Архив за 12 февраля 2016 - 4

Security Week 06: банковский грабеж на потоке, взлом энергосетей, Посейдон-Амебей-Кианохет - 1Три самых популярных новости этой недели приплыли к нам с теплых (+20) Канарских островов, где 8 и 9 февраля прошла ежегодная конференция экспертов по безопасности Security Analyst Summit, организованная «Лабораторией Касперского». Как и в прошлом году, #TheSAS2016 оказался богат на большие расследования, ставшие результатом многомесячной работы экспертов. Такие расследования дают несколько больше понимания о том, в какую сторону эволюционирует ландшафт угроз, чем важные, но все же разрозненные «рутинные» новости об уязвимостях, взломах и прочем. Что изменилось? Три ключевых презентации на Саммите в прошлом году были посвящены атакам класса APT — сложным кибер-операциям, с использованием самых современных и дорогих в разработке инструментов, направленных на максимально длительное присутствие в системе жертвы. Подробнее о них — здесь.

В этом году активность threat actors, скорее всего спонсируемых государством, также активно обсуждалась, но ключевые исследования были больше про таргетированные атаки на бизнес. Отличие важное. Дорогие операции а-ля The Equation воспринимаются как нечто очень опасное, но непосредственно «рядовым» компаниям не угрожающее. А даже если бизнес и становится предметом интереса организаторов атаки — то, вроде как, ничего и не поделаешь — против лома нет приема (на самом деле приемы есть). Исследования этого года больше касаются business as usual — атак на компании с использованием стандартных инструментов (никаких модифицированных прошивок для жестких дисков), со смекалкой и активной предварительной разведкой. В таких случаях обычно не используется продвинутое кибероружие, но есть ущерб, потеря репутации и полный набор других неприятных последствий для бизнеса.

И еще. Методы атаки и вредоносное ПО, которые квалифицируются по высшему кибер-разряду, очень быстро становятся рутинным инструментом, доступным все большему количеству криминальных групп. Посмотрим на исследования в деталях. Все выпуски дайджеста — тут.
Читать полностью »

Плохие отзывы в прессе о Node.js часто относятся к проблемам с производительностью. Это не значит, что с Node.js больше проблем, чем с другими технологиями. Просто пользователь должен иметь в виду некоторые особенности её работы. Хотя у технологии пологая кривая обучения, обеспечивающие её работу механизмы довольно сложные. Необходимо понять их, чтобы предотвратить появление ошибок производительности. И если что-то пойдет не так, необходимо знать, как быстро привести всё в порядок. В этой статье Даниэль Хан рассказывает о том, как Node.js управляет памятью и как отследить связанные с памятью проблемы.

Понимание сборки мусора и отлов утечек памяти в Node.js - 1
Читать полностью »

В 2010 году был представлен корпус для ПК XPredator, который стал первым корпусом AeroCool категории Full Tower. На днях компания объявила о выпуске модели Xpredator 2, которая принадлежит той же категории и подойдет на сборки высокопроизводительной, хорошо оснащенной системы.

Корпус AeroCool Xpredator 2 оснащен шестью разъемами USB 2.0, контроллером вентиляторов и доком для накопителя

Читать полностью »

image

Сегодня состоялся очередной технический вебинар «Централизованное управление с MyKerio».

Что обсудили:

  • Что такое MyKerio
  • Управление несколькими инсталляциями Kerio Control через общий интерфейс
  • Совместное управление
  • Безопасность в MyKerio
  • и многое другое...

Запись вебинара доступна здесь.

Читать полностью »

Федеральная антимонопольная служба России перекладывает на плечи россиян решение довольно щекотливого вопроса: есть ли в приведённом выше рекламном ролике признаки недобросовестной конкуренции. Для этого на сайте ФАС размещено народное голосование.

В ролике от «Евросети»рекламируется очередной «флагман» среди смартфонов от корейской компании Samsung. В тексте, который читает российская актриса Оксана Акиньшина, звучат слова сравнения этого аппарата с неким «глюком фруктовой компании» – естественно, в пользу телефона Samsung. Ролик появился ещё весной прошлого года.

Если антимонопольщики в результате придут к выводу, что «фруктовая компания» устойчиво ассоциируется с компанией Apple, то этот ролик будет признан нарушающим Закон о рекламе.
Читать полностью »

Отзыв лицензии

Когда в феврале прошлого года Центральный Банк РФ отозвал лицензию у Судостроительного Банка (СБ Банк), я оказался в числе вкладчиков, потерявших свои кровные.

CallbackHunter: Как за 9 месяцев заработать 64 млн рублей — и потерять всё за 2 дня

Читать полностью »

Разбираем кейс: Модератор форума против обиженных и оскорбленных - 1

Теория – это отлично, но даже из самых простых статей не всегда понятно, как действовать в конкретной ситуации. Поэтому раз в неделю мы решили разбирать кейсы.
Если у вас есть «боль», о которой вы очень хотите поговорить со специалистом, присылайте «симптомы» нам на почту: info@zarlaw.ru. В теме письма напишите: «Разберите мой кейс!».
Пока будем брать примеры из нашей практики.
Все истории реальны и персонажи не вымышлены, любые совпадения не случайны. Однако не во всех кейсах мы можем раскрывать реальные имена действующих лиц.Читать полностью »

Одно из самых популярных в мире фитнес-приложений Runkeeper было продано японскому производителю спортивной обуви и одежды ASICS, сообщил в своем блоге основатель Runkeeper Джейсон Джекобс. По его словам, приложение продолжит свою работу и останется самостоятельным продуктом.

Приложение Runkeeper было запущено в 2008 году и является одним из наиболее популярных сервисов, Читать полностью »

Прогноз снятия наличных в банкомате при помощи простой нейронной сети - 1

Возможно вы когда-нибудь встречали банкомат в режиме «Не обслуживается» (Out of service).

Одной из возможных причин такого состояния является отсутствие электричества денег в кассетах.

Чтобы этого не возникало, банкам интересно знать будущее — сколько наличности будет снято в банкоматах и когда деньги совсем закончатся.

Под катом решение этой задачи при помощи простой нейронной сети.

Читать полностью »

Видеообзор 3D-принтера Wanhao Duplicator i3 v2 - 1

Совместно с коллегами из GeekFuture подготовили обзор на Wanhao Duplicator i3 v2 — недорогой «3D-принтер» для дома, который отлично подойдет начинающим «3D-печатникам», готовым учиться на собственных ошибках.

Приятного просмотра!
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js