Рубрика «Софт» - 55

Бэкап наготове: разрушаем мифы в честь праздника - 1
Резервное копирование не относится к модным технологиям, о которых кричат из каждого утюга. Оно просто должно быть в любой серьезной компании, вот и всё. У нас в банке бэкапится несколько тысяч серверов – это сложная, интересная работа, о некоторых тонкостях которой, а также о типичных заблуждениях относительно бэкапов как раз и хочется рассказать.
Читать полностью »

Boeing исправила проблему, которая привела к крушениям лайнеров 737 MAX - 1
Остатки самолета Boeing 737 MAX, рейс 302. Самолет принадлежал компании Ethiopian Airlines

Компания Boeing обновила сервисную программу MCAS, из-за неправильной работы которой, вероятно, произошли две катастрофы с участием новейших авиалайнеров 737 MAX. Представители компании заявили, что новая версия ПО дает возможность снизить нагрузку на экипаж, избежав неправильной работы программного комплекса самолета.

После крушения специалисты компании провели сотни часов тестовых испытаний ПО, включая анализ и лабораторные испытания. Новая версия ПО уже была испытана в полевых условиях — специалисты компании выполнили два испытательных полета, в ходе которых все работало в штатном режиме. В одном случае на борту присутствовали представители Федерального управления гражданской авиации США (FAA).
Читать полностью »

Проводник Windows получит новый дизайн - 1
Концептуальный дизайн Майкла Уэста показывает, в каком направлении может измениться дизайн Проводника Windows

Несколько лет назад Microsoft анонсировала концепцию пользовательского интерфейса Fluent Design System и с тех пор упорно работает над её внедрением в Windows 10 и программах. Но одно важное системное приложение до сих пор оставалось полностью нетронутым — это Проводник Windows (File Explorer).
Читать полностью »

Не секрет, что интернет — очень враждебная среда. Как только вы поднимаете сервер, он мгновенно подвергается массированным атакам и множественным сканированиям. На примере ханипота от безопасников можно оценить масштаб этого мусорного трафика. Фактически, на среднем сервере 99% трафика может быть вредоносным.

Tarpit — это порт-ловушка, который используется для замедления входящих соединений. Если сторонняя система подключается к этому порту, то быстро закрыть соединение не получится. Ей придётся тратить свои системные ресурсы и ждать, пока соединение не прервётся по таймауту, или вручную разрывать его.

Чаще всего тарпиты применяют для защиты. Технику впервые разработали для защиты от компьютерных червей. А сейчас её можно использовать, чтобы испортить жизнь спамерам и исследователям, которые занимаются широким сканированием всех IP-адресов подряд (примеры на Хабре: Австрия, Украина).
Читать полностью »

Калькулятор Windows получит графический режим - 1

Не так давно на Хабре публиковалась новость о раскрытии кода Калькулятора Windows, одной из наиболее известных программ в мире. Исходный код этого ПО выложен на GitHub.

Тогда же говорилось о том, что разработчики программы предлагают всем желающим вносить свои пожелания и идеи относительно функциональности программы. Из большого числа на данный момент выбрана пока одна. Автор ее предлагает добавить в калькулятор графический режим.
Читать полностью »

Review of Open Video Management Systems - 1

Video surveillance has long been used to solve various problems. In the 1950s and '60s, these were analog closed video surveillance systems, the name CCTV (closed circuit television) reveals the meaning of the concept.
Читать полностью »

После прочтения этой статьи мне захотелось провести исследование другого менеджера паролей на наличие похожих уязвимостей.

В комментариях к статье пользователем Dark_Angel был задан вопрос:

А что скажите насчет SafeInCloud?

Извлечение мастер-пароля из заблокированного менеджера паролей SafeInCloud - 1

Читать полностью »

Новые инструменты для обнаружения HTTPS-перехвата - 1

По мере роста использования HTTPS растёт желание посторонних лиц внедриться в защищённый трафик. Исследование 2017 года The Security Impact of HTTPS Interception показало, что это становится всё более распространённой практикой. Анализ трафика на серверах обновления Firefox показал, что в отдельных странах процент внедрения посторонних агентов в HTTPS достигает 15%.

Со времени исследования ситуация вряд ли улучшилась. Сейчас даже последняя модель беспроводных наушников Sennheiser требует установить в системе корневой сертификат (с небезопасными параметрами).
Читать полностью »

Google Docs — любимый чат у школьников - 1

Как известно, текстовый редактор Google Docs допускает многопользовательскую работу, то есть несколько человек могут редактировать один документ. В том числе одновременно. Может быть кто-то не задумывался, но таким образом можно отправлять друг другу сообщения в реальном режиме времени. Если несколько человек одновременно пишут в один документ, то получается что-то вроде чата. Кроме того, есть штатный чат. Удобно также чатиться в комментариях, потому что их можно быстро удалить (принять).

Неудивительно, что Google Docs стал популярным у американских школьников: «По мере того как в средней и старшей школе у учеников всё больше ноутбуков, учителя зачастую предлагают используют Google Docs для совместных упражнений — и помогают студентам следовать плану урока. Однако сами школьники используют текстовый редактор для организации разговоров за спиной учителей», — пишет The Atlantic.
Читать полностью »

Trust, Advise, Suggest — охота за настоящими отзывами на программное обеспечение - 1

Услуги исследования информационных технологий оказываются ныне бесплатно. Звучит невероятно, но факт. Обзорные платформы (в переводе с английского — “Review Platforms”), аккумулируют в своих каталогах самый популярный контент про программное обеспечение, услуги, аппаратное обеспечение и собирают отзывы самых настоящих пользователей этих информационно технологических решений. Теперь CIO при выборе ИТ продуктов не только интересуется мнением специалистов, но и просматривает веб страницы этих независимых источников информации.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js