Архив за 25 июня 2014 - 8

В своём подкасте мы не могли не осветить такое событие, как Positive Hack Days, прошедшее в Москве в конце мая. На нём от лица компании Pentestit с докладом выступал Александр Sinister — гость 8-го выпуска.

Pentestit — компания молодая, даже очень молодая, не имеющая практически аналогов ни в России, ни даже за рубежом. Роман Романов — директор Pentestit — был в гостях подкаста полгода назад в 8-м выпуске вместе с Александром и рассказывал о своих лабораториях. В этот раз Максим Майоровский — руководитель отдела разработки лабораторий на проникновение Pentestit — продолжает рассказ о развитии компании и о том, как они готовили лабу для PHD.

Александр расскажет в подкасте о форуме Positive Hack Days в целом, а также о двух докладах, затрагивающих сети связи.
Один из них, с которым собственно он выступал, посвящен Intercepter-NG — мощному инструменту, позволяющему прослушивать трафик и организовывать атаки MITM в автоматическом режиме. С этим приложением связана одна таинственная история, о которой поведал Александр на PHD и нам в подкасте. Видеозапись презентации можно посмотреть по ссылке.
Второй доклад на довольно животрепещущую тему — атаки на сети мобильных операторов посредством протокола SS7. Такого рода угрозы изучались и проверялись на практике специалистами компании Positive Technologies — Сергеем Пузанковым и Дмитрием Курбатовым.
Злоумышленник, попав в технологическую сеть, может совершить жуткие вещи, начиная от перенаправления SMS и заканчивая прослушиванием звонка из любого конца планеты.
Видеозапись презентации можно посмотреть по ссылке.

В качестве новостей мы предлагаем вам:

  1. Запустили новое зеркало корневого сервера DNS l-root (link)
  2. Cisco приобрела стартап за $175M (link)
  3. Новый стандарт Wi-Fi от Huawei(link)
  4. Comcast открыл внешний доступ к 50 000 клиентских Wi-Fi-маршрутизаторов (link
  5. Обновление старых тем:
    Nokia и SK-Telecom объединили полосы, выделенные под FDD и TDD LTE и достигли скорости 3,78 Гбит/с (link)
    Google провёл успешные испытания предоставления доступа в Интернет с помощью аэростатов (link)

Скачать файл подкаста.

Читать полностью »

Мощности TSMC уже забиты под завязку заказами на второе полугодие 2014 года. Об этом сообщает источник со ссылкой на руководство компании. Интересно, что за счет выпуска 20-нанометровой продукции TSMC рассчитывает получить в третьем квартале 10% дохода, а в четвертом квартале — 20%.

Мировое производство полупроводниковой продукции в ближайшие пять лет будет расти на 3-5% в год, но в TSMC намерены опередить отрасль.

В 2012 году объем продукции, выпускаемой TSMC, был эквивалентен 14,04 млн пластин диаметром 300 мм. В 2013 году этот показатель удалось увеличить до 15,67 млн пластин.

Читать полностью »

На взгляд абсолютного большинства руководителей проектов, программ и портфелей проектов опыт гораздо более важен, чем какой-либо сертификат. Ведь опыт нарабатывается годами руководства проектами в реальных условиях, а подготовиться к экзамену и получить сертификат можно менее чем за месяц (про это мы писали в предыдущей статье). Однако, иногда даже опытные руководители проектов сталкиваются с ситуацией, когда получение сертификата является если не обязательным, то очень желательным. И, как известно, самым популярным сертификатом в области управления проектами является PMP (Project Management Professional) от PMI (Project Management Institute).

Согласно официальному описанию экзамена для получения сертификата PMP требуется как наличие теоретических знаний, так и наличие практического опыта. К сожалению, даже самые опытные руководители проектов не смогут сдать экзамен с положительным результатом без проработки материалов именно для этого экзамена. В этой статье мы попробовали описать, в каких областях знаний можно больше доверять опыту и знаниям, полученным из других источников, а какие следует тщательно проштудировать, так как практический опыт может даже помешать!
Читать полностью »

Операторам обработки персональных данных российских граждан могут вменить в обязанность хранить их только на территории России. Проект закона предлагает внести поправки в законы «О персональных данных» и «Об информации, информационных технологиях и о защите информации».

Закон «О персональных данных» предполагается дополнить статьей:

При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации, в базах данных, расположенных на территории Российской Федерации

Читать полностью »

Китайское правительство, создавшее несколько фондов развития полупроводниковой промышленности, планирует приобрести бизнес Broadcom по выпуску мобильных решений. Об этом сообщает DigiTimes со ссылкой на отраслевые источники.

Считается маловероятным, что к покупке проявят интерес другие участники рынка — Qualcomm, MediaTek и Intel, поскольку линейка продукции Broadcom не дополняет их собственные, так что приобретение мало помогло бы увеличить рыночную долю.

Читать полностью »

Городские дроны и умные города
Сейчас существуют все доступные технологии, чтобы использовать квадрокоптеры для улучшения жизни в городе. В рамках онлайн-курса проектирования городов с помощью видеоигр, настольных игр и фильмов я сделал небольшую подборку как можно эффективно использовать дроны (сопостовимые по размеру с DRK-1 из «Звездных войн») в городских условиях.

Под катом описание 8 способов сделать города “умнее” с применением летающих роботов, много иллюстраций и примеры.
Читать полностью »

image

Нет смысла говорить о том, насколько это актуальный вопрос. Сегодня мы расскажем, как у нас организовано резервное копирование баз данных mysql.
И одно их самых важных – это проверка, а сделался ли бекап? А успешно ли прошел дамп? А были ли ошибки? А знаю ли я о них

По-моему, сегодня вряд ли можно найти того, кто не делает бекап. Но вот проверять наличие ошибок при выполнении бекапа, пожалуй, попробую рассказать вам как это делаем мы.

Сразу оговорюсь, что, возможно, в принципе реализации использованы стандартные схемы, но, возможно, вы найдете для себя, что-то новое, что сможете внедрить у себя.
Читать полностью »

Эта статья — краткий пересказ невероятно интересного доклада Скотта Майерса для тех, у кого нет 70 минут на весь доклад, но есть 7 минут на основные тезисы.

Некоторые люди, которые не пишут на С++, а лишь слышали об этом языке, задаются вопросом: «Почему вообще кто-то пишет на C++?». Но есть люди, которые используют С++ каждый день, и вот эти люди задаются вопросом: «А действительно, почему я пишу на этом языке?».

Почему Ваза утонул, а С++ всё ещё на плавуНо ведь действительно, должна быть какая-то причина, по которой люди пишут программы на С++. Давайте вернемся в начало 90-ых, когда проходила стандартизация С++. Была предложена масса идей. Предложений было столько и они были настолько разные, что мне запомнилась цитата Джима Вальдо, который тогда работал в комитете по стандартизации: «Каждый, предлагающий добавить что-то в С++ должен приложить к заявке свою почку. Тогда никто не предложит больше двух идей, а к выбору этих двух он подойдёт невероятно ответственно.»

Язык, который был бы получен в результате принятия всех предложений, выходил слишком сложным и тогда Бьёрн Страуструп сказал «А помните Ваза?». Никто, кроме людей из Швеции, не понял о чём речь. Ваза был огромным боевым кораблём, построенным в Швеции в 1625 году. Основным принципом постройки корабля было «А почему бы нам не добавить сюда ещё и вот такую фичу?». Многие из идей исходили непосредственно от короля, в частности он лично утверждал размеры корабля. Также на Ваза по указаниям свыше требовалось нацепить огромное количество элементов украшения, резьбы, большое количество пушек и т.д. А королю ведь не откажешь. Итог был закономерным — из-за ошибок в конструировании Ваза затонул в первом же рейсе, едва выйдя из бухты.
Читать полностью »

Использование энергии ветра – одно из самых перспективных направлений современной энергетики. Выработка ветроэлектростанций (ВЭС) в России — 8,5 млрд. кв.*ч, что составляет менее 1% в общем объеме, однако специалисты прогнозируют рост сегмента в несколько раз, до 4,5% к 2020 году.

С первого взгляда, конструкции ветряков проще, чем других электростанций, однако использование классической схемы с гигантскими лопастями (размах до 140 метров) накладывает ряд ограничений:

Во-первых, инфразвук, который вредно влияет на окружающих.
Во-вторых, ветряки опасны для птиц.
В-третьих, необходима ориентация лопастей на ветер, а потоки ветра зачастую бывают разнонаправленными.
В-четвертых, во время бури возможно разрушение лопастей, в связи с чем строгое ограничение в диаметре, а соответственно и по установленной мощности на одну установку (до 10 МВт).
В-пятых, для изготовления длинных лопастей ВЭС необходимы дорогие композитные материалы, что увеличивает себестоимость производимой электроэнергии.

Инженеры компании ЗАО «Аэрогрин» из Иркутска предлагают красивое решение – «заковать» ветер в футуристическую удобообтекаемую конструкцию, устраняющую все выше перечисленные недостатки современных ВЭС. Их проект получил патент в Германии, является резидентом Сколково, а также вошел в финал конкурса GenerationS по треку CleanTech (чистые технологии). Установками, способными выдержать ураган, уже заинтересовались в Казахстане и Монголии. Сегодня мы пообщались с техническим директором проекта Юрием Криулиным.
Читать полностью »

Компания Nokia сообщила о выпуске смартфона Nokia X2, оснащенного дисплеем ClearBlack размером 4,3 дюйма по диагонали.

Смартфон Nokia X2 построен на однокристальной системе Qualcomm Snapdragon 200

Разрешение дисплея осталось таким же, как у модели Nokia X с экраном размером 4,0 дюйма: 800 x 480 пикселей.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js