Новости информационных технологий - 25546

В ходе тестирования на проникновение, аудита безопасности и других работ, выполненных экспертами Positive Technologies в 2010 и 2011 годах, собралась статистика по защищенности более сотни корпоративных веб-приложений. Именно приложений, а не сайтов-визиток. Сайты электронного правительства, системы интернет-банкинга, порталы самообслуживания сотовых операторов — вот далеко не полный список объектов исследования.

Анализ результатов работ помог нам найти ответы на извечные вопросы ИБ:

  • сколько сайтов заражено «зловредами»?
  • какая CMS безопасней — коммерческая, OpenSource, или проще разработать самому?
  • что безопасней — Java, PHP или ASP.NET?
  • выполнить требования стандарта PCI DSS– миф или реальность?

Ответы на некоторые из этих вопросов нас, признаться, удивили. Подробности — под катом.
Читать полностью »

Китайская компания Haier, название которой больше ассоциируется с бытовой техникой, включая кондиционеры и холодильники, представила смартфон Zing. Устройство работает под управлением операционной системы Alibaba Aliyun OS.

Продажи Haier Zing в Китае стартуют 15 июня по цене, примерно равной $160

Читать полностью »

Не ультрабуком единым: разные необычные ноуты на Computex 2012

Ультрабуки на нынешнем Computex — это явный тренд. Но не ими одними жива индустрия. Наряду с просто качественными вещами иной раз на стендах можно заметить и что-то совершенно необычное. Вроде ноута с тачпадом в виде маленького дисплея (Razer Blade), ноутбука-слайдера (MSI S20) или продолжения идеи ASUS Transformer, только не на Android, а на Windows 8. Читать полностью »

ВВЕДЕНИЕ

В 1991 году я проходил студенческую практику на одном из предприятий в области энергетики. Задача, которую мне предстояло решить – разработать программу для контроля поручений, выдаваемых руководителями. Программа называлась «КИП – контроль исполнения предписаний». Как мне тогда казалось, задачу я решил. Трудно было предположить, что к этой теме мне предстоит вернуться через 12 лет и превратить ее в основной предмет своей деятельности – разработку и внедрение систем электронного документооборота. 20 лет спустя оказалось, что тема эта столь же актуальна, а попытки ее решить, далеко не всегда приводят к ожидаемым результатам. Почему это происходит?
Причин, наверное, много. Ограничения по срокам и бюджету, квалификация и мотивация персонала, проектная методология, политическая конъюнктура – эти и другие факторы содержат предпосылки проектных неудач. Хочу предложить еще одно объяснение проблемам, возникающих в ходе внедрения и эксплуатации систем электронного документооборота.

Читать полностью »

Новый IM+ 6.5: прощай MySpace, привет… Mamba

Мультипротокольный клиент IM+ для iOS, следуя современной моде «наращивания» цифр в номере версии, дорос уже до версии 6.5 (еще в декабре прошлого года я писал о новинках версии 5.6).
Android-версия пока ещё обладает номером 6.2.4.

В списке изменений было удивительно прочесть не только о появлении нового IM-протокола от сервиса знакомств Mamba, но и о прекращении дальнейшей поддержки MySpace. К счастью для фанатов MySpace никто убирать существующий функционал из IM+ не будет :)

Читать полностью »

Как-то прошлой весной мой друг и коллега Александр llxff собирался организовать концерт в Казани одной известной металл группы. Хорошо потрепав себе нервы и разочаровавшись в организаторском деле, с горем пополам он его все таки провел.

Проблем было множество, и основная из них — муторные переговоры с теми, кто так или иначе связан с проведением концертов. Буквально по крупицам приходилось собирать контакты нужных людей и искать хоть какую-то информацию о клубах, арендаторах аппаратуры, местах продажи билетов.
Так и родилось желание максимально упростить все это дело.

Поскольку наиболее сложной проблемой было распространение билетов на концерт, мы и решили начать именно с нее.

Мы создали Оргап – площадку для организаторов музыкальных мероприятий, позволяющая удобно и быстро продавать билеты. Система позволяет создавать описания событий и выкладывать их в общую афишу. А при регистрации в качестве организатора, можно продавать электронные билеты.

Автоматизированная продажа электронных билетов на музыкальные мероприятия

Читать полностью »

Когда-то давным давно угораздило меня попасть в мир учетных систем, да не просто учетных, а работающих через Web. Много воды утекло с тех пор, много систем родилось, некоторые из них уже погибли. Это очень динамичный мир. В этом мире множество систем, от брутальной, умудренной сединами , до совсем молодой Acumatica. Есть гламурненькие Эльба с FinoBox, есть и крутой Мегаплан, есть мой любимый, суровый, но симпатишный Oreodor. Во всех них очень умные формы, ещё более умная (чем пользователь) навигация, ну, и таблицы! Давайте подойдем ещё ближе.
Таблицы в учетных системах
Все это Web, все это работает, все функционально, а функционала много. Читать полностью »

3 месяца стажировки в Силиконовой долинеХорошие новости для российских стартапов, которые задумываются про выход на западный рынок.

Крупнейший акселератор Силиконовой долины, Plug and Play с июня помогает европейским, в том числе и российским, стартапам выходить на мировой рынок.
Plug and Play, их инвестиционный партнер, Global Venture Alliance, и мы, фабрика стартапов Главстарт дадим одному из российских стартапов $100000 ($75000 инвестициями в проект и $25000, включающие в себя стажировку) и отправят на три месяца в Силиконовую долину.

Что включает в себя стажировка

  • инвестиции
  • работа с менторами Plug&Play
  • доступ к ресурсам технологических партнеров акселератора
  • полный доступ к инфраструктуре Plug&Play (подробнее об их возможностях можно прочитать на у них на сайте)
  • представление инвесторам Силиконовой долины

Правила участия

Читать полностью »

Конец весны гремит различными digital-событиями, на одном из которых, Startup Weekend в Москве, удалось познакомиться с создателем виртуального паспортного стола, а вернее — создателем биржи анонимных эккаунтов Анонимом Антоновичем. Владелец проекта Trolala.com считает, что его основная аудитория — веб-воины и SMM-менеджеры. Услуга сервиса проста — с одной стороны, всегда можно «почесать» с безопасного профиля жертву лулза, а с другой — использовать в абсолютно понятных профессиональных целях.
Насколько я понял, в системе шифрование обеспечивает сохранность паролей социальных аккаунтов, доступность проекта на любых устройствах и анонимность адреса для входа в социальною сеть. Реализовано это посредством HTML5+WebSockets, поддерживается Chrome,Safari,Firefox.
На деле это выглядит так, залогиненный в Тролала пользователь выбирает социальный аккаунт, под которым хочет войти, далее на сервере запускается окно браузера, которое настраивается для работы в анонимном режиме (каждый новый аккаунт с нового случайного IP). Там же производятся все необходимые действия для завершения авторизации в выбранной социальной сети, и далее пользователю показывается окно браузера с уже залогиненным аккаунтом. Стоит отметить, что на этапе авторизации у пользователя нет возможности перехватить пароль, так как все операции происходят на стороне сервера. Даже если пользователь захочет сменить пароль у запущенного аккаунта, то во всех социальных сетях от него потребуется указать старый пароль, который ему как–бы не известен. При закрытии браузера на машине пользователя не остается никакой информации о пользовании сервисом.Читать полностью »

Порядка 600 операторов в 4 странах, обрабатывающих звонки клиентов на американские (и немного на российские) номера.
Примерно 200 одновременных разговоров в пиковое время.
Примерно 15 000 звонков в день.
Возможность за несколько минут масштабировать это решение в несколько раз (по нашим прикидкам до ~1000 параллельных звонков, прежде чем начнутся проблемы).

Ну и конечно же, плотная интеграция с внутренними системами (CRM, сопровождение покупок, приоритеты операторов и клиентов и много-много других плюшек).

Кому интересно как это это работает и почему именно так — добро пожаловать Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js