Архив за 23 мая 2012 - 5

Последние полгода наблюдается достаточно стабильный рост списаний денежных средств со счетов мобильных операторов после введения номера телефона на отдельных сайтах.
Частично, этот рост обусловлен вирусными активностями, но последнее время особенно активно растут объемы «условно заблокированных» аккаунтов в социальных сетях и списание денежных средств за их повторную активацию. Несмотря на то, что все социальные сети восстанавливают украденные аккаунты на безвозмездной основе этот «бизнес» прекрасно себя чувствует и порождает новые методы привлечения трафика, ведь пользователи, для которых социальные сети стали если не смыслом жизни, то как минимум не отъемлемой частью жизни весьма трепетно относятся к взлому их аккаунтов и сообщениям с подобной информацией.
Особенно, когда подобные сообщения стилизованны под стандартные уведомления привычной им социальной сети.
Пока что единственной жертвой нового рекламного формата стал Vk.com. Дизайн уведомления которого был полностью скопирован рекламными сетями. Некоторые из них выделили его в отдельный рекламный формат, наряду с AdSpot, PopUnder и окрестили его Vk message.
Усыпление бдительности пользователей уведомлениями Вконтакте
Читать полностью »

Мифы о защите персональных данных в облаке
В последнее время часто поднимаются вопросы о возможности обработки и защиты персональных данных в «облаках» в соответствии с ФЗ №152 «О персональных данных». Всё это зачастую напоминает обсуждение мифов, поэтому рискну изложить свой взгляд на проблему защиты ИСПДн в облаках и попробую ответить на основные вопросы.

Примерный список вопросов таков:

  • Можно ли, в принципе, размещать информационные системы персональных данных (ИСПДн) в «облаке» с учетом требований регулирующих органов по защите информации?
  • Какими свойствами должно обладать «облако», чтобы его можно было использовать для построения информационных систем персональных данных (ИСПДн)?
  • Что необходимо учесть оператору ПДн, решившему перенести свои информационные ресурсы в «облако»?
  • Возможно ли аттестовать ИСПДн, размещенную в публичном «облаке»?
  • Какие задачи по обеспечению ИБ возлагаются на облачного провайдера?
  • Какие существуют гарантии того, что конкурент, размещенный в том же «облаке» по соседству, надежно отделен и не сможет атаковать, находясь внутри «облака»?
  • От чего зависит ИСПДн какого класса можно построить в конкретном «облаке»?

Читать полностью »

Женщины в паранджах, мужчины в традиционных арабских одеяниях, резные стены и много-много позолоты, и всё это внутри огромного деревянного корабля. Именно так выглядит конференция по информационной безопасности в Кувейте – Kuwait Info Security 2012.

Как я учил арабских шейхов ломать SAP

По долгу службы в Digital Security продвигая в массы безопасность SAP, да и вообще ради ярких моментов и новых знакомств, я периодически выступаю на различных международных конференциях по безопасности… хотя точнее всё же было бы называть их конференциями по опасности, так как на них ведущие исследователи рассказывают о новых интересных способах взлома информационных систем. Несмотря на два десятка выступлений на таких ивентах, как BlackHat и HITB, конференция в Кувейте всё-таки запомнилась мне как одна из самых необычных.

Читать полностью »

Пузырьки диаметром несколько сотен микрометров управляются инфракрасным лазером. Лазер нагревает стенку контейнера с соляным раствором, на которой расположен пузырёк, нагретая жидкость стремится перетечь в более холодные области вокруг пузырька и заставляет его двигаться вслед за лазерным лучом. Освещая разные точки на границе пузырька, можно заставить его двигаться в любую сторону. Скорость пузырька зависит от интенсивности луча и может достигать четырёх миллиметров в секунду.

Читать полностью »

Поисковая система «Яндекс» уже давно показывает пользователям подсказки. Это достаточно полезная функция, которую внедряют практически все поисковые сервисы. Порой очень удобно ввести только часть запроса, и получить весь запрос. Разработчики из «Яндекса» решили сделать поисковые подсказки еще более полезными, и теперь в поисковых подсказках можно видеть нужные пользователю цифры и факты. Другими словами, ответ на некоторые вопросы можно получить еще в поисковой строке.

Читать полностью »

Каи Хансен, менеджер по продукту

Одна из главных задач Карт Google — помочь пользователю попасть из точки А в точку Б. Мы все время работаем над тем, чтобы сделать это было еще быстрее и проще. Сегодня мы представляем новые функции Карт, которые помогут вам еще быстрее добираться до пункта назначения.

Больше информации для комфортной поездки
Подробная информация о пробках стала доступной для еще 6 городов России. Если вы живете в Новосибирске, Казани, Уфе, Перми, Саратове или Краснодаре, просто перейдите на maps.google.ruЧитать полностью »

Брэт Виктор рассказывает о том, что людям, которые что-то создают, важно сразу же видеть влияние своих изменений. Он демонстрирует инструменты, которые моментально отображают изменения в коде. По-моему это очень мощный инструмент, который даёт возможность учиться и экспериментировать гораздо быстрей.

Читать полностью »

Брэт Виктор рассказывает о том, что людям, которые что-то создают, важно сразу же видеть влияние своих изменений. Он демонстрирует инструменты, которые моментально отображают изменения в коде. По-моему это очень мощный инструмент, который даёт возможность учиться и экспериментировать гораздо быстрей.

Читать полностью »

Хорошо это или плохо, но для Android-приложений существует большое количество различных рынков продаж. С одной стороны приходится публиковать в нескольких, с другой — охват обеспечивается более широкий. Когда я задумался о том, что пора бы задействовать альтернативные маркеты для своего приложения, то толковой информации не нашёл. Сразу хочу предупредить, что программа предназначена для узкой русскоязычной аудитории, абсолютно ничем не примечательна, является по сути обычным rss-ридером для моего сайта халявы. Т.е. для многих этот опыт не будет показателен. Также я не использовал никаких средств для раскрутки своего приложения(реклама, обзоры, накрутка).
Читать полностью »

Stringer Java Obfuscation Toolkit - Android ProtectionУважаемое Хабр-сообщество, хотел бы рассказать об одном из продуктов, который мы разрабатываем — Stringer Java Obfuscation Toolkit (https://jfxstore.com/stringer). Думаю многим Android и Java-разработчикам будет интересно, особенно, в свете подобных публикаций: habrahabr.ru/post/141522/.

Сразу скажу, что решение коммерческое, чтобы сэкономить кому-то, из читающих этот пост, время.

За прошлый, почти полный, год, мы сделали довольно много интересных вещей:


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js