Архив за 01 апреля 2016 - 6

Security Week 13: парад криптолокеров, ФБР взломала iPhone без помощи Apple, больше деталей о Badlock - 1Шестинедельная сага о противостоянии компании Apple и Федерального Бюро Расследований закончилась. 28 марта в ФБР официально заявили, что им удалось взломать iPhone 5c, принадлежавший террористу, без помощи производителя. От Apple больше не требуют изготовления инструмента для взлома данного телефона. История закончилась, пожалуй, самым выгодным и для вендора, и для потребителя способом, стоковый дядя с картинки не даст соврать. Но это вовсе не значит, что тема закрыта.

Если отвлечься от деталей, производитель смартфона и (в некотором роде) государство поспорили о том, кто обязан предоставлять доступ к защищенным данным пользователя, если это необходимо для расследования преступления. Пожалуй впервые в таком масштабе обсуждался вопрос: что делать госорганам, если защита в виде шифрования данных настолько хороша, что взломать ее без помощи производителя невозможно? В итоге выяснилось, что в ФБР поторопились — если очень нужно, найдутся и другие способы.

Но рано или поздно (скорее рано) этот вопрос снова будет поднят, в судебном разбирательстве или даже в рамках нового законодательства. Проблему придется решать, и это решение может серьезно повлиять на защищенность любых зашифрованных (не важно от кого!) данных, то есть затронет всех. Поэтому продолжаем наблюдение. Все выпуски дайджеста доступны по тегу.
Читать полностью »

Проверьте свои силы во всероссийской олимпиаде по безопасности - 1

Как найти работу в сфере защиты информации, не имея за плечами опыта профессиональной деятельности? В Positive Technologies приходит немало писем с подобным вопросом. Хороший шанс проявить себя представится 22—24 апреля, когда в МИФИ пройдет четвертая всероссийская студенческая олимпиада по информационной безопасности.

Участвовать в соревновании могут не только студенты МИФИ, но и учащиеся других вузов в возрасте от 18 до 25 лет. Победители, призеры и лауреаты олимпиады будут награждены дипломами и ценными подарками и получат льготы при поступлении в магистратуру факультета «Кибернетика и информационная безопасность» НИЯУ МИФИ.

Мероприятие проводится на базе МИФИ под патронатом ФСТЭК России и УМО ИБ. Поддержку олимпиаде оказывают крупнейшие компании отрасли, включая Positive Technologies и «Лабораторию Касперского».Читать полностью »

Из нового отчёта Reddit исчезло свидетельство канарейки - 1

Как и некоторые другие компании, каждый год Reddit публикует Transparenct Report, в котором отчитывается о количестве запросов на удаление информации, выдачу конфиденциальных данных о пользователях и т.д. В прошлом году в отчёт добавили специфическую фразу: «По состоянию на 29 января Reddit ни разу не получал повесток NSL по Акту о негласном наблюдении в целях внешней разведки (FISA) или любого другого засекреченного запроса на информацию о пользователе. Если мы получим такой запрос, то постараемся найти способ довести до публики факт его существования».

Это классический пример свидетельства канарейки — способ передачи информации, осуществляемый через молчание или отрицание.
Читать полностью »

Невидимая рука: как таинственные трейдеры устраивают взлеты и падения фондовых рынков - 1

В наших блогах на Хабре и Гиктаймс мы пишем об инвесторах и трейдерах, которые охотно делятся своим опытом торговли на бирже. К примеру, недавно мы писали об американском пенсионере, который открыл свой инвестиционный фонд, а до этого рассказывали историю программиста, который сумел заработать на высокочастотном трейдинге $500 тыс. с помощью машинного обучения.

Однако многие крупные игроки, действия которых могут повлиять на стабильность финансовых рынков, часто предпочитают действовать в тишине. Сегодня мы поговорим о нескольких примерах того, как такие таинственные трейдеры устраивают взлеты и падения на биржах по всему миру.Читать полностью »

Социальная сеть «ВКонтакте» провела масштабный редизайн. В глаза бросается увеличившаяся площадь рекламы слева.

2016-04-01_11-26-05

Лента

Читать полностью »

В марте 2016 года была опубликована новая, полностью открытая браузерная игра «Сказ о Пятигоре», сделанная исключительно с помощью свободных инструментов. Ее создатели — разработчики отечественного WebGL-фреймворка Blend4Web. Это первая игра, сделанная с помощью этого движка. Важно, что она не является приоритетным проектом команды разработчиков. Мало того, львиная доля работы была выполнена силами всего двух человек: 3D-художника Михаила Лузянина и программиста Евгения Родыгина. Игра получилась красочная, но не без изъянов. Проект вызвал шквал комментариев на разных ресурсах с полярными мнениями от «спасибо разрабам» до «в топку».

Тем не менее, это красочная и насыщенная трехмерной графикой игра, демонстрирует возможности WebGL, как положительные, так и отрицательные. Предлагаю «послушать» небольшой разговор с основными её создателями.

Интервью с разработчиками свободной игры «Сказ о Пятигоре» - 1
Читать полностью »

Cisco Systems прекратила поставки в Федеральную таможенную службу (ФТС), заявил в ходе профильной конференции начальник главного управления информационных технологий службы Дмитрий Данилин, передает газета «Коммерсантъ». По словам Данилина, ежегодно ФТС закупала у Cisco оборудования на несколько десятков миллионов рублей.

Читать полностью »

Мобильный OCR. Как всё начиналось - 1Перенос OCR-технологий (технологий оптического распознавания) с ПК на мобильные устройства обсуждался, пожалуй, с момента их появления. Ещё в конце 90-х, когда «умные» устройства можно было пересчитать по пальцам, мы задумывались о создании программы, извлекающей данные из визитной карточки, – Business Card Reader, или сокращённо BCR. Эта идея, что называется, витала в воздухе, но ни возможности камер, ни вычислительная мощность устройств не позволяли тогда реализовать её. Выбирать особо не приходилось: либо обычный телефон с хорошей камерой «для обычных людей», либо продвинутый бизнес-наладонник «для профессионалов» (а зачем вообще бизнесменам нужны камеры на устройстве — себя, что ли, фотографировать?)

Но время шло, запросы людей росли, и худо-бедно приличные камеры начали появляться во всех устройствах. Как только возможности устройств «подтянулись», разработчики портировали нашу технологию распознавания, учитывая массу ограничений, свойственных мобильным операционным системам: размер библиотек (попробуй впихнуть OCR с базой изображений в 500 килобайт на носителе), скорость работы на малопроизводительных процессорах. Ещё пришлось учитывать, что распознавать предстояло не идеальные изображения со сканера, а фотографии, сделанные зачастую с перекосами, в условиях плохого освещения и т. п.Читать полностью »

Инженер-триатлонист из команды Google Street View прошел и проехал по Таиланду 500000 км в качестве оператора камеры - 1
Это не работа мечты, но, наверное, близко к ней?

Многие из нас используют различные картографические сервисы, причем частенько такая работа идет совместно с использованием Google Street View. Этот сервис можно использовать для самых разных целей, включая туристические. Например, просматривать, что расположено рядом с тем местом, куда едешь отдыхать. Можно также изучать отдаленные места, где люди вообще редко бывают (некоторые регионы Аляски, подводный мир и т.п.), но где уже были представители команды Street View.

Мало кто задумывается о том, сколько приходится ездить и ходить таким «операторам». Речь не о машинах Google, которые колесят по дорогам, а о сотрудниках-пешеходах, которые преодолевают, порой, огромные расстояния для получения нужных изображений. Один из представителей Google Street View, работающий на Тайланде, прошел и проехал уже более полумиллиона километров. Он использовал самые разные транспортные средства, включая катера, автомобили, велосипеды и т.п. Ходил он и пешком, причем довольно много.
Читать полностью »

Уменьшить число разъемов в ноутбуке или мини-ПК позволяет изобретение, на которое компании Apple в США на днях был выдан патент №9300083. В этом патенте описаны разъемы с магнитной фиксацией, соединяемые стопкой. Суть изобретения лучше всего передают иллюстрации.

Такие разъемы позволят уменьшить число разъемов в ноутбуке или мини-ПК

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js