Новости информационных технологий - 18728

Компания Mail.ru обеспечила защиту «Двача» от DDoS-атак - 1

Компания Mail.ru обеспечила стабильную работу анонимной имиджборды «Двач» и решила проблему массированных DDoS-атак, о чем сообщается в официальном блоге компании. «Двач» атаковали 25 сентября этого года.

Атаки полностью парализовали ресурс, но с сегодняшнего дня, 30 сентября, его работоспособность была востановлена усилиями специалистов Mail.ru Group.
Читать полностью »

Security Week 39: взлом Yahoo, брутфорс бэкапов iOS 10, макромалварь скрывается от исследователей - 1Что случилось с Yahoo? Как любит писать британское издание The Register, у Yahoo! на! прошлой! неделе! украли! полмиллиарда! паролей! (новость! официальное! заявление! Yahoo!) В предыдущей серии я кратко упомянул это событие, посчитав его масштабным, но не настолько значимым, чтобы дополнительно растекаться мыслью по древу. Ан нет. И дело не в том, что украли очень много паролей: предположительно взлом инфраструктуры Yahoo! случился! (вот, опять) в 2014 году, а сейчас базы поступили в свободную продажу в дарквебе. На фоне других взломов количественные характеристики хака впечатляют, но все же давно в курсе, что парольная защита — устаревший и неэффективный инструмент.

Интересно то, как Yahoo и другие реагировали на данный инцидент. В процессе обсуждения взлома вскрылось много интересных деталей, исследователи обратили внимание на нынешнее состояние инфраструктуры, видимой со стороны, и признали, что там все не так хорошо, как хотелось бы (новость этой недели). В утекшей базе помимо паролей хранились номера телефонов и другая личная информация, а часть паролей была захеширована признанным ненадежным алгоритмом MD5.

Но самое интересное в этой истории — последствия киберинцидента для крупной и публичной компании. Возникли справедливые упреки в том, что в самой Yahoo могли знать об инциденте, и скрывали эту информацию (последнее могло произойти и по миллиону уважительных причин). Позавчера New York Times со ссылкой на анонимных инсайдеров сообщила, что в компании банально экономили на средствах безопасности, включая системы обнаружения взлома.
Список предыдущих серий тут.
Читать полностью »

Как считать счётчики и не сбиться со счёта - 1

Число подписчиков блога. Число опубликованных постов пользователя. Число положительных и отрицательных голосов за комментарий. Число оплаченных заказов товара. Вам приходилось считать что-то подобное? Тогда, готов поспорить, что оно у вас периодически сбивалось. Да ладно, даже у вконтакта сбивалось:

Как считать счётчики и не сбиться со счёта - 2

Не знаю как у вас, но в моей жизни счётчики — едва ли не первая проблема после инвалидации кеша и нейминга. Не стану утверждать, что решил её окончательно. Просто хочу поделиться с сообществом подходом, к которому я пришёл в процессе работы над Хабром, Дару~даром, Дёрти, Трипстером и другими проектами. Надеюсь это поможет кому-то сэкономить время и нервные клетки.

Читать полностью »

Возможно, всё что я напишу ниже – очевидно, и все этим пользуются давно, но я вот недавно только это понял и придумал, так что, может, кому и пригодится.

Yii2 и расширение yii2-mongodb к сожалению, не работает с вложенными документами, тем самым оставляя за бортом существенное преимущество документоориентированной БД.
В документации предлагают использовать расширение для вложенных документов, но можно обойтись и без него.
Предположим, у нас есть модель, формирующая PDF-файл для загрузки, и мы хотим следить за количеством его скачиваний, IP-адресами скачавших и, например, временем, когда файл был загружен.

Читать полностью »

Ну, в общем, нет. Это не полный клон макбука. Сперва (на фотках) кажется, что Xiaomi Mi Notebook Air 12.5 — это прям чистой воды MacBook Air, но при близком знакомстве выясняется, что крышка у него не та, «профиль» квадратный, и даже на ощупь он немного другой. Как ни старается Xiaomi стать азиатской Apple, им еще есть куда расти. С другой стороны, 38 000 ₽ с доставкой — это ведь очень хороший вариант.

Xiaomi Mi Notebook Air 12.5 — почти макбук, но… - 1
Читать полностью »

Компании Audi AG, BMW Group, Daimler AG, Ericsson, Huawei, Intel, Nokia и Qualcomm объявили о создании организации 5G Automotive Association. Ее задачей названа разработка, тестирование и продвижение решений в области связи. Кроме того, ассоциация намерена способствовать выработке стандартов и коммерческому внедрению разработок. Как несложно догадаться по списку участников и названию ассоциации, работа будет идти в контексте автомобильной отрасли и потребностей, вызванных появлением подключенных и самоуправляемых транспортных средств.

Читать полностью »

Земля, прощай - 1 Миссия к комете Чурюмова-Герасименко завершена управляемым падением на комету. Миссия «Розетты», местами драматическая, началась в 2004 году, когда космический аппарат отправился к комете и достиг её в августе 2014 года. 12 ноября был произведен спуск «Филы» на поверхность кометы. Неисправность аппарата не позволила зафиксироваться на поверхности кометы, отскочив от поверхности которой, «Филы» застрял под скалой названной «Perihelion Cliff», где был сфотографирован 2 сентября 2016 года, за почти месяц до окончания миссии «Розетты».

P.S. ragequit чуть меня опередил. Публикация посвящена последнему маневру аппарата.
Читать полностью »

Сегодня я бы хотел затронуть тему процесса разработки программного обеспечения. Если точнее, эта статья о том «Как не превратить офис в поле битвы тестировщиков и разработчиков».
Читать полностью »

Как создать тему для Magento 2 с нуля - 1

Здравствуйте, уважаемые хабрапользователи! В этой публикации хочу описать процесс создания темы для Magento 2 с нуля. Magento 2 имеет достаточно большое количество нововведений и улучшений по сравнению с первой версией. По большей части они относятся к клиентской части.

Вот некоторые из них:

  1. Полная поддержка HTML5 и CSS3;
  2. Встроенный препроцессор LESS;
  3. Асинхронная загрузка модулей с помощью RequireJS (без ручного добавления скриптов в cекцию head);
  4. jQuery/jQuery UI вместо библиотеки Prototype;
  5. Magento UI библиотека (набор компонентов для простого и гибкого рендеринга пользовательского интерфейса).

Самое интересное – под катом!Читать полностью »

Прощай, «Розетта» - 1

Сегодня, в 13:38 по московскому времени, научно-исследовательский аппарат «Розетта» Европейского космического агенства был разбит о поверхность кометы Чурюмова-Герасименко. Подобное решение ученые приняли после выполнения «Розеттой» и ее спускаемым модулем «Филы» поставленной перед ними миссии.

Основной мотивацией к уничтожению аппарата является текущая бесполезность «Розетты» на орбите кометы, а также возможная генерация радиопомех, что может помешать другим исследованиям или исказить их результаты. Как бонус, ученые надеются извлечь последние данные с датчиков у самой поверхности коменты, перед тем, как «Розетта» будет уничтожена.

Сохранить аппарат при посадке невозможно. «Розетта» проектировалась для полета, а не для спуска на поверхность кометы и просто не выдержит удара.

Путь «Розетты» и спускаемого модуля «Филы» начался более 12 лет назад, 2 марта 2004 года. Тогда Европейское космическое агенство запустило аппарат в космос и отправило его на встречу с кометой Чурюмова-Герасименко.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js