В предыдущей статье я уделил внимание исключительно алгоритму и «физике» метода. В этой статье будет описано немного про получение результатов и их представлении.
Новости информационных технологий - 25809
«Техническая» часть АРСС моделирования
2012-05-01 в 17:56, admin, рубрики: arma, c++, latex, mpi, tex, Алгоритмы, арсс, прогнозирование, прогнозирование временных рядов, метки: arma, c++, latex, mpi, tex, арсс, прогнозирование, прогнозирование временных рядовIntel планирует выпуск процессоров Pentium 1403 и 1407 в исполнении LGA 1356 и двух серий Xeon E5
2012-05-01 в 17:18, admin, рубрики: Новости, метки: новостиПо данным источника, компания Intel планирует выпустить две модели процессоров Pentium в исполнении LGA 1356. Эти двухъядерные изделия получат обозначения Pentium 1403 и Pentium 1407. Их можно будет использовать только в однопроцессорных системах.
Микропроцессоры Pentium 1403 и Pentium 1407 получат по 5 МБ кэш-памяти третьего уровня. Их тактовые частоты составят 2,6 ГГц и 2,8 ГГц соответственно. Встроенные контроллеры будут поддерживать память DDR3-1066, а значение TDP Pentium 1403 и Pentium 1407, по данным источника, не превысит 80 Вт. Скорее всего, покупателям указанных процессоров придется мириться с отсутствиемЧитать полностью »
Советы начинающим фрилансерам
2012-05-01 в 16:54, admin, рубрики: добро, зло, фриланс, метки: добро, зло, фрилансНесколько сумбурных мыслей о фрилансе. Не воспринимайте каждое слово буквально.Читать полностью »
Google Chrome хакеру не помощник
2012-05-01 в 16:50, admin, рубрики: chrome, Google, Google Chrome, webkit, xss, аудит безопасности, браузеры, Веб-разработка, информационная безопасность, уязвимости, метки: chrome, Google, webkit, xss, аудит безопасности, браузеры, уязвимостиО том, как Chrome мешает мне искать XSS-уязвимости.
Почему я ищу уязвимости?
Как и многие из вас, я делаю Code Review и первое, что ищу это конечно уязвимости. Когда уязвимость найдена в коде, хорошо бы проверить есть ли она на самом деле через браузер, потому что бывают «ложные тревоги». Это те случаи, когда данные уже приходят фильтрованными и XSS невозможен. Всегда полезно иметь возможность показать разработчику атаку в действии, потому что это хороший аргумент и помогает быстрее перейти к конструктивному решению проблемы, если есть сомнения, что уязвимость таки существует. Но проверку в браузере я делаю не часто — либо проблема очевидна прямо из кода, либо верят на слово. В общем искать уязвимости — это интересно.
Начало этой истории
Друг скинул ссылки на сайт, который ещё год назад имел XSS-уязвимость, о чем я писал владельцам ресурса. Стало интересно проверить снова. Проверил — XSS есть, но вот простейшего подтверждения выполнения JS я получить не смог!..
Я не ломаю сайты и не занимаюсь аудитом безопасности, поэтому возможно то, что я выяснил давно известно для специалистов, но для меня это было открытием.
Первые подозрения
Итак, стал проверять всевозможные варианты внедрения кода — но без результата. По ходу дела выяснил что и как фильтруется, какие есть проверки и прочее, но alert(1); упорно не выполнялся. По ходу дела нашелся ещё и XSRF — приятный бонус!
Читать полностью »
Компания RIM представила ОС BlackBerry 10
2012-05-01 в 16:11, admin, рубрики: blackberry, blackberry 10, research in motion, rim, операционные системы, Смартфоны и коммуникаторы, метки: blackberry, blackberry 10, research in motion, rimСегодня канадская корпорация Research In Motion представила новую веху своей операционной системы — BlackBerry 10, основанную на ядре QNX, как и ОС на планшете Playbook. Теперь же ОС будет доступна и для коммуникаторов, первый из которых на рынок выйдет осенью 2012 года. Вместе с анонсом был анонсирован и референсный коммуникатор для разработчиков, детали получения которого пока неизвестны.
I-O Data и Toshiba добавляют в серию твердотельных накопителей SSDN-3TB модели объемом 60, 240 и 480 ГБ
2012-05-01 в 15:42, admin, рубрики: Новости, метки: новостиКомпании I-O Data и Toshiba добавили новые модели в серию твердотельных накопителей SSDN-3TB, которая была открыта месяц назад моделью SSDN-3T120B объемом 120 ГБ.
Теперь в серию устройств типоразмера 2,5 дюйма с интерфейсом SATA 6 Гбит/с входит еще три модели: объемом 60 ГБ, 240 ГБ и 480 ГБ.
Старшая модель развивает в режимеЧитать полностью »
Barcelona Creative Commons Film Festival: кинофестиваль под копирку
2012-05-01 в 15:34, admin, рубрики: BY-NC-ND, Creative Commons, авторское право, кино, файлообмен, метки: BY-NC-ND, Creative Commons, авторское право, кино, файлообмен
С радостью сообщаю, что наш фильм «Ты забыл, во что мы играли» (о создании которого я уже рассказывал) стал участником Barcelona Creative Commons Film Festival. Жюри фестиваля выбрало нашу работу из более чем сотни CC-фильмов международного сообщества для показа в основной программе. По словам организаторов, они выделили 24 наиболее выдающихся CreativeCommons-проектов года из разных стран мира. Показ нашего фильма состоится в Музее Современного Искусства в Барселоне в субботу 12 мая.
Барселонский международный кинофестиваль фильмов под лицензией Creative Commons (BccN) проводится ежегодно с 2010 года. На фестиваль попадают фильмы, распространяющиеся бесплатно для конечного потребителя. Девизом фестиваля, в соответствии с духом лицензии, стал слоган «Скопируй этот фестиваль». Читать полностью »
«Ты забыл, во что мы играли» на кинофестивале в Барселоне
2012-05-01 в 15:34, admin, рубрики: BY-NC-ND, Creative Commons, авторское право, кино, файлообмен, метки: BY-NC-ND, Creative Commons, авторское право, кино, файлообмен
С радостью сообщаю, что наш фильм «Ты забыл, во что мы играли» (о создании которого я уже рассказывал) стал участником Barcelona Creative Commons Film Festival. Жюри фестиваля выбрало нашу работу из более чем сотни CC-фильмов международного сообщества для показа в основной программе. По словам организаторов, они выделили 24 наиболее выдающихся CreativeCommons-проектов года из разных стран мира. Показ нашего фильма состоится в Музее Современного Искусства в Барселоне в субботу 12 мая.
Барселонский международный кинофестиваль фильмов под лицензией Creative Commons (BccN) проводится ежегодно с 2010 года. На фестиваль попадают фильмы, распространяющиеся бесплатно для конечного потребителя. Девизом фестиваля, в соответствии с духом лицензии, стал слоган «Скопируй этот фестиваль». Читать полностью »
Организация 1394 Trade Association дополнила спецификацию AM, описывающую передачу звука по FireWire в домашних и мобильных системах
2012-05-01 в 15:15, admin, рубрики: Новости, метки: новостиНа сайте отраслевой организации 1394 Trade Association появилось сообщение, из которого следует, что эта организация утвердила пересмотренную версию протокола Audio Music (AM). Внесенные в спецификацию изменения связаны с многоканальными форматами и алгоритмами сжатия, применяемыми в домашних и мобильных аудиоприложениях. Соответствующий документ имеет обозначение TA2009013 – AM Protocol Ver. 2.3.
Дополнение стандарта IEC60958-3 обеспечивает поддержкуЧитать полностью »
Электричество и вода из воздуха — спускаемся с небес на землю
2012-05-01 в 15:01, admin, рубрики: Аэро ГЭС, будущее здесь, Инфосфера - мысли вслух, пресная вода, электричество, Энергия и элементы питания, метки: Аэро ГЭС, пресная вода, электричество К моему удивлению, топик "Новая технология для полностью экологичного получения электричества" набрал уже больше полусотни плюсов. Я считаю, что описанный в статье способ добычи электричества и воды фантастичен и имеет мало общего с реальностью. Тем не менее, идея получения пресной воды из воздуха путём конденсации показалась мне довольно интересной. Вот что мне удалось нагуглить.
Читать полностью »