Обновить
1
0
М.Видео-Эльдорадо @mvideo

Розничная торговля

Отправить сообщение

Как графический формат прошлого века привёл к zero-click exploit в iOS

Время на прочтение11 мин
Просмотры20K

Тема информационной безопасности в сфере интересов команды М.Видео и Эльдорадо, поэтому делимся с вами очередным интересным переводным тематическим материалом. В начале 2022 года Citizen Lab удалось выявить zero-click-эксплойт на основе NSO iMessage, использовавшийся для атаки на активиста из Саудовской Аравии.

В этой серии из двух постов мы впервые расскажем, как работает zero-click-эксплойт iMessage.

Судя по нашим исследованиям и открытиям, это один из самых технически сложных эксплойтов, которые нам встречались, ещё больше демонстрирующий, что предоставляемые NSO возможности считались доступными только нескольким государствам.

Рассматриваемая в посте уязвимость была устранена 13 сентября 2021 года в iOS 14.8 в рамках CVE-2021-30860.
Читать дальше →

Интересные игровые мониторы на начало 2022 года

Время на прочтение5 мин
Просмотры26K
image

Выбрать монитор для ПК, в наше время — это непросто. Разнообразие сбивает с толку. Когда дело доходит до игровых мониторов — выбор усложняется. В нашем топе мы расскажем, на какие игровые мониторы стоит обратить внимание и почему.
Читать дальше →

Отказ от AAA. Эко-пульт от Samsung может заряжаться от радиоволн роутера

Время на прочтение5 мин
Просмотры18K

На ежегодной международной выставке потребительских товаров CES (Consumer Electronic Show) компании в том числе демонстрируют свою приверженность защите окружающей среды, показывая новые, более эффективные и экологичные продукты и упаковку. У нового пульта дистанционного управления Eco Remote от Samsung на солнечных батареях есть довольно интересная фича.

Eco Remote может заряжаться от солнечной энергии, но также имеет возможность сохранять свой заряд, «собирая радиоволны роутеров и преобразовывая их в энергию». Такая опция не доступна во многих гаджетах, так как работает только в устройствах с низким энергопотреблением. Пульты, безусловно, попадают в эту категорию. Помимо новой опции зарядки от радиочастот, Eco Remote можно заряжать от света или (для самых быстрых результатов) через USB-C. Смысл здесь состоит в том, чтобы отказаться от батареек AAA.


Читать дальше →

Как одной строкой сделать 24-ядерный сервер медленнее ноутбука

Время на прочтение11 мин
Просмотры24K


Лучше учиться на чужих ошибках, поэтому мы в М.Видео-Эльдорадо стремимся изучать зарубежный опыт. Предлагаем и вам посмотреть перевод статьи Петра Колачковского, получившего черный пояс по прокачке производительности своего железа.
Читать дальше →

Microsoft покупает Activision Blizzard: как это повлияет на игровой рынок и отдельных геймеров

Время на прочтение6 мин
Просмотры10K

Компания Microsoft совершила самую крупную покупку в своей истории и в истории видеоигровой индустрии: за 68,7 миллиарда долларов (95 долларов за акцию) будет приобретен разработчик и издатель Activision Blizzard. Для сравнения, предыдущая рекордная для корпорации сделка по приобретению составила всего 26 миллиардов — в 2016 Microsoft получила сервис LinkedIn. Разбираемся, что теперь будет с индустрией, Xbox и всеми популярными франшизами ActiBlizz.

Читать далее

Что происходит с разработчиками, которые не хотят управлять командой

Время на прочтение6 мин
Просмотры33K


Что может быть лучше в жизни, чем найти своё призвание и следовать ему? Толя закончил факультет прикладной математики в далёком 1981 году, это был всего второй выпуск нового факультета. Инженер-программист считался необычной и перспективной профессией будущего (так оно и вышло). Но он пришёл не за модной специальностью, как девушки в его группе. Он пришёл туда, куда позвало сердце.

За свою карьеру Толя сменил десяток работ. Советские НИИ, НПО, потом кооперативы, несколько банков, торговые предприятия. Он написал бухгалтерию и склад для местного универсама в FoxPro под DOS задолго до того, как такая идея пришла в голову Борису Нуралиеву. Он написал программу, которая диагностировала хронические болезни просто по скану сетчатки, за что получил государственную премию. Но Толю никогда не интересовал бизнес. Деньги нужны были только для того, чтобы отдать их жене. Всегда его интересовало лишь решение интересных задач.
Читать дальше →

Word предложит пользователям заменить неполиткорректную лексику

Время на прочтение5 мин
Просмотры8.2K
image

Microsoft выкатила новую «инклюзивную» функцию проверки орфографии для последней версии Office 365, подчёркивающую текст и предлагающую политически корректные альтернативы..

Microsoft Windows — самая распространённая операционная система в мире, занимавшая на декабрь 2021 года почти 70% рынка десктопов, планшетов и консолей. В её пакете программ Office уже давно существовала функция проверки грамматики, пунктуации и орфографии.

Однако технологический гигант разработал дополнительную функцию, определяющую, может ли использованный в тексте стиль быть потенциально оскорбительным.

Программа подчёркивает фиолетовой линией слова или фразы, которые она считает проблематичными, параллельно предлагая более «инклюзивные» альтернативы; она доступна в Microsoft Word из Office 365, начиная с версии 2019.
Читать дальше →

Firefox остался один

Время на прочтение4 мин
Просмотры152K

Кажется, мы стоим на пороге монополии одного браузерного движка. Вроде бы браузеров много: Chrome, Firefox, Edge, Safari, Brave, Opera, Vivaldi, Tor и десятки других… Но если присмотреться, картина вовсе не такая разнообразная. Большинство из них сделано на одном движке — Chromium. Даже Microsoft убила Internet Explorer и перешла на Chromium. Это значит, что мы возвращаемся к монополии, как в начале 2000-х годов. Только тогда это была монополия Microsoft, а сейчас — Google. Возможно, единственная сохранившаяся альтернатива — это Mozilla Firefox.
Читать дальше →

Firefox остался один

Время на прочтение4 мин
Просмотры1K

Кажется, мы стоим на пороге монополии одного браузерного движка. Вроде бы браузеров много: Chrome, Firefox, Edge, Safari, Brave, Opera, Vivaldi, Tor и десятки других… Но если присмотреться, картина вовсе не такая разнообразная. Большинство из них сделано на одном движке — Chromium. Даже Microsoft убила Internet Explorer и перешла на Chromium. Это значит, что мы возвращаемся к монополии, как в начале 2000-х годов. Только тогда это была монополия Microsoft, а сейчас — Google. Возможно, единственная сохранившаяся альтернатива — это Mozilla Firefox.
Читать дальше →

От автомобилей до наушников: обзор интересных новинок CES 2022

Время на прочтение17 мин
Просмотры29K

Если для нас Новый год начинается с боя курантов на Спасской башне Кремля, то для рынка потребительской техники и электроники - с выставки CES (Consumer Electronics Show). Вот уже который год мероприятие знакомит с высокотехнологичными новинками, трендами и концептами будущих устройств, совсем скоро многие из них окажутся на полках магазинов М.Видео и Эльдорадо. 

Читать далее

Проблемы утилизации отработанного оборудования зелёной энергетики

Время на прочтение11 мин
Просмотры13K

Группа М.Видео-Эльдорадо внимательно относится к теме устойчивого развития (ESG). О том, как утилизируют электронику можно прочесть в нашем недавнем посте для Хабра. Тем любопытнее было изучить вопрос дальнейшей утилизации оборудования зелёной энергетики за рубежом.
Читать дальше →

Бомба Log4j и кризис опенсорса

Время на прочтение5 мин
Просмотры58K


Учитывая стремительную цифровизацию бизнеса и развитие наших мобильных и веб-платформ, вопросы информационной безопасности для М.Видео-Эльдорадо крайне важны. Наверняка почти все в курсе про эпическую уязвимость в библиотеке Apache Log4j. Она поддерживает выполнение внешнего кода для интеллектуального парсинга логов, куда попадает и пользовательский ввод. Грубо говоря, одна строчка в адресной строке браузера у школьника кладёт сервер, если эту строчку скушает логгер (на многих серверах записываются в логи все HTTP-запросы).

Уязвимость в библиотеке сидела с 2013 года, но заметили только сейчас. А когда начали копать глубже, то обнаружили пропасть, дно которой не просматривается вообще.

Спустя месяц можно с холодной головой осмыслить произошедшее и подумать, что эта история означает для всего движения Open Source.
Читать дальше →

Как мы избавились от 80% своего кода, повысив скорость разработки и уменьшив количество ошибок

Время на прочтение12 мин
Просмотры64K


Оптимизация кода и развитие микросервисной архитектуры занимает значительную часть жизни команды разработчиков МВидео-Эльдорадо. Тем любопытней изучить опыт коллег за рубежом. Предлагаем вашему вниманию очередной пост на тему: «А как там у них».
Читать дальше →

А что, так можно было? 10 необычных смарт-устройств, меняющих нашу жизнь к лучшему

Время на прочтение8 мин
Просмотры72K

Новый год уже шагает по планете: раздаётся шелест праздничной упаковки, в воздухе витают ароматы Оливье и мандаринов, исполняются самые сокровенные мечты. Ну, а если ты по какой-то причине забыл купить презент любителю гаджетов, есть как минимум 10 нестандартных вариантов. О них речь пойдёт ниже.

Читать далее

Дефицит и особенности NextGen на примере PlayStation 5 и Xbox Series X

Время на прочтение4 мин
Просмотры16K
image

С выходом нового поколения консолей от ведущих гигантов рынка в 2020 году, купить их детище в лице PlayStation 5 и Xbox Series X всё ещё не так просто. Всемирный кризис с полупроводниками отразился на многих отраслях. Это коснулось и консольного рынка. Масла в огонь подлили ещё и перекупщики, которые взвинчивают итак высокую цену на приставки.
Но не всё так плохо, а особенно для тех, кто гнался сразу за двумя зайцами, PlayStation 5 и Xbox Series X
Читать дальше →

Телевизоры для комфортного гейминга: 10 интересных моделей зимы 2021-2022

Время на прочтение12 мин
Просмотры32K

Современные игры становятся всё более совершенными с точки зрения передачи качества картинки, спецэффектов и режимов отображения 3D. Однако для полного погружения в процесс свежей версии тайтлов и приставки нового поколения недостаточно. Важно, чтобы топовые настройки графики обеспечивал ещё и телевизор. Наша команда изучила актуальные модели ТВ-панелей, оценила их игровые возможности и составила подборку 10 наиболее интересных моделей.

Читать далее

Новые требования подбора IT-персонала для охотников за головами

Время на прочтение9 мин
Просмотры5.4K
image

Мы находимся на самом жёстком рынке труда в этом столетии, где талантов достаточно, чтобы подписные бонусы стали обычным делом для некоторых должностей. Удаленная работа также упростила переманивание ценных сотрудников. Спрос на многие позиции огромен, но предложение слабое.

Преуспеть на этом рынке и нанять лучших — задача более сложная, чем когда-либо прежде.
И всё же лидеры по привлечению талантов часто не анализируют, что в их портфеле работает хорошо, а что нет.
Читать дальше →

Микро-фронтенды для микро-сервисов

Время на прочтение7 мин
Просмотры4.7K

М.Видео-Эльдорадо поддерживает более сотни разных систем. Набор необходимых сервисов отличается для сотрудников разных должностей и даже разных функциональных обязанностей. Управлять таким парком, организовывать уровни доступа к разным продуктам – сложная задача. 

Мы решили разработать специальное приложение, при помощи которого коллеги могли бы выполнять свои обязанности централизованно, из одного окна. Помимо удобства от пользователей была еще одна вводная - каждая продуктовая команда хотела иметь свой собственный, независимый от других, релизный цикл.

Читать далее

Сам себе нотариус. Используем OpenSSH для подписи файлов и TLS для нотариального заверения веб-страниц

Время на прочтение6 мин
Просмотры8.6K


Если нужно подписать файл, чтобы гарантировать его аутентичность, что мы делаем? Старый способ — запустить PGP и сгенерировать подпись, используя команду --sign. Цифровая подпись удостоверяет создателя и дату создания документа. Если документ будет как-то изменён, то проверка цифровой подписи это покажет. Одновременно нужно опубликовать в открытом доступе свой публичный ключ, чтобы любой желающий мог проверить подпись.

Но использовать PGP — не лучшая идея. Есть варианты получше. Например, теперь подписывать документы/файлы можно с помощью обычной утилиты OpenSSH.

Вообще, ключ SSH — очень удобная штука. Не только для подписи текстов и коммитов в Git, но и для авторизации на сайтах. А также для шифрования сообщений, которые сможет прочитать только один человек.
Читать дальше →

Складные смартфоны: гаджеты будущего или инновации ради хайпа?

Время на прочтение11 мин
Просмотры12K

Привычные для нас смартфоны в виде прямоугольного моноблока с сенсорным экраном выпускаются в течение 14 последних лет. Но технологии не стоят на месте. Инженеры, дизайнеры и маркетологи уже не раз пытались привнести на рынок мобильных устройств самые разные инновации. Среди них выдвижные камеры, рукописный ввод и рисование при помощи «пера», модульные конструкции по аналогии с компьютерными системными блоками и т.д.

Тренд последнего времени – складные смартфоны. Наша команда изучила историю создания первых мобильников с гибкими экранами, оценила возможности текущих моделей и перспективу эволюции таких устройств.

Читать далее

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность