Как стать автором
Обновить

Расширение функционала телевизоров LG и оскал корейского капитализма

Время на прочтение 5 мин
Количество просмотров 151K
Компьютерное железо
Из песочницы
image
Небольшая заметка о том, как исследовались прошивки для телевизоров LG, о том, что удалось добиться, какие проблемы встретились на пути и как обстоят дела сейчас. О реакции на всё происходящее корпорации LG, решившей попросту перешагивать через законы.
Читать дальше →
Всего голосов 146: ↑140 и ↓6 +134
Комментарии 123

Исследование проблем производительности вызова ClassLoader.getResourceAsStream

Время на прочтение 11 мин
Количество просмотров 15K
Разработка мобильных приложений *Разработка под Android *
image

Если Вам интересно, как вызов метода ClassLoader.getResourceAsStream() в Android приложении может занимать 1432ms и насколько опасны могут быть некоторые библиотеки — прошу под кат.

Читать дальше →
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 3

Как мы помогли вернуть клиенту 60 тысяч долларов, начисленных за международную связь

Время на прочтение 6 мин
Количество просмотров 27K
Системное администрирование *IT-инфраструктура *Серверное администрирование *
Из песочницы
История эта приключилась с одним крупным брендом, работающий на внутреннем рынке не самой маленькой южной страны бывшего СССР, назовём его просто — БРЕНД.

— Сеть построена на Cisco с небольшими вкраплениями из свичей и серверов от HP. VPNы до штаб-квартиры и удалённых офисов;
— Интернет по собственному оптоволокну от одного из ведущих провайдеров столицы;
— ISDN-телефония от другой тоже весьма известной международной компании. На эти номера привязана реклама, так что отказаться от них нельзя!
— Собственный штат IT-специалистов у БРЕНДа небольшой и постоянно задействован в решении текущих задач, поэтому активно пользуется услугами IT-аутсорсинга;
— Ежемесячные траты БРЕНДа только на услуги связи составляют около 3000$, что является у нас весьма неплохим показателем и выводит в VIP, и вроде бы всё было хорошо, но вдруг приходит счёт сначала на 20K$, а потом еще на 40К$.
Читать дальше →
Всего голосов 47: ↑47 и ↓0 +47
Комментарии 57

Четыре JavaScript-сниффера, которые подстерегают вас в интернет-магазинах

Время на прочтение 23 мин
Количество просмотров 14K
Блог компании F.A.C.C.T. Информационная безопасность *Платежные системы *Реверс-инжиниринг *Исследования и прогнозы в IT *


Практически каждый из нас пользуется услугами онлайн-магазинов, а значит, рано или поздно рискует стать жертвой JavaScript-снифферов — специального кода, который злоумышленники внедряют на сайт для кражи данных банковских карт, адресов, логинов и паролей пользователей.

От снифферов уже пострадали почти 400 000 пользователей сайта и мобильного приложения авиакомпании British Airways, а также посетители британского сайта спортивного гиганта FILA и американского дистрибьютора билетов Ticketmaster.

Аналитик Threat Intelligence Group-IB Виктор Окороков рассказывает о том, как снифферы внедряются в код сайта и крадут платежную информацию, а также о том, какие CRM они атакуют.
Читать дальше →
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 9

Исследование роста утилизации процессора: как мы мигрировали с CentOS 7 на Oracle Linux 7

Время на прочтение 9 мин
Количество просмотров 18K
Блог компании DINS Настройка Linux **nix *Разработка под Linux *DevOps *
✏️ Технотекст 2021

Привет! Меня зовут Александр Петровский, я инженер в DINS. Я работаю в команде, которая участвует в разработке сервисов облачной телефонии и видеоконференций. Каждый из них состоит из большого количества микросервисов.

Когда мы мигрировали один из наших микросервисов с CentOS 7 с ядром 4.19 на Oracle Linux 7 с ядром 5.4, мы заметили рост утилизации процессора на наших stress/performance-тестах. В статье я расскажу, как мы исследовали причины роста утилизации процессора сначала в user-space, а потом и в kernel-space и о том, к какому результату это нас привело.

Читать далее
Всего голосов 129: ↑128 и ↓1 +127
Комментарии 18