Сегодня 30 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → pwa

Энтузиаст воссоздал Linux образца 1994 года с графическим интерфейсом в браузере

Ностальгирующий энтузиаст представил открытый проект CDE Time Capsule — запускаемую в браузере модель Debian Linux в том виде, который этот дистрибутив имел примерно в 1994 году.

 Источник изображения: CDE Time Capsule

Источник изображения: CDE Time Capsule

Unix-подобные ОС в те времена запускались только с одним вариантом графического интерфейса — это была оболочка CDE (Common Desktop Environment), разработанная совместными усилиями нескольких крупных компаний, в том числе HP, IBM и Sun, и дебютировавшая в 1993 году. Преемники в лице GNOME и KDE появились лишь к концу десятилетия. Проект разработчика Виктора Лариоса (Victor Larios) можно протестировать локально, запустить на собственном домене или ознакомиться с ним на ресурсе самого автора.

Свой проект энтузиаст описывает как «современное прогрессивное веб-приложение (PWA), которое переносит Unix девяностых годов на любое устройство. Настольный компьютер, планшет, смартфон — интерфейс адаптируется. На мобильных устройствах работают сенсорные жесты. На настольных компьютерах — сочетания клавиш». Рабочий стол предлагает 76 вариантов цветовой палитры и 198 оригинальных фоновых изображений, как в оригинальном продукте. При включении имитируется процесс загрузки, после чего появляется среда CDE.

Это не просто визуальный аттракцион — многие функции вполне работоспособны. Доступны рабочий стол, панель значков в нижней части экрана, верхняя панель с «информацией о системе» и переключатель рабочих пространств с выбором между четырьмя рабочими столами. Присутствуют веб-браузер Netscape, терминал, текстовый редактор Xemacs, файловый менеджер и системный менеджер для управления имитацией системных процессов. В браузере можно открыть только имитации сайтов — в аутентичном дизайне тех времён. Работает широкий набор настроек, позволяющих изменять внешний вид и функциональность среды.

Исходный код проекта с подробной документацией опубликован на GitHub с руководствами для новых и опытных пользователей. Ностальгический интерфейс Linux можно открыть в браузере или быстро установить его на компьютер как PWA.

Мошенники научились обходить защиту Android и iOS при помощи веб-приложений

Создатели фишинговых мошеннических схем нашли способ обходить механизмы, направленные против приложений, которые предназначены для кражи личной информации. Эти меры не работают против прогрессивных веб-приложений (Progressive Web App — PWA), чьи привилегии ниже, и возможности — скромнее.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

На iOS разрешена установка приложений только из App Store, а на Android по умолчанию можно устанавливать приложения только из Google Play — при попытке использовать другой источник система выводит предупреждение. Обнаруженные за последние девять месяцев фишинговые кампании имеют своей целью обманом заставить жертву установить вредоносное приложение, которое маскируется под официальный банковский клиент. После установки оно крадёт данные учётной записи и в реальном времени отправляет их злоумышленнику через Telegram, предупреждают эксперты компании ESET.

При атаке на пользователей iOS используется традиционное PWA — разработанный злоумышленниками веб-сайт открывается не через браузер, а с имитацией полноценного приложения; пользователей Android в некоторых случаях обманом заставляют устанавливать его особый подвид — WebAPK. Атака начинается, когда потенциальная жертва получает текстовое сообщение, звонок робота или переходит по ссылке вредоносной рекламы на Facebook✴ или Instagram✴. Открыв ссылку, они попадают на страницу, имитирующую магазин приложений App Store или Google Play.

В случае с iOS установка PWA немного отличается от процедуры установки стандартного приложения — пользователю показывается всплывающее окно с инструкциями по установке, имитирующее системное сообщение платформы. Если же пользователь Android установил WebAPK через Google Play, то его бдительность усыпляется тем, что в описании говорится об отсутствии у приложения системных привилегий. В любом случае после установки пользователю предлагается ввести свои учётные данные для доступа к онлайн-банку, и вся введённая информация отправляется на подконтрольный мошенникам сервер.

Новая схема пока применяется преимущественно в Чехии, но уже отмечены инциденты в Венгрии и Грузии. Эксперты по кибербезопасности предполагают, что число подобных инцидентов будет расти, а их география — расширяться.


window-new
Soft
Hard
Тренды 🔥
PlayStation подтвердила новую DRM-защиту для игр на PS4 и PS5 — всё не так плохо, как боялись геймеры 34 мин.
Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права 2 ч.
Британский Минтруд оказался в центре скандала из-за «утекшего» документа для тендера на £370 млн 3 ч.
Московский суд оштрафовал владельца GTA, Red Dead Redemption и Borderlands на два миллиона рублей за отказ локализовать данные россиян 3 ч.
Амбициозный стелс-экшен Thick as Thieves от создателя Deus Ex и System Shock на релизе будет стоить всего $5, но есть нюанс 4 ч.
Белый дом противится намерениям Anthropic расширить доступ к своей ИИ-модели Mythos 6 ч.
Xbox отчиталась о рухнувших на 29 % продажах консолей — но Game Pass и продажи игр выросли 8 ч.
Разработчики Greedfall и Steelrising подтвердили закрытие студии — DLC для Greedfall: The Dying World выпустит Nacon, «а потом всё» 15 ч.
Microsoft встроит ИИ в «Часы» в Windows 11 — и превратит их в приложение для повышения концентрации 17 ч.
«Один из лучших месяцев в истории»: Sony приятно удивила фанатов майской подборкой игр PS Plus 17 ч.