Рубрика «IT-стандарты» - 54

Размышляя о софтварном аде и прочих неурядицах с современными операционными системами я наткнулся на интересную статью о байткоде и о том в каких неожиданных местах он может использоваться. Мне кажется эта статья перекликается с вышеупомянутыми, поэтому решил сделать перевод и выложить здесь. Это мой первый перевод на хабре, так что не судите строго. Если есть какие-то замечания по переводу, ошибкам и т.п. просьба писать в личку.

Какой байткод является наиболее используемым в мире? Java (JVM bytecode)? .NET (CLI)? Flash (AVM1AVM2)? Нет. Есть несколько байткодов которые вы используете каждый день, просто включив компьютер, или планшет, или даже телефон. Вам даже не нужно запускать приложения или посещать какую-нибудь страницу в сети Интернет.

Читать полностью »

О стандартах мыслей свежих несколькоРечь пойдет, о технических стандартах, т.е. протоколах, спецификациях, паттернах, конвенциях, интерфейсах, форматах данных, нотациях и других отраслевых и особенно внутренних нормах, которые мы используем или изобретаем при разработке программных систем. Очевидных вещей я не буду повторять, каждый знает, что стандарты — это хорошо и правильно, что они способствуют унификации и, следовательно, совместимости систем и их модулей. Надеюсь, мои обобщения опыта, в форме «заметок для себя», будут полезными и нетривиальными.
Читать полностью »

Рабочая группа, которая работает над новой версией стандарта HTTP/2, обсудила несколько вариантов использования шифрования в HTTP/2. Руководитель рабочей группы Марк Ноттингем (Mark Nottingham) обдумал все предложения и сегодня высказал своё мнение на этот счёт.

По мнению Ноттингема, наилучшим способом защиты коммуникаций будет, если протокол HTTP/2 будет поддерживать только URL типа https:// в «открытом» интернете. Адреса типа http:// продолжат использовать предыдущую версию протокола HTTP/1. Естественно, клиенты HTTP/1 тоже сохранят возможность обмениваться данными с защищёнными узлами.

Это довольно смелое решение. Если его утвердят в стандарте, то оно может привести к тотальному внедрению криптографии по всей Сети.
Читать полностью »

Всем добрый день!
Да, да, я знаю, что политикой мы здесь не занимаемся, но товарищ Навальный сегодня раскрыл весьма занятное дельце.
На стадии разработки нашего отечественного поисковика с неоспоримыми конкурентными преимуществами государство начинает нас спасать от недобросовестных исполнителей и некачественного и плохо-цензурированного контента.

На днях шаражка, называемая Министерством информационных технологий и связи Ростовской области выпустило занятную бумажку, в которой настоятельно не рекомендуется пользоваться буржуйскими интернет-сервисами, а, в частности, «Гуглом».

Спасите нас от «Гугла». Маразм крепчал, идеи снисходили из верхов
Читать полностью »

Neurocam: iPhone как аналог Google Glass?

Для тех, кто не хочет менять свой любимый iPhone на новомодные очки Google Glass, появилось необычное решение.
Читать полностью »

Вскоре ноутбуки смогут использовать для зарядки USB порты
Появившаяся в Интернете информация указывает на то, что скоро можно будет зарядить ноутбуки через порты USB.
Что лежит в основе этого революционного решения?

Читать полностью »

image

Компания Motorola заявила о старте проекта Ara, в рамках которого планируется разработать модульные смартфоны, состоящие из заменяемых элементов. Владея таким устройством, пользователь сможет при желании заменить, например, экран, процессор, фотомодуль и т. д.
Читать полностью »

Компания Тима Кука, как известно, планирует грандиозную постройку нового кампуса в Купертино. По задумке Стива Джобса, создателя iPhone и iPad, четырехэтажный белоснежный офис с просторными конференц-залами и коридорами должен выглядеть как космический корабль, приземлившийся на Землю. При возведении круглого белоснежного здания должны быть задействованы самые современные материалы и технологии, а само архитектурное сооружение должно напоминать футуристическую космическую тарелку.
image
В сети можно найти множество слухов о постройке грандиозного по своим масштабом архитектурного сооружения Apple. Многие говорят чуть ли не о драконовских планах Apple. Архитектурный макет, на реализацию которого будет потрачено более $5 млрд,, недавно был продемонстрирован главным финансовым директором Apple Питером Оппенгеймером. Белоснежным шедевром с просторными конференц-залами и коридорами Apple готовит задать новый стандарт в дизайне интерьера офиса «космических» архитектурных сооружений. Читать полностью »

 В последнее время всё чаще обсуждаются вопросы лиценизрования, вероятно, связано с закрытием определённых ресурсов и недоумению по поводу как же жить дальше.

 Во-первых нужно признать, что GPL и другие лицензии существуют и хоть и не являются законодательной нормой, всё же декларируют определённые моменты взаимодействия между людьми, в частности определяют авторов и потребителей интеллектуального труда. И когда автор не несёт ответственности за ущерб, то часто не определяются и рамки использования программы в неправомерных целях.
Читать полностью »

Уважаемые хабро-читатели, прежде чем перейти к сути хочу сразу сказать, что автор не является каким бы то ни было хакером или зловредным программером, исследующим со свечкой каждый темный угол драйвера или чего-либо другого программного, поэтому если об этой уязвимости уже известно, то не судите строго, а лучше посоветуйте патч.

Итак, в процессе отладки стека протоколов для сетей MANET, где тестировалось модифицированное ТСР-соединение радиосети с компьютером через Ethernet-шлюз, было случайно выявлено, что путем некорректного закрытия соединения клиентом на стороне сервера возможно удерживание ресурсов сокета бесконечно долго!

Началось всё с этого:
Новый вид DDoS атаки: найден баг протокола ТСР в Windows

На скрин-шоте представлено ТСР-соединение между клиентом 192.168.0.108 (Ethernet шлюз) и сервером 192.168.0.187 (OS Windows Vista).

Как видно, при неправильном указании номера последовательности в пакете FIN ACK клиента, Windows сервер не закрыл сокет и не освободил ресурсы. Попытка соединиться еще раз с того же порта клиента (source port 40400) на порт сервера (destination port 31000) оказалась неуспешной. Сервер упорно требовал ACK в ответ на новый SYN от клиента.

Сначала, я решил что это просто какой-то баг на стороне стека MANET (помимо, конечно же, неправильного seqno в FIN ACK), но проанализировав поток по номерам sequence / acknowledgement и повторив этот же эксперимент для других портов оказалось, что таки да, Windows…

Пример другого порта сервера (30000):

Новый вид DDoS атаки: найден баг протокола ТСР в Windows

Потом, перегрузив комп и повторили все еще раз. На этот раз соединение закрывал клиент, а сервер слушал порт 32000.

Новый вид DDoS атаки: найден баг протокола ТСР в Windows

Результат тот же.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js