пятница, 8 апреля 2011 г.

Хабрахабр

КупиКупон - скидки от 50% до 90%

Хабрахабр:


От переводчика В недавнем посте об ошибках IE9 умпоминается 0-day уязвимость. Меня заинтересовала эта информация, и я попробовал выяснить кое-какие подробности. Результатом стал следующей перевод. Я затрудняюсь дать точную ссылку на описание конкретной уязвимости, желающие получить более подробную информацию могут найти её на сайте компании Vupen. Новый эксплойт IE9 Новый эксплойт IE9 обходит все средства обеспечения безопасности даже в последней версии Windows 7 со всеми обновлениями, сообщает французская компания Vupen, специализирующаяся на информационной безопасности. Читать дальше →



Время от времени каждый из нас может вспомнить ситуации, когда ну вот всё правильно делаешь, а система ?чудит?. Бьешься, пытаешься найти проблему, уже и консиллиум вокруг себя собрал — никто не может понять, в чем дело, а потом проходит какое время и наступает озарение. И понимаешь, что сглупил, что вот она, ошибка. На поверхности лежала. Потом такие байки можно в профессиональной тусовке рассказывать. Читать дальше →


Предположим, две программы общаются друг с другом по сети, но не изволят дожидаться ответа, поэтому ответы приходят в произвольном порядке. Чтобы разобраться, что к чему, с сообщением посылается номер, а в ответе шлется номер исходного (на которое отвечаем) сообщения и номер ответа для последующей коммуникации. Нашей целью является описать последовательность приёма и отправок сообщений при общении с некоторым собеседником, а также иметь возможность использовать ввод/вывод (например, обращение к базе) между приёмами и отправками сообщений. Как бы в коде на вашем предпочитаемом языке выглядел, например, такой диалог, с учётом того, что в любой момент (между любыми из этих пунктов) могут прийти какие-то другие запросы, которые тоже надо обработать, но не впутать случайно в этот диалог: 1. Посылаем число 2. Приходит число в ответ 3. Посылаем число из п.2 в квадрате 4. В ответ опять число 5. Выводим на консоль сумму чисел п.2 и п.4 Вот как это будет выглядеть на Haskell (функция example, разумеется, неблокирующая): example :: Int -> AIO () example v = do     x <- request v     y <- request (x * x)     io $ print (x + y) Сравните это с блокирующей похожей функцией, которая, к примеру, запрашивает ответ у пользователя: example :: Int -> IO () example v = do     x <- request v     y <- request (x * x)     print (x + y) Расковырять монаду!


Компания Positive Technologies проводит уникальное мероприятие ? международную конференцию Positive Hack Day(s), которая посвящена практическим вопросам безопасности и предоставляет собой площадку для обмена мнениями, получения новых знаний, обретения контактов и практических навыков. Мероприятие проходит 19 мая в Культурно-развлекательном центре Молодая Гвардия г. Москва. Во время проведения мероприятия будет организовано online-вещание. Сайт мероприятия: http://phdays.ru/ Тематика конференции сформирована с акцентом на практические моменты актуальных вопросов информационной безопасности. Основными темами конференции являются: безопасность веб-приложений, защита облачных вычислений и виртуальной инфраструктуры, противодействие 0-day атакам, расследование инцидентов, защита от DDoS, противодействие мошенничеству, безопасность АСУ ТП (SCADA), защита бизнес-приложений и ERP. В рамках конференции пройдут следующие мероприятия: Деловая программа, которая включает в себя доклады ведущих отечественных и зарубежных экспертов отрасли. Круглые столы, дающие возможность в компании коллег-профессионалов обсудить сложные, а подчас и щекотливые моменты информационной безопасности. Мастер-классы, проводимые экспертами-практиками, дающие возможность получить практический опыт в решении сложных задач защиты информации, таких как поиск уязвимостей, анализ последствий взлома, анализ средств для проведения атак. Конкурсы по взлому, в рамках которых каждый получит возможность попробовать свои силы во взломе iPhone, мобильных телефонов, браузеров и средств защиты. Соревнования PHD CTF 2011 ? открытые командные соревнования по защите информации, проводимые по правилам Capture The Flag, в рамках которых команды в течение 8 часов будет защищать свои сети и атаковать сети противников. Читать дальше →


Редакционное расстояние, или расстояние Левенштейна ? метрика, позволяющая определить ?схожесть? двух строк ? минимальное количество операций вставки одного символа, удаления одного символа и замены одного символа на другой, необходимых для превращения одной строки в другую. В статье излагается метод вычисления редакционного расстояния при использовании небольшого объема памяти, без существенной потери скорости. Данный подход может быть применен для больших строк (порядка 105 символов, т.е. фактически для текстов) при получении не только оценки ?схожести?, но и последовательности изменений для перевода одной строки в другую. Читать дальше →



Research Accelerators ? это набор инструментов для студентов, аспирантов, преподавателей и ученых. Они помогут в учебе, академической работе, изучении науки, анализе и визуализации данных, а также публикации результатов проделанной работы. Многие из инструментов поставляются с открытыми исходными кодами или имеют открытые интерфейсы для взаимодействия и расширения. Все это даёт возможность работать с самыми передовыми разработками инженеров и исследователей группы Microsoft Research. Читать дальше →


Редистрибуция маршрутов (route redistribution) ? особая и горячо любимая экзаменационная тема Cisco. Свойства технологий таковы, что помимо хорошо известных нам петель маршрутизации (routing loops) в пределах одного домена/зоны существуют также петли между несколькими зонами в случае использования OSPF, а также петли между доменами в случае редистрибуции маршрутов из домена с одним протоколом маршрутизации в домен с другим. Я не нашел определения им ни в одном стандарте, потому буду называть их inter-domain routing loops. До недавнего времени эта особенность была обязательным элементом CCIE Lab Exam, но после обновления CCNP стала частью курса Route. Читать дальше →


Современные технологии проникли уже почти во все сферы нашей жизни. Люди используют их для облегчения какой-либо своей деятельности, ускорения процессов взаимодействия, как необходимость, данность или приятное дополнение. Естественно, развиваются и сами технологии, среди которых ? технологии взаимодействия с пользователем, которые позволяют работать с приложениями не только посредством привычных уже манипуляторов (мышки, клавиатуры и т. д.), а с привлечением веб-камеры, микрофона и др. Технология расширенной реальности используется для того, чтобы дополнять данные, полученные от пользователя (изображение с камеры), данными, полученными в ходе внутренних вычислений. Казалось бы, при чем здесь оригами? Читать дальше →


Группа исследователей провели практическую атаку на крупнейшие сайты интернет-торговли, которые используют внешние системы приема платежей, для получения товаров бесплатно или по ими установленной цене. ?Дыра? в безопасности при обработке онлайн-платежей позволила им приобрести электронику, DVD, электронную подписку на периодику, средства гигиены и другие продукты по ценам, которые они сами себе установили. Исследователи проинформировали соответствующие магазины о найденной бреши в безопасности и помогли её исправить. (Источник: Университет Индианы, Indiana University) Читать дальше →


8 апреля 2011, в 10:00 начнется бизнес-завтрак ?Кадры в интернете? (на самом деле будет ШОУ). Видео-трансляция пройдет здесь: www.webprofessionals.ru/online-translation Подключайтесь и задавайте вопросы: #ru_webpro! На мероприятии будут представлены итоги исследования российского рынка веб-разработки ?Кадры в интернете?, проведенного WebProfessionals.ru, ?Интернет в цифрах?, Proactivity и rocID при поддержке РАЭК, в котором приняли участие веб-разработчики и молодые специалисты из разных регионов России.


У всего что написано ниже есть маленькая предыстория. Здесь мы решили сосредоточится на технических подробностях. Итак, перед нашим пытливым умом поставили следующую задачу: есть лист бумаги, который необходимо сложить определенным образом; для подсказок складывающему желательно воспользоваться технологией расширенной реальности и накладывать информацию о подсказках поверх получаемых изображений. Было решено в качестве маркеров на листе расставить специальные баркоды и модулю отрисовки возвращать информацию об их содержании и положении на изображении, в то время как в самом модуле будет хранится информация о том, когда и как этой информацией воспользоваться. Читать дальше →


Продолжаем описание классификатора порнографического видеоконтента, разработанного компанией Inventos (Licenzero, присутствующее в заголовке это не отдельная компания, а подразделение в компании Инвентос). Детектор цвета кожи является одним из детекторов, при помощи которых мы классифицируем видео. Он не такой сложный, как детектор движения, или детектор фрагментов, можно даже сказать совсем простой. Вначале у нас была куча идей, связанных с цветом кожи в видео. Но попробовав самый простой подход к классификации, мы решили (возможно временно) на нем остановиться, поскольку полученные результаты нас вполне устроили. Итак. Читать дальше →


17 мая в Москве мы проводим бесплатное однодневное мероприятие для стартапов ? Microsoft BizSpark Camp. Тема этого кемпа ? новая мобильная платформа Windows Phone 7. На этом мероприятии, которое продлится целый день, мы расскажем все подробности о разработке приложений и игр под WP7, эффективных методах монетизации, текущих успехах российских компаний и конечно ответим на все ваши вопросы. Кроме того, на следующей неделе пройдет конференция MIX11, которая традиционно является местом больших анонсов для разработчиков по данной теме. Все новости будут раскрыты на пока что секретных сессиях BizSpark Camp. Текущая программа мероприятия ниже. Читать дальше →


Привет, Хабр! А давайте поговорим об откатах в ИТ-сфере. Никто не спорит, что откаты, взятки, кумовство и прочие проявления коррупции ? ужасные факты современной действительности. Предприниматели называют коррупцию одним из главных препятствий в развитии бизнеса. Взяточников все осуждают. И есть за что (хотя лучше, чтобы их не осуждали, а судили и сажали). Но у коррупции, как и у супружеской измены, две стороны. Если кто-то берет ? то кто-то дает. Раз уж заказчик (государственный или коммерческий) не чист на руку, то так же не чист на руку и поставщик (тот самый представитель бизнеса). Но разве кто из представителей бизнеса скажет об этом в открытую? У нас есть портал для руководителей ИТ-компаний малого бизнеса. Того самого малого бизнеса, для которого коррупция ? одно из главных препятствий в развитии. В сообществе около 1500 участников из разных регионов СНГ, поэтому выборку можно считать представительной (в рамках ИТ-отрасли). Так вот, мы провели анонимный опрос (для пущей анонимности ? использовали формы Google Docs) участников, в котором просили честно изложить свой подход к ведению бизнеса в разрезе этого вопроса. Ниже предлагаю посмотреть на результаты. Читать дальше →


Вчера я уже не первый раз столкнулся с забавной проблемой в Windows Server 2008 ? после выхода из FAR Manager у меня осталось висеть консольное окно-?зомби?. Такое окно обладает поистине замечательным свойство ? его нельзя закрыть. Кроме того, если у вас появилось такое окно, перезагрузить Windows у вас не получится ? все ваши попытки будут заканчиваться появлением в Event Log сообщения The attempt by user ***\*** to restart/shutdown computer *** failed. На фоне этого отсутствие соответствующего процесса в списке задач кажется такой мелочью? ;-) Читать дальше →



Отписаться от этой рассылки

Комментариев нет:

Отправить комментарий