Рубрика «ruvds_статьи» - 108

Охота на бройлеров. Как работают китайские телефонные хакеры - 1


Несколько лет назад, когда я ещё работал в антивирусной компании, я купил недорогой смартфон на Android для пожилой родственницы. Телефон позиционировался, как отечественный продукт, но по факту был, разумеется, китайским аппаратом, выпущенным под российским брендом. Удаляя идущие с завода ненужные приложения и добавляя отсутствующие, я решил заодно установить и антивирус — мало ли, на какую ссылку нажмёт малограмотная в айтишных делах пользовательница? Каково же было моё удивление, когда на совершенно новом аппарате с ходу обнаружился троян, способный загружать и устанавливать без ведома юзера любые приложения. Попытка вылечить телефон не увенчалась успехом, не помог и сброс до заводских настроек — троян сидел в прошивке, к которой антивирусное ПО не имеет доступа, если аппарат, конечно, не рутован. Изучение вопроса показало, что китайские смартфоны с «сюрпризами» присутствуют на отечественном рынке в широчайшем ассортименте. Более того, в Китае существует целая индустрия по производству, распространению и эксплуатации мобильных вредоносных программ, прошитых в firmware, и за минувшие годы в этой сфере почти ничего не изменилось. А причём тут охота на бройлеров, спросите вы? Сейчас расскажу.Читать полностью »

Work in Progress: самодельный микро ЧПУ-робот для заточки фрез и свёрл - 1


В программировании достаточно много прикладных задач, которые напрямую связаны с разработкой физических устройств, на основе микроконтроллеров.

В этой статье мы поговорим об одной моей задумке, которую я вынашиваю достаточно давно и приступил в данный момент к её реализации — ЧПУ робот для заточки фрез и свёрл.

Сразу скажу, что ничего подобного (несмотря на достаточно напряжённые поиски) — я никогда не встречал. Ни в российском сегменте интернета, ни в мировом. Так что, не удивлюсь, если подобный аппарат, с теми характеристиками, которые рассматриваются ниже — будет первым в мире!

Читать полностью »

Создание демки специально для HABR — Часть 1 - 1


Многие из нас любят интеллектуальные игры, всякие головоломки, квесты, стратегии и многое другое. Но что, если игрой является само железо, а сценарий создаёте вы сами? В результате этого рождается невероятно интересная головоломка, которая невероятно меня увлекла на несколько месяцев.

Здесь я хочу поделиться «прохождением» этой «игры», под названием Демка для ПЭВМ «Микроша». В процессе чтения статьи может показаться, что всё просто и очевидно. Это всё так, когда есть документация и описание всех подводных камней. Когда каждый подводный камень ищешь сам, то это всё превращается в невероятно сложный квест.Читать полностью »

Гонконг: (не) «китайский городовой» Дельты Жемчужной реки - 1


Гонконг — специальный административный регион КНР и город контрастов, где живут примерно полмиллиона долларовых миллионеров, но одновременно с этим 1,65 млн жителей находятся за чертой бедности. В городе безумно дорогая недвижимость и дефицит земли под застройку, от чего повсеместно растут небоскрёбы-свечки, а половина населения живёт выше 15 этажа. А ещё Гонконг — часть Дельты Жемчужной реки, мегарегиона, в котором он с недавних пор уже не первая скрипка, не «китайский городовой». Он растворился в нём экономически, его затмил Шэньчжэнь и сам Гуанчжоу — столица провинции Гуандун. Плохо это или хорошо — другой вопрос, по разные стороны границы на это, естественно, смотрят по-разному. Но нельзя отрицать и другое — Гонконг теперь не сам по себе, но бриллиант в короне мегарегиона, главный финансовый хаб и интерфейс для связи с миром уже всего Китая. Читать полностью »

Гик !=айтишник  - 1
Я старательно покупаю всё, о чём даже боялся грезить,
чувствуя злорадство, но не восторг.

Вера Полозкова

Небрежная одежда, неухоженный вид, взлохмаченные волосы, полная интроверсия и неумение общаться — если вы так себе представляете программиста, то как вас занесло на Хабр? Любой человек, хоть как-то знакомый с IT-сферой, знает, что программисты, девопсы, тестировщики, инженеры, разработчики, — айтишники, — это умные, продвинутые, практичные ребята с хватким умом и умением общаться ровно так, как того требуют условия. Прежде всего потому что IT — это бизнес. Они не ходят обвешанные гаджетами, не скупают последние модели техники, не бегут менять двенадцатый на тринадцатый и вообще относятся к носимым устройствам и электронике не фетишистски, а весьма утилитарно. У них может быть хобби, связанное или не связанное с технологиями, но они не посвящают ему жизнь и всю зарплату (за редким исключением). Получается, они не гики?Читать полностью »

Как я открыл компанию по созданию детских наборов электроники - 1

В 2020 году я открыл своё дело. После наёмной работы это было похоже на рай, но скоро стало очевидно, что более необдуманного решения я в жизни ещё не принимал. За два года хождения по граблям, поиска решений, борьбы с самодисциплиной и режимом дня, я собрал достаточно историй об ошибках и удачах, и теперь хочу поделиться этим опытом с вами.
Читать полностью »

Используем клиентский процессор по максимуму. Часть 2: SIMD + мультипоточность - 1


Снова поговорим об ускорении работы клиентской стороны веб-приложения и о том, как для этого задействовать все вычислительные ресурсы процессора.

В предыдущей части мы нарисовали фрактал Ньютона с помощью WebAssembly на Rust. В этой части мы задействуем SIMD команды и параллельные вычисления, чтобы добиться ещё большей производительности.

Вживую увидеть прирост скорости можно на онлайн-демо. На моём компьютере она составляет ~900% по сравнению с обычной реализацией на wasm.
Читать полностью »

Информационное общество: задумка — 5, реализация — 2, итого на троечку - 1

Когда переехал не помню,
Наверное был я бухой. 
Мой адрес не дом и не улица —
Мой адрес сегодня такой… 
WWW! Ленинград! Spb точка ru!

Нетленочка Ленинграда

Есть такие термины и сущности за ними, которые когда-то задумывались как что-то исключительно классное и полезное, а в итоге скатились в теорию, бюрократию или в небытие. Начинает и выигрывает в этом ряду, конечно, «цифровая трансформация», которая магическим образом делает тошным любой доклад, скучной — любую статью и пресным — любое обсуждение. Но мы сегодня решили смахнуть паутину (каков каламбур!) с понятия информационного общества, а заодно разобраться, живём ли мы в нём, в чём его промахи и бонусы, где оно сейчас и что дальше. Читать полностью »

Пишем свою библиотеку для I2C OLED микродисплея 128х32px - 1


Недавно я обратил свой взгляд на небольшой, но весьма привлекательный OLED микродисплей, который можно вполне успешно применять в своих самоделках, одна беда — известные библиотеки для него поддерживают только латинский шрифт. Ситуация усугубляется тем, что я использую его для подключения к esp32, а не Arduino. Поэтому arduino-библиотеки можно сразу отбросить. Что с этим делать и как дальше жить, об этом мы и поговорим в этой статье.

Читать полностью »

Итоги квеста: комната хакера и победители - 1


Пришло время подвести итоги нашего ежегодного CTF-квеста от команды RUVDS.

Расскажем о последнем этапе, откроем лица и наконец-то объявим победителей, которые беспрерывно квестовались 2,5 месяца!

Искра, буря, безумие — 82 дня борьбы и тысячи сообщений в чате. Криптография, реверс-инжиниринг и самая настоящая матрица. Кто же такой John Roe и зачем он столько времени скрывался?..Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js