Архив за 04 марта 2015 - 7

В реализации TLS в OpenSSL и Apple TLS/SSL, исследователями из INRIA, IMDEA и Microsoft была обнаружена уязвимость, которой они дали название FREAK (Factoring attack on RSA-EXPORT Keys). Уязвимость заключается в недостаточной проверке при выполнении TLS Handshake на стороне клиента, что приводит к возможности понизить шифрование во время выполнения атаки «человек посередине» до использования 512-битных ключей RSA, которые могут быть подобраны злоумышленником в течение нескольких часов.

EXPORT Ciphersuites

Примерно в середине 20 века, в США ввели закон об ограничении экспорта стойких шифров за пределы страны. Разрешалось экспортировать только специально ослабленные версии шифров, например, с ключами 40 или 56 бит для симметричного и 512 бит для асимметричного шифрования. Серьезные ограничения действовали до конца 1992 года, а к началу 2000 большинство ограничений были сняты, хотя некоторые сохраняются и по сей день.
Современные стандарты TLS все еще позволяют использовать такие нестойкие типы шифрования, и некоторые веб-серверы (26.3% всего интернета по статистике zmap) до сих пор позволяют их использовать для установки TLS-соединения.Читать полностью »

Зонд Dawn передал последние перед сближением с Церерой снимки планетоида - 1

В эту пятницу должно случиться достаточно заметное в мире космонавтики и астрономии событие: зонд Dawn выйдет на орбиту планетоида Цереры, это самое крупное тело в поясе астероидов. На данный момент зонд прислал много снимков, и чем ближе аппарат подлетает к планетоиду, тем качественней получаются снимки.

В частности, уже ясно, что светлых пятен на поверхности Цереры — два, а не одно, расположены пятна рядом, в кратере. К слову, поверхность Цереры покрыта большим количеством кратеров различной формы и размера. В продолжении — анимационная последовательность, показывающая нам различные стороны Цереры, снятые аппаратом в разное время.
Читать полностью »

Прошёл ровно год с момента анонса «антишпионского» смартфона Blackphone. Устройство, напомним, создано компаниями Silent Circle и GeeksPhone и выделяется тем, что работает под управлением PrivatOS (сильно модифицированная Android) и защищает данные пользователя от посягательств спецслужб и прочих хакеров.

Читать полностью »

Привет, Хабр Мегамозг! За два года, что нас не было с вами, многое поменялось — включая и название сайта, на котором мы однажды уже вели корпоративный блог, чтобы рассказать о том, как изменился сервис корпоративного обучения Teachbase. А изменилось многое. Можно сказать, всё.

Сервис дистанционного обучения Teachbase: мы стали функциональнее и дешевле - 1
Читать полностью »

Компании любого размера, включая предприятия малого и среднего бизнеса, сталкиваются с задачами консолидации данных и повышения эффективности управления ими, резервного копирования и восстановления. Перед SMB, так же как и перед большим бизнесом, встает необходимость приобретения системы хранения. Ограниченный бюджет заставляет искать недорогие, но функциональные решения.

Дисковые массивы HP MSA как основа для консолидации данных - 1

Оснащать каждый сервер мощным дисковым массивом слишком расточительно. Единый дисковый массив в выделенной сети хранения данных (SAN) на основе iSCSI или Fibre Channel повышает быстродействие и надежность хранения данных. Ведь, как правило, данные на централизованном сетевом хранилище защищены с помощью RAID, упрощается их резервное копирование, репликация.

Задача консолидации

Консолидация данных – один из способов повышения производительности, надежности и управляемости информационной системы предприятия. Благодаря переносу данных с внутренних дисков серверов на внешнюю систему хранения они становятся доступными сразу нескольким серверам, что позволяет реализовывать различные схемы повышения производительности и отказоустойчивости.
Читать полностью »

Вот уже несколько лет мы постоянно сталкиваемся с неприятными историями о кибермошенничестве. Какие-то из них мы узнаем из новостей, какие-то произошли с нашими знакомыми, а какие-то, к сожалению, мы знаем не понаслышке. По данным последнего исследования компаний Neilsen и Mail.ru Group, более 64% пользователей Рунета становились жертвами кибермошенничества.Читать полностью »

image

Раньше термин «компьютерная грамотность» по своей сути означал умение работать с офисным пакетом, но жизнь не стоит на месте, и теперь всё больше экспертов (и даже звезда НБА Крис Бош) заявляют о том, что крайне важным навыком для широкого круга людей становится умение программировать.

При этом программирование — огромная область знаний, только небольшая часть которой может действительно пригодиться обычному человеку (то есть «не-технарю»). Мы считаем, что основу «новой компьютерной грамотности» должно составить знание вёрстки. В сегодняшнем топике мы рассмотрим примеры того, как изучение веб-технологий может помочь представителям не-технических профессий.Читать полностью »

image

BitTorrent Sync выходит из беты. Встречайте новую версию 2.0 с расширенным PRO-пакетом.
Читать полностью »

Программа uWho: счётчик уникальных лиц - 1

Один из организаторов «мейкерской» конференции Makevention в Блумингтоне задался вопросом, который часто возникает у организаторов любых публичных мероприятий и владельцев розничных магазинов: сколько человек пришло к нам в гости?

Есть разные способы, как считать людей. Например, разные сенсоры или картинка с видеокамеры. Джош Конвей (Josh Conway) разработал более продвинутую версию счётчика uWho на базе OpenCV. Она распознаёт лица людей, чтобы не считать одного человека дважды.
Читать полностью »

Несколько дней назад в Сети появились фотографии смартфона ZTE Nubia Z9. Точнее, предполагалось, что это именно названная модель. Качество фотографий не оставляло сомнений в их официальном происхождении.

Как оказалось, предположения были верны, но лишь отчасти. Модель называется Nubia Z9 Max и её можно было увидеть на стенде компании во время выставки MWC 2015. Несмотря на название, аппарат не такой огромный, как можно было бы подумать. Конечно, дисплей диагональю 5,5 дюйма никак нельзя назвать небольшим, но на сегодняшний день в таких габаритах уже нет ничего необычного. Разрешение экрана составляет 1920 х 1080 точек.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js