Архив за 12 сентября 2017

Сегодня 256-й день в году, а значит настал профессиональный праздник программистов, разработчиков, девелоперов, кодеров. В общем, всех тех, кто делает современную жизнь современной, технику умной, работу удобной — короче, улучшает этот мир. Мы долго думали, что же такое написать, но в итоге наткнулись на крутые свежие комиксы о жизни разработчиков и решили, что им будет и день, и место. Для тех, у кого, как и у нас «инглиш политех финишд», мы перевели смысл и немного адаптировали к российским реалиям. С праздником, друзья!

Чтоб root стоял и фичи были - 1Картинка взята тут, подпись наша
Читать полностью »

Имплементация OpenId Connect в ASP.NET Core при помощи IdentityServer4 и oidc-client - 1

Недавно мне потребовалось разобраться, как делается аутентификация на OpenId Connect на ASP.NET Core. Начал с примеров, быстро стало понятно, что чтения спецификации не избежать, затем пришлось уже перейти к чтению исходников и статей разработчиков. В результате возникло желание собрать в одном месте всё, что необходимо для того, чтобы понять, как сделать рабочую реализацию OpenId Connect Implicit Flow на платформе ASP.NET Core, при этом понимая, что Вы делаете.

Читать полностью »

Эксплойт BlueBorne на Android, iOS, Linux и Windows: более 8 миллиардов устройств критически уязвимы - 1

Вектор атаки BlueBorne может потенциально повлиять на все устройства с Bluetooth, количество которых сегодня оценивается более чем в 8,2 миллиарда. Bluetooth является ведущим и наиболее распространенным протоколом для ближней связи и используется всеми устройствами — от обычных компьютеров и мобильных до IoT-устройств, таких как телевизоры, часы, автомобили и медицинские приборы.

Итак, в чём проблема? Bluetooth сложный. Эта чрезмерная сложность является прямым следствием огромной работы, которая была проведена при создании спецификации Bluetooth. Чтобы проиллюстрировать это отметим, что, в то время как спецификация WiFi (802.11) умещается на 450 страницах, объём спецификации Bluetooth достигает 2822 страниц. Результатом непрозрачности является большое количество уязвимостей, о части из которых мы расскажем в этой статье.

Спецификация Bluetooth имеет не менее 4 разных уровней фрагментации, как показано на диаграмме, взятой из спецификации:

Эксплойт BlueBorne на Android, iOS, Linux и Windows: более 8 миллиардов устройств критически уязвимы - 2

Обзор BlueBorne

Читать полностью »

image
 
Исследователи из компании Armis обнаружили восемь критичных уязвимостей в реализациях Bluetooth. Уязвимости получили следующие CVE: CVE-2017-0781, CVE-2017-0782, CVE-2017-0783, CVE-2017-0785 (Android); CVE-2017-1000251, СVE-2017-1000250 (Linux); CVE-2017-8628 (Windows). Устройства на iOS пока не получили CVE-идентификатора. Все уязвимости объединены под общим названием: BlueBorne.
Читать полностью »

0x0003

    Замутили они три года назад. Встретились вшестером в Израиле, на Голанах в арендованном на неделю циммере1 – среди цветущих, одуряюще пахнущих бело-розовых миндальных рощ. Собрались по поводу годовщины окончания университета.
    – Ребята, скучно жить стало. У меня кризис беловоротничкового среднего возраста, – жаловался Смолкин.
    – Бойцовский клуб! – И Даник продемонстрировал взмахом руки, сжатой в кулак, альтернативу Сашкиной «скучной жизни»: двухэтажный дом в тихом районе Торонто, ребенок в престижной школе, жена – программист, как и он, – упакованы по полной. – Пойди в какой-нибудь подвал с рингом и толпой орущих мудаков, которым благополучие на яйца давит, там тебе набьют морду, и ты будешь кайфовать каждый раз, когда Танька в твоем двухэтажном особняке в скучной тиши торонтского рая будет менять тебе на открытой кровоточащей ране повязку с лебедой и подорожником, пока твой замечательный сынишка в сопровождении гувернантки не вернулся из скучной школы для вундеркиндов.
Читать полностью »

Привет всем хабра-читателям!

Практически одновременно с развязкой третьего сезона сериала Twin Peaks мы выпустили очередной релиз операционной системы ReactOS с номером 0.4.6. Релиз доступен для загрузки прямо сейчас, и совсем не нужно ждать октября или ноября, как в случае с iPhone X.

ReactOS 0.4.6 доступен для загрузки - 1

Скачать | Прочитать официальную новость | Посмотреть список изменений | TL;DR | Тесты

В этом релизе Вас ожидает поддержа распределенной файловой системы NFS, улучшенная поддержка файловой системы UDF, в очередной раз обновленная поддержка тем оформления и значительно исправленный шрифтовой движок.

imageЧитать полностью »

Mercedes-Benz представила концепт EQA

Mercedes-Benz представила концепт EQA, компактный купе-кроссовер, который оснащен двумя электродвигателями, переменной трансмиссией, постоянным полным приводом и Sensual Purity.

Эта полностью электрическая концепция может проехаь до 400 км (249 миль) за один заряд.

Mercedes-Benz Concept EQA может иметь инновационную электрическую трансмиссию и контроль AWD для различных условий вождения. Но именно его фары действительно привлекают внимание.

Читать полностью »

Apple Watch получит 4G-соединение

Apple представила версию smartwatch со своим собственным каналом 4G. Это означает, что Apple Watch Series 3 может получать телефонные звонки, доступ к интернет-сервисам и передавать музыку без подключения к iPhone.

Согласно недавно проведенному исследованию, Apple обогнала Fitbit, чтобы стать всемирно известным носителем технологий, наряду с Xiaomi.

Фирма позже представит новые iPhones, включая high-end X-модель.

Читать полностью »

Что такое суперсимметрия?

Суперсимметрия – это гипотетическая симметрия пространства и времени, причём уникальная. Среди физиков-теоретиков эта идея несколько десятилетий была очень популярной по ряду причин – она была хитом, когда я был студентом, ещё до того, как физика стала крутой темой, и даже ещё раньше.

Автоматическим следствием наличия в природе симметрии будет то, что у каждого типа частиц будет один или несколько суперпартнёров – другой тип частиц, обладающий теми же свойствами, но отличающийся определённым, и важным, образом. Если частица – фермион, то её суперпартнёр – бозон. Если частица – бозон, её суперпартнёр – фермион (что такое фермионы и бозоны).

В нашем мире множество фермионов – это все частицы материи – и множество бозонов – это все переносчики взаимодействий. Но ни у одной из этих частиц нет свойств, подходящих для того, чтобы быть кому-то суперпартнёром. Поэтому, если бы суперсимметрия была природной симметрией, у каждого из известных нам типов элементарных частиц должны были бы быть партнёры, пока нами не открытые. А поскольку нам известно более 20 частиц, то работы у нас непочатый край!

Так что же это за симметрия? Это симметрия, связывающая пространство и время с направлениями пространства и времени суперпартнёров – иначе говоря, у пространства-времени имеются дополнительные измерения, непохожие на знакомые нам. В бозонном измерении – к ним мы привыкли – можно двигаться сколько угодно далеко, допустим, шаг за шагом продвигаться влево. В фермионном измерении всё устроено так, что можно сделать только один шаг. Если сделать ещё один шаг, то вы окажетесь нигде. Вы можете только вернуться. Это звучит странно, и это так и есть; в итоге приходится определять такие измерения через математику, а не при помощи слов или аналогий.
Читать полностью »

Босс из Силиконовой долины прекратил судебные процессы своим уходом

Исполнительный директор крупной американской кредитной фирмы Майк Кэнги подал в отставку, заявив, что недавние «выражения в прессе» стали «отвлечением от основной миссии компании».

Фирма является предметом двух судебных процессов. В одном из них бывший сотрудник утверждает, что он был уволен после сообщения о сексуального домогательства с его стороны. А такого на самом деле не было.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js