Архив за 21 января 2019 - 5

Ради денег: поиск и эксплуатация уязвимостей в мобильных платежных терминалах - 1

Карточные платежи становятся все более популярными. Мобильные платежные терминалы (mPOS-терминалы) способствуют развитию этой тенденции, снижая барьеры входа на рынок карточных платежей для небольших фирм и частных предпринимателей. При этом при определенных условиях операции все еще можно осуществлять во множестве стран (включая Россию) при помощи магнитной полосы. Каждый новый виток технологического прогресса ставит под угрозу платежную экосистему. К каким проблемам безопасности может привести облегчение доступа на рынок карточных платежей? И чем мы рискуем, продолжая полагаться на старые карточные технологии, в частности на магнитную полосу?

За последние годы число операций, осуществляемых с помощью mPOS-терминалов, существенно возросло. Острая конкуренция среди поставщиков mPOS привела к тому, что получить такой платежный терминал стало чрезвычайно просто. Подписание договора занимает меньше пяти минут, а сами mPOS-терминалы зачастую предоставляются бесплатно. Теперь их можно увидеть повсюду. Как и обычные POS-терминалы, они являются конечным звеном платежной инфраструктуры. Это делает их интересными и легко доступными для злоумышленников. Читать полностью »

Распознавание рентгеновских снимков: precision=0.84, recall=0.96. А нужны ли нам еще врачи? - 1

В последнее время все чаще обсуждается применение AI в медицине. И, конечно, область медицины, которая прямо напрашивается для такого применения это областей диагностики.

Кажется, и раньше можно было применять экспертные системы и алгоритмы классификации к задачам постановки диагноза. Однако, есть одна область AI, которая добилась наибольших успехов в последние годы, а именно область распознавания изображений и сверточные нейронные сети. На некоторых тестах алгоритмы AI в распознавании картинок превзошли человека. Вот два примера: Large Scale Visual Recognition Challenge и German Traffic Sign Recognition Benchmark.

Соответственно, возникла идея применить AI к области распознавания изображений там, где и врачи занимаются распознаванием изображений, а именно к анализу снимков и, для начала, рентгеновских снимков.Читать полностью »

Архитектуры центров обработки данных общего назначения (такие ЦОДы сегодня все еще широко применяются) хорошо отрабатывали свои задачи в прошлом, но с недавних пор большинство из них достигли своих границ масштабируемости, производительности и эффективности. В архитектуре таких ЦОД обычно используется принцип совокупного выделения ресурсов — процессоров, жестких дисков и ширины сетевых каналов.

При этом изменение объема используемых ресурсов (увеличение или уменьшение) происходит в таких ЦОДах дискретно, с заранее определенными коэффициентами. Например, при коэффициенте 2 мы можем получить такой ряд конфигураций:

  • 2CPU, 8 GB RAM, 40GB storage;
  • 4CPU, 16GB RAM, 80GB storage;
  • 8CPU, 32GB RAM, 160GB storage;

Однако, для множества задач эти конфигурации оказывается экономически неэффективными, часто клиентам достаточно некоей промежуточной конфигурации, например, — 6CPU, 16GB RAM, 100GB storage. Таким образом, мы приходим к пониманию, что вышеуказанный универсальный подход к выделению ресурсов ЦОД оказывается неэффективным, в особенности при интенсивной работе с большими данными (например, быстрые данные, аналитика, искусственный интеллект, машинное обучение). Пользователи в таких случаях хотят иметь более гибкие возможности управления используемых ресурсов, им необходима возможность независимого друг от друга масштабирования используемых процессоров, памяти и хранилищ данных, сетевых каналов. Конечной целью этой идеи является создание гибкой компонентной инфраструктуры.

Будущее инфраструктур центров обработки данных - 1

Рис. 1. Дата-центрированная архитектура ЦОД.
Читать полностью »

По данным аналитической компании IDC, почти на половине крупных коммерческих предприятий Австралии развернуты системы интернета вещей (IoT). Говоря точнее, 46,5% австралийских предприятий уже развернули хотя бы одно решение IoT и планируют расширять эти системы. Однако в настоящее время эти предприятия уже столкнулись с проблемами в области безопасности и инфраструктуры в связи с планируемым расширением систем.

OPPO расскажет о новейших разработках в области смартфонов 23 февраля

Китайская компания OPPO сообщила о намерении провести презентацию 23 февраля — в преддверии выставки мобильной индустрии Mobile World Congress (MWC), которая пройдёт в Барселоне (Испания).

Читать полностью »

Следующий шаг в обеспечении безопасности аэропортов - 1

Сумка, видимая через рентгеновский сканер

Технологии, которые могут ускорить и увеличить эффективность проверки безопасности в аэропортах, были показаны отраслевым экспертам на демонстрационном мероприятии в Лондоне.

Мероприятие является частью правительственной программы «Будущие Решения в области Авиационной Безопасности» (FASS), которая вкладывает миллионы фунтов в многообещающие идеи.

Стоит отметить, что почти все представленные инновации еще находятся на стадии прототипа.

Среди представленных нововведений — платформа, которая может обнаружить взрывчатку, спрятанную в обуви людей, стоящих в очереди на проверку безопасности. Сканер обуви, разработанный компанией Scanna, использует сетку чувствительных электродов для анализа обуви и ее содержимого. Когда машина обнаруживает что-то, чего не должно быть в паре обуви, она предупреждает персонал, чтобы он мог вмешаться.Читать полностью »

Операционные системы (ОС) — обширная тема. На протяжении десятилетий здесь доминировал один подход: Unix. Действительно, большинство современных систем, включая большинство дистрибутивов GNU/Linux, *BSD и macOS, придерживаются архитектуры Unix. (Windows нет, но там почти ничего интересного по этой теме).

В 2000 году Роб Пайк выступил с докладом о том, почему исследования системного ПО не релеванты. Из-за пессимизма или пренебрежения к сообществу он, кажется, полностью проигнорировал жалобы, собранные многими Unix-пользователями в книге The Unix-Haters Handbook (1994). Книга умышленно саркастична, однако указывает на некоторые критические проблемы систем Unix — и они не решены до сих пор.

В 2006 году Элко Доситра опубликовал диссертацию «Полностью функциональная модель развёртывания программного обеспечения», где описан функциональный менеджер пакетов Nix. В 2008 году автор опубликовал NixOS: полностью функциональный дистрибутив Linux. В то время как NixOS повторно использует много свободного ПО для Unix-систем, она настолько отходит от дизайна и философии Unix, что вряд ли её можно назвать «системой Unix».
Читать полностью »

Почти одновременно с компанией Asus, недавно сообщившей о том, что ее системные платы на наборе системной логики Z390 теперь поддерживают до 128 ГБ оперативной памяти, подобную информацию опубликовала компания Gigabyte Technology. В сообщении компании Gigabyte сказано, что ее системные платы на чипсетах Z390 и C246 теперь поддерживает установку небуферизованных модулей DIMM объемом 32 ГБ, что соответствует возможности включить 128 ГБ ОЗУ в систему на плате с четырьмя слотами.

Ранее такая возможность была только в случае плат для рабочих станций, поддерживающих буферизованную память.

Китайские источники из цепочки поставок, которые получили доступ к соответствующим образцам, предоставили свежие данные о емкости аккумуляторов смартфонов Samsung Galaxy Fold и Galaxy A70.

Samsung Galaxy Fold, который станет первым смартфоном компании, оснащенным сгибающимся дисплеем, получит два аккумулятора емкостью по 2190 мА•ч. Суммарная емкость составит 4380 мА•ч, что довольно неплохо, однако гораздо меньше, чем сообщалось ранее.

Читать полностью »

Новые подушки безопасности защитят от нескольких столкновений

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js