Архив за 06 ноября 2017 - 4

Более миллиона пользователей Google Play скачали фальшивое приложение WhatsApp - 1
Фальшивое приложение слева, настоящее справа

В каталоге Google Play вполне реально зарегистрировать вредоносное приложение и распространить его на огромную аудиторию пользователей Android-смартфонов. Это было известно и раньше, и вот теперь очередное подтверждение: более миллиона пользователей скачали из «защищённого» и «безопасного» каталога фальшивое приложение WhatsApp.

Скачало бы и больше, но 3 ноября 2017 года фальшивку обнаружили бдительные пользователи Reddit. Разумеется, после этого приложение удалили из каталога.
Читать полностью »

Райтнов с интересом слушал рассказ Скотта, но взгляд его был прикован к иллюминатору – на улице уже начинало темнеть, и из головы никак не хотела уходить назойливая мысль: сработает ли защитное поле против титанов?

В очередной раз отогнав эту мысль, Райтнов попытался сосредоточиться на рассказе, но вдруг осознал, что в столовой уже довольно давно царит тишина. Он оторвал взгляд от иллюминатора и обнаружил, что все его товарищи сидят в глубокой задумчивости. Подбородок Скотта уперся в грудь, и лишь его мерное и едва слышимое посапывание нарушало тишину. Его рассказ был полон подробностей, и он очень старался не упустить ни одной детали. Старался настолько сильно, что не совладал с собой и заснул.

– Он долго не спал, – пожала плечами Эмилия.
– Пускай отдохнет, – согласился Райтнов. – Утром расскажет остальное.

Ангус все это время стоял у другого иллюминатора и тоже задумчиво смотрел на улицу. Видимо, его разум занимал все тот же вопрос о защитном поле и титанах. С одной стороны, даже если по каким-то причинам поле действует только на волков, то сильных проблем он в этом не видел – днем колонисты по-прежнему защищены от них действием поля, а солнечный свет защищает их от титанов, а ночью на улице делать особо и нечего. Но с другой стороны, какого черта? Хочется знать, что защитные функции базы работают на все сто.Читать полностью »

image

Часть 2: ядро движка.

В этой части статьи мы добавим к разрешению импульсов силы другие функции. В частности, мы рассмотрим интегрирование, метки времени, использование в коде модульной архитектуры и распознавание коллизий в широкой фазе.


Введение

В предыдущем посте я рассмотрел тему разрешения импульсов силы. Прочитайте сначала его, если вы ещё это не сделали!

Давайте углубимся в темы, рассмотренные в этой статье. Все эти темы необходимы для любого более-менее достойного физического движка, поэтому настало время для создания новых функций поверх основы, заложенной в предыдущем посте.
Читать полностью »

Владелец Sprint увеличивает свою долю после неудачного слияния с T-Mobile

Теперь, когда потенциальное слияние Sprint с T-Mobile было отменено, многие задаются вопросом, как компания собирается себя защищать в будущем.

Фирма SoftBank раскрыла планы по увеличению доли участия в Sprint, — информируют зарубежные СМИ.

Японская технологическая компания не стесняется того, что она делает такой ход. Речь идет о предоставлении Sprint «долгосрочного будущего».

Читать полностью »

Холодные полосы пыли окружают ближайшую звезду нашей Солнечной системе

Проксима Центавра, ближайшая звезда к нашей Солнечной системе, может иметь не одну планету, вращающуюся вокруг нее.
Звезда может содержать всю сложную планетарную систему, — информируют СМИ, ссылаясь на источник.

Астрономы обнаружили пояса холодной пыли, окружающие Proxima Centauri, что указывает на то, что в звезде находится еще много объектов.

Читать полностью »

Смартфон Samsung Galaxy Note8 проходил под кодовым названием «Байкал». По информации осведомленных источников, новый планшетофон южнокорейской компании получил кодовое названием Crown.

Информатор, который работает в компании, поставляющей комплектующие для Samsung Galaxy Note9, сообщил на условиях сохранения анонимности, что тестовое производство смартфона начнется уже в первом квартале следующего года.

Диагональ дисплея Samsung Galaxy Note8 составила 6,32 дюйма. Ожидается, что преемник получит точно такой же дисплей, под поверхность которого будет встроен дактилоскопический датчик.

Информация, находящаяся в свободном доступе на веб-сайтах сети Интернет, с одной стороны, кажется общедоступной — если что-то выложено в сеть, то это можно скопировать тем или иным способом. С другой — при попытках автоматизировать сбор и анализ таких данных с какой-нибудь целью (например веб-поиска или статистики), как оказывается, возникает множество проблем в деталях. Поэтому не удивительно, что успешные системы такого рода единичны в глобальном масштабе — Google, Bing, Baidu и Яндекс. В данной статье приведу некоторые примеры с которыми столкнулся лично автор в попытках отладить сбор данных о рынке труда (вакансии, резюме и зарплаты) с публичных веб-сайтов. Это может пригодиться тем, кто вдохновится идеями типа I Don't Need No Stinking API: Web Scraping For Fun and Profit и решит парсить контент с чужих сайтов напрямую вместо того, чтобы договориться с владельцами о доступе к данным по API или другим эффективным способом.Читать полностью »

Вы когда-нибудь слышали о Google Issue Tracker? Наверное, нет, если вы не являетесь сотрудником Google или разработчиком, который недавно сообщил о проблемах в инструментах Google. И я тоже не знал, пока не заметил, что мои сообщения об уязвимостях теперь обрабатываются, путем открытия нового обсуждения, помимо обычных уведомлений по электронной почте.

Поэтому я сразу начал пытаться взломать его.

image

Так что же это за сайт? Согласно документации, Tracker Issue (также называемая Buganizer System) — это инструмент, используемый компанией Google для отслеживания ошибок и запросов о добавление новых фич во время разработки продукта. Он доступен за пределами Google для использования общественностью и пользователями-партнерами, которым необходимо сотрудничать с командой Google по конкретным проектам.

Другими словами, когда у кого-то проблема (issue) с продуктом Google, он идет в баг-трекер. Имеет смысл, не так ли? Мы, как внешние пользователи, видим только верхушку айсберга: небольшой набор предварительно одобренных категорий и проблем, связанной с добавлением сотрудником Google внешней учетной записи, к примеру сообщения об уязвимостях. Но сколько информации лежит под поверхностью?

image

Наблюдая за ID, назначенных на последние опубликованные баги, мы можем легко оценить, сколько применения этот инструмент получает изнутри. В рабочие часы в Mountain View открывается около 2000-3000 проблем за час. Похоже, утечка данных из этой системы будет иметь большую ценность. Давайте взломаем ее!
Читать полностью »

Китайский производитель сменных объективов 7Artisans поделился ближайшими планами. До конца года он намерен выпустить три модели.

Всего до конца года будут представлены три модели

Первая новинка — объектив с фокусным расстоянием 12 мм и максимальной диафрагмой F/2,8 для беззеркальных камер с датчиками формата APS-C и менее. Он будет выпущен в вариантах с креплением Sony E, Canon EOS-M, Fuji X и Micro Four Thirds.

Читать полностью »

В середине 2016 года завершилась годовая рекламная кампания Windows 10, в рамках которой пользователям Windows 7 и Windows 8.1 предлагали совершенно бесплатно перейти на новую операционную систему Windows 10.

Но не все знают, что бесплатно обновиться до Windows 10 можно до сих пор. Дело в том, что программа была продлена для тех, кто использует специальные возможности Windows, например, экранный диктор, настройки высокой контрастности, экранную лупу и так далее.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js