В любом случае после установки пользователю предлагается ввести свои учётные данные для доступа к онлайн-банку, и вся введённая информация отправляется на подконтрольный мошенникам сервер.

Новая схема пока применяется преимущественно в Чехии, но уже отмечены инциденты в Венгрии и Грузии. Эксперты по кибербезопасности предполагают, что число подобных инцидентов будет расти, а их география — расширяться.


window-new
Soft
Hard
Тренды 🔥
Ассоциация GSMA утвердила стандарт RCS 4.0 с функцией видеозвонков 2 ч.
SpaceX допустила недостижимость заявленного предела в 1 млн спутников для орбитальных ЦОД 2 ч.
Прорыв Google в ИИ усилил давление на акции производителей памяти 2 ч.
Scythe выпустила недорогой двухбашенный процессорный кулер Magoroku с двумя 120-мм вентиляторами 2 ч.
Dell представила беспроводную мышку и клавиатуру, которые за 5 секунд заряжаются на целый день работы 3 ч.
Власти США обвинили китайскую SMIC в поставке оборудования для производства чипов иранским военным 3 ч.
Новая статья: Цифровой морок и кувалда: как маленькие ошибки ломают большие ракеты 8 ч.
В США арестовали ещё трёх подозреваемых в контрабанде в Китай ИИ-серверов Supermicro с подсанкционными чипами NVIDIA 9 ч.
Старый, но не бесполезный: Samsung выпустила 8-Тбайт SSD 870 EVO с интерфейсом SATA и ценой €1260 9 ч.
Колонизация космоса под угрозой: невесомость сбивает «навигацию» сперматозоидов 11 ч.