Копаем глубже. Как работают механизмы прошивки, рутинга и восстановления Android
2015-09-07 13:30 Евгений Зобнин Для подписчиков Тот, кто когда-либо прошивал свой смартфон или хотя бы разблокировал загрузчик, наверняка имел дело если не с инструментами командной строки, то хотя бы со специальными графическими приложениями для Windows, которые делают всю магию. Но как на самом деле происходит разблокировка загрузчика, установка новой прошивки или сброс до заводских настроек? Что скрыто, так сказать, под капотом?
Chrome 45 ощутимо экономит память и заряд батареи
2015-09-07 14:30 Мария Нефёдова
1 сентября 2015 года вышел стабильный релиз Chrome 45. Но причин обновиться на этот раз больше чем обычно. Здоровое желание поддерживать свой софт в актуальном состоянии, это хорошо, но когда браузер после обновления экономит 10-25% памяти, это еще лучше!
Google собирается вернуться на рынок Китая
2015-09-07 15:30 Анатолий Ализар
Компания Google ведет переговоры с правительством Китая и производителями смартфонов об открытии онлайнового каталога приложений для устройств под Android. Если переговоры завершатся успехом, то это означает возвращение Google на китайский рынок, который она со скандалом покинула в 2010 году, отказавшись осуществлять цензуру поисковых результатов и размещать серверы в Китае.
Отпечатки пальцев будут сканировать на расстоянии
2015-09-07 17:30 Анатолий Ализар
Национальный институт стандартов и технологий США (NIST) с конца 60-х совместно с ФБР ведет разработку технологий для сканирования и электронной сверки отпечатков пальцев. В середине 80-х разработан первый стандарт по обмену электронной информацией об отпечатках ANSI/NIST ANSI/NIST‐ITL 1‐2011. Сейчас пришло время для внедрения более продвинутых биометрических технологий.
Заставь малварь играть по правилам. Колонка Дениса Макрушина
2015-09-07 18:30 Денис Макрушин Для подписчиков Пока ты читаешь эти строки, в периметре какой-то организации происходит инцидент: вредоносное ПО под тщательным руководством киберпреступников ведет охоту за ценными данными жертвы — за информацией, утечка которой может спровоцировать крупную финансовую катастрофу или поставить под вопрос существование бизнеса.
Twitter опубликовал программу Diffy для автоматического тестирования веб-сервисов
2015-09-07 19:30 Анатолий Ализар
Компания Twitter открыла для всеобщего пользования инструмент под названием Diffy — свободную программу для анализа исходного кода HTTP-сервисов с целью выявления багов, тестирования и сравнения результатов без необходимости писать большое количество постороннего кода (юнит-тестов).
Устройство за $60 обманывает лидар беспилотного автомобиля
2015-09-07 20:30 Анатолий Ализар
Одна из самых дорогих деталей современного беспилотного автомобиля — сканирующий лидар (LiDAR, LIght Identification Detection and Ranging), который получает информацию об удаленных объектах с помощью активных оптических систем. Учитывая отражение и рассеяние световых лучей, лидар составляет трехмерную картину окружающего пространства.
Жесткие диски Seagate уязвимы для атак, благодаря недокументированному root-аккаунту
2015-09-08 10:30 Мария Нефёдова
Сотрудники компании Tangible Security обнаружили неприятную проблему в жестких дисках компании Seagate. Некоторые модели внешних жестких дисков уязвимы для атак, так как прошивки 2.2.0.005 и 2.3.0.014 содержат недокументированную функцию удаленного доступа. По протоколу Telnet, используя логин root и дефолтный пароль, можно без проблем получить доступ к устройству.
«Лаборатория Касперского» исправила критическую уязвимость в своих продуктах
2015-09-08 11:30 Мария Нефёдова
Инженер по информационной безопасности Google Тавис Орманди (Tavis Ormandy) в минувшую субботу (5 сентября 2015 года) сообщил об обнаружении действующей уязвимости в продуктах «Лаборатории Касперского» версий 2015-2016.
Уязвимость в мобильном приложении PayPal позволяет миновать двухфакторную аутентификацию
2015-09-08 12:30 Мария Нефёдова
Основатель и CEO компании Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) обнаружил в API мобильных приложений компании PayPal уязвимость, позволяющую миновать двухфакторную аутентификацию и получить доступ даже к заблокированному аккаунту платежной системы. Баг распространяется на оба мобильных приложения – для Android и iOS.