Архив за 31 марта 2019 - 5

Инженеры компании ASUS разместили внутренние пароли в открытом виде на GitHub - 1

Вопрос информационной безопасности в крупных компаниях — один из самых важных. Во всяком случае, так должно быть в теории. На практике получается несколько иначе. Так, компания ASUS долгое время публиковала внутренние пароли сотрудников в репозиториях на GitHub.

Обнаружил проблему специалист по кибербезопасности из компании SchizoDuckie. Он опробовал несколько связок логин/пароль и оказалось, что они подходят к электронной почте компании, внутренней переписке, где демонстрировались прототипы приложений, новые драйвера и разного рода программные инструменты.
Читать полностью »

Дар вулкана: «город» на глубине тысяча метров

Миллионы лет назад там, где ныне город Гай, на дне моря проснулся вулкан. Часть того, что он вынес из недр на поверхность, со временем превратилась в крупнейшее месторождение медно-колчеданной руды. 60 лет назад, когда моря уже не было и в помине, сюда пришли советские люди, чтобы дать стране медь и цинк. Для этого пришлось вырыть колоссальное подземелье.

Читать полностью »

Имея за плечами более двенадцати лет юридической практики, в том числе в разных юрисдикциях, и в том числе в IT сфере, я хочу поделиться советами, подкрепленными реальным опытом.

Итак, это статья для предприимчивых людей, которые хотят сделать возможно свой первый самостоятельный коммерческий проект вместе с партнерами.

Правильно зафиксировать права, обязанности, ответственность и еще потом, если что вдруг иметь возможность юридически предъявить это — является очень важным для будущего проекта.

Создание юридического лица, скажем, общество с ограниченной ответственностью является одним из наиболее протоптанных дорожек и безусловно имеет свои преимущества.

Тем не менее, а что если это не подходит? Скажем, вы не хотите нести немалые первичные затраты на регистрацию, юридическое и бухгалтерское сопровождение ОООшки? А что, если проект не удастся, вы свернете по нему работу, а ликвидация юрлица куда более муторная проблема, чем создание, и поэтому нужно либо продолжать его содержать, либо отвалить круглую сумму на ликвидацию.

Я предлагаю вашему вниманию гид по такой форме ведения бизнеса как “простое товарищество”, и свой опыт применения для IT бизнес проекта.
Читать полностью »

Представлен релиз открытой микроархитектуры MIPS R6

Читать полностью »

Как сделать работающий двигатель из дерева

Источник

Читать полностью »

We’re currently experimenting with Flutter while developing our side project for step challenges with colleagues. This side project should also be considered as a playground, where we can check if we can use Flutter in more serious projects. That’s why we want to use some approaches there that can look like an over-engineering for such a small project.

So one of the first questions was what can we use for dependency injection. A quick search in the internet revealed 2 libraries with positive reviews: get_it and kiwi. As get_it turned out to be a Service Locator (and I’m not a fan of this pattern), I was going to play with kiwi, which looked more promising, but then I’ve found another one library: inject.dart. It is heavily inspired by Dagger library, and as we use the latest one in our other Android projects, I’ve decided to dig into it.

Читать полностью »

Идея написать свой расширенный агрегатор событий для Unity3d назрела давно. Прочитав несколько статей на эту тему, я понял что нет достаточно «правильного» (в рамках Unity3d) и нужного для меня агрегатора, все решения урезаны и не обладают нужным функционалом. 

Необходимый функционал:

  1. Любой класс может подписаться на любое событие (часто агрегаторы в юнити делают подписчиками конкретные Gameobject)
  2. Должна быть исключена возможность двойной подписки конкретного экземпляра, на конкретное событие (в стандартных средствах за этим нужно следить самому)
  3. Должен быть функционал как ручной отписки, так и автоматической, в случае удаления экземпляра/отключения монобеха (хочется подписаться и не париться что подписчик вдруг откинет копытца)
  4. события должны уметь перекидывать данные/ссылки любой сложности (хочется в одну строку подписаться и получить весь комплект данных без заморочек)

Читать полностью »

Massive Attack, Jónsi из Sigur Ros, Noam Chomsky, Pussy Riot и другие записали рентгенограммы с не изданными ранее композициями в рамках совместного проекта университета андеграунда (The University of the Underground), бюро утраченной культуры (Bureau of Lost Culture) и музея цифровых коллекционеров (Digital museum Collecteurs). Проект направлен на противодействие цензуре и поддержку плюрализма мнений.Записи планируют реализовать на аукционе, прибыль от которого будет направлена на развитие проекта “Университет андеграунда”.

Рентгенофонограммы возвращаются: Massive attack, Jonsi и др. выпустили записи “на костях” - 1

Рентгенофонограммы или по иному «музыка на костях» получила распространение в СССР в период с конца 1940-х по середину 1960-х. Пластинки производили кустарным методом в связи с жесткой музыкальной цензурой, не допускающей к изданию большое количество исполнителей, коллективов и даже целые стили. Под катом я подробнее расскажу о том, как появилась музыка на костях и о современном проекте, символично возрождающим архаичную технологию.
Читать полностью »

В нанопроцессорах транзисторы могут быть заменены магнитными вентилями

Читать полностью »

Samsung Galaxy S10+ против Apple iPhone XS Max: дроп-тест

Сравнительный дроп-тест провели авторы YouTube-канала PhoneBuff. Смартфоны сбрасывали с фиксированной высоты под определенным углом. В первом раунде устройства скидывали задней панелью вниз, во втором — левым нижним углом вниз, а в третьем — лицевой стороной вниз.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js