Архив за 29 мая 2019 - 11

Чуть больше месяца назад вышел релиз Svelte 3. Хороший момент для знакомства, — подумал я и пробежался по отличному туториалу, который еще и переведен на русский.

Для закрепления пройденного я сделал небольшой проект и делюсь результатами с вами. Это не one-more-todo-list, а игра, в которой нужно отстреливаться от черных квадратов.

image

Читать полностью »

Computex 2019: ASUS представила очень необычную материнскую плату Prime Utopia

Компания ASUS представила на выставке Computex действительно много новых продуктов. Среди них оказался и концепт очень необычной материнской платы Prime Utopia. Здесь ASUS постаралась максимально сильно отойти от привычного дизайна материнской платы и сделать что-то по-настоящему новое.

Читать полностью »

В октябре прошлого года компания Samsung запустила в России программу лизинга для флагманских смартфонов, которая получила название Samsung Forward.

Китайский инсайдер под ником Ice Universe подтвердил, что компания Samsung работала над камерой для своих смартфонов, которая была оснащена 10-кратным оптическим зумом.

Напомним, Huawei P30 Pro оснащен камерой с 5-кратным оптическим зумом. Так вот, созданный прототип Samsung превосходил решение Huawei, однако компания приняла решение отказаться от своей разработки, так как в итоге смартфон получался слишком толстым и даже не выглядел как смартфон.

Читать полностью »

Первый советский АВАКС: Ту-126

Ровно 60 лет назад в СССР начались работы по созданию самолета дальнего радиолокационного обнаружения.

Читать полностью »

История об исследовании и разработке в 3-х частях. Часть 1 — исследовательская.
Буков много — пользы еще больше.

Постановка задачи

В ходе проведения пентестов и RedTeam кампаний не всегда удается воспользоваться штатными средствами Заказчиков, такими как VPN, RDP, Citrix и т.д. в качестве закрепления для захода во внутреннюю сеть. Где-то штатный VPN работает по MFA и в качестве второго фактора используется железный токен, где-то он жестоко мониторится и наш вход по VPN сразу же становится виден, как говорится — со всеми вытекающими, а где-то таких средств попросту нет.

В подобных случаях постоянно приходится делать так называемые «обратные туннели» — соединения из внутренней сети к внешнему ресурсу или контролируемому нами серверу. Внутри такого туннеля мы уже можем работать с внутренними ресурсами Заказчиков.

Существуют несколько разновидностей таких обратных туннелей. Самый известный из них, конечно же, Meterpreter. Так же большим спросом в народных хакерских массах пользуются SSH-туннели с обратным пробросом портов. Средств осуществления обратного туннелирования достаточно много и многие из них хорошо изучены и описаны.

Конечно же, со своей стороны разработчики защитных решений не стоят в стороне и активно детектируют подобные действия.

К примеру, MSF-сессии успешно детектируются современными IPS от Cisco или Positive Tech, а обратный SSH- туннель можно задетектить практически любым мало-мальским нормальным файерволлом.

Следовательно, для того чтобы остаться незамеченным в хорошей RedTeam кампании — нам необходимо строить обратный туннель нестандартными средствами и максимально близко подстраиваться под реальный режим работы сети.

Давайте попробуем найти или изобрести нечто подобное.
Читать полностью »

Хорошо известный и зарекомендовавший себя инсайдер под ником Ice Universe на своей страничке в социальной сети Twitter опубликовал следующий график, который демонстрирует рейтинг смартфонов с самой большой эффективной площадью дисплея.

Несмотря на выход в последнее время большого количества полноэкранных смартфонов, включая модели с выдвижными камерами и очень узкими верхними рамками, лидером в этом рейтинге остается Samsung Galaxy S10+.

Читать полностью »

Инсайдер Мукул Шарма (Mukul Sharma) опубликовал на своей странице в Twitter несколько фотографий, сделанных на основную камеру анонсированного вчера смартфона Redmi K20.

Примеры фотографий, сделанных на камеру Redmi K20

Читать полностью »

Компания DeepCool привезла на выставку Computex актуальную линейку систем жидкостного охлаждения и корпуса. Глобальных новинок нет, но есть одна интересная новость – СЖО получили систему Anti-leak, закрепленную патентом.

Официально технология «помогает системе достичь автоматического баланса давления, что значительно повысит безопасность работы систем жидкостного охлаждения», а по факту речь идет о дополнительном расширительном бочке, позволяющем сбросить давление внутри системы при значительном повышении температуры. Anti-leak уже применяется в обновленных СЖО.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js