Архив за 13 мая 2013 - 4

image
Коллеги! Помогите выбрать интересные доклады DevConf 2013, уже 77 заявок — и надо выбрать полезные
для WEB и мобильных разработчиков
devconf.ru/offers/

В отличие от других конференций — наша конференция сообществ разработчиков — кому дать право голоса решаем только мы ;-)
Если у вас идет вся команда разработчиков — голосуйте коллегиально и/или индивидуально.

Отличный повод собраться и определить — какие из направлений для развития интересны вашей команде.

Читать полностью »

В прошлой части нашего исследования мы обещали опубликовать продолжение анализа инцидента заражений серверов под управлением Linux с участием бэкдора Linux/Cdorked.A. Мы уже писали, что специалистами нашей лаборатории была установлена его главная задача, которая заключается в перенаправлении пользователей веб-сервера на вредоносные веб-сайты. Расследуя более детально этот инцидент мы пришли к следующим выводам:

  • Всего было выявлено более 400 веб-серверов, зараженных Linux/Cdorked.A. Кроме того, 50 из них осуществляют хостинг для веб-сайтов, которые входят в Alexa ТОП 100,000 самых популярных веб-сайтов.
  • Бэкдор осуществлял компрометацию веб-серверов не только под управлением Apache, но и Lighttpd, а также nginx.
  • По данным наших систем телеметрии, эта угроза была активна уже с декабря 2012 г.
  • Бэкдор использует дополнительные механизмы для обеспечения своей скрытности. В частности, нами было установлено, что вредоносный код не будет осуществлять перенаправление пользователей, если IP-адрес клиента находится в диапазоне адресов, указанных в черном списке. Этот черный список является довольно большим и включает в себя адреса, принадлежащие таким странам как Япония, Финляндия, Россия, Украина, Казахстан и Белоруссия. Кроме этого, проверка страны также выполняется по анализу HTTP-заголовка и параметру Accept-Language.
  • Наша облачная технология показывает почти 100,000 пользователей AV-продуктов ESET, которые перенаправлялись на ссылки, сгенерированные скомпрометированными веб-серверами. При этом такое перенаправление на вредоносное содержимое было заблокировано антивирусом.
  • В некоторых случаях мы наблюдали специальные перенаправления для платформ Apple iPad и iPhone.

Читать полностью »

Источник опубликовал изображения двух камер Canon, которые (камеры, не изображения), предположительно, будут представлены в конце текущего месяца.

В Сети появились изображения двух компактных камер Canon, включая модель S200

Обе новинки относятся к категории компактных камер, только одна из них имеет телескопический объектив, убираемый в корпус камеры, а вторая пополнит линейку ультразумов.

Если вы работали с syslog'ом, то знаете, что у него есть приложение logger, необходимое для логгирования каких-то действий от обычных пользователей. И если многие программы умеют работать с syslog'ом самостоятельно, то логгировать все действия пользователей — это не всегда простая задача.

Тем не менее, есть как минимум два способа это сделать с использованием bash.
Читать полностью »

Когда я начинал пользоваться OSGi вопрос, собственно, разработки и отладки встал сам собой. Отлаживать самостоятельное приложение на платформе, которая встроена в Eclipse было нерационально, слишком много бандлов он содержит и слишком много зависимостей — это с одной стороны. С другой стороны не хотелось, чтобы платформа расширялась при каждом обновлении Eclipse и обрастала новыми зависимостями. Короче говоря, мне от платформы нужен был только Jetty, OSGi консоль, EclipseLink и RAP/RWT.

Я хотел полностью контролировать состав среды выполнения и отлаживать проект именно в ней. А для этого надо было выделить OSGi платформу из Eclipse и натравить его на нее обратно. Как это сделать — я расскажу в этой статье.
Читать полностью »

Новый «бюджетный смартфон» от Xiaomi
Известная многим компания Xiaomi решила войти на рынок бюджетных смартфонов с этого года. Их новая модель получила кодовое название «Red Rice».
Предварительный список характеристик не радует, но и не огорчает:
Читать полностью »

Написать данный пост меня побудили воспоминания, нахлынувшие после написания моей первой статьи на Хабрахабре.

Жизнь — штука нестабильная по определению. Но многие дестабилизирующие факторы меркнут по сравнению с жизнью на спине огненного дракона по имени Япония.

Я работал в туристической компании, руководя разработкой CRM-системы и платёжных терминалов системы бронирования.
Два года разработки дали результаты, и 11 марта (жизнь не без чувства иронии) директор пригласил меня пообедать в японском ресторанчике с уютной и ненавязчивой атмосферой для того, чтобы отметить рождение нового туристического проекта о Японии.

Обед был вкусен, мысли о светлом будущем переполняли сердце…
Но уже через час я стоял в здании муниципалитета и, не мигая, смотрел на экран телевизона, чувствуя, наверное, то же самое, что чувствовал Робинзон Крузо в первый день на острове.

За несколько минут я понял, что никаких туристов не будет, как не будет и работы в только что созданной собственными руками системе.
Читать полностью »

image

Требования и зависимость любого бизнеса от IT-сервисов продолжает расти. В этой ситуации крайне важно, чтобы IT-департаменты и организации могли повышать свою эффективность и эффективность своих сервисов, так чтобы бизнес оставался конкурентно-способным, а качество сервисов и продуктов оставалось высоким.
ITSM говорит о том, что улучшать сервисы необходимо постоянно и что каждый ответственный за это. Мало кто поспорит с этим, но что происходит на практике, когда одни срочные задачи сменяют другие, как в IT-департаменте так и в самом бизнесе? Как обеспечить, что IT-сервисы соответствуют стандартам каждый день, а не внедрять изменения уже после критического инцидента или как раз перед приходом аудитора?
Чтобы ответить на эти вопросы, а также обменяться знаниями и реальным опытом в этой области, мы организовали конференцию ITSM-Days.
Первый ивент будет проходить 30 мая, в 18:00, в коворкинге «Часопис».
Читать полностью »

Деньги полученные с использованием бага Diablo 3 пойдут на благотворительность
Как заявил директор по производству студии Blizzard, деньги заработанные игроками, использовавшими недавно выявленный баг в экономике Diablo 3 пойдут на благотворительность. Также Blizzard отдаст и свой заработок, который выражался в комиссии со сделок в игре.
Средства получит компания Children’s Miracle Network Hospitals, которая занимается лечением детей в 170-ти детских клиниках по всей Северной Америке.
Всего багом воспользовались 415 игроков. Об общей сумме заработанных ими денег не сообщается.

Читать полностью »

Несколько дней назад у самых нетерпеливых появилась возможность приобрести процессоры Intel Haswell до официального анонса. Сегодня поклонники AMD имеют подобную возможность. Правда, на этот раз речь идёт лишь об одной модели в исполнении FM2 из бюджетного сегмента — APU A4-4000, относящейся к поколению Richland. Данный чип появился на страницах интернет-магазина Provantage по цене $52.

AMD A4-4000

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js