Рубрика «Софт» - 76

Причиной столкновения американского эсминца стал запутанный UI - 1
Консоль управления эсминца USS John S. McCain (иллюстрация из отчёта ВМС США)

1 ноября 2017 года специальная комиссия ВМС США опубликовала многостраничный отчёт о столкновениях эскадренных миноносцев с управляемым ракетным оружием USS Fitzgerald (DDG-62) и USS John S. McCain (DDG-56) летом нынешнего года.

Инцидент с USS John S. McCain случился 21 августа. Он стал четвёртым столкновением с участием судов ВМС США в этом году, и привёл к гибели десяти моряков. Проведённое расследование показало, что обоих столкновений можно было избежать. А в случае с USS John S. McCain эксперты признали, что «свою роль определённо сыграл пользовательский интерфейс центральной системы навигации и управления на мостике». Хотя основная часть вины лежит на недостаточной подготовке экипажа, но интерфейс объективно признали слишком сложным и запутанным.
Читать полностью »

Как устроено FM-радио - 1

Представьте себе пробку на каком-нибудь проспекте, какого-нибудь условного мегаполиса. Открытые окна автомобилей, протяжные гудки и звуки различных радиостанций, с которых нам вещают о разрушающих США ураганах, футбольных баталиях и политических казусах. Мы часто включаем приемник фоном, когда нет желания подключать к магнитоле AUX или флешку. Знакомые уже голоса радио ведущих приносят нам бодрость с утра или усыпляют вечером. Под катом пару слов о том, как устроено современное FM-радио. А то мы все о телекоме, да о телекоме.
Читать полностью »

Эксперты пытаются оценить размеры и возможности ботнета Reaper - 1Всего несколько дней назад на Geektimes публиковалась информация о черве Reaper и одноименном ботнете. В какой-то степени Reaper является преемником Mirai, червя, который поразил многие десятки тысяч IoT-устройств в прошлом году. Тогда же при помощи этих устройств, объединенных в единую систему, были осуществлены мощные атаки на провайдеров хостинг-услуг, банковские организации и даже серверы частных лиц.

Вполне может быть, что Reaper опаснее Mirai, хотя специалисты об этом еще спорят. Сейчас о масштабах и возможностях нового ботнета известно больше, чем раньше благодаря деятельности сразу нескольких организаций, работающих в сфере информационной безопасности. Специалисты этих компаний тщательно изучают возможности червя и ботнета, регулярно публикуя полученные данные в сети.
Читать полностью »

Дополненная реальность — что сегодня предлагают разработчики? - 1

Технологии дополненной реальности сейчас активно развиваются. Сама по себе дополненная реальность (augmented reality, AR) представляет собой наложение виртуальных слоев, которые создал компьютер, на реальность обычную, в которой мы существуем. Самый показательный (и один из самых ранних) примеров дополненной реальности — «картинка», которую видел Терминатор из «Терминатора-2».

Сам термин был предложен в 1990 году сотрудником корпорации Boeing Томом Коделом. Идея дополненной реальности сейчас развивается даже более активно, чем идея виртуальной реальности.
Читать полностью »

Все знают игру крестики-нолики 3x3. При правильной игре при первом ходе крестиков результатом является ничья. Можно вручную составить дерево ходов, где на любой ход ноликов, существует ход крестиков, который ведет к наилучшему результату (для крестиков), то есть к ничьей или выигрышу. Это дерево ходов исчерпывает все варианты, поэтому говорят, что игра «решена». Существует трехмерная разновидность крестиков-ноликов 4x4x4 для которой ответ на вопрос, кто победит при первом ходе крестиков, не очевиден. Более того, возникает вопрос, можно ли построить такое минимальное дерево, которое будет решать эту задачу.

Ответ на этот вопрос под катом.
Читать полностью »

Автор материала, разработчик из PayPal, описывает набор утилит для кроссдоменного взаимодействия.

Опенсорсный набор утилит PayPal для кроссдоменного взаимодействия - 1

Мы в PayPal пишем много яваскриптового кода, который в конечном счете начинает работать на других веб-сайтах и других доменах. Яркий пример — checkout.jsЧитать полностью »

Google доплатит за взлом 13 приложений в Play Store - 1Google запустила на платформе HackerOne новую программу оплаты за найденные уязвимости Google Play Security Reward. Компания давно платит крупные суммы за уязвимости, найденные в её продуктах. Но впервые она решила заплатить за баги, найденные в чужих приложениях. Правда, сумма не слишком большая: всего $1000, но зато и уязвимости найти гораздо проще, чем в программах самой Google.

Оплачиваются баги в 13 популярных Android-приложениях, в том числе в пяти приложениях от российской компании Mail.Ru:

  • Alibaba (com.alibaba.aliexpresshd)
  • Dropbox (com.dropbox.android, com.dropbox.paper)
  • Duolingo (com.duolingo)
  • Headspace (com.getsomeheadspace.android)
  • Line (jp.naver.line.android)
  • Mail.Ru (ru.mail.cloud, ru.mail.auth.totp, ru.mail.mailapp, com.my.mail, ru.mail.calendar)
  • Snapchat (com.snapchat.android)
  • Tinder (com.tinder)

Со временем список может пополниться, сообщает Google, так что проверяйте его периодически.
Читать полностью »

В Даркнете можно купить ПО для неограниченного снятия налички из банкоматов - 1
Нет, это вовсе не кулинарное ПО. Здесь говорится о «котлете денег», а не блюде

Банкоматы (ATM) — специализированные аппараты, которые предназначены для проведения разного рода финансовых операций, включая выдачу наличных денег. Как правило, блок управления у них — это модифицированный ПК под управлением ОС Windows. Соответственно, эти компьютеры подвержены воздействию ПО, написанного злоумышленниками для операционной системы от Microsoft.

До поры до времени киберпреступники писали такое ПО для личных нужд или для продажи избранным за огромные деньги. Но теперь ситуация изменилась: программное обеспечение такого рода появилось и в открытом доступе. Вернее, не совсем открытом. «Лаборатория Касперского» обнаружила, что в Даркнете свободно продается malware с названием Cutlet Maker, которое предназначено лишь для одного — заставить банкоматы определенных моделей выдавать наличку в неограниченном количестве.
Читать полностью »

Готовится полный запрет на госзакупки иностранных антивирусов и систем документооборота - 1Казалось бы, тема импортозамещения ПО в России в последнее время поутихла, но это было ложное впечатление. По-прежнему продолжает свою активность Центр компетенций по импортозамещению в сфере ИКТ (ЦКИТ), который возглавляет Илья Массух (на фото).

ЦКИТ не отказался от планов импортозамещения телеком-оборудования и иностранного ПО. Последнее особенно важно, потому что сейчас 77% всего софта, закупаемого госорганами — иностранное. Но скоро ситуация кардинально поменяется.

В ближайшее время власти намерены ввести полный запрет на госзакупки иностранных антивирусов, систем электронного документооборота и бухгалтерии. Об этом Илья Массух заявил вчера на конференции «Российский софт: эффективные решения».
Читать полностью »

16-я осенняя конференция ISDEF прошла в конце сентября, традиционно более 150 ИТ-бизнесменов собрались в подмосковном Виноградово. Один из старожилов ISDEF, основатель и председатель совета директоров группы компаний SearchInform, Лев Матвеев собирался сделать доклад о росте команды через год, в 2018-м. Но круглый стол под конец конференции его раззадорили — и Лев рассказал в сжатой статье, как собрать надежную команду, которая поможет создать крутой продукт, вырастить компанию с многомиллионным оборотом и успешно выйти на международные рынки. Практические рекомендации от ИТ-предпринимателя с более чем 20-летним опытом.

imageЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js