Архив за 09 августа 2016 - 5

ProjectSauron пять лет маскировался под фильтр паролей для систем Windows, оставаясь незамеченным

ProjectSauron: кибершпионское ПО, взламывающее зашифрованные каналы связи госорганизаций - 1


«Лаборатория Касперского» обнаружила мощный специализированный вирус, работавший незамеченным в сетях разных госорганизаций с 2011 года. Действия вируса были направлены на взлом зашифрованных каналов связи скомпрометированных систем. Специалисты по информационной безопасности определили наличие этого malware в сетях более 30 организаций разных стран.

Malware классифицируется, как ПО для кибершпионажа класса APT (Advanced Persistent Threat). Этой классификации соответствуют только самые сложные и длительные атаки кибершпионского ПО. APT malware являются также Equation, Regin, Duqu и Careto. ProjectSauron (кодовое название Strider) долго оставался незамеченным благодаря тому, что он находился в системе в качестве исполняемой библиотеки, загруженной в память контроллера домена в сети под управлением Microsoft Windows.
Читать полностью »

Мы ищем тестировщиков. Каждая IT-компания рано или поздно сталкивается с необходимостью найма таких специалистов. Поиски идут долго и часто заканчиваются неудачно. Ничего не поделаешь: рынок сильно перегрет, хороших тестировщиков мгновенно разбирают. Наши ВУЗы пока не готовят инженеров по качеству. Получается, что тестировщик – это не диплом, а призвание, и прогнозировать рост числа кадров невозможно. А у нас «горят» проекты, нам срочно нужны люди. В таких условиях мы решились на крайнюю меру: воспитать этих людей с нуля. Так возникла идея школы тестировщиков в «Петер-Сервис».

В этой статье мы поделимся опытом обучения тестированию непрофильных специалистов.
Читать полностью »

Несколько лет назад я написал книгу, в которой проанализировал все уровни игры Super Mario World (1990). В ней я вывел систему, по которой была создана большая часть её уровней. Игра Super Mario World – это классика жанра, она сама по себе стоит того, чтобы её изучить. Но уроки, которые она преподносит, могут и сегодня широко применяться при разработке игр. Метод Super Mario World, или метод Nintendo, активно используется для создания уровней в самых разнообразных играх – даже в тех, которые сделаны не компанией Nintendo.

В этом уроке мы рассмотрим простую форму организации контента, которая берет начало еще в 90-х годах. По мере того как разработчики игр (в особенности из компании Nintendo) совершенствовали свое ремесло, они интуитивно вырабатывали определенные способы организации контента. Я постараюсь объяснить, как можно сознательно использовать эти интуитивные приемы в ваших играх.

Создание уровней по методу Super Mario World - 1

Читать полностью »

Привет, GT! Совсем недавно я рассказывал вам про флагманскую гарнитуру HyperX Cloud Revolver, в ней всё замечательно… кроме цены. Нет, своих денег она стоит, но не каждый имеет возможность отдать 10-12 тысяч рублей за «наушники с микрофоном». Сегодняшний пост о другой гарнитуре, которая занимает противоположное положение в линейке HyperX Cloud. Модель Drone — самый что ни на есть «входной билет» в мир комфортного общения и сетевых баталий.

HyperX Cloud Drone — достойно не значит дорого - 1

И если после прочтения поста вы сможете найти вариант лучше за такие деньги — мне придётся съесть свою шляпу.
Читать полностью »

Неделю назад специалисты ФСБ опубликовали интригующий пресс-релиз о вредоносном ПО, которое было обнаружено на компьютерах государственных, а также научных и военных учреждений. Описанные специалистами ФСБ признаки указывали на хорошо подготовленную т. н. state-sponsored кибератаку, в которой использовались жестко направленные (highly targeted), уникальные для каждой жертвы компоненты. Наша антивирусная лаборатория также получила образцы этого вредоносного ПО и AV-продукты ESET обнаруживают их как Win32/Cremes и Win64/Cremes.

Cremes — новое продвинутое вредоносное ПО для кибершпионажа - 1

Выводы наших специалистов совпали с выводами компании Symantec, которые опубликовали свой отчет, посвященный исследованию Cremes (Remsec). По своей сложности новое вредоносное ПО напоминает уже известное ранее кибероружие, такое как Flame, Regin и EvilBunny. С Flame и EvilBunny, Cremes роднит использование скриптов на языке Lua. Новая кибергруппировка получила название Strider и использовала Cremes для кражи ценной информации у своих жертв.

Читать полностью »

Игровые ноутбуки (те, которые действительно хоть как-то заточены на игры, а не являются универсальными мультимедийно-домашними моделями) сейчас переживают не лучшее время. С одной стороны — мир ПК железа последние 2 поколения находился в сравнительном застое. С другой… казуальных игроков поотбирали как раз мультимедийники (и, фу-фу-фу, консоли), а хардкорным геймерам ноутбуков обычно мало.

Acer Predator 15: когда игра стоит свеч - 1

Но тут как нельзя справедливо выражение «побеждён, но не сломлен». Основные «игровые» модели, в которых производительность и возможности не сражаются за место под солнцем с массой или размерами продолжают радовать удивительной для столь компактной техники прытью. И если семнадцатидюймовики, скорее, замена стационарникам с поправкой на то, что их можно перемещать внутри квартиры (с дивана на стол, ага) или при переезде… То вот «пятнашки», даже тяжёлые, вполне можно взять с собой: устроить LAN-пати у кого-нибудь из друзей или просто поработать или поиграть не из дома. Об одном из самых сбалансированных игробуков я и хочу вам сегодня рассказать.
Читать полностью »

Я работаю в небольшом израильском стартапе, наш продукт — платформа для заказа еды из ресторанов, кафе и магазинов. В отличие от десятков подобных сервисов, мы монополисты на студенческом рынке в США. Мы обрабатываем на пике несколько сотен тысяч заказов в день и один из платежных шлюзов в продакшне построен на автоматизации GUI для Win32 приложения с помощью библиотеки pywinauto.
Читать полностью »

Привет, Хаброжители! Мы пополнили новинкой свою серию O'Reilly:

image Гибкий легкий код, соответствующий стандартам — его можно получить, если подойти к проблеме аналитически. Леа Веру познакомит вас с недокументированными приемами, позволяющими найти изящные решения для самого широкого круга задач веб-дизайна. В основу книги легли доклады автора на шестидесяти международных конференциях веб-разработчиков, так что она затрагивает самые актуальные темы — от взаимодействия с пользователем до типографики и визуальных эффектов. Множество книг, доступных на сегодняшнем рынке, документируют возможности CSS от A до Я. Хорошо это или плохо, но «Секреты CSS» — не одна из них. Ее назначение — заполнить пробелы в знаниях, оставшиеся после того, как вы уже ознакомились со справочными материалами, открыть ваш разум новым способам применения функциональности, которая вам уже известна, а также познакомить вас с полезными возможностями CSS, которые не так модны и популярны, но заслуживают не меньшей любви. Главная задача этой книги — научить вас решать проблемы с помощью CSS.
Читать полностью »

Компания E8 Storage представила, по ее подсчетам, первое в отрасли решение, которое сам производитель определяет как централизованный массив твердотельных накопителей с поддержкой NVMe. Массив типоразмера 2U называется E8-D24. Он рассчитан на стоечный монтаж и хорошо масштабируется.

Производитель называет E8-D24 первым централизованным массивом SSD с поддержкой NVMe

Читать полностью »

Технопарк Mail.Ru и рекрутинговая компания Smart Start опросили 502 студента IT-факультетов ведущих российских вузов и выяснили, как они представляют себе офис мечты. Исследователи отмечают, что 49% молодых специалистов мечтают о работе в России, 11% хотели бы эмигрировать в США, 6% — в Германию. В предыдущем исследовании экспертов в октябре 35% студентов заявили, что желают работать вне России — хотя бы временно.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js