Рубрика «Софт» - 23

Если мне не изменяет память, это второй перевод за почти 5-летнюю историю нашего блога. Нашего опыта с головой хватит на сотни статей. Но эта статья как никакая иллюстрирует разительные отличия между отношением к CRM-системам за рубежом и в России и в странах СНГ. Там — внедрение «снизу», активная работа малого и микро-бизнеса, интенсивный рост (и рулёжка в условиях кризиса) за счёт минимальной автоматизации, у нас принципы бизнеса каменного века: сесть на деньги и ждать, обнесёт кризис или таки жахнет по компании, паниковать и полагать, что все компании-автоматизаторы как минимум выходцы из КГБ, а CRM буквально морзянкой передаёт все тайны налоговой, КРУ и ОБЭПу. Но это не так! ИТ и существует для вашей эффективности, для прогресса, для управления информацией. Осталось это понять. В общем, давайте посмотрим, как у них.

Почему CRM так важна для успеха малого бизнеса прямо сейчас - 1

Читать полностью »

Разработана опенсорсная утилита Depix для восстановления паролей с размытых скриншотов

Разработана опенсорсная утилита Depix для восстановления паролей с размытых скриншотов - 1
Результат работы программы Depix (исходный код)

В голливудских фильмах любят преувеличивать. Они зуммируют фотографии в миллион раз — и выводят цифры из одного пикселя.

Хотя это невероятно, но научные исследования в этой области идут давно. Ещё в 90-е годы были опубликованы теоретические работы и PoC с восстановлением текста из размытых изображений. В 2012 году Владимир Южиков писал на Хабре о своей программе SmartDeblur для восстановления смазанных и расфокусированных снимков.

Несмотря на достаточно хорошее развитии науки в данном направлении, до сих пор не было специализированного инструмента конкретно для восстановления паролей (текста) после пикселизации. Программа Depix — первый такой инструмент.
Читать полностью »

Хакеры SolarWinds размазали свои байты в HTTP-трафике через регулярные выражения - 1

Валидная цифровая подпись на DLL со встроенным бэкдором

Практически по всем профильным СМИ прошла новость о взломе программного обеспечения SolarWinds в рамках глобальной кампании кибершпионажа. Здесь нужно понимать масштаб атаки: этот софт для мониторинга IT-инфраструктуры (CPU, RAM, сеть) используют тысячи частных компаний и государственных учреждений, включая АНБ, Пентагон, Госдеп и проч. В общей сложности 300 000 клиентов по всему миру (данная страница уже удалена с официального сайта SolarWinds, по ссылке — копия из веб-архива).

Самое интересное в этой атаке: 1) внедрение бэкдора внутрь обновлений SolarWinds и 2) оригинальный механизм сокрытия данных в служебном HTTP-трафике программы SolarWinds. В двух словах расскажем о методе стеганографии (covert signaling), который здесь применялся.
Читать полностью »

Компания Huawei начала тестирование альтернативы Android для своих планшетов, часов и смартфонов - 1

В сентябре этого года китайская компания Huawei представила альтернативу ОС Android, систему HarmonyOS 2.0. Эта ОС предназначена для установки на планшеты, часы и смартфоны компании, поскольку она лишена доступа к ОС Android с сервисами Google. Проблема в введенных ранее санкциях США против китайской компании.

Сейчас Huawei опубликовала бета-версию этой ОС для разработчиков, подготовив сборки для смартфонов Huawei P40, P40 Pro, Mate 30 и Mate 30 Pro, а также для планшета MatePad Pro. Пользовательский интерфейс базируется на оболочке EMUI 11. Первые гаджеты с этой операционной системой поступят в продажу в октябре следующего года. Под катом — описание возможностей и особенностей системы.
Читать полностью »

Изучаем безопасность офисного ПО — какие механизмы влияют на защиту данных - 1

Недавно, издание D-Russia опубликовало авторское мнение Владимира Каталова, исполнительного директора компании Elcomsoft об уровне подверженности к взлому методом перебора защищенных паролем файлов офисного ПО. Компания специализируется на криминалистической экспертизе компьютеров, мобильных устройств и облачных данных, и в своей публикации среди прочего привела оценку безопасности продуктов МойОфис при работе с данными. Мы, как разработчик российского программного обеспечения для совместной работы с документами и коммуникациями, придерживаемся другой точки зрения и хотим обратить внимание на допущенные в публикации неточности.

Сразу стоит сказать, что некорректно приравнивать вопросы сертификации и подтверждения надежности продуктов к имплементации одной конкретной функции парольной защиты документов и, к тому же, отождествлять одну эту функцию с общим уровнем безопасности продуктов МойОфис.
Читать полностью »

Освобождаем свои данные из корпоративного рабства. Концепция личного хранилища - 1
Автор программы Mathematica Стивен Вольфрам около 40 лет ведёт цифровой лог многих аспектов профессиональной и личной жизни

Сейчас практически всем стала понятна сущность некоторых интернет-корпораций, которые стремятся получить от людей как можно больше личных данных — и заработать на этом. Они предлагают бесплатный хостинг, бесплатные мессенджеры, бесплатную почту — лишь бы люди отдали свои файлы, фотографии, письма, личные сообщения. Наши данные приносят огромные деньги, а люди стали продуктом. Поэтому техногиганты Google и Facebook — самые крупные корпорации в истории человечества. Это неудивительно, ведь в их распоряжении миллиарды единиц бесплатного «сырья», то есть «пользователей» (кстати, этим словом users называют людей только в двух областях: наркоиндустрии и индустрии программного обеспечения).

Настало время положить этому конец. И вернуть данные под свой контроль. В этом суть концепции личных хранилищ данных (personal data services или personal data store, PDS).
Читать полностью »

Дождались — вышел релиз системного менеджера systemd 247 - 1

Разработка системного менеджера systemd 247 заняла у создателей свыше четырех месяцев, но это того стоило. В новом выпуске появился экспериментальный обработчик нехватки памяти, добавлен механизм для безопасной передачи конфиденциальных данных в сервисы, а также стабилизирована утилита system-dissect.

На самом деле, нового гораздо больше, подробности — под катом.
Читать полностью »

В кои веки начнём статью не с лирического вступления, а сразу по фактам. Мы выпустили облачный сервис — RegionSoft GeoMonitor 3.0. Если коротко, с его помощью можно отслеживать текущее местоположение и передвижение сотрудников как в режиме онлайн, так и в виде проигрывания трека за выбранный период. Сейчас этот сервис может оказаться полезным для всех, у кого есть курьеры, мобильные сотрудники, автотранспорт и т.д. 

Читать полностью »

Apple и Microsoft наверняка мечтают брать 30% со всех десктопных программ - 1
Файрвол не может блокировать трафик из macOS

На прошлой неделе в интернете поднялась шумиха по поводу того, что Apple отслеживает каждый запуск каждого приложения в macOS — и отправляет данные на «материнский корабль» в виде хэша, с IP-адресом («Ваш компьютер на самом деле не ваш»). По ходу выяснилось, что она делает это уже два года. Раньше была возможность заблокировать такое поведение с помощью файрвола типа Little Snitch, однако новая версия macOS 11.0 Big Sur научилась обходить файрволы и VPN. За шпионаж и слив данных отвечает служба Gatekeeper, которую никак нельзя заблокировать.

Причины для внедрения такой функции в операционную систему неизвестны. Похоже, Apple собирается контролировать, что на компьютере запускаются только «правильные» приложения.
Читать полностью »

Было у вас такое: придумали что-то гениальное или хотя бы сочинили прикольное название домена, а потом загуглили, а там первые четыре страницы выдачи в ссылках на то, что вы только что изобрели? Пожалуй, у большинства было это «качельное» настроение: вдохновение — разочарование — осознание и продолжение обычной жизни. Такие ситуации кажутся смешными и не особо занимают наше с вами внимание. Между тем, сам факт «изобретения» говорит о том, что у вас есть потребность в этой идее, что вам её не хватает. А ещё это явление довольно распространено среди сотрудников компаний. Под катом — пример с CRM-системой, над которым стоит задуматься.  

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js