Как стать автором
Обновить

Бенчмарки в реальных приложениях: сколько теряют (и выигрывают) процессоры Intel без многопоточности

Время на прочтение 7 мин
Количество просмотров 9.6K
Высокая производительность *Информационная безопасность *Работа с 3D-графикой *Процессоры Игры и игровые консоли
Как известно, недавно в процессорах Intel обнаружены четыре новые аппаратные уязвимости microarchitectural data sampling (MDS), которые допускают утечку конфиденциальных данных по сторонним каналам. Наиболее серьёзная из уязвимостей получила название ZombieLoad.

В отличие от предыдущих уязвимостей с эксплуатацией спекулятивного выполнения в CPU, которые затронули практически все процессоры, MDS затрагивает только чипы Intel. В краткосрочной перспективе единственный способ уменьшить или минимизировать влияние этих уязвимостей — отключить одновременную многопоточность (SMT) которую Intel называет Hyper-Threading.

Microsoft уже выпустила обновления ОС для четырёх уязвимостей MDS, они вышли с обновлением Windows 10 1903, которое накатывается в эти дни. Но патчи не устраняют проблему полностью, для этого нужны обновления BIOS материнской платы. Как сообщается, Intel выпустила новый микрокод для производителей материнских плат. Но пока новые версии BIOS не появились в открытом доступе. Поэтому издание Techspot протестировало наихудший сценарий, отключив Hyper-Threading. Для старых платформ без возможности обновления это единственное решение.
Читать дальше →
Всего голосов 13: ↑12 и ↓1 +11
Комментарии 15

WinRAR только в версии 6.1 от января 2022 года отказался от поддержки Windows XP

Время на прочтение 1 мин
Количество просмотров 5.7K
Разработка под Windows *История IT Софт Старое железо IT-компании


По информации gHacks, в последнем обновлении популярной программы для сжатия файлов WinRAR разработчики отказались от поддержки Windows XP. Графический режим версии 6.1 культового архиватора теперь доступен на ПК с ОС от Microsoft, начиная с Windows Vista.
Читать дальше →
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 33

Windows 11 будет нативно поддерживать tar, 7-zip, rar, gz и многие другие форматы архивов

Время на прочтение 1 мин
Количество просмотров 7.4K
Open source *Разработка под Windows *Софт IT-компании

Microsoft объявила, что Windows 11 будет нативно поддерживать tar, 7-zip, rar, gz и многие другие форматы архивов.

Читать далее
Всего голосов 21: ↑21 и ↓0 +21
Комментарии 53

WinRAR: для нас большая честь, что спустя 30 лет в Windows появится поддержка RAR, но лицензии продавать продолжим

Время на прочтение 3 мин
Количество просмотров 9.2K
Open source *Разработка под Windows *История IT Софт IT-компании

В WinRAR пояснили, что для компании большая честь, когда спустя 30 лет после релиза в Windows наконец-то появится штатная поддержка RAR.

Читать далее
Всего голосов 21: ↑20 и ↓1 +19
Комментарии 69

WinRAR 3.70 Beta 2

Время на прочтение 1 мин
Количество просмотров 647
Тестирование IT-систем *
Вышла вторая бета WinRAR 3.70, в ней исправлено:
— некорректное извлечение файлов из архивов формата ISO 9660
— отображение строки состояния при конвертации архивов
— проблемы с некорректной загрузкой сохраненных ранее настроек, когда файл не находился в каталоге по умолчанию «%appdata%\WinRAR»

Также сообщается о небольших «косметических» изменениях.
Всего голосов 9: ↑2 и ↓7 -5
Комментарии 0

У WinRAR открылся русский сайт

Время на прочтение 1 мин
Количество просмотров 691
Чулан
У популярного архиватора WinRAR открылся русский сайт. Нет, это не winrar.ru, как можно было бы предположить, а win-rar.ru (с дефисом). С владельцем домена без дефиса, видимо, не сошлись в цене, поэтому winrar.ru так и остался припаркованным на Sedo.
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 5

Ежедневная архивация веб-проектов

Время на прочтение 1 мин
Количество просмотров 2.4K
Разработка веб-сайтов *
Вот такую вещь я сделал сегодня. А перед этим — ещё год назад, работая в веб-студии.
Предлагается вашему вниманию bat-скрипт для ежедневной архивации home-директории вашего сайта и базы данных (MySQL).

Требования: Windows (у меня на работе — 2000), команда mysqldump доступная сразу из командной строки, WinRAR или любой другой архиватор, работающий из командной строки.

@echo off
set DATE = `date \T`
@md "%DATE%"
cd "%DATE%"
mysqldump drupal -u root > "drupal-%DATE%.sql"
"C:\Program Files\WinRAR\rar.exe" a -inul "htdocs-%DATE%.rar" c:\apache\htdocs
cd "../"


Скрипт может запускаться вручную или планировщиком по расписанию (достаточно стандартного системного планировщика). Линуксоиды могут легко переписать этот скрипт для своей системы.

При выполнении в среде Windows 2000 генерируется директория типа "Пн 17.12.2007", а в ней два файла — "drupal-Пн 17.12.2007.sql" и "htdocs-Пн 17.12.2007.rar". Новый день — новая директория. Преимущество отдельной директории в том, что у вас может создаваться несколько бэкапов разных сайтов.

И напоследок — если кто-то знает, как изменить формат даты на 2007-12-12 — напишите пожалуйста.
Всего голосов 26: ↑15 и ↓11 +4
Комментарии 46

Создание EXE приложений на PHP

Время на прочтение 5 мин
Количество просмотров 36K
Разработка веб-сайтов *
INTRO

Все мы знаем что PHP предназначен для быстрого создания динамических Web страниц. Во всяком случае именно это написано на официальном сайте разработчиков PHP. Однако почему бы не попробовать найти PHP «немного» иное применение, например, попробовать создать полноценное приложение для Windows? Заинтересовал? Тогда понеслась!
Читать дальше →
Всего голосов 48: ↑45 и ↓3 +42
Комментарии 66

Появился первый настоящий кейген к WinRAR, цифровая подпись теряет актуальность

Время на прочтение 1 мин
Количество просмотров 1.4K
Чулан
image
Недавно в ленте видел поздравление Евгения Рошала с днем рождения, порадовался за человека. Он много хорошего и полезного для IT-сообщества сделал. И вот натыкаюсь на сенсационную новость. Оказывается, появился первый рабочий кейген для WinRAR. Что это значит? А значит это то, что теряется смысл в цифровой подписи, которая была гарантом того, что архив создан именно тем, кем должен был. Теперь же любой сможет сгенерировать себе любой ключ и подделать подпись. Как мне кажется, на лицо взлом сайта и механизма регистрации.

Ну и собственно сам виновник торжества: WinRAR.v3.80_KEYGEN-FFF

P.S: WinRAR у меня купленный и новость эта для меня актуальна. Как поведет себя Рошал, будет выдавать новые ключи всем зарегистрированным? Алгоритм же полюбому нужно будет сменить. Вобщем, пока вопросов больше, чем ответов.
Всего голосов 66: ↑38 и ↓28 +10
Комментарии 57

Бекап Windows-ПК средствами WinRAR и FTP

Время на прочтение 7 мин
Количество просмотров 23K
Чулан
Привет, хабровчане.

В последнее время на Хабре было несколько статей, иллюстрирующих различные способы бекапов данных. (Например, раз, два.)

Тема всегда актуальная и способов ее решения так же много, как и требований к такой системе, у каждого они свои. Есть много достойных сторонних продуктов, как платных так и бесплатных, но некоторые пытаются сделать что-то свое штатными или почти штатными средствами. Я отношусь к таким энтузиастам. Попробовав различные готовые решения, решил попытаться использовать то, что есть под руками.

Под руками оказался внешний винт на 500 Гб, протокол FTP и WinRAR. Также имеется небольшой офис с 6-ю ПК под управлением WinXP, данные с которых неплохо бы периодически сливать во внешнее хранилище.

Что из этого получилось?
Всего голосов 16: ↑7 и ↓9 -2
Комментарии 21

Hello world для виртуальной машины RAR (RarVM)

Время на прочтение 1 мин
Количество просмотров 20K
Ненормальное программирование *
Верите или нет, rar архивы могут содержать простой, похожий на x86, байткод для виртуальной машины RarVM. Это сделано для того, чтобы была возможность внедрять в архив фильтры (препроцессоры) для двустороннего преобразования входных данных с целью увеличения избыточности и повышения степени сжатия.
Например, есть фильтр «Intel E8 preprocessing», начала которого, вероятно, идут с LZX, который призван повысить избыточность в x86 коде.
Читать дальше →
Всего голосов 68: ↑59 и ↓9 +50
Комментарии 33

Спуфинг расширения в winrar

Время на прочтение 1 мин
Количество просмотров 38K
Информационная безопасность *
Топик одним предложением — есть техническая возможность заменить отображаемое имя файла в Winrar. И какой-нибудь image.jpeg успешно выполнится как .exe файл :) Я не буду делать полный перевод оригинального топика, но перескажу суть под катом.
Читать дальше →
Всего голосов 91: ↑84 и ↓7 +77
Комментарии 67

Алгоритмы сжатия данных без потерь

Время на прочтение 6 мин
Количество просмотров 142K
Алгоритмы *
Перевод
Часть первая – историческая.

Введение


Существующие алгоритмы сжатия данных можно разделить на два больших класса – с потерями, и без. Алгоритмы с потерями обычно применяются для сжатия изображений и аудио. Эти алгоритмы позволяют достичь больших степеней сжатия благодаря избирательной потере качества. Однако, по определению, восстановить первоначальные данные из сжатого результата невозможно.
Алгоритмы сжатия без потерь применяются для уменьшения размера данных, и работают таким образом, что возможно восстановить данные в точности такими, какие они были до сжатия. Они применяются в коммуникациях, архиваторах и некоторых алгоритмах сжатии аудио и графической информации. Далее мы рассмотрим только алгоритмы сжатия без потерь.
Основной принцип алгоритмов сжатия базируется на том, что в любом файле, содержащем неслучайные данные, информация частично повторяется. Используя статистические математические модели можно определить вероятность повторения определённой комбинации символов. После этого можно создать коды, обозначающие выбранные фразы, и назначить самым часто повторяющимся фразам самые короткие коды. Для этого используются разные техники, например: энтропийное кодирование, кодирование повторов, и сжатие при помощи словаря. С их помощью 8-битный символ, или целая строка, могут быть заменены всего лишь несколькими битами, устраняя таким образом излишнюю информацию.
Читать дальше →
Всего голосов 56: ↑52 и ↓4 +48
Комментарии 71

Оптимальная сортировка непрерывного архива

Время на прочтение 2 мин
Количество просмотров 6.3K
Open source *Assembler *Кодобред
Recovery mode
Воплощение одной идеи – расположить файлы так, чтобы размер архива был минимальным.
Программа проверяет сжимаемость файлов в паре и затем сортирует список для сжатия архиватором.

sourceforge.net/projects/saro-vks
Если кому надо – берите.
Читать дальше →
Всего голосов 16: ↑9 и ↓7 +2
Комментарии 18

Критическая уязвимость WinRAR

Время на прочтение 2 мин
Количество просмотров 35K
Блог компании DefconRU Информационная безопасность *
image

Иранский исследователь Mohammad Reza Espargham обнаружил уязвимость RCE (remote code execution) в одной из популярнейших утилит для создания архивов — WinRAR. Данной утилитой пользуются порядка 500 миллионов пользователей по всему миру, что делает уязвимость достаточно распространенной.

Уязвимость содержится в недостаточной обработке данных из панели модуля «Text», вкладки «Text to display in SFX window». Атакующий может снабдить sfx архив дополнительной полезной нагрузкой (payload) для атаки на целевую систему. Опасность состоит в том, что пользователь, даже заподозрив и проверив файл антивирусом скорее всего не сможет обнаружить «скрытый сюрприз» во вложении архива.

Уязвимость связана с возможностью модификации самораспаковывающихся архивов (SFX) WinRAR таким образом, чтобы в момент запуска они запускали исполняемый код.
Читать дальше →
Всего голосов 37: ↑19 и ↓18 +1
Комментарии 50

В ПО WinRAR обнаружена security-уязвимость

Время на прочтение 2 мин
Количество просмотров 3.5K
Блог компании ESET NOD32
На этой неделе исследователь по безопасности Mohammad Reza Espargham сообщил об обнаружении критической Remote Code Execution (RCE) уязвимости в популярном архиваторе WinRAR v 5.21. Данная программа является очень популярной у пользователей по всему миру, ее используют более 500 млн. человек. Уязвимость позволяет атакующим сформировать специальный самораспаковывающийся SFX-архив, который будет исполнять на компьютере пользователя посторонний код.



С точки зрения пользователя эта уязвимость является незначительной, поскольку SFX-архивы представляют из себя исполняемые файлы, а значит, для активации эксплойта, пользователь должен сам скачать и запустить (!) данный файл, что само по себе является нарушением безопасности, поскольку запускать исполняемые файлы неизвестного происхождения крайне не рекомендуется (они могут быть вредоносными сами по себе).
Читать дальше →
Всего голосов 16: ↑5 и ↓11 -6
Комментарии 4

Security Week 40: неуязвимость в WinRAR, баг-ветеран в Firefox, упс-апдейт Microsoft

Время на прочтение 7 мин
Количество просмотров 17K
Блог компании «Лаборатория Касперского» Информационная безопасность *
Интересно, а что произойдет, когда все проблемы с информационной безопасностью будут решены? Наш новостной сайт Threatpost.ru переквалифицируется в дайджест фото котиков? А такое светлое будущее вообще наступит? Да, если считать, что IT-индустрия растет слишком быстро, и до сих пор лечит «детские» болезни, а когда вылечит — наступит благодать. Я верю, что когда-то в будущем подход к цифровой безопасности качественно изменится. Но не надо забывать, что интернет — это модель реального мира, в которой есть все — и гении-одиночки, собирающие в гараже новый Гугл, и крупные компании со своими интересами, и просто люди, и наконец, те, кто готов поживиться за их счет. Жизнь киберпреступникам можно значительно усложнить, но можно ли от них избавиться вовсе?

А навело меня на эти размышления неординарное событие: одна из самых посещаемых новостей за прошедшую неделю (про баг в Firefox) вообще не относится к безопасности. Ну, почти не относится. Тем не менее, интерес аудитории Threatpost к ней был максимальным (редакции определенно стоит попробовать котиков!). Вторая новость — про уязвимость, которой на самом деле как бы и нет. Третья — про апдейт Microsoft, который ничего не делал и пропал. Короче, на этой неделе ничего не произошло. Раз так, поговорим о том, какая есть разница между реальными угрозами и теоретическими. Традиционные правила: каждую неделю редакция новостного сайта Threatpost выбирает три наиболее значимых новости, к которым я добавляю расширенный и беспощадный комментарий. Все эпизоды сериала можно найти тут.
Читать дальше →
Всего голосов 14: ↑12 и ↓2 +10
Комментарии 12

Security Week 41: неделя патчей, 12-летняя уязвимость в sshd возвращается, StrongPity APT

Время на прочтение 4 мин
Количество просмотров 8.2K
Блог компании «Лаборатория Касперского» Информационная безопасность *
На прошлой неделе в Денвере прошла 26-я по счету конференция VB, организованная авторитетнейшим порталом-долгожителем Virus Bulletin. Конференция по тематике схожа с BlackHat, но в ней куда меньше шоу и куда больше технических деталей. Эксперты «Лаборатории» выступали на конференции с двумя докладами. С одним, про ложные доказательства принадлежности вредоносного кода и таргетированных атак, предлагаю ознакомиться самостоятельно, а про другой расскажу подробнее.

Атака StrongPity (новость, исследование) интересна не столько своими возможностями по краже данных (тут вообще трудно чем-либо удивить), сколько правильным таргетированием жертв. Организаторы атаки создали несколько веб-страниц, мимикрирующих под официальные сайты популярного софта, конкретно WinRAR и TrueCrypt. Ссылки на эти веб-сайты также удалось протащить на пару софтовых агрегаторов.

На поддельных сайтах распространялись подготовленные дистрибутивы вышеуказанного софта: они работали, но имели дополнительную функциональность, направленную на сбор и кражу данных. Кроме того, вредоносные компоненты позволяли более детально профилировать жертв. Был предусмотрен поиск специализированного админского софта, ПО для шифрования или для удаленного доступа: putty, winscp, пара клиентов Remote Desktop и так далее. Трактовать такое поведение можно по-разному. Во-первых, очевидно, велись прицельные попытки атаковать системных администраторов, априори имеющих расширенные права в сети жертвы. Во-вторых, таргетирование жертв, использующих софт для шифрования данных позволяет предположить прицельный поиск тех, кому есть что скрывать.
Читать дальше →
Всего голосов 18: ↑17 и ↓1 +16
Комментарии 0
1