Как стать автором
Обновить

Palo Alto Unit 42: 99% облачных ресурсов дают чрезмерные разрешения

Время на прочтение 2 мин
Количество просмотров 657
Информационная безопасность *Исследования и прогнозы в IT *Облачные сервисы *

Исследователи Palo Alto Unit 42 проанализировали работу облачных сервисов и пришли к выводу, что они предоставляют чрезмерные разрешения. По словам экспертов, неправильно настроенное управление идентификацией и доступом (IAM) повышает риски компрометации облачной инфраструктуры и учетных данных.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

Reuters: США ограничили выдачу разрешений американским компаниям на продажу технологий Huawei

Время на прочтение 2 мин
Количество просмотров 394
Законодательство в IT Производство и разработка электроники *IT-компании

Администрация президента США Джо Байдена прекратила выдачу лицензий американским компаниям на экспорт технологий китайской Huawei, рассказали источники Reuters.

Читать далее
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 2

Правильная «резина»

Время на прочтение 3 мин
Количество просмотров 15K
Разработка веб-сайтов *
Задачей этой статьи является систематизация знаний о том, как правильно растягивать сайт для различных разрешений экрана.
Читать дальше →
Всего голосов 102: ↑77 и ↓25 +52
Комментарии 109

Dream Wi-Fi. Или положение дел с использованием радиочастот

Время на прочтение 6 мин
Количество просмотров 21K
Законодательство в IT
Темой этого топика будет Wi-Fi модемы Nanostation, представленные в России компанией Рапира, как DreamWiFi. Или точнее вопрос об использовании частот и регистрации. Ну а как приятный бонус, под катом, обзор этих железок.

Несмотря на то, что Wi-Fi в некоторой степени уже технология прошлого века и уступает место новым, она приходится очень кстати в двух случаях — домашняя сеть (внутриофисная) и организация каналов связи вне помещений.
Вот о втором случае мы и поговорим.
Если с внутриофисным использованием всё ясно, то внешние каналы требуют большого к себе внимания, потому что это получение разрешений на использование радиочастот — раз, сертифицированное оборудование (которое просто так не купишь в магазине)— два, и регистрация оного — три.
Как известно, получение разрешения — невероятно нервный и длительный процесс. В худшем случае на организацию канала может уйти больше года (согласования, заключения, натурные испытания). Регистрация, вроде бы, и недолгая и недорогая процедура, но опять же бюрократическая волокита, общение с невсегда лояльными представителями надзорных органов.
Но вот что предлагает нам Dream Wi-Fi:
Для оборудования DreamWiFi диапазона 2,4 ГГц согласно решению ГКРЧ № 09-05-09 не требуется заключение Радиочастотного центра и согласование с военными.

Точки доступа подлежат простой, быстрой и бесплатной регистрации. Абоненты регистрации не подлежат.

А ведь действительно, как было бы удобно, уведомить нужные структуры и ставить не заморачиваясь на все эти передряги.

В поддержке Dream Wi-Fi мне подсказали документ, в котором прописан порядок регистрации радиооборудования (точнее отослали на minkomsvjaz.ru) и предложили заполнить заявку на регистрацию точки доступа Wi-Fi. Дело в том, что при установке точки с излучаемой мощностью не более 100 мВт с учётом усиления антенны вне помещения действует упрощённая схема регистрации через сайт rsoc.ru. Абонентские станции при этом регистрировать не нужно. Здесь мне указали на:
О внесении изменений в решение ГКРЧ от 7 мая 2007 г. № 07-20-03-001 «О выделении полос радиочастот устройствам малого радиуса действия» (решение ГКРЧ № 09-05-09) http://minkomsvjaz.ru/ministry/170/174/8588.shtml

Для устройств с прямым расширением спектра при спектральной плотности до 2 мВт/МГц (то есть 40 мВт для полосы 20 МГц) и максимальной мощности в 100 мВт. При этом ограничений на место установки — нет»

Для Dream Wi-Fi в поддержке мне сказали в веб-интерфейсе можно выставлять не более 40 мВт.

Но несколько, точнее кардинально другую ситуацию мне описали в местном отделении Роскомнадзора мне сообщили, что это спекуляция производителя на неточностях решения ГКРЧ, а само решение № 09-05-09 сотрудник читал при мне. В государственном радиочастотном центре сказали, что такого вообще нет, и сразу после монтажа и включение, к нам приедут, отключат всё оборудование и прилично оштрафуют.
Где истина? Я несколько запутался и надеюсь, что публикацию прочтут люди компетентные в этом вопросе и смогут дать комментарий.
Как и обещал
Всего голосов 42: ↑33 и ↓9 +24
Комментарии 69

Новый троян, данные о вирусах

Время на прочтение 2 мин
Количество просмотров 2.7K
Разработка под Android *
imageВ экосистеме Android'а появилось интересное творение неизвестных рук, способное записывать исходящие разговоры с устройства, сохраняя их в .amr формате на SD-карту аппарата. Названный Golddream.A и обнаруженный специалистом по безопасности (Dinesh Venkatesan) из компании CA Technologies.

Процесс по которому все происходит прост до банальности — как только вы устанавливаете на устройств зараженное приложение, оно сбрасывает конфигурационный файл на девайс, немного уточняющий параметры «удаленного сервера» и работы приложения. Как только это сделано — докачивается небольшой функционал, собственно, автоматической записи голосовых звонков с последующим сохранением. Венкасетан протестировал вредоносное ПО в двух мобильных эмуляторах и результат был одинаковым — на карте появялась папка callrecord с файлами записи каждого «разговора». Особенно интересно что у Golddream есть конфигурация для загрузки этих файлов на удаленный сервер.

Строго говоря — вирусное и прочее подобное ПО начало расти в Android Market'е как грибы после дождя в феврале 2011 года, когда впервые появился DroidDream. Было удалено более 50 приложений содержащих код трояна, но их создатели не успокаивались — вслед пришли GGTracker и DroidDream Light, работающие по одному и тому же принципу.
Читать дальше →
Всего голосов 47: ↑35 и ↓12 +23
Комментарии 65

SMB и NTFS-разрешения. Разбор полетов

Время на прочтение 14 мин
Количество просмотров 194K
Системное администрирование *
Для чего в большинстве случаев в организации нужен сервер? Active Directory, RDS, сервер печати и еще куча мелких и крупных сервисов. Самая заметная всем роль, пожалуй, это файловый сервер. С ним люди, в отличие, от других ролей работают осознаннее всего. Они запоминают в какой папке что лежит, где находятся сканы документов, где их отчеты, где факсы, где общая папка, в которой можно все, куда доступ только одному из отделов, куда другому, а о некоторых они вообще не догадываются

О доступе к сетевым и локальным папкам на сервере я и хочу поговорить.
Читать дальше →
Всего голосов 26: ↑21 и ↓5 +16
Комментарии 4

Адаптация под различные экраны приложений Windows Store

Время на прочтение 8 мин
Количество просмотров 18K
Разработка под Windows Phone *Разработка под Windows *

Заметил, что у разработчиков возникает множество вопросов по поводу адаптации приложения под экраны различного размера. Для того чтобы была возможность предоставить ссылку, по которой есть необходимая информация, я и решил написать этот небольшой материал. Рассматривать буду не только приложения под Windows 8.1, будет затронута и разработка приложений Windows 10 UWP.
Читать дальше →
Всего голосов 13: ↑9 и ↓4 +5
Комментарии 1

Небезопасные разрешения в Android-приложениях

Время на прочтение 6 мин
Количество просмотров 68K
Блог компании NIX Разработка мобильных приложений *Разработка под Android *
Перевод


Сегодня Android является одной из наиболее популярных мобильных платформ, используемой в смартфонах, планшетах, умных часах, телевизорах и даже автомобилях. Открытость платформы, широчайшее разнообразие используемых версий и реализаций выводит вопрос безопасности на первый план при создании Android-приложений.

Как известно, безопасность обеспечивается системой разрешений доступа на каждом конкретном Android-устройстве. Эта система призвана защищать важные данные и предотвращать несанкционированный доступ к информации или каналам связи.

По умолчанию ни у одного Android-приложения нет разрешения на проведение операций, которые могут повлиять на ОС, личные данные или другие приложения. Однако без подобного разрешения любое приложение станет бесполезным.
Читать дальше →
Всего голосов 15: ↑13 и ↓2 +11
Комментарии 6

Laravel. Иерархический RBAC для самых маленьких

Время на прочтение 9 мин
Количество просмотров 33K
Разработка веб-сайтов *PHP *Laravel *

Как вам очевидно известно, RBAC — это управление доступом на основе ролей. Все, кто создавали системы чуть большие чем домашняя страничка и чуть меньшие чем Госуслуги, задумывались о том, как разграничить права пользователей.


В этой статье я не буду рассказывать о том, что такое RBAC и почему это хорошо (хотя немного, конечно, расскажу), а познакомлю вас со своей скромной разработкой (h-rbac) и попытаюсь объяснить, почему она по некоторым аспектам лучше, чем известные "монстры".


EDITED:


  • Модуль прекрасно работает с Laravel 5, 6, 7, 8
  • Начиная с v0.4 поддерживаются множественные роли у пользователя.
  • Начиная с Laravel 5.5 нет необходимости регистрировать провайдер в app.php, т.к. используется auto-discovering пакетов.
Читать дальше →
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 26

Зачем приложению пульта Д/У знать моё местоположение?

Время на прочтение 3 мин
Количество просмотров 43K
Разработка под Android *
Перевод
Вот интересный шаблон недружественного поведения приложения, которого можно было бы легко избежать, если бы программисты и бизнесмены рассуждали как обычные люди.

У меня есть звуковая система Pioneer/Onkyo. Это неплохая техника, которая поставляется с (не слишком дерьмовым) Android-приложением для дистанционного управления.

Однажды приложение обновилось и показало стандартный журнал изменений c «исправлениями ошибок и улучшениями», но при открытии выскочило это:


Читать дальше →
Всего голосов 74: ↑70 и ↓4 +66
Комментарии 215

Библиотека для работы с iOS-пермишенами, от идеи до релиза (часть 1)

Время на прочтение 7 мин
Количество просмотров 2.3K
Разработка под iOS *Xcode *Swift *

• Каĸ унаследовать Swift-ĸласс не целиĸом, а лишь то в нём, что тебе нужно?

• Каĸ позволить юзеру твоей CocoaPods- или Carthage-библиотеĸи ĸомпилировать лишь те её части, что он действительно использует?

• Каĸ раздербанить ресурсы iOS, чтобы достать оттуда ĸонĸретные системные иĸонĸи и лоĸализованные строĸи?

• Каĸ поддержать completion blocks даже там, где это не предусмотрено дефолтным API системных разрешений?

Читать полностью
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 3