-Поиск по дневнику

Поиск сообщений в rss_xakep

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.02.2007
Записей:
Комментариев:
Написано: 4

«Хакер»





Безопасность, разработка, DevOps


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://www.xakep.ru/articles/rss/.
Данный дневник сформирован из открытого RSS-источника по адресу http://www.xakep.ru/articles/rss/default.asp, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

ТОП-10 ошибок логики в веб-приложениях в 2014 году

Суббота, 31 Января 2015 г. 19:59 + в цитатник

Сегодня мы хотели бы рассказать тебе об одном из самых веселых типов уязвимостей, которые встречаются в современных приложениях, — ошибках логики. Прелесть их заключается в том, что при своей простоте они могут нести колоссальный ущерб вплоть до полного захвата сервера и, что немаловажно, с большим трудом определяются автоматизированными средствами.

Прочитать полностью на сайте: ТОП-10 ошибок логики в веб-приложениях в 2014 году

https://xakep.ru/2015/01/31/logic-fails-top-2014/


Метки:  

Как сэкономить на Amazon EC2

Суббота, 31 Января 2015 г. 17:56 + в цитатник

Достаточно часто случается так, что затраты на хостинг проекта больше, чем все прочие расходы на его содержание. Особенно это касается тех проектов, которые активно используют Amazon AWS. Но далеко не все знают, что Amazon предоставляет различные средства для того, чтобы позволить своим клиентам платить за пользование сервисами AWS меньше.

Прочитать полностью на сайте: Как сэкономить на Amazon EC2

https://xakep.ru/2015/01/31/amazon-ec2-economy/


Метки:  

Используем NFC для автоматизации

Пятница, 30 Января 2015 г. 18:51 + в цитатник

9 сентября компания Apple анонсировала смартфоны iPhone 6 и iPhone 6 Plus, одной из особенностей которых стал чип NFC и основанная на нем технология Apple Pay. В презентации основной упор был сделан на возможность бесконтактной оплаты покупок с помощью смартфона, однако на самом деле возможности NFC на этом не заканчиваются и уже давно и успешно используются в Android-смартфонах для выполнения множества разных задач, начиная от оплаты поездки в метро и заканчивая автоматизацией смартфона.

Прочитать полностью на сайте: Используем NFC для автоматизации

https://xakep.ru/2015/01/30/nfc-for-automation/


Метки:  

Как отслеживают пользователей в Сети

Пятница, 30 Января 2015 г. 16:37 + в цитатник

Меня всегда напрягало то, как навязчиво Google AdSense подсовывал контекстную рекламу в зависимости от моих старых запросов в поисковике. Вроде бы и времени с момента поиска прошло достаточно много, да и куки и кеш браузера чистились не раз, а реклама оставалась. Как же они продолжали отслеживать меня? Оказывается, способов для этого предостаточно.

Прочитать полностью на сайте: Как отслеживают пользователей в Сети

https://xakep.ru/2015/01/30/user-web-tracking-howto/


Метки:  

Уязвимость в маршрутизаторах на прошивке ZynOS

Пятница, 30 Января 2015 г. 16:13 + в цитатник

Пару дней назад выпущен концептуальный эксплоит для ADSL-модема и маршрутизатора D-Link DSL-2740R. Уязвимость позволяет в удалённом режиме изменить настройки DNS в устройстве и пропускать трафик через свой сервер.

Прочитать полностью на сайте: Уязвимость в маршрутизаторах на прошивке ZynOS

https://xakep.ru/2015/01/30/zynos/


Метки:  

Зачем Microsoft инвестирует в Cyanogen

Пятница, 30 Января 2015 г. 15:00 + в цитатник

Вчера газета WSJ сообщила неожиданную новость: Microsoft инвестирует $70 млн в «хакерский» стартап Cyanogen, который делает моды операционной системы Android.

Прочитать полностью на сайте: Зачем Microsoft инвестирует в Cyanogen

https://xakep.ru/2015/01/30/ms-cyanogen/


Метки:  

FSF рекомендует ещё один устаревший ноутбук

Пятница, 30 Января 2015 г. 13:30 + в цитатник

Фонд свободного программного обеспечения (Free Software Foundation, FSF) под руководством Ричарда Столлмана — одна из немногих организаций, которая свято блюдёт принципы свободного ПО и внимательно следит за чистотой программного и аппаратного обеспечения.

Прочитать полностью на сайте: FSF рекомендует ещё один устаревший ноутбук

https://xakep.ru/2015/01/30/libreboot-x200/


Метки:  

Деанонимизация программиста по стилометрии кода

Пятница, 30 Января 2015 г. 12:00 + в цитатник

У каждого программиста есть специфические профессиональные приёмы и привычки. Поэтому в исходном коде остаются следы, выдающие автора, как почерк или отпечатки пальцев выдают человека.

Прочитать полностью на сайте: Деанонимизация программиста по стилометрии кода

https://xakep.ru/2015/01/30/code-stylometry/


Метки:  

В VR-очки Meta вложили ещё $23 млн

Пятница, 30 Января 2015 г. 10:38 + в цитатник

Как известно, на прошлой неделе Microsoft, наконец, представила очки дополненной реальности. Первым делом мы увидели в HoloLens прямого и могучего конкурента очков Meta Pro.

Прочитать полностью на сайте: В VR-очки Meta вложили ещё $23 млн

https://xakep.ru/2015/01/30/meta-vr/


Метки:  

FoldingCoin: майнинг ради науки

Четверг, 29 Января 2015 г. 19:10 + в цитатник

FoldingCoin — новая криптовалюта, которую выдают не на пустое нагревание воздуха, а за помощь в серьёзных научных исследованиях, поиск лекарств от смертельных болезней.

Прочитать полностью на сайте: FoldingCoin: майнинг ради науки

https://xakep.ru/2015/01/29/foldingcoin/


Метки:  

Криптография под прицелом I: ищем ключи криптографических алгоритмов

Четверг, 29 Января 2015 г. 18:44 + в цитатник

Криптография воспринимается как волшебная палочка, по мановению которой любая информационная система становится защищенной. Но на удивление криптографические алгоритмы могут быть успешно атакованы. Все сложные теории криптоанализа нивелируются, если известна малейшая информация о промежуточных значениях шифра. Помимо ошибок в реализации, получить такую информацию можно, манипулируя или измеряя физические параметры устройства, которое выполняет шифр, и я постараюсь объяснить, как это возможно.

Прочитать полностью на сайте: Криптография под прицелом I: ищем ключи криптографических алгоритмов

https://xakep.ru/2015/01/29/crypto-i-keys/


Метки:  

Mozilla запустила 12 узлов в сети Tor

Четверг, 29 Января 2015 г. 17:50 + в цитатник

11 ноября 2014 года Mozilla объявила о старте инициативы Polaris Privacy по улучшению приватности пользователей в интернете. Спустя два с половиной месяца организация сдержала слово.

Прочитать полностью на сайте: Mozilla запустила 12 узлов в сети Tor

https://xakep.ru/2015/01/29/mozilla-tor/


Метки:  

Видеозаписи докладов с конференции Shmoocon 2015

Четверг, 29 Января 2015 г. 16:25 + в цитатник

Организаторы конференции Shmoocon 2015, которая прошла 16-18 января 2015 года в Вашингтоне, опубликовали видеозаписи всех докладов: более 30 файлов в формате MPEG4.

Прочитать полностью на сайте: Видеозаписи докладов с конференции Shmoocon 2015

https://xakep.ru/2015/01/29/shmoocon-2015/


Метки:  

Утечка локального IP-адреса через браузер с поддержкой WebRTC

Четверг, 29 Января 2015 г. 15:00 + в цитатник

В браузерах на основе Chromium и Firefox реализована поддержка технологии WebRTC для аудио- и видеочатов прямо из окна браузера. Кроме удобства, эта функция имеет неприятный побочный эффект.

Прочитать полностью на сайте: Утечка локального IP-адреса через браузер с поддержкой WebRTC

https://xakep.ru/2015/01/29/webrtc-leak/


Метки:  

Сколько стоят пароли

Четверг, 29 Января 2015 г. 13:40 + в цитатник

Несмотря на громкие взломы последнего времени, многие наёмные работники не в полной мере осознают, насколько ценную информацию можно похитить у работодателя.

Прочитать полностью на сайте: Сколько стоят пароли

https://xakep.ru/2015/01/29/password-price/


Метки:  

Направленная WiFi-антенна из ложки и детской бутылочки

Четверг, 29 Января 2015 г. 12:20 + в цитатник

Хорошо, когда живёшь в многоквартирном доме, а соседи не отличают WEP от WPA — всегда есть резервный канал доступа в интернет. Но что делать, если хотспот находится в сотнях метров, а бесплатный интернет ну очень нужен?

Прочитать полностью на сайте: Направленная WiFi-антенна из ложки и детской бутылочки

https://xakep.ru/2015/01/29/wifi-direct/


Метки:  

MalDrone: первый бэкдор для дронов

Четверг, 29 Января 2015 г. 11:00 + в цитатник

На сегодняшний день более 70 стран выпускают беспилотные летательные аппараты (дроны) для нужд армии, полиции, МЧС и т.д. Летящий дрон над головой скоро станет таким же обыденным явлением, как сейчас летящий в небе самолёт.

Прочитать полностью на сайте: MalDrone: первый бэкдор для дронов

https://xakep.ru/2015/01/29/maldrone/


Метки:  

Модули от смартфонов — «мозг» вычислительных кластеров

Четверг, 29 Января 2015 г. 09:40 + в цитатник

Модульные смартфоны вроде Project Ara толком не вышли на рынок, а изобретательные хакеры уже нашли, как использовать устаревшие детали. Оказывается, они отлично подходят для сборки серверных кластеров.

Прочитать полностью на сайте: Модули от смартфонов — «мозг» вычислительных кластеров

https://xakep.ru/2015/01/29/cluster-puzzlecluster/


Метки:  

Хочешь сайт обратно? Плати

Среда, 28 Января 2015 г. 22:40 + в цитатник

Всё больше персональных компьютеров становятся жертвами троянов-вымогателей, которые шифруют документы и требуют выкуп в биткоинах за их расшифровку. Теперь на ту же наживку начали ловить владельцев веб-сайтов.

Прочитать полностью на сайте: Хочешь сайт обратно? Плати

https://xakep.ru/2015/01/28/ransomware-servers/


Метки:  

Сходство исходников кейлоггера АНБ и трояна Regin

Среда, 28 Января 2015 г. 20:33 + в цитатник

Две недели назад немецкий журнал Spiegel опубликовал новые документы Сноудена с описанием вредоносного программного обеспечения, которое используется АНБ в время проведения «фазы 0», то есть подготовительного этапа операции.

Прочитать полностью на сайте: Сходство исходников кейлоггера АНБ и трояна Regin

https://xakep.ru/2015/01/28/qwerty-regin/


Метки:  

Поиск сообщений в rss_xakep
Страницы: 342 ... 74 73 [72] 71 70 ..
.. 1 Календарь