Архив марта 2017 - 214

NES в качестве аппаратной платформы для майнинга биткоинов - 1
Игровая консоль Nintendo Entertainment System (NES)

Получить какую-то прибыль при майнинге биткоинов можно только в случае наличия мощного и дорогого оборудования, работающего круглые сутки. Стоит оно много, от сотен до тысяч долларов США, так что позволить себе купить систему для майнинга может далеко не каждый.

В принципе, можно попробовать собрать такое оборудование самостоятельно, чтобы получать биткоины без всяких проблем и забот. Пользователь Twitter с ником gbg решил попробовать собрать гаджет для майнинга своими руками. Устройство для выполнения этой задачи он успешно создал, только в качестве основы использовался не современный сервер, а консоль NES. Правда, несколько модернизированная, к старой платформе потребовалось добавить пару новых элементов и обновить ПО.
Читать полностью »

Security Week 10: удаленное управление по DNS, как Google капчу свою обманул, дыра в плагине к WordPress - 1Не перевелись еще виртуозы на темной стороне. Какие-то ушлые ребята нашли очередное вредоносное применение многострадальному протоколу DNS. Помните, лет десять назад вошли в моду DDoS-атаки типа DNS Amplification? Так они до сих пор в тренде.

Еще тогда ддосеры додумались использовать замечательные поля TXT в записи DNS. Туда ведь можно поместить произвольные данные, потому организаторы атак регистрировали домен с рандомным именем, а TXT под завязку забивали мусором (благо, в поле влезало до 4 Кб – 16 строк по 256 байт). Запрос — 64 байт, ответ — 3,8 Кб (чтобы уместиться в UDP), жертва получает трафик по курсу 1:60, и ее канал, а то и канал ее провайдера, говорит «ква» уже от нескольких десятков ботов.
Читать полностью »

Мы не знаем, как появляется звезда, но хотим узнать, как появляются 10 миллиардов звёзд
— Карлос Френк

Заглядывая в удалённые части Вселенной, мы смотрим в её прошлое. Чем дальше объект, тем дольше его свет шёл до наших глаз. И каждый раз, когда нам удаётся заглянуть дальше, чем получалось раньше, мы заглядываем в более глубокое прошлое – всё ближе к Большому взрыву.

image

Самое раннее из увиденного нами – это, конечно, реликтовое излучение, остаточное свечение от Большого взрыва. Когда мы наблюдаем это фоновое излучение, испущенное в то время, когда Вселенная окончательно остыла до температур, позволяющих формироваться атомам, мы получаем снимок Вселенной в возрасте 380 000 лет!
Читать полностью »

Компания eBay намерена нарастить долю рынка в развивающихся странах за счет кросс-бордера. Традиционно, онлайн-аукцион использовался для продажи товаров внутри стран присутствия, так бизнес компании работает в США, Германии, Британии и других странах. Россия стала для компании первым рынком, где основной объем заказов приходился на кросс-бордерЧитать полностью »

Алгоритмы поиска пути — неотъемлемая часть разработки игр. А также различных систем навигации, ориентации и много чего ещё. Но мы сосредоточимся на именно игровой индустрии и алгоритмах, которые в ней применяются.

Каждый игровой разработчик сталкивается с задачей, в которой требуется заставить персонажа(или бота) пройти из одной точки в другую, при этом не собрав все стены. А разработчикам стратегий ещё нужно учитывать проходимость клеток(дороги, болота, леса и так далее). Вот здесь на помощь приходят алгоритмы поиска пути.

image
Читать полностью »

В продолжение статьи «Поиск в пространстве стратегий. AI водитель». Я сделал мини-игру жанра «файтинг», где обучаемый AI дерётся с другими, рукописными ботами, и разрабатывает стратегию победы методом проб и ошибок.
В этой игре дерутся два парня вроде такого:

Дрон боевой, полностью твой. Обучаем игровой AI методом перебора стратегий - 1
Читать полностью »

Уязвимости, которые устранила команда PVS-Studio на этой неделе: выпуск N1 - 1

Мы решили в меру своих сил регулярно искать и устранять уязвимости и баги в различных проектах. Можно назвать это помощью open-source проектам. Можно — разновидностью рекламы или тестированием анализатора. Еще вариант — очередной способ привлечения внимания к вопросам качества и надёжности кода. На самом деле, не важно название, просто нам нравится это делать. Назовём это необычным хобби. Давайте посмотрим, что интересного было обнаружено в коде различных проектов на этой неделе. Мы нашли время сделать исправления и предлагаем вам ознакомиться с ними.
Читать полностью »

Еще одна новая фича pg_filedump: восстанавливаем каталог PostgreSQL - 1

В прошлой статье мы узнали, как при помощи утилиты pg_filedump можно восстановить данные, или, по крайней мере, какую-то их часть, из полностью убитой базы PostgreSQL. При этом предполагалось, что мы откуда-то знаем номера сегментов, соответствующих таблице. Если мы знаем часть содержимого таблицы, ее сегменты действительно не сложно найти, например, простым grep'ом. Однако в более общем случае это не так-то просто сделать. К тому же, предполагалось, что мы знаем точную схему таблиц, что тоже далеко не факт. Так вот, недавно мы с коллегами сделали новый патч для pg_filedump, позволяющий решить названные проблемы.

Читать полностью »

Мемы и шутки из архивов ЦРУ - 1
В ЦРУ правильно понимают набор практик DevOps

В опубликованных документах ЦРУ много сугубо технической информации для программистов. Как работать с Git, как скрыть характерные метки в коде, применять шифрование, использовать вредоносные компоненты из других программ. В архиве есть подсказки с «горячими клавишами» vi/vim, справочный курс Git Immersion. Технические рекомендации ЦРУ в ближайшее время следует внимательно проанализировать, тем более что скоро опубликуют вторую порцию документов. Джулиан Ассанж сказал, что в первый архив на ≈600 МБ (Year Zero) — это всего лишь 1% полученных от информатора документов.

Но уже сейчас ясно одно. Разработчики эксплойтов из подразделения Engineering Development Group (EDG) — такие же простые парни, как все. Они тоже отпускают программистские шуточки и обмениваются мемами, вирусными картинками с текстом, анимированными «гифками», с отсылками к поп-культуре, аниме и компьютерным играм. Пусть это и не самая ценная часть архива, но она там есть.
Читать полностью »

image

Пользователь одного из хакерских форумов в даркнете под ником SunTzu583 выставил на продажу 640 тысяч аккаунтов пользователей PlayStation. Дамп данных содержит электронные адреса и незашифрованные пароли пользователей. Стоимость «товара» составляет всего $35,71 (0,0292 биткойна), источник утечки неизвестен.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js