Рисование графиков. Python. Tkinter / Хабр

Безопасный протокол

Пришло время обезопасить наше общение. Что же мы подразумеваем под безопасностью и что хотим:

Удивительно, но этот минимум практически все хотят иметь в любом протоколе рукопожатия, и крайне мало из перечисленного в итоге выполняется для «доморощенных» протоколов. Вот и сейчас не будем изобретать нового. Я бы однозначно рекомендовал использовать

для построения протоколов, но выберем что-то попроще.

Наиболее популярны два протокола:

Чем SIGMA, как последнее звено развития STS/ISO протоколов, хорош? Он удовлетворяет всем нашим требованиям (в том числе «скрытия» идентификаторов собеседников), не имеет известных криптографических проблем. Он минималистичен — удаление хотя бы одного элемента из сообщения протокола приведёт к его небезопасности.

Давайте пройдёмся от простейшего доморощенного протокола до SIGMA. Самая базовая интересующая нас операция это согласование ключей: функция, на выходе которой оба участника получат одно и то же значение, которое можно будет использовать в качестве симметричного ключа.

Не вдаваясь в подробности: каждая из сторон генерирует эфемерную (использующуюся только в пределах одной сессии) ключевую пару (публичный и приватный ключи), обмениваются публичными ключами, вызывают функцию согласования, на вход которой передают свой приватный ключ и публичный ключ собеседника.

┌─────┐          ┌─────┐
│PeerA│          │PeerB│
└──┬──┘          └──┬──┘
   │   IdA, PubA    │ ╔════════════════════╗
   │───────────────>│ ║PrvA, PubA = DHgen()║
   │                │ ╚════════════════════╝
   │   IdB, PubB    │ ╔════════════════════╗
   │<───────────────│ ║PrvB, PubB = DHgen()║
   │                │ ╚════════════════════╝
   ────┐    ╔═══════╧════════════╗
       │    ║Key = DH(PrvA, PubB)║
   <───┘    ╚═══════╤════════════╝
   │                │
   │                │

Любой может встрять-посередине и заменить публичные ключи своими собственными — в данном протоколе нет аутентификации собеседников. Добавим подпись долгоживущими ключами.

┌─────┐                            ┌─────┐
│PeerA│                            │PeerB│
└──┬──┘                            └──┬──┘
   │IdA, PubA, sign(SignPrvA, (PubA)) │ ╔═══════════════════════════╗
   │─────────────────────────────────>│ ║SignPrvA, SignPubA = load()║
   │                                  │ ║PrvA, PubA = DHgen()       ║
   │                                  │ ╚═══════════════════════════╝
   │IdB, PubB, sign(SignPrvB, (PubB)) │ ╔═══════════════════════════╗
   │<─────────────────────────────────│ ║SignPrvB, SignPubB = load()║
   │                                  │ ║PrvB, PubB = DHgen()       ║
   │                                  │ ╚═══════════════════════════╝
   ────┐    ╔═════════════════════╗   │
       │    ║verify(SignPubB, ...)║   │
   <───┘    ║Key = DH(PrvA, PubB) ║   │
   │        ╚═════════════════════╝   │
   │                                  │

Такая подпись не подойдёт, так как она не привязана к конкретной сессии. Такие сообщения «подойдут» и для сессий с другими участниками. Подписываться должен весь контекст. Это вынуждает также добавить посылку ещё одного сообщения от A.

Кроме того, критично добавить под подпись и собственный идентификатор, так как, в противном случае мы можем подменить IdXXX и переподписать сообщение ключом другого известного собеседника. Для предотвращения reflection атак, необходимо, чтобы элементы под подписью находились в чётко заданных местах по своему смыслу:

если A подписывает (PubA, PubB), то B должен подписывать (PubB, PubA). Это ещё и говорит о важности выбора структуры и формата сериализованных данных. Например, множества в ASN.1 DER кодировании сортируются: SET OF(PubA, PubB) будет идентичен SET OF(PubB, PubA).

┌─────┐                                       ┌─────┐
│PeerA│                                       │PeerB│
└──┬──┘                                       └──┬──┘
   │                 IdA, PubA                   │ ╔═══════════════════════════╗
   │────────────────────────────────────────────>│ ║SignPrvA, SignPubA = load()║
   │                                             │ ║PrvA, PubA = DHgen()       ║
   │                                             │ ╚═══════════════════════════╝
   │IdB, PubB, sign(SignPrvB, (IdB, PubA, PubB)) │ ╔═══════════════════════════╗
   │<────────────────────────────────────────────│ ║SignPrvB, SignPubB = load()║
   │                                             │ ║PrvB, PubB = DHgen()       ║
   │                                             │ ╚═══════════════════════════╝
   │     sign(SignPrvA, (IdA, PubB, PubA))       │ ╔═════════════════════╗
   │────────────────────────────────────────────>│ ║verify(SignPubB, ...)║
   │                                             │ ║Key = DH(PrvA, PubB) ║
   │                                             │ ╚═════════════════════╝
   │                                             │

Однако мы всё ещё не «доказали» что выработали одинаковый общий ключ для этой сессии. В принципе, можно обойтись и без этого шага — первое же транспортное сообщение будет невалидным, но мы хотим чтобы, когда рукопожатие завершилось, то были бы уверены, что всё действительно согласовано. На данный момент у нас на руках ISO/IEC IS 9798-3 протокол.

Мы могли бы подписывать и сам выработанный ключ. Это опасно, так как не исключено, что в используемом алгоритме подписи могут быть утечки (пускай биты-на-подпись, но всё же утечки). Можно подписывать хэш от выработанного ключа, но утечка даже хэша от выработанного ключа может иметь ценность при brute-force атаке на функцию выработки. SIGMA использует MAC функцию, аутентифицирующую идентификатор отправителя.

┌─────┐                                            ┌─────┐
│PeerA│                                            │PeerB│
└──┬──┘                                            └──┬──┘
   │                    IdA, PubA                     │ ╔═══════════════════════════╗
   │─────────────────────────────────────────────────>│ ║SignPrvA, SignPubA = load()║
   │                                                  │ ║PrvA, PubA = DHgen()       ║
   │                                                  │ ╚═══════════════════════════╝
   │IdB, PubB, sign(SignPrvB, (PubA, PubB)), MAC(IdB) │ ╔═══════════════════════════╗
   │<─────────────────────────────────────────────────│ ║SignPrvB, SignPubB = load()║
   │                                                  │ ║PrvB, PubB = DHgen()       ║
   │                                                  │ ╚═══════════════════════════╝
   │                                                  │ ╔═════════════════════╗
   │     sign(SignPrvA, (PubB, PubA)), MAC(IdA)       │ ║Key = DH(PrvA, PubB) ║
   │─────────────────────────────────────────────────>│ ║verify(Key, IdB)     ║
   │                                                  │ ║verify(SignPubB, ...)║
   │                                                  │ ╚═════════════════════╝
   │                                                  │

В качестве оптимизации некоторые могут захотеть переиспользовать свои эфемерные ключи (что, конечно, плачевно для PFS). Например, мы сгенерировали ключевую пару, попытались подключиться, но TCP не был доступен или оборвался где-то на середине протокола.

Жалко тратить потраченную энтропию и ресурсы процессора на новую пару. Поэтому введём так называемый cookie — псевдослучайное значение, которое защитит от возможных случайных replay атак при повторном использовании эфемерных публичных ключей. Из-за binding-а между cookie и эфемерным публичным ключом, публичный ключ противоположного участника можно убрать из подписи за ненадобностью.

┌─────┐                                                                 ┌─────┐
│PeerA│                                                                 │PeerB│
└──┬──┘                                                                 └──┬──┘
   │                          IdA, PubA, CookieA                           │ ╔═══════════════════════════╗
   │──────────────────────────────────────────────────────────────────────>│ ║SignPrvA, SignPubA = load()║
   │                                                                       │ ║PrvA, PubA = DHgen()       ║
   │                                                                       │ ╚═══════════════════════════╝
   │IdB, PubB, CookieB, sign(SignPrvB, (CookieA, CookieB, PubB)), MAC(IdB) │ ╔═══════════════════════════╗
   │<──────────────────────────────────────────────────────────────────────│ ║SignPrvB, SignPubB = load()║
   │                                                                       │ ║PrvB, PubB = DHgen()       ║
   │                                                                       │ ╚═══════════════════════════╝
   │                                                                       │ ╔═════════════════════╗
   │          sign(SignPrvA, (CookieB, CookieA, PubA)), MAC(IdA)           │ ║Key = DH(PrvA, PubB) ║
   │──────────────────────────────────────────────────────────────────────>│ ║verify(Key, IdB)     ║
   │                                                                       │ ║verify(SignPubB, ...)║
   │                                                                       │ ╚═════════════════════╝
   │                                                                       │

Наконец, мы хотим получить приватность наших идентификаторов собеседников от пассивного наблюдателя. Для этого SIGMA предлагает сначала обменяться эфемерными ключами, выработать общий ключ, на котором зашифровать аутентифицирующие и идентифицирующие сообщения. SIGMA описывает два варианта:

Разбираем и просматриваем квалифицированные сертификаты средствами python/tkinter

[Из песочницы] Англоязычная кроссплатформенная утилита для просмотра российских квалифицированных сертификатов x509

Сегодня использование цифровых сертификатов X509 v.3 стало обыденным делом. Все больше людей используют их для доступа на сайт Госуслуги, ФНС, электронные торги и т.д. И все больше людей хотят знать что же находится в этом «сундуке» под названием сертификат. И если сертифик…

Криптографический АРМ на базе стандартов с открытым ключом. Выпуск SSL-сертификатов. Эпилог

Вот мы и добрались до создания самоподписанных сертификатов.
Где применяются самоподписанные сертификаты? Конечно, с самоподписанным сертификатом вы не сможете зарегистрироваться на сайте Госуслуг или подать подписанную декларацию в ФНС. Но для внутрикорпоративного документ…

Более миллиона сертификатов будут вынуждены отозвать GoDaddy, Apple и Google

Выяснилось, что многие удостоверяющие центры выпускали TLS-сертификаты с 63-битными серийными номерами, тогда как стандарт — это 64-бита.

Криптографический АРМ на базе стандартов с открытым ключом. Функции разбора и просмотра ASN1-структуры

Основной работой при создании утилиты cryptoarmpkcs было не разработка кода или графического интерфейса, а работа с ASN1-структурами. Именно в этих структурах хранятся сертификаты x509v3, электронные подписи документов (PKCS#7, CMS), запросы на сертификаты (PKCS#10, CSR), от…

Идёт массовый отзыв TLS-сертификатов от множества УЦ, по ошибке сгенерированных на 63-битном ГСЧ вместо 64-битного

Три дня назад в списке рассылки mozilla.dev.security.policy опубликовано сообщение о массовом нарушении в генерации TLS-сертификатов. Как показало расследование, пострадало несколько удостоверяющих центров, в том числе GoDaddy, Apple и Google. Общее количество неправильных с…

Криптографический АРМ на базе токенов PKCS#11. Электронная подпись. Часть 2

В первой части нашего повествования мы показали как, имея на руках криптографический токен с поддержкой российской криптографии, создать запрос на получение сертификата, получить и установить сертификат на токен, проверить электронную подпись сертификата и его валидность по …

Сертификаты EV SSL: есть ли жизнь после смерти?

В новых версиях Chrome 77 и Firefox 70 (выйдет 22 октября) EV-сертификаты с расширенной проверкой лишились своего привычного места в адресной строке. Теперь они на первый взгляд не отличаются от обычных DV-сертификатов, которые валидируют домен. Дополнительная информация о к…

Криптографический АРМ на базе токенов PKCS#11. Получение сертификатов для ЕГАИС. Часть 4

И вот, когда я уже практически добавил в криптографический АРМ на базе токенов PKCS#11 cryptoarmpkcs генерацию самоподписанных сертификатов и готов был приступить к написанию статьи, мне пришло такое письмо:Мы являемся УЦ «Имярек», у нас возникло затруднение с выпуском ЭП в…

Цифровую подпись дополнительно защитят от мошенников

“Поправки позволят усилить безопасность электронной подписи, сделать ее использование более удобным и повысить доверие людей к цифровым технологиям в целом”, – сказал парламентским журналистам Вячеслав Володин.”В случае принятия инициативы пользователи смогут …

Цифровую подпись дополнительно защитят от мошенников

“Поправки позволят усилить безопасность электронной подписи, сделать ее использование более удобным и повысить доверие людей к цифровым технологиям в целом”, – сказал парламентским журналистам Вячеслав Володин.”В случае принятия инициативы пользователи смогут …

Цифровую подпись дополнительно защитят от мошенников

“Поправки позволят усилить безопасность электронной подписи, сделать ее использование более удобным и повысить доверие людей к цифровым технологиям в целом”, – сказал парламентским журналистам Вячеслав Володин.”В случае принятия инициативы пользователи смогут …

Цифровую подпись дополнительно защитят от мошенников

“Поправки позволят усилить безопасность электронной подписи, сделать ее использование более удобным и повысить доверие людей к цифровым технологиям в целом”, – сказал парламентским журналистам Вячеслав Володин.”В случае принятия инициативы пользователи смогут …

Что такое цифровой сертификат безопасности сайта и для чего нужен?

Практически каждый владелец веб-сайта сталкивается с необходимостью обеспечить безопасность своего ресурса. Одним из элементов гарантии защищенности сайта является сертификат безопасности.
Сообщение Что такое цифровой сертификат безопасности сайта и для чего нужен? появились…

Ассоциация ФинТех получила сертификат ФСБ России на СКЗИ «Мастерчейн» версии 1.0

Ассоциация развития финансовых технологий (Ассоциация ФинТех, АФТ) получила сертификат ФСБ России на средство криптографической защиты информации (СКЗИ) «Мастерчейн» версии 1.0. Таким образом, «Мастерчейн» стала первой российской …

GMB позволил гостиницам редактировать сведения об услугах и удобствах

Google Мой бизнес позволил владельцам подтверждённых страниц с информацией об отелях изменять сведения об услугах и удобствах в новом разделе «Атрибуты гостиницы». По умолчанию Google предоставляет пользователям список услуг и удобств, формируемый автоматически. Однако тепер…

Уязвимый Twitter API ставит под удар тысячи iOS-приложений

Устаревший API-интерфейс, который многие iOS-приложения до сих пор используют для авторизации через Twitter, содержит уязвимость, позволяющую из положения «человек посередине» получить токен доступа OAuth и выполнять различные действия в соцсети от имени жертвы.
По…

Квалифицированная электронная подпись под macOS

По данным РБК и Тензор, в 2021 году в России будет выдано 4,6 млн. сертификатов квалифицированных электронных подписей (КЭП), соответствующих требованиям 63-ФЗ. Получается, что из 8 млн. зарегистрированных ИП и ООО каждый второй предприниматель пользуется электронной подпис…

Атрибуты C#: обо всех аспектах

Здравствуй, читатель. В этой статье описаны атрибуты со всех сторон — начиная от спецификации, смысла и определения атрибутов, создания собственных и работе с ними, заканчивая добавлением атрибутов на рантайме и наиболее полезными и интересными существующими атрибутами. Если…

Введение в функциональные зависимости

В этой статье мы поговорим о функциональных зависимостях в базах данных — что это такое, где применяются и какие алгоритмы существуют для их поиска.

Рассматривать функциональные зависимости мы будем в контексте реляционных баз данных. Если говорить совсем грубо, то в таких …

Гэри Илш о EAT, новых ссылочных атрибутах и факторах ранжирования Google

На конференции Pubcon 2021 состоялась Q/A-сессия с сотрудником Google Гэри Илшем. Ведущей сессии выступила SEO-консультант и автор блога TheSEMPost Дженнифер Слэгг. Ниже – обзор самых интересных вопросов и ответов. 1. Новые ссылочные атрибуты (rel=sponsored и ugc) Есть ли ка…

[Перевод – recovery mode ] Revocation сертификатов — не работает

Прямо сейчас в интернете наличествует некая проблема, и, насколько я могу судить, с течением времени она лишь становится серьёзнее: всё большее и большее число сайтов получают сертификаты (что необходимо для запуска HTTPS), но у нас нет способа защитить себя, если «что-то п…

Россия входит в топ-10 стран по количеству валидных SSL

По всем вопросам и за дополнительной информацией можно обращаться по контактам указанным в письме. Во вложении также есть инфографика к новости.Рынок информационной безопасности (ИБ) за последние несколько лет увеличивался стремительными шагами. Компании стали больше инвести…

Comodo отзывает сертификаты без причины

Могли ли вы представить себе, что крупная компания будет заниматься обманом своих клиентов, особенно если эта компания позиционирует себя гарантом безопасности? Вот и я не мог до недавнего времени. Эта статья — предостережение, чтобы вы сначала десять раз подумали, перед тем…

С релизом iOS 13 и macOS Catalina Apple откажется от сертификатов SHA-1

Компания Apple присоединилась к Google, Microsoft и Firefox, запретив использовать сертификаты TLS, подписанные SHA-1.

Что делать, если протухли сертификаты и кластер превратился в тыкву?

Если в ответ на команду kubectl get pod вы получаете:
Unable to connect to the server: x509: certificate has expired or is not yet valid

то, скорее всего, прошел год, у сертификатов вашего kubernetes закончился срок действия, компоненты кластера перестали их использовать, в…

Redmi Note 8 Pro — первый в мире смартфон с сетевым сертификатом TÜV Rheinland

Производители смартфонов часто прибегают к сертификации своих устройств по стандартам международного концерна TÜV Rheinland, но в абсолютном своем большинстве эти сертификаты касались дисплеев. Redmi Note 8 Pro, судя по тизеру, станет первой моделью с сетевым …

Google предлагает уменьшить срок действия SSL-сертификатов, а сертификаты EV вообще похоронить

Компания Google выступила с предложением уменьшить максимальный срок действия серверных сертификатов SSL/TLS с нынешних 825 дней (примерно 27 месяцев) до 397 дней (около 13 месяцев), то есть примерно вдвое.

Google предлагает поставить этот вопрос на голосование в организа…

В Казахстане перекроют интернет всем, кто не подключит государственное шпионское ПО

Как пишет CNews со ссылкой на портал Tengrinews.kz, SMS-сообщения с соответствующим уведомлением получили некоторые абоненты Tele2 и Beeline. Операторы Kcell и Activ разместили сообщения аналогичного содержания и инструкции по установке сертификата на своих официальных сайта…

Польза от бесполезного: синтез УФ-поглощающих химических соединений из шелухи орехов кешью

Лето неуклонно движется к своему логическому завершению, но это не значит, что солнечные деньки закончатся с приходом сентября. Пляжи все так же будут страдать от переизбытка людей (слова настоящего интроверта), а люди будут и дальше страдать от практически неотъемлемого а…

Управление SSL/TLS сертификатами в облаках и контейнерах — не человеческая работа

Из презентации Venafi: как установка сертификатов вручную тормозит процесс непрерывной интеграции и развёртывания приложений

Облачные сервисы и контейнеры стали стандартом де-факто для развёртывания веб-приложений. Однако интеграция сертификатов SSL/TLS в окружение DevOps …

[Из песочницы] Цифровизация образования

На фотографии дипломы дантиста и зубного врача конца 19 века.

Прошло более 100 лет. Дипломы большинства организаций и по сей день не отличаются от выдаваемых в 19 веке. Казалось бы, раз все и так хорошо работает, то зачем что‐то менять? Однако не все хорошо работает. У бум…

Secret Net Studio 8.4 сертифицирован ФСБ России по требованиям класса АК3

Компания «Код безопасности» сообщила о получении сертификата ФСБ России № СФ/СЗИ-0288 на СЗИ Secret Net Studio версии 8.4. Данный сертификат удостоверяет, что Secret Net Studio 8.4 соответствует «Требованиям к средствам защиты …

ISB получила сертификат ФСТЭК на решение «Скала-Р»

Сертификат №4161 подтверждает, что ядро гиперконвергентной
ИТ-инфраструктуры “Скала-Р” содержит встроенные средства защиты от
несанкционированного доступа к информации и соответствует четвертому
уровню контроля требований по безопасности информации руководящих

ФСТЭК России впервые сертифицировала облачное решение

“По оценкам различных аналитических агентств объем российского рынка государственных информационных систем сегодня составляет 5 млрд рублей в год. Мы стали первой российской компанией, которая предлагает защищенное прикладное облачное решение. Оно полностью соответствуе…

Тысячи порно и гемблинг приложений используют корпоративные сертификаты для обхода App Store

После разборок с Facebook и Google по поводу  неправильного использования enterprise-сертификатов для распространения приложений в обход App Store, TechCrunch сообщил о десятках азартных игр и порнографических приложений, использующих туже схему для обхода стандартных ограни…

Разворачиваем среду для работы с микросервисами. Часть 1 установка Kubernetes HA на bare metal

Здравствуйте уважаемые читатели Хабра!
Этой публикацией я хочу начать цикл статей про развертывание полноценной среды оркестрации контейнерами Kubernetes, которая будет готова к эксплуатации и запуску приложений.
Я хочу рассказать не просто про то, как развернуть кластер Ku…

Firefox начал импортировать корневые сертификаты из Windows

Хранилище сертификатов Firefox

С выходом Mozilla Firefox 65 в феврале 2021 года при подключении к сайтам HTTPS некоторые пользователи стали замечать ошибки типа “Your Connection is not secure” or “SEC_ERROR_UNKNOWN_ISSUER”. Причина оказалась в антивирусах типа Avast, Bitd…

Google может начать игнорировать атрибут rel=nofollow, используемый по умолчанию

Сотрудник Google Гэри Илш заявил в Twitter, что поисковик может начать игнорировать атрибут rel=nofollow, если он используется для всех ссылок на сайте. При этом он отметил, что пока этого нет, но соответствующее изменение может быть внедрено в будущем. Как отмечалось ранее,…

Обзор последних инициатив в области технологии блокчейн – индустрия игр, сертификация и контроль расходов

Технология блокчейн остается одним из наиболее горячих трендов среди финансовых, государственных и коммерческих организаций во всем мире. Журнал ForkLog предлагает обзор наиболее интересных инициатив последней недели. Сертификаты о прохождении курсов повышения квалификации в…

Apple рассказала о безопасности macOS Catalina

Компания Apple объявила о новых мерах безопасности, которые реализованы в macOS 10.15 Catalina. Изменения повысят защищенность запускаемых приложений и обеспечат пользователям лучший контроль над разрешениями программ.
Так, новая ОС будет работать на базе выделенного системн…

Тестирование по Директу с прокторингом стало основным

Напоминаем, сегодня тестирование по Директу с прокторингом стало основным — теперь только за него будет выдаваться сертификат специалиста.  Стандартный тест теперь доступен лишь для тренировки, знакомства с интерфейсом и типами заданий, но сертификаты за его прохождение…

КНБ: можно и без сертификата

Национальный сертификат безопасности – необходимость установки отменили.

Сайты шифруют трафик. В рунете растет популярность SSL-сертификатов

В рунете резко выросло число сайтов с SSL-сертификатами шифрования, использующегося для передачи паролей и номеров кредитных карт, следует из данных Reg.ru и GlobalSign. Объем рынка таких сертификатов мог достигнуть около 1,3 млрд руб., но быстрый рост связан в первую очеред…

k3s – маленький, но сертифицированный Kubernetes от Rancher Labs

Требования:

Linux 3.10
512 MB of ram per server
75 MB of ram per node
200 MB of disk space
x86_64, ARMv7, ARM64

Rancher Labs выпустила новый продукт для Edge, IoT, CI с поддержкой ARM: k3s

Нет поддержки Legacy/Alpha, есть замена etcd3 на sqlite по умолчанию (можно вк…

Google: атрибут nofollow в метатеге robots также будет обрабатываться как подсказка

Сотрудник Google Гэри Илш (Gary Illyes) заявил в Twitter, что поисковик изменил подход не только к обработке ссылочного атрибута rel=nofollow, но и nofollow в метатеге robots. Теперь этот атрибут также будет расцениваться как подсказка, а не директива, как это было ранее. Пр…

Владельцам 95% дронов в России со следующей недели будут грозить штрафы

Менее 5% от всех дронов, которые могут быть на руках у россиян, официально зарегистрированы, следует из статистики Росавиации. После 27 октября отсутствие регистрации для владельцев беспилотников может обернуться штрафами.

Основы формата GLTF и GLB, часть 2

Данная статья является продолжением рассмотра основ GLTF и GLB форматов. Вы можете найти первую часть статьи здесь. В первой части мы рассмотрели с вами зачем изначально планировался формат, а также такие артефакты и их атрибуты GLTF формата как Scene, Node, Buffer, BufferVi…

Мониторинг срока действия сертификатов в Windows на NetXMS

Недавно у нас встала задача мониторинга срока действия сертификатов на серверах с Windows. Ну как встала, после того, как сертификаты несколько раз превращались в тыкву, в то самое время, когда ответственный за их продление бородатый товарищ находился в отпуске. После этого …

В Slack внедрили управление криптоключами

Создатели корпоративного мессенджера Slack добавили возможность управления ключами шифрования в своем продукте. Подсистема Enterprise Key Management (EKM) доступна для владельцев версии Enterprise Grid, предназначенной для использования в больших организациях. Новинка позвол…

Пираты распространяют на iOS взломанные версии популярных приложений, используя корпоративные сертификаты разработчиков

Буквально на днях стало известно, что Apple начала блокировать азартные игры и приложения для iOS с порнографическим контентом, создатели которых злоупотребляли программой корпоративных сертификатов Apple для распространения своих творений за пределами App Store. Теперь изда…

[Из песочницы] Rutoken, OpenSSL и локальный УЦ для подписи сообщений

Некоторое время назад возникла необходимость в рамках проекта ограничить одновременное число компьютеров, имеющих доступ к web-приложению, работающему в рамках локальной сети заказчика.

Решение использовать аппаратные USB-токены для идентификации компьютера пришло само собо…

Дайджест новостей из мира PostgreSQL. Выпуск №14

Мы продолжаем знакомить вас с самыми интересными новостями по PostgreSQL.

Новости
Microsoft приобрела Citus Data

Безусловно, главная новость в мире PostgreSQL. Об этом есть сообщение на сайте Citus, равно как и на сайте MS.

Postgres Pro Enterprise Certified

СУБД Postg…

В Казахстане операторы связи попросили абонентов установить сертификат безопасности, созданный “компетентными органами”

Операторы предупреждают абонентов, что в случае отсутствия сертификата безопасности на устройствах могут возникнуть проблемы с доступом к отдельным интернет-ресурсам. При этом в правительстве страны установку сертификата назвали добровольной.

[Перевод] [ПЕРЕВОД] Браузерная ленивая загрузка изображений (атрибут loading)

Поддержка встроенной ленивой загрузки изображений и iframe пришла в веб!
Начиная с Chrome 76 версии, вы можете использовать новый атрибут loading для ленивой загрузки ресурсов без необходимости писать для этого дополнительный код или использовать стороннюю JavaScript-библи…

Google рекомендует при синдикации контента использовать rel=canonical

Команда Google Webmasters заявила в Twitter, что наилучший подход при синдикации контента – использование партнёрами атрибута rel=canonical. Это нужно, чтобы поисковик знал, где находится источник статьи. При этом в Google отметили, что данный подход помогает, но не гарантир…

Google рекомендует при синдикации контента использовать rel=canonical

Команда Google Webmasters заявила в Twitter, что наилучший подход при синдикации контента – использование партнёрами атрибута rel=canonical. Это нужно, чтобы поисковик знал, где находится источник статьи. При этом в Google отметили, что данный подход помогает, но не гарантир…

Схемы распределения ключей с доверенным центром: схемы Жиро и Блома

ПредисловиеДанный текст будет являться одной из переписанных глав для учебного пособия по защите информации кафедры радиотехники и систем управления, а также, с этого учебного кода, кафедры защиты информации МФТИ (ГУ). Полностью учебник доступен на github (см. также draft re…

[Перевод] Как выглядит ваш текст?

Друзья, отличной всем пятницы. Хотим поделиться с вами переводом статьи, подготовленным специально для студентов курса «Android-разработчик. Продвинутый курс». Приятного прочтения.

Как декларативно стилизовать текст на Android.

Иллюстрация Вирджинии Полтрэк

TextView в …

YouTube больше не будет показывать точное число подписчиков для каналов с 1000 человек

Начиная с августа 2021 года, YouTube перестанет показывать точное число подписчиков для каналов, аудитория которых превышает 1000 человек. Это изменение также повлияет на сторонние сервисы, использующие API YouTube. Владельцы каналов смогут просматривать точные цифры по коли…

Matrix 1.0 — релиз протокола децентрализованного обмена сообщениями

11 июня 2021 разработчики Matrix.org Foundation объявили о релизе Matrix 1.0 — протокола для реализации федеративной сети, построенной на основе линейной истории событий (events) внутри ациклического графа (DAG). Самым распространённым способом использования протокола являет…

Как я отлавливал стили :before для фокус-элемента

Сегодня столкнулся с интересной задачкой, которая заставила меня узнать больше об отладке в хроме. Хочу поделиться с вами (вдруг кто не знал). Возникшая проблемка не сложная, но оказалась не особо тривиальная.

В общем, сижу натягиваю стороннюю верстку готовую на сайт (этот…

Зачем нужен собственный удостоверяющий центр

Примеры 1) промежуточного УЦ в открытой иерархии доверия и 2) частной иерархии, которая изолирована от открытой иерархии, со своим собственным корневым УЦ

Инфраструктура открытых ключей (PKI) традиционно имеет иерархическую структуру. В ней удостоверяющие центры (УЦ) связа…

Сертификация с прокторингом становится главной версией тестирования по Директу

24 июля тестирование по Директу полностью перейдет на новый уровень: получить сертификат специалиста можно будет только пройдя тестирование с прокторингом — с паспортом и под наблюдением видеокамеры. После этой даты, стандартный тест остане…

Почему от 3D болит голова / Часть 8 Расфокус и будущее 3D

S3D: No pain IS gain

Когда-то давно в далекой галактике Geektimes был опубликован цикл статей о том, почему 3D-фильмы так сложно снимать без головной боли у зрителей. Как это часто бывает, цикл безвременно оборвался из-за недостатка времени у автора. При том, что тонны мат…

За последние 2 года количество сайтов с SSL-сертификатов в зоне .ru увеличилось в 3 раза

Россия занимает 9 место по числу доменных имен с защищенным сертификатом

[recovery mode] OSCP — Оскорбительная безопасность

Как получить сертификат OSCP (Offensive Security Certified Professional
Пожалуй, «оскорбительная» безопасность — это лучший перевод того направления деятельности, о котором мы сегодня поговорим. Конечно, Offensive – это еще и наступательная, и даже агрессивная, но сейчас реч…

Криптографические токены PKCS#11: просмотр и экспорт сертификатов, проверка их валидности

В комментариях к статье «Англоязычная кроссплатформенная утилита для просмотра российских квалифицированных сертификатов x509» было пожелание от пользователя Pas иметь не только «парсинг сертификатов», но и получать «цепочки корневых сертификатов и проводить PKI-валидацию, х…

Как власти Казахстана пытаются прикрыть свой провал с внедрением сертификата

Этот пост раньше назывался «Как власти Казахстана используют Хабр для пропаганды»
Модераторы Хабра посчитали что заголовок не соответствует содержанию, и я вынужден его изменить на текущий. Еще они из «новостей» хотели перенести в «статьи», так как это мое частное мнение — я…

Netki модернизировала сервис цифровой идентификации для соответствия требованиям FATF

Провайдер сервиса цифровой идентификации Netki внес изменения в его функциональность, чтобы клиенты соответствовали стандартам FATF. В сервисе TransactID добавлены две новые функции: возможность разбивать сертификат личности пользователя на более мелкие фрагменты персонально…

НИИ «Восход» создал малогабаритное СКЗИ

ФГБУ НИИ «Восход» разработал программно-аппаратное средство криптографической защиты информации СКЗИ «КриптоВС Х» в настольном исполнении. В СКЗИ реализованы все основные криптографические функции с учетом требований современных национальных стандартов …

Поднимаем сервер 1с с публикацией базы и веб сервисов на Linux

Сегодня я бы хотел рассказать, как поднять сервер 1с на linux debian 9 с публикацией web-сервисов.

Что такое web-сервисы 1с?

Web-сервисы — это один из механизмов платформы, используемых для интеграции с другими информационными системами. Он является средством поддержки…

Трёхпроходные протоколы

Данный текст будет являться одной из переписанных глав для учебного пособия по защите информации кафедры радиотехники и систем управления, а также, с этого учебного кода, кафедры защиты информации МФТИ (ГУ). Полностью учебник доступен на github (см. также draft releases). На…

Гэри Илш об атрибуте alt и отказе от альтернативного текста

На днях один из SEO-специалистов поинтересовался в Twitter, нужен ли Google альтернативный текст или можно оставлять атрибут alt пустым. Его вопрос выглядел так: «Случайная мысль. Я наблюдаю, как всё больше экспертов по доступности говорят клиентам, чтобы они оставляли больш…

Опубликован OpenSSH 8.1

Разработчики OpenSSH представили очередную версию пакета программ для работы по протоколам SSH 2.0 и SFTP. Релиз устранил серию опасных уязвимостей, позволявших определить приватные ключи и вмешаться в защищенный обмен данными.
Среди таких угроз эксперты выделили баг в коде …

FSP представила блоки питания Hydro G Pro с сертификатом 80 Plus Gold

Тайваньская компания FSP Group анонсировала поступление в продажу серии ATX-совместимых блоков питания Hydro G Pro. Она включает устройства номинальной мощностью 650, 750, 850 и 1000 Вт. Все новинки имеют сертификат 80 Plus Gold,…

HTTPS не всегда такой безопасный, как кажется. Уязвимости найдены у 5,5% сайтов HTTPS

Один из топовых сайтов Alexa (центральный кружок), защищённый HTTPS, с поддоменами (серым) и зависимостями (белым), среди которых есть уязвимые (штриховая заливка)

В наше время значок защищённого соединения HTTPS стал стандартным и даже необходимым атрибутом любого серьёзн…

Подборка @pythonetc, август 2021

Новая подборка советов про Python и программирование из моего авторского канала @pythonetc.

← Предыдущие подборки

Если у экземпляра класса нет атрибута с заданным именем, то он пытается обратиться к атрибуту класса с тем же именем.

>>> class A:
… x = 2
….

Это фиаско, Google. Компания нескоро исправит проблему безопасности в Pixel 4

Несколько дней назад один из владельцев смартфона Pixel 4 обнаружил, что функция разблокировки по лицу работает, даже если у человека зарыты глаза. То есть разблокировать аппарат можно, когда его владелец спит или даже мёртв.

Конечно, это большая проблема, поэто…

Это фиаско, Google. Компания нескоро исправит проблему безопасности в Pixel 4

Несколько дней назад один из владельцев смартфона Pixel 4 обнаружил, что функция разблокировки по лицу работает, даже если у человека зарыты глаза. То есть разблокировать аппарат можно, когда его владелец спит или даже мёртв. Конечно, это большая проблема, поэтому Goog…

Opencartforum и друзья

Все собаки попадают в рай, а все владельцы интернет магазинов на Opencart, рано или поздно на Opencartforum. Когда проходит эйфория от первой установки движка на хостинг и начинается суровая реальность, типичному владельцу магазина всегда начинает чего-то не хватать и о…

[Перевод] Ленивая загрузка изображений средствами браузера

Автор материала, перевод которого мы сегодня публикуем, Эдди Османи из Google, говорит, что уже в Chrome 75 вполне может появиться поддержка нового атрибута элементов <img> и <iframe> loading. Это означает, что данные элементы будут поддерживать стандартные возмо…

OnePlus 7 в воде не тонет, и аналогии здесь неуместны

Смартфоны от OnePlus стабильно привлекательны для покупателей, в первую очередь своей ценой. Чтобы добиться оптимального баланса цена/качество, компания идет на некоторые ухищрения, которые до недавнего времени не вызывали особых вопросов. К примеру, отказ OnePlus от сертифи…

Лучшие мужские часы с AliExpress: топ классных моделей

Часы – это неотъемлемый атрибут многих мужчин, которые в повседневной жизни позволяют не только быстро узнать, сколько времени или ответить на входящий звонок, но и дополнить образ. На торговой площадке АлиЭкспресс есть огромное разнообразие часов. Сегодня я отобрала для Вас…

Автоматизация управления Let’s Encrypt SSL сертификатами используя DNS-01 challenge и AWS

Пост описывает шаги для автоматизации управления SSL сертификатами от Let’s Encrypt CA используя DNS-01 challenge и AWS.
acme-dns-route53 — это инструмент, который позволит нам реализовать данную фичу. Он умеет работать с SSL сертификатами от Let’s Encrypt, сохранять их в Am…

[Из песочницы] Типичные ошибки Владельца продукта в Скраме

Что делать, если вы не знаете, что такое Скрам?
В первую очередь стоит хотя бы прочесть Руководство по Скраму (PDF) и начать ему следовать. Если вы не следуете этому руководству, значит вы делаете что угодно, только не Скрам. По сути Владелец продукта занимается максимизацие…

[recovery mode] Одна задача из SEO рутины: решение в 3 шага

По правде говоря, это не «бомбический» кейс, а стандартная ситуация в SEO и её обычное решение. Из таких ситуаций состоит большая часть работы. В данном случае, статья будет интересна владельцам интернет магазинов.

Сайт клиента в один момент сильно потерял в позициях. Как…

Medium Weekly Digest #5 (9 – 16 Aug 2021)

Мы постоянно слышим фразу «национальная безопасность», но когда государство начинает следить за нашим общением, фиксируя его без веских подозрений, юридического основания и без какой-либо видимой цели, мы должны задать себе вопрос: они и в самом деле защищают национальную бе…

Будущее наступило. Гибкий смартфон Samsung Galaxy Fold в России

Samsung Electronics объявляет о завтрашнем старте приема предварительных заказов на смартфон с гибким экраном Samsung Galaxy Fold в России. С 4 по 7 октября устройство можно будет заказать по цене 159 990 руб. в серебряном и черном цветах. В комплект поставки входят бе…

В России введут уголовную ответственность за неправильную выдачу электронной подписи

Соответствующее заявление министр сделал в ходе парламентских слушаний в Госдуме, посвященных вопросам Цифровой экономики.В Госдуму были внесены сразу два законопроекта с поправками в Закон “Об электронной подписи”. Первый из них разработан сенаторами Владимиром Кр…

Владелец Google создал роботов-мусорщиков

Научно-исследовательская лаборатория X, принадлежащая владельцу Google — компании Alphabet, создала роботов для выполнения повседневных задач. Они могут, например, сортировать мусор. Причём делают это точнее людей.

[Перевод] Храним SSH-ключи безопасно

Хочу рассказать как безопасно хранить SSH-ключи на локальной машине, не боясь за то, что какое-то приложение может украсть или расшифровать их.
Статья будет полезна тем, кто так и не нашел элегантного решения после паранои в 2021 и продолжает хранить ключи в $HOME/.ssh.
Для…

AI-интерфейсы и где они обитают

Недавно мы написали на Хабр колонку о том, как выпустили собственную онлайн-игрушку. Одной из фишек, над которой мы серьезно заморочились, стала AI-генерация аватарок для своего персонажа «на лету» по фотографии (пока работает в прототипе и частью игры не является). При этом…

Поддельные цифровые сертификаты становятся рядовой угрозой

Исследователи компании Chronicle насчитали на VirusTotal почти 4 тыс. образцов ПО с поддельными сертификатами. По словам экспертов, за последние несколько лет фальшивые подписи превратились из оружия отдельных APT-группировок в привычный инструмент, доступный и рядовым прест…

Корневой сертификат Казахстана забанили в трех браузерах

Компании Google, Mozilla и Apple забанили в своих браузерах корневой сертификат безопасности, выпущенный правительством Казахстана в середине июля. Таким образом они намерены не дать государственным структурам контролировать и перехватывать HTTPS-трафик граждан.
Разработчики…

Владельцы автомобилей Porsche в Китае хотят перейти с iPhone на Android из-за отсутствия поддержки 5G в смартфонах Apple

На выставке Automobility LA генеральный директор Porsche North America Клаус Зеллмер (Klaus Zellmer) рассказал о том, что 91% владельцев автомобилей Porsche в США являются владельцами смартфонов iPhone. Информация очевидная, скажете вы, но удивляет другое – в Китае, например…

Центробанк Китая начал сертификацию цифровых платежей и блокчейн-продуктов

Народный банк Китая запустил программу сертификации оборудования и программного обеспечения для финансовых технологий, используемых в цифровых платежах с использованием блокчейна, сообщает CoinDesk. Система сертификации охватывает все продукты, которые могут быть вовлечены в…

Помощь девопсам по внедрению PKI

Ключевые интеграции Venafi

У девопсов и так много работы, а от них ещё требуют экспертных знаний по криптографии и инфраструктуре открытых ключей (PKI). Это неправильно.

Действительно, у каждой машины должен быть валидный TLS-сертификат. Они нужны для серверов, контейнеро…

Принудительная установка госинструмента для цензуры на смартфоны в Казахстане оказалась «экспериментом»

В прошлом месяце стало известно, что операторы связи Казахстана попросили жителей установить сертификат безопасности для доступа в интернет на свои устройства. За отсутствие этого сертификата на смартфоне или компьютере абонентам пригрозили отключением доступа к глобальной с…

Security Week 14: ShadowHammer и supply chain

Главная новость прошлой недели — таргетированная атака на владельцев устройств Asus через взломанную утилиту Asus Live Update. Исследователи «Лаборатории Касперского» обнаружили атаку в январе этого года: зараженная утилита для обновления драйверов на ноутбуках и компьютерах…

Google: скульптурирование PageRank – это пустая трата времени

Сотрудник Google Джон Мюллер считает, что использование ссылочного атрибута nofollow для скульптурирования PageRank – это пустая трата времени. Об этом он заявил в ответ на вопрос одного из пользователей. Вопрос к Мюллеру звучал так: «Здравствуйте! Должен ли я использовать а…

Началось? Некоторые смартфоны Huawei неожиданно отключили от Google Play

Huawei P30 — первый смартфон, который отключили от Google Play. Надолго ли? Когда США наложили на Huawei санкции, закрыв ей пути к сотрудничеству с американскими компаниями, самым большим ударом для неё и её пользователей стал запрет на использование сервисов Google. П…

Альтернатива центру сертификации от Microsoft

Пользователям нельзя доверять. В большинстве своем они ленивы и вместо безопасности выбирают комфорт. По статистике, 21% записывают на бумаге свои пароли от рабочих аккаунтов, 50% указывают одинаковые пароли для рабочих и личных сервисов.

Среда тоже враждебна. 74% организац…

Google: скульптурирование PageRank – это пустая трата времени

Сотрудник Google Джон Мюллер считает, что использование ссылочного атрибута nofollow для скульптурирования PageRank – это пустая трата времени. Об этом он заявил в ответ на вопрос одного из пользователей.Вопрос к Мюллеру звучал так:«Здравствуйте! Должен ли я использовать атр…

TSM для ARM-процессоров сертифицирован ФСТЭК России

Сертификат соответствия удостоверяет, что TSM является средством доверенной загрузки и соответствует требованиям по безопасности информации.

Споры с владельцами инфраструктуры по размещению сетей связи

Во многих отраслях бизнеса актуальным на сегодняшний день является вопрос привлечения денежных средств от неосновных видов деятельности. Не исключением стали и владельцы инфраструктуры для размещения сетей электросвязи, и если раньше доход от размещения кабелей и оборудовани…

YouTube тестирует «карточки профилей» — по ним авторы каналов смогут узнать, какие комментарии оставляет тот или иной пользователей под их видео

YouTube тестирует функцию «карточки профилей» (profile cards), которая позволит владельцам каналов просматривать историю комментариев пользователя. На эксперимент обратило внимание издание TechCrunch. Нажав на имя комментатора, владелец канала сможет увидеть его комментарии …

Монитор Philips 326M6VJRMB: большая панель, классическое соотношение сторон, порты HDMI 2.0 и сертификат DisplayHDR 600

Ассортимент компании MMD Monitors & Displays пополнил монитор Philips 326M6VJRMB. Как можно понять из каталожного номера, данная модель оснащена крупной 32-дюймовой панелью. В данном случае используется панель MVA разрешением 3840 х 2160 пикселей. Экран не изогнут, …

Как получить Google Developers Certification: Mobile Web Specialist

Привет, Хабр! Сегодня хочу поделиться с вами историей о том, как я сдавал сертификационный экзамен Google Developers Certification: Mobile Web Specialist. Если честно, то каких-то объективных причин я назвать не могу, так как не слышал ещё ни об одном случае, когда наличие с…

Ключ заботы от компании Volvo

Volvo продолжает делать ставку на безопасность и скорость. Компания сегодня объявила, что начиная с 2021 года, все новые автомобили будут поставляться с «ключом заботы».

Владельцы смогут установить ограничение скорости, прикрепленное к ключу, и любой, кто его использует,…

В электронной системе ЕС нашлись пробелы безопасности

Специалисты SEC Consult обнаружили ошибки в аутентификационной системе eIDAS, используемой для подтверждения личности европейских граждан в межгосударственных транзакциях. Некорректная проверка цифровых сертификатов позволяла злоумышленникам проводить операции от чужого имен…

Вышел монитор Samsung C49RG90 с сертификатом VESA DisplayHDR 1000

Samsung Electronics начала поставки сверхширокого монитора C49RG90, анонсированного в начале января. Устройство базируется на изогнутой 49-дюймовой матрице VA с разрешением 5120 x 1440 пикселей, а к его достоинствам следует отнести наличие сертификата VESA…

Разработаны рекомендации по информационной безопасности при работе с биометрией

Рекомендации основаны на описании актуальных угроз,
определенных в Указании Банка России от 09.07.2021 № 4859-У.В частности, документ устанавливает правила, позволяющие минимизировать риски при сборе биометрических персональных данных, обработке запросов физических лиц и и…

[Перевод] Как я сдал сертификационный экзамен Google Cloud Professional Data Engineer

Без рекомендуемого 3-х летнего практического опыта
В преддверии старта занятий по курсу «Data Engineer», хотим поделиться с Вами переводом одной очень интересной истории, которая наверняка будет полезна будущим дата инженерам. Поехали!

Худи от Google: надето. Серьезное раб…

В Петербурге появился первый ЦОД с сертификатом Tier III

Дата-центр Xelent стал первым в Санкт-Петербурге коммерческим ЦОД, сертифицированным Uptime Institute по стандарту Tier III.

В Петербурге появился первый дата-центр с сертификатом Tier III

Дата-центр Xelent стал первым в Санкт-Петербурге коммерческим ЦОД, сертифицированным Uptime Institute …

Mozilla вернула отключившиеся расширения в браузер Firefox

На прошлой неделе пользователи браузера Firefox обратили внимание на глобальную проблему с расширениями. Установленные плагины браузера отключились и перестали работать, а новые установить не получалось.  Проблема охватывала все версии браузера от тестовых до стаб…

Новый этапный релиз Avanpost PKI – зрелое решение для самых крупных российских организаций

Новая версия существенно расширяет возможности этой системы: обеспечивает потребности самых крупных заказчиков, в полном объеме поддерживает работу корпоративных УЦ, выводит на новый уровень работу с виртуальными (облачными) носителями, поддерживает рабочие станции на ОС Lin…

Ссылочные атрибуты nofollow, sponsored и ugc и их влияние на SEO

Разбираемся с последними изменениями в обработке ссылочных атрибутов со стороны Google.
Сообщение Ссылочные атрибуты nofollow, sponsored и ugc и их влияние на SEO появились сначала на Searchengines.ru.

Samsung Galaxy Note10 сертифицирован в Китае, он поддерживает быструю зарядку мощностью до 25 Вт

Китайское сертификационное ведомство 3C одобрило смартфон Galaxy Note10 — в версии, не оснащенной модемом 5G. Аппарату нужно получить еще два сертификата (один из них — TENAA), и он сможет свободно продаваться в Китае. До анонса, намеченного на 7 августа, у …

Статистика и мониторинг PHP скриптов в реальном времени. ClickHouse и Grafana идут на помощь к Pinba

В этой статье я расскажу как использовать pinba совместно с clickhouse и grafana вместо pinba_engine и pinboard.
На php-проекте pinba — пожалуй единственный надёжный способ понять, что происходит с производительностью. Правда обычно pinba внедряется только тогда, когда уже н…

Децентрализованный интернет-провайдер «Medium» отказывается от использования SSL в пользу нативного шифрования Yggdrasil

Mesh-сети — это всегда хорошо. А если они работают — ещё лучше!

Доброго дня, Сообщество!

В этой статье я расскажу, почему децентрализованный интернет-провайдер «Medium» отказывается от использования SSL и удостоверяющих центров в пользу нативного шифрования Yggdrasil — чем…

Идентификация устройств IoT с точки зрения разработчика

Несколько дней назад компания GlobalSign открыла портал для разработчиков IoT Developer Portal. Здесь можно бесплатно зарегистрироваться (только по корпоративным адресам), выбрать API для интеграции, бесплатно получить сертификаты X.509 и протестировать свою систему идентиф…

Выпускников проекта «Сертификат «Московский учитель» приняли на работу уже 57 московских школ

С 2021 года в
российской столице на базе МГПУ реализуется проект «Сертификат «Московский
учитель». Ректор университета Игорь Реморенко во время минувшего селекторного совещания образовательного
ведомства мегаполиса заявил, что этот проект — высокоэффективен. Достаточно
сказ…

[Перевод] Мой первый взлом: сайт, позволяющий задавать любой пользовательский пароль

Недавно я нашёл интересную уязвимость, позволяющую установить любому пользователю конкретного сайта любой пароль. Круто, да?
Это было забавно, и я подумал, что можно написать интересную статью.

На неё вы и наткнулись.

Примечание: автор переведённой статьи не специалист …

Разработчики WordPress частично решили проблему валидности HTML

Команда разработчиков WordPress заявила, что версия 5.3 будет использовать улучшенный код, позволяющий частично решить проблему валидности HTML. В частности, улучшение сосредоточено на том, как кодируются теги скриптов и стилей. До внедрения HTML5 было обязательным использов…

Выбор музыки для торговых центров

Торговые центры стали в жизни современного человека местом где можно не только приобрести качественные и брендовые вещи, но и отлично отдохнуть всей семьей. Впервые торговые центры появились в Америке и стали настоящим атрибутом стильной и комфортной жизни. На сегодня такие …

Каждый второй россиянин хочет улучшить свои знания и навыки в сфере информационных технологий

Данные были получены в результате всероссийского опроса населения, проведенного Аналитическим центром НАФИ совместно с АНО “Цифровая экономика” в январе 2021 г.Персональные цифровые сертификаты – это стимулирующие выплаты, которые государство будет выделять на осво…

В библиотеке jQuery устранена серьезная уязвимость

В jQuery закрыта уязвимость, которая позволяет провести DoS-атаку или получить права администратора веб-приложения, использующего эту JavaScript-библиотеку на стороне клиента. Эксперт по кибербезопасности Лиран Тал (Liran Tal) из Snyk обнаружил брешь 26 марта; пропатченная в…

Учёные из России предлагают использовать телемедицину в ходе длительных космических миссий

Заместитель директора Института медико-биологических проблем РАН Олег Котов рассказал об организации медицинской помощи во время длительных космических миссий.
Фотографии Роскосмоса
По его словам, одним из элементов космической медицины должна являться система наземной подде…

Security Week 48: гигантская утечка данных и уязвимость в Whatsapp

22 ноября эксперты компании DataViper Винни Тройя и Боб Дьяченко сообщили об обнаружении крупной (мягко говоря) базы данных, содержащей персональные данные о более чем миллиарде человек (новость, оригинальный отчет). Сервер Elasticsearch был доступен без авторизации, всего т…

«Сбербанк» сделал выплату 5 000 рублей всем владельцам любых банковских карт

Чем дальше в будущее, тем больше денежных средств зарабатывает «Сбербанк», будучи самым крупным и известным банком на территории России, услугами которого пользуются десятки миллионов россиян из различных частей страны. Все эти люди делают все возможное
Сообщение «Сбербанк»…

Оценить эффективность использования инфраструктуры ЦОД поможет метрика IUE

Базирующаяся в Китае группа экспертов TGGC (The Green Gauge China), которая была сформирована на базе организации The Green Grid, представила новую метрику эффективности использования инфраструктуры дата-центров IUE (Infrastructure Usage Efficiency).
Презентация метрики IUE …

Google выпускает криптографический ключ на USB-C. На что он способен?

Обеспечение «цифровой безопасности» крайне важно в наши дни В последние годы Google является одним из ключевых игроков в разработке самых разных технологий и стандартов, связанных с двухфакторной аутентификацией (2FA). Помимо того, что вы можете использовать свои у…

DJI Mavic Mini: самый легкий складной квадрокоптер

Для российских владельцев дронов 27 сентября 2021 года стало черным днем в истории. Именно с этой даты в РФ вступили в силу правила обязательной регистрации квадрокоптеров. Словно услышав наши жалобы и осознав степень наших страданий, инженеры DJI поспешили исправить ситуа…

В России отзовут более 19 тысяч автомобилей Renault

Renault проведет в России масштабную сервисную кампанию, которая затронет 19 218 экземпляров моделей Dokker и Duster, проданных в стране с ноября 2021 года.

Росстандарт сообщил, что в отзывных автомобилях Renault, из-за нарушений в их сборке, может быть неправильно размещен…

Каждый раз после мойки: Владелец Toyota RAV4 показал «косяк» уплотнителя заднего окна

Резинку заворачивает напором воды под металл, и автомобилист рассказал, какую процедуру приходится делать из-за такой особенности кроссовера.

Владелец Toyota RAV4 предыдущего поколения на YouTube-канале Dmitriy Logunov показал «косяк» уплотнителя заднего окна машины. Эта ре…

За что я люблю Apple и почему Android-производителям стоит задуматься

Много лет Android-производители не могут дать потребителям то, что действительно важно. Эта история о том, как из-за одной особенности iPhone я всё еще не готов с ним расставаться, понимая при это всё превосходство и разнообразие Android-решений.

«Сам смартфон очень п…

«Волк в овечьей шкуре»: Турбированный ВАЗ-2107 с шальной динамикой удивил блогера

Обзорщик показал «семерку» с опасным тюнингом, которая на тест-драйве заставила разволноваться автомобилиста.

О турбированном ВАЗ-2107 рассказал блогер на YouTube-канале «Владелец Жигуля», для чего встретился с владельцем машины. На встрече выяснилось, что ранее автомобиль …

[Из песочницы] Функциональные компоненты с React Hooks. Чем они лучше?

Относительно недавно вышла версия React.js 16.8, с которой нам стали доступны хуки. Концепция хуков позволяет писать полноценные функциональные компоненты, используя все возможности React, и позволяет делать это во многом более удобно, чем мы это делали с помощью классов.
М…

СЦ Fly Technology: 2000 ремонтов – полет нормальный

Компания Fly Technology (flytechnology.ua) сообщает о ремонте двухтысячного коптера в своем сертифицированном сервисном центре DJI. Cервисный центр Fly Technology (единственный в Украине, рекомендованный компанией DJI) начал свою работу в 2021 году. За это время в его стенах…

СЦ Fly Technology: 2000 ремонтов – полет нормальный

Компания Fly Technology (flytechnology.ua) сообщает о ремонте двухтысячного коптера в своем сертифицированном сервисном центре DJI. Cервисный центр Fly Technology (единственный в Украине, рекомендованный компанией DJI) начал свою работу в 2021 году. За это время в его стенах…

Обновление для Windows 10 KB4516067 делает неисправным Internet Explorer в Surface

Последнее обновление Windows 10 вызывает ряд проблем у пользователей, и похоже, что Microsoft также поставила ошибочное обновление для старых компьютеров Surface. Обновление Windows KB451606 , поставляемое на такие устройства, как Surface 2 и Surface RT, содержит критическую…

Читайте также:  Как подписать документ ЭЦП pdf и doc

[Из песочницы] DDS Синтезатор на Verilog

В этом посте я поделюсь тем, как разбирался с написанием DDS синтезатора на Verilog. Он будет использован для генерации синусоидального колебания, частоту и начальную фазу которого можно регулировать и рассчитан для использования с 8-битным однополярным ЦАП. О том, как рабо…

Нейросеть научили создавать человеческие лица. Попробуйте сами

Нейросети научились сами создавать человеческие лица. Соответствующий проект запустил один из разработчиков Uber, который задействовал комбинацию из двух нейросетей, чтобы создать сайт-генератор реалистичных лиц. Причем сервис способен самостоятельно создать как образ челов…

Взломать криптоалгоритм SHA-1 стало намного проще

Ученые из Франции и Сингапура разработали метод взлома криптографического алгоритма SHA-1, существенно снижающий количество вычислительных ресурсов и стоимость операции. Исследователям удалось упростить механизм поиска коллизий хэша, использованный специалистами Google для о…

[Перевод] Циклическая генерация подземелий на примере Unexplored

Хватит создавать ветвящиеся пути, начинайте использовать циклическую генерацию подземелий. Ваши уровни станут гораздо более похожими на созданные вручную.

Чаще всего для генерации подземелий в играх жанра roguelike на карту добавляются сгенерированные или заранее созданные…

Оценить эффективность использования инфраструктуры ЦОД поможет метрика IUE

Базирующаяся в Китае группа экспертов TGGC (The Green Gauge China), которая была сформирована на базе организации The Green Grid, представила новую метрику эффективности использования инфраструктуры дата-центров IUE (Infrastructure Usage Efficiency).
Презентация метрики IUE …

Оценить эффективность использования инфраструктуры ЦОД поможет метрика IUE

Базирующаяся в Китае группа экспертов TGGC (The Green Gauge China), которая была сформирована на базе организации The Green Grid, представила новую метрику эффективности использования инфраструктуры дата-центров IUE (Infrastructure Usage Efficiency).
Презентация метрики IUE …

Оценить эффективность использования инфраструктуры ЦОД поможет метрика IUE

Базирующаяся в Китае группа экспертов TGGC (The Green Gauge China), которая была сформирована на базе организации The Green Grid, представила новую метрику эффективности использования инфраструктуры дата-центров IUE (Infrastructure Usage Efficiency).
Презентация метрики IUE …

Власти Казахстана приостановили внедрение сертификата безопасности, который мог упростить слежку за пользователями

Об этом заявили в Комитете национальной безопасности Казахстана, уточнив, что внедрение сертификата было тестовым, и это тестирование завершено. Ранее о необходимости установить сертификат, который может быть использован для перехвата трафика, сообщили операторы связи.

Эксперт создал антивирус для macOS на основе игры

Всем известно, что под macOS нет вирусов. Именно поэтому использование антивирусов некоторыми владельцами Mac воспринимается их коллегами по цеху как зашоренность и даже измена. Но то ли дело всевозможные троянцы, которые иногда все-таки проникают в систему и ведут подрывну…

Accessibility Testing: что это такое и почему это важно

Информационные технологии уже давно стали неотъемлемой частью нашей жизни, и делать их доступными как можно большему количеству людей — просто необходимо.

Доступность, о которой мы говорим, относится к внедрению функций, которые позволяют оптимизировать сайт, приложение или…

Использование электронной цифровой подписи требует дополнительной защиты

В Государственной Думе в понедельник, 23 сентября, прошли парламентские слушания “О мерах защиты прав и законных интересов граждан при использовании электронной цифровой подписи”. Выступая на слушаниях, заместитель Председателя Комитета по финансовому рынку Мартин …

Не заставляйте слушателей рефлексировать

Введение

В процессе разработки очень часто возникает необходимость создать экземпляр класса, имя которого хранится в конфигурационном XML файле, или вызвать метод, название которого написано в виде строки как значение атрибута аннотации. В таких случаях ответ один: “Использ…

Как в Яндексе ценят своих партнёров

Сегодня я расскажу о партнерах Яндекса. Например о водителях Яндекс.Такси, о тех кто возит Яндекс.Еду, о владельцах сайтов которые ставят на своих сайтах РСЯ.
Все эти люди это партнёры Яндекса.
А знаете сколько они зарабатывают?!
Водитель Яндекс.Такси — 1000 рублей при…

Новинка от Huawei с искусственным интеллектом

Никто не станет отрицать того, что современные мобильные телефоны уже давно стали не просто средством общения, но и небольшими компьютерами с множеством полезных опций. На планете существует большое количество разработчиков, что стремятся создать устройство, дающее владельца…

Переходите к безопасной 2FA на блокчейне

СМС-сообщения — популярнейший способ двухфакторной аутентификации (2FA). Ее используют банки, электронные и крипто-кошельки, почтовые ящики и всяческие сервисы; число пользователей метода приближается к 100%.

У меня такой расклад событий вызывает негодование, ведь этот мето…

Samsung назвал стоимость Galaxy Fold в России

Первый гибкий смартфон Samsung — Galaxy Fold — появился в предзаказе на российском рынке. С 4 по 7 октября оформить заказ на гаджет можно на официальном сайте производителя и в фирменных салонах.
Чёрный Samsung Galaxy Fold
Помимо Samsung Galaxy Fold, который доступен в…

Состоялся релиз Microsoft.UI.Xaml 2.2

Компания Microsoft объявила о выпуске новой версии Windows UI Library для разработчиков программного обеспечения, которая принесла с собой несколько весьма приятных изменений, в том числе новый элемент управления TabView, улучшение кнопки «Назад» в NavigationView, поддержку…

Владельцы iPhone стали чаще переходить на Android-смартфоны

Лояльность к бренду Apple среди владельцев iPhone снизилась до исторического минимума. Об этом говорится в исследовательском отчёте компании BankMyCell. Многие пользователи в этом году сделали выбор в пользу Android-смартфонов, несмотря на то, что в прошлом они пользовались…

ControlValueAccessor и contenteditable в Angular

Вы когда-нибудь задумывались, как работает связка форм Angular и HTML элементов, через которые пользователь заносит данные?
С самого начала для этого использовали ControlValueAccessor — специальный интерфейс, состоящий всего из 4 методов:
interface ControlValueAccessor {
w…

Ода любимому компаньону. Энциклопедия владельца Dell Latitude D820/D830

Большая часть идей статей у меня рождается из обсуждения различных технических и около- тем в Facebook. Вот и на этот раз в теме батарей к ноутбукам разгорелась жаркая полуночная дискуссия. Из которой я вынес, помимо понимания о том, что не все предохранители одинаково полез…

Оруэлл отдыхает: власти Казахстана обязали всех интернет-пользователей установить сертификат безопасности, позволяющий правоохранительным органам перехватывать и расшифровывать HTTPS-трафик

Правительство Казахстана вознамерилось перехватывать весь зашифрованный HTTPS-трафик на территории страны. Для этого местных провайдеров обязали заставить пользователей установить на все свои устройства государственный «доверенный сертификат» Qaznet, позволяющий ко…

Госдума обсудит законопроект о регулировании в сфере электронной подписи

Законопроектом предлагается закрепить регулирование процедур достоверности идентификации лица с использованием электронного сервиса, обеспечивающего электронное взаимодействие. В этих целях аккредитованный удостоверяющий центр наделяется полномочиями по хранению ключа электр…

Как простой эксперимент Google может улучшить Google Maps

Увлечение Google дополненной реальностью уже давно перестало быть секретом для всех интересующихся этой тематикой. Все началось с популяризации ARCore, который, в отличие от Project Tango, стал первой общедоступной платформой развития AR. Потом были многочисленные попытки в…

Security Week 20: отключение расширений Firefox

Четвертого мая в четыре часа утра по Москве (или чуть позже, в зависимости от везения) у пользователей браузера Firefox перестали работать все установленные расширения, а установка новых дополнений стала невозможной. Проблема была на стороне браузера — истек срок действия пр…

Google не будет поддерживать TLS-сертификаты DarkMatter

Google планирует забанить корневые TLS-сертификаты, принадлежащие базирующейся в ОАЭ компании DarkMatter, которая обвиняется в продаже инструментов для слежки и предоставлении хакерских услуг. Запрет будет распространяться на Chrome и Android. Когда это решение вступит в сил…

React IndexDb автообновление = почти AsyncRedux

В данной заметке по шагам расскажу как приготовить IndexDB (база данных, которая встроена в любой современный браузер) для использования в проектах, написанных на ReactJS. В результате Вы сможете использовать данные из IndexDB так же удобно, как если бы они находились в Redu…

Еще ближе: как НКО могут использовать геочаты Telegram?

Используете Telegram для общения с коллегами?Кроссплатформенный мессенджер стал еще более функциональным. В нем появилась возможность создавать геочаты – общедоступные чаты, завязанные на географическом положении их участников. Рассказываем, чем они могут быть полезны НКО.

Только для владельцев устройств Samsung. В ресторанах Великобритании появилось секретное меню, доступное только «избранным»

Компания Samsung тратит огромные средства на рекламу. И реклама может быть самой разной — не обязательно реализовывать её в виде банальных банеров и роликов по телевизору. Новый рекламный ход Samsung точно нельзя назвать банальным. Как сообщает источник, компания …

Использование Liquibase для управления структурой БД в Spring Boot приложении. Часть 2

В предыдущей части мы разобрались с основными возможностями Liquibase и написали базовый пример Spring boot приложения, который использует Liquibase для инициализации БД. Полный код базового приложения можно увидеть тут. В этой статье мы поговорим про liquibase-maven-plugin …

IETF одобрили ACME — это стандарт для работы с SSL-сертификатами

IETF одобрили стандарт Automatic Certificate Management Environment (ACME), который поможет автоматизировать получение SSL-сертификатов. Расскажем, как это работает.

Читать дальше →

Ограничен доступ к сайту с информацией о незаконном оформлении автомобильных диагностических карт и страховых сертификатов

Согласно тексту судебного решения, возможность получения диагностической карты по результатам технического осмотра транспортного средства возможно лишь при непосредственном осмотре и диагностировании автомобиля. Дистанционным образом получение диагностической карты без прохо…

Объектное хранилище в подсобке, или Как стать самому себе сервис-провайдером

Первый прототип объектных хранилищ мир увидел в 1996 году. Через 10 лет Amazon Web Services запустит Amazon S3, и мир начнёт планомерно сходить с ума от плоского адресного пространства. Благодаря работе с метаданными и своей возможности масштабироваться, не проседая под нагр…

Google вводит атрибут для покупных ссылок

Спустя пятнадцать лет после внедрения nofollow Google решил презентовать сеошникам два новых атрибута для ссылок.

[Из песочницы] Сбор метрик из .NET приложений с помощью Telegraf

Одной из важнейших задач при проектировании систем является организация мониторинга состояния всех узлов, в том числе большого числа сервисов. В условиях, когда дополнительных сил и средств на это не выделяется, приходится максимально использовать готовые решения.
Думаю, у …

Bing: мы всегда воспринимали nofollow как подсказку, а не директиву

На фоне активного обсуждения последних изменений в обработке атрибута nofollow со стороны Google команда Bing решила прояснить свою позицию по этому вопросу. Сегодня сотрудник поиска Фабрис Канель (Fabrice Canel) заявил в Twitter, что Bing всегда обрабатывал атрибут nofollow…

Зловред Stegoware-3PC атакует iOS через фейковую рекламу

Исследователи обнаружили масштабную фишинговую кампанию, рассчитанную на владельцев iPhone и iPad. Проводя атаки на цепочку поставок, злоумышленники внедряют на сайты поддельную рекламу, которая перенаправляет визитеров на страницы, запрашивающие персональные данные.
Проведе…

Владельцы iPhone почти в 2 раза чаще получают одобрение кредита

Правда при повторном обращении за кредитом разница уже совсем небольшая – 79,5% одобрений для владельцев гаджетов от Apple и 72,2% для тех, у кого имеются устройства на базе Android.

Прикольные и оригинальные приложения для селфи на Айфон

«Себяшечки» делает даже марсоход Curiosity – что уж говорить о нас с вами! Сегодня селфи-снимки и правда стали неотъемлемой частью нашей жизни. Хотите сделать их ещё интереснее? Попробуйте приложения из нашей подборки! ПО ТЕМЕ: Как правильно делать селфи: 14 советов.   …

Бюджетный Redmi 7A сертифицирован TENAA

Бренд Redmi готовит к выходу несколько новых смартфонов. Одна из новинок с модельным номером M1903C3EC/M1903C3EE прошла сертификацию в китайском телекоммуникационном центре TENAA. Судя по опубликованным на сайте регулятора изображениям, это будет смартфон начального уровня, …

Iptables и фильтрация трафика от бедных и ленивых инакомыслящих

Актуальность блокировки посещений запрещенных ресурсов затрагивает любого админа, которому могут официально предъявить невыполнение закона или распоряжения соответствующих органов.

Зачем изобретать велосипед тогда, когда есть специализированные программы и дистрибутивы д…

Только для владельцев устройств Samsung. В ресторанах Великобритании появилось секретное меню, доступное только «избранным»

Компания Samsung тратит огромные средства на рекламу. И реклама может быть самой разной — не обязательно реализовывать её в виде банальных банеров и роликов по телевизору.

Новый рекламный ход Samsung точно нельзя назвать банальным. Как сообщает источник, компания…

Defined or Undefined? Нюансы создания массивов в JavaScript

Пару месяцев назад я наткнулся на интересный вопрос на stackoverflow, там, если вкратце, человек хотел создать пустую матрицу 5х5, и, используя один способ у него получилось, а используя другой — нет. В развернувшейся дискуссии на этот счёт были приведены интересные мысли. …

Где лучше ремонтировать Apple?

Владельцы ноутбуков, компьютеров, гаджетов Apple начинают испытывать проблемы как только у них начинаются проблемы. Связаны эти проблемы с необходимостью выбора сервисного центра для ремонта, ведь самостоятельно отремонтировать тот же ноутбук MacBook Pro или MacBook Air факт…

Facebook добавил в Android-приложение опцию для багхантеров

Разработчики Facebook добавили в свои приложения для Android опцию, упрощающую анализ исходящего трафика этичными хакерами. Специальные настройки отключают ограничения безопасности, препятствующие перехвату пакетов данных, и позволяют исследователям эффективнее искать уязвим…

Сервис Apple Music теперь доступен на умных колонках Google

Компания Google выпустила обновление для приложения Google Home, добавив приложению на iOS и Android поддержку сервиса Apple Music. Это означает, что владельцы умных колонок Google Home могут установить себе Apple Music в качестве музыкального сервиса по умолчанию. Учит…

Apple представила новый сервис Apple News с журналами и газетами по подписке

На презентации 25 марта Apple объявила о запуске нового сервиса Apple News . Компания планирует собрать в нем лучшие газеты и журналы со всего мира и предоставить их владельцам iPhone, iPad с помощью собственного мобильного приложения. В числе участников Wired, The Wall Str…

Суд принял к производству иск Яндекса к владельцу шоколадной пасты Alisa

Московский суд по интеллектуальным правам назначил предварительные слушания по иску Яндекса к владельцам бренда Alisa, который еще в 90-е выпускал популярную шоколадную пасту. Суть претензии интернет-компании к компании «Мунитор Группе», заключается в том…

[Перевод] Процедурные дороги в Houdini и Unity

Для моей постапокалиптической игры Frameshift мне нужно было заполнить очень большой открытый мир разнообразными городами. В нашей команде всего 3 человека, поэтому я, разумеется, воспользовался процедурной мощью Houdini!

Раньше, когда не знал о Houdini, я писал на C# соб…

[Перевод] Процедурные дороги в Houdini и Unity

Для моей постапокалиптической игры Frameshift мне нужно было заполнить очень большой открытый мир разнообразными городами. В нашей команде всего 3 человека, поэтому я, разумеется, воспользовался процедурной мощью Houdini!

Раньше, когда не знал о Houdini, я писал на C# соб…

Microsoft не будет говорить о Windows Lite и WCOS на Build 2021

Windows Lite – это попытка Microsoft модернизировать Windows для устройств с низким уровнем обслуживания, создав операционную систему, которую можно быстро и легко обновить, не требуя от конечного пользователя особого внимания или участия.Для Microsoft создание такой операци…

Универсальный тип подарков, который подойдет каждому

Как часто мы хотим получить ключ от идеального подарка, чтобы не метаться в преддверии праздников в поисках поздравлений для всех и каждого.
Как хочется, чтобы существовал уникальный, удобный и универсальный подарок! И он существует, вы не знали? Сайт https://giftmall.com.ua…

«Код безопасности» продолжит продажи АПКШ «Континент» 3.7

Компания «Код безопасности» сообщила о продолжении продаж продуктов АПКШ «Континент» 3.7 и СОВ «Континент» (АПКШ «Континент» версия 3.7 (исполнение 2), сертифицированных в системе ФСТЭК России. Срок действия сертификата ФСТЭК России № 3008 на АПКШ …

Первый 5G-модем Apple выйдет не ранее 2022 года

В отчете Fast Company, со ссылкой на источник, знакомый с планами Apple, Купертино выпустит свой собственный 5G-модем только в 2022 году. Apple необходимо будет получить сертификаты по всему миру, что займет немало времени. Помимо этого, «яблочный» производитель должен…

Новая цена на SLA 3D-принтер Form 2 от компании Formlabs!

Дорогие друзья!Мы c радостью сообщаем Вам о снижении цены на 3D-принтер Form 2 от компании Formlabs! С сегодняшнего дня, Вы сможете приобрести один из самых востребованных SLA 3D-принтеров за 260 000 ₽ ! Но это еще не все!При покупке 3D-принтера Formlabs Form 2, мы, компа…

Новые идеи для нового будущего

Для тех, кто хочет увидеть то, о чём мечтал.
Цель.
Цель данного проекта – создание базы идей, технологий, изобретений, решений в любых областях, которые можно будет свободно использовать и улучшать. Любая хорошая идея может быть предложена, улучшена или самостоятельно воплощ…

Фотоэкскурсия по польскому кластеру ЦОД 3S Data Center S.A.

Компания 3S Data Center S.A.создала в Польше уникальный для страны распределенный облачный IT-кластер, состоящий из 5 центров хранения и обработки данных. Эти серверные фермы соединены друг с другом с применением комбинированной волоконно-оптической сети. Фирма 3S Data Cente…

SoftBank создаёт инвестиционный фонд, который будет вкладывать только в европейские стартапы

Японская компания SoftBank известна на мировой арене в первую очередь благодаря своей инвестиционной активности. Именно SoftBank создала крупнейший в мире инвестиционный фонд с капиталом в 100 млрд долларов, который уже пару лет вкладывает в средства в различные техноло…

Самодельный принтер. Часть 0.

Как и многие владельцы 3D принтеров со временем задумываются о самостоятельной сборки нового принтера, так и я собрался и решил это сделать. Будучи владельцем Anet A6 с некоторыми допилами решил для себя что буду собирать закрытый корпус с кинематикой CoreXY с областью печат…

Что все ждали в iOS 13, но не получили

Разработчик iOS, когда речь зашла о новой звонилке
Прошло уже несколько дней с ежегодной презентации Apple. Всё больше пользователей обновляет свои iPhone до iOS 13. Судя по гневным комментариям в адрес купертиновцев, люди ожидали гораздо большего от новой операционной систе…

Asus ProArt PA27UCX — профессиональный монитор с подсветкой Mini LED и сертификатом DisplayHDR 1000

Компания Asus пополнила ассортимент профессиональным монитором ProArt PA27UCX. Это старший брат модели ProArt PA27AC, которая побывала в нашей лаборатории в прошлом году, оставив приятные впечатления. В частности, у новинки тот же дизайн и размер экрана — 27 дюймо…

Разбираем уязвимости проверки сертификатов SSL/TLS в небраузерном софте

Первоначально разработанный для браузеров, SSL/TLS-протокол позже стал стандартом де-факто вообще для всех защищенных интернет-коммуникаций. Сейчас он используется для удаленного администрирования виртуальной инфра­структуры, развернутой в облаке, для передачи платежных рекв…

Правительство предложило создать единую базу данных россиян и назначить ФНС её оператором

База с личными данными, СНИЛС, ИНН и другой информацией поможет вести точную статистику о населении и повысить качество госуслуг, рассчитывают авторы документа.

Более 8 млн фактов вирусной активности выявил сертификат безопасности в РК

Государственные служащие используют сертификат безопасности уже полтора года.

Новая Зеландия успешно отвоевала данные своих пользователей

Недавно мы сообщали о том, как Domain Name Commission, администратор национального домена Новой Зеландии .NZ добился в суде прекращения публикации персональных данных своих клиентов в сервисе DomainTools.Вскоре под натиском DNC отступил ещё один сервис, предоставляющий данны…

RED скоро начнет испытания камеры Komodo

Компания RED, недавно назвавшая виновного в том, что камера смартфона RED Hydrogen One не оправдала ожиданий потребителей, решила переключить внимание потенциальных покупателей с уже выпущенного изделия на будущую новинку. Руководитель компании Джарред Лэнд (Jarred Lan…

Генерация многофазного ШИМ сигнала на TMS320F28027

Давным давно в далекой далекой галактике я написал небольшую статью о специализированных контроллера Piccolo от Texas Instruments, которые предназначены для управления силовыми преобразователями и электроприводом. Данные контроллеры являются очень мощным инструментов разрабо…

Как распространяется запрещенное ПО для iOS в обход App Store

Сертификат Apple Enterprise Program, при помощи которого компании Google и Facebook распространяли ПО для сбора данных пользователей, использовался для распространения десятков приложений с порнографией и азартными играми, узнал TechCrunch. Благодаря наличию сертификата они…

«Сбербанк» вынудил всех владельцев банковских карт «Мир» плакать от счастья

Наиболее крупным и известным банком в России, вне каких-либо сомнений, является «Сбербанк». Данная кредитная организация преследует только одну цель, а состоит такая в том, чтобы зарабатывать как можно больше денежных средств на постоянной основе. С
Сообщение «Сбербанк» вын…

Mercedes представила свой электро-самокат. Что в нем особенного?

Ранее Mercedes-Benz не занималась производством электрических самокатов
Если вы используете автомобиль только для того, чтобы быстрее добираться до работы, вам точно следует подумать о его продаже и покупке электрического самоката. Подумайте сами — ведь компактное и относите…

ФСТЭК ужесточила требования к разработчикам ИБ-продуктов

Вендоры к инициативе отнеслись прохладно. Соответствие новым требованиям потребует от них дополнительных инвестиций и существенно снизит присутствие импортных ИБ-продуктов в госсекторе.Однако эти аргументы несостоятельны, считает руководитель отдела аналитики “СёрчИнфор…

DSC и напильник: часть 1. Настройка DSC Pull Server для работы с базой данных SQL

PowerShell Desired State Configuration (DSC) сильно упрощает работу по развертыванию и конфигурированию операционной системы, ролей сервера и приложений, когда у вас сотни серверов.

Но при использовании DSC on-premises, т.е. не в MS Azure, возникает пара нюансов. Они осо…

Xiaomi IDMIX Super Travel Charger — универсальный PowerBank для …

Xiaomi хорошо известна не только своими смартфонами, но и аксессуарами, среди которых популярны портативные аккумуляторы. Сегодня компания расширила линейку PowerBank и представила внешний аккумулятор IDMIX Super Travel Charger со встроенным блоком питания и портом USB Type-…

SoftBank создаёт инвестиционный фонд, который будет вкладывать только в европейские стартапы

Японская компания SoftBank известна на мировой арене в первую очередь благодаря своей инвестиционной активности. Именно SoftBank создала крупнейший в мире инвестиционный фонд с капиталом в 100 млрд долларов, который уже пару лет вкладывает в средства в различные техноло…

Отличные ремешки для Apple Watch

Apple Watch является умным гаджетом, который помогает, как и спортсменам, так и деловым людям управлять всеми своими делами и всегда быть в тонусе. Если вам нужны ремешки для APPLE WATCH, которые созданы не только для фиксации, но и для создания индивидуального и яркого обра…

Apple начала бороться с пиратскими приложениями на iOS

Одна из главных причин, по которой разработчики и издатели выбирают iOS в качестве основной платформы — отсутствие пиратства. Практически все доступные приложения распространяются через фирменный магазин App Store, и установить что-то в обход каталога — целый кв…

Илон Маск рассказал, для чего нужна камера над зеркалом заднего вида в Tesla Model 3

Электрические автомобили с поддержкой функции самостоятельного вождения буквально напичканы разнообразными датчиками и камерами. Многие люди всерьез обеспокоены сохранностью личных данных, поэтому им крайне важно знать, для чего именно нужна та или иная часть техники. Один …

iPhone получат модем 5G в 2020 году

По словам аналитика Apple Минг-Чи Куо, iPhone получат 5G только в 2020 году. Предположительно они используют модем Qualcomm, так как собственный модем от Apple еще не закончен.

Частоты, используемые 5G, можно разделить на две категории. Для значительно более высокой скорос…

«Я устал»: исповедь владельца MacBook Pro 2021

Спорить с тем, что после перенесенного в 2021 году редизайна линейка MacBook Pro стала менее надежной, бессмысленно. Кажется, не проходит и дня, чтобы очередной владелец не пожаловался на тот или иной сбой. Но самой распространенной проблемой по-прежнему остается клавиатура…

Google: атрибуты ссылок rel=sponsored и ugc не являются обязательными

Вместо них можно использовать nofollow

Генерация документов с помощью ONLYOFFICE DocumentBuilder

Привет, Хабр.
Я хочу рассказать об утилите под названием DocumentBuilder, которая позволяет генерировать документы, таблицы и презентации, а также показать, как можно его использовать для решения ваших задач, на примере создания резюме из шаблонов.
Работает билдер следующи…

Google: не прописывать атрибуты alt можно только в одном случае

Однако у Google все равно будет меньше данных об изображении

Apple уличили в усложнении ремонта iPhone

Если владельцы iPhone XS, XS Max и XR вдруг решат заменить аккумулятор смартфона не в авторизованном сервисном центре Apple, то могут столкнуться с новой проблемой. Устройство больше не будет отображать информацию о состоянии батареи.

Apple уличили в усложнении ремонта iPhone

Если владельцы iPhone XS, XS Max и XR вдруг решат заменить аккумулятор смартфона не в авторизованном сервисном центре Apple, то могут столкнуться с новой проблемой. Устройство больше не будет отображать информацию о состоянии батареи.

Опубликованы проекты приказов о порядке предоставления информации в Центр мониторинга и управления сетью связи общего пользования

На Федеральном портале проектов нормативных правовых актов размещены проекты приказов Роскомнадзора о сроках, порядке, составе и формате предоставления информации в Центр мониторинга и управления сетью связи общего пользования.Так, владельцы средств и линий связи, а также ли…

Яндекс сделает тестирование с прокторингом основным в июле

Сертификаты за стандартный тест выдавать больше не будут

Определился владелец зоны .MUSIC

Сегодня стал известен владелец одной из самых ожидаемых новых доменных зон – .MUSIC.Им стала компания DotMusic, которая продвигала идею домена .MUSIC еще в 2009 году. Директор компании Константинос Руссос, музыкант, продюсер и предприниматель из Кипра, стремится создать уник…

[Из песочницы] Особенности атрибута inputmode для мобильных ОС и браузеров

Привет, Хабр! Представляю вашему вниманию перевод статьи «Everything You Ever Wanted to Know About inputmode» Christian Oliff.

Примечание переводчика: Первоначальное название статьи «Всё, что вы когда-либо хотели знать об inputmode» изменено на «Особенности атрибута inputmo…

В Dota 2 началось голосование за наборы в Collector’s Cache

Valve запустила голосование за наборы для героев Dota 2, которые появятся в сокровищницах Collector’s Cache. Об этом сообщили в официальном блоге разработчиков.

Владельцам Battle Pass к The International 2021 предстоит выбрать финалистов из 83 сетов, предложенных Valve….

Ключ на старт: лучшие программные и аппаратные средства для компьютерной криминалистики

Вот так раньше выглядела одна из визиток Игоря Михайлова, специалиста Лаборатории компьютерной криминалистики Group-IB. На ней — аппаратные ключи программ, которыми пользовался эксперт при проведении криминалистических экспертиз. Стоимость только этих программных продуктов…

Попрощайтесь с любимым оружием!

Участковые будут отбирать «стволы» у владельцев с «неправильной» медкомиссией.

В 2020 году медкомиссию можно будет пройти только в государственном учреждении, ибо участились случаи с летальным исходом у людей с неустойчивой психикой. Тем самым правительство хочет сократить …

Всё ради Pixel 4. Google предлагает по 5 долларов людям на улицах

Компания Google только что рассекретила функцию разблокировки по лицу для своего будущего флагмана — Pixel 4. Как оказалось, Google решила подстраховаться и убедиться, что она будет работать быстро и точно.  Для этого сотрудники компании собирают данные на у…

Оригинальный HoloLens больше не будет получать крупные обновления системы

Компания Microsoft подтвердила, что первое поколение HoloLens больше не будет получать крупные функциональные обновления операционной системы, а значит Windows 10 October 2021 Update будет последней версией, доступной для устройства. Теперь оригинальный HoloLens находится в…

Программный комплекс FindFace сертифицирован ФСБ

NtechLab сообщила о получении сертификата соответствия технических средств обеспечения транспортной безопасности требованиям, утвержденным постановлением Правительства Российской Федерации от 26 сентября 2021 г. № 969, в отношении программного комплекса …

[Из песочницы] OpenVPN и Active Directory (Kerberos без пользовательских сертификатов)

Про OpenVPN написано много гайдов, в том числе и про авторизацию через Active Directory. Большинство из них сводится к использованию LDAP, подхода с использованием Kerberos, оформленного в полноценную статью, я не нашел. Впрочем, чего-то нового тут изобретено не будет, я лиш…

Найдена открытая база с данными владельцев 65% американских домов

В облачном хранилище Microsoft Azure обнаружили открытую базу с данными о владельцах частных домов на территории США. База содержит 27 ГБ информации о каждом втором американском домовладельце.

«Сбербанк» сделал выплату 5 000 рублей всем владельцам банковских карт

Самым крупным и известным банком на территории России конечно же является «Сбербанк», который делает все возможное для того, чтобы становиться как можно богаче. Для этого он использует все средства и методы, начиная от разного рода
Сообщение «Сбербанк» сделал выплату 5 000 …

Серия блоков питания Thermaltake Outside Toughpower PF1 ARGB включает модели мощностью 850, 1050 и 1200 Вт

Ассортимент блоков питания Thermaltake пополнила серия Toughpower PF1 ARGB. Она включает модели мощностью 850, 1050 и 1200 Вт. Блоки построены по схеме с активной коррекцией коэффициента мощности и одной шиной 12В, имеют сертификаты 80 Plus Platinum, оснащены модульны…

Как убедить всех, что у тебя защищённый ЦОД?

Преамбула. Статья носит исключительно информационный характер. Предназначена для потенциальных клиентов ЦОД, которые слышали про 152-ФЗ, 149-ФЗ, хотят потратить бюджетные средства и не знают, что такие схемы бывают. Для удобства восприятия материала автор будет излагать схем…

Подарки от новой фабрики «Феликс»

Лидер российского рынка офисной мебели концерн «Феликс» дарит всем подарки при приобретении изделий своей новой фабрики. Акция стартовала в марте 2021 года и продлена по просьбе покупателей до конца июля текущего года. Приобретя мебель на сумму свыше 150 тысяч рублей, покупа…

[Перевод] Сравнение одинакового проекта в Rust, Haskell, C , Python, Scala и OCaml

В последнем семестре университета я выбрал курс компиляторов CS444. Там каждая группа из 1-3 человек должна была написать компилятор из существенного подмножества Java в x86. Язык на выбор группы. Это была редкая возможность сравнить реализации больших программ одинаковой фу…

[Из песочницы] Как я библиотеку для сервиса «Яндекс.Музыка» писал

Введение
Обо мне
Всем привет, я обычный учащийся по специальности “техник-программист”. С детства увлекаюсь компьютерами, с класса 7-го начал познавать само программирование. Являюсь владельцем подписки на Яндексу Музыку уже больше года и в целом доволен сервисом (…

Прогнозы ставок на футбол

Ставки на футбол сегодня являются достаточно ключевыми в интернете, ведь они имеют огромную популярность, и эта популярность только растет. Это и понятно, ведь на самом деле, с помощью ставок на спорт, многие люди могут наконец-то получить желаемый доход, и перестать пережив…

Пишем под FPGA без HDL. Сравнение высокоуровневых средств разработки

В последнее время производители FPGA и сторонние компании активно развивают методы разработки для FPGA, отличающиеся от привычных подходов использованием высокоуровневых средств разработки.

Являясь FPGA-разработчиком, в качестве основного инструмента я использую язык описа…

Google выплатит владельцам неисправных телефонов Google Pixel до $500

Google согласилась урегулировать коллективный иск, поданный владельцами оригинального Google Pixel, в котором говорилось, что компания сознательно продавала телефоны с неисправными микрофонами. Как стало известно, Google выплатит до 500 долларов определенным владельцам …

Не получилось: Razer закрывает свой магазин игр Game Store, который просуществовал менее года

У компании Razer получается выпускать очень хорошие устройства, но вот с другими направлениями не всегда получается успешно. Открытый менее года назад магазин игр Game Store вскоре будет закрыт. Напомним, в этом магазине Razer не продавала игры напрямую — покупате…

[Перевод] В прошлом месяце мы назвали Цукерберга болваном; исправляемся: на самом деле, он и его Facebook – просто долбаный стыд

Когда он говорил, что 5% пользователей его приложения, высасывавшего личные данные пользователей, были детьми, на самом деле он имел в виду куда как большее число

Анализ
Последним номером в, кажется, бесконечной серии полуправдивых заявлений, соцсеть Facebook признала, что …

GPU Nvidia Ampere будут основаны на 7-нм техпроцессе Samsung: релиз в 2020 году

Графические процессоры Nvidia Ampere уже получили сертификат ECC, но до сих пор мы почти ничего не знали об их особенностях. Сегодня это изменилось. Подробнее об этом читайте на THG.ru.

Honor получит обновление до Android Q

Смартфоны Honor будут получать обновления до Android Q! Эту информацию можно смело считать официальной, но есть пара нюансов, о которых нельзя не упомянуть. Так что же потребуется от нынешнего или будущего владельца китайского смартфона для того, чтобы получить обновление?

От «Цветорасширителя для ZX-Spectrum» до ZX-Poly

“Цветорасширитель для ZX-Spectrum” — так называлась статья, опубликованная в эхе fido7.zx.spectrum 3 августа 1997 года. Статья описывала идею решения одной из главных проблем платформы ZX-Spectrum — конфликта атрибутов (attribute clash). Публикация вызвала в то время определ…

Особенности тестирования веб-приложения для видеосервиса

Услуги потокового вещания по запросу (VOD) стали неотъемлемой частью нашей повседневной жизни. Video on Demand — это система доставки видеоконтента, которая позволяет зрителям выбирать контент (видео) и просматривать его в удобное время (по запросу) на любом устройстве, пр…

Оперативная выдача разрешений, сертификатов на территории России

Жизнь каждого человека, как и общества в целом, подчинена строгим законам. Это правило, которое дает возможность регулировать деятельность, защищать права. Каждое государство, в первую очередь, стремится защитить своих граждан от некачественной продукции или исполнителей усл…

Облачный сервис ASUS используется для кибератак

Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО.

Первый Huawei с HarmonyOS выходит в Европе

На выставке IFA 2021 в сентябре компания Huawei продемонстрировала свой первый умный телевизор, который получил название Huawei Smart Screen. Устройство уже начало продаваться на китайском рынке, хотя сведений о выдающихся его успехах мы пока не слышали. Тем не менее, п…

Компания Seasonic привезла на Computex блок питания мощностью 700 Вт с пассивным охлаждением

Компания Seasonic последовательно поднимает планку мощности блоков питания с пассивным охлаждением. В этом году она привезла на Computex безвентиляторный блок питания мощностью 700 Вт под названием Prime Fanless TX-700. Он сменяет модель Prime Titanium Fanless 600W в зв…

Мастерчейн стал первой в России сертифицированной блокчейн-платформой

7 октября было получено положительное заключение ФСБ России по результатам экспертизы тематических исследований СКЗИ (средства криптографической защиты информации) Мастерчейна — блокчейн-платформы, разработанной Ассоциацией ФинТех (АФТ …

[Перевод] 10 фич для ускорения анализа данных в Python

Источник
Советы и рекомендации, особенно в программировании, могут быть очень полезны. Маленький шоткат, аддон или хак может сэкономить кучу времени и серьёзно увеличить производительность. Я собрала свои самые любимые и сделала из них эту статью. Какие-то из советов ниже уж…

Кошелек Ledger Nano S получил сертификат французского агентства кибербезопасности

Ledger Nano S стал первым аппаратным криптокошельком, сертифицированным французским Агентством по безопасности информационных систем (ANSSI). Ledger is proud to announce that the Ledger Nano S is now the first and only certified hardware wallet! The obtained CSPN certificate…

[Перевод] Анонимность – иллюзия. По данным из обезличенных датасетов можно идентифицировать реальных людей

Theguardian.com опубликовал выводы из исследования, сделанного двумя именитыми вузами: Бельгийским университетом CLouvain и Imperial College London: ученые подтверждают, что существует множество способов связать любые анонимные данные с реальными людьми.
К примеру, данные…

Android 10 добавляет топовому Galaxy S10 3D-разблокировку по лицу

S10 5G — единственный смартфон Samsung с трёхмерной разблокировкой по лицу. Правда, он её пока не получил Нет ничего удивительного в том, что некоторые производители отключают те или иные функции своих устройств программным путём. Чаще всего это происходит из-за их нег…

Почему DFSR не реплицирует некоторые файлы и как с этим бороться

Как многим известно, в свойствах реплицируемых папок можно настроить исключения в виде масок файлов — и тогда служба не будет реплицировать файлы, соответствующие заданным маскам. Но не все знают, что у файлов есть атрибут «временный», и DFSR не обрабатывает такие файлы by …

Реверсим мобильную 1с под андроид. Как добавить немного функциональности и угробить несколько вечеров

Сразу скажу что несмотря на громкое, как кому-то могло показаться, название статьи — тут не будет никакого прям уж совсем хардкора. А также несмотря на то что реверсинг чаще всего связывается с информационной безопасностью — здесь опять же ничего такого не будет, ибо никаких…

Google запустил WP-плагин Site Kit по всему миру

Google сообщил, что официальный WordPress-плагин Site Kit вышел из беты и стал доступен владельцам сайтов по всему миру. Версию 1.0 можно скачать по ссылке. С помощью Site Kit можно будет просматривать статистику как по сайту в целом, так и по отдельным страницам. Плагин пок…

[Перевод] Как работают пули в видеоиграх?

Игры FPS (first-person shooter, шутер от первого лица) стали неотъемлемой частью видеоигровой индустрии ещё с момента появления в 1992 году популярнейшей Wolfenstein 3D. С тех пор жанр эволюционировал: улучшалась графика, увеличивались бюджеты на разработку, развивалась экос…

FAQ про облачную [электронную] подпись

Наша площадка стала первым федеральным оператором электронных торгов, внедрившим новую технологию облачной электронной подписи. Если обычная ЭП вызывала кучу вопросов, то эта услуга, с одной стороны, пока ещё больше непонятна бизнесу, а с другой — всё стало сильно проще.

Владельцы автомобилей Jaguar Land Rover смогут зарабатывать криптовалюту

Компания Jaguar Land Rover тестирует новый сервис для подключённых автомобилей: платформа позволит водителям зарабатывать криптовалюту и использовать её для оплаты различных услуг.
В основе системы лежит так называемый «умный бумажник». Для накопления криптовалюты автомобили…

Россиянам будут давать деньги на IT-обучение

В нескольких регионах России скоро начнётся интересный эксперимент с выдачей гражданам «персональных цифровых сертификатов» — по сути денежной суммы, которую они могут потратить на приобретение навыков IT. В случае успешного эксперимента практику могут распространить на всю …

Первый в мире смартфон без кнопок и отверстий Meizu Zero может так и не появиться на рынке

30 января этого года компания Meizu начала прием предварительных заказов на Meizu Zero, который называют первым в мире смартфоном, лишенным физических кнопок и каких-либо отверстий. За последние две недели компания собрала около 34% от необходимой суммы 100 000 долларов…

macOS-зловред подменяет выдачу Google на результаты Bing

Необычный зловред для macOS нашли ИБ-специалисты. Программа устанавливает в систему собственный прокси-сервер и прослушивает трафик, передаваемый браузером Safari. Единственным видимым последствием взлома является подмена поисковой выдачи Google на аналогичные результаты Bin…

Не получилось: Razer закрывает свой магазин игр Game Store, который просуществовал менее года

У компании Razer получается выпускать очень хорошие устройства, но вот с другими направлениями не всегда получается успешно.

Открытый менее года назад магазин игр Game Store вскоре будет закрыт. Напомним, в этом магазине Razer не продавала игры напрямую — покупат…

Xiaomi скоро выпустит защищенную беспроводную колонку с Bluetooth 5.0

Недавно в базе данных организации Bluetooth SIG появилась запись для новой беспроводной колонки Xiaomi, которая получила название Xiaomi Mi Outdoor Bluetooth Speaker. Возможно, это рабочий вариант названия, а на рынок устройство выйдет под другим. Название прямо указыва…

WebComponents как фреймворки, взаимодействие компонентов

Когда разговор заходит о веб компонентах, часто говорят: «Ты что хочешь без фреймворков? Там же все готовое». На самом деле есть фреймворки созданные на основе реализаций стандартов входящих в группу веб компонентов. Есть даже относительно неплохие, такие как X-Tag. Но сегод…

Microsoft представит Windows 10X в конце 2020 года

На мероприятии, посвященному Surface, 2 октября Microsoft поделилась более подробной информацией о Windows 10X, которая является частью семейства Windows Core OS / Windows Lite. Это следующая версия Windows, разработанная с нуля для устройств с двумя экранами и других форм-ф…

Google рекомендует при синдикации контента использовать rel=canonical

Команда Google Webmasters заявила в Twitter, что наилучший подход при синдикации контента – использование партнёрами атрибута rel=canonical. Это нужно, чтобы поисковик знал, где находится источник статьи.При этом в Google отметили, что данный подход помогает, но не гарантиру…

Конкурс плагинов на платформе Miro с призовым фондом $21,000

Привет! Мы запустили онлайн-конкурс для разработчиков по созданию плагинов на нашей платформе. Он будет идти до 1 декабря. Приглашаем вас к участию!

Это возможность создать приложение для продукта с 3 млн пользователей во всём мире, среди которых команды из Netflix, Twitter…

Как мы строим UI для рекламных систем

Вместо вступления
Ранее в нашем блоге мы писали, чем занимается компания IPONWEB — мы автоматизируем показ рекламы в интернете. Наши системы принимают решения не только на основе исторических данных, но и активно используют информацию, полученную в реальном времени. В случа…

ОБНОВЛЕНО: Приложение «Погода» сломалось на iOS 12.3. Как теперь быть?

После обновления iOS до версии 12.3 многие владельцы iPhone столкнулись с проблемами при работе с приложением «Погода». Многие читатели сообщают о том, что смартфоны отказываются определять погоду по геолокации, перезагрузка при этом не помогает, но в обычном режиме погода …

SAS запустила образовательную программу

SAS Viya for Learners позволяет использовать ИИ-платформу SAS, игру-симулятор Cortex, а также сертификаты и электронные бейджи для подтверждения квалификации в области аналитики.

Как решить проблемы сайтов-агрегаторов с помощью резидентных прокси

Изображение: Pexels

Для сайтов-агрегаторов в сфере электронной коммерции крайне важно поддерживать актуальную информацию. В противном случае исчезает главное их преимущество – возможность видеть самые релевантные данные в одном месте.

Для того, чтобы решить эту задачу н…

Google рапортует об успехах внедрения HTTPS на Android

По оценке Google, в настоящее время трафик по умолчанию шифруют 80% приложений из каталога Google Play. Показатель программ, ориентированных на Android 9 и 10, еще выше — 90%.
Для защиты Android-устройств от перехвата трафика в 2021 году, с выходом версии 7 мобильной ОС был …

Ким «Febby» Юн Мин признан самым ценным игроком на ESL One Mumbai

Ким «Febby» Юн Мин признан самым ценным игроком на ESL One Mumbai.

В награду он получит сертификат на покупку автомобиля от спонсора турнира – компании Mercedes-Benz. Компания Мерседес разыгрывает сертификаты на свои автомобили с ESL One Hamburg 2021. Победителями трижды…

Security Week 34: неординарные уязвимости в Windows

13 августа компания Microsoft выпустила очередной апдейт безопасности (обзорная новость) для операционных систем Windows и офисных программ, и на этот раз патч оказался по-настоящему гигантским: кому-то явно не удалось сходить этим летом в отпуск. Всего было закрыто 93 уязви…

Blackview BV9700 Pro показали в промо-видео

Смартфоны Blackview давно известны как одни из самых «неубиваемых» в мире. Не так давно был анонсирован Blackview BV9700 Pro с максимальными защищенными качествами вкупе со среднего уровня характеристиками. Сейчас компания объявила сбор средств на новинку на площ…

Blackview BV9700 Pro показали в промо-видео

Смартфоны Blackview давно известны как одни из самых «неубиваемых» в мире. Не так давно был анонсирован Blackview BV9700 Pro с максимальными защищенными качествами вкупе со среднего уровня характеристиками. Сейчас компания объявила сбор средств на новинку на площ…

Кому выгодно убивать рынок электронной подписи и интернет-услуг

На
протяжении 17 лет в нашей стране плодотворно выстраивалась система электронного
взаимодействия. Тем не менее, кое-кто не заинтересован в том, чтобы этот
процесс продолжался должным образом в отношении электронных госуслуг.

Не
так давно, в Рунете стали писать о ска…

Как DNSCrypt решил проблему просроченных сертификатов, введя срок действия 24 часа

Раньше сертификаты часто истекали из-за того, что их нужно было обновлять вручную. Люди просто забывали это сделать. С появлением Let’s Encrypt и автоматической процедуры обновления вроде бы проблема должна быть решена. Но недавняя история с Firefox показывает, что на само…

Пользователей Android отучат от паролей

Промышленный консорциум FIDO Alliance объявил, что с 25 февраля все устройства на базе Android 7.0 и старше будут поддерживать протокол FIDO2. Это позволит пользователям смартфонов и планшетов не запоминать пароли для доступа к интернет-сервисам, а использовать вместо них ед…

«За нами следят»: что может происходить в неприметном минивэне прямо у вас под окном

Образ белых минивэнов с оборудованием для прослушки давно стал неотъемлемой частью нашей поп-культуры. Эти ничем не примечательные автомобили превратились в отражение коллективных страхов и паранойи — стали символами прозаичного зла, безличной машины «большого брата», под ко…

Анонс Philips 439P9H: сверхширокий изогнутый монитор с DisplayHDR 400 и выдвигающейся камерой

Компания MMD, выпускающая мониторы под брендом Philips, представила новый сверхширокий монитор Philips 439P9H. Новинка отличается большой диагональю 43 дюйма, сертификатом DisplayHDR 400 и функциями для повышения производительности. Подробнее об этом читайте на THG.ru.

Samsung Galaxy S10 можно взломать с помощью защитной пленки

Компания Samsung предостерегла покупателей от приобретения неофициальных аксессуаров после того, как СМИ сообщили об уязвимости Samsung Galaxy S10. По информации журналистов, сканер отпечатков пальцев, который встроен в экран флагманского смартфона, можно обмануть с помощью …

Как небольшой косметический дефект MacBook может стать поводом для отказа в гарантии

Высокая цена всегда была неотъемлемым атрибутом продукции Apple. И если раньше это компенсировалось надежностью и качеством, то сейчас такой уверенности нет. Многие пользователи встречаются с заводским браком, и казалось бы, все эти издержки должна покрыть гарантия. Но, как…

Невидимка в сторис Инстаграм, или как анонимно просматривать чужие истории в Instagram

Каждый наш просмотр Историй друзей в Instagram, будь то их фотографии или видео, дает владельцу страницы узнать об этом. Но ведь наверняка кто-то хочет просматривать сторис людей в Instagram без их ведома. И есть способ сделать это с помощью своего iPhone. Мы расскажем, как …

AOC представила флагманские мониторы Agon AG353 с частотой 200 Гц и VESA DisplayHDR 1000

Компания AOC анонсировала новые флагманские мониторы серии Agon AG353. Их главными особенностями стали высокая частота обновления до 200 Гц, пиковая яркость 1000 нит и сертификат VESA DisplayHDR 1000. Подробнее об этом читайте на THG.ru.

Инфостилер для macOS маскируется под трейдерскую программу

Вредоносное приложение Stockfoli маскируется под легитимную биржевую программу для macOS и похищает данные пользователей. Об этом сообщили ИБ-специалисты, изучившие два варианта зловреда GMERA, задействованные в кибератаках.
Исследователи обратили внимание на подозрительный …

Полная капитуляция Nvidia. Компания добавит мониторам с G-Sync поддержку Adaptive-Sync

В начале года компания Nvidia сделал то, чего от неё мало кто ожидал. Она добавила своим видеокартам поддержку Adaptive-Sync. Это позволило использовать видеокарты GeForce с мониторами без поддержки G-Sync, но с поддержкой Adaptive-Sync. При этом Nvidia создала список п…

Полная капитуляция Nvidia. Компания добавит мониторам с G-Sync поддержку Adaptive-Sync

В начале года компания Nvidia сделал то, чего от неё мало кто ожидал. Она добавила своим видеокартам поддержку Adaptive-Sync.

Это позволило использовать видеокарты GeForce с мониторами без поддержки G-Sync, но с поддержкой Adaptive-Sync. При этом Nvidia создала список …

Eset изучила новую атаку группировки BlackTech

Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты Asus Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.

[Перевод] Конференция DEFCON 25. Гарри Каспаров. «Последняя битва мозга». Часть 1

Для меня большая честь присутствовать здесь, но, пожалуйста, не нужно меня взламывать. Компьютеры и так меня ненавидят, так что мне нужно подружиться с как можно большим числом людей в этом зале. Хочу привести один маленький пустяк из моей биографии, интересный для американс…

“Есть все, что нужно, и ничего не бесит” — устами клиента глаголет истина

В каком виде к вам поступает задача? Это устное описание менеджера, схема на флипчарте или ТЗ заказчика? Для нашей команды разработки — это пользовательская история. И выглядеть она может так: «Я как владелец бизнеса хочу видеть счета в мобильном приложении». Из истории след…

На iOS вышла AR-головоломка TokoToko, в которой нужно рисовать

TokoToko — это очередной оригинальный взгляд на технологию дополненной реальности, который, к сожалению, останется незамеченным для массовой аудитории.

В этой игре вам нужно будет рисовать в реальном мире, чтобы виртуальные герои могли использовать созданные вами вещи. По с…

AMD залатала уязвимость, грозившую взломом виртуальных машин

Разработчики AMD устранили дыру в одной из своих технологий, угрожавшую компрометацией системных данных. Уязвимость CVE-2021-9836 обнаружилась в механизме Secure Encrypted Virtualization (SEV), который на аппаратном уровне защищает информацию в памяти виртуальных машин Linux…

Уязвимость библиотеки Windows грозит отказом в обслуживании

Эксперт по безопасности компании Google Тэвис Орманди (Tavis Ormandy) опубликовал уязвимость криптографической библиотеки, входящей в ОС Windows 8 и старше. Баг позволяет злоумышленнику вызывать критические ошибки ПО, которые в отдельных случаях устраняются только перезагруз…

ОС Android получила сертификацию FIDO2 и позволит авторизоваться в приложениях и на сайтах при помощи отпечатка пальца

Операционная система Android получила сертификацию FIDO2. Это означает, что владельцы мобильных устройств на базе этой ОС смогут осуществлять авторизацию на совместимых сайтах и приложениях, используя сканер отпечатков пальцев или физический ключ безопасности. Соответственно…

Читайте также:  Как аннулировать сертификат ключа электронной подписи. Электронную подпись аннулируют по трем причинам

В App Store появился самый безопасный криптокошелёк

Несколько лет назад о таких явлениях как «майнинг» и «криптовалюты» не знал практически никто, кроме небольших сообществ энтузиастов. Несмотря на то, что криптовалютный бум уже прошёл, и интерес пользователей к цифровым активам планомерно снижается, это не останавливает энт…

Власти запретили электронные подписи для всех сделок с недвижимостью, кроме ипотеки

Есть и другие исключения: сделки с недвижимостью можно будет оформлять с использованием электронной подписи, если она была выдана удостоверяющим центром Федеральной кадастровой палаты, и если в оформлении сделки принимают участие нотариусы или госорганы, которые взаимодейств…

Dropbox ограничит владельцев бесплатных аккаунтов

Один из самых популярных облачных сервисов — Dropbox, внезапно ввел ограничение для пользователей, использующих базовые тарифные планы. Начиная с сегодняшнего дня, владельцы бесплатных учетных записей не смогут подключить к своему аккаунту более трех устройств.

Советы по использованию Gmail

Оптимизируем работу с почтой от Google На сегодняшний день без электронной почты практически никуда. На ней завязаны наши аккаунты в социальных, службы доставки, интернет-магазны, банковские счета, рабочая и личная переписки и так далее. Неудивительно, что со временем почти …

Verizon продает Tumblr владельцу WordPress

По сообщению источника, компания Verizon продает социальную сеть Tumblr, представляющую собой платформу для микроблогов. Покупателем выступает компания Automattic, созданная одним из разработчиков системы управления контентом WordPress и занимающаяся развитием и продвиж…

По заданию Пентагона создан прототип устройства, распознающего людей на расстоянии по сердцебиению

Биометрическая идентификация уже стала частью повседневной жизни — дактилоскопические датчики есть даже в бюджетных моделях смартфонов. Существуют системы, построенные на распознавании лиц, походки и рисунка вен. Однако некоторые из них требуют близкого контакта с…

По заданию Пентагона создан прототип устройства, распознающего людей на расстоянии по сердцебиению

Биометрическая идентификация уже стала частью повседневной жизни — дактилоскопические датчики есть даже в бюджетных моделях смартфонов. Существуют системы, построенные на распознавании лиц, походки и рисунка вен. Однако некоторые из них требуют близкого контакта с…

[Перевод] Как перенести лицензионную Windows 10 на другой компьютер

Если вы когда-нибудь самостоятельно собирали компьютер и покупали лицензию на Windows, вам, вероятно, не захочется покупать ещё одну лицензию для следующего компьютера. Но, используя команду slmgr, можно деактивировать старый ПК и активировать новый.

Деактивируйте старый …

Агентство Extyl получило сертификат уровня A в категории веб-разработки

Extyl стали восьмым агентством, прошедшим сертификацию RUWARD по услуге веб-разработки.

[Из песочницы] Как создать модель точнее transfermarkt и не предсказывать или что больше всего влияет на стоимость трансферов

Я постараюсь рассказать вам насколько легко получить интересные результаты, просто применив совершенно стандартный подход из тьюториала курса по машинному обучению к не самым используемым в Deep Learning данным. Суть моего поста в том, это может каждый из нас, надо просто по…

Университет Санкт-Галлена внедрил блокчейн-систему для аутентификации дипломов

Новый сертификат защиты от несанкционированного доступа позволит отслеживать поддельные дипломы. Благодаря блокчейн-технологиям сотрудники образовательного учреждения смогут подтвердить подлинность диплома в течение нескольких секунд, тогда как в обычном порядке эта процедур…

«Слёрм» — highly addictive. Как превратить междусобойчик в глобальный проект

Southbridge со своим Слёрмом — единственная в России компания, которая имеет сертификат KTP (Kubernetes Training Provider).
Слёрму исполнился год. За это время наши интенсивы по Кубернетес прошло 800 человек. Самое время заняться мемуарами.
9-11 сентября в Питере, в конферен…

Официально: анонс смартфона Meizu Note 9 пройдёт 6 марта

Meizu Note 9 уже получил сертификаты нескольких китайских регуляторов, и большинство характеристик этого смартфона давно перестали быть тайной. А сегодня Meizu официально подтвердила, что его презентация пройдёт 6 марта 2021 года. Подробнее об этом читайте на THG.ru.

Ключевые характеристики Huawei Nova 5i подтверждены бенчмарком и сертификатами

Уже совсем скоро китайская Huawei выпустит новые смартфоны Nova 5 и Nova 5i. И недавно некоторые ключевые особенности последнего были подтверждены бенчмарком Geekbench и сразу несколькими сертификатами. Подробнее об этом читайте на THG.ru.

Персональные данные 20 млн россиян оказались в открытом доступе

Об этом пишет “КоммерсантЪ” со ссылкой на британскую исследовательскую компанию Comparitech.Comparitech занимается расследованием ситуации вместе с независимым исследователем в области безопасности Бобом Дьяченко, который и обнаружил утечку. Данные были индексирова…

Генерация конфигов для nginx, история одного pull request

Приветствую, товарищи. На моих боевых серверах прекрасный nginx крутится с 2006 года и за годы его администрирования я накопил много конфигов и шаблонов. Я много нахваливал nginx и как-то так вышло, что даже хаб nginx на Хабре тоже завёл я, понты m/

Друзья попросили подня…

Блоки питания Chieftec серии Core имеют сертификаты 80 Plus Gold

Компания Chieftec представила серию блоков питания Core. Серия включает модели мощностью 500, 600 и 700 Вт. Все они имеют сертификат 80 Plus Gold и оснащены несъемными кабельными системами. Мощность БП определяет количество разъемов дополнительного питания PCIe (6 2 ко…

В macOS наконец-то появилась поддержка самой производительной видеокарты AMD

Не секрет, что на данный момент компьютеры Apple Mac основаны исключительно на GPU AMD, если речь идёт о моделях с дискретными видеокартами. Более того, если говорить о поддержке внешних видеокарт операционной системой macOS, то с картами Nvidia всё тоже очень плохо. Од…

«Респект такому производителю!»: В сети удивились отзывной кампании на старые Toyota LC Prado

Забота японской кампании даже о внедорожниках 2001 года выпуска не внушает ничего, помимо уважения.

Крайне забавную информацию рассказали владельцы Toyota Land Cruiser в тематическом сообществе «ВКонтакте» об этом японском внедорожнике. Глобальная отзывная кампания коснулас…

Российский релиз Samsung Galaxy Fold: цена 159 990 рублей

Начиная с завтрашнего дня и по 7 октября включительно компания Samsung Electronics открывает прием предварительных заказов на складной смартфон Samsung Galaxy Fold. Оформить его можно будет в фирменных салонах Samsung, на официальном сайте компании-производителя и в сети МВи…

Kanban за полчаса

Прежде всего начну с того, что определю целевую аудиторию статьи. Эта статья совсем не про то как устроен Kanban. Эта статься для тех кто умеет работать по этой технологии и хочет быстро и без особых затрат создать инструмент, который позволит визуализировать Kanban доску и …

[Перевод] PHP дженерики уже сегодня (ну, почти)

Если спросить PHP-разработчиков, какую возможность они хотят увидеть в PHP, большинство назовет дженерики.
Поддержка дженериков на уровне языка была бы наилучшим решением. Но, реализовать их сложно. Мы надеемся, что однажды нативная поддержка станет частью языка, но, вероятн…

Apple, Google и Mozilla противостоят слежке правительства Казахстана

На данный момент работа по внедрению сертификата прекращена, но Комитет национальной безопасности Казахстана заявляет, что система может быть снова задействована.

Блок питания SilverStone SX700-G типоразмера SFX имеет сертификат 80 Plus Gold

Компания SilverStone представила блок питания SX700-G мощностью 700 Вт, выполненный в стандартном типоразмере SFX. Этот блок питания построен по схеме с одной шиной 12 В и оснащен полностью модульной кабельной системой. Он имеет сертификат 80 Plus Gold. Охлаждение ко…

[Перевод] Замена EAV на JSONB в PostgreSQL

TL; DR: JSONB может значительно упростить разработку схемы БД без ущерба производительности в запросах.
Введение
Приведем классический пример, наверное, одного из старейших вариантов использования в мире реляционных БД (база данных): у нас есть сущность, и необходимо сохрани…

TrickBot получил модуль для рассылки спама

В ходе одной из текущих TrickBot-кампаний исследователи обнаружили вариант зловреда, загружающий новый компонент. Анализ показал, что этот модуль предназначен для сбора учетных данных электронной почты и контактов из ящиков жертвы, а также для рассылки вредоносного спама с е…

Google предлагает сократить срок жизни SSL-сертификатов

Предложение представителя компании Google уменьшить срок действия SSL-подписей вызвало неоднозначную реакцию у представителей удостоверяющих центров. Некоторые компании высказались категорически против такого решения, в то время как другие участники рынка заняли конструктивн…

База данных KDB : от финансов до «Формулы 1»

KDB , продукт компании KX — это широко известная в узких кругах, исключительно быстрая, колоночная база данных, предназначенная для хранения временных рядов и аналитических вычислений на их основе. Изначально она пользовалась (и пользуется) большой популярностью в индустрии …

После выхода iOS 13 владельцы iPhone Xs смогут снимать видео с двух камер одновременно

В рамках сентябрьской презентации компания Apple рассказала о новой версии видеоредактора Filmic Pro. Одной из фишек этого приложения является запись видео одновременно с нескольких камер. Причем, как стало известно сегодня, такая возможность будет не только у владельцев iPh…

Microsoft выпускает накопительное обновление KB4517211 для Windows 10 версий 1903 и 1909

Microsoft выпустила новую предварительную сборку Windows 10 19H2, и, как и прежде, эта новая сборка представляет собой накопительное обновление, которое поставляется через Центр обновления Windows.Хотя сборки Windows 10 19H2, предлагаемые в качестве накопительных обновлений,…

Apple выпустила watchOS 6.1 beta 1 и macOS 10.15 beta 9

Apple Watch Series 5
В этом году у Apple творится что-то неладное с обновлениями. То релизы iPadOS и iOS разносят по времени, то Apple Watch разных поколений обновляют с изрядным временным промежутком, то iOS 13.1 грозятся выпустить уже через неделю после релиза iOS 13. Одни…

Присвоены идентификаторы для использования российской криптографии в TLS

Официально присвоены идентификаторы для использования российских криптоалгоритмов в протоколе TLS. На основании описания использования российской криптографии в протоколе TLS идентификаторы присвоены цифронаборам, параметрам эллиптических кривых, алгоритмам подписи и хеширо…

Apple создаст очки виртуальной реальности вместе с владельцем Steam

Стало известно о сотрудничестве Apple и Valve, владельца знаменитого сервиса цифровой дистрибуции Steam. Вместе компании создадут очки дополненной реальности.

Новые меры GitHub для повышения безопасности проектов

Разработчики GitHub сообщили о новых функциях сервиса, направленных на улучшение безопасности размещенных на нем проектов. Теперь хранилище предоставляет клиентам возможность быстро выявлять новые уязвимости в своих программах, а также оперативно уведомлять пользователей о н…

Какое приложение на Android вы используете для видеозвонков?

Мир не так давно шагнул в эру видеосвязи. Я не буду здесь расписывать, как мы пришли от писем к факсу, затем стационарным телефонам, а там уже и к голосовым вызовам с помощью мобильных телефонов и, наконец, видеозвонкам. Но вы только вдумайтесь в это. Разве можно было раньш…

Chrome получил нативную поддержку lazy loading

Сотрудник Google Илья Григорик сообщил в Twitter, что Chrome получил нативную поддержку lazy loading. Начиная с Chrome 76, разработчики теперь смогут использовать новый атрибут loading для «ленивой загрузки» ресурсов. При этом им не нужно будет писать специальный код или исп…

За владельцами Nokia 7 Plus следили и данные отправляли …

На наших глазах происходит интересная битва между США и Китаем, которая привела к череде скандалов вокруг Huawei и все по причине того, что Вашингтон печется о защите персональных данных пользователей. Конфликт полыхает и не думает сходить на нет. А теперь в Финляндии раскру…

Samsung Galaxy A20e выйдет 10 апреля

Компания Samsung планирует выпустить новый смартфон Samsung Galaxy A20e уже на следующей неделе 10 апреля, после того как получит сертификат FCC.

По предварительным данным новинка получит 5,8-дюймовый экран, который будет меньше чем у Samsung Galaxy A20, батарею емкость…

[Из песочницы] Как не потерять посещаемость при переезде на новый домен: кейс «Все10»

Мы постоянно набираем тексты на клавиатуре, поэтому неудивительно, что клавиатурные тренажеры пользуются популярностью. В 2009 году компания «Реактор» создала клавиатурный тренажер «Все10». В месяц его посещали порядка 50 тысяч пользователей.

В 2021 году был создан по обр…

Со счетов пользователей карт «Кукуруза» вывели 2 млн рублей

Около 80 человек пострадали от атаки киберпреступников на пользователей сервиса «Кукуруза» — владельцев бонусной платежной карты, выпущенной РНКО «Платежный центр» для компаний «Связной» и «Евросеть» (сейчас это объединенная компания &…

Преимущества и особенности таргетинговой рекламы

Не секрет, что сегодня без рекламы не обходится ни один бизнес. Абсолютно каждый владелец собственного дела, для его развития и возможности получения больших доходов, должен особенное внимание уделять рекламе. Современные технологии стараются предоставлять максимум современн…

Verizon продает Tumblr владельцу WordPress

По сообщению источника, компания Verizon продает социальную сеть Tumblr, представляющую собой платформу для микроблогов. Покупателем выступает компания Automattic, созданная одним из разработчиков системы управления контентом WordPress и занимающаяся развитием и продвиж…

[Из песочницы] Тестирование смарт-контрактов Ethereum на Go: прощай, JavaScript

Я хочу поблагодарить коллег: Сергея Немеша, Михаила Попсуева, Евгения Бабича и Игоря Титаренко за консультации, отзывы и тестирование. Я также хочу сказать спасибо команде PolySwarm за разработку оригинальной версии Perigord.

Это перевод моей статьи, опубликованной впервые…

[Перевод] Реверс-инжиниринг аркадного автомата: записываем Майкла Джордана в NBA Jam

Прошлым летом меня пригласили на тусовку в Саннивейле. Оказалось, что у хозяев в гараже есть аркадный автомат NBA JAM Tournament Edition на четверых игроков. Несмотря на то, что игре уже больше 25 лет (она была выпущена в 1993 году), в неё по-прежнему очень интересно играть…

Маразм крепчал: авиакомпании запрещают использовать MacBook Pro на борту

Можно ли провозить ноутбук в самолёте? Да, если это не MacBook
Ситуация вокруг взрывоопасных MacBook Pro, выпущенных в период с сентября 2021 по февраль 2021 годов, продолжает накаляться. Несмотря на то что за последние два месяца не было ни одного сообщения о самопроизвольн…

Viber запускает платные услуги для пользователей чат-ботов

Один из популярнейших в России мессенджеров Viber запускает платные услуги для пользователей, владеющих чат-ботами. По словам представителя мессенджера Дебби Догерти (Debbi Dougherty), чат-боты можно будет и дальше использовать бесплатно, однако в случае применения их в комм…

Google случайно выпустила секретное обновление Android

Случайные обновления становятся нормой для Google. Главное — чтобы пользователям не вредили Обновления Android – сложная и неоднозначная тема. Говорят, что они существуют, но подавляющее большинство пользователей никогда с ними не сталкивались. Откуда такая информация,…

Все ваши потребкредиты и персональные данные «в одном месте»…

Продолжаем марафон утечек из российских баз данных, оставленных их владельцами в открытом доступе.

На этот раз была обнаружена база MongoDB, не требующая аутентификации, с персональными данными и фотографиями заемщиков из Южного, Уральского и Приволжского федеральных округо…

Microsoft выпускает обновления, не связанные с безопасностью, для Office 2021, 2021 и 2021

Корпорация Microsoft выпустила новый пакет обновлений для повышения производительности Microsoft Office в рамках своего ежемесячного выпуска, полностью посвященного усовершенствованиям, не связанным с безопасностью.В этом месяце обновления поставляются для Office 2021, Offic…

Модель для разработки, на основе «элементов»

Вот уже на протяжении нескольких лет я мелкими шажками иду к этой цели. Первую половину времени я просто создавал сайты, сначала используя движки, затем с нуля — проектируя и базу данных и функционал. Каждый новый сайт или проект я пытался разработать так, чтобы он не был уз…

[Из песочницы] Крибле Карбле Gradle: магия автоматической сборки

Разработчики облегчают жизнь людям, а Gradle — разработчикам. Если вы пишете на Android, эта статья для вас. Читайте о том, что за зверь этот Gradle (спойлер: он слон), а также — как с ним работать.
Gradle — система автоматической сборки, которую используют для упрощения раб…

[Перевод] Хранилища в Kubernetes: OpenEBS vs Rook (Ceph) vs Rancher Longhorn vs StorageOS vs Robin vs Portworx vs Linstor

Обновление!. В комментах один из читателей предложил попробовать Linstor (возможно, он сам над ним работает), так что я добавил раздел об этом решении. Еще я написал пост о том, как его установить, потому что процесс сильно отличается от остальных.
Если честно, я сдался и о…

3D-сканеры Scantech и Thor3D на выставке Interplastica 2021

На прошедшей с 29 января по 1 февраля 2021 выставке по пластику Interplastica 2021 Терем 3D представил посетителям новейшие решения по 3D-сканированию.На выставке Терем3D  продемонстрировал 3D-сканеры торговых марок ScanTech и Thor3D. Эти устройства были выбраны неслуча…

Блогера возмутило состояние 12-летнего Toyota Land Cruiser 100: «1,3 миллиона за мертвую сотку?»

Как оказалось, даже японская надежность не спасает от владельца-экстремала.

Обзорщик, занимающийся подбором подержанных автомобилей в Санкт-Петербурге, решил рассказать о недавнем случае, который его, откровенно говоря, покоробил. Из Дальневосточного округа России к нему пр…

Panasonic и Toyota организуют совместное предприятие для создания «умных» городов

Новая компания объединит опыт и технологии Panasonic в области бытовой техники и электроники, энергетики и IoT со знаниями и передовыми разработками Toyota в сфере мобильности.Panasonic и Toyota получат равное долевое участие в СП. Они также заключили меморандум о взаимопони…

Как «шпионская» компания пробивалась в хранилище сертификатов Mozilla и что из этого вышло

По-настоящему детективная история развернулась в последние месяцы вокруг компании DarkMatter, которая подала заявку на включение своего центра сертификации в доверенное корневое хранилище сертификатов Mozilla. Дело в том, что это не простая компания, а разработчик «шпионског…

Эта нейросеть знает, как вы будете выглядеть через 50 лет. Как она работает?

Не секрет, что сейчас нейросети чаще всего используются в фотографии. Мы уже видели, как они способны работать с анимацией на обычном компьютере, а картины, написанные искусственным интеллектом, уходят с молотка дороже произведений именитых художников. Неудивительно, что им…

«Сбербанк» заставил владельцев банковских карт «Мир» прыгать от мощного восторга

Абсолютным и безоговорочным лидером на рынке финансовых услуг в России является «Сбербанк», а делает он все, что только можно, чтобы зарабатывать как можно больше денежных средств на постоянной основе. Для этого данная кредитная организация внедряет
Сообщение «Сбербанк» зас…

Системы ИБП для дата-центра: новости от Fuji Electric и Vertiv

Достижения и рост в сферах облачных вычислений и виртуализации, а также развитие других передовых технологий стимулируют спрос на услуги ЦОД, что, в свою очередь, ведет к повышению востребованности источников бесперебойного питания (ИБП) для вновь возводимых или расширяемых …

Apple обучает iPhone выявлять болезнь Альцгеймера

Apple хочет научить iPhone выявлять болезнь Альцгеймера. Достойная цель, и уже есть первые результаты
Медицинские технологии – это одно из ключевых направлений деятельности, которые Apple старается развивать активнее, чем другие. Чаще всего до пользователей доходят только са…

Сбор данных о российских водителях и их транспортных средствах

Разработка актов международного и национального уровня, курирующих «большие данные» нового высокотехнологичного рынка транспортных средств уже организована Минпромторгом. Единую систему сборки и обработки данных с бортовых компьютеров автомобилей планируют запустить в 2021 г…

Google: такой сигнал ранжирования, как HTTPS, не стоит игнорировать

На днях сотрудник Google Гэри Илш заявил в Twitter, что такой сигнал ранжирования, как HTTPS, не стоит игнорировать. «Я не могу назвать точное число, но этот сигнал влияет на достаточное количество запросов, чтобы я его не игнорировал», — написал Илш. Он также отметил,…

Складной электрический скутер Hyundai имеет запас хода в 20 км

Компания Hyundai Motor Group представила персональное транспортное средство на электрической тяге — скутер со складной конструкцией.
Новинка призвана решить проблему «первой и последней мили» в крупных городах. Предполагается, что владелец сможет преодолевать основное рассто…

Создаем простой сервис коллтрекинга, часть 2

В предыдущей статье мы реализовали генерацию и проверку наличия coockie, используемой для подстановки номера на странице, а так же добавили логирование отображаемых номеров с привязкой к источнику перехода. В этой статье будет рассмотрен процесс создания интерфейса вывода ин…

NILFS2 — пуленепробиваемая файловая система для /home

Как известно, если неприятность может произойти, то она обязательно произойдёт. Наверное, у каждого были случаи, когда случайно был стёрт свежий важный файл, или случайно был выделен и уничтожен текст в текстовым редакторе.

Если вы — хостер или владелец сайта, то, наверно…

Сертифицированные версии — грабли, которые нам выбирают

Как известно — использование сертифицированных версий программного обеспечения прописано в самых разных документах регуляторов. И (к сожалению) эта данность, с которой всем жить. В данной статье не будет перечисления положений документов, согласно которым необходимо использо…

Acer Nitro XV273X — IPS-монитор с частотой обновления 240 Гц и DisplayHDR 400

Линейка игровых мониторов Acer Nitro в ближайшее время пополнится моделью XV273X. Дисплей выполнен на базе IPS-матрицы с разрешением 1920 x 1080 пикселей, может похвастаться частотой обновления 240 Гц, сертификатом VESA DisplayHDR 400 и…

Защиту Nokia 9 PureView легко обойти

Nokia 9 PureView стал рекордсменом по количеству датчиков в основной камере. Создатели пошли по пути установки пяти модулей, два из которых цветных, а оставшиеся три — монохромные. Среди прочих атрибутов современности в мобильнике — дисплейный сканер отпечатков п…

Защиту Nokia 9 PureView легко обойти

Nokia 9 PureView стал рекордсменом по количеству датчиков в основной камере. Создатели пошли по пути установки пяти модулей, два из которых цветных, а оставшиеся три — монохромные. Среди прочих атрибутов современности в мобильнике — дисплейный сканер отпечатков п…

ESET изучила новую атаку группировки BlackTech

ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.

Google Camera на Pixel 4 теперь может сканировать, копировать …

Многие из нас знают о популярном приложении Google Camera, а некоторые с успехом используют его на практике. С помощью его владельцы устройств пытаются улучшить качество снимков на мобильную камеру, а также убрать те огрехи, которые допущены разработчиками в стоковой камере….

Pathway – неидеальная игра почти про Индиану Джонса (Mac)

Разработчики из студии Robotality решились на необычный шаг и выпустили игру во многом похожую на старые приключенческие романы и фильмы в духе «Индианы Джонса». В Pathway есть все атрибуты такого приключения: дальние страны, длинные и полные опасностей походы, древние храмы…

Раскрыта дорожная карта Microsoft Flight Simulator, тестирование игры начнётся в сентябре

Microsoft Flight Simulator, впервые представленный на E3 2021, представляет собой перезапуск классической серии авиасимуляторов. Новая игра разрабатывается Xbox Game Studios в сотрудничестве со студией Asobo Studio, разработчиком A Plague Tale: Innocence. Игра использует 2 …

Apple News никому не нужен? Количество подписчиков почти не увеличилось спустя полгода

Люди совсем перестали читать?
Помните такой сервис — Apple News ? Ну, тот, в котором компания хотела собрать лучшие газеты и журналы со всего мира и предоставить их владельцам iPhone, iPad с помощью собственного мобильного приложения. В арсенале Apple News более 300 г…

Сервис Zakupivli24 получил сертификат наивысшего уровня защиты информации

Проект ПриватБанка Zakupivli24 одним из первых в системе ProZorro получил сертификат комплексной системы защиты информации (КСЗИ).

Samsung заставила миллионы владельцев Galaxy S10 прыгать от восторга

Продажи флагманского смартфона Samsung Galaxy S10 в трех версиях начались по всему миру 8 марта 2021 года, то есть менее одного месяца назад. С тех пор уже многие пользователи успели стать владельцами данного мобильного устройства,
Сообщение Samsung заставила миллионы владе…

Уровень излучения популярных смартфонов гораздо выше, чем указывается

Прежде, чем тот или иной смартфон выпускается на рынок, он получает сертификаты различных регуляторов, в том числе и FCC. ***

Лояльность владельцев iPhone достигла минимума

Владельцы смартфонов, работающих на базе операционной системы iOS, все чаще начали останавливать выбор на Android-устройствах.

Актуальный антирейтинг паролей

«Национальный центр кибербезопасности» из Великобритании и Трой Хант, создатель сайта Have I Been Pwned?, провели исследование ключей безопасности, которые использовались на аккаунтах, чьи владельцы стали жертвами взлома.

Как написать музыку, используя ООП

Говорим об истории программного инструмента OpenMusic (OM), разбираем особенности его устройства, рассказываем о первых пользователях. Плюс к этому — приводим аналоги.

Читать дальше →

Apple выпустила приложение Find My для поиска устройств без интернета

Экосистема – это то, за что мы любим устройства Apple. Ее удобство признает даже основатель Huawei, который предпочитает пользоваться техникой компании из Купертино во многом именно из-за развитой экосистемы. Но в iOS 13 Apple еще дальше продвинулась в ее развитии и научила…

Подборка лучших электросамокатов для взрослых

Для детей электросамокат – это просто очень крутая игрушка и современная замена велосипеду, а для взрослых электросамокат станет отличным средством передвижения, конечно, если он правильно подобран. Чем взрослый электросамокат отличается от детского? Большая мощность двигате…

Как записать видеозвонок в WhatsApp на Android

Записать видеозвонок в WhatsApp? Нет ничего проще! Популярный мессенджер WhatsApp стал уже практически стандартом де-факто для пользователей смартфонов. Более того, многие владельцы смартфонов даже практически полностью переходят на WhatsApp и отказываются от традиционных зв…

Близится выход 4K-монитора ASUS ROG Strix XG438Q с частотой обновления 120 Гц

ASUSTeK Computer готовится начать поставки игрового монитора ROG Strix XG438Q, выполненного на базе 43-дюймовой матрицы VA. Он имеет разрешение 3840 x 2160 пикселей, может похвастаться частотой обновления 120 Гц, сертификатом DisplayHDR 600 и…

Сертификация ISTQB. Часть 1: быть или не быть?

Как показывает наше последнее исследование: образование и дипломы, в отличие от опыта и формата работы, почти никак не влияют на уровень оплаты труда QA-специалиста. Но так ли это на самом деле и какой тогда смысл в получении сертификата ISTQB. Почему получение сертификата …

Смартфоны смогут предупреждать пешеходов в России о приближающихся автомобилях

В России разрабатывается специальная система, которая поможет снизить количество дорожно-транспортных происшествий с участием пешеходов. О проекте, как сообщает «РИА Новости», рассказал вице-президент по технологиям НП «Глонасс», советник руководителя НТИ «Автонет» Евгений Б…

[Перевод] 6 интересных идей применения дополненной реальности (AR)

Прим. пер.: в своей статье, оригинальное название которой: «6 Interesting Augmented Reality Concepts», Ник Бабич собрал ценную подборку идей применения AR, которая будет интересна даже тем, кто никак не связан с разработкой. Среди концепций есть реально работающие продукты,…

Владельцы Pixel 4 не смогут бесплатно хранить фотографии в Google Photo

Компания Google, начиная с первого поколения смартфонов Pixel, предоставляла владельцам устройств эксклюзивную функцию бесплатного хранения фотографий оригинального качества в Google Photo.

Сейчас такой возможности на новых флагманах решили убрать.

В приложении Google Pho…

Samsung получила сертификат безопасности на полупроводниковые компоненты для автомобилей

Samsung Electronics объявила о получении сертификата ISO 26262, подтверждающего функциональную безопасность полупроводниковых компонентов для автомобилей. Он был выдан концерном TÜV Rheinland Group, предоставляющим услуги по тестированию устройств на предмет безопасности и с…

Роковая ошибка, которую совершают все владельцы банковских карт от «Сбербанка»

Вот уже как очень много лет финансовое учреждение «Сбербанк» делает все ради того, чтобы зарабатывать как можно больше денег. Для этого в ход идут все средства и методы, в том числе навязывание клиентам банковских карт.
Сообщение Роковая ошибка, которую совершают все владел…

Создан робот-тролль, способный на иронию и сарказм

«Ироничный Человек» — это крохотный, чуть меньше 30 см, и крайне забавный робот. Он был создан немецкими исследователями для того, чтобы научить роботов и людей лучше понимать друг друга в повседневной жизни. Чтобы сделать это возможным, был запущен проект Irony Man — по фак…

Antec выпускает недорогие блоки питания с сертификатом 80 Plus

Компания Antec представила на рынок новую модель NeoECO Zen 80Plus Gold, которая представлена в трёх вариантах мощности: 500 Вт, 600 Вт и 700 Вт.

Почему не SQL?

Без преувеличения можно сказать, что SQL — один из самых распространенных в мире языков. Информационные системы могут быть написаны на Java, Python, JavaScript, C#, PHP и десятке других языков, но SQL база в том или ином виде будет в абсолютном большинстве таких систем. Ср…

Google может ранжировать страницы по alt-тексту в основном поиске

Google может ранжировать страницы по тому тексту, который содержится в атрибуте alt, в основном поиске. Об этом заявил сотрудник компании Джон Мюллер в Twitter. Он также добавил, что это легко протестировать. В принципе, SEO-специалисты уже давно с этим экспериментируют, доб…

100 Thieves привлекли $25 млн инвестиций на покупку слота во франшизной лиге по Call of Duty

100 Thieves получили инвестиции размером $25 млн, которые уйдут на покупку слота во франшизной лиге по Call of Duty.

Основными инвесторами стали владельцы организации — рэппер Drake и предприниматель Скутер Браун. Другую часть суммы помогли собрать инвестиционные фонды Se…

Xiaomi готовит новый электровелосипед: автономность 75 км и цена всего $285

Компания Xiaomi сообщила о сборе средств на свой новый электрический велосипед. Новинка, названная HIMO C16, сочетает традиционный дизайн и высокую автономность при весьма умеренной цене. Как пишет источник, в компании постарались в лице HIMO C16 сделать некий гибрид ве…

[Перевод – recovery mode ] Тюнинг производительности запросов в PostgreSQL

Настройка производительности базы данных — разработчики обычно либо любят это, либо ненавидят. Я получаю удовольствие от этого и хочу поделиться некоторыми методами, которые я использовал в последнее время для настройки плохо выполняющихся запросов в PostgreSQL. Мои методы …

Jaybird представляет наушники VISTA Totally Wireless

Jaybird анонсировала свои новые беспроводные наушники VISTA. По словам самой компании, это самые легкие, самые модернизированные и самые мощные затычки для ушей из когда-либо выпущенных Jaybird.
Вес наушников VISTA Totally Wireless составляет шесть грамм, что делает их очень…

Ford снабдила средствами автоматического торможения тележку для супермаркетов

Дети, носящиеся по супермаркетам с продуктовыми тележками, могут доставить немало неприятностей родителям, другим покупателям и сотрудникам торговых залов. В компании Ford предложили высокотехнологичное решение проблемы, создав тележку с системой автоматического торможения.

Обзор Mekabolt. Идеальный платформер

Некоторые разработчики наотрез отказываются принимать тот факт, что большая часть современных геймеров не использует геймпад как таковой. Это дополнительные расходы, которые далеко не всем нравятся. Однако, я все же потратил тьму времени на то, чтобы поиграть в достаточно ин…

В московском метро заработала закрытая Wi-Fi-сеть с шифрованием

Компания «МаксимаТелеком» развернула в столичной подземке закрытую беспроводную Wi-Fi-сеть MT со средствами шифрования.
Изображения «МаксимаТелеком»
Новая сеть в московском метро построена по технологии Hotspot 2.0 с защитой от автоматического подключения к фишинговым точкам…

Создаем датасет для распознавания счетчиков на Яндекс.Толоке

Как-то два года назад, случайно включив телевизор, я увидел интересный сюжет в программе “Вести”. В нём рассказывали о том, что департамент информационных технологий Москвы создает нейросеть, которая будет считывать показания счетчиков воды по фотографиям. В сюжете телевед…

Рамная «Нива»: «Мечту тракториста» на базе ВАЗ-2121 показали в сети

Речь идет о существенно переделанной LADA 4×4, которая ранее участвовала в гонках, а теперь используется для более «приземленных» целей, но эффектности при этом не утратила.

В сети показали самодельную «мечту тракториста» на базе ВАЗ-2121. На одном из тематических ресу…

Мнение: За счет чего Apple могла бы увеличить продажи iPhone

Не секрет, что сейчас Apple переживает не лучшие времена: судебные разбирательства с компанией Qualcomm, не слишком результативные продажи флагманских моделей iPhone, давление со стороны китайских производителей смартфонов. Нет никаких сомнений, что Apple может вернуть лиди…

Компании Incanto не удалось одорать домен при помощи жалобы

Комиссия ВОИС отказала производителю нижнего белья из Италии Incanto в его требовании о передаче прав на домен Incanto.comКомпания Incanto обратилась в ВОИС с требованием передать ей права на домен Incanto.com, так как владелец домена является киберсквоттером. В доказательст…

[Перевод] В чем разница между исследователем данных и статистиком?

Всем привет. Открыт набор на новый курс от Otus — “Прикладная аналитика на R”, который стартует уже в конце этого месяца. В связи с этим хочу поделиться переводом публикации о разнице между аналитиком по данным и статистиком, который в свою очередь использует R на практике.

Chrome и Mozilla Firefox защитят жителей Казахстана от слежки и государственной цензуры

В июне операторы связи Казахстана попросили жителей установить на свои устройства сертификат безопасности для доступа в интернет. Эксперты оценили этот сертификат как инструмент для государственной цензуры. Чуть позже власти Казахстана заявили, это был просто эксперимент, и …

Хотите отремонтировать iPhone? Сделайте это бесплатно!

Видов поломок iPhone, как известно, существует великое множество. Но одно дело, когда необходимо поменять только аккумулятор, и совсем другое — заменить чип памяти или стекло, которое разбилось при падении. Чем сложнее ремонт, тем дороже он обходится, но на этот раз у…

[Перевод] 20 лет RollerCoaster Tycoon: интервью с создателем игры

31 марта 1999 года была выпущена игра RollerCoaster Tycoon, полностью созданная одним человеком и написанная на языке ассемблера x86. В честь юбилея игры мы публикуем перевод интервью с автором, записанное в 2021 году.

Сегодня мало кто помнит имя шотландского программиста …

Монитор BenQ с 4K и HDR

BenQ выпустил новый высококачественный монитор PD3220U. Это 31,5-дюймовый экран с разрешением 3840 на 2160 пикселей. Монитор поддерживает HDR через стандарт HDR10 и также он покрывает около 95% цветового пространства DCI-P3. Имеются сертификаты CalMAN и Pantone, которые г…

Как увеличить видимость видеорекламы: советы от Google Ad Manager

Команда Google Ad Manager поделилась с издателями советами о том, как улучшить видимость видеорекламы и повысить доходы. Так, в Google выделили следующие три фактора, с которыми важно работать владельцам сайтов и приложений: 1. Обеспечение премиум-опыта для пользователей Есл…

Всё больше людей в Instagram лишаются счётчика лайков

В начале мая социальная сеть Instagram в Канаде начала тестировать нововведение, заключающееся в отсутствии счётчика лайков. Тогда разработчики утверждали, что таким образом хотят побудить пользователей концентрироваться на контенте, а не на гонке за лайками. И похоже, …

Собаки продлевают жизнь своих хозяев

Собака — лучший друг человека. Благодаря им мы живем дольше
Согласно новому исследованию, опубликованному в журнале Circulation: Cardiovascular Quality and Outcomes, а также мета-анализу, основанному на многочисленных исследованиях, продолжительность жизни владельцев с…

Ford обеспечит владельцам своих электромобилей доступ к 125 тыс. зарядных станций FordPass в 21 стране мира (IONITY, NewMotion, Electrify America, Greenlots и т.д.)

Американский автопроизводитель Ford анонсировал доступ своих электромобилей, включая электрокроссовер Mach E в стиле Mustang, к зарядной экосистеме Ford Charging Solutions. Владельцы будущих электромобилей Ford смогут использовать единое мобильное приложение FordPass для тог…

Как найти пропавшую собаку по отпечатку ее носа?

В 1980-е годы в США была придумана технология, упрощающая поиск пропавших собак. Ее суть заключается в том, что под кожу домашнего питомца вживляется устройство размером с рисовое зернышко с набором цифр. Нашедший собаку человек может прочитать его при помощи специального у…

Huawei P30, P30 Pro и P30 Lite сертифицированы перед анонсом

И снова ложь. Реклама «суперзума» в Huawei P30 и P30 Pro была сделана на профессиональную камеру… 10 лет назад Компанию Huawei снова уличили в том, что, рекламируя фотовозможности своих флагманских смартфонов, она использует фотографии, сделанные на профе…

Центр подготовки космонавтов в Звездном городке

12 апреля мы провели эксперимент по раздаче интернета с помощью стратосферных зондов. За ходом эксперимента наблюдало тысяча Хабражителей, многие из вас приняли участие в конкурсе, чтобы угадать куда приземлится наш сервер.

Ближе всех оказался Влад vvzvlad, 20 июля он отпра…

Antec представила серию блоков питания NeoEco Gold Zen

Калифорнийская фирма Antec объявила о выпуске семейства блоков питания NeoECO Zen Gold с сертификатом энергоэффективности 80 Plus Gold (КПД не менее 88% в сетях 230 В). Они оборудованы несъемными кабелями и предлагаются в…

Преимущества облачного распознавания лиц

Близкое будущее

Существует несколько методов, по которым работают системы распознавания лиц, но в целом речь идёт о технологии, способной идентифицировать человека по цифровому изображению или кадру из видеоисточника.

Многие владельцы смартфонов каждый день используют fac…

AERODISK Engine: Катастрофоустойчивость. Часть 1

Привет, читатели хабра! Темой этой статьи будет реализация средств катастрофоустойчивости в системах хранения AERODISK Engine. Изначально мы хотели написать в одной статье про оба средства: репликацию и метрокластер, но, к сожалению, статья получилась слишком большой, поэто…

[Перевод] Генерация подземелий и пещер для моей игры

На этой неделе я начал работать над новой темой: генерацией подземелий и пещер. Я использовал разбиение пространства для генерации комнат, алгоритмы генерации лабиринтов для генерации коридоров и клеточные автоматы для придания пещерам более естествненного внешнего вида.

Р…

Владельцы ICQ выпустят новый мессенджер в России

Mail.Ru Group, владелец легендарной ICQ и создатель TamTam, объявила о запуске нового корпоративного мессенджера — MyTeam. Он должен будет защищать компании от утечек.

Актуальные новости из мира фантастики

Всё, что у нас с вами окружает, то, как это создавалось, откуда возникло, всё до сих пор вызывает невероятный резонанс, дискуссии, обсуждения, споры, так или иначе, однозначного ответа ни у кого нет. Если Вы являетесь именно тем человеком, который интересуется космосом и ко…

Редкий кабриолет Ferrari пустят с молотка

Gooding & Company
Всего Ferrari произвела 40 кабриолетов 250 GT Series I; при этом из этих 40 экземпляров только четыре были доработаны компанией Pininfarina: последняя обновила машинам фары, воздухозаборники и бампера. Компания Gooding & Company планирует прода…

Как мы разработали морозоустойчивый девайс интернета вещей

Привет! Меня зовут Василий Ежов, я владелец продукта «Промышленный интернет вещей» в СИБУРе.

Тенденции развития современного управления таковы, что все должно быть онлайн. Особенно важно точно понимать местоположение любых движущихся объектов и сотрудников на опасном произ…

Бесполезные и ненужные «родные» приложения на смартфонах

Встроенные приложения стали неотъемлемой частью смартфонов любого бренда. Если с софтом от производителя всё более-менее понятно, то сторонние…

Выгодные цены на детекторы жучков

В современном мире многие люди в борьбе за разные блага, будь то бизнес или другие сферы жизни используют разные методы. Одним из них является прослушивание разговоров человека, слежение за его жизнью с помощью видеокамер и других приспособлений. К сожалению, на сегодняшний …

be quiet! Dark Rock Slim для вашего компактного корпуса

Компания be quiet! официально представила новый кулер Dark Rock Slim, который создавали специально для небольших корпусов. Главная особенность данного решения именно в компактности — вы получаете возможность собрать производительный ПК, который при своих небольших размерах н…

Как быстро развернуть HotSpot с требованием законов РФ?

Представьте, что Вы владелец сети маленьких кофеен. Вам надо выпустить в интернет клиентов, с учётом требования закона об идентификации.
А так как Ваш бизнес — общепит, то наверняка у Вас нет обширных знаний в IT. Да и времени на разворачивание, как всегда, нет. Чем раньше …

ООП в картинках

ООП (Объектно-Ориентированное Программирование) стало неотъемлемой частью разработки многих современных проектов, но, не смотря на популярность, эта парадигма является далеко не единственной. Если вы уже умеете работать с другими парадигмами и хотели бы ознакомиться с оккуль…

Изготовление плазменных двигателей в России

Гигантские звездолеты с призрачно светящимися двигателями стали одним из постоянных атрибутов космической фантастики. В то же время плазменные двигатели уже полвека успешно используются в настоящей космонавтике, и российские разработчики являются одними из мировых лидеров….

Отзывы о работе известного брокера

Сегодня невозможно найти пользователя всемирной сети, который бы время от времени на задумывался о возможности получения заработка с помощью интернета. Можно сколько угодно рассуждать о том, что для достижения материального благополучия нужно: родиться в нужной семье, в нужн…

[recovery mode] Что такое Cordentity? [Перевод статьи]

Cordentity — это приложение Corda (CorDapp) позволяющее использовать возможности технологии Self Sovereign Identity (SSI) другим CorDapps. Другими словами, Cordentity = Corda Identity.

Мы рады объявить, что теперь Cordentity является проектом Hyperledger Labs с открытым и…

В России владельцев электрокаров освободили от уплаты налогов

В сети появилась информация о том, что мэр Москвы Сергей Собянин подписал законопроект “О внесении изменений в отдельные законы Москвы в сфере налогообложения”, благодаря которому владельцы электромобилей будут освобождены от уплаты транспортного налога на ближайшие нескольк…

Управление параметрами в бизнес-приложениях по аналогии с системой контроля версий

В различных приложениях регулярно возникает задача по поддержке логики изменения во времени некоторого атрибута объекта относительно некоторого субъекта (или субъектов). Например, это может быть изменение розничной цены товара в магазинах или показателей KPI для сотруднико…

Google начал использовать разметку HowTo для создания действий для Ассистента

Команда Google Webmasters сообщила в Twitter, что поисковик теперь может использовать разметку HowTo не только для формирования расширенных результатов, но и для автоматического создания действий для Google Assistant (Actions on Google). Теперь, используя этот тип структурир…

Fiat Chrysler Automobiles будет использовать технологии Harman и Google в экосистеме подключенных автомобилей

Компания Fiat Chrysler Automobiles NV (FCA) сегодня объявила о том, что будет использовать технологии Harman (напомним, с 2021 года эта компания принадлежит Samsung) и Google для создания новой экосистемы подключенных транспортных средств FCA по всему миру. Предполагае…

Как отменить отправку сообщения на Android-смартфоне

Наверняка ведь почти у каждого была такая ситуация, когда вы отправили сообщение и либо допустили ошибку, либо отправили его не тому абоненту, либо же и вовсе пожалели о том, что написали и хотите все исправить, но сообщение уже ушло. Если вы используете мессенджеры вроде Т…

Samsung предлагает новейший флагман за 159 990 рублей

В России стартовал прием предварительных заказов на смартфон Samsung Galaxy Fold, который оснащен сгибающимся экраном. C сегодняшнего дня и по 7 октября включительно оформить заявку на смартфон можно во всех магазинах фирменной розницы и на официальном сайте компании. S…

[Перевод] Приближающиеся изменения SameSite Cookie в ASP.NET и ASP.NET Core

SameSite — это расширение файлов cookie HTTP 2021 года, предназначенное для предотвращения подделки межсайтовых запросов (CSRF). Первоначально его дизайн представлял из себя дополнительную функцию, которую можно использовать, добавив новое свойство SameSite в файлы cookie. У…

ЦКТ «МАЙ» отмечен KYOCERA за высокие достижения

Центр компьютерных технологий «МАЙ» получил наградной сертификат за «Самое большое количество проданных цветных аппаратов в штуках» по итогам 2021 финансового года от одного из ведущих мировых поставщиков решений для работы с офисными документами – компании KYOCERA Do…

Samsung Galaxy A51 получил необходимый для выпуска сертификат, но дебютирует только в декабре

Перспективный смартфон Samsung Galaxy A51 засветился в базе данных Wi-Fi Alliance под обозначением SM-A515F. Это значит, что он получил один из обязательных сертификатов перед выпуском, однако сам выпуск может затянутся: источник ожидает, что новинку представят в декабр…

Как создавать альбомы из фото или видео в Instagram

Уверены, что многие пользователи фотосервиса Instagram не подозревают о существовании инструмента, позволяющего сохранять понравившиеся публикации и организовать их в коллекции (альбомы), которые может просматривать только владелец учетной записи. О том, как это сделать, пой…

Владельцам iPhone и iPad чаще одобряют заявки на предоставление кредита

Владельцы гаджетов Apple допускают дефолты по первому займу в 1,5 раза реже, чем пользователи смартфонов и планшетов на базе Android, подсчитала …

Точные весы для различных видов взвешивания

Никто не станет спорить с тем, что для успешной работы требуется соблюдение стандартных операций. Если вы занимаетесь поставками сыпучих продуктов или любого товара, который требует точного взвешивания, в больших объемах, то вам пригодится информация сайта https://vesyprom.c…

Nubia Z20 получил сертификат TENAA

Не представленный пока еще смартфон Nubia Z20 прошел сертификацию TENAA (Китайский центр сертификации телекоммуникационного оборудования).

Хакеры использовали инструмент Asus Live Update для распространения вредоносного бэкдора на компьютерах с Windows

В контексте: Касперский сказал, что атака смогла скрыться от радаров так долго из-за того, что троянский апдейтер был подписан с использованием законных сертификатов от Asus. Таким образом, никто никогда не подозревал, что что-то не так, сообщает ITbukva.com.По сообщениям, х…

«Сбербанк» заставил всех владельцев банковских карт «Мир» кричать от неописуемого восторга

Как известно, в 2021 году по поручению правительства РФ в стране была создана и запущена национальная платежная система под названием «Мир», а позволяет такая выпускать на ее базе банковские карты, чем банки по всей стране
Сообщение «Сбербанк» заставил всех владельцев банко…

Jaguar Land Rover собирается вознаграждать владельцев автомобилей криптовалютой

Jaguar Land Rover, дочерняя компания индийской автомобильной компании Tata Motors, сегодня сообщила, что тестирует программное обеспечение, которое позволит водителям его автомобилей заработать криптовалюту IOTA в качестве вознаграждения за предоставление данных. Для э…

Криптовалютную биржу Bithumb ограбили в третий раз

Владельцы южнокорейской криптовалютной биржи Bithumb сообщили об очередной атаке на сервис. Сотрудники компании зафиксировали подозрительный вывод средств с горячих кошельков торговой площадки. Инцидент произошел 29 марта 2021 года, после кратковременной приостановки транзак…

Власти ДНР вложат 350 миллионов в СМЭВ и электронную подпись

Об этом CNews рассказал министр связи республики Виктор Яценко.Средства получены от республиканских операторов связи, находящихся введении министерства. Это сотовый оператор “Феникс”, оператор фиксированной связи “Комтел”, магистральный оператор “Угл…

Компания Lenovo представила прототип складного ПК

Lenovo свой новый прототип складного ПК, который разрабатывался более трех лет и, как ожидается, будет официально выпущен в 2020 году.

Складное устройство Lenovo ThinkPad является частью фирменного бренда ThinkPad X1 премиум-класса и будет предлагать полностью функц…

AMD выпустила улучшеный драйвер для видеокарт, но забыла про RX Vega 64, RX Vega 56 и Radeon VII: владельцы дорогих видеокарт остались без перспективной технологии

Что делать владельцам дорогих видеокарт пока не ясно

Эволюция H2 — оконные функции, CTE, JSON/XML во встраиваемой базе данных

Есть open source проекты которые стали коммерчески успешным мейнстримом, как например PostgreSQL/Elasticsearch. Другие, к примеру RethinkDB, проиграли на рынке и остановили разработку. А проект H2 database встраиваемой базы данных, написанной на языке java, развивается и здр…

[Из песочницы] Построение пакета RPM для Rosa Linux на практике

Если Вы уже давно пользуетесь операционной системой Linux и хоть немного разбираетесь в программировании, рано или поздно Вам может понадобиться собрать программу из исходного кода. Может быть, нужной программы не окажется в репозиториях дистрибутива. Или в этих репозиториях…

Данные российских налогоплательщиков утекли в Сеть?

Исследователи обнаружили на серверах Amazon базу персональных данных 20 млн россиян, с указанием ИНН и объемов налоговых выплат. По свидетельству британской аналитической компании Comparitech, эта информация хранилась на сервере Elasticsearch в открытом виде около года. Пров…

«Невидимо, но сверхэффективно»: Качество «официальной шумки» Toyota Land Cruiser 200 шокировало тюнеров

Возникает закономерный вопрос: а за что платятся деньги, и немалые? «Нанотехнологии», применяемые «тойотовкими» дилерами удивляют.

Toyota Land Cruiser 200 никак нельзя назвать доступным для большинства автолюбителей автомобилем. Однако «Тойоту», да еще и «Крузак» выбирают з…

Программатор чипов G-Shield: запись цифровых сертификатов в микросхемы на этапе производства

Программатор G-Shield (GPW-01)

GlobalSign объявила о технологическом партнёрстве со стартапом Big Good Intelligent Systems, который выпустил продукт под названием G-Shield. Это сервер регистрации плюс программатор чипов для физической записи цифровых сертификатов на микрос…

[recovery mode] Ученые вырастили клетки со вживленной в них электроникой

За последние несколько лет ученые создали такое количество искусственных органов, что из них можно было бы собрать целый искусственный организм. Это, конечно же, шутка, и искусственные органы разрабатываются совсем для других целей. В частности, для того, чтобы лучше изучать…

Суд вынудил доменного инвестора разоблачить себя

Спор за доменное имя Scratch.org принял неприятный оборот для его владельца Рави Лахоти.Некоммерческая организация DBA Scratch Foundation, владеющая ресурсом для обучения программированию на языке Скретч, подала иск в Окружной суд штата Вирджиния с требованием передать ей пр…

Ростех создаст удостоверяющий центр на базе блокчейна

Читайте также:  Разбираем и просматриваем квалифицированные сертификаты средствами Python/Tkinter / Хабр

Российская компания «РТ-Проектные технологии», входящая в госкорпорацию Ростех, и группа компаний «Селдон» подписали меморандум о сотрудничестве в области развития цифровых сервисов. Документ предполагает создание крупнейшего в стране удостоверяющего центра. Об этом журналу …

Браузер Firefox Reality стал доступным и для гарнитур Oculus Quest

Компания Mozilla заявила о расширении доступности своего браузера Firefox Reality. Теперь его можно использовать на платформе виртуальной реальности Oculus Quest, которая была представлена осенью прошлого года. Отныне владельцы автономной гарнитуры от Facebook – Oculus Quest…

«Это ж как надо тошнить, чтоб такие рекорды ставить!»: В сети не поверили владельцу TLC Prado с крайне низким расходом

7,9 литров на «сотню» – нечто из разряда фантастики.

В сообществе «прадоводов» соцсети «ВКонтакте» один из владельцев японского внедорожника поделился занятным снимком бортового компьютера своего TLC Prado. На нём был указан средний расход, равный 7,9 литров на 100 км, о че…

Слухи: на мобильных может выйти MMORPG Lost Ark на Unreal Engine 4

Lost Ark – достаточно популярная MMORPG с элементами классических action RPG, выпущенная в прошлом году на ПК издателем Smilegate. В России она еще не вышла, но в Азии быстро завоевала популярность.

Некоторые СМИ в Азии заметили, что издатель оригинальной Lost Ark набирает …

Операционная система Hongmeng не предназначена для смартфонов

Относительно даты выпуска операционной системы Hongmeng, разрабатываемой Huawei, ходили разные слухи, но при этом все источники были единодушны в одном — в случае чего, эта ОС должна заменить Android. На деле же оказалось, что к смартфонам Hongmeng вообще никакого…

[Перевод] Что я узнал про оптимизацию в Python

Всем привет. Сегодня хотим поделиться еще одним переводом подготовленным в преддверии запуска курса «Разработчик Python». Поехали!

Я использовал Python чаще, чем любой другой язык программирования в последние 4-5 лет. Python – преобладающий язык для билдов под Firefox, те…

Xiaomi Mi Band 4 рухнул в цене ниже психологической отметки

Как не крути, но почти каждый человек хочет являться владельцем спортивного браслета, пускай вовсе и не для того, чтобы вести активный здоровый образ жизни, а просто из-за любопытства, ведь у все большего числа людей можно
Сообщение Xiaomi Mi Band 4 рухнул в цене ниже психо…

[Перевод] Создаем конвейер потоковой обработки данных. Часть 1

Всем привет. Друзья, делимся с вами переводом статьи, подготовленным специально для студентов курса «Data Engineer». Поехали!

Apache Beam и DataFlow для конвейеров реального времени
Сегодняшний пост основан на задаче, которой я недавно занимался на работе. Я был действитель…

За 10 лет геймеры на платформе Kickstarter профинансировали почти 17 000 игр на более чем 1 млрд долларов

Платформа для сбора средств Kickstarter вряд ли нуждается в представлении. За время своего существования она «подарила жизнь» тысячам уникальных проектов в различных сферах, а уж общее их количество на порядки больше. Как сообщают владельцы Kickstarter, неда…

Илон Маск продемонстрировал рабочий нейроинтерфейс Neuralink

Нейроинтерфейсы являются давней мечтой гиков и воспринимаются, как неотъемлемый атрибут будущего. Сейчас подобные технологии уже не кажутся такой уж фантастикой. Перспективной разработкой заинтересованы многие компании и Neuralink Илона Маска — не исключение. На днях о…

«Ростелеком» вошел в состав владельцев компании «КорКласс»

ПАО «Ростелеком» сообщает о закрытии сделки по приобретению 51% долей в уставном капитале ООО «КорКласс» у единственного владельца ГК «Форпост». Федеральная антимонопольная служба РФ одобрила сделку 19 апреля 2021 года. «КорКласс» является владельцем …

«Ростелеком» вошел в состав владельцев компании «КорКласс»

ПАО «Ростелеком» сообщает о закрытии сделки по приобретению 51% долей в уставном капитале ООО «КорКласс» у единственного владельца ГК «Форпост». Федеральная антимонопольная служба РФ одобрила сделку 19 апреля 2021 года. «КорКласс» является владельцем …

Redmi Note 8 Pro и Honor 9X Pro сравнили в играх

Как мы уже сообщали, Redmi Note 8 Pro стал первым в мире смартфоном, который получил сетевой сертификат TUV Rheinland. Последний гарантирует стабильное постоянное подключение к Сети с минимальной задержкой даже в сложных условиях. Это было создано для того, чтобы польз…

Как выучить иностранный язык

Я расскажу о том, как изучать иностранный язык и буду это делать на примере личного опыта изучения английского языка. Английский я начал учить в 36 лет, а уже сейчас у меня свободный английский язык (как письменный, так и устный), подтверждённый официальными сертификатами. Ч…

Что нового в iOS 13.1 beta 1

Релиз iOS 13 не за горами
Вчера вечером, неожиданно для всех, Apple выпустила iOS 13.1 beta 1. Судя по всему, выход этого обновления не является ошибкой и компания открыла дополнительную ветку тестирования. Но не будем отвлекаться и сосредоточимся на всех изменениях, которые…

В Joomla выявили уязвимость нулевого дня

Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса…

Принтеростроители и сочувствующие им объединяйтесь.

“Proletarier aller Länder, vereinigt Euch!”Karl Heinrich Marx,Friedrich EngelsПроживая в маленьком городе на юге России, заинтересовался технологией 3д-печати. Начал собирать потихоньку до кучи всякие железяки и электронные штуки. В результате, могу сказать, что пару бюджетн…

Коты знают, что вы обращаетесь к ним по имени — даже если предпочитают игнорировать

Коты известны своим равнодушным отношениям к людям: любой заводчик котов может подтвердить, что эти пушистики игнорируют нас, когда мы зовем их по имени. Однако исследование, опубликованное на днях в Scientific Reports, показывает, что домашние коты узнают свои собственные …

[Перевод] 13 полезных однострочников на JavaScript

Автор статьи, перевод которой мы сегодня публикуем, говорит, что он программирует на JavaScript уже многие годы. За это время он собрал коллекцию отличных однострочников — фрагментов кода, удивительно мощных, учитывая то, что укладываются они в одну строку. По его словам, бо…

Массовое отключение плагинов Firefox затронуло миллионы устройств

У миллионов пользователей Firefox перестали работать надстройки браузера, сообщает ZDnet. При этом отключенные плагины не получается снова активировать или переустановить. Баг затронул все версии браузера и даже Tor, который поддерживает надстройки Firefox.
«Мы активно …

Microsoft начинает тестирование важного патча для Windows 10 v1903

После последнего обновления Windows 10 Microsoft теперь тестирует новое дополнительное накопительное обновление, чтобы устранить ошибки, внесенные исправлениями за октябрь и сентябрь.Корпорация Майкрософт выпустила накопительные обновления для инсайдеров Windows, работающих …

Отказом от разъема 3,5 мм дело не ограничилось. Samsung Galaxy Note10 не поддерживает очки Samsung Gear VR

Дополненной реальности уделили немало внимания на презентации Samsung Galaxy Note10, отметив, что стилус S Pen может создавать в ней рисунки и делать надписи. Однако, к разочарованию владельцев Samsung Gear VR, новые смартфоны не совместимым с этим шлемом виртуальной ре…

Бесплатные приложения и скидки в App Store | 13 марта

Blink (Бесплатно) | Life Is Strange (Бесплатно) | .projekt (149 руб.)
Ежедневно мы вручную отбираем для вас лучшие предложения из App Store, которые становятся бесплатными или распространяются с большой скидкой. Каждый день новые и лучшие приложения для ваших iPhone, iPad и…

У владельцев Samsung Galaxy S8 появилась надежда. Аппарат с Android 10 засветился в Geekbench

Компания Samsung недавно поделилась списком устройств, которые равно или поздно обновятся до Android 10. И из флагманов там были Galaxy S9 и Note9, но не было Galaxy S8 и Note8. И это вполне ожидаемо, так как эти смартфоны вышли ещё в 2021 году, и уже получили два обно…

Генерация простых чисел

В продолжение темы, начатой в этой серии статей, сегодня мы поговорим о генерации простых чисел. Генерация бывает вероятностной и бывает гарантированной. Так вот, наш случай — с гарантией, которая позволяет использовать получаемые числа в приложениях, связанных с криптографи…

Получение статистики по всем клиентам из API Яндекс Директ в разрезе дней с помощью Python

В работе часто использую короткую статистику в разрезе дней чтобы отслеживать отклонения трафика.

Более подробно о написании запросов написал в статье « Получение рекламных кампаний Яндекс Директ с помощью API в DataFrame (Python)».

В данной статье я в большей степени рас…

«Ритм-игры, которые стоит знать»: какие проекты поставили на звук и сделали его частью жанра

Довольно часто музыкальную составляющую компьютерных игр затмевают геймплей и сюжет. Однако есть проекты, в которых звук не просто выходит на первый план, но становится неотъемлемой частью игрового процесса — например, в ритм-играх. В этой статье мы обойдем стороной такие ку…

Поддержка OnePlus 3/3T прекращена. OxygenOS 10 и Android 10 получат OnePlus 5, OnePlus 6 и OnePlus 7

Вчера компания OnePlus представила флагманский смартфон OnePlus 7T Pro, а также анонсировала специальное издание, которое было спроектировано совместно с дизайнерской командой компании McLaren. Карл Пей (Carl Pei), генеральный директор компании, заявил о том, что графич…

Назад в “нулевые”: современный потомок коммуникаторов и PDA

Если взглянуть на технические характеристики — это самый обычный среднебюджетный смартфон годичной давности. Он построен на базе чипа MediaTek Helio P70, который по современным меркам слабоват, однако обеспечивает достаточную производительность для всех повседневных задач. О…

Конкурс разработчиков плагинов TeamCity

Привет, Хабр!

Недавно мы запустили конкурс разработчиков плагинов для TeamCity, и вы все еще можете в нем поучаствовать.

Правила просты: участники присылают нам плагины до 24 июня, а взамен получают годовую подписку на любую IDE от JetBrains на свой выбор. После того как…

Делаем JaCarta Editor

«О Царстве Теней я могу сказать только одно: есть реальность и есть её Тень; в этом суть всего. В реальном Мире существует лишь Амбер, реальный город на реальной Земле, в котором собрано всё. А Царство Теней — лишь бесконечность ирреальности. Здесь тоже можно обнаружить всё …

[Из песочницы] Какой дистрибутив лучше использовать для вашей embedded системы?

Какой дистрибутив лучше использовать для embedded систем. Этот вопрос является актуальным на сегодняшний день.

Существует три актуальных подхода для решения этой задачи:

Использовать готовый дистрибутив для вашего одно платного компьютера(Armbian, Openwrt и т.д.)
Собрать…

«Нетипичное отношение к финансам» — что если сотрудники сами будут управлять доходами. Разговор с Флант

В мире, где только свой бизнес может сделать тебя по-настоящему богатым, люди до сих пор идут работать по найму. Во-первых, не все счастливы быть бизнесменами, а жить надо. Во-вторых, на работе все понятно и безопасно — ты выполняешь свою функцию, а большинство рисков беру…

Почему HomePod проигрывает одни и те же песни?

HomePod в нашей редакции
Колонка HomePod находится в нашем офисе уже давно — она «приехала» почти сразу после презентации и сейчас остается главным инструментом для прослушивания музыки. Поначалу к работе умной колонки были вопросы, но их списывали на «сырой» продукт, …

Объявлены все устройства Samsung, которые получат Android 10

Galaxy S10 Скорость, с которой Samsung выпускает обновления для своих смартфонов, никогда не была особенно высокой. Несмотря на большой опыт и, казалось бы, добрые отношения с Google, на адаптацию новых версий Android даже для флагманских аппаратов у корейцев обычно уходит ч…

Аргентина откроет регистрацию доменов второго уровня

Следуя примеру Великобритании и Австралии, Аргентина приняла решение сделать доступной регистрацию доменов второго уровня в своей национальной зоне .AR. До этого можно было зарегистрировать только домены третьего уровня с расширениями .com.ar, net.ar и некоторыми другими.Но …

Свершилось! ч.а.в.о. по сертификатам и python-у для новичков

Оооочень долго ждал когда напишут подобную статью… но вот, не дождался

smile

– написал сам.

Целевая аудитория моей статейки – люди, которые по тем или иным причинам не научились делать сертификат под свой смарт, не совсем понимают что такое Python – но жутко хотят узнать об этом по больше, новички – которым вообще жутко повезло набрести на эту стататейку, и бывалые ветераны пользователи, которые (возможно) откроют для себя, в этой статье пару-тройку интересных фишек.

Прежде всего, скачайте архив “Soft” привязанный к ЭТОМУ тексту (если по ссылке не качает – заходим в обменник => Всё для Symbian 9 => Разное для Symbian 9, и ищем там архив «SOFT» сами). В нём находится почти ВСЁ что вам будет нужно, для роботы с ЭТИМ текстом. Вот перечень програм которые находятся в архиве “Soft”: пакет необходимый для создания своего сертификата (содержит прогу “DevCertRequest_30_10_2006_v2.0.exe” для создания scr-файла – то есть заготовки на сертификат; и файлы: signsis.exe, MyKey.key), пакет для активации “Python-а”: (Pythonfors60 1.3.15 3rd (9.1), плюс комплект модулей и брутов к нему – не пугаемся этих словsmile в статье всё очень подробно расписано), проги: “ProfiMail”, “TaskSpy” и “S60SpotOn” – веса они архиву, много не прибавляют – но поверьте мне, ой-как они вам пригодятся! Вес архива составляет: 5 Мб. После закачки, распакуйте его на рабочий стол вашего компьютера.
Также, после закачки архива “Soft” скопируйте себе текст статьи – пригодитьсяsmile.
P.S. Огромная просьба к администрации сайта – не удаляйте архивчик не прочитав статью до конца. Да, эти файлы уже есть на сайте, но здесь они представлены скорее не как ПО – а как наглядное пособие. Актуальна ли эта статья? На мой взгляд, у неё есть все шансы поставить жирную точку на всех недоразумениях и вопросах связанными с сертификацией и Python-ом.

1.1 ДЕЛАЕМ СЕРТЕФИКАТ.
Начну повесть свою с часто задаваемого вопроса: что такое сертефикат, и нафик он нужен? Отвечаю, реально НАМ – он нафик не нужен, придумали его обсосы из Symbian (а именно, введён в 3-й редакции платформы S60, энто актуально для смартов Nokia: 3250; 5500; E50; E60; E61; E70; N71; N80; N91; N93; и вроде для: E61; E64; E90; N75; N77; N95; если кого нить забыл звеняйтеsmile…чтобы ехфективние да побольше, выкачать из нас денежек.
На этом преамбула заканчивается, обсосам – дружно крутим фигушку, и приступаем к делу.
Основное назначение статьи – научить делать сертифы под свой IMEI и прошивать им проги/игрухи на основе 9.1 (которые соответственно без этих самых сертифов).
А теперь подробнее. Возможно щас, у кого нить возник вопрос – а че такое IMEI? (для опытных пользователей, которые щас вероятно скрипят зубами объясняю – что статья всё-таки ориентирована на новичков, по этому начинаю материал с основ так же буду стараться избегать сленга – дабы не запутать начинающих). Так вот… IMEI – это уникальный идентификационный номер телефона (уникальный в смысле другого такого нет), и это НАША основная беда, так как практически все попытки шифровок обсосов (моб. опера, контент провайдеры) прог и игруль опирается на энтот самай код. Вот почему существует необходимость в KeyGen-ах (проги которые с помощью алгоритмов имитируют процес реги прог) и вот почему в них нужно вводить IMEI.
С натяжкой, к такого класса кейгенам можно отнести и прогу мобильного имитатора языка “Питон” – но разумеется это не основное её назначение (в чистом виде это язык программирования, возможности которого весьма обширны). Для НАС же он интересен именно как кейген, но об этом дальше.
Начнём же мы с создания этого самого сертифа, который мы в последствии будем использовать для реги прог/ируль и конечно же Python-а, а Питоном в свою очередь будем крячьть другие проги, выжимая из них код реги с привязкой к IMEI…вотsmile.
Ещё раз хочу напомнить – Я не заставляю ВАС, всё ЭТО делать для моей развлекухи – причина ВАШ IMEI. На сегодняшний день готовеньких ломаных рабочих прог, таких как: TaskSpy9.1, Python 1.0, и ProfiMail 2.56… НЕТ!
И так, делаем сертификат с привязкой под свой IMEI (P.S.: всё что имело смысл скачать я скачал, для ВАШЕГО удобства, эти файлы находятся в архиве “Soft”, привязанному к ЭТОМУ тексту, но всё равно ВАМ придется выходить в I-net):
[Сертификат]Шаг 1. ООЧЕНЬ внимательно читайте и выполняйте действия в этом пункте, регистрация на этом сайте НАССТОЯЩИЙ геморрой. Перво-наперво заходим на этот сайт: https://www.symbiansigned.com. В верхнем правом углу окна сайта находим пункт регистрации на этом сайте (жмём “Register now!”). В окне регистрации обязательно заполните поля выделенные жирным шрифтом со значком звёздочки “*” (не обязательно вводить правдоподобные данные, главное заполнить сами поля, иначе система вас не зарегистрирует). ВНИМАНИЕ!!! Одно поле со звёздочкой нужно заполнить правильно и очень ВНИМАТЕЛЬНО! Это поле: “Phone number*”(то что со звёздочкой и выделено жирными буквами), в этом поле, повторюсь, ОЧЕНЬ внимательно введите IMEI своего смартфона. Узнать IMEI своего смартфона можно так: введите *#06# (вводить также как набираете номера при звонке). Затем смотрим на картинку на сайте… смотрим… ага! Разобрали эти каракули? Ну тогда смело вводим их в поле снизу. ВАЖНО!!! После всего этого, спускаетесь вниз листа регистрации, возле надписи “Register now” будет надпись “View legal agreement”, жмём эту ссылку (без ЭТОГО система вас не зарегистрирует) это мы внимательно читаемsmile и принимаем все условия соглашения. Спускаемся в сааааааамый низ этого талмуда и жмём “I Accept”. И наконец-то тыц, по “Register now”. После этого, если вы ВСЁ сделали верно – то получаете… нет-нет не медаль за отвагу и выдержку – вы получаете акуант на энтом сайте. Ах да! Чуть не забыл! ВАЖНО!!! Обязательно запишите себе на бумажку чаво вы там накорлякали в полях: “Username*” (кстати должно быть длиннее четырёх символов, так что если вас зовут Джон вам не повезлоsmile и поле “Password*” (длиннее восьми символов и состоять из маленьких букв ТОЛЬКО английского алфавита, и обязательно хотя б из одного числа и одного спец символа, например – “*”…а то что??? Правильноsmile! Система вас не зарегит!). Разумеется эти два поля будут служить паролем входа на сайт. Кстати, для своей подстраховки запишите себе также на бумагу поля: “First name”, “Last name” (без шуток, мы ведь знаем что вы не оставили ТАМ верные данныеsmile и поле с кодом картинки – может пригодится…
P.S.: Читая эту часть статьи, бывалые пользователи скорее всего всхлипуют от настольгии, вспоминая СВОИsmile попытки регистрации.
[Сертификат]Шаг 2. Идём в архив “Soft”, находим там папку “Сертификация” открываем её, копируем прогу “DevCertRequest_30_10_2006_v2.0” и папку “Ключ” на рабочий стол, устанавливаем прогу и заходим в неё. В появившемся окошке под надписью “Specify name of the output file” вводим имя нашей будущей заготовки сертификата, вводим именно это имя: MyCert (без пробелов) и жмём “Next”.
[Сертификат]Шаг 3. В этом окошке проги возле надписи “ACS Pub ID avalible:” ставим галочку на “No”. Возле “Private key file:” жмём кнопку “…” и указываем путь к файлу “MyKey.key” который находится в папке “Ключ”. Возле: “Private key file password:” Вводим именно этот пароль: 31536u2 (без пробелов). Жмём “Next”.
[Сертификат]Шаг 4. В этом окошке заполняем поля ИМЕННО так:

*Country: CHINA
City:
*State: SiChuan
*Company: flying-it
Division:
Common Name: flying-it

(Всё заполняем без пробелов). Жмём “Next”.
[Сертификат]Шаг 4. В этом окошке проги в левой части клацаем по приложениям (все 13 штук должны выделятся в синем фоне) и нажимаем “Add”. В итоге все 13 приложений должны переместиться в правую часть окошка проги и под ними должна виднеться надпись “[13] Capabilities”. Возле “IMEI(s):” клацаем кнопку “…”. А теперь ВНИМАНИЕ!!! Возле надписи: “IMEI [0 chars]” вводим IMEI своего смарта. Напоминаю, узнать IMEI своего смартфона можно так: введите *#06# (вводить также как набираете номера при звонке). Номер IMEI своего смарта в строку “IMEI [0 chars]” вводим очень АКУРАТНО, от правильности ввода зависит работоспособность будущего сертификата. Ввели… теперь строка “IMEI [0 chars]” должна выглядеть так: “IMEI [15 chars]” или так: “IMEI [20 chars]” в зависимости от типа и страны смарта (то есть IMEI код может состоять из 15-ти или из 20-ти чисел). Жмем “Add”. Жмём “OK”. Теперь в строке “IMEI(s):” отображается введённый вами IMEI, ещё раз проверти правильность ввода если вы допустили ошибку, то у вас есть еще одна попытка (только одна) ввести IMEI заново, если вы ошиблись вновь (система после двух вводов блокирует исправление кода) то придется закрывать прогу и начинать заполнять все пункты заново. Жмём “Next”.
[Сертификат]Шаг 5. Не будем предаваться параноиsmile, просто клацаем “Finish”. Жмем “OK”, “Close”, “Да”.
Файл который мы только что сварганили ещё не совсем сертификат, это скорее его заготовка которая имеет расширение “scr”, а нам надо “cer” (подробнее о расширении файла, и как его посмотреть читай в этой статье дальше). Теперь ищем куда сохранился этот файл, название мы знаем (так как сами его называли) – “MyCert” его расширение точно – “scr”, итого – “MyCert.csr”. Место нахождение файла зависит от того куда вы устанавливали прогу: “DevCertRequest_30_10_2006_v2.0”. Я например устанавливал на диск C:, и того: C:Program FilesSymbian OS ToolsDeveloper Certificate Request где-то в этой папке и валялся мой “MyCert.csr”. Короче в “Program Files” соответствующего диска ищем папку “Symbian OS Tools” (а в ней подпапку «Developer Certificate Request»). Если там нечего нет, то файл может валятся в: C:Documents and SettingsUser. Если и тама нет, бдим энтот файл через поиск.
[Сертификат]Шаг 6. Итак, предположим что вы всё таки нашлиsmile – “MyCert.csr”. Заходим на уже
небезызвестный нам сайт: https://www.symbiansigned.com, под своим кровью и потом вымученным акуантом (вводим в соотвецтвующие окошки “Username” и “Password”).
[Сертификат]Шаг 7. После того как вы зашли под своим акуантом, переключаем закладку на верхней панельке сайта с положения «Symbian Signed Owerwiew» на «My Symbian Signed». После загрузки нового окошка ищем в списке надпись «Request» (левая верхняя часть странички), клацаем по ней. В новом открывшемся окошке, внизу, клацаем по надписи «Обзор» и указываем путь к НАШЕЙ заготовке (файлу “MyCert.csr”), жмём «ОК». После загрузки следуещей странички жмём по надписи «Download» и выбераем путь – сохранения файла (тоесть место, куда вы хотите его сохранить).., жмём «ОК». Всё, загруженный вами файл – и есть ТОТ САМЫЙ сертификат с расширением «cer» (MyCert.cer).
P.S. Если вы не смогли найти надпись «Request» – вот второй путь. После захода на сайт под своим акуантом сверните I-net окошко (сверните, не закрывайте!). Затем открываем ещё одно I-net окошко по этой ссылке: https://www.symbiansigned.com/app/page/devcert/certListdownload в открывшемся окошке ищем надпись «Обзор» (в низу страницы) а дальше все по описанной ВЫШЕ схеме.

1.2 ИСПОЛЬЗОВАНИЕ СЕРТИФИКАТА. PYTHON – РЕГА, СБОРКА, ИСПОЛЬЗОВАНИЕ.
Что ж… с созданием сертифа разобрались – теперь учимся его использовать. Но для начала вновь несколько слов о Python-е. Чтобы всем всё стало ясно, начну с ответов на такие вопросы как: чё такое Pithon? Как его можно применять? Что такое модули и бруты?
О самом питоне я думаю сказал уже достаточно, а некоторые его возможности опишу далее.
Теперь к терминологии. “Модули” – это софт Питона, они необходимы для правильного запуска и корректной роботы самого интерпретатора. Бруты – это проги написанные на языке Python, и могут функционировать только посредством запуска через интерпретатор.
Рассмотрим принцип роботы (подборки) брута детальнее. В интерпретатор устанавливают этот самый брут. В бруте содержится информация: со скольки и каких именно символов (имеются ввиду, как правило не готовые комбинации а тип данных кодирования, это могут быть числа, буквы иль знаки) состоит код, плюс алгоритм подбора. Проще показать на конкретном примере, например та же “ProfiMail”. Её код (кстати, довольно простенький и безобидныйsmile состоит из пятизначного числа и кодируется исключительно цифровым форматом (от 0-ля до 9-ки). И того начальное возможное значение кода равно 00000, а максимальное 99999. Что же с этим делает Питон с помощью соответствующего брута – а нечего особенного он методом “слепого подбора” (начиная с комбинации 00000 и следуя к пиковому возможному значению, то есть 99999) тыкает, так сказать “пальцем небо” – но пардон не иерархично а последовательно, зная границы, перебирает все возможные варианты. Таким образом этот весёлый процесс может затянутся, скажем часиков на восемь – а того и больше. Но конечно же цель оправдывает средства – в итоге мы имеем код для реги проги и можем удалять, ставить её вновь и регистрироваться этим кодом сколько влезет, жаль конечно что он пашет лиш на нашем смарте – опять же таки из за милойsmile привязки его к нашему IMEI. Ах да, сам код регистрации вы так и не уведете, прогу можно сносить и удалять сколько угодно, рега устанавливается в систему, и до форматировки смарта или удаления соответствующего файла, прога, при очередной переустановке регу требовать не будет. Но если вам всё же интересно кой у вас всё-таки код подбора, то его легко можно узнать. Есть два способа: первый, можно неустанно бдить за роботой кенгена на смарте, пока он не подберёт нужной комбинации (если повезёт часика 2-3smile. И второй способ (рекомендуется). Открываем на смартфоне диск, на который устанавливали Питон (можно даже стандартным менеджером файлов) заходим на корень (то есть, на самую его основу – например клацнув по диску E: и открыв его – всё, это и ести его корень диска Esmile и видим там два подозрительным способом нарисовавшихся файла: “last_profi.txt” и “profi_log.txt” они-то нам и нужны а точнее один из них – “last_profi.txt”. Как вы уже наверное догадались, виновником появления этих файлов является робота подборки кода – брутом. А и менно, в файл “profi_log.txt” занесены данные о проведённых попытках подбора ключика (в порядке возрастания), но в данном случае он нас не интересует. Нас интересует второй файл “last_profi.txt” в котором находится последняя зафиксированная попытка проги подбора числового значения. Вот и усё! Открываем етот файл через любой текстовый редактор на смарте или ПК, видим числовое значение – это и есть наш ключик (напоминаю, не обольщайтесь, этот ключик будет работать только на нашем агрегатеsmile, и (возможно) только с данной версией ProfiMail).
Кстати, когда присмотрелся к процессу роботы проги заметил один интересный нюанс… если у вас сильная интуиция и вы мечтаете её проверить – предлагаю следующий способ. Чтоб сократить время подбора кода, попробуйте предположить к какому значению (00000 или 99999) будет ближе ваш будущий ключ, знаю, глупоsmile – зато весело). Предположили?… отлично. Для наглядного примера, допустим что это число по вашему мнению точноsmile, будет больше 50000. Вот и отлично, играем в лотерею! Ведь для того чтоб подбор пароля пошел с 50000 (в нашем случае), нам вовсе не нужно бдить весь процесс начиная с 00000 по 50000 (всё таки это 50001 попытка подбора – которая в среднем длится около от 0,5 до 1 сек.). Мы можем запустить процесс начиная с 50000, пропустив подбор комбинаций до этого значения. Как это зделать? Просто! Для начала надо на пару сек. запустить процесс подбора кода (смотри дальше), затем остановить процесс – свернув окошко “ProfiMail” или попросту закрыть прогу (короче, дело не хитроеsmile. Затем топаем к уже знакомому нам файлу “last_profi.txt” открываем его, затираем число, и прописываем нам нужное (в нашем случае 50000), сохраняем, закрываем, запускаем процес реги заново и… вуаля подбор пошел с указанного вами числа, к пиковой возрастающей 99999. Есть конечно один минусок.., если, скажем так, интуиция у вас слегка похрамывает – то вы в пролёте (за то потом, точно зная что нужное вам число меньше 50000smile. И еще одно… есть у меня одно предположение, ну я его ещё, конечно не проверялsmile, короче думаю что второй файл: “profi_log.txt” валяется в корне не за так. Возможно запустив подбор (в нашем случае с 50000 и допустим не попав точку) после пикового значения (99999) – прога начнёт проверять комбинации которые (не без нашей помощиsmile ещё не запускались, таким образом мы почти нечего не теряем – а лиш можем обрести. В любом случае, если даже прога и не начнёт проверять вторые 50000 автоматом, то думаю что не в лом будет запустить её повторно, ведь в крайнем случае мы прогоним в холостую (то есть, дважды) всего-то 20-30 подборов. Кстати, после получения нужного кода файлы: “last_profi.txt” и “profi_log.txt” можно удалять – на дальнейшую роботу брута это не повлияет, при запуске нового подбора кода он вновь создаст энти файлы.
Ну а теперь, сам процес подбора. Для начала нам нужно будет прописать интерпретатор Питон и его модули (или, попросту говоря, залить в sis-архивы энтих прог НАШ сертификат – который МЫ так долго мучалиsmile. Идём в архив “Soft”, находим папку “Python Pack [Work]” копируем её на рабочий стол и открываем. В папку “cert” к файлу “MyKey.key” закидываем НАШ сертификат (“MyCert.cert”). ВНИМАНИЕ!!! Сертификат должен называться именно: MyCert.cer (“cer” это расширение, оно обычно не отображается, об этом читай дальше). Итак… закинули, теперь в папке “cert” у вас должны находится два файла: “MyKey.key” и “MyCert.cer”. Теперь клацаем на файл “run.bat” (находится всё в той же папке “Python Pack [Work]”)…правой кнопкой мыши=>изменить, прокручиваем документ вправо, и смотрим на конечное числовое значение в каждой из четырёх строк (это пароль), сравниваем его с НАШИМ: 31536u2 если совпадает всё отлично – закрываем документ через “крестик” (правый верхний угол окошкаsmile. Если не совпадает (это если вы добывали сертиф сами, и при создании заготовки документа с разрешением “scr” вводили другой, СОБСТВЕННЫЙ пароль) то заместо 31536u2 прописывайте свой СОБСТВЕННЫЙ пароль (не забываем за существование пробела, в открытом документе, перед словом key и вашим паролемsmile. Затем жмём: файл=>Сохранить и закрываем документ через “крестик”. ВНИМАНИЕ!!! В папке “Python Pack [Work]” остальные файлы не перемещать, и не переименовывать иначе процес не запуститься. Папка где находятся файлы: “MyKey.key” и “MyCert.cer” должна называться ИМЕННО “cert”.
Отлично, теперь дважды клацаем по файлу “run.bat” и ждем пока пропишутся сертификаты (10-12 сек.). Если вы ВСЁ сделали правильно (и если папка: “Python Pack [Work]” находилась именно на рабочем столе) то появится следующее:

C:Documents and settingsUserРабочий столPython Pack [WorK]>SignSIS.exe -s ap
pswitch103_unsigned_devcertfree.sis appswitch103_unsigned_devcertfree.sis certM
yCert.cer certMyKey.key 31536u2

C:Documents and settingsUserРабочий столPython Pack [WorK]>SignSIS.exe -s py
thonscriptshell_1_3_15_3rded_unsigned_freedevcert.SIS pythonscriptshell_1_3_15_3
rded_unsigned_freedevcert.SIS certMyCert.cer certMyKey.key 31536u2

C:Documents and settingsUserРабочий столPython Pack [WorK]>SignSIS.exe -s py
thonfors60_1_3_15_3rded_unsigned_freedevcert.SIS pythonfors60_1_3_15_3rded_unsig
ned_freedevcert.SIS certMyCert.cer certMyKey.key 31536u2

C:Documents and settingsUserРабочий столPython Pack [WorK]>SignSIS.exe -s ke
ypress102_unsigned_dev_certfree.sis keypress102_unsigned_dev_certfree.sis certM
yCert.cer certMyKey.key 31536u2

C:Documents and settingsUserРабочий столPython Pack [WorK]>pause
Для продолжения нажмите любую клавишу…_

Жмём “Enter”.

Думаю понятно что: “C:Documents and settingsUserРабочий столPython Pack [WorK]” это лиш путь к папке “Python Pack [WorK]” и если вы воткнули её не на рабочий стол, а куда-то ещё… то разумеется путь: “C:Documents and settingsUserРабочий столPython Pack [WorK]” будет выглядеть иначе – но это не важно.
Если же волшебная надпись не появилась или выбило ошибку (присмотритесь внимательно она обычно описывается), если описания нет – проверти ещё раз на правильность названий, оговоренные выше файлы и папку.
Если всё-таки выбило ошибку – здеся сверяем названия файлов. Название указано с привязкой к их весу и расширением (как его увидеть читай дальше):

appswitch103_unsigned_devcertfree.sis (7,99 КБ);
keypress102_unsigned_dev_certfree.sis (7,03 КБ);
pythonfors60_1_3_15_3rded_unsigned_freedevcert.SIS (788 КБ);
pythonscriptshell_1_3_15_3rded_unsigned_freedevcert.SIS (23,2 КБ);
run.bat (вес зависит от того – чего вы там накорлякалиsmile;
signsis.exe (1,14 МБ);

Файлы в папке “cert”:
MyCert.cer (чёта около 2,98 – вес зависит от самого ВАШЕГО сертификата);
MyKey.key (744 байт).

Теперь о разрешении файлов и как его отобразить. Заходим в любую папку на своём компе, жмём на панели вверху: Сервис=>Свойства папки=>Вид, спускаемся вниз по списку и убираем галочку возле пункта “Скрывать расреширения для зарегистрированных типов файлов”. Жмём: “Применить и “OK”. Закрываем окошко… все, теперь скажем файл “блокнота” с названием “Книга”, будет отображаться так – “Книга.txt”, где “txt” – это расширение всех файлов блокнота. Что бы вернуть отображения файлов обратно в нормальный режим просто убираем поставленную ними галочку, “Применить”, “OK”.
После прописки берём из нашей папки “Python Pack [Work]” все файлы с “sis” разрешением (appswitch103_unsigned_devcertfree.sis; keypress102_unsigned_dev_certfree.sis; pythonfors60_1_3_15_3rded_unsigned_ freedevcert.SIS; pythonscriptshell_1_3_15_3rded_unsigned_freedevcert.SIS) и устанавливаем на смарт. Лично я устанавливал в таком порядке:

1-й pythonfors60_1_3_15_3rded_unsigned_freedevcert.SIS;
2-й appswitch103_unsigned_devcertfree.sis;
3-й keypress102_unsigned_dev_certfree.sis;
и 4-й pythonscriptshell_1_3_15_3rded_unsigned_freedevcert.SIS.
ВНИМАНИЕ!!! Ярлычок запуска Python-а на смарте, появится только после установки всех четырёх компонентов. Кстати не обязательно ставить в “память телефона”, я ставил на “карту памяти” и всё отлично работало. Разумеется все четыре компонента надо ставить в одно место (либо все четыре в “память телефона” либо все четыре на “карту памяти”).
Теперь находим ярлычок, клацаем по нему…дааааа, это и есть тот САААМЫЙsmile Python! Но для нас он пока что бесполезен. Можно конечно, поклацать: Функции=>Run script, и посмотреть демонстрационные возможности программки. Среди них пару заставок, вроде… тест на тридэху и “змейка”smile. Но не забываем – что мы установили Python для роботы. Закрываем прогу и вновь идем в архив «Soft». Находим папку “Бруты [3_in_1]” а в ней файл с расширением “sis” – “9828_lcg_brute_tools.sis”… так вот, берём етот файл и… просто ставим на свой смартsmile! Ставим ТУДА-ЖЕ, куда устанавливали и приведшие четыре (sis) компонента. Кстати, после установки, бруты будут валятся на корне карты памяти (либо корне памяти телефона, в зависимости от того куда устанавливали), в папке “python”. Теперь заходим в Python: Функции=>Run script, спускаемся вниз, и видим… чево-то новенькое: “e:LJG_Jukebox.py”; “e:ProfiMail.py” и “e:SmartMovie.py”. Вот это и есть бруты, а точнее ярлычки их запуска. Здесь мы видим три штуки соответственно для трёх разных прог. Что же касается прог, то «LJG Jukebox» на данный момент (01.2007) уже крякнула развесёлаяsmile организация “BiNPDA”, а значит и ломать её уже незачем. Для лома “SmartMovie” есть способ и попроще (описывать не буду – не об ентом статья… ну если всё же интересно, то поищите на соответствующихsmile сайтах, есть почти на всех). А вот как раз над “ProfiMail” нам и предстоит поработать, её еще как следует ни кто не хрякнул (все кряканые версии или жутко не стабильные, или долбят табличками, или идут не на все фоны, а мутка с SyMPDA проходит токо с Nokia E-версий).

1.3 PROFIMAIL – ПОДБОРКА КЛЮЧА PYTHON-ОМ. БАЗОВЫЕ НАВЫКИ РОБОТЫ С КОМАНДНОЙ СТРОКОЙ.
Теперь, когда мы определились что и чем будем крячить, несколько слов о самом процессе. Важные моменты: когда запуститься система подбора ключика, нельзя выходить иль сворачивать окошко реги в проге “ProfiMail” иначе процесс остановится.
Процесс подбора может разорваться из за: разрядившейся акамулятор; системный процес “screensaver” (будет разрывать процес подбора каждые 30 минут, как его убить/усыпить смотри дальше, кстати процес “screensaver” – это не что иное, как вырубон вашего фона на заставку); входящий звонок/SMS – если произойдёт что нить из выше перечисленного, то просто вновь запускаем кейген (кстати, после повторного запуска кейгена прога не начинает процес подбора сначала – а продолжает подбор ключа с момента разрыва соединения – Goodsmile.
А теперь процес “screensaver”. Здесь науке известно два способа:
Первый способ (его я не рекомендую, но всё же опишу): для него нам понадобится прога «TaskSpy» которую опять же таки (вот он геморрой) надо подписать (то есть зделать для неё сертификат). Но у этого способа есть плюс, мы “убиваем” процес “screansaver” – а это прибавляет нам “живой” оперативки (правда не много), а во втором же способе, надо запускать ещё одну прогу при этом ни чего не “убивая”, а это наоборот отнимет у нас оперативку. Надеюсь понятно, что чем больше не привязанной (свободной) оперативной памяти (кстати, синоним оперативки – КЕШ или диск Dsmile на нашем смарте – тем быстрее будет работать брут (быстрее будет подбирать комбинации). Кстати, по єтому поводу рекомендую перед началам процесса подбора ключика – перезапустить смарт. Наверное вы замечали, что только что включенный смарт при первой
загрузки: «менюшки», папок с прогами, играми, I-net браузэра вроде как… притормаживает, но потом, когда мы клацаем на оговоренные приложения повторно – то они грузятся намного быстрее, если не сказать что мгновенно. Это потому что при первом запуске любого приложения, операционная система (Symbian) нашего смарта, грузит в оперативку файлы быстрой загрузки этих приложений – и удерживает их там до тех пор, пока другие файлы быстрой загрузки их не вытеснит (память тела ведь не безгранична – поэтому под эти файлы выделен лимит), или пока мы не перезагрузим смарт. Таким образом я, когда нужно, на своём смарте (N80) освобождаю до 3-х Мб оперативки.
Итак, первый способ. Для него нам понадобиться прога TaskSpy, которую как я уже сказал надо подписать. Кстати зделать это можно опять же таки двумя способами: способ a). Посредством bat-файла (как мы уже это делали с Python-ом), или способ b). На прямую через командную строку, по сути это одно и тоже – выбирайте кому чё нравитсяsmile.
Способ a). Снова идём в архив «Soft», и копируем на рабочий стол папку: “TaskSpy [Work]”. Обратно топаем в архив «Soft», заходим в уже известную нам папку: “Python Pack [Work]” и копируем из неё файл “signsis.exe”, вставляем его в паку “TaskSpy [Work]” (в ту, которая скопирована на рабочий стол). Вот… теперь заходим в папку “TaskSpy [Work]” (в ту, что на рабочем столе), там должны находится: одна папка (“lom”) и три файла, один из которых вставили вы (“signsis.exe”). В папку “lom” копируем НАШ сертификат: “MyCert.cer”. И того в папке “lom” должны находится два файла: “MyKey.key” (который там был) и “MyCert.cer”. Теперь клацаем правой клавишей мыши по “run.bat” (в папке “TaskSpy [Work]”), =>изменить, сверяем пароль, совпадает – закрываем (жмём “крестик”), если не совпадает – прописываем свой, сохраняем, “крестик”. Запускаем “run.bat” ждём 3-4 сек. Пока пропишется сертификат, если всё вышло то это выглядит так:

C:Documents and settingsUserРабочий столTaskSpy [Work]>SignSIS.exe -s tasksp
ys60.sis taskspys60.sis worksMyCert.cer worksMyKey.key 31536u2

C:Documents and settingsUserРабочий столTaskSpy [Work]>pause
Для продолжения нажмите любую клавишу…_

Всё получилось? Хорошо, если нет – ищем ошибки, проводя аналогию с заливкой сертифа в Python.
Теперь, после удачной заливки ВАШЕГО сетифа, хватаем файл “taskspys60.sis” и ставим его на свой смарт.
А вот второй способ заливки – если интересно поупражняйтесь.
Способ b). Кладём ИМЕННО в папку C:Documents and SettingsUser следующие файлы: “MyCert.cer”, “MyKey.key”, “signsis.exe” всё валяется в папке “TaskSpy [Work]” и её подпапке “lom” (саму, подпапку “lom не кидаем!)”. Теперь вновь, идём в архив «Soft» и достаём из папки “TaskSpy [Work]” файл “taskspys60.sis” (который ещё не прописан) и тоже, кидаем его в директорию: C:Documents and SettingsUser к остальным файлам. Закрываем окошко. На рабочем столе нажимаем: меню “Пуск” (нижний, левый угол на мониторе) =>выполнить… В открывшемся окошке, под надписью “Введите имя программы, папки, документа или ресурса Интернет, и Windows откроет его” водим: cmd (без пробелов), “OK”. Появляется такое окошко:

C:Documents and SettingsUser>

Вводим такую команду:

signsis taskspys60.sis taskspys60.sis MyCert.cer MyKey.key 31536u2

Таким образом, у нас получилось:

C:Documents and SettingsUser>signsis taskspys60.sis taskspys60.sis MyCert.cer
MyKey.key 31536u2

Жмем “Enter”, ждём пока подпишется сертиф, закрываем окошко “крестиком”. Идём в директорию: C:Documents and SettingsUser, где и лежит (уже прописанный) файл “taskspys60.sis”.
“Разбор полётов”. Думаю всем ясно, что первая часть командной строки: “C:Documents and SettingsUser>” – указывает путь к папке, в которой система будет проводить заливку сертифа. В эту папку разумеется, надо закинуть сам файл который подлежит сертификации (в нашем случае это была прога: “taskspys60.sis”), НАШ сертификат (MyCert.cer), файл “signsis.exe”, и файл “MyKey.key”.
Кстати, файлы: “signsis.exe”, “MyKey.key” и конечно же свой сертиф (MyCert.cer) не выбрасывайте, с помощью этих же трёх файлов можно вновь и вновь заливать нужные вам игры иль проги (то есть файлы эти много разового использования).
А теперь посмотрим на вторую часть командной строки: «signsis taskspys60.sis taskspys60.sis MyCert.cer MyKey.key 31536u2». Расшифровуеться это так: (signsis taskspys60.sis) – через файл signsis.exe создать sis-архив (кстати все проги и игры на SO9.1 с расширением “sis” это не что иное как – архивы) с названием и расшыринием: taskspys60.sis. Идём дальше: (taskspys60.sis MyCert.cer MyKey.key) – добавить в пустой (пока что) sis-архив taskspys60.sis файлы: taskspys60.sis, MyCert.cer и MyKey.key. И наконец-то: (31536u2), ми и сами знаем – это код доступа к сертификату.
Что же касается файлов с разрешением “bat”, с которыми мы работали во время сертификации Python-а и TaskSpy – думаю понятно, что запуск такого рода файлов просто упрощает доступ к командной строке. Кстати, создать такой («bat») файл вы можете и сами. Для этого: создаём файл с помощью “блокнота” (клацаем, например по рабочему столу правой кнопкой мыши: Создать=>Текстовый документ. Затем настраиваем свой комп так, что б было видно не только имя файлов (зарегистрированных системой) но и их разрешение. Например файл “блокнота” с названием “Книга”, дожен отображатся как “Книга.txt”. Напоминаю… делается это так: заходим в любую папку на своём компе, жмём на панели вверху: Сервис=> Свойства папки=>Вид, спускаемся вниз по списку и убираем галочку возле пункта “Скрывать расреширения для зарегистрированных типов файлов”. Жмём: “Применить и “OK”, закрываем окошко. Значит берём теперь, этот НАШ файл “блокнота” (допустим вы его назвали “Книга”) “Книга.txt” и переименовуем его расширение “txt” на “bat” получаем “Книга.bat”, жмём “Enter”, “Да”. Всё, файл готов. Как его заполнять покажу на примере с файлом “run.bat” для запуска заливки сертифа для taskspys60:

SignSIS.exe -s taskspys60.sis taskspys60.sis lomMyCert.cer lomMyKey.key 31536u2
pause

Рассмотрим всё по частям, как с примером командной строки. Кстати, заметили что здесь в отличии от примера с командной строкой, отсутствует указатель ОБЩЕГО пути к папке (например: C:Documents and SettingsUser>), это потому что при запуске файла “dat”, он сам “знает” что нужно работать с теми файлами которые находятся в той же папке что и он. А теперь детально: (SignSIS.exe -s taskspys60.sis) – создать, в папке где находиться САМ файл запуска (“bat”) файл taskspys60.sis через обращение к файлу “signsis.exe”, (taskspys60.sis lomMyCert.cer lomMyKey.key) – добавить в пустой (пока что) sis-архив taskspys60.sis файлы: taskspys60.sis – не требует указания пути, так как находится непосредственно в одной папке с bat-файлом, а я уже говорил что “dat” сам “знает”, что нужно работать с теми файлами которые находятся в той же папке что и он. В случае с файлами MySert.cer и MyKey.key то они у нас находились в подпапке (в нашем случае “lom”) по этому для них и прописуется путь (lomMyCert.cer) и (lomMyKey.key) отталкиваясь от того, что подпапка “lom” находится в папке в которой лежит bat-файл. (31536u2) – код доступа к сертификату. (pause) – после ввода: “SignSIS.exe -s taskspys60.sis taskspys60.sis lomMyCert.cer lomMyKey.key 31536u2”, в окошке bat-документа – жмём “Enter” и вводим: “pause” – в отличии от командной строки, в bat-файле надо прописывать вручную. Значение “pause”: из за этой команды, командная строка Windows-а не закрывается сразу же после заливки сертифа, и мы имеем возможность спокойно прочитать чаво там намутила Виндаsmile а за тем уже, сами закрываем окошко клацнув “Enter”.
На этом всё… убогое введение, об азах роботы с командной строкой – закончено, возвращаемся к Plython-у.
Если ещё не забылиsmile… второй способ – “УСЫПЛЯЕМ” процес “screansaver”. Для этого нам понадобится прога – “S60SpotOn”, за ней опять же дуем в архив «Soft», находим папку “S60SpotOn [Program]” открываем её и устанавливаем файл “8127_s60spoton_005.sis” на свой смарт (если требует прописать – прописуем).
Таким образом, на вашем смарте те уже стоит: Python с модулями и брутами, TaskSpy и S60SpotOn… всё, процесс подготовки на этом закончен. Теперь, можем СМЕЛО приступать к подбору кода к проге ProfiMail.
Ставим телефон на зарядку. Если ваш телефон поддерживает такое чууудо, то ставим его в автономный режим (в этом режиме аппарат не принимает и не передаёт голосовые вызовы и SMS, не путать с режимом “В самолётеsmile!!!). А теперь “screensaver”. Как помним здесь есть два пути… начнем с «убийствааааsmile». Кстати, не пугайтесь… “убить” процес – означает снять его с выполнения и не более, после перезагрузки смарта/его выключения и включения вновь, “убитый” процес “воскресаетsmile“.
Итак заходим на смарте в прогу “TaskSpy”. Жмём влево пока не окажемся на закладке “Threads”,
спускаемся вниз по списку пока не набредём на процес “screensaver”. Нашли? Отлично…
устанавливаем на него курсор, жмём: Options=>Thread (пускаем слезинку и…)=>Kiil, “Да”. НО! Прога “TaskSpy” при этом может вылететь, а процес “screensaver” так и останется открытый, это называется: наша милиция нас бережот – бесплатно катает, бесплатно стрежот! Короче, способ не подходит – скажем дружно спасибо… своей прошивке и Symbian-у 9.1. На всякий случай, если даже “TaskSpy” и вылетела при попытке закрыть приложение “screensaver”, запускаем её ещё раз жмём: Options=>Thread и снова ищем “screensaver” если нашли… значит дело точно гиблое, с чистой совестью закрываем “TaskSpy” и переходим ко второму способу.
Второй способ. Запускаем прогу S60SpotOn. Жмем: Функции=>Diplaylight on, в ответ получаем табличку “Backlight keeps turned on!”, а теперь внимааательно смотрим на верхний правый угол дисплэя смарта… опа! Маааленький белый квадратик… неа, это вас не глючит – это прога “S60SpotOn” работает. Теперь (пока вы сами её не вырубите) дисплэй не погаснет, и соответственно процес “screensaver” не наступит! Жмем кнопку “Назад”. Теперь на 2 сек. зажимаем кнопку “менюшки” (чтоб выйти на процессы висящие в оперативке) вооот она родимая! Кстати если вздумается её вырубить – жмём Функции=>Exit.
Итак… Моб в зарядке, “автономный” включён, “screensaver” – “убит” нафик с помощью “TaskSpy” или приглушен прогой “S60SpotOn”… Аг да! Ещё одна тонкость: после запуска брута, у вас будет ровно 10 сек. чтоб зайти в пункт регистрации ProfiMail, иначе подбор ключика не запуститься… лично мне энто не удалось, а посему советую зделать так: зайдите в ProfiMail поставьте курсор на пункт “Регистрация” (но не заходите в неё!), “сворачиваем” ProfiMail (нажатием на кнопку “менюшки”). Затем заходим в “Python”, жмем Функции=>Run script=> e:ProfiMail.py… после того как загорится окошко с надписью: “У вас есть 10 сек…” нажимаем и удерживаем 2 сек. кнопку “менюшки”, переключаемся на прогу ProfiMail и заходим в пункт “Регистрация”, теперь ждём… если вы успели зделать всё ЭТО менее чем за 10 сек., то увидете как в окошке регистрации ProfiMail начнётся подбор ключика. Если не успели – ничего, попытайтесь
снова. От себя скажу – что если хорошенько набить руку то 10-ти сек. более чем достаточно (лично я укладываюсь в 4-5 сек.). После того как пошел процесс подбора ключика, мы уже знаем – чего НЕ НАДО делатьsmile! Процесс подбора займёт от 20-ти мин. до 8-ми часов… это уже как повезёт. Не забываем за возможность ЛОТЭРЕИsmile. После подбора (если любопытно) открываем файл last_profi.txt и узнаём свой код (подробнее обо всём этом я уже писал см. выше.).

ЗЫ: В привязанном архиве, находятся файлы взятые с сайтов: ecpexpert.ru; Series60.ru;
Smart60.ru – ВЕЧНАЯ ВАМ УВАЖУХА!
В написание данной статейки легли роботы многих авторов. Но большинство писалось на основе собственного опыта – методом проб и ошибок. Удачного всем (новичкам) освоения, в этом безграничном… безгранично увлекательном и притягивающем мире… мире халявыsmile.

Mr.legal

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector