Архив за 16 августа 2016 - 2

13 сентября 2016 года Дино Эспозито выступит на uDev Tech Events с лекцией на тему «Life as a Service: Scalability and other Aspects». Для тех, кто не сможет посетить мероприятие, будет вестись прямая трансляция.


Читать полностью »

Олимпиаду-2018 будут охранять роботы

Южная Корея, которая будет принимать у себя Олимпиаду в 2018 году, уже начинает готовится к организации международных соревнований. В стране думают о безопасности предстоящего мероприятия. Власти планируют поручить охрану роботам, которые не будут уставать, а также смогут действовать более четко, чем люди.

Читать полностью »

Время от времени я провожу внешние аудиты безопасности IT компаний, поддерживающих Bug Bounty. Согласно странице Рокетбанк может принять решение о вознаграждении в случаях обнаружения серьезных и публично неразглашенных уязвимостей.

Рокетбанк подверг риску персональные данные клиентов и данные банковских карт - 1

За текущий год я обнаружил значительное количество уязвимостей в системе Рокетбанка, в том числе позволяющих получить персональные данные всех клиентов, реализовать XSS-атаку. В данной статье я опишу результаты последнего проведенного мной аудита Рокетбанка.
Читать полностью »

Мы уже писали, что смартфон Samsung Galaxy Note7 вызвал небывалый интерес среди пользователей. Теперь эту информацию подтверждает иной источник.

Читать полностью »

Социальная сеть по закону не имеет права прятать рекламу так, как ей хотелось бы

Facebook проиграет битву с блокировщиками рекламы - 1

Социальная сеть Facebook начала бороться с блокировщиками рекламы. Руководству компании не нравится то, что часть пользователей ресурса не видит рекламные материалы. Эндрю Босуорт, вице-президент по рекламной и бизнес-платформе Facebook, заявил, что реклама — это часть социальной сети. И именно за счет рекламы Facebook и существует.

По этой причине было решено показывать рекламу всем пользователям десктопной версии Facebook в обход блокировщиков. Новые технологии, созданные компанией, усложняют процесс обнаружения рекламных вставок для AdBlock Plus и родственных ему инструментов. Формат рекламы, который якобы невозможно заблокировать, был представлен уже в понедельник. Но спустя всего два дня для AdBlock Plus был создан фильтр, который изолирует обновленный формат рекламы. Facebook сейчас делает все возможное для того, чтобы все же победить блокировщики. Эксперты считают, что в этой битве социальная сеть неизбежно проиграет.
Читать полностью »

Новосибирский стартап Neuromama, который его создатели называют «первым в мире поисковиком с искусственным интеллектом», в начале недели попал в заголовки новостей Bloomberg и Forbes. SEC остановила торги по акциям компании, Читать полностью »

32-битные Short-ID окончательно дискредитированы

free@turing ~$ gpg --keyserver pgp.mit.edu --recv-keys 10000001

gpg: requesting key 10000001 from hkp server pgp.mit.edu
gpg: key 10000001: public key "Linus Torvalds" imported
gpg: key 10000001: public key "Linus Torvalds" imported
gpg: Total number processed: 2
gpg:            imported: 2  (RSA: 2)

Давно известно, что PGP уязвим к атакам на короткий идентификатор (short-ID). Относительно несложно сгенерировать пару совместимых с GnuPG 4096-битных RSA-ключей с заранее заданным коротким (32-битным) идентификатором short-ID, именем владельца и адресом электронной почты. Процедура поиска коллизии занимает буквально 10-20 минут на обычном компьютере, что демонстрировалось неоднократно. На современном GPU она занимает 4 секунды при использовании программы Scallion.

Раньше атака рассматривалась чисто теоретически, но с начиная с июня 2016 года разработчики начали сообщать о реальных случаях подделки их коротких идентификаторов — фальшивые ключи размещались на серверах криптографических ключей. А сейчас дело дошло до Линуса Торвальдса и ведущих разработчиков ядра Linux.
Читать полностью »

Сегодня компания Nvidia представила мобильные видеокарты поколения Pascal, которые мало отличаются от настольных адаптеров, что должно вывести игровые ноутбуки на новый уровень.

Производители мобильных ПК мигом отреагировали на это, анонсировав новые и обновлённые модели, оснащённые ускорителями Pascal.

Читать полностью »

Компания Logitech анонсировала игровую мышь G Pro Gaming Mouse. Стоимость новинки составляет немалые 70 долларов. И первый взгляд на устройство не даёт понять, почему манипулятор столь дорог.

Мышь Logitech G Pro Gaming Mouse стоит дороже, чем выглядит

Читать полностью »

В тоже время от разработчика стороннего мода «Minecrift» потребовали свернуть проект

Вчера, 15 августа, на сайте Oculus появился релиз официальной поддержки очков виртуальной реальности компании в популярной игре Minecraft, которая на данный момент принадлежит Microsoft. Из всех платформ заявлена поддержка только Windows 10.


Официальный релизный ролик от Mojang

За несколько дней до анонса, компания Microsoft совместно с Mojang заявила разработчику мода Minecrift о своих правах и потребовала прекратить поддержку продукта. Об этом создатель модификации, Mabrowning, рассказал пользователям Reddit:
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js