Архив за 27 октября 2018 - 2

Большинство знает компанию Cubot по смартфонам, однако в ее ассортимент входят и другие устройства. К примеру, сейчас фирма представила беспроводную колонку E01, которая имеет несколько отличительных возможностей в сравнении с аналогами.

Cubot E01

Читать полностью »

DNS over TLS — Шифруем наши DNS запросы с помощью Stunnel и Lua - 1
источник изображения

После новости о том что "Google Public DNS тихо включили поддержку DNS over TLS" я решил попробовать его. У меня уже есть Stunnel который создаст шифрованный TCP туннель до гугла. Но программы обычно общаются с DNS по UDP протоколу. Поэтому нам нужен прокси который будет пересылать UDP пакеты в TCP поток и обратно. Мы напишем его на Lua.

Вся разница между TCP и UDP DNS пакетами:

4.2.2. TCP usage
Messages sent over TCP connections use server port 53 (decimal). The message is prefixed with a two byte length field which gives the message length, excluding the two byte length field. This length field allows the low-level processing to assemble a complete message before beginning to parse it.

RFC1035: DOMAIN NAMES — IMPLEMENTATION AND SPECIFICATION

То есть делаем туда:

  1. берём пакет из UDP
  2. добавляем к нему в начале пару байт в которых указан размер этого пакета
  3. отправляем в TCP канал

И в обратную сторону:

  1. читаем из TCP пару байт тем самым получаем размер пакета
  2. читаем пакет из TCP
  3. отправляем его получателю по UDP

Читать полностью »

Невероятно прочный материал для постройки космического лифта

Ученые говорят, что даже 1 кубический сантиметр волокна — сделанного из углеродных нанотрубок — не сломается под весом 160 слонов или более 800 тонн. И этот самый кубический сантиметр будет весить всего 1,6 грамм.

Читать полностью »

Привет! Представляю вашему вниманию перевод статьи «Why I Don’t Use Story Points for Sprint Planning» автора Mike Cohn.

Как описано в «Agile Estimating and Planning», я большой поклонник story points для оценки бэклога продукта. Тем не менее, я также рекомендую оценивать бэклог спринта в часах, а не в story points. Почему это кажущееся противоречие? Ранее я писал о причинах. Я рекомендую использовать разные единицы измерения (points и часы) для различных бэклогов.
Читать полностью »

Как известно, компания Huawei готовится выпустить на рынок часы Honor Watch. Вполне возможно, что, как и Huawei Watch GT, это будет скорее трекер активности, а не умные часы, так как возможности установить дополнительные приложения не будет.

Xiaomi Wemax One: лазерный проектор формата Full HD

Китайская компания Xiaomi анонсировала проектор Wemax One и сабвуфер Wemax S1: комплект будет предлагаться по ориентировочной цене 1870 долларов США.

Проектор Wemax One относится к лазерным устройствам. Он позволяет формировать изображение размером до 150 дюймов по диагонали. Разрешение составляет 1920 × 1080 пикселей, что соответствует формату Full HD.

Читать полностью »

SMM-сотрудники IKEA 16-го октября выложили смешной, как им казалось, пост о том, что нужно делать если вы случайно погрызли его тапочки или поцарапали его машину.

Читать полностью »

Магеллановы облака недавно сталкивались

Астрономам давно уже казалось, что эти, расположенные недалеко друг от друга, галактики должны были когда-то взаимодействовать. Теперь для этих предположений появились наблюдаемые основания.

Читать полностью »

Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год

Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, которые ставят под угрозу безопасность, и методы обеспечения безопасности на основе последних научных работ. Темы включают в себя безопасность операционной системы (ОС), возможности, управление потоками информации, языковую безопасность, сетевые протоколы, аппаратную защиту и безопасность в веб-приложениях.

Лекция 1: «Вступление: модели угроз» Часть 1 / Часть 2 / Часть 3
Лекция 2: «Контроль хакерских атак» Часть 1 / Часть 2 / Часть 3
Лекция 3: «Переполнение буфера: эксплойты и защита» Часть 1 / Часть 2 / Часть 3
Лекция 4: «Разделение привилегий» Часть 1 / Часть 2 / Часть 3
Лекция 5: «Откуда берутся ошибки систем безопасности» Часть 1 / Часть 2
Лекция 6: «Возможности» Часть 1 / Часть 2 / Часть 3
Лекция 7: «Песочница Native Client» Часть 1 / Часть 2 / Часть 3
Лекция 8: «Модель сетевой безопасности» Часть 1 / Часть 2 / Часть 3
Лекция 9: «Безопасность Web-приложений» Часть 1 / Часть 2 / Часть 3
Лекция 10: «Символьное выполнение» Часть 1 / Часть 2 / Часть 3
Лекция 11: «Язык программирования Ur/Web» Часть 1 / Часть 2 / Часть 3
Лекция 12: «Сетевая безопасность» Часть 1 / Часть 2 / Часть 3
Лекция 13: «Сетевые протоколы» Часть 1 / Часть 2 / Часть 3Читать полностью »

Смартфон среднего уровня Oppo A7 показался на рендерах

Сетевые источники обнародовали рендеры и данные о цене смартфона Oppo A7, официальный анонс которого ожидается в текущем квартале.

Названный аппарат пополнит ассортимент устройств среднего уровня. Новинка получит 6,2-дюймовый дисплей формата HD+ с разрешением 1520 × 720 точек и соотношением сторон 19:9. В верхней части экрана предусмотрен каплевидный вырез — в нём расположится фронтальная камера с 16-мегапиксельным датчиком.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js