Synologys feindselige Richtlinien treiben langjährigen Nutzer in die Flucht

2025-08-29
Synologys feindselige Richtlinien treiben langjährigen Nutzer in die Flucht

Der langjährige Synology-Nutzer Raindog308 kündigt seinen Wechsel zu einer anderen Marke an, aufgrund der immer restriktiveren Richtlinien von Synology. Dazu gehören künstliche Beschränkungen der gleichzeitigen Samba-Verbindungen und die neue Vorgabe, Synology-Festplatten zu kaufen, obwohl diese kürzere Garantien bieten als Alternativen wie WD Black. Er erwägt den Bau eines TrueNAS-Servers oder die Prüfung von Angeboten von UGREEN, Buffalo oder anderen Anbietern.

Mehr lesen
Hardware

Debians 13 /tmp wechselt zu tmpfs: Geschwindigkeit und Herausforderungen

2025-08-29
Debians 13 /tmp wechselt zu tmpfs: Geschwindigkeit und Herausforderungen

Debian 13 revolutioniert /tmp, indem es auf das tmpfs-In-Memory-Dateisystem umgestellt wird, was zu einem deutlich schnelleren Dateizugriff führt. Dies bringt jedoch Herausforderungen mit sich: Benutzer könnten erhebliche Mengen an RAM verbrauchen, was die Systemleistung beeinträchtigt. Debian begrenzt tmpfs standardmäßig auf 50 % des RAM, aber dieser Wert ist anpassbar. Darüber hinaus beinhaltet Debian 13 eine automatische Bereinigung, die nicht verwendete Dateien in /tmp nach 10 Tagen standardmäßig löscht. Für Systeme mit wenig Arbeitsspeicher können Benutzer tmpfs einfach deaktivieren.

Mehr lesen
Entwicklung

Tödlicher Fehler in HTTP/1.1: Request Smuggling-Angriffe

2025-08-03
Tödlicher Fehler in HTTP/1.1: Request Smuggling-Angriffe

Dieser Artikel deckt eine seit langem bestehende Sicherheitslücke im HTTP/1.1-Protokoll auf – Request Smuggling-Angriffe. Angreifer können diese Schwachstelle ausnutzen, indem sie Request-Header (Content-Length und Transfer-Encoding) geschickt manipulieren, um den Server zu Fehlinterpretationen der Anfragen zu zwingen. Dies ermöglicht die böswillige Kontrolle von Websites und sogar das Umgehen von Sicherheitsmaßnahmen, um auf sensible Ressourcen zuzugreifen. Diese Schwachstelle betrifft immer noch viele Websites, und der Sicherheitsexperte James Kettle wird am 6. August weitere Details zu den Angriffen und Abwehrmaßnahmen veröffentlichen.

Mehr lesen
Technologie HTTP-Protokoll