Архив за 16 февраля 2015 - 10

Будучи админом, нельзя не заинтересоваться современными возможностями мониторинга младенцев, а заодно попытаться слегка упростить себе жизнь в этот напряженный момент.

Mimo baby — первый блин ...? - 1

Готовясь встречать второго сына, было потрачено время на изучение вариантов, в итоге одна из систем «Mimo baby monitor» была куплена и опробованна на практике.

Возможно мой опыт кому-нибудь пригодится.
Читать полностью »

Этой статьёй мы начинаем серию материалов, посвященных поиску уязвимостей в популярных системах с открытым кодом. Ошибки в OpenSSL и glibc показали, что тысячи глаз, имеющих доступ к коду, — не гарантия безопасности open source. Конечно, и закрытый код не становится безопаснее от самого факта закрытости. Просто при наличии правильных инструментов доступность исходного кода позволяет выявить гораздо больше уязвимостей, чем при тестировании методом «чёрного ящика». Вопрос лишь в том, кто этим воспользуется раньше – разработчики или злоумышленники.

Последние два года в ходе разработки системы анализа исходных кодов PT Application Inspector мы проверяли на стендах и «в поле» сотни бесплатных и коммерческих, открытых и проприетарных приложений. В ходе этих тестов было найдено значительное число уязвимостей нулевого дня. Часть этих проблем была закрыта и известна по последним докладам о безопасности SCADA, часть ожидает своей погибели в ходе ответственного разглашения.

Воспользуемся же открытостью open source и покажем, как выявляются и анализируются уязвимости в исходном коде. В роли первого подопытного выступает бесплатная система управления сообществами InstantCMS, работающая на PHP и MySQL. На базе данного конструктора создано немало социальных сетей, сайтов знакомств, онлайн-клубов, городских порталов и государственных ресурсов. Читать полностью »

Эта история начинается с этой статьи на Хабре. В ней приведен один из самых сложных кроссвордов, составленных программой (см. ниже).

Алгоритм формирования кроссвордов - 1

Я был уверен, что все кроссворды давным-давно генерируются программно и был несколько удивлен тем, что это может быть проблемой. Замечу, что речь идет именно о «канадских» кроссвордах, в которых каждое слово имеет пересечение с другим словом на каждой букве или очень близких к ним по сложности. В моей работе аналитика, не так много действительно сложных задач, поэтому мне стало интересно попробовать разработать алгоритм, который мог бы это сделать. Результат размышлений, подкрепленный программой для генерации кроссвордов, приводится в этой статье…
Читать полностью »

В этой публикации я расскажу о том, как можно находить похожие документы с помощью MinHash + Locality Sensitive Hashing. Описание LHS и Minhash в «Википедии» изобилует ужасающим количеством формул. На самом деле все довольно просто.
Читать полностью »

Буквально на днях мы узнали, что Asus для своих смартфонов ZenFone 2 будет использовать также платформы Qualcomm и MediaTek. И вот сегодня в Сети появились «живые» фото аппарата ZenFone 2 с пятидюймовым экраном.

ZenFone 2 Asus

Читать полностью »

Не смотря на развитие современных технологий, направленных на уменьшение энергоёмкости в производстве, многие люди продолжают отдавать предпочтение товарам и материалам, которые произведены с использованием экологически чистых натуральных компонентов.

Разработаны экологические розетки и выключатели из натурального дерева

Читать полностью »

По работе часто сталкиваюсь с продуктами IBM: WebSphere Application Server (WAS) и другими на его основе. И как и все иногда забываю пароли, в особенности это касается тестовых систем или тех, которым не уделяешь должного внимания.

В очередной раз не вспомнив пароля, решил посмотреть, а как его хранит наш сервер приложений. Проанализировав несколько файлов конфигурации, таких как security.xml, wimconfig.xml и resources.xml обнаружил все пароли когда-либо введённые в консоли администрирования, в том числе и пароль главного админа. Хранились они во вполне безобидном на первый взгляд виде.

serverPassword="{xor}KD4sPjsyNjE="

Читать полностью »

Расцвет неокартографии - 1

В старенькой компьютерной игре «Алхимия», клоны которой до сих пор пользуются популярностью, нужно было соединять два элемента, чтобы получить новый, ранее не существовавший. Но ведь игры — всего лишь причудливое отражение нашей жизни. Из объединения разных технологий, порой не имеющих ничего общего, рождаются новые невиданные технологии и явления, вовлекающие в себя множество людей, до этого и не помышлявших ни о чём подобном. Например, когда традиционная аналоговая картография получила в своё распоряжение современные компьютерные и спутниковые технологии, когда широко распространились и стали достаточно мощными персональные компьютеры и интернет, возникло удивительное социальное явление — неокартография.
Читать полностью »

Привет!

29 июля, в очередной, уже седьмой раз, в Санкт-Петербурге откроется ежегодная Летняя школа Microsoft Research. На этот раз тема школы – машинное обучение и интеллект. В программу школы включены лекции и семинары ученых мирового уровня из ведущих университетов со всего мира, в том числе из России, а также исследователей Microsoft Research. Руководитель школы – Эвелин Виегас, директор направления «семантические вычисления» Microsoft Research Redmond. Подробности под катом.

Седьмая ежегодная Летняя школа Microsoft Research. На этот раз про машинное обучение и интеллект - 1
Читать полностью »

Инвестиционный фонд Vista купил «робота-журналиста» - 1

Компания Automated Insights является разработчиком одноименного сервиса, который автоматически отслеживает информацию новостного характера в Сети и формирует новости, написанные «человеческим языком». Другими словами, скрипт создает новостные материалы, которые мало чем отличаются от тех, что пишут журналисты-люди. Сам сервис сейчас работает на новостное агентство Associated Press, а к созданию технологии приложили руку предприниматель Стив Кейс и компания Samsung.

12 февраля стало известно, что компания куплена американским инвестиционным фондом Vista Equity Partners и компанией STATS LLC. К сожалению, пока что сумма сделки не разглашается. Общая сумма инвестиций, которую привлек сервис Automated Insights за все время своего существования, составила 11 миллионов долларов США. Представители стартапа сообщили о том, что «держатели акций очень рады полученным средствам, и мы находимся в уверенной финансовой позиции».
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js