Архив за 17 июня 2016 - 6

Проверка проекта OpenJDK с помощью PVS-Studio - 1Соавтор: Роман Фомичёв.

В настоящее время многие проекты открывают свой исходный код и разрешают делать изменения в нем сообществу заинтересованных разработчиков. Мы проверим один из таких проектов — OpenJDK, и поможем разработчикам улучшить их код.

Введение

OpenJDK (Open Java Development Kit) — проект по созданию реализации платформы Java (Java SE), состоящий исключительно из свободного и открытого исходного кода. Проект стартовал в 2006 году усилиями компании Sun. В проекте используются несколько языков — C, C++ и Java. Нас интересуют исходные коды написанные на С и С++. Для проверки возьмем 9-ю версию OpenJDK. Код этой реализации Java платформы доступен в репозитории Mercurial.
Читать полностью »

Здравствуйте, уважаемые читатели.

Сегодня мы хотели бы поговорить с вами о важном аспекте гибкого управления проектами, но не о чистом Agile, а о планировании проекта и итераций. Речь пойдет о жанре «Пользовательских историй», которым посвящена очень успешная на Западе книга Джеффа Паттона с предисловием Мартина Фаулера:

О важности User Stories - 1

В статье, текст которой вас ждет под катом, мы перевели «User Story Mapping» как «визуализация функционала». Вариант взят из очень интересной книги Бориса Вольфсона "Гибкое управление проектами и продуктами", также выходившей в нашем издательстве.

Итак, автор статьи прочитал труд Паттона и решил, что так должен поступить каждый. Насколько убедительные примеры он привел — судить вам.

Читать полностью »

Мы уже несколько раз знакомились с результатами тестов видеокарт Radeon RX 480 и RX470. Теперь пришёл черёд младшенькой из анонсированных карт поколения Polaris — модели RX 460.

Напомним, эта 3D-карта основана на GPU Polaris 11, который содержит 1024 потоковых процессора и 128-разрядную шину памяти. Предположительно, модификация с 2 ГБ памяти будет стоить около $100.

Читать полностью »


Читать полностью »

Всем привет, меня зовут Ваагн Варданян (тут нет опечатки, как многие думают :) ), работаю я в DSec исследователем безопасности SAP-систем, и в этой небольшой статье расскажу о связке уязвимостей в SAP, использование которых может привести к компрометации системы и как результат – доступу к критичной бизнес информации.

С каждой новой версией SAP NW, приложения становятся все более защищёнными, и уязвимости не дают скомпрометировать систему полностью. Но бывают ситуации, когда несколько проблем безопасности, используемых вместе, все же позволяют атакующим добиться своих целей. Сегодня мы расскажем о том, как скомпрометировать SAP NW с помощью связки уязвимостей.

В статье сначала мы поговорим о возможности получения информации из системы, об эксплуатации уязвимости, основанной на утечке информации, далее — об эскалации привилегий. Все уязвимости были найдены в последних (на момент исследования) версиях SAP (SAP NW AS JAVA 7.4). Ну что ж, понеслось.

SЯP wrong эncяyptioи или как скомпрометировать всех пользователей в SAP JAVA - 1
Читать полностью »

Vivo продолжает делиться подробностями о смартфоне X7. Похоже, компания решила рассказывать что-то о новинке каждый день.

Итак, мы уже знаем, что смартфон получит фронтальную 16-мегапиксельную камеру с собственной вспышкой и сканер отпечатков пальцев в кнопке под экраном. Новые данные говорят о том, что в основе новинки будет лежать SoC Snapdragon 652.

Смартфон Vivo X7 получит 4 ГБ ОЗУ

Читать полностью »

Зачем набивать свои шишки, когда можно потыкать пальцем и добродушно посмеяться над ошибками другого? Предлагаю простое и увлекательное развлечение: я вам показываю две иконки, рассказываю об играх, а вы делает ставку на ту игру, стоимость привлечения пользователя в которую меньше. Интересно? Тогда идём под кат.

Влияние иконки игры на стоимость привлечения пользователя - 1
Читать полностью »

Зимой 2016 года у нас в Stepic.org возникла идея сделать для наших учащихся персонального помощника, поэтому мы позвали студента СПбАУ РАН Константина Чаркина на стажировку, результатом которой видели Telegram-бота. Это потом всё вышло из под контроля и появился набор стикеров и каналы по курсам… Но обо всём по порядку!

Stepic.org в Telegram: как мы разрабатывали бота и что из этого получилось - 1
Читать полностью »

Как известно, бета-версия операционной системы Apple macOS Sierra уже доступна разработчика, что делает ее предметом пристального изучения энтузиастами. И это занятие успело принести плоды — в macOS Sierra удалось обнаружить подтверждение того, что следующий ноутбук MacBook Pro будет оснащен сенсорной панелью OLED и дактилоскопическим датчиком. Сенсорная панель заменит функциональные клавиши, одновременно выступая в роли вспомогательного экрана.

Ресурс DigiTimes с небольшой разницей во времени сообщил о крупных вложениях двух полупроводниковых гигантов: TSMC и UMC.

Первая компания объявила о закупке оборудования на сумму около 373 млн долларов. Поставщиками стали Advanced Micro Fabrication Equipment, Keysight Technologies Singapore (Sales), ASM Japan, ASML Hong Kong, Hitachi High-Technologies, Lam Research International, Screen SPE Taiwan, Applied Materials South East Asia и Tokyo Electron. Всего за июнь TSMC потратила за закупку оборудования около 700 млн долларов.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js