Архив за 24 июня 2013 - 4

Сайты Look At Media закрылись на час в знак протеста против антипиратского закона, который «Яндекс» называет законом о произвольной блокировке сайтов.

Черный баннер вывесили Look At Me, The Village, Hopes&Fears, FURFUR и Wonderzine. Как рассказал «Ленте.ру» генеральный директор Look At Media Алексей Аметов, цель протестной акции — привлечь внимание пользователей интернета к происходящему.

Look At Me выступил против антипиратского закона

Кто решится следующим?

Читать полностью »

В этом году при разработке легенды заданий для конкурса «Конкурентная разведка» мы сделали упор на применимость выискиваемой информации в реальных работах по пассивному анализу при подготовке к пентестам и в работах по оценке осведомленности, а также на использование различных поисковых механизмов и дедуктивных методов.

Как можно судить по одному из интересных райтапов об этом конкурсе — у нас это получилось, хотя бы отчасти.

К сожалению, в этом году участников было не так много, как в прошлом, и поскольку некоторые задания были гораздо сложнее, полностью их не выполнил никто. Победители остановились на отметке в 12 правильных ответов и награждать пришлось в зависимости от быстроты прохождения.

Итак, давайте взглянем на примерный алгоритм прохождения всех заданий конкурса и дадим наконец ответы на вопросы о непройденных заданиях, а также еще раз огласим уточненный список победителей.

Компанией, с которой предстояло работать конкурсантам, была Godzilla Nursery Laboratory — интернациональная корпорация, занимающаяся разведением и продажей домашних годзилл. Годзиллы были выбраны не случайно – именно они «охраняли» железную дорогу из конкурса «Choo-choo PWN».

Прохождение конкурса “Конкурентая разведка“ на PHDays III

Google подсказывал участникам сразу, что рабочий сайт этой компании с симпатичным логотипом — www.godzillanurserylab.com, а многие из ее сотрудников представлены в социальной сети LinkedIn. Ну, поехали!Читать полностью »

В мире DDD все крутится вокруг домена. Все бизнес правила живут внутри доменных сущностей либо доменных сервисов. Рассмотрим простой случай: есть сущность Категория, у которой есть несколько Подкатегорий. Также есть бизнес правило: нельзя добавить подкатегорию с именем, равным имени корневой категории (просто для примера). Обычно, мы напишем следующее:
Читать полностью »

На прошлой неделе бета-версия тулкита EMET v4 вышла в релиз. Мы уже писали о некоторых новых возможностях 4-й версии и хотели бы остановиться более подробно на самом релизе, поскольку этот инструмент действительно заслуживает внимания. Повторимся, что Enhanced Mitigation Experience Toolkit (EMET) использует превентивные методы по блокированию различных действий эксплойтов для защиты приложений от атак, которые имеют целью эксплуатирование flaws (или уязвимостей) в ПО и изменение потока выполнения кода. Несмотря на то, что современные Windows 7 и Windows 8 имеют встроенные, включенные по-умолчанию, возможности DEP и ASLR, направленные на смягчение (mitigation) последствий эксплуатирования, EMET позволяет ввести новые возможности блокирования действий эксплойтов, а также включить DEP или ASLR по-умолчанию, например, для устаревшей Windows XP.

В нашем посте мы хотим представить обзор основных возможностей четвертой версии EMET, которые помогают защититься от эксплойтов.

Читать полностью »

Не так давно, 12 июня 2013, миру был представлен релиз Java EE 7. Одним из ключевых моментов в этом релизе было появление JMS версии 2.0, которая не обновлялась с 2002 года.

Данный текст является вольным переводом начала статьи Найджела Дикина. Текст предназначен для ознакомления заинтересованного читателя с новым API.Читать полностью »

Разгребал «ящики» и обнаружил один очень интересный проект! Называется он SpecsMe, а направлен на решение одной из самых насущных проблем ИТ-агентств. Цель проекта: автоматизация составления ТЗ и создание инструментов для дальнейшей работы (удаленные доступы, одновременное редактирование, биржа и тд). Отдам в хорошие руки. Подробности под катом.

image
Читать полностью »

Одним из самых ожидаемых смартфонов ближайшего времени является Samsung Galaxy Note 3. Последние слухиЧитать полностью »

Краткое содержание:

  • Новости облака Селектел:
    1. IPv6 во всех шаблонах включен по умолчанию. Все новые машины устанавливаются с настройками IPv6 и сразу после установки доступны по своему IPv6 адресу.
    2. В списке шаблонов доступна OpenSUSE 12.3 с ядром Linux 3.7-xen
  • Рассказ про практические проблемы, с которыми мы столкнулись при эксплуатации IPv6.

С Suse всё понятно, так что обсудим последствия IPv6.

Практика IPv6

IPv6 для облачных серверов

Для всех виртуальных машин в пулах Санкт-Петербург (1) и Санкт-Петербург (2) при установке новых виртуальных машин и переустановке существующих поддержка IPv6 включается по умолчанию (и является предпочтительным протоколом для исходящих соединений). IPv4, разумеется, остаётся и работает. Раньше мы IPv6 выдавали, но по умолчанию не включали.

Зачем это нужно? Честно сказать, сейчас львиная доля Интернета работает на ipv4. Отдельные островки живого IPv6 есть в Азии, плюс несколько крупных сайтов (таких, как google.com, vk.com (позор Фейсбуку, у которого IPv6 нет!)) отвечают по IPv6. Домашние пользователи в России практически все работают только по IPv4.
Вот более-менее актуальная информация о том, у кого из провайдеров России есть IPv6: version6.ru/isp

Однако, переход на IPv6 должен произойти — и чем больше сайтов будет готово к работе с IPv6, тем легче и спокойнее произойдёт переход, так что это инвестиция в будущее.

Что означает появление IPv6 с практической точки зрения для конкретно взятого облачного сервера?
Читать полностью »

Значительная часть владельцев смартфонов использует их, в том числе, и для прослушивания музыки, но, в то же время, существует мнение, что в плане удобства управления они уступают автономным плеерам. С этим, отчасти, можно согласиться — для переключения трека и изменения громкости приходится доставать и включать телефон, не всегда можно переключать музыку “вслепую”, неудобно носить аппарат в сумке. Эти проблемы можно решить с помощью новой Bluetooth-гарнитуры Sony SBH50.

Обзор Bluetooth гарнитуры Sony SBH50

Читать полностью »

image

Городской совет Мюнхена планирует раздавать жителям города диски с дистрибутивом Lubuntu в качестве «замены для Windows XP» — 11-летней операционной системы от Microsoft, поддержка которой официально заканчивается в апреле следующего года, сообщает сайт OMG! Ubuntu!.

Целью усилий названо предотвращение «электронных отходов» из выброшенных компьютеров, которые не будут удовлетворять требованиям Windows 7 или Windows 8, но смогут работать на альтернативной операционной системе. Считается, что около 20 миллионов немецких пользователей по-прежнему работают Windows XP.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js