Новости информационных технологий - 18286

Стандарт PSR-7 успешно завершён. На этой неделе были добавлены последние штрихи. И теперь версия 0.6.0 пакета http-message package готова к использованию. Попробуйте следовать этому стандарту в своих приложениях.
Я до сих пор слышу замечания как по поводу слишком упрощённого, так и по поводу слишком сложного изложения. Именно поэтому написан этот пост — чтобы продемонстрировать использование опубликованных рекомендаций и показать одновременно и их простоту, и полноту и надёжность, которые они предоставляют.
Читать полностью »

В ассортименте компании Kingston появилась гарнитура HyperX Cloud II, рассчитанная на игровое применение. Важным дополнением к новинке стала внешняя звуковая карта, поддерживающая алгоритмы окружающего звучания формата 7.1 и подключаемая к порту USB.

Игровая гарнитура Kingston HyperX Cloud II получила динамики диаметром 53 мм - 1

Читать полностью »

ВКонтакте выпустил обновление своего приложения для iOS, в котором улучшил глобальный поиск, но выпилил раздел «Музыка», который позволял проигрывать песни, сохраненные пользователями ВКонтакте на своих страницах.

Сегодня были опубликованы обновления наших мобильных приложений на платформе Apple. После затянувшегося ожидания владельцы этих устройств наконец получат полностью обновленные клиенты. Обзор всех нововведений доступен здесь: Читать полностью »

Слишком «умный» телевизор от Samsung вставляет рекламу в пользовательский контент - 1
— Дорогая, что этот телевизор себе позволяет?

Пользователь Reddit пожаловался на то, что его Samsung Smart TV при воспроизведении фильмов с usb-накопителя самовольно вставляет в них рекламу каждые 20-30 минут. Другие пользователи подтвердили, что это действительно происходит.

Автор первого сообщения пользовался для просмотра своих фильмов приложением Plex. Можно было бы предположить, что ответственность за внезапную рекламу лежит на авторах этого приложения, однако они прокомментировали этот факт и полностью отрицают свою причастность к нему. Позже выяснилось, что подобное случается и с другими приложениями, запущенными на телевизоре южнокорейской компании, например Foxtel TV. Samsung пока отказывается комментировать происходящее.
Читать полностью »

Взлом TLS с денежным призом - 1Разработчики TLS-имплементации на языке OCaml объявили конкурс BTC Piñata, чтобы доказать надёжность своей защиты. Известно, что конкурсы не могут быть настоящим доказательством, но этот очень уж забавный, да ещё с небольшим денежным призом.

Итак, эти двое хакеров открыли демо-сервер ownme.ipredator.se.

На сервере лежит ключ от биткоин-адреса 183XuXTTgnfYfKcHbJ4sZeF46a49Fnihdh. Сервер отдаст нам ключ, если мы предъявим сертификат.

Организаторы предусмотрели механизм MiTM для нас. Мы можем пропускать через себя трафик между виртуальными машинами BTC Piñata (TLS-сервер и TLS-клиент). Как понятно, в этом трафике есть нужный сертификат, нужно его только извлечь каким-то образом.
Читать полностью »

Японская компания Kyocera решила выйти на европейский рынок. Для покорения новых горизонтов был выбран смартфон Torque, который относится к защищённым моделям.

Устройство относится к среднему сегменту, но всё равно оснащено лучше, нежели большинство защищённых смартфонов на рынке. Тут установлен экран диагональю 4,5 дюйма разрешением 1280 х 720 точек и платформа Snapdragon 400. К слову, дисплей распознаёт касания в перчатках.

Читать полностью »

Microsoft бесплатно даёт 100 Gb в облачном хранилище всем желающим - 1

Для поощрения пользователей поискового сервиса Bing компания Microsoft награждает бонусами всех, кто присоединится к программе Bing Rewards. Самым интересным подарком следует считать 100 пудов Gb дополнительного бесплатного места в облачном хранилище Microsoft OneDrive.
Читать полностью »

Как известно, компания HTC в рамках сотрудничества с Under Armour занимается разработкой трекеров активности. Информация официальная, так что в ближайшее время мы можем ожидать подобных новинок.

Как стало известно, одна из них будет называться Petra (хотя это может быть и кодовое имя). Устройство будет выпущено уже в нынешнем квартале, так что, вполне возможно, его покажут на MWC 2015. Известно, что это будет носимое устройство, скорее всего, выполненное в виде браслета.

image На днях еще одно государственное ведомство, Министерство внутренних дел РФ, озвучило свою позицию по криптовалютам, в частности про биткоин.

«Неурегулированный статус криптовалют делает операции с ними довольно рискованными, и в случае каких-либо потерь держатели Bitcoin оказываются совершенно незащищены», — считает начальник Бюро специальных технических мероприятий МВД России Алексей Мошков. Об этом он сообщил ТАСС.

Он добавил, что в отношении bitcoin МВД России будет действовать исходя из законодательного регулирования, которое должен разработать Центробанк. «Мы полагаемся на решения нашего регулятора в лице Центробанка и будем действовать исходя из законодательной практики, складывающейся в этом направлении», — сказал Мошков.

В сентябре 2014 года замглавы Минфина Алексей Моисеев говорил, что законопроект о запрете использования виртуальных денег в России может быть принят Госдумой весной 2015 года. По его словам, осенью документ находился на стадии согласования при том, что со стороны правоохранительных органов были серьезные замечания, связанные с наказаниями (за что наказывать и как).

Летом прошлого года сообщалось, что ЦБ и правительство РФ могут со временем разработать регулирование для обращения электронных валют в России. «Мы сторонники аккуратного подхода к биткоин. Совместно с Банком международных расчетов мы мониторим эту ситуацию. Нельзя отвергать этот инструмент, возможно, за ним будущее», — отмечал Лунтовский, первый зампред ЦБ РФ.

Тем временем на официальном портале общественных и экспертных обсуждений Regulation.gov.ru выставлен текст законопроекта, подготовленный Минфином, который вносит изменения в КоАП РФ, а также в федеральные законы «о ЦБ РФ» (86-ФЗ) и «Об информации, информационных технологиях и о защите информации» (149-ФЗ), расширяющие толкование понятия денежных суррогатов и налагающие новые санкции за их выпуск/эмиссию, распространение, а также за информацию об этом. Читать полностью »

Этой записью в блог мы начинаем цикл постов о паролях в SAP-системах: о том, как различные пароли хранятся в системе, как защищаются и передаются.
На первый взгляд все просто — хранить пароли нужно в базе данных. Конечно, в случае обычных пользователей так и есть: пароли хранятся в виде хешей в БД. Однако для служебных пользователей SAP-системы не все так просто.
Ввиду сложных архитектурных особенностей ERP-системы, разработчикам из компании SAP приходится использовать различные типы хранилищ для такой критичной информации, как пароли системных пользователей.

Как устроен ABAP Secure Storage в SAP - 1

Что ж, обсудим, как надежно реализованы эти хранилища и может ли атакующий использовать их недостатки в своих целях.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js