Обычным весенним днем, занимаясь «подготовкой» к ЕГЭ по информатике, наткнулся на статью об уязвимости Facebook, позволявшей взломать все аккаунты в социальной сети, за которую выплатили 15000$. Суть уязвимости заключалась в переборе кодов восстановления на тестовом домене компании. Я подумал, а чем собственно ВКонтакте хуже? И решил попробовать провернуть подобный трюк у них. Зная, что веб-версия уже достаточно хорошо исследована, жертвой должен был стать Android клиент, а что из этого вышло можно прочитать под катом.Читать полностью »
Архив за 09 июля 2017 - 7
Уязвимость ВКонтакте: отправляем сообщение с кодом восстановления страницы на чужой номер
2017-07-09 в 9:30, admin, рубрики: android, mail.ru, Вконтакте, информационная безопасность, реверс-инжинирингВнешнее хранилище SilverStone TS421S оснащено интерфейсом Mini-SAS SFF-8088
2017-07-09 в 8:55, admin, рубрики: Новости, метки: новостиАссортимент SilverStone Technology пополнило внешнее хранилище TS421S. Оно рассчитано на четыре накопителя типоразмера 2,5 дюйма с интерфейсом SATA или SATA, а для подключения к хосту используется интерфейс Mini-SAS SFF-8088 с пропускной способностью 24 Гбит/с. В комплект поставки включены все необходимые компоненты: кабели Mini-SAS SFF-8088 - Mini-SAS SFF-8088 и Mini-SAS SFF-8087 - SATA 7pin, адаптер питания и адаптер Mini-SAS.

Oracle Data Integrator. SubstitutionAPI: Порядок выполнения подстановок. Часть 1
2017-07-09 в 8:47, admin, рубрики: BeanShell, odi, oracle, oracle fusion middleware, метки: oracle fusion middlewareПодстановки %?$@
Спокойно! «%?$@» — это не эвфемизм, а спецсимволы, используемые для BeanShell-подстановок разных типов. Хотя именно в таким образом мог бы сказать о них разработчик, решивший использовать их все вместе, и не разобравшись в ряде тонкостей. А между тем — это чрезвычайно мощный инструмент, обеспечивающий гибкое формирование кода, выполняемого в сценариях.
Когда и где выполняются подстановки? Повторяются ли они в Target-коде для каждой source-строки? Можно ли вкладывать подстановки разных уровней? А одинаковых? Если я объявил Java-переменную, то где я всё еще могу её использовать? Почему иногда не работают функции Substitution API, а иногда работают (недокументировано в каком уровне подстановок какие функции применимы)? И так далее. Этим слабо документированным тонкостям и посвящается серия статей. И это первая из них.
Читать полностью »
AMD Ryzen — когда красные восстали из пепла
2017-07-09 в 8:46, admin, рубрики: amd, AMD Ryzen, APU, PC, ryzen, Vega, Железо, ПроцессорыКомпания AMD за свою долгую и богатую историю на рынке процессоров побывала по обе стороны пьедестала – как в роли лидера индустрии на заре нового тысячелетия, завоевав первенство на рынке благодаря ныне легендарным двухъядерным процессорам AMD64 (также известные по названию архитектуры AMD K7), так и в роли догоняющего после реабилитации Intel от провала линейки Pentium и выпуска на рынок ключевой для компании архитектуры Core (позже резвившейся в Core i). В 2011 году, когда синие закрепили позиции с выходом невероятного Sandy Bridge, красные готовились дать отпор с архитектурой Billdozer (Бульдозер) и линейкой процессоров AMD FX. Громкие заявления и красочные слайды возвещали о возвращении долгожданной конкуренции, и ажиотаж увлек многих пользователей, но увы, линейка не оправдала ожиданий, ведь многоядерная архитектура AMD увидела свет слишком рано – во времена, когда игры все еще работали всего лишь с двумя ядрами, а о мультипоточности можно было лишь мечтать.
Потерпев досадное поражение, AMD ушла в сегмент APU, но в период 2012/2013 года вновь вернулась к десктопным процессорам, представив доработанную версию прежней архитектуры – Vishera – ставшую более удачной и эффективной, но увы, неинтересной потребителю, надолго запомнившему горький провал «Бульдозера». Стоит ли удивляться, что и при анонсе AMD Zen (Позже символически названного Ryzen (от Risen – Восставший, воспрянувший)) многие скептики припомнили красным фиаско пятилетней давности, не ожидая от компании, едва вышедшей из долгого кризиса, серьезного рывка навстречу конкуренции. Как выяснилось, AMD провела показательную работу над ошибками и всерьез поработала над новой архитектурой, чтобы спустя 6 лет с новыми силами включиться в борьбу за место под солнцем в high-end сегменте.
Читать полностью »
Названа предположительная дата анонса камеры Nikon D820
2017-07-09 в 8:02, admin, рубрики: Новости, метки: новостиКак мы уже сообщали, в ближайшее время ожидается анонс полнокадровой зеркальной камеры Nikon, которая придет на смену модели Nikon D810. По предварительным данным, модель, которая получит обозначение Nikon D820 или D850, должна быть представлена до конца месяца. Наличие планов выпуска этой модели недавно Читать полностью »
Появились новые результаты тестирования 16-ядерного процессора AMD Threadripper 1950X
2017-07-09 в 7:32, admin, рубрики: Новости, метки: новостиПродажи процессоров AMD Threadripper начнутся через несколько недель, а пока в сети появились новые результаты тестов производительности флагманской модели AMD Threadripper 1950X.
Поскольку это не первые результаты, они могут дать более точное представление о нынешнем состоянии оптимизации драйверов.
Марка Panono будет сохранена, выпуск камер — продолжен
2017-07-09 в 6:54, admin, рубрики: Новости, метки: новостиНесколько дней назад стало известно, что компания Panono, создавшая одноименную камеру, продана новому владельцу. Согласно новым сведениям, шведский частный инвестор, выступивший в роли покупателя, намерен возобновить работу компании, сохранив марку Panono. При этом сама компания сменит название с Panono на Professional360.
Японским исследователям удалось увеличить время хранения данных в SSD в тысячи раз
2017-07-09 в 6:40, admin, рубрики: Новости, метки: новостиГруппа исследователей, работающая в одном из японских университетов, представила разработку в области твердотельных накопителей. Исследователи показали, что за сжатия данных и изменений в способе записи можно существенно повысить надежность накопителей, скомпенсировав уменьшение количества циклов записи-стирания и увеличив время хранения.
Смартфон Asus ZenFone 4 будет доступен в двух версиях, основанных на самых современных платформах семейства Snapdragon 600
2017-07-09 в 5:00, admin, рубрики: Новости, метки: новостиПервым смартфоном Asus линейки ZenFone 4 стала модель ZenFone 4 Max. Благодаря данным ПО Geekbench, мы теперь знаем, что из себя будет представлять модель ZenFone 4 — основа новой линейки.

Понимание оракулов в блокчейне
2017-07-09 в 3:51, admin, рубрики: bitcoin, Ethereum, hashflare, Oraclize, Waves, Wirex, биткоин, биткоины, биткойн, блокчейн, децентрализованные сети, криптовалюта, Криптовалюты, оракулыПеревод статьи Thomas Bertani из блога компании Oraclize
Этот пост дискуссия о том, чем на самом деле являются оракулы, так же мы расскажем о некоторых распространенных заблуждениях по этому вопросу.
Оракул — это третья сторона, вы общаетесь с оракулом когда вам нужны данные, которые вы не хотите (или не можете) извлекать самостоятельно. Причин для этого может быть много.
С одной стороны, вы можете не доверять отдельному объекту при подписании multi-signature транзакции Bitcoin. Например, вы хотите чтобы некоторые средства были перемещены только при определенных условиях. Вместо того, чтобы делать это самостоятельно (что не дает никаких гарантий внешним сторонам) или делегировать это третьей стороне (которой вы не хотите доверять, поскольку она может вести себя некорректно), вы разделяете процесс подтверждения транзакции различным сторонам (оракулам) через multi-signature транзакцию.
Путь с использованием N-of-M multi-signature транзакций заключается в том, что каждый оракул имеет только один закрытый ключ, и может поставить только одну подпись в тот момент когда он сочтет это нужным, но сама транзакция будет действительна одна и N-of-M оракулы будут иметь консенсус относительно того, какая транзакция должна пройти. Это намного правильней, чем доверять одной из внешних сторон, поскольку выбранные оракулы могут конкурировать и вы получаете низкую вероятность мошенничества. Читать полностью »