Архив за 11 февраля 2015 - 6

На днях в Национальной лаборатории Брукхейвена американского Министерства энергетики (Лонг-Айленд штата Нью-Йорк), начал работать самый мощный в мире новый синхротронный источник рентгеновского излучения National Synchrotron Light Source-II (NSLS-II). Глобальный проект Министерства энергетики США обошелся в $912 млн. NSLS-II стал усовершенствованной версией существующего синхротрона NSLS, который вступил в строй в 1982 году. По сравнению со своим предшественником, NSLS-II вырабатывает рентген в 10 тысяч раз большей интенсивности, что открывает невиданные доселе исследовательские перспективы.

Слишком «умный» телевизор от Samsung вставляет рекламу в пользовательский контент - 1
— Дорогая, что этот телевизор себе позволяет?

Пользователь Reddit пожаловался на то, что его Samsung Smart TV при воспроизведении фильмов с usb-накопителя самовольно вставляет в них рекламу каждые 20-30 минут. Другие пользователи подтвердили, что это действительно происходит.

Автор первого сообщения пользовался для просмотра своих фильмов приложением Plex. Можно было бы предположить, что ответственность за внезапную рекламу лежит на авторах этого приложения, однако они прокомментировали этот факт и полностью отрицают свою причастность к нему. Позже выяснилось, что подобное случается и с другими приложениями, запущенными на телевизоре южнокорейской компании, например Foxtel TV. Samsung пока отказывается комментировать происходящее.
Читать полностью »

Взлом TLS с денежным призом - 1Разработчики TLS-имплементации на языке OCaml объявили конкурс BTC Piñata, чтобы доказать надёжность своей защиты. Известно, что конкурсы не могут быть настоящим доказательством, но этот очень уж забавный, да ещё с небольшим денежным призом.

Итак, эти двое хакеров открыли демо-сервер ownme.ipredator.se.

На сервере лежит ключ от биткоин-адреса 183XuXTTgnfYfKcHbJ4sZeF46a49Fnihdh. Сервер отдаст нам ключ, если мы предъявим сертификат.

Организаторы предусмотрели механизм MiTM для нас. Мы можем пропускать через себя трафик между виртуальными машинами BTC Piñata (TLS-сервер и TLS-клиент). Как понятно, в этом трафике есть нужный сертификат, нужно его только извлечь каким-то образом.
Читать полностью »

На сайте по сбору средств Kickstarter энтузиасты из Великобритании предложили проект, позволяющий самостоятельно напечатать мобильный телефон.

Устройство OwnFone представляет собой комплект модели-конструктора: несколько мотков пластиковой ленты для 3D-принтера, аппаратная составляющая (микросхемы и корпус) и диск с программным обеспечением.

Представлен первый телефон, напечатанный на 3D принтере

Читать полностью »

Японская компания Kyocera решила выйти на европейский рынок. Для покорения новых горизонтов был выбран смартфон Torque, который относится к защищённым моделям.

Устройство относится к среднему сегменту, но всё равно оснащено лучше, нежели большинство защищённых смартфонов на рынке. Тут установлен экран диагональю 4,5 дюйма разрешением 1280 х 720 точек и платформа Snapdragon 400. К слову, дисплей распознаёт касания в перчатках.

Читать полностью »

Microsoft бесплатно даёт 100 Gb в облачном хранилище всем желающим - 1

Для поощрения пользователей поискового сервиса Bing компания Microsoft награждает бонусами всех, кто присоединится к программе Bing Rewards. Самым интересным подарком следует считать 100 пудов Gb дополнительного бесплатного места в облачном хранилище Microsoft OneDrive.
Читать полностью »

Как известно, компания HTC в рамках сотрудничества с Under Armour занимается разработкой трекеров активности. Информация официальная, так что в ближайшее время мы можем ожидать подобных новинок.

Как стало известно, одна из них будет называться Petra (хотя это может быть и кодовое имя). Устройство будет выпущено уже в нынешнем квартале, так что, вполне возможно, его покажут на MWC 2015. Известно, что это будет носимое устройство, скорее всего, выполненное в виде браслета.

image На днях еще одно государственное ведомство, Министерство внутренних дел РФ, озвучило свою позицию по криптовалютам, в частности про биткоин.

«Неурегулированный статус криптовалют делает операции с ними довольно рискованными, и в случае каких-либо потерь держатели Bitcoin оказываются совершенно незащищены», — считает начальник Бюро специальных технических мероприятий МВД России Алексей Мошков. Об этом он сообщил ТАСС.

Он добавил, что в отношении bitcoin МВД России будет действовать исходя из законодательного регулирования, которое должен разработать Центробанк. «Мы полагаемся на решения нашего регулятора в лице Центробанка и будем действовать исходя из законодательной практики, складывающейся в этом направлении», — сказал Мошков.

В сентябре 2014 года замглавы Минфина Алексей Моисеев говорил, что законопроект о запрете использования виртуальных денег в России может быть принят Госдумой весной 2015 года. По его словам, осенью документ находился на стадии согласования при том, что со стороны правоохранительных органов были серьезные замечания, связанные с наказаниями (за что наказывать и как).

Летом прошлого года сообщалось, что ЦБ и правительство РФ могут со временем разработать регулирование для обращения электронных валют в России. «Мы сторонники аккуратного подхода к биткоин. Совместно с Банком международных расчетов мы мониторим эту ситуацию. Нельзя отвергать этот инструмент, возможно, за ним будущее», — отмечал Лунтовский, первый зампред ЦБ РФ.

Тем временем на официальном портале общественных и экспертных обсуждений Regulation.gov.ru выставлен текст законопроекта, подготовленный Минфином, который вносит изменения в КоАП РФ, а также в федеральные законы «о ЦБ РФ» (86-ФЗ) и «Об информации, информационных технологиях и о защите информации» (149-ФЗ), расширяющие толкование понятия денежных суррогатов и налагающие новые санкции за их выпуск/эмиссию, распространение, а также за информацию об этом. Читать полностью »

Этой записью в блог мы начинаем цикл постов о паролях в SAP-системах: о том, как различные пароли хранятся в системе, как защищаются и передаются.
На первый взгляд все просто — хранить пароли нужно в базе данных. Конечно, в случае обычных пользователей так и есть: пароли хранятся в виде хешей в БД. Однако для служебных пользователей SAP-системы не все так просто.
Ввиду сложных архитектурных особенностей ERP-системы, разработчикам из компании SAP приходится использовать различные типы хранилищ для такой критичной информации, как пароли системных пользователей.

Как устроен ABAP Secure Storage в SAP - 1

Что ж, обсудим, как надежно реализованы эти хранилища и может ли атакующий использовать их недостатки в своих целях.
Читать полностью »

Российские студенты не вполне доверяют онлайн-образованию - 1

На днях компании Mail.Ru и Smart Start представили результаты опроса студентов, темой которого является отношение учащихся к онлайн-образованию. Основные вопросы — это направление обучения на онлайн-курсах или соответствующих сервисах, положительные и отрицательныые стороны такого образования и возможность полного перехода на образование в Сети. В опросе принимали участие 330 респондентов, в основном, это студенты ИТ-специальностей из МГУ, МГТУ им. Н. Э. Баумана и Казанского федерального университета.

Как оказалось, из всех опрошенных только 26% имели опыт обучения на онлайн-курсах. При этом две трети из этих 26% заявили о том, что довольны результатом обучения. Тем не менее, около половины опрошенных, 46% респондентов, заявили о полном отсутствии опыта работы с образовательными сервисами или онлайн-курсами.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js