Архив за 15 октября 2014 - 8

На Гавайях, на горе Мануа-Кеа, началось строительство крупнейшего на Земле оптического телескопа. Торжественная церемония начала строительства состоялась 7 октября. Зеркало телескопа будет состоять из 492 шестиугольных сегментов по 1,4 метра. Его разрешающая способность будет примерно в 12 раз больше, чем у орбитального телескопа Хаббла. Общий бюджет проекта составляет 1,4 миллиарда долларов. В проекте участвуют университеты и научные сообщества США, Канады, Китая, Японии и Индии. Тридцатиметровый телескоп должен начать работать в 2022 году.

На Гавайях началось строительство 30 метрового оптического телескопа
Читать полностью »

Сегодня компания Gelid представила уже третью ревизию процессорного кулера Tranquillo. Как и предшественники, новинка обладает четырьмя тепловыми трубками, расположение которых должно дополнительно повысить эффективность теплоотвода.

Читать полностью »

Александр Тушканов, руководитель направления anti-piracy в Group-IB, рассказал, как они закрывали 2kinopoisk.ru.

— 2kinopoisk.ru относительно известный в узких кругах своим паразитством сайт. Скажите подробнее, что это за история, с вашей точки зрения?

Читать полностью »

собак
Как вы, возможно, знаете, в SSLv3 обнаружена возможность Padding Oracle атаки, которая позволяет злоумышленнику, имеющему какую-либо возможность отправлять свои данные на сервер по SSLv3 от имени жертвы, расшифровывать по 1 байту за 256 запросов. Происходит это из-за того, что в SSLv3 padding не учитывается в MAC.

Теоретически, реализовать атаку можно на любой сервис, где есть возможность влиять на отправляемые данные со стороны атакуемого. Проще всего это реализовать, например, если злоумышленнику необходимо получить Cookie на HTTPS-странице, добавляя свой код на HTTP-страницы, который делает подконтрольные запросы на HTTPS-страницы, и подменяя шифрованные блоки.

В любом случае, атакующему необходимо:

  • Иметь возможность прослушивать и подменять трафик атакуемого
  • Иметь возможность совершать запросы от имени атакуемого с известным атакующему текстом

Уязвимость не зависит от конкретной реализации, она by design. Хоть уязвимость и затрагивает только CBC-режим, лучше отключить SSLv3 полностью. Время SSL прошло.Читать полностью »

Выпускать процессоры для планшетов Apple iPad следующего поколения, которые появятся на рынке в начале 2015 года, будет компания Taiwan Semiconductor Manufacturing Company (TSMC). В этом уверены наши тайваньские коллеги, ссылающиеся на некий информированный источник.

Компания TSMC, носящая звание крупнейшего контрактного производителя полупроводниковой продукции, сейчас выпускает процессоры Apple A8, используемые в смартфонах iPhone 6. Они изготавливаются по 20-нанометровой технологии. Как утверждается, процессор A8X для планшетов тоже будет изготавливаться по 20-нанометровой технологии.

Читать полностью »

SAM: твой личный «интернет вещей»

Электронный набор с говорящим — для русского уха — названием SAM позволит создать практически все, о чем вы мечтали: для этого понадобятся Bluetooth-модули и софт, работающий по принципу drag-and-drop. Естественно, фраза «все, о чем вы мечтали» не должна вводить вас в заблуждение. Все в пределах разумного…
Читать полностью »

Учёные восстановили фотографии с полярного метеоспутника 60 х гг

50 лет назад скромный американский метеоспутник Nimbus-1 вышел на солнечно-синхронную орбиту недалеко от Арктики и начал делать первые фотографии, которые по сегодняшним меркам выглядят страшновато: это чёрно-белые зернистые снимки. Вслед за первым были запущены ещё шесть метеоспутников серии Nimbus.

Американскому метеорологу Дэвид Галлахер (David Gallaher) в то время было 8 лет, и он даже не подозревал, что спустя полстолетия ему понадобятся фотографии с этих спутников. Их ценность исключительно высока, потому что они зафиксировали состояние морского льда в разных районах Арктики и Антарктики за 17 лет до того, как учёные стали вести официальную хронику состояния льдов.
Читать полностью »

С момента открытия GeekTimes мы еще ничего на нем не писали — и вот решили обратиться к гиковскому хабрасообществу, ведь среди вас наверняка много студентов! Наш первый пост посвящен программе Microsoft Student Partners (MSP).

Возможно, вы уже слышали про программу студентов-партнёров Майкрософт. Это международная программа, собирающая самых активных студентов, увлеченных современными технологиями, и при этом стремящихся увлечь этими технологиями всех вокруг. В этой программе мы рады видеть как лидеров студенческих технологических сообществ, так и увлеченных программированием энтузиастов. До 20 октября можно зарегистрироваться для участия в осенней волне программы.

Приглашаем в программу студентов партнёров! Регистрация–до 20 октября 2014 г
Читать полностью »

В этой статье я хочу описать не самый типичный сценарий, который, тем не менее, имеет право на жизнь.
Дело в том, что мы используем IIS как прокси для других веб-серверов компании. Я расскажу, как это реализовано и с какими трудностями пришлось столкнуться​.

Постановка задачи
Разберём на примере сервера YouTrack. Он представлен неприглядным srv-youtrack-01.local.domain и находится на веб-сервере внутри компании. Задача заключается в том, чтобы обеспечить доступ к нему из интернета по красивому имени yt.company.ru. При этом обязательно должен использоваться https.
Читать полностью »

Компания NEC анонсировала на домашнем рынке новое мобильное устройства популярного нынче формата 2-в-1: NEC LaVie U является планшетом, но, будучи соединенным со стыковочной станцией в форме клавиатуры, принимает вид классического ноутбука. Новинка поступит в продажу на домашнем рынке 20 ноября и будет продаваться цене от $1350 до $1490.

NEC LaVie U

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js