Архив за 07 августа 2019 - 8

В июне этого года компания Samsung решила, что Samsung Galaxy S7 и S7 Edge являются уже довольно старыми моделями, исключив их из списка смартфонов, которые получают квартальные обновления системы безопасности.

Учитывая то, что смартфоны Samsung Galaxy S7 и S7 Edge были выпущены более трех лет назад, это не стало неожиданностью. Однако для владельцев этих устройств есть отличные новости, так как Samsung снова вернула Samsung Galaxy S7 и S7 Edge в вышеупомянутых перечень смартфонов, которые должны получать обновления регулярно. Пусть не каждый месяц, но каждый квартал точно. И это определенно заслуживает похвалы.

Читать полностью »

Как стало известно, компания Sony закрепила за собой право на использование новой торговой марки S-Cinetone, которая, как ожидается, дебютирует в новом флагманском смартфоне Sony Xperia 2. Однако на этом Sony не остановится.

Согласно документам, поданным в Ведомство по патентам и товарным знакам США (United States Patent and Trademark Office, PTO или USPTO) и Бюро интеллектуальной собственности Европейского союза (European Union Intellectual Property Office, EUIPO), новая технология S-Cinetone будет использоваться в смартфонах, цифровых камерах, компьютерных программах, планшетах и проч.

Читать полностью »

Кредитная карта Apple Card вчера вышла на рынок. Как сообщает источник, вчера ограниченное количество клиентов компании получили возможность оформить заявку на выдачу Apple Card и на печать физической карты, если такая им нужна.

Я не первый год занимаюсь поиском уязвимостей, и, казалось бы, многое видел, но есть такая часть работы, к которой не удается привыкнуть и которую не могу понять. Это абсолютное нежелание вендоров принимать информацию об уязвимостях и проблемах. Я понимаю, что очень неприятно, когда тебе прямо показывают, что ты допустил ошибку и, скорее всего, не одну. Неприятно подтверждать в открытых источниках публично, что проблемы были, что сотрудники что-то недоработали. Но я не понимаю почему информацию об уязвимости нужно отвергать.

Steam Windows Client Local Privilege Escalation 0day - 1

Итак, герой нашей истории — ПО Steam от компании Valve. И уязвимость повышения привилегий в нем, которая позволяет любому пользователю выполнить команды от имени NT AUTHORITYSYSTEM.
Читать полностью »

image

Очень часто переход компании на новую ERP-систему останавливает не финансовые затраты на покупку и доработку, а необходимость миграции со старой системы. У них есть сотни или даже тысячи пользователей, которые выполняют свои бизнес-процессы в одной программе, и каким-то образом их нужно всех пересадить в другую без какой-либо остановки для бизнеса.

За последние годы мы прошли этот путь несколько десятков раз, и у нас уже выработался наименее болезненный способ, как это сделать.
Читать полностью »

Монитор для игр ASUS ROG Swift PG279QR: безрамочный дизайн и подсветка Aura Sync

Компания ASUS анонсировала монитор ROG Swift PG279QR формата 2K/WQHD, предназначенный для использования в составе игровых настольных систем.

Выполненная на матрице IPS панель имеет размер 27 дюймов по диагонали и обладает разрешением 2560 × 1440 пикселей. Яркость составляет 350 кд/м2, контрастность — 1000:1.

Читать полностью »

Квант, или туда и обратно: новый алгоритм изучения квантово-классического перехода - 1

Многие считают, что сложнее классической физики может быть только квантовая. Однако куда сложнее изучать системы, которые находятся, так сказать, на стыке этих двух миров. Если в квантовую систему добавлять все больше и больше частиц, то она начнет терять свои квантовые свойства и превращаться в более классическую. Этот процесс именуют квантово-классическим переходом. Чтобы изучить такую систему, классических компьютеров будет недостаточно, потому ученые из Лос-Аламосской национальной лаборатории предложили свой собственный алгоритм, который в сопряжении с квантовыми компьютерами из пары сотен кубитов сможет разгадать тайны квантово-классического перехода. Как работает алгоритм, почему меньше формул значит лучше и какое применение сего алгоритма на практике? Об этом и не только мы узнаем из доклада исследовательской группы. Поехали.Читать полностью »

Лунная орбитальная платформа-шлюз от НАСА станет либо необходимым этапом для посадки на Луну, либо никчёмной ерундой

Идея с окололунной станцией от НАСА и плохая, и хорошая - 1

Когда астронавты полвека назад впервые сели на Луну, они долетели туда в один этап: ракета Сатурн-5 запустила командный, обслуживающий и посадочный модули «Аполлон», и они вышли на низкую окололунную орбиту. Затем посадочный модуль отделился и опустился на поверхность. Проведя 22 часа в лунной пыли, астронавты с "Аполлона-11" забрались во взлётный модуль и вернулись в командный модуль, чтобы отправиться в обратный путь.
Читать полностью »

Разбор: как на самом деле защищены деньги при торговле на бирже - 1

Изображение: Unsplash

В комментариях к нашим публикациям на Хабре читатели часто задают вопросы о том, как защищены (и защищены ли вообще) средства инвесторов при торговле на бирже. Довольно распространено мнение о том, что стать жертвой мошенничества в этой сфере довольно легко – вот пример комментария по теме.

На самом же деле все работает немного не так – потерять на бирже деньги из-за неудачных инвестиций можно, и этот риск есть всегда, но в остальном активы инвесторов российских бирж серьезно защищены законодательством и регулирующими нормами, активно развиваются и инструменты риск-менеджмента.

Сегодня мы ответим на ряд популярных вопросов о том, как именно реализуется защита средств биржевых инвесторов.Читать полностью »

Мы не первый год работаем на рынке информационной безопасности. Основные наши клиенты – правоохранительные органы разных стран, спецслужбы, а также отделы IT безопасности в крупных компаниях. Иногда наши клиенты делятся с нами интересными историями; о некоторых из них можно прочитать и в средствах массовой информации. Сегодня я хочу рассказать несколько историй о людях, которым было «нечего скрывать» и у которых в результате возникли серьёзные проблемы буквально на ровном месте.

В чём проблема?

Я часто пишу статьи на тему информационной безопасности. Иногда получается понятно для неспециалиста, иногда, вероятно, не очень. «Что-то я вообще не понял посыла статьи […] в чем проблема?», «имхо, проблема с icloud, слегка притянута за уши», ну и бессмертное – «я не стал заморачиваться, мне нечего скрывать». Отлично, давайте посмотрим, стоит ли вам что-либо скрывать.

Celebgate: «проблема с iCloud слегка притянута за уши»

С момента выхода нашего первого продукта для извлечения данных из iCloud прошло более пяти лет. Ключ от продукта Elcomsoft Phone Password Breaker (сейчас у него другое название), который на тот момент мы продавали исключительно правоохранительным органам, был украден и попал в руки хакерской группировки.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js