Архив за 22 апреля 2019 - 3

Security Week 17: атаки по цепи поставок - 1В начале апреля мы обсуждали атаку ShadowHammer на ноутбуки Asus как пример вредоносной кампании с использованием цепочки поставщиков. Атаки на supply chain представляют особый интерес для исследователей и особую опасность для бизнеса именно потому, что компрометируют доверенные каналы связи. Покупка компьютера, который каким-то образом уже заражен, взлом субподрядчика, имеющего доступ к корпоративным ресурсам клиента, распространение зараженной версии ПО с сайта официального разработчика — это типичные примеры атаки на цепочку поставщиков.

Еще серьезнее может быть проблема, когда жертвой оказывается компания, предоставляющая вам услуги удаленного обслуживания инфраструктуры IT или оказывающая услуги по разработке ПО и внедрению IT-систем. Аутсорсинг подобных задач сторонним организациям является распространенной практикой. На прошлой неделе стало известно об атаке на индийскую компанию Wipro, крупного поставщика IT-услуг. Сначала о компрометации корпоративной сети Wipro написал независимый журналист Брайан Кребс, а потом информацию подтвердили в самой компании (новость, статья Брайана).
Читать полностью »

Титан, тишина и саморазрушение: на что способны современные шины

Читать полностью »

Citymobil — a manual for improving availability amid business growth for startups. Part 1 - 1

In this first part of an article series «Citymobil — a manual for improving availability amid business growth for startups» I’m going to break down the way we managed to dramatically scale up the availability of Citymobil services. The article opens with the story about our business, our task, the reason for this task to increase the availability emerged and limitations. Citymobil is a rapid-growing taxi aggregator. In 2018, it increased by more than 15 times in terms of number of successfully completed trips. Some months showed 50% increase compared with the previous month.

The business grew like a weed in every direction (it still does): there was an increase in server load, team size and number of deployments. At the same time the new threats to service availability emerged. The company faced a task of the most importance – how to increase availability without compromising company growth. In this article, I’ll talk about the way we managed to solve this task in a relatively short time.
Читать полностью »

Привет! Пару месяцев назад мои коллеги рассказывали про расширение команды в 5 раз: от 50 тогда до 250 разработчиков к концу 2020 года. Как вы могли догадаться, сейчас мы уделяем много внимания найму. При этом, мы не готовы «брать количеством» нанимая всех подряд, мол «потом разберёмся». Нам важно, чтобы человек действительно стал частью нашей команды на годы вперёд. Именно этот мотив привёл нас когда-то к новому формату собеседований – тестовому дню. Про него и пойдёт речь под катом.

Наш первый обед вместе: почему и как мы проводим тестовый день - 1

Спойлер с цифрами.

За 1,5 года мы наняли более 40 человек и от нас ушло всего 4 разработчика: один ушёл запускать свой бизнес, а остальные переехали в Европу.

Читать полностью »

Фишинговый сайт должен выглядеть достаточно правдоподобно и соответствовать какой-либо легенде злоумышленников. Нередко в качестве легенды выбирают что-нибудь связанное с безопасностью, такие ресурсы вызывают больше доверия у потенциальных жертв. И вот вам свежий пример такого подхода: sbersecure.ru.

События вокруг сайта развивались стремительно. Доменное имя было зарегистрировано вечером 16 апреля, а на следующий день на нем уже красовался фишинговый сайт. Изначально в качестве DNS были указаны сервера российского хостера Hostlife, однако, спустя всего 9 часов в NS-записях появились адреса CloudFlare, компании, не нуждающейся в представлении. 17 апреля в 15 часов по московскому времени ресурс обзавелся сертификатом шифрования, выданным все той же CloudFlare.

image

Познакомимся с фишинговым сайтом поближе.
Читать полностью »

Процессоры Intel Amber Lake (Core m), согласно прошлогодним дорожным картам, получат смену в лучшем случае в третьем квартале текущего года.

И пока нового поколения в этом сегменте нет, Intel решила расширить имеющееся. Компания выпустила два новых CPU Amber Lake: Core i7-8510Y и Core i5-8310Y. Источники говорят также о Core i5-8210Y, но это не новая модель — она дебютировала ещё в октябре в новом Apple MacBook Air.

Никаких кардинальных отличий от уже выпущенных до этого процессоров данной линейки, конечно, нет. Это просто расширение ассортимента.

Прилипчивая радиация: наведенная радиоактивность, радиоактивное заражение, дезактивация… - 1
Многими людьми радиация представляется, как нечто «заразное»: считается, что если что-то подверглось воздействию радиации, оно само становится ее источником. Данные представления имеют свое рациональное зерно, но способность радиации «переходить» на облучаемые вещи очень сильно преувеличена. Многие люди думают, например, что можно «схватить дозу» от деталей разобранного рентгеновского аппарата, от рентгеновских снимков и даже от врача-рентгенолога. А сколько шума поднимается, когда начинают говорить о гамма-облучении продуктов питания для их стерилизации! Мол, нам же придется есть облученную, а значит, радиоактивную пищу. Ходят и вовсе нелепые слухи о том, что в пище, разогретой в микроволновке, «остаются микроволны», о том, что под действием бактерицидных ламп становится радиоактивным воздух в комнате, где они горели.
В этой статье я расскажу, как все есть на самом деле.

Читать полностью »

Сооснователь Sports.ru Дмитрий Навоша объявил об отставке с поста гендиректора проекта. Его место займёт Марк Тен. Сам Навоша намерен сосредоточиться на других проектах группы Tribuna Digital: зарубежных фанатских сервисах/сообществах/медиа (по оценке основателя площадки в США, Британии и других странах почти догнали российский Sports.ru по аудитории); сообществе для игроков на ставках Betting Insider; развитии «Читать полностью »

Несколько дней назад стало понятно, что с гибким смартфоном Samsung Galaxy Fold имеются проблемы. Samsung пока не выступала с заявлениями на этот счёт, если не считать обещания всё проверить и расследовать.

Однако вчера появились данные о том, что компания откладывает выпуск смартфона в Китае. Теперь же, во-первых, это подтвердил крупный ресурс, а во-вторых, источник говорит о том, что запуск Galaxy Fold отложен везде как минимум до мая. Новые сроки старта продаж должны объявить в ближайшие недели, то есть о начале мая речь точно не идёт.

Вечером 21 апреля в китайской социальной сети Weibo появился ролик, показывающий возгорание электромобиля Tesla Model S. Сначала из-под электрокара идет дым, а затем, через пару секунд происходит взрыв с последующим возгоранием.

Пользователи социальной сети заявили, что не считают нужным мириться с таким риском для безопасности, поскольку мало того, что машина воспламенилась, так еще и соседние автомобили пострадали. Один из пользователей сообщил, что никогда не станет парковаться рядом с Tesla.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js