Архив за 17 июля 2020 - 4

Издание Vice получило эксклюзивную информацию от хакеров, которые взломали Twitter-аккаунты многих знаменитостей и обманом получили от пользователей социальной сети более 100 тыс. долларов. Напомним, в результате хакерской атаки пострадали основатель Microsoft Билл Гейтс, глава Amazon Джефф Безос, музыкант Канье Уэст, бывший глава США Барак Обама, основатель Tesla Илон Маск и многие другие знаменитости.

Читать полностью »

Легковесный роутинг на микросервисах - 1

Мобильные приложения в последнее время стали по-настоящему большими — не только в смысле своей значимости для нас с вами, но и в прямом смысле.

По своей функциональности они бывают просто огромными. Некоторые приложения состоят из десятков, сотен экранов и переходов между ними. И пока пользователь открывает очередной экран с деталями заказа, наслаждаясь плавной анимацией, в мире MVVM происходит много всего интересного: вью-контроллер — создается, вью-модель — создается, аргументы — пробрасываются, зависимости — резолвятся.

Кто делает всю эту важную, но незаметную работу? Советую запастись чаем и печеньками: это мини-сериал о том, как я ни в чем себе не отказывал, реализуя MVVM в одном из своих домашних проектов. Сегодня заключительная серия — про слой роутинга в iOS-приложении.

Читать полностью »

Интересные переменные среды для загрузки в интерпретаторы скриптовых языков

Вступление

В недавнем хакерском проекте мы получили возможность указывать переменные среды, но не выполняемый процесс. Мы также не могли контролировать содержимое файла на диске, а брутфорс идентификаторов процессов (PID) и файловых дескрипторов не дал интересных результатов, исключив удалённые эксплоиты LD_PRELOAD. К счастью, исполнялся интерпретатор скриптового языка, который позволял нам выполнять произвольные команды, задавая определённые переменные среды. В этом блоге обсуждается, как произвольные команды могут выполняться рядом интерпретаторов скриптового языка при вредоносных переменных среды.
Читать полностью »

Как зарабатывать на фотографиях - 1

Данная статья является логическим продолжением этой статьи на Хабре о выдаче регистратором Р01 моих персональных данных третьему лицу. Пришлось дожидаться, пока закончатся суды (частично), чтобы описать, кому было интересно запросить мои персональные данные у доменного регистратора Р01 и зачем.

История простая — требование компенсации за нарушение авторских прав на изображения, но со своими забавными нюансами.

Ниже по тексту — как не надо зарабатывать на фотографиях. Пример, как надо — в спойлерах (16+)

Читать полностью »

В данной заметке опубликован свежий рейтинг BrandZ, в который вошли 50 лучших китайских брендов.

На вершине списка находится не кто иной, как китайских технологический гигант Huawei с показателем 1938 баллов. Следом за ним идет Lenovo, производитель электроники и владелец популярных брендов, таких как Motorola и IBM.

Alibaba Group находится на третьем месте в этом рейтинге. Компания, основанная Джеком Ма, владеет несколькими дочерними компаниями, такими как Lazada, UCWeb и Alibaba Pictures. На четвертом месте — ByteDance, компания, специализирующаяся на интернет-технологиях, наиболее известная своим сервисом TikTok.

Читать полностью »

В данной заметке опубликован свежий рейтинг BrandZ, в который вошли 50 лучших китайских брендов.

На вершине списка находится не кто иной, как китайских технологический гигант Huawei с показателем 1938 баллов. Следом за ним идет Lenovo, производитель электроники и владелец популярных брендов, таких как Motorola и IBM.

Alibaba Group находится на третьем месте в этом рейтинге. Компания, основанная Джеком Ма, владеет несколькими дочерними компаниями, такими как Lazada, UCWeb и Alibaba Pictures. На четвертом месте — ByteDance, компания, специализирующаяся на интернет-технологиях, наиболее известная своим сервисом TikTok.

Читать полностью »

В Сети уже много раз публиковались изображения игрового контроллера DualSense для PlayStation 5, но на видео устройство засветилось впервые. Ролик коротенький, однако титры и звуковое сопровождение в конце указывают на его официальную природу. Скорее всего, видеоряд взят из некого официального анбоксинга если не самой консоли, то как минимум DualSense. На тематическом ресурсе /Leaks, посвященном разного рода утечкам, этому видео присвоен рейтинг доверия 100%.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js