Архив за 23 декабря 2019 - 2

image

Издание The Bell сообщает, что сегодня в Минкомсвязи провели встречу с журналистами, в ходе которой им сообщили, что учения по внедрению суверенного Рунета в стране прошли успешно.

«Учения проходили несколько дней и были географически распределены — Москва, Владимир, Ростов и еще ряд городов (до этого было известно, что учения пройдут только сегодня). Мы тестировали несколько сценариев: устойчивость связи, безопасность сотовой связи, безопасность использования «интернета вещей». Учения показали, что власти готовы обеспечить бесперебойную работу сети», — приводит издание слова чиновников. Читать полностью »

Чем сложнее система, тем больше она обрастает всевозможными алертами. И возникает потребность на эти самые алерты реагировать, агрегировать их и визуализировать. Думаю, ситуация, знакомая многим до нервного тика.

Решение, о котором пойдёт речь, не самое неожиданное, но полноценной статьи по этой теме поиск не выдаёт.

Поэтому я решил поделиться опытом FunCorp и рассказать о том, как выстроен процесс дежурств, кто звонит, почему и как на это всё можно смотреть.

PagerDuty, или Почему по ночам может не спать отдел эксплуатации - 1
Читать полностью »

Еще в октябре исследователи из компании SRLabs показали, как можно менять поведение умных колонок Amazon Echo и Google Home для подслушивания разговоров или даже фишинга паролей (новость, исследование). Для последнего даже существует специальный термин — vishing, он же voice phishing, то есть фишинг, в котором жертва делится секретами голосом.

Security Week 52: безопасность умных колонок и IP-камер - 1

Для атаки использовалась штатная функциональность колонок, а именно — возможность устанавливать мини-приложения (известные как skills или actions). Гипотетический апп, который человеческим голосом вслух читает свежий гороскоп, можно модифицировать уже после аудита безопасности. При помощи спецсимволов и подмены технических сообщений можно сделать вид, что приложение перестало работать, хотя на самом деле происходит запись, расшифровка и отправка на сервер атакующего всех разговоров и команд в течение некоторого времени.

Спустя два месяца исследователи сообщили, что проблемы исправлены не были. В ходе исследования в «магазин приложений» умных колонок были загружены «вредоносные» приложения. Результаты были переданы в Amazon и Google, после чего приложения были удалены, но в SRLabs без труда загрузили их заново, и они смогли пройти проверку. Ситуация напоминает проблему с вредоносными приложениями для обычных смартфонов в Google Play Store и Apple App Store: тактика та же, просто методы социальной инженерии немного другие. В любом случае, это интересный пример эволюции атак с учетом появления устройств, которые постоянно подслушивают и подсматривают за владельцами.
Читать полностью »

Конец эпохи вейпа — доказана смертоносность пара

Компания CDC опубликовала ряд отчетов, доказывающих, что количество заболеваний легких, связанных с вейпингом, похоже, начало снижаться. Как и предполагалось, виновником болезни, унесшей жизни 54 человек в США, является ацетат витамина Е. Напомним, что всего было зарегистрировано более 2,5 тыс. случаев заболевания из-за вейпов.

Читать полностью »

На Яндекс.Станции неудобно смотреть YouTube. Нет рекомендаций, подписок и даже поиск нормально не работает. Поэтому я написал телеграмм бота для отправки на неё любого видео.

Дорабатываем Яндекс.Станцию для просмотра YouTube - 1

Под катом история, как я это сделал несмотря на то, что официального открытого API нет.
Читать полностью »

Компания Oukitel сегодня начала принимать предварительные заказы на свой новый долгоиграющий защищенный смартфон Oukitel WP5, который предлагается по очень привлекательной цене.

До 5 января Oukitel WP5 можно заказать за 100 долларов, затем цена увеличится до 120 долларов.

Сегодня продолжаем рассказ о том, как мы вместе с ребятами из Университета Иннополис разрабатываем технологию Active Restore, чтобы позволить пользователю как можно раньше начать работу на своей машине после сбоя. Речь пойдет о нативных приложениях Windows, включая особенности их создания и запуска. Под катом – немного о нашем проекте, а также практическое руководство как писать нативные приложения.

Windows Native Applications и сервис Acronis Active Restore - 1
Читать полностью »

Honor MagicBook Pro Starfish Blue: ноутбук в оригинальном цвете

Бренд Honor, принадлежащий компании Huawei, анонсировал портативный компьютер MagicBook Pro Starfish Blue, выполненный на аппаратной платформе AMD.

Ноутбук оборудован 16,1-дюймовым дисплеем на матрице IPS с разрешением Full HD (1920 × 1080 точек). Верхняя и боковые рамки имеют ширину 4,9 мм, благодаря чему экран занимает 90 % площади поверхности крышки.

Читать полностью »

Xiaomi продолжает регулярно выпускать продукты на своей платформе коллективного финансирования Xiaomi Youpin. В этот раз речь идет о диспенсере для воды Xiaomi MIJIA Instant Water Dispenser C1.

В отличие от большинства традиционных диспенсеров для воды MIJIA Instant Water Dispenser C1 имеет высокую мощность 2200 Вт и позволяет нагреть воду для горячих напитков всего за 3 секунды. Диспенсер оснащен емкостью для воды объемом 2,5 л.

Читать полностью »

Привет, Habr! Меня зовут Алексей, я iOS Developer в компании FINCH. Скоро Новый год — самое время чтобы начать жить по-другому, а поможет в этом такая классная штука как SwiftLint. В статье я расскажу, почему ее обязательно нужно внедрять во все проекты, включая legacy и pet-проекты, а также покажу как выжать из этого инструмента максимум, используя регулярные строки.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js