За последние годы многие стали с некоторой осторожностью относиться к съемным носителям данных. И вполне обоснованно. Ведь все так или иначе встречались с autorun.inf в корне флешки. Но, к сожалению, автозапуск с носителя – далеко не единственный вектор атаки при подключении устройства. При поведении внутренних тестов на проникновение, нередко возникает необходимость поверить и продемонстрировать заказчику все возможные векторы, в том числе обход device-lock’ов.
Под катом рассмотрим пример устройства на arduino-подобном МК, эмулирующего HID-клавиатуру, с последующим выполнением кода на атакуемой системе.
Читать полностью »
Новости информационных технологий - 25966
Боевой HID-эмулятор на Arduino
2012-04-11 в 4:19, admin, рубрики: arduino, HID, teensy, Блог компании «Digital Security», клавиатура, метки: arduino, HID, teensy, клавиатура, сетьMeteor — Новый способ создания приложений
2012-04-11 в 3:02, admin, рубрики: javascript, Meteor, node.js, open source, Realtime, Веб-разработка, метки: javascript, Meteor, node.js, RealtimeMeteor представляет собой набор новых технологий для быстрого создания высококачественных Веб-приложений, с которым справятся не только опытные разработчики но даже и новички.
Чистый JavaScript.
Пишите всё приложение полностью на чистом JavaScript. Все API, доступны на клиенте и на сервере — в том числе API базы данных! — Так что один код может легко работать на клиенте и на сервере.
Живые обновления страниц.
Просто напишите ваши шаблоны. Они автоматически обновляются при изменении данных. Meteor поддерживает любой язык шаблонов.
Чистая, мощная синхронизация данных.
Пишите ваш код клиентской части, как если бы она была запущена на сервере, и имела прямой доступ к базе данных. Больше не придется получать данные через REST.
Читать полностью »
Разборка зеркалки Nikon D5100 и объектива 18-55mm
2012-04-11 в 2:42, admin, рубрики: diy или сделай сам, goldphone, gtv, Nikon, Блог компании GTV — видеоканал про технику, видеообзор, зеркалка, как разобрать, обзор, объектив, разбор, разборка, своими руками, фотоаппарат, Фототехника, метки: goldphone, gtv, Nikon, видеообзор, зеркалка, как разобрать, обзор, объектив, разбор, разборка, своими руками, фотоаппаратБывают случаи, когда нужно вскрыть зеркальный фотоаппарат или его объектив, например, если в него попал песок. По опыту можем сказать, что песок в зеркалках — не редкость. Предлагаем посмотреть разборку на примере Nikon D5100 и его китового объектива 15-55мм. Видео подготовлено каналом GTV.
Смотрите видео под катом:
Читать полностью »
Маршруты на картах Google в вашем Android-приложении
2012-04-11 в 1:21, admin, рубрики: android, Google Maps, KML, маршруты, Разработка под android, метки: android, Google Maps, KML, маршрутыНе так давно мне понадобилось написать приложение, которое бы показывало на карте маршрут между двумя заданными точками. В качестве инструмента были выбраны карты от Google. После непродолжительных поисков были найдены статьи про интеграцию карт в приложение, про фильтрацию пинов, про маршруты. Однако статьи, в которой бы описывалось как делать подобные маршруты в Android-приложении, не было и я решил исправить данное упущение (для новоиспечённых разработчиков под Android пригодится). Добро пожаловать под хабракат.Читать полностью »
В Google Chrome 19 появилась синхронизация открытых вкладок
2012-04-10 в 22:09, admin, рубрики: Google, Google Chrome, браузеры, синхронизация, метки: Google Chrome, синхронизацияЧитая новости о Google Chrome, я каждый раз искренне поражаюсь номеру новой версии. Вроде бы ещё совсем недавно выходила четвёртая, а сейчас уже девятнадцатая.
Так вот, как сообщает Engadget, в бете Google Chrome 19 появилась интересная функция для тех, кто пользуется Хромом на нескольких устройствах. Допустим, в конце рабочего дня вы начали читать большую интересную статью, и, придя домой, хотите её дочитать. Но проблема: ссылки на неё у вас не осталось, и вы никак не можете её найти.
В новом Хроме это решаемо: если вы авторизованы в браузере, то все открытые вами вкладки синхронизируются на всех ваших устройствах. Чтобы увидеть вкладки с других своих устройств, стоит лишь открыть меню «Другие устройства» на странице с новой вкладкой.
Как Instagram к запуску Android приложения готовился
2012-04-10 в 21:17, admin, рубрики: c2dm, graphite, Instagram, memcached, postgresql, redis, Серверная оптимизация, метки: c2dm, graphite, Instagram, memcached, postgresql, redisКак вы уже могли узнать, Instagram продается Facebook за $1 млрд. У многих возник вопрос: За что такие деньги? Кто-то на хабре сравнил это с бумом доткомов. Да только весь этот бум на одном Facebook и держится.
В течении двух лет CEO Instagram Kevin Systrom думал, как же монетизировать свое быстрорастущее детище, но так и не придумал. При том много раз просказльзывали слухи о его отказе в сделке с Facebook. Автоподсказчик Google уже давно выдавал первым вариантом к запросу «kevin systrom» фразу «Kevin Systrom net worth». Дела шли в гору и без Facebook.
Неделю назад они выпустили приложение на Android и продались Facebook за сумму с 9 нулями в долларах. Владельцы андроидов были рады:
Разработчики же, не очень: «Куда так топят? За что им платят? Я тоже так могу, там же ничего сложного и инновационного!» кричал каждый второй разработчик на Android / iOS.
Лично я ждал падения сервиса в день релиза приложения в магазине Google Play. Но этого не случилось. Количество зарегистрированных пользователей в первые 24 часа составило около миллиона человек. Немалая цифра, я вам скажу.
И как же команде из 9 человек удалось вытерпеть такой наплыв и не сломаться?
Читать полностью »
Samba < 3.6.4 (CVE-2012-1182) удаленное выполнение произвольного кода с root-правами
2012-04-10 в 20:19, admin, рубрики: CVE-2012-1182, linux, remote root code execution, samba, информационная безопасность, метки: CVE-2012-1182, remote root code execution, sambaSamba версии 3.6.3 и все предыдущие версии оказались подвержены удаленному выполнению произвольного кода с правами root. Данную атаку может совершить анонимный не аутентифицированный пользователь, достаточно иметь доступ к сетевому порту Samba.
Проблеме подвержены все версии Samba с 3.0.x по 3.6.3 включительно. Всем пользователям Samba рекомендуется в экстренном порядке провести обновление до представленных корректирующих выпусков. Для уже не поддерживаемых веток Samba подготовлены патчи.
Samba <= 3.6.4 (CVE-2012-1182) удаленное выполнение произвольного кода с root-правами
2012-04-10 в 20:19, admin, рубрики: CVE-2012-1182, linux, remote root code execution, samba, информационная безопасность, метки: CVE-2012-1182, remote root code execution, sambaSamba версии 3.6.4 и все предыдущие версии оказались подвержены удаленному выполнению произвольного кода с правами root. Данную атаку может совершить анонимный не аутентифицированный пользователь, достаточно иметь доступ к сетевому порту Samba.
Проблеме подвержены все версии Samba с 3.0.x по 3.6.3 включительно. Всем пользователям Samba рекомендуется в экстренном порядке провести обновление до представленных корректирующих выпусков. Для уже не поддерживаемых веток Samba подготовлены патчи.
По оценке Gartner, продажи планшетов в этом году удвоятся, iPad останется лидером рынка
2012-04-10 в 20:03, admin, рубрики: Новости, метки: новостиМировой рынок планшетов продолжает стремительно расти. По оценке аналитиков Gartner, продажи этих устройств в текущем году составят 118,9 млн. штук, что соответствует росту на 98% по сравнению с прошлым годом, когда было продано 60 млн. планшетов.
Доминирующее положение на рынке сохранят устройства, работающие под управлением операционной системы Apple iOS. Проще говоря, планшеты iPad. По подсчетам экспертов, доля этих устройств по итогам года составит 61,4%. Напомним, в прошлом году Apple заняла 66,6% рынка. Таким образом, по прогнозу Gartner, даже появление планшетов с ОС Microsoft Windows и началоЧитать полностью »
Тим Кук откроет конференцию D10
2012-04-10 в 19:47, admin, рубрики: Статистика в IT, Тим Кук, метки: Тим Кук
All Things Digital сегодня сообщили о том, что нынешний СЕО Apple — Тим Кук откроет первую в этом году конференцию D10.
Для тех, кто не вкурсе, что такое «D». На подобных конференциях собирают «важных» людей IT-индустрии. На таких конференциях эти люди делятся своими идеями и мыслями по поводу продвижения IT.
Читать полностью »