Архив за 02 августа 2019 - 4

Это совершенно бесполезный, ненужный в практическом применении, но забавный небольшой пост про директории в *nix системых. Пятница же.
Читать полностью »

Безопасность на реальных примерах всегда более интересна.

Как тестировщик на проникновение, люблю, когда приходят проекты, построенные на фреймворках быстрой разработки (Rapid development), подобно Ruby-on-Rails, Django, AdonisJs, Express и так далее. Они позволяют очень быстро строить систему за счет того, что бизнес модели прокидываются сразу на все уровни, включая клиентский браузер. Model (модели бизнес объектов в базе) и ViewModel (контракт взаимодействия с клиентами) такие фреймворки часто объединяют вместе, чтобы избежать лишнего перекладывания из Model во ViewModel и обратно, REST сервисы автоматом генерируются. C точки зрения разработки можно просто разработать бизнес модель на сервере, и потом использовать ее сразу на клиенте, что несомненно увеличивает скорость разработки.

Еще раз, я не утверждаю, что вышеупомянутые фреймворки плохие, или с ними что-то не то, у них есть средства и инструменты правильной защиты, просто с ними разработчики делают больше всего ошибок. Такое встречал и на одном ASP.NET MVC проекте, в котором разработчики наделали те же уязвимости, выставляя Models вместо ViewModels…
Читать полностью »

Отчёт очень объёмный, 250 страниц, и я его ещё даже не просмотрел целиком, поэтому буду ещё публиковать дополнения. Документ, безусловно, достоин тщательного изучения. Тем не менее, уже сейчас можно некоторые опубликованные схемы представляют отдельный интерес.

НАСА опубликовало предварительный отчёт экологической экспертизы о запуске SpaceX Starship с мыса Канаверал - 1

Вертикальный профиль посадки Starship. Обратите внимание, аэродинамическое торможение начинается на высоте порядка 125км примерно за 18 минут до посадки, максимальная перегрузка при посадке 2g на высоте порядка 75км, с высоты примерно 25км почти вертикальное падение, при этом ориентация корабля перпендикулярно траектории, со снижением скорости до дозвуковой 0,25М и вертикализация на высоте 250 метров, посадка на двигателях. То есть для посадки необходимо минимальное количество топлива, торможение почти полностью за счёт сопротивления атмосферы.Читать полностью »

Компания Ford сообщила о приобретении, которое, как утверждается, позволит «ускорить запуск бизнес-направления по разработке и производству беспилотных автомобилей». Речь идет о покупке небольшой робототехнической компании Quantum Signal, созданной в 1999 году. Она специализируется на разработке программного обеспечения для управления роботизированными транспортными средствами на расстоянии, а также на тестировании самоуправляемых и дистанционно управляемых роботизированных систем в виртуальной среде.

Привет!

Через неделю, 9 августа (это тоже будет пятница, да), мы проведем наш четвертый Backend-митап. Как обычное, вход бесплатный, трансляция в день мероприятия, и интересные доклады.

Зарегистрироваться можно на этой странице.

Москва, 9 августа — Backend Stories 4.0 - 1

А вот о чем мы поговорим.
Читать полностью »

image

Несколько последних лет хотелось заполучить игрушку на пульте управления и обязательно с видео. Но не купить готовую, а сделать самому. И в итоге заказал себе вот такую игрушку, с простенькой системой управления, но большим потенциалом для модернизации. На все работы от старта и до почти завершения ушло ~ 9 месяцев. Большую часть этого времени ждал комплектующие из Китая.

Статью пишу по большей части для себя, что бы в дальнейшем не забыть что делал, как, зачем и почему.

Она будет содержать 2 основные части: аппаратную и программную и возможно еще одну часть про компоновку железа. Сначала опишу аппаратную часть, из чего собирал, с какими проблемами сталкивался и как их решал.

Читать полностью »

Роскачество опубликовало рекомендации, как не стать жертвой киберпреступников. Помимо обязательной установки антивируса и свежих обновлений ПО, российское ведомство советует заклеить камеру и микрофон до востребования. 

Компания Excelsior из Новосибирска, известная своей работой над AOT-компиляцией Java, претерпевает изменения. В мае на Хабре навёл шума пост «Excelsior JET прекращает разработку своего AOT-компилятора после 18 лет работы». Тогда по комментариям сотрудников Excelsior стало понятно, что речь не о банкротстве и закрытии, а о чём-то вроде продажи, но другой информации на тот момент не было.
Читать полностью »

Компания Google сообщила, что позволит пользователям Android-устройств в Европе выбирать поисковую систему по умолчанию из четырех вариантов, включая поиск в Google. Так американская компания пытается удовлетворить претензии европейских антимонопольщиков и избежать новых штрафов.

В начале июля в сети появилась информация, что цены на Samsung Galaxy Note10 и Note10+ в Европе стартуют от 999 и 1149 евро соответственно. Согласно новому сообщению, новые флагманские смартфоны окажутся заметно дешевле. 


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js