Pull to refresh
91
0
Владимир Таратушка @rewiaca

Потомственный айтишник

Send message

Поколение геймеров II

Reading time3 min
Views4.8K

Чуть более чем 10 лет назад мною была написана статья на Хабр "Поколение геймеров", которая набрала почти 300 комментариев и похоже, пришла пятница и пора продолжить тему :)

За это время, появилась вторая волна геймеров, которые не видели полигоны и пиксели кроме как когда это было модно в Minecraft.

Игры — это побочное, вечернее развлечение еще со времен работы на мейнфреймах и перфокартах, которое не зарождалось как что-то серьезное, а больше от скуки.

Но как так случилось, что в 2020 это уже целая индустрия, где лучшим игрокам почему-то кто-то выделяет миллион и больше долларов? Ну да, ладно, а какая разница, случилось и случилось, история интересна не самой историей, а моралью. Какая здесь мораль и что вообще будет дальше?
Читать дальше →
Total votes 13: ↑8 and ↓5+3
Comments27

Особенности национальной охоты на баги или Bug Bounty по-славянски

Reading time4 min
Views13K


Почему крупнейший мобильный оператор платит за критические уязвимости 3-мя месяцами бесплатного интернета, государственная авиакомпания считает паспортные данные и дату рождения не конфиденциальной информацией, а служба доставки №1 в стране по скриншотам отрицает утечку данных?

А тем временем, на другом континенте, Пентагон собирает 1410 фрилансеров ИБ-шников и выплачивает 75 000 долларов за найденные уязвимости. Министерство Обороны США так же запускает программу вознаграждения и выплачивает более 100 000 долларов за 118 найденных уязвимостей (багов) на всех официальных сайтах департамента.

В данной статье мы рассмотрим особенности внедрения и обслуживания одного из самых эффективных мер в сфере безопасности (security) — программа поиска и выявления уязвимостей (bug bounty).
Читать дальше →
Total votes 31: ↑28 and ↓3+25
Comments21

О важности информационной безопасности — отчет о конференции HackIT 2016

Reading time4 min
Views17K

На фото троянские лошадки вживую (да, они голые и их можно было «потроянить»)

HackIT — это не просто призыв к действию (hack it), а ежегодное мероприятие, посвященное всем вопросам информационной безопасности, которое проводится в Харькове уже второй раз.

Каждый в этой стране должен научиться программировать, потому что это научит думать

— Steve Jobs

Если развивать мысль создателя Apple, то хакинг научит не просто думать, а мыслить на порядок выше большинства программистов.

Так сложилось, что Харьков — это историческое обиталище хакеров, а Украина, по мнению зарубежных журналистов, вообще — cybercrime heaven.
Total votes 14: ↑11 and ↓3+8
Comments19

О разработке предстоящего CTF с оффлайн квестом для всеукраинской битвы хакеров

Reading time4 min
Views4.8K
Привет, Хабровчане! Надеюсь, многие из вас знают и посещают уютные хакерские конференции, форумы и митапы не только ради after-party, но и также для того, чтобы размять ум и смекалку на CTF (Capture The Flag). Организовывая мероприятие, в котором будет совмещено все вышеперечисленное, хотел бы поделиться опытом нашей команды по выбору платформы для СTF и собственно самой разработки.

CTF — соревнования, связанные с поиском уязвимостей и скрытых данных, которые условно разделяются на классические и тасковые. Классические соревнования еще называют Attack-Defence: суть в том, чтобы проанализировать образ системы, найти уязвимости, исправить их и проэксплуатировать на серверах других команд. Речь пойдет о тасковых заданиях.

image
Читать дальше →
Total votes 19: ↑16 and ↓3+13
Comments4

Как поступить с найденной уязвимостью и что делать если нет Bug Bounty программы?

Reading time2 min
Views18K
Если у вас есть информация об уязвимости и вы думаете сколько благодарности за нее вы сможете получить, то ни в коем случае не берите пример со случаев с такими компаниями, как Киевстар, МТС, ПриватБанк (уже развенчано: https://habrahabr.ru/post/306694/ ), да и многие другие. Ведь самое худшее, во что можно оценить стоимость уязвимости, это оплата услугами компании.



После моей недавней статьи: “Почему в Украине нет белых хакеров или история взлома Киевстар”, которая попала в рассылку “Самое интересное на Geektimes”, я внимательно ознакомился с комментариями и пообщавшись с некоторыми моими читателями, я понял, что надавил на больную мозоль.
Читать дальше →
Total votes 37: ↑22 and ↓15+7
Comments65

Почему в Украине нет белых хакеров или история взлома Киевстар

Reading time2 min
Views40K
Вот как после недавнего поступка Киевстара можно говорить об этом славном операторе связи и провайдере интернета, что он ценит и уважает труд специалистов?

image

Один хакер взломал сайт для абонентов Киевстара и не украл миллион со счетов абонентов сети, а рассказал руководству о том, что он нашёл где программисты схалтурили и сделали ошибку в программном коде, из-за которой любой может добавить чужие мобильные номера к себе в личный кабинет и пользоваться ими как своими: получать детализацию звонков, менять тарифный план, переводить деньги и многое другое.
Читать дальше →
Total votes 75: ↑62 and ↓13+49
Comments70

Как мы впервые в Украине провели мероприятие по безопасности с размахом

Reading time2 min
Views14K
Привет всем ИБ'шникам и хакерам, здесь отчет о HackIT с интересными подробностями.

Наверняка многие слышали о том, что в Украине официально проходит набор в киберполицию на позиции инспектора и спецагента. Так вот, это не случайно.

Это мероприятие, которое мы готовили еще с мая 2015, подразумевало собой проведение форума на 3 секции из 21 спикеров и отдельного зала для проведения олимпиады в формате CTF, где 9 лучших по scoreboard награждались призами.

Надеюсь данный пост не сочтут за рекламу, т.к. мероприятие уже прошло, а цель публикации — собрать не безраличных людей к кибербезопасности в Украине.



Дальше — фото и видео.
Читать дальше →
Total votes 33: ↑21 and ↓12+9
Comments10

Векторные иконки на HTML5 + JS

Reading time1 min
Views10K


На первый взгляд это обычные одноцветные иконки, но если призумить — их качество не ухудшится. Очевидный профит таких иконок: с ними можно свободно экспериментировать и не переживать за высоту и ширину, компактный вид, а не куча файлов в папке icons, ну и наверное маленький размер, хотя с этим поспорить можно. Есть некоторые ограничители в цвете, возможен один цвет либо градиент (но думаю с конвертером нарисованного вектора в js код, возможно и больше цветов)

Смотреть иконки

Если вы хотите использовать эти иконки или создавать свои на подобной основе, кликайте по иконке — внизу появится код выбранной иконки, он вставляется в:

paper.path(<код иконки>).attr({fill: "#000", stroke: "none"});

Поддержку иконок на себя берет Raphaël JS Lib

Источник
Total votes 88: ↑85 and ↓3+82
Comments45

Снежки с мультиплеером на HTML5

Reading time1 min
Views1.9K


Французская веб-студия Revolver3 создала мультиплеерную игру на HTML5 с использованием серверной технологии NodeJS и Websockets

Играть (нужен ФБ акк)
Мышью ходить, пробел — кидать, любая буква — чат
Читать дальше →
Total votes 87: ↑74 and ↓13+61
Comments48

Самая грандиозная распродажа в Steam, за все время его существования

Reading time1 min
Views560
image
Католическое Рождество уже очень скоро и в связи с этим огромное число компаний вводят предрождественские скидки на свою продукцию. К этим кампания присоединился и Стим. Каждый день цены обновляются.

П.С. Для любителей инди игр на странице 13 паки с инди играми.
Total votes 63: ↑54 and ↓9+45
Comments97

Релиз ImpactJS Game Engine — 99$

Reading time1 min
Views3.9K


Сегодня состоялся релиз Impact JS, дважаскриптовый движок, который в взаимодействии с html5 canvas позволит вам создавать игры. Пример такой игры — Biolab Disaster

Немного огорчает стоимость лицензии — 99$. Но уверен в скором будущем появятся бесплатные альтернативы.

Видео по созданию игры на Impact.

Небольшой обзор ImpactJS
Total votes 41: ↑37 and ↓4+33
Comments51

То что нужно

Reading time1 min
Views3.7K
image
Вот и сделали плагин для гуглхрома, прячущий лицо Джимми.
Судя по комментариям плагину суждено войти в топ в очень скором времени.

p.s. iTs:
В кукисах hidesnmessage продлив на год не кошерно, не?
Total votes 211: ↑164 and ↓47+117
Comments187

Уязвимость комментариев на Youtube

Reading time1 min
Views5.2K
На Youtube найдена уязвимость, которая позволяет выполнять js скрипты, внедрять от простейших iframe и redirect до сниферов

image

Примеры:
www.youtube.com/watch?v=3AzpByR3MvI
www.youtube.com/watch?v=GpkQSB_h5lY
www.youtube.com/watch?v=_Iv5V0i4XGg

Скриншоты самого безобидного под катом. Не рекомендую использовать эту уязвимость.

UPD: Все комментарии скрыли, но не удалили

Читать дальше →
Total votes 128: ↑117 and ↓11+106
Comments81

Программист и рисование

Reading time5 min
Views13K


Нужно ли программисту уметь рисовать? Я подумал это довольно-таки интересная тема, под катом рассуждения о том нужно ли это вообще + урок рисования кота для полных новичков от программиста.

Читать дальше →
Total votes 158: ↑129 and ↓29+100
Comments74

Поколение геймеров

Reading time2 min
Views5.4K
image

С прагматической точки зрения любое хобби или увлечение, которое в будущем перерастает в умение и навык должно приносить какую-либо выгоду, в том числе и в денежном эквиваленте. Например я продолжительное время увлекался велоспортом и теперь открыл веломастерскую, или же если у меня нет должных предпринимательских способностей но я развиваю свое тело, занимаясь велоспортом. В любом случае будет выгода.
Читать дальше →
Total votes 108: ↑69 and ↓39+30
Comments283

Плата за бесплатное

Reading time1 min
Views3.1K
Сегодня вечером зашел на turbofilm, предвидя медленную загрузку видео, которую наблюдал прошлым вечером, пытаясь посмотреть сериал, соответственно вечер был испорчен и я уныло пытался заснуть в темноте. Сегодня же решил зайти пораньше, и «поставить на скачку» но был приятно удивлен новым дизайном.

И вот увидев это, у меня в голове промелькнула мысль, что сейчас прийдется платить за просмотр. Новость о введении платы довольно не нова. Но это отдельный разговор, за что платить и кому.

Интерфейс полностью переделан, как мне показалось даже в ущерб навигации. У каждого сериала теперь свой уникальный дизайн. Отдельно стоит отметить это возможность просмотра в режиме Ambilight, технологией разработанной Philips.

image

Читать дальше →
Total votes 123: ↑87 and ↓36+51
Comments304

Starcraft 2 — Battle Report 4

Reading time1 min
Views631
Наконец-то вышел четвертый Battle Report! К слову сказать изменена моделька SCV :)

Protoss vs Terran @ Lost Temple

За тоссов играет Yeon-Ho Lee, а за теранов David Kim
What a great game!

http://www.youtube.com/watch?v=irhQE9Cfu3Q

http://www.youtube.com/watch?v=a1k752wbmYM

Читать дальше →
Total votes 77: ↑65 and ↓12+53
Comments59

Information

Rating
Does not participate
Location
Харьков, Харьковская обл., Украина
Registered
Activity