PHDays VII стремительно приближается, и мы спешим сообщить, что на площадке форума снова соберется Positive Development User Group — открытое сообщество безопасной разработки. В прошлом году под эгидой PDUG прошел отдельный семинар (подробности в отчете VladimirKochetkov), а в этом мы запланировали целую секцию с мастер-классом по AppSec, тематическими докладами о разных аспектах безопасной разработки и даже бета-тестированием нового бесплатного сервиса для поиска уязвимостей веб-сайтов. Читать полностью »
Рубрика «Софт» - 84
PDUG-секция на PHDays VII: как разрабатывать приложения, которые не взломают хакеры
2017-05-16 в 10:27, admin, рубрики: PHDays, positive hack days, безопасная разработка, Блог компании Positive Technologies, информационная безопасность, СофтКак увеличить время работы смартфона от батареи
2017-05-15 в 13:12, admin, рубрики: android, гаджеты, ПО, смартфон, смартфоны, СофтСовременные смартфоны от модели к модели становятся умнее, способнее, производительнее — и прожорливее. Большую часть времени устройства находятся в ждущем режиме, но даже так редко проживают без подзарядки больше одного-двух дней. Попробуем увеличить время автономной работы гаджета изнутри — с помощью системных настроек и продвинутых приложений.
Windows 10 Pro нативно работает на ARM-процессоре Snapdragon 835
2017-05-13 в 12:36, admin, рубрики: Snapdragon 835, windows, Windows 10, Ноутбуки, операционные системы, Процессоры, Софт
Возможно, когда-нибудь в будущем самой популярной операционной системой в мире снова будет Windows. Такое произойдёт, если Microsoft удастся реализовать свои планы и распространить Windows 10 на мобильных устройствах — смартфонах, планшетах и других гаджетах, которые работают преимущественно на процессорах ARM. У операционной системы Microsoft есть главный козырь — огромное количество сторонних программ, написанных под Windows. Но все они написаны под архитектуру x86 и не запускаются на смартфонах. Microsoft намерена исправить этот недостаток.
В декабре 2016 года компания Qualcomm объявила о партнёрстве с Microsoft и анонсировала новый 64-битный процессор Snapdragon 835 (ARMv8), на котором сможет работать Windows 10. Предполагалось, что эти процессоры Qualcomm можно будет устанавливать в ноутбуки вместо традиционных чипов Intel и AMD. Начало продаж нового SoC обещали во второй половине 2017 года.
Наверное, кроме ноутбуков, такие чипы пригодны для установки в смартфоны и планшеты. Это будут гаджеты с полноценной системой Windows 10. И они смогут запускать любые приложения для x86, от «Фотошопа» до старых игр.
Читать полностью »
Ведется массовая атака криптором Wana decrypt0r 2.0
2017-05-12 в 15:32, admin, рубрики: Wana decrypt0r 2.0, вирус, информационная безопасность, криптор, Софт, троянВ настоящий момент можно наблюдать масштабную атаку трояном-декриптором "Wana decrypt0r 2.0"
Атака наблюдается в разных сетях совершенно никак не связанных между ссобой.
Некоторые компании советуют своим пользователям выключить свои компьютеры и ждать дальшейших инструкций.
Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером
2017-05-12 в 10:22, admin, рубрики: информационная безопасность, кейлоггеры, Ноутбуки, НР, программы, Софт, уязвимости
Корпорация HP продает большое количество разнообразной техники, включая несколько десятков моделей ноутбуков и планшетов. Как оказалось, драйвера, которые поставляются компанией для своих устройств, содержат встроенный кейлоггер. Речь идет о драйверах для звуковой карты. Кейлоггер фиксирует все нажатия клавиш пользователя и сохраняет полученные данные в зашифрованный файл на жестком диске компьютера.
Это не разработка киберпреступников, а вполне официальный софт. Производителем драйвера, о котором идет речь, является не сама компания HP, а ее партнер, поставщик аудиочипов Conexant. Один из компонентов драйвера, элемент MicTray64.exe, выполняет отслеживание и запись нажатий клавиш пользователя компьютера или ноутбука с установленным драйвером.
Читать полностью »
Total Commander: поиск в текущей папке по умолчанию
2017-05-12 в 8:47, admin, рубрики: Total Commander, борьба с дизайном, СофтВ Total Commander есть проблема с поиском. По умолчанию он производится во всех вложенных каталогах. Например, у вас есть папка Downloads, в которой куча подкаталогов и файлов. Вы знаете, что нужный вам файл находится в самой папке, но TC по умолчанию будет искать также во всех подкаталогах, что отнимает время. Я заметил, что в основном ищу что-то только в выбранной папке. А это значит, что эффективнее сделать так по умолчанию. Проблема в том, что в TC нет такой возможности. Но есть костыль!
Можно создать так называемый “шаблон поиска” и назначить его на сочетание клавиш вместо обычного (или на любое другое, какое захотите).
Читать полностью »
Со 2 по 6 мая официальный клиент HandBrake для Mac распространялся с «крысой»
2017-05-08 в 15:26, admin, рубрики: Handbrake, MacOS, open source, Proton RAT, transmission, информационная безопасность, Софт
Если вы скачали популярную программу-транскодер HandBrake для OS X с официального сайта в период со 2 по 6 мая 2017 года, то с вероятностью 50% вместе с ней была Proton RAT — программа для удалённого управления компьютером. После взлома сервера HandBrake неизвестные лица подменили официальный дистрибутив, подсадив туда «крысу», как иногда называют программы RAT на жаргоне.
Файл HandBrake-1.0.7.dmg на зеркале download.handbrake.fr подменили другим файлом, хеш которого не совпадает с контрольными суммами, перечисленными на странице https://github.com/HandBrake/HandBrake/wiki/Checksums.
Читать полностью »
Построение графиков с двумя независимыми осями в Matlab
2017-05-07 в 15:37, admin, рубрики: Matlab, графики и диаграммы, Программирование, СофтСтатья будет полезна тем, кто оформляет графики в среде Matlab.
При подготовке графиков для публикации статей в научных журналах и различного рода отчетов, я довольно часто сталкивался с необходимостью построения нескольких кривых, относящихся каждая к своей оси — чтобы не перегружать статью графиками и не выходить за их лимит. Но для этого в Matlab до версии R2014a была лишь команда plotyy(X1,Y1,X2,Y2), которая имеет ряд неприятных особенностей, из-за которых приходилось пользоваться другими программами и делать все вручную, что во-первых, усложняет этот процесс с точки зрения единой стилистики, во-вторых требует большого количества времени, а в-третьих не позволяет оперативно вносить изменения. Читать полностью »
Российская система мониторинга RedPine — от проблемы к рождению нового продукта
2017-05-04 в 9:38, admin, рубрики: Блог компании RedPine, диспетчеризация, дистанционное управление, контроль, Производство и разработка электроники, распределенные системы, российское оборудование, Сетевое оборудование, система учета, Софт, удаленный контроль, электроснабжение, энергетика, Энергия и элементы питания, энергоресурсы, энергоснабжение, энергоучет, энергоэффективность, метки: диспетчеризация10 лет назад, компания Хайтед, которая, в числе прочего, предлагает в аренду дизельные генераторы, вплотную занялась эффективностью своего арендного парка, а это более 250 ДГУ, работающих в разных уголках страны. Для эффективной работы такого парка нужна система мониторинга, учета и диспетчеризации, иначе все может выйти из-под контроля. Мы должны видеть местоположение, статистику и режим работы оборудования, удаленно включать и выключать его. И поначалу казалось, что это не очень сложно.
Но на практике оказалось, что имеющиеся на рынке решения не могут предоставить все нужные функции в реальных условиях. Поэтому было решено создать свою собственную систему мониторинга, отвечающую всем нашим требованиям, а в итоге получился продукт, который можно дорабатывать и предлагать другим компаниям для решения различных задач.
Мы назвали его RedPine, и сейчас это уже семейство продуктов, охватывающих не только электроснабжение, но и другие инженерные системы.
Ученые создали самую совершенную цифровую модель человеческого лица
2017-05-02 в 15:22, admin, рубрики: 3dmm, дизайн, моделирование, Софт, метки: 3dmm
Когда компьютеры обрабатывают лица, они иногда полагаются на объемные морфируемые модели (3D Morphable Model,3DMM). Модель представляет собой среднее лицо и содержит информацию об общих закономерностях отклонения от этого среднего. Например, если у вас длинный нос, у вас также может быть и широкий подбородок. Учитывая такие корреляции, компьютер может затем охарактеризовать ваше уникальное лицо, не сохраняя каждую точку в 3D-скане, а перечислив только пару сотен чисел, описывающих ваше отклонение от среднего лица, включая параметры, которые примерно соответствуют возрасту, полу и длине лица.
Однако есть одна сложность. Чтобы учесть все способы, которыми лицо может изменяться, 3DMM приходится интегрировать информацию о большом количестве лиц. До сих пор это требовало сканирования большого количества людей, а после — кропотливой маркировки всех их функций. Следовательно, самые лучшие современные модели основаны на лицах всего-то нескольких сотен человек — в основном, белых взрослых, — и имеют ограниченную способность моделировать лица людей разного возраста и рас.
Компьютерный исследователь из Имперского колледжа Лондона Джеймс Бут (James Booth) и его коллеги разработали новый метод, который автоматизирует создание 3DMM и позволяет им использовать более широкий спектр человеческих лиц. Метод состоит из трех основных шагов. Сначала алгоритм автоматически ориентирует сканирование лица на кончик носа и другие точки. Затем другой алгоритм выравнивает все сканы в соответствии с ориентирами и объединяет их в модель. Далее алгоритм ищет и удаляет плохие сканы.Читать полностью »