Архив за 21 октября 2014 - 5

image

В настоящее время в Республике Корея, в Пусане проходит Полномочная конференция Международного союза электросвязи 2014 года (ПК-14).

20 октября на данной конференции с политическим заявлением выступил Министр связи России Николай Никифоров.

Надо отметить, что площадка мероприятий МСЭ (ITU) становится агрегацией желаний правительств отдельных стран по увеличению контроля на интернет-средой путем некой национализации и балканизации Сети по государственным границам.
У международной некоммерческой организации ICANN уже не первый год хотят отобрать ряд функций и передать это в ведение ITU. А если говорить о делах внутри России, то передать функции Координационного центра национального домена сети интернет (КЦ) в подведомственные структуры Минкомсвязи.

Одним словом, предпринимаются активные шаги по огосударствлению интернета и изъятия его из рук общественных организаций.

Все это происходит под эгидой защиты прав и свобод граждан нашей страны, что вызывает большие сомнения — стоит лишь проанализировать тот тренд отечественного законотворчества по госрегулированию сетевого пространства.
С 2012 года принято множество законов по регулированию интернета (и еще множество проходит подготовку и чтениям в Госдуме), но большинство из них несет лишь новые ограничения, запреты, нивелирования прав граждан в Сети и обременения для IT-бизнеса.

Выступая на конференции, Никофоров по сути предложил по сегментировать Глобальную сеть по государственным границам.
В качестве аргумента он привел сведения, что якобы велики риски отключения интернета извне, хотя на самом деле такие случаи еще не происходили, были наоборот случаи, когда Сеть отключали именно изнутри самой страны для своих же граждан. Приведенный пример насчет Сирии, произошедший в 2012 году — скорее «забавный случай» после хакерской атаки по установлению бэкдора, а не умышленное отключение интернета со стороны другого государства.

Собственно сама прямая речь нашего отраслевого Министра на международном уровне: Читать полностью »

Недавно мы писали про набор обнаруженных уязвимостей в Windows, которые использовались атакующими в направленных атаках, до выхода соответствующего исправления со стороны Microsoft (0day). Одна из таких уязвимостей в компоненте OLE Package manager (Packager.dll) была добавлена нашими вирусными аналитиками в базы как Win32/Exploit.CVE-2014-4114.A. Атакующие могли эксплуатировать эту уязвимость через специальным образом подготовленный документ презентации PowerPoint со встроенным туда OLE-объектом.

Анализ эксплойта Dianti.A

В этом посте мы хотели бы остановиться на другой уязвимости из этого списка. Этой уязвимости был присвоен идентификатор CVE-2014-4113 и она присутствует в драйвере win32k.sys всех поддерживаемых версий Windows (2k3+). Уязвимость позволяет несанкционированно (в обход ограничений ОС) исполнять код режима ядра и повышать привилегии запускаемого эксплойтом приложения до максимально возможного уровня (SYSTEM). CVE-2014-4113 была закрыта обновлением MS14-058 в рамках октябрьского patch tuesday, а 64-битная версия эксплойта была добавлена нами в базы как Win64/Dianti.A.

Читать полностью »

Git as SubversionНекоторое время назад при старте нового проекта было решено попробовать использовать Git вместо Subversion. Через некоторое время коллектив разделился на тех, кто любит Git (программисты), и тех, кто его ненавидит (дизайнеры и художники). Эксперимент по замене Subversion на Git провалился и на горизонте замаячила перспектива возвращения Subversion.

Почесав репу и содрогнувшись от связанных с Subversion воспоминаний мужики решили: «А что, мы же программисты!» и запилили свой Subversion с Git-ом и печеньками. Так родился проект git-as-svn.

Теперь мы можем использовать и Git, и Subversion с одним и тем же репозиторием. Причем доступ через Subversion напрямую использует данные Git-репозитория, в отличие, скажем, от SubGit, где для Subversion используется отдельный репозиторий.
Читать полностью »

image
Привет, username
Хотел написать большую статью про биологию восприятия цвета, но решил для начала ограничиться простыми правилами для начинающего/продолжающего дизайнера интерфейсов. К сожалению, грамотная работа с цветом присутствует даже не во всех продуктах крупных компаний, поэтому данный текст имеет цель не только обучить новичков, но и напомнить более опытным дизайнерам обо всех тонкостях этого вопроса.

Читать полностью »

Знаменитый венчурный капиталист и основатель PayPal Питер Тиль в прошедшую среду выступал с лекцией в бизнес-школе Booth Чикагского университета. Во время лекции, посвященной предпринимательству, биткоинам и бизнес-практике, известный предприниматель признал, что Биткоин является продуктом тех же идей, на которых в свое время строилась система PayPal.
Тем не менее, несмотря на общие корни, эти две платежные системы разработаны в диаметрально противоположных направлениях. Таким образом, Тиль признал, что у любой бизнес-идеи есть несколько путей успешного развития.

Основатель PayPal признал важность биткоиновЧитать полностью »

Вслед за другими производителями, у которых в последний день сентября завершился третий квартал 2014 финансового года, свой квартальный отчет опубликовала компания ARM Holdings.

За три месяца с июля по сентябрь ARM Holdings удалось получить 320,2 млн долларов дохода. Это на 12% больше показателя

из отчета ARM Holdings за третий квартал 2013 года, когда доход составил 286,7 млн долларов.

Прибыль ARM Holdings до уплаты налогов в третьем квартале 2014 года составила 165,8 млн долларов, что на 9% больше, чем год назад.

Читать полностью »

Путь разработчика мобильного приложения часто начинается с выбора: разрабатывать под iOS, Android или Windows? Этот выбор мгновенно уменьшает размер вашей потенциальной аудитории, но разработчики вынуждены принимать подобные решения. Те, кто хочет присутствовать по всех трех магазинах приложений, приходят к необходимости переписывать приложение под каждую платформу.

Мобильные приложения для веб разработчиков

Visual Studio позволяет поддерживать максимальный охват пользователей, достигая при этом значительного повторного использования кода. С помощью Xamarin C#-разработчики могут поддерживать общую бизнес-логику между iOS, Android и Windows-приложениями. С помощью Apache Cordova веб-разработчики могут достичь максимального повторного использования кода, создавая кросс-платформенные приложения на HTML, CSS и JavaScript.

В этой статьей мы посмотрим в деталях, как вы можете использовать расширение “Multi-Device Hybrid Apps” для Visual Studio, для второго сценария – создания кросс-платформенных приложений с использованием веб-стандартов. Чтобы следовать за статьей:

Читать полностью »

Беглое впечатление об IT-рынке оплота коммунизма в Юго-Восточной Азии

image

Недавно я пять дней провел во Вьетнаме, участвуя в поездке топ-менеджеров российских компаний, которую организовало Минэкономразвития России. Целью Министерства было продвигать российские высокотехнологичные компании на вьетнамский рынок. Мы посещали местные университеты, технопарки, общались с руководителями крупных компаний и даже посетили Академию наук. В составе нашей группы были люди из разных компаний, даже сельхозпроизводители. Но я, разумеется, буду судить о Вьетнаме с позиции «айтишника». К слову, нашу компанию CDNvideo в эту поездку пригласила РВК. Читать полностью »

Стоило мне потом, кровью и с грехом пополам восстановить доступ к учётке в Steam [вот пост], как оказалось, что скоро мне она может «не понадобиться».
Читать полностью »

Компания CEC (China Electronics Corporation), выпускающая смартфоны под брендом Philips, совместно с китайской компанией Alibaba, анонсировали новый смартфон Aurora (I966), о котором стало известно на днях.

Устройство выделяется многими своими характеристиками, хотя не претендует на уникальность. Во-первых, стоит отметить дисплей, диагональ которого составляет 5,5 дюйма при разрешении 2560 х 1440 точек.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js