То есть Дмитрий сказал что вернул деньги, но на самом деле этого не сделал, а прикрылся каким то злоумышленником? А ему точно можно доверять?
Если да, то может на сайте paypal нашли CSRF? Но тогда деньги бы вернулись обратно к Владимиру, но возможно он и есть тот злоумышленник, и воспользовавшись данной атакой и доверием Дмитрия, смог вернуть себе часть денег в качестве компенсации ущерба.
Может быть действительно был злоумышленник, и имело место MITM атака? Но насколько я помню, в том же хроме есть список сайтов, вход на которые разрешён только по https, и вроде как даже нельзя игнорировать предупреждение о нарушении безопасности. И в этом списке есть paypal.
Они не так давно проводили конкурс на выбор компании, которая будет делать им аудит. В итоге они получили бесплатные результаты пробных аудитов от разных компаний (включая РТ, насколько я знаю). А конкурс скорее всего выиграла названая Вами ООО.
Интересно было бы услышать продолжение статьи в духе «Метеостанция на одном ультразвуке». Измерение температуры, влажности и скорости ветра с помощью ультразвуковых датчиков. Так же интересно, как отличается точность у подобных сенсоров в отличии от тех, что используются в автомобильных парктрониках (влаго-пыле защищённый вариант).
Всё просто и банально. Дело не в ВК, а в расширениях для браузера. Не так давно продал своё расширение MusicSig Vkontakte, ибо закончилось свободное время на его поддержку. Не прошло и недели, как расширение запросило доступ не только к сайтам ВК, а ко всем посещаемым пользователям сайтам. Новый владельцы сообщили, что это необходимо для расширения функционала, и спустя ещё неделю расшили его. Примерно по такой же модели, подмена рефф ссылок на партнёрских сайтах.
Посмотрев iKettle мне показалось, что функционал ограничен только мобильным приложением, а значит не настолько уж он и убог. И приложение может обновиться удалённо, и прошивку чайника приложение умеет обновлять, а на уровне железа каких то особые изменения сложно придумать.
А какой смысл в проверке подключенных к линии i2c датчиков? Для своих «спутников» написал библиотеку, которая при инициализации смотрит, какие датчики подключены к i2c и если она умеет их обрабатывать, то снимает с них данные и отправляет мастеру. Кстати, можно заменить DHT22 на SHT21. А ещё можно сделать обновление прошивки по воздуху, как у настоящих спутников.
На предпоследней фотографии видно, что 24 аккумулятора подключены последовательно и нет цепей балансировки. С одной стороны логично, чем больше напряжение из цепи аккумуляторов, тем проще его поднять до заданных величин, но тем больше вероятного того, что одна из банок начнёт деградировать и утащит за собой всю батарею. Как у вас отслеживаются и решаются подобные проблемы?
Ну да, это я понял, и предложил в качестве мозгов использовать роутер, который будет использовать ардуину в качестве расширителя интерфейсов. Возможно только у меня малина не отличается особой стабильностью при долговременной работе, но возможностей роутера оказалось вполне достаточно для замены функций, которые выполняла малина и проблем с фантомными зависаниями больше не было.
Раз малина подключается по WiFi, то можно вместо малины использовать ещё одну ардуину, подключенную к этому самому роутеру (либо по usb, либо напрямую к serial порту). Из плюсов получаем отказ от лишнего устройства (малины) и код для работы с радиомодулем получается одинаковым для обоих сторон.
Я бы даже сказал, что идеальный. Есть почти все необходимое, в большинстве случаев цены ниже чем у других, отправляет быстро.
И мне кажется, что вместо bmp085 лучше взять bmp180, он немного дешевле и точнее. А вместо DHT22 взять SHT21, он хоть и стоит дороже, но зато показания с него читаются стабильно и привирает не так часто, плюс подключается тоже по i2c.
Насколько я помню, большую часть этих 2мА потребляет светодиод, показывающий наличие питания. Но он легко выламывается\выпаивается. Кстати, с AtMega32u4 (Arduino Pro Micro) без светодиода потребление ещё чуть меньше, 0.16мА в режиме сна.
DHT22 в режиме ожидания потребляет что-то около 10мкА, BMP085 около 6мкА, Arduino Pro Mini (с AtMega328) в режиме сна потребляет 0.23мА. Во время съёма и передачи данных всё это дело потребляет около 20мА, правда замеры производились китайским мультиметром, а не осциллографом, поэтому могут быть сильно не точными. Но в любом случае, если добавить к этому набору солнечную батарейку (на 5В и 20-100мА) с аккумулятором или ионистором, то про замену батареек можно забыть надолго.
Так вроде ардуиновская библиотека это просто надстройка над либами AVR, поэтому никто не мешает их использовать. Готовый пример для сна МК на 8 секунд:
Единственное отличие, то что старые загрузчики арудино не дружат с wdt_reset_mode, и если сторожевой таймер установлен на 8 секунд, а время чтения сенсоров будет дольше этого значения и не будет вызван wdt_reset, то таймер сработает и МК уйдёт в boot-loop, весело моргая светодиодом. Для фикса можно залить кастомный бутлоадер, который при старте делает сброс таймера, либо не использовать reset_mode.
Имеется ввиду ситуации, когда выкладываются дампы пар логин: пароль на pastebin. Только лишь в одном твиттере есть как минимум два бота, которые занимаются «поиском» подобных утечек. А сколько таких ботов работают на анализ pastebin подобных сервисов сосчитать нереально, а вот улов, которые у них получается поймать довольно солидный. Некоторые пасты с парами логин: пароль висят в сервисах меньше минуты, но боты успевают ;)
Если да, то может на сайте paypal нашли CSRF? Но тогда деньги бы вернулись обратно к Владимиру, но возможно он и есть тот злоумышленник, и воспользовавшись данной атакой и доверием Дмитрия, смог вернуть себе часть денег в качестве компенсации ущерба.
Может быть действительно был злоумышленник, и имело место MITM атака? Но насколько я помню, в том же хроме есть список сайтов, вход на которые разрешён только по https, и вроде как даже нельзя игнорировать предупреждение о нарушении безопасности. И в этом списке есть paypal.
И мне кажется, что вместо bmp085 лучше взять bmp180, он немного дешевле и точнее. А вместо DHT22 взять SHT21, он хоть и стоит дороже, но зато показания с него читаются стабильно и привирает не так часто, плюс подключается тоже по i2c.
Единственное отличие, то что старые загрузчики арудино не дружат с wdt_reset_mode, и если сторожевой таймер установлен на 8 секунд, а время чтения сенсоров будет дольше этого значения и не будет вызван wdt_reset, то таймер сработает и МК уйдёт в boot-loop, весело моргая светодиодом. Для фикса можно залить кастомный бутлоадер, который при старте делает сброс таймера, либо не использовать reset_mode.