Архив за 10 сентября 2016 - 3

image

Безопасная настройка TLS всегда был головной болью. Как для владельцев небольших ресурсов, так и для компаний, размер инфраструктуры которых может достигать нескольких сотен или даже тысяч доменов. Проблемы с TLSSSL появляются постоянно — уязвимости в самих протоколах, крипто-алгоритмах или их имплементациях. От всем известных Poodle и HeartBleed, до достаточно экзотичных и свежих (CVE-2016-2107) проблем с AES-NI.

А к чему приводят проблемы с TLS?
К краже учетных записей пользователей, администраторов, внедрению в трафик вредоносного контента, рекламы или, как это было с HeartBleed, даже к прямому доступу к памяти сервера.

Давайте взглянем на картину в целом.
На июль 2016 по данным проекта SSL Pulse, который анализирует настройки Alexa Top 200k доменов:

  • 40% из них имеют ошибки в конфигурации или используют недостаточно стойкие наборы алгоритмов шифрования
  • 25% имеют серьезные проблемы приводящие к реальной реализации атак на пользователей ресурсов или на сами ресурсы

А значит, у всех нас проблемы!

Читать полностью »

Ученые научились читать закрытые книги

Американские разработчики придумали способ читать закрытые книги. По их мнению, это можно делать с помощью специального сканера, который может выдавать на экран закрытую информацию. Само устройство уже сконструировано и успешно опробовано. Остается лишь немного его доработать.

Читать полностью »

«Лучшие программисты не чуть-чуть лучше хороших. Они на порядок лучше по любым меркам: концептуальное мышление, скорость, изобразительность и способность находить решения. »

– Rendall E.Stross

Наверное эта цитата хорошо отображает понятие квалифицированный программист. Но в мире не всё так прекрасно. Количество лет работы программистом не всегда прямо пропорционально наличию соответствующего опыта и знаний.

Квалификация коллег-программистов: ожидание и реальность - 1

Далее рассмотрим (с жизненными примерами), на что нужно обращать внимание, чтобы приблизиться к цели стать «лучшим» программистом. Читать полностью »

Мониторинг сетевого стэка linux - 1Часто мониторинг сетевой подсистемы операционной системы заканчивается на счетчиках пакетов, октетов и ошибок сетевых интерфейсах. Но это только 2й уровень модели OSI!
С одной стороны большинство проблем с сетью возникают как раз на физическом и канальном уровнях, но с другой стороны приложения, работающие с сетью оперируют на уровне TCP сессий и не видят, что происходит на более низких уровнях.

Я расскажу, как достаточно простые метрики TCP/IP стэка могут помочь разобраться с различными проблемами в распределенных системах.

Читать полностью »

Быстро поднятая упавшая еда все равно опасна для здоровья

Ученые из Ратгерского университета ( США) доказали, что » правило пяти минут» в реальной жизни не работает. Они провели исследования, которые показали, что упавшая еда насыщается микробами за секунды. То есть утверждение о том, что быстро поднятая еда не грязная, оказалось не более, чем мифом.

Читать полностью »

Симулятор нервной системы. Часть 2. Модулируемый нейроэлемент - 1

На заглавном изображении моллюск рода Аплизия, в его нервной системе всего 20 000 нервных клеток. Практически таких же как и в Вашей нервной системе, те же самые дендриты, аксоны, медиаторы. Те же самые белки и вещества. И путь к понимаю природы сознания и сложного интеллектуального поведения не может проходить мимо этого скромного существа.

Здравствуй, Geektimes, и мы переходим ко второй части, которая будет посвящена второму типу нейроэлементов – это модулируемому нейроэлементу.
Читать полностью »

О чем эта статья

На Хабре уже несколько раз упоминали о SMM — режиме процессора x86/64 который имеет больше привилегий чем даже режим гипервизора. Нечто подобное есть и в процессорах архитектуры ARMv7 и ARMv8. Вычислительные ядра этих архитектур могут иметь опциональное расширение под названием ARM Security Extensions, которое позволит разделить исполняемый код, память и периферию на два домена — доверенный и недоверенный. Официальное маркетинговое название этой технологии — ARM TrustZone. Но технари чаще предпочитают говорить о security extensions.

Это будет обзорная статья, поэтому я не буду вдаваться в глухие технические дебри. Тем не менее технические детали будут присутствовать. Первая часть статьи будет посвящена вопросу зачем это всё вообще нужно, а вторая — как это работает в общих чертах. Если общество заинтересуется — следующая статья будет содержать больше технических деталей. Кому интересно — добро пожаловать под кат.

Читать полностью »

Ученые научились приостанавливать болезнь Альцгеймера

Ученые из Швейцарии и Соединенных Штатов Америки испытали препарат, который сможет отсрочить развитие болезни Альцгеймера. Изобретенное лекарство не сможет полностью излечить недуг, но намного замедлит его распространение по организму. Сделано оно на основе антител к болезни Альцгеймера. Их нашли в крови некоторых пожилых людей, которые устойчивы к развитию данного недуга.

Читать полностью »

Собаки определяют рак точнее, чем современная техника

Российские ученые начали привлекать собак к ранней диагностике рака. Оказалось, что животные могут поставить диагноз там, где онкомаркеры еще ничего не показывают, а техника ничего не видит. Собаки же определяют наличие заболевания по запаху, исходящему из жировых и потовых выделений. Данный способ диагностики может быть очень перспективным из-за своей точности и дешевизны.

Читать полностью »

По сообщению источника, пожарные Нью-Йорка начали тестирование дронов, которые должны помочь лучше оценивать обстановку. Для этого аппараты оснащены камерами, работающими в видимом и инфракрасном диапазонах.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js