Как стать автором
Обновить

50 оттенков безопасности Друпала

Время на прочтение5 мин
Количество просмотров8.9K
  1. Для хеширования паролей используется модифицированная версия phpass, от которой на официальном сайте открестились. Но менять механизм не спешат [#1845004].
  2. Не желают даже предоставить возможность выбора механизма хеширования [#2939888].
  3. Число итераций для стойкости хеширования не обновлялось больше 7 лет [#1850638], хотя предполагалось увеличение итераций не реже чем в 2 года [#1203852].
  4. При использовании PostgreSQL хеши паролей сравниваются без учёта регистра [#2475539].
  5. Также с PostgreSQL есть проблемы с поддержкой SSL [#850600].
  6. Минимально допустимая версия PostgreSQL 9.2, которая уже давно без поддержки безопасности [#2846994].

Читать дальше →
Всего голосов 47: ↑46 и ↓1+45
Комментарии21

Internet Issues & Availability Report 2018–2019

Время на прочтение16 мин
Количество просмотров1.5K
image

While working on the annual report this year we have decided to avoid retelling the news headlines of the previous year and, though it is almost impossible to ignore memories absolutely, we want to share with you the result of a clear thought and a strategic view to the point where we all are going to arrive in the nearest time — the present.

Leaving introduction words behind, here are our key findings:

  • Average DDoS attack duration dropped to 2.5 hours;
  • During 2018, the capability appeared for attacks at hundreds of gigabits-per-second within a country or region, bringing us to the verge of “quantum theory of bandwidth relativity”;
  • The frequency of DDoS attacks continues to grow;
  • The continuing growth of HTTPS-enabled (SSL) attacks;
  • PC is dead: most of the legitimate traffic today comes from smartphones, which is a challenge for DDoS actors today and would be the next challenge for DDoS mitigation companies;
  • BGP finally became an attack vector, 2 years later than we expected;
  • DNS manipulation has become the most damaging attack vector;
  • Other new amplification vectors are possible, like memcached & CoAP;
  • There are no more “safe industries” that are invulnerable to cyberattacks of any kind.

In this article we have tried to cherry-pick all the most interesting parts of our report, though if you would like read the full version in English, the PDF is available.
Read more →
Всего голосов 27: ↑25 и ↓2+23
Комментарии0

Liaise — читаем мысли и трансформируем в действия

Время на прочтение1 мин
Количество просмотров747
Liaise — плагин к Outlook, который анализирует ваши письма по мере их написания (в режиме реального времени), создает задачи и отмечает их в календаре.

Liaise анлизирует ключевые слова и фразы (key points) и предлагает связанные с ними действия.

Liaise

Читать дальше
Всего голосов 30: ↑28 и ↓2+26
Комментарии15

Spring Data: нюансы @Transactional

Время на прочтение7 мин
Количество просмотров34K

Любите Spring? А Spring Data? Я тоже люблю. Если хотите разобраться, почему же возникает этот unexpected transaction rollback, а также быть уверенным, что транзакция отменится, а не закоммитится, добро пожаловать под кат.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии8

Грубая оценка проблемности GitHub-проектов

Время на прочтение4 мин
Количество просмотров3.9K

Здравствуйте, меня зовут Дмитрий Карловский и я… практикую терморектальную ароматерапию. Понимаю, что каждый любит своё болото, и будет защищать его до последней капли жижи. Тем не менее, высокая инженерная культура требует объективности в оценке инструментов.


Часто для решения одной и той же задачи существует более чем один подходящий по функциональности вариант. При прочих равных, хотелось бы выбрать такой проект, который доставит меньше всего проблем. Но как навскидку оценить объём этих проблем, не тратя несколько человеколет для собственноручного набивания всевозможных шишек?


Что ж, давайте разберём, какие бывают проблемы, как их оценить и посравниваем некоторые популярные проекты.

Читать дальше →
Всего голосов 22: ↑10 и ↓12-2
Комментарии28

На Github — единая панель тикетов для всех проектов

Время на прочтение1 мин
Количество просмотров1.9K
На новой панели Issues Dashboard можно просматривать все тикеты (issues) для всех ваших проектов.



Как и в Pull Request Dashboard, здесь консолидируются тикеты со всех проектов на одной компактной страничке. При помощи фильтров можно отобразить тикеты в ваших репозиториях, назначенные вам, созданные вами или за которыми вы следите.

Так что теперь не осталось оправданий оставлять открытые тикеты в ваших репозиториях. Наслаждайтесь!
Всего голосов 22: ↑18 и ↓4+14
Комментарии3

Подключение картинок к описаниям проблем на Гитхабе

Время на прочтение1 мин
Количество просмотров12K
Говорят, одна картинка стóит тысячи слов. Меньше слов — это одна из важнейших целей команды Гитхаба, поэтому сегодня мы выпустили в свет подключение картинок к описаниям проблем.

[анимированный скриншот]

Довесок.  А если вы пользуетесь Хромом, то сможете вставить (paste) картинку в поле комментария — и она закачается да подключится.
Всего голосов 56: ↑38 и ↓18+20
Комментарии21

Logitech G510 клавиатура имеет «железную» проблему

Время на прочтение2 мин
Количество просмотров7.5K
Доброго времени суток.

Кратко: У клавиатуры Logitech G510 из официальной поставки, судя по всему, железная проблема с двойным нажатием некоторых кнопок.

Задушевно: Хотел поделиться своей бедой — купил в олди из первых партий русскую Logitech G510, являясь ярым поклонником Logitech, я не менял свою G15 до официального старта продаж у нас G510. И вот в среду утром я поехал за свои предзаказом.
Хотел написать обзор для хабра, но вспомнил, что тут уже были обзоры других аналогичных клав, а в этой из изменений разве что аудиовыход, да нет юсбишников…
Читать дальше →
Всего голосов 6: ↑4 и ↓2+2
Комментарии14

Issues 2.0: Новое поколение

Время на прочтение2 мин
Количество просмотров8.7K
image

Система управления проектом: последний рубеж. Почти два года назад в этот день, GitHub запустил трекер задач (issue tracker). Некоторые люди его полюбили, некоторые люди возненавидели его, — но давайте не будем обращать внимание на прошлое (мы живем в будущем, так как наше настоящее в прошлом). Давайте поговорим о версии Issues, которые запускаются сегодня.
Читать дальше →
Всего голосов 98: ↑93 и ↓5+88
Комментарии29

Подключение GitHub к Mylyn для Eclipse

Время на прочтение1 мин
Количество просмотров3K
На этой неделе выпущен альфа-релиз плагина для подключения GitHub к Mylyn для Eclipse. Если вы не знакомы с проектом Mylyn — это набор плагинов, добавляющих ​​поддержку работы с системами управления задачами, системами сборки и инструментами ревизии кода внутри Eclipse IDE.

image
Читать дальше →
Всего голосов 17: ↑16 и ↓1+15
Комментарии1

Графики вклада с учётом часовых зон

Время на прочтение1 мин
Количество просмотров5.4K
7 марта мы добавили ко графикам вашего вклада учёт часовых зон. GitHub используется повсеместно — и мы хотим, чтобы это отразилось в его возможностях. Если вам довелось работать из Японии, Австралии или Улан-Батора, мы хотим учитывать ваш вклад с вашей точки зрения.

При подсчёте коммитов мы станем учитывать информацию о часовой зоне, присутствующую в метке времени из этих коммитов. Создаваемые во Всемирной Паутине проблемы и запросы на слияние станут использовать часовую зону вашего браузера. Если вы пользуетесь API, то также сможете указать свою часовую зону.

Испортить вашу нынешнюю полосу продуктивной работы мы не хотим, так что учёт часовых зон начнётся только для вклада, совершённого после понедельника 10 марта 2014 года (Temps Universel Coordonné).

Желаем весело провести время (вашей зоны)!
Всего голосов 12: ↑9 и ↓3+6
Комментарии3

Присоединяйте файлы к комментариям

Время на прочтение1 мин
Количество просмотров10K
Довольно давно вы можете присоединять картинки к описаниям проблем и запросов на слияние. Теперь мы расширили эту возможность, и она получает поддержку файлов:

  • Microsoft Word (.docx)
     
  • Microsoft Powerpoint (.pptx)
     
  • Microsoft Excel (.xlsx)
     
  • Текстовых (.txt)
     
  • Документов PDF (.pdf)

[скриншот присоединения файла]
Просто перетащите и бросьте файлы в рамку комментария — и они появятся у вас в комментарии.
Всего голосов 35: ↑19 и ↓16+3
Комментарии11

GitHub добавил поддержку шаблонов для Issue и Pull-реквестов

Время на прочтение1 мин
Количество просмотров14K
Вчера, 17 февраля, команда разработчиков Github анонсировала новый функционал, которого пользователям, участвующим в групповой разработке, могло серьезно недоставать: теперь в GitHub есть шаблоны для Issue и Pull-реквестов.

image
Читать дальше →
Всего голосов 45: ↑41 и ↓4+37
Комментарии25