Как стать автором
Обновить

На eBay за 90 евро продавался ноутбук с документацией секретной оборонной системы НАТО

Время на прочтение 2 мин
Количество просмотров 12K
Информационная безопасность *Ноутбуки


Специалист по информационной безопасности Тим Бергхофф (Tim Berghoff) приобрел на eBay ноутбук с оставшимся в нем жестким диском и данными «оборонки» НАТО. Речь идет о противоракетной системе Ozelot, которая до сих пор остается на вооружении многих стран натовского блока.

Устройство было куплено всего за 90 евро. Эксперт случайно приобрел устройство, изначально он искал просто ноутбук с защищенным от пыли и ударов корпусе. Как оказалось, ноутбук списан военными, но данные с жесткого диска почему-то не удалили.
Читать дальше →
Всего голосов 17: ↑17 и ↓0 +17
Комментарии 8

Как покрывать код проверками безопасности: обсуждаем в прямом эфире

Время на прочтение 3 мин
Количество просмотров 341
Блог компании Swordfish Security Информационная безопасность *

Привет, Хабр! 

Не устаю напоминать, что меня зовут Юрий Шабалин. Вместе с командой Стингрей Технолоджиз мы занимаемся анализом защищенности мобильных приложений: находим различные типы уязвимостей и помогаем их устранять. Сегодня я хочу поделиться с вами отличной новостью: в этот четверг, 11 августа, расскажу в прямом эфире в Telegram о том, как покрывать код проверками безопасности. Приглашаю всех вас послушать - уверен, вам будет жарко, вернее, интересно. 

Читать далее
Рейтинг 0
Комментарии 0

GitHub запускает бесплатное сканирование репозиториев на наличие секретов

Время на прочтение 2 мин
Количество просмотров 3.6K
Информационная безопасность *Open source *GitHub *

GitHub внедряет поддержку бесплатного сканирования открытых секретов, таких как учётные данные и токены аутентификации, во всех общедоступных репозиториях.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 2

Загадочные трудности мешают ядерной лаборатории выложить информацию о первом межзвёздном объекте, упавшем на Землю

Время на прочтение 2 мин
Количество просмотров 12K
Научно-популярное Астрономия


Спустя почти год после того, как Космическое командование США подтвердило, что учёные нашли и правильно идентифицировали первый известный межзвёздный объект, упавший на нашу планету, загадочные трудности всё ещё препятствуют обнародованию информации о нём.

В 2019 году гарвардские исследователи Амар Сирадж и Ави Лоеб опубликовали препринт исследования о своём открытии межзвёздного метеора, приземлившегося близ Папуа — Новой Гвинеи в 2014 году. Позднее стало ясно, что это — первый известный объект родом из другой звёздной системы, попавший в нашу Солнечную систему. Другой межзвёздный объект, «Оумуамуа» — объект шириной в четверть мили, который, как некоторые считают, может быть искусственно созданным инопланетянами — был замечен в 2017 году. Однако у исследователей были проблемы с подтверждением открытия, поскольку данные о нём были собраны датчиками, принадлежащими Министерству обороны США, и используемыми для отслеживания ядерных взрывов, и поэтому были засекречены.
Читать дальше →
Всего голосов 50: ↑26 и ↓24 +2
Комментарии 20

GitHub начал автоматически блокировать утечку токенов и ключей API для всех репозиториев

Время на прочтение 2 мин
Количество просмотров 1.2K
Информационная безопасность *Криптография *Open source *GitHub *

GitHub теперь автоматически блокирует утечку конфиденциальной информации, такой как ключи API и токены доступа для всех общедоступных репозиториев кода. Эта функция заблаговременно предотвращает утечки путём сканирования секретов до того, как будут приняты операции «git push», и работает с 69 типами токенов (ключи API, закрытые ключи, секретные ключи, токены аутентификации, токены доступа, сертификаты управления, учётные данные и т. д.).

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 1

Push-защита от GitHub, предотвращающая утечки секретов, стала доступна всем разработчикам

Время на прочтение 1 мин
Количество просмотров 922
Информационная безопасность *Программирование *GitHub *

Push-защита GitHub, предотвращающая утечки секретов, стала доступна всем разработчикам. Ранее функцией могли воспользоваться только клиенты с лицензией GHAS (GitHub Advanced Security).

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0

Google рассказывает о своих поисковых алгоритмах

Время на прочтение 2 мин
Количество просмотров 1K
IT-компании
В течение долгого времени компания Google хранила в строгом секрете формулы своих поисковых алгоритмов. Причины понятны: во-первых, чтобы защититься от конкурентов; во-вторых, чтобы эту информацию не могли использовать в своих целях «чёрные» оптимизаторы. И вот, наконец, политика скрытности начинает меняться. Глава подразделения поискового качества (Search Quality) Уди Манбер опубликовал сообщение в корпоративном блоге, которое он сам называет первым шагом по открытию ранее секретной информации.

В первом сообщении Уди Манбер рассказывает об основах системы ранжирования поискового движка Google. Он объясняет, что всем известный алгоритм PageRank является частью гораздо более масштабной системы, которая включает в себя языковые модели (обработка фраз, синонимов, опечаток и т.д.), модели обработки запросов (это не лингвистика, а попытка понять суть поисковых запросов), временные модели (на некоторые запросы лучше выдавать самые свежие страницы, проиндексированные в последние 30 минут, а на другие — старые страницы с проверенным качеством), а также модели персонализации.

В первом сообщении Манбера мы не видим ничего «секретного», чего бы не знали раньше. Но это только начало, и в будущем Манбер может опубликовать новую интересную информацию, та что есть смысл внимательно следить за корпоративным блогом Google.

Независимые эксперты с иронией комментируют, что Google всегда была не менее закрытой компанией, чем Microsoft. Даже хуже, более лицемерной, потому что система работы Google такая: они заставляют людей открывать информацию в свободный доступ, собирают её в свой закрытый «чёрный ящик», с помощью которого зарабатывают деньги. Понятно, что такие действия вызывают некоторое недовольство у авторов контента, так что новая стратегия Google по открытию своих алгоритмов — это, в какой-то степени, вынужденный шаг.
Всего голосов 61: ↑50 и ↓11 +39
Комментарии 25

Все «секреты» Windows 7

Время на прочтение 10 мин
Количество просмотров 387K
Разработка под Windows *
Перевод
По многочисленным просьбам — перевод статьи «The Bumper List of Windows 7 Secrets».

Здесь пропущено вступление о том как здорово, что Windows 7 вышла в свет, которое все равно все пропустят и будут читать сами «секреты».

1. Управление окнами


Вы, наверное, уже знаете, что Windows 7 делает работу с окнами во многом проще. Окно можно «прикрепить» к левой или правой половине экрана просто придвинув к соответствующему краю, а так же окно можно разворачивать/восcтанавливать по вертикали двойным щелчком по нижней границе окна. Но вот чего вы, наверное, не знаете, так это того, что все эти действия доступны через горячие клавиши.
  • Win+Влево и Win+Вправо — прикрепить окно
  • Win+Вверх и Win+Вниз — разворачивает и восстанавливает/сворачивает окно
  • Win+Shift+Вверх и Win+Shift+Вниз — разворачивает и восстанавливает окно по вертикали
Но это далеко не всё
Всего голосов 163: ↑137 и ↓26 +111
Комментарии 255

Windows 7 Tips and Tricks ;)

Время на прочтение 3 мин
Количество просмотров 7.9K
Разработка под Windows *
Салют Хабралюди, хабражители :)

Продолжая рубрику статей посвященных Windows 7, решил предаставить сборник несколько полезностей которые могут облегчить работу в этой ОСи.

image

Итак приступим
Читать дальше →
Всего голосов 155: ↑83 и ↓72 +11
Комментарии 132

Главные секреты Стива Джобса

Время на прочтение 5 мин
Количество просмотров 19K
IT-компании
imageКармин Галло (Carmine Gallo) является специалистом по коммуникативным тренингам. Для подготовки своей новой книги он провел много часов над изучением докладов и презентаций Стива Джобса. И теперь он поделится со всеми нами секретами успеха настоящего мастера публичных выступлений, а по совместительству – исполнительного директора Apple.

Пять элементов, присутствующие во всех презентациях Apple.


Прежде всего, стоит понять, что Стив Джобс не продает компьютеры. Он продает впечатления. То же самое можно сказать о его презентациях, которые призваны информировать, обучать и развлекать. Презентации Apple очень схожи с театральными постановками: отличный сюжет, герои и противники, необходимый сценический реквизит, захватывающие визуальные эффекты и то, что сполна оправдывает цену за входной билет.

Вот они – 5 элементов каждой презентации Стива Джобса.
Попробуйте включить их в свою речь, когда будете представлять свой продукт или идею – так, как это делает Джобс.
Читать дальше →
Всего голосов 115: ↑95 и ↓20 +75
Комментарии 34

Новогодний подарок хостерам: Как разместить на сервере 10000 клиентов или даже больше

Время на прочтение 4 мин
Количество просмотров 1.5K
Хостинг
image

Сегодня я хочу сделать новогодний подарок, а так как самое ценно в мире — это опыт, знания и технологии, то хочу поделиться этим всем с вами. Надеюсь, что мой трехлетний опыт работы системным инженером/архитектором поможет некоторым хостерам открыть для себя новые горизонты.

Следует отметить, что под клиентом воспринимается обычный аккаунт на LAMP (Linux+Apache+Mysql+PHP), с одним-двумя виртхостами и работающим со всеми опциями php.ini по умолчанию. Основное — это 16MB RAM и 30 сек исполнения. Вполне достаточно для большинства движков — Wordpress, Drupal и Joomla.
Читать дальше →
Всего голосов 102: ↑83 и ↓19 +64
Комментарии 169

Учись говорить

Время на прочтение 3 мин
Количество просмотров 24K
Учебный процесс в IT
В предыдущей статье я написал несколько советов, которые как мне кажется, могут помочь правильно задавать вопросы. Советы универсальны и подходят также для отвечающего, и для обучающего.

Однако, есть тонкость: пусть вы сформулировали все в голове очень точно, правильно подобрали слова. Осталось сказать. И вот тут то часто кроется коварный враг — наш, как говорят профессионалы ораторского искусства, речевой аппарат.

Признайтесь себе, только не лукавьте: бывали ли у вас случаи, когда какой-нибудь «лохоманагер» со школьной скамьи пренебрежительно отзывался о вас как о скованном, нелюдимом человеке или «умнике» себе на уме? Да кто он такой? Что он может — только языком молоть… Стоп!

Читать дальше →
Всего голосов 125: ↑118 и ↓7 +111
Комментарии 76

Подборка пасхальных яиц

Время на прочтение 4 мин
Количество просмотров 7.6K
Разработка веб-сайтов *
Доброго времени суток, уважаемое хабрасообщество! Наверное, каждый из Вас, делая программу или сайт, хотел добавить в него какое-нибудь пасхальные яйцо или Easter Egg.

Под катом Вы найдете небольшую подборку пасхалок, найденных различными людьми в известном программном обеспечении, а также на известных сайтах. Думаю, что некоторые пасхалки Вам знакомы, но я надеюсь, что и Вы найдете для себя что-то новенькое. Поехали!
Читать дальше →
Всего голосов 2: ↑0 и ↓2 -2
Комментарии 6

Непринятый дизайн gosuslugi.ru

Время на прочтение 1 мин
Количество просмотров 1.3K
Законодательство в IT
Вчера я оставлял на госуслугах заявку на загранпаспорт. На самом последнем этапе (когда нужно было загрузить фотографию) мой chromium под ubuntu не выдержал, и загружать её не стал (остался на индикаторе загрузки). Разбираться, почему так случилось я не особо хотел, поэтому пришлось скопировать ссылку и перейти в виртуальную машину с браузером по умолчанию.
Открыв её (в чистом браузере, в котором, видимо, не было специальных кук), я перешёл по ссылке, где увидел что-то необычное:

В этой версии есть видеопримеры и некоторые нестандартные элементы дизайна.
Ещё несколько скриншотов под катом.
Читать дальше →
Всего голосов 17: ↑11 и ↓6 +5
Комментарии 17

Быстрая отправка screenshots

Время на прочтение 1 мин
Количество просмотров 6.6K
Мессенджеры *
Здравствуйте хабравчане!
Не так давно обнаружил приятную возможность в Skype, которая позволят быстро и просто отправить screenshot.

Стандартно делаем снимок экрана или выбранного окна (Printscreen / Alt + Printscreen) и просто вставляем в окно чата Skype.

Вот что получается:
image

Жмем отправить, и Skype сам сохраняет изображение и начинает передачу.

UPD. Не работает в Linux версии
Всего голосов 224: ↑127 и ↓97 +30
Комментарии 84

Секреты JDK

Время на прочтение 4 мин
Количество просмотров 24K
Java *

Про Unsafe в Java не слышал только ленивый, однако это не единственный магический класс в Sun/Oracle JDK, стирающий границы Java платформы и открывающий тропинки, не нанесенные на карту публичного API. Я расскажу про некоторые из них, принесшие пользу в реальных проектах. Но помните: недокументированные возможности лишают ваше приложение переносимости на другие Java платформы и, кроме того, являются потенциальным источником нетривиальных ошибок. Я даже зря написал слово «приложение». Лучше сказать, что описанные ниже классы вовсе не годятся для приложений! Скорее, они представляют интерес лишь для системного ПО и для любознательных программистов, т.е. для вас :)
Читать дальше →
Всего голосов 129: ↑127 и ↓2 +125
Комментарии 30

Сергей Белоусов знает как получить инвестиции

Время на прочтение 3 мин
Количество просмотров 10K
Блог компании Runa Capital
Дмитрий Фалалеев решил открыть новый медийный проект Terafirrma о российской индустрии стартапов, где будут публиковаться материалы из первых рук, только от непосредственных участников и только по делу. Одним из первых участников стал наш Сергей Белоусов рассказавший о некоторых тонкостях своего подхода к отбору стартапов и ошибках стартаперов.



Итак, вот ключевые проблемы:

— Нет явного лидера. Или, как вариант, лидеров несколько и обязанности между ними не распределены. Первый раз я акцентировал свое внимание на этом года три назад и сейчас могу совершенно точно сказать, что эта ошибка почти на 100% фатальна для проекта. Мы видели самые разные ситуации: начиная командами, где лидеры боролись за власть в ущерб бизнесу, и заканчивая стартапами, которые каждый раз делегировали нам на встречу нового человека – этакий «колхоз». Так или иначе, мы хотим общаться с одним и тем же персонажем, который станет для нас интерфейсом к команде и сможет отвечать на возникающие у нас вопросы и решать проблемы своей компании. Если такого лидера нет, это повод задуматься – в первую очередь, кстати, самому стартапу. Для нас же как для инвесторов вероятность успеха таких вложений очень невысока. Так что делайте выводы.


В любом проекте должен быть свой Брюс Ли. by Aled Lewis

Читать дальше →
Всего голосов 28: ↑17 и ↓11 +6
Комментарии 11
1