Архив за 28 октября 2016 - 4

В процессорах Intel обнаружена ошибка, позволяющая обходить защиту ASLR - 1

Рандомизация адресного пространства (Address Space Layout Randomization, сокращенно ASLR) — это механизм обеспечения безопасности, встроенный в популярные операционные системы. Его суть сводится к рандомизации виртуальных адресов памяти различных структур данных — угадать расположение в памяти целевой структуры сложно предугадать, поэтому шансы на успешную атаку значительно снижаются. Ранее в нашем блоге мы рассказывали об устройстве ASLR на примере ОС Windows 8.

В середине октября 2016 года группа американских исследователей информационной безопасности из Калифорнийского (Риверсайд) и Нью-Йоркского (Бинхемптон) университетов опубликовала описание техники атаки, которая использует для обхода ASLR ошибку в процессорах Intel. Читать полностью »

imageC 1 по 3 ноября в московском Экспоцентре состоится Russian Interactive Week. Система электронных платежей PayOnline, которая с 2012 года является платежным партнером RIW, проведет в рамках мероприятия футуристическую секцию «Как мы будем платить в России в 2020 году: прогнозы и фантазии».

По мнению международных экспертов, к 2020 году платежные системы претерпят серьезные изменения и будут очень сильно отличаться от того, что мы видим сейчас. Фундаментальные изменения происходят уже в режиме реального времени: цифровые технологии непрерывно усложняются и совершенствуются; растет заметное влияние регулирующих органов, а также меняются ожидания клиентов, в частности, розничных покупателей товаров и услуг.

Среди основных направлений развития платежных сервисов отмечают заметное упрощение всех аспектов для пользователя: от доступа и навигации до визуальных решений. Нам уже обещают массовое внедрение платежей в виртуальной реальности: пользователь, надевший специальные очки и гарнитуру на пальцы рук, сможет потрогать, примерить и приобрести понравившийся товар, включая обувь и одежду.
Читать полностью »

2D магия в деталях. Часть вторая. Структура - 1

Помните небезызвестный мем про "корованы"? Наверное, каждый, кто разрабатывает игры (или хотел бы этим заняться) раздумывает о неком "проекте мечты", где можно будет "грабить корованы" и "набигать". А ещё, чтобы погода менялась динамически, и на грязи следы от сапог оставались, и деревья росли в реальном времени. И ещё, чтобы ...

Понятно, что в реальном игровом проекте такая погоня за хотелками — смерти подобна. А вот в техно-демке — самое то.

Читать полностью »

Делимся новым контентом по DevOps: курсы Microsoft Virtual Academy на русском языке, видео-уроки по DevOps-практикам на Channel 9 и подборка полезных материалов.

Подборка полезных материалов по DevOps - 1
Читать полностью »

Тайфуны? Пожалуйста. Взрывы? И это бывало. Падения с большой высоты? Без проблем. Ноутбуки ThinkPad каждый день обманывают смерть – и делают это на протяжении более чем двадцати лет.

Шесть реальных историй о выживании ThinkPad - 1

Мы узнаем из ваших историй удивительные случаи выживания ноутбуков. К тому же Lenovo тестирует компьютеры на случай происшествий, которые и вообразить тяжело. Вы роняли ThinkPad с кровати и лестницы. Переезжали его машиной. Разливали колу, пиво и миллион чашек кофе на ноутбук. Также известен минимум один эпизод, когда человека стошнило прямо на его компьютер. Словом, люди особо не церемонятся с ThinkPad, но эти примеры не идут ни в какое сравнение с тем, что вы прочитаете ниже.
Читать полностью »

Компания Amazon вместе с другими отчиталась за третий квартал 2016 финансового года, который для неё завершился 30 сентября.

Выручка Amazon по итогам четверти составила 32,7 млрд долларов, что соответствует росту на 29%. При этом операционные расходы составили 32,1 млрд долларов против 25 млрд годом ранее. Операционная прибыль выросла с 406 до 575 млн долларов. Чистая прибыль и вовсе выросла в 3,2 раза, достигнув 252 млн долларов.

«Вкус — это способность судить о прекрасном»
И. Кант

Дирк Хондел, один из тех, кто стоял у истоков Linux, однажды сказал о создателе Linux Линусе Торвальдсе: «Линус не только блестящий программист: у него хороший вкус. Торвальдс находит простые и разумные пути решения проблем, умеет всё «разложить по полочкам». Сложные вещи он делает простыми. По-моему, это и есть главное отличие превосходного программиста от просто хорошего».

image

В недавнем интервью, примерно на 14-й минуте, Линус Торвальдс коснулся темы «хорошего вкуса в программировании». Хороший вкус? Ведущий попросил его остановиться на этом подробнее, и Линус, пришедший не с пустыми руками, показал пару слайдов.
Читать полностью »

Это перевод статейки о некоторых не совсем очевидных прикольных возможностях, которые предоставляет ES6 стандарт JavaScript'а. В статье время от времени проходит нечто наркоманское, так что вполне возможно я не смог перевести всё достаточно качественно. Если нашли косяки, напишите мне об этом — поправлю.

{в оригинале здесь была какая-то непонятная гифка с обезьяной, которую я как-то не очень понял, оттого и не буду её здесь ставить}

Вот вам несколько методов на основе ES6, которые на самом деле не совсем трюки — просто, используя некоторые вещи из нового синтаксиса, мы можем неплохо сократить код, улучшить его читаемость, или, возможно, просто весело провести время. Я (автор оригинала, не автор этой статьи на хабре — прим. пер.) планирую собирать больше в этой статье, поэтому, пожалуйста, не стесняйтесь добавлять её в закладки и проверять время от времени. Ну и если у вас тоже есть какие-то забавные трюки, которые я не упоминаю здесь, пожалуйста, напишите об этом!Читать полностью »

Злоумышленники специализируются на компрометации сетевых роутеров в Бразилии - 1 Недавно мы писали о масштабной DDoS-атаке, которая была организована ботнетом Mirai, состоящим из устройств т. н. Internet of Things (IoT). Кибератака была настолько мощной, что привела к сбоям в работе крупнейших интернет-сервисов. Между тем, Mirai имеет в своем арсенале всего лишь один способ компрометации роутеров — подбор стандартных паролей.

Подобные кибератаки на роутеры наблюдались еще с 2012 г., однако, в связи со значительным увеличением количества работающих роутеров в последнее время, риск их компрометации резко возрастает. Учитывая, что многие из них до сих пор поставляются со стандартными паролями, можно лишь предполагать какой огромной можно создать бот-сеть из таких устройств.
Читать полностью »

Динозавры могли быть умнее, чем принято считать. Окаменелый мозг игуанодонта изучили под микроскопом - 1
Мозг и его расположение схематично обозначены на фоне головы игуанодонта

Окаменелости мягких тканей некоторых древних животных очень подробно изучены. Есть образцы со всего фанерозоя (он начался ≈542 млн лет до н.э., продолжается до сих пор). Есть образцы даже из позднего неопротерозоя, который предшествовал фанерозою. Научное обсуждение строение мягких тканей и мозга древних морских беспозвоночных стали обычным делом. Совсем другое дело — окаменелости мягких тканей позвоночных, а особенно наземных. Это большая редкость.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js