О ботнетах на Хабре писали много раз, чем не приходится удивляться — это действительно значительная угроза, которая никуда не исчезла. В нашей сегодняшней статье мы поговорим о том, какие ботнеты актуальны в 2019 году и какой вред они могут нанести бизнесу — не крупным корпорациям, а небольшим и средним по размеру компаниям.
Читать полностью »
Архив за 23 апреля 2019 - 4
Ботнеты в 2019 году: актуальные опасности и вред, наносимый малому и среднему бизнесу
2019-04-23 в 14:16, admin, рубрики: botnets, zyxel, Блог компании ZYXEL в России, ботнеты, информационная безопасность, Сетевое оборудование, СофтВидеокарта Nvidia GeForce GTX 1650 представлена официально — она на 70% превосходит GeForce GTX 1050 по производительности
2019-04-23 в 14:15, admin, рубрики: НовостиСегодняшний парад анонсов подхватила компания Nvidia: она официально представила видеокарту GeForce GTX 1650 — самую младшую модель семейства Turing. Новинка построена на новом 12-нанометровом GPU TU117, который не имеет ни тензорных ядер, ни ядер RX, но имеет 896 ядер CUDA, 56 текстурных блоков (TMU) и 32 блока блендинга (ROP).
Предполагаемые макеты будущих iPhone попали на фото
2019-04-23 в 14:12, admin, рубрики: Это интересноРаспознавание дат, написанных естественным языком, средствами Python3
2019-04-23 в 14:06, admin, рубрики: legaltech, ner, nlp (natural language processing), python, python3Мы в компании создаем сервис, который извлекает юридические факты из переписки клиента и заказчика. Сервис вырос из одной простой идеи — мои постоянные клиенты из решили упросить работу менеджерам и создать “генератор договоров”. Первую задачу — подтягивать в договор реквизиты клиента и заказчика мы решили легко.
Появилась вторая идея — искать в переписке даты и вставлять их в техническое задание, документы, автоматически.
Однако, люди редко пишут в чатах и мессенджерах даты так, чтобы их легко мог распознать алгоритм.
Читать полностью »
Комиссия РАН: «100 потенциально погибших» — дала нативная реклама iHerb на РБК
2019-04-23 в 14:04, admin, рубрики: блокировка, Достойная журналистика, здоровье, кейсы, Медиа, медтех, наука, онлайн-медиа, РБК, СМИ, Текучка, торговля, метки: блокировка, Достойная журналистика, здоровье, кейсы, медиа, Медтех, наука, Онлайн-медиа, РБК, СМИ, Текучка, торговляЧлены комиссии РАН по противодействию фальсификации научных исследований Петр Талантов и Михаил Гельфанд добились снятия рекламного материала из издания РБК-Стиль. Материал "блогера-биохимика" Елены Корниловой, мягко продвигал товары с iHerb и рассказывал о витаминах, сахаре и долголетии. Как выяснили учёные, у Корниловой нет заявленных дипломов о медицинском образовании, а её рекомендации просто опасны для жизни. В результате РБК-Стиль заменил материал на его опровержение.
The most common OAuth 2.0 Hacks
2019-04-23 в 13:51, admin, рубрики: Bearer Tokens, hacks, oauth, security, Tokens, информационная безопасность, Разработка веб-сайтов, Тестирование веб-сервисовOAuth 2 overview
This article assumes that readers are familiar with OAuth 2. However, below a brief description of it is presented below.
- The application requests authorization to access service resources from the user. The application needs to provide the client ID, client secret, redirect URI and the required scopes.
- If the user authorizes the request, the application receives an authorization grant
- The application requests an access token from the authorization server by presenting authentication of its own identity, and the authorization grant
- If the application identity is authenticated and the authorization grant is valid, the authorization server issues the access and refresh (if required) token to the application. Authorization is complete.
- The application requests the resource from the resource server and presents the access token for authentication
- If the access token is valid, the resource server serves the resource to the application
The are some main Pros and Cons in OAuth 2.0
+OAuth 2.0 is easier to use and implement (compared to OAuth 1.0)
+Wide spread and continuing growing
+Short lived Tokens
+Encapsulated Tokens
-No signature (relies solely on SSL/TLS ), Bearer Tokens
-No built-in security
-Can be dangerous if used from not experienced people
-Too many compromises. Working group did not make clear decisions
-Mobile integration (web views)
-Oauth 2.0 spec is not a protocol, it is rather a framework — RFC 6749
Каково быть мейнтейнером свободного ПО
2019-04-23 в 13:34, admin, рубрики: GNOME Calendar, open source, Здоровье гика, Карьера в IT-индустрии, мейнтейнер2013 год. Я узнаю об альфе нового проекта под названием GNOME Calendar. Интересно.
Я люблю календари.
«Круто, буду следить за ним», — сказал я по молодости. В ветке ui-rework шла бурная разработка. Каждый день несколько новых коммитов. Скачать, собрать, протестировать. И вдруг коммитов не стало на целый день. И на следующий день тоже. Неделю, месяц, год… Я разочарован. Не хочется, чтобы такой замечательный проект погиб. Вы же понимаете…
Я люблю календари.
Читать полностью »
IntelliJ IDEA, ReSharper, SonarLint and SonarQube find the same errors, as PVS-Studio — so why do we need PVS-Studio?
2019-04-23 в 13:25, admin, рубрики: pvs-studio, static code analysis, Блог компании PVS-StudioSometimes people ask the question, which addresses a certain topic but is actually about another thing. As the saying goes, a competently asked question contains half the answer.
Recently I've returned from the JPoint conference, where we first presented our new PVS-Studio analyzer for Java. Interest in static analysis is growing strongly in the last few years, so the audience perceived PVS-Studio enthusiastically. In addition to the positive feedback, as it happens, we had to handle objections. The most frequent objection to the suggestion to try PVS-Studio sounds something like this: «C'mon, why do we try PVS-Studio? We use IntelliJ IDEA, ReSharper, SonarLint and SonarQube. We've run PVS-Studio recently and it found errors, already highlighted by IntelliJ IDEA!»
I just can't help but write a small reply note to this comment. I even have two responses to this objection. And yes, I intentionally stated ReSharper, as there are some questions to our C# analyzer as well. Well, here comes the answer.
Читать полностью »
Сильный конкурент AirPods 2: Meizu представила беспроводные наушники POP2 ценой всего $60
2019-04-23 в 13:25, admin, рубрики: НовостиКомпания Meizu провела сегодня в Китае специальное мероприятие, на котором представила свой новый продукт — беспроводные наушники AirPods 2. Устройство сразу же записано в конкуренты Apple AirPods, причем конкурент получился достаточно сильным.