Архив за 20 сентября 2018 - 3

Зонд «Хаябуса-2» готов к посадке на астероид Рюгу

Астероид Рюгу, также известный как 1999 JU3, обращается вокруг Солнца по вытянутой эллиптической орбите с периодом 1.297 года. Пересекает орбиты Земли и Марса, но угрозой для них, если верить расчетам, не является. Длина астероида составляет 980 метров.

Читать полностью »

Согласно данным аналитиков Counterpoint Technology Market Research, по итогам второго квартала компания Apple заняла 43% рынка смартфонов в премиальном сегменте.

Данный сегмент во втором квартале вырос на 7%, тогда как рынок в целом просел на 1%. Рост в основном был обусловлен показателями китайских компаний. Тут стоит отметить, что к премиум-сегменту аналитики относят смартфоны стоимостью свыше 400 долларов, тогда как чаще всего отталкиваются от показателя в 600 долларов. Учитывая тенденцию к удорожанию флагманских смартфонов, вряд ли 400 долларов можно считать входной ценой в премиум, но в данном случае аналитики считали именно так.

Читать полностью »

Частота новых модулей памяти T-Force Xtreem достигает 4500 МГц

Компания Team Group представила под маркой T-Force новые модули оперативной памяти Xtreem стандарта DDR4, рассчитанные на использование в мощных игровых системах.

Анонсированы изделия с частотой 4300 МГц и 4500 МГц. Тайминги в первом случае — CL18-20-20-44, во втором — CL18-20-20-44. Напряжение питания в обоих случаях составляет 1,45 В.

Читать полностью »

Практика управления информационной безопасностью: pentest

Повышение привилегий пользователя до уровня администратора домена Windows

Введение

Хорошая система управления информационной безопасностью (СУИБ) требует регулярной оценки своей эффективности. Существуют разные методики подобных оценок, одной из разновидностей которых является т.н. «тест на проникновение» или pentest – санкционированная симуляция хакерской атаки на информационную систему с целью выявления уязвимостей в её защите до того, как их обнаружит реальный злоумышленник. При этом могут использоваться любые доступные в реальной жизни хакерские инструменты, эксплойты, методы и т.д.

Данная статья содержит описание одной из таких антихакерских практик, ставившей своей целью повышение полномочий рядового пользователя домена Microsoft Windows до уровня администратора домена. В основу статьи был положен отчет о результатах теста, реализованного на практике. По соображениям конфиденциальности вся информация, позволяющая идентифицировать место проведения (имена домена и хостов, учетных записей и т.д.) удалена либо изменена. В статье показаны основные методики, для лучшего понимания я привел теоретические основы и используемые уязвимости конкретных версий операционных систем, а также общие рекомендации по защите. И хотя большинство указанных версий ОС Windows на момент публикации будут считаться устаревшими, статья может быть полезна начинающим системным администраторам для лучшего понимания методов защиты учётных данных в среде Windows.
Читать полностью »

Ответы со стенда Embox на популярные вопросы с IT-фестиваля TechTrain - 1
Добрый день!

Embox недавно принимал участие в IT-фестивале TechTrain.

Поток посетителей у нашего стенда был очень большим! А мы, к сожалению, не сделали раздаточные материалы с описанием нашего проекта. И некоторые ушли, не успев понять, что же у нас происходит. Нам задавали много однотипных вопросов, и мы решили опубликовать небольшую статью для того, чтобы на них ответить.
Читать полностью »

Еврокомиссия (ЕК) может ввести санкции в отношении Facebook в 2019 году, если соцсеть проигнорирует нормы ЕС по использованию персональных данных, заявила еврокомиссар по юстиции Вера Юрова — у комиссара есть и личный мотив: «У меня некоторое время был аккаунт в Facebook. Это был канал грязи. Я не ожидала такого наплыва ненависти. Я решила удалить аккаунт, потому что поняла, Читать полностью »

Error loading HTML

Источник

Читать полностью »

В 2014 году начали свое действие постановления правительства РФ №758 №801, обязывающие владельцев публичных WiFi сетей настроить на роутерах идентификацию пользователей через паспортные данные, sms или портал гос. услуг. Нежелание владельцев кафе тратиться за Captive portal'ы поспособствовало некоторым провайдерам в распространении своих точек доступа с платной sms-авторизацией. У меня возникло желание проверить, можно ли подобную sms-авторизацию обойти.

image
Читать полностью »

Загадочный планшет на базе Chrome OS замечен на изображениях

В распоряжении сетевых источников оказалось изображение нового портативного компьютера под управлением операционной системы Chrome OS. Наблюдатели полагают, что речь идёт о планшете Google Pixelbook, который разрабатывается по проекту с кодовым именем Nocturne.

Мы уже сообщали, что Google готовит новые хромбуки Pixelbook, которые будут относиться к устройствам-трансформерам. На это указывает и появившееся теперь в Интернете изображение.

Читать полностью »

Как сообщают источники, Apple пересмотрела заказы на свои новые смартфоны. Теперь на долю iPhone XR приходится более 50% всех заказов, касающихся новых моделей.

Видимо, в Apple также понимают, что iPhone XS и XS Max слишком дорогие, поэтому большая часть покупателей отдаст предпочтение более доступной версии. Напомним, аналитики также считают, что самой популярной из новинок.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js