Архив за 13 мая 2016 - 9

Обзор ультрабука ASUS ZenBook UX303UA - 1

На дворе наконец-то лето, и не хочется ни одной лишней минуты проводить дома. Прогулки, кафе, дача, поездки за город и даже в отпуск. Естественно, хочется иметь под рукой компьютер, и, желательно, что-то более удобное, чем смартфон. Кто-то предпочитает планшеты, а кто-то — ультрабуки, которые по уровню комфорта и производительности почти не уступают более крупным и тяжёлым ноутбукам. Один из них — ASUS ZenBook UX303UA — и стал героем этого обзора.
Читать полностью »

Предисловие

Прочитав много увлекательных статей об интересных разработках под FPGA, таких как тетрис, радиопередатчик и другие, я тоже загорелся идеей сделать что-нибудь для души. Для этой цели мной была приобретена камера OV7670 и отладочная плата DE-1 фирмы Terasic с чипом Cyclone II фирмы Altera. Задачу поставил следующую: вывести изображение с камеры на VGA монитор. Для того, чтобы оправдать использование FPGA, я собираюсь сделать это на максимальной для камеры скорости. Должен отметить, что легче понять эту работу помогут знания в области электроники: знания интерфейсов VGA и I2C, представление о SDRAM памяти и т.п.
Читать полностью »

«Мир будущего» («World of Tomorrow») — отличный анимационный фильм, номинировавшийся в этом году на «Оскар» (не выиграл). Также фильм получил целых ворох наград и номинаций на различных конкурсах и кинофестивалях.

Сюжет вкратце. Посредством экспериментальной временно́й связи маленькая Эмили (ударение на первый слог) общается со своим последним клоном-потомком. Эмили будущего показывает оригинальной Эмили как будет складываться её судьба (в клонированной ипостаси) и как в условиях технологической сингулярности будет жить человечество. Всё происходящее показано в стиле детских рисунков (надо полагать, после общения малютка Эмили зарисовала увиденное как сумела).

В этом пятничном посте сделаем краткий обзор некоторых футурологических концепций, встретившихся в фильме.
Читать полностью »

17 мая в 19:00 приглашаем на вебинар «Next Generation Security»!

Вебинар от «Лаборатории Касперского»: Next Generation Security - 1

Представители «Лаборатории Касперского» и GoTech расскажут о технологиях Next Generation Security, ключевых критериях отбора, о том, какие возможности корпорация открывает перед стартапами, и как строится работа с проектами после прохождения экспертизы.

Вебинар будет полезен командам, разрабатывающим продукты в сфере:

  • мобильная и облачная безопасность
  • новые подходы в информационной безопасности
  • адаптивная безопасность
  • анализ человеческого и машинного поведения
  • физическая безопасность
  • интернет вещей: умная инфраструктура городов и домов, безопасность автомобилей

Читать полностью »

Сегодня мы поговорим о самых распространённых, по моему мнению, ошибках при подключении платежей в Интернете. Неправильно выбранная схема может закончиться отключением торговой точки от платёжной системы, занесением её в TMF (Terminated Merchant File) и штрафами. За то время, пока я работаю в ChronoPay, я сталкивался с самыми разнообразными схемами подключения и обхода правил МПС, так что статья написана полностью из моего опыта :)

Ошибки при подключении платежей в интернете - 1

Начнем с самой простой и распространенной, “мы подключаем физиков”. 
По закону РФ, для ведения предпринимательской деятельности в сети Интернет вам нужен статус Индивидуального Предпринимателя (ИП) или юридическое лицо (ст. 23 ГК РФ). Без регистрации такая деятельность так же может классифицироваться как Незаконное Предпринимательство (171 УК РФ). Угроза не самая серьезная, но может «выстрелить» в самый неподходящий момент.

Читать полностью »

Разработчики часто сталкиваются с типовыми задачами, которые появляются в новых проектах. Постепенно накапливается база вспомогательного кода, которая собирается в библиотеки и переносится из проекта в проект. И чем больше проектов, тем тяжелее становится поддерживать такие библиотеки.
image

Читать полностью »

Здравствуйте! Я почти 10 лет работаю в сфере ИТ и ИБ, всегда интересовался практической безопасностью, в настоящее время работаю пентестером. За все время работы я постоянно сталкивался с типовыми ошибками в настройках и дизайне инфраструктуры. Ошибки эти чаще всего досадные, легко устранимые, однако быстро превращают сеть в полигон для взлома. Порой кажется, что где-то специально учат так настраивать, насколько часто они встречались. Это и побудило меня написать данную статью, собрав все самое основное, что может улучшить защищенность.

В этой статье я не буду рассказывать про использование сложных паролей, максимального ограничения прав доступа, смене учетных записей по умолчанию, обновлению ПО, и других «типовых» рекомендациях. Цель статьи – рассказать о самых частых ошибках в настройках, заставить администраторов и специалистов ИБ задуматься над вопросом – «а все ли в моей сети хорошо?», а также показать, как можно оперативно прикрыть те или иные типовые уязвимости, используя встроенные или бесплатные средства, не прибегая к дополнительным закупкам.

Инструкций-рецептов намеренно не прикладываю, так как многое ищется очень легко по ключевым словам.
Читать полностью »

image
Источник: App Annie

Google Play демонстрирует стремительный рост по доходу и загрузкам: число загрузок увеличилось почти в 4 раза, а доходы от продажи приложений выросли в 35 раз. В прошлом году магазин обошел своего главного конкурента iOS в США.

На категорию «игры» в Google Play приходится примерно 40% совокупного показателя загрузок за 2012-2015 годы и примерно 90% совокупного показателя дохода. Высокие показатели по числу скачиваний и доходам от продаж виртуальных товаров также продемонстрировали приложения в категориях «социальные» и «связь».

Такой вывод сделали аналитики App Annie в своем исследовании. Они подготовили отчет о самых популярных и прибыльных приложениях в этом магазине.Читать полностью »

End-to-end шифрование, теперь это просто - 1

Шифрование. Вопрос, к которому многие разработчики подходят с благоговением и опаской. За последние пару десятков лет многие пытались изменить этот неидеальный мир и многие достигали успеха. Но одна вещь оставалась неизменной — создать безопасное приложение до сих пор могут позволить себе далеко не все. Цена безопасности слишком велика и включает в себя изучение десятков стандартов и спецификаций, компиляцию тонн непонятного кода, чтение многостраничных монографий криптографических гуру. Мы в Virgil Security далеки от амбициозных планов по изменению мира, мы просто хотим сделать безопасность доступной каждому. И вот мы на Хабре, здравствуйте! Читать полностью »

Предложение министра связи убрать из государственных документов упоминание конкретных шрифтов и форматов электронных документов — не частный случай борьбы за импортозамещение, а попытка шага в защиту конкуренции при госзакупках, считает генеральный директор МойОфис Дмитрий Комиссаров.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js