Архив за 24 января 2020 - 7

Рынок ПК, конечно, более инертный, нежели рынок смартфонов, однако и тут всё меняется, причём в последние годы весьма активно. Достаточно взять сегмент процессоров, где с момента выхода первых CPU Ryzen прошло менее трёх лет, а изменений было больше, чем за предыдущий десяток.

Читать полностью »

Компания Samsung работает над масштабным обновлением всех трех ключевых линеек своих смартфонов — Galaxy A, Galaxy M и Galaxy S. Но относительно сроков выпуска новинок конкретики пока мало: известно лишь, что топовые Galaxy S20 и Galaxy Z Flip представят 11 февраля. Но те модели очень дорогие, поэтому большинство пользователей все-таки смотрит в сторону более доступных смартфонов серий A и M. Одним из перспективных бестселлеров станет Galaxy M21 — он придет на смену нынешнему хиту Galaxy M20. И у нас уже есть подтверждение его основных характеристик.

В последние годы Golang распространяется всё шире и шире. Успешные проекты, вроде Docker, Kubernetes и Terraform, сделали огромные ставки на этот язык программирования. Go стал стандартом де-факто в области создания инструментов командной строки. А если говорить о безопасности, то оказывается, что в этой сфере у Go всё в полнейшем порядке. А именно, с 2002 года в реестре CVE имеется запись лишь об одной уязвимости Golang.

Однако то, что в языке программирования нет уязвимостей, не означает, что любое приложение, написанное на этом языке, будет совершенно безопасным. Если разработчик не будет придерживаться определённых рекомендаций — он вполне может создать незащищённое приложение даже на таком языке. В случае с Go можно найти подобные рекомендации, обратившись к материалам OWASP.

6 рекомендаций по разработке безопасных Go-приложений - 1

Автор статьи, перевод которой мы сегодня публикуем, сформулировал, на основе данных OWASP, 6 рекомендаций по разработке безопасных приложений на Go.
Читать полностью »

Вчера в Сеть слили массу официальных рендеров перспективных флагманов Samsung — моделей Galaxy S20, S20+ 5G и S20 Ultra 5G. Но все они были в невыразительных расцветках, а между тем, у этих моделей будут и яркие варианты. Один из них представлен на новой порции рендеров.

Такой Samsung Galaxy S20 вы еще не видели
Читать полностью »

Купили невесомый саморез за 0 рублей и теперь думаете, куда прикрутить? Размышляете о теории заговора в лице пиар-службы магазина? Хорошо, если не понимаете, о чём идёт речь. Это значит, что до вас не добрался мем с весами, которым почему-то все родственники считают важным со мной поделиться.

Мем с весами в Леруа Мерлен
Начало и развитие истории, откуда я взял эту картинку.

История с весами мне напомнила случай, который случился на старте карьеры в Леруа три года назад. Я пришёл в эту компанию на позицию бэкенд-разработчика и сразу попал на трёхнедельную интеграцию: предстояло побывать почти на всех ролях в магазине. Через пару недель уже поработал с местным айтишником (привет, Коля!), ночью потаскал коробки на складе и разобрался в устройстве кухонной вытяжки. Как это было, это отдельное приключение, достойное собственного поста. Парой слов: для разработчика это необычный опыт, который даёт прочувствовать боли сотрудников и покупателей на собственной шкуре.
Читать полностью »

Физика для мобильного PvP шутера, или как мы из двумерной игру в трёхмерную переделывали - 1

В предыдущей статье мой коллега рассказал о том, как мы использовали двумерный физический движок в нашем мобильном мультиплеерном шутере. А теперь я хочу поделиться тем, как мы выкинули всё, что делали до этого, и начали с нуля ― иными словами, как мы перевели нашу игру из 2D-мира в 3D.
Читать полностью »

СобеседованиеКак мне кажется, на Хабре есть две вечные темы, на которые статьи появляются с завидной регулярностью и собирают массу комментариев и плюсов.

Первая тема — "мне слили карму, систему кармы надо изменить/отменить".
Вторая тема — "меня не взяли на работу, процесс приема надо изменить".

Не буду пока касаться первой темы — думаю, что высказать непопулярное мнение по второй будет достаточным для ухода в минус :) Но сегодня пятница, а значит — можно.
Один раз я уже писал юмореску по поводу собеседований. Сейчас попробую серьёзно.

Итак, "Васю" не взяли на работу, потому-что интервью проводили идиоты с дебильными вопросами. Что должен Вася делать и надо ли писать об этом на Хабр?

Читать полностью »

Компания Matrox на сегодняшний день известна далеко не каждому. Но были времена, когда это был один из известнейших производителей видеокарт.

Впрочем, компания более чем жива и сегодня, просто занимается немного иным. Конкретно сейчас нас интересует свежий пресс-релиз, в котором производитель говорит о том, что будет сотрудничать с Nvidia.

image

Всем привет! Уверен, что вы наслышаны о недочетах технологии Windows UAC, однако относительно недавно появились подробности любопытной уязвимости, эксплуатация которой дает возможность непривилегированному пользователю максимально повысить привилегии. В Jet CSIRT мы не оставили этот случай без внимания, ведь для любой команды мониторинга и реагирования на инциденты ИБ уязвимости класса Privilege Escalation представляют особый интерес. Под катом — описание уязвимости, способы детекта и защиты.
Читать полностью »

Выход видеокарты Radeon RX 5600 XT больше всего запомнился тем, что на рынке нас ожидает множество разных моделей с сильно отличающимися частотами и, как следствие, производительностью.

Мы знаем, что, к примеру, MSI из четырёх моделей наделила повышенными частотами GPU лишь одну, да и та не получила прибавки к частоте памяти. Позже стало известно, что компания готовит ещё одну версию — RX 5600 XT Gaming Z — которая как раз будет работать на новых частотах, причём это коснётся и памяти.


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js