Эксперт компании IOActive нашел множество уязвимостей в роутерах фирмы BHU



Исследователь компании IOActive решил проверить работу роутеров китайского производителя BHU, выбрав для испытаний модель uRouter. В итоге специалист пришел к выводу, что использование этих устройств может быть попросту опасным. Атакующий может скомпрометировать роутер без всякой аутентификации, получить доступ к логам и другой закрытой информации, а обладая root-доступом, злоумышленник и вовсе сможет осуществить всё, что только придет ему на ум.
08/23/2016 16:30:24
0

Hyper-V или KVM?

Технология виртуализации серверов со своей более чем тридцатилетней историей сегодня стала одной из ключевых в ИТ, легла в основу облачных вычислений и сервисов нового поколения. Компании, выбирающие платформу для VPS или внедрения виртуализации в своей ИТ-инфраструктуре, наряду с продуктами VMware рассматривают в качестве альтернативы решения на основе других гипервизоров, прежде всего Microsoft Hyper-V и разработанного в рамках Open Source гипервизора KVM.

Разнообразие средств виртуализации заставляет задуматься: что именно выбрать? Это может оказаться непростой задачей. Например, сторонники Xen считают ее надежной и гибкой платформой с хорошим набором инструментов управления. Любители Hyper-V и KVM приведут весомые аргументы в пользу этих решений и перечислят их достоинства.


08/23/2016 16:25:04
0

[Из песочницы] Тестирование RESTful API на NodeJS с Mocha и Chai


Перевод руководства Samuele Zaza. Текст оригинальной статьи можно найти здесь.


Я до сих пор помню восторг от возможности наконец-то писать бекэнд большого проекта на node и я уверен, что многие разделяют мои чувства.


А что дальше? Мы должны быть уверены, что наше приложение ведет себя так, как мы того ожидаем. Один из самых распространенных способов достичь этого — тесты. Тестирование — это безумно полезная вещь, когда мы добавляем новую фичу в приложение: наличие уже установленного и настроенного тестового окружения, которое может быть запущено одной командой, помогает понять, в каком месте новая фига породит новые баги.

08/23/2016 16:18:09
0

Что нового в Marionette.js 3.0?



Прошло более 2-х лет с того времени как 3-я версия начала разрабатываться и вот наконец-то сегодня она была зарелизена! Итак, кому интересно, кто ждал и работает с Marionette.js — добро пожаловать в подкат.

08/23/2016 15:25:35
0

Один день из жизни тестировщика системы локального позиционирования

Всем привет!
Меня зовут Денис nimpos Койвистойнен и я являюсь тестировщиком в компании RTL-Service.

Это мой первый топик на Хабре и в нем я хочу поделиться трудовыми буднями отдела тестирования и рассказать, как у нас построен процесс тестирования оборудования и программного обеспечения.

Поехали


9:00
Начало нашего трудового дня. Первым делом смотрим какие письма пришли по электронной почте и перечень текущих дел на сегодня. Обычно список задач в отделе тестирования большой, у каждой из задач разные приоритеты — в первую очередь обращаем наше внимание на задачи со статусом «Срочно» и «Немедленно», которые ставят разработчики и менеджеры проектов.
08/23/2016 15:23:31
0

Глубоко внутри чипа Exynos в Galaxy S7 кроется нейросеть для предсказания переходов


14-нанометровая система на кристалле FinFET Exynos 8890

Вчера на специализированной конференции по микроэлектронике Hot Chips в Калифорнии инженеры Samsung впервые показали на презентации чертежи таинственных процессорных ядер M1 (кодовое название Mongoose), которые работает в смартфонах S7 и S7 Edge.

В международных версиях этих Android-смартфонов установлен 14-нанометровая система на кристалле FinFET Exynos 8890. На ней четыре стандартных ядра ARM Cortex-A53 (1,6 ГГц) и четыре проприетарных ядра M1, работающих на частотах 2,3 ГГц и 2,6 ГГц.
08/23/2016 15:19:51
0

Хакеры поднимают виртуальную машину на ПК жертвы, чтобы скрыть следы атаки



Исследователи компании SecureWorks пишут, что обнаружили на вооружении киберпреступников новую технику атак. И хотя в действительности данный способ атак вряд ли можно назвать новым и революционным, нельзя не признать, что аналитики SecureWorks столкнулись с интересным случаем. Эксперты обнаружили, что для сокрытия своих действий злоумышленники подняли на компьютере жертвы виртуальную машину, намереваясь действовать из-под нее.
08/23/2016 14:30:33
0

Форумы Epic Games снова взломали, похищены данные 800 000 пользователей



Представители агрегатора утечек LeakedSource сообщают, что форумы Epic Games, на которых обитает игровое сообщество Unreal Engine, Unreal Tournament, Infinity Blade, Gears of War и Bulletstorm, подверглись взлому. Хотя аналогичный инцидент уже имел место летом 2015 года, LeakedSource пишет, что хищение данных 808 000 пользователей – это результат новой атаки, датированной 11 августа 2016 года.
08/23/2016 13:30:44
0

Спустя два года НАСА восстановило связь с космическим аппаратом STEREO-B


Фотография Солнца в экстремальном ультрафиолете, полученная с борта STEREO-A. Фотография сделана на длине волн 171 ангрстрем (17,1 нм), которые обычно раскрашивают синим цветом. Фото: НАСА

21 августа 2016 года инженерам НАСА удалось восстановить связь с космическим аппаратом STEREO-B, одной из двух обсерваторий STEREO (Solar TErrestrial RElations Observatory) по изучению солнечной активности.

Последний раз обсерватория STEREO-B выходила на связь 1 октября 2014 года, после этого контакт был потерян. 22 месяца специалисты НАСА пытались спасти аппарат — и им всё-таки это удалось!
08/23/2016 12:17:52
0

FreeSense: идентификация человека по искажению сигнала беспроводной сети



Высокие технологии уже давно стали частью нашей жизни. Концепция умного дома уже не кажется чем-то необычным и удивительным, такого рода системы работают в десятках миллионов квартир и домов. Если и не вся система целиком, то какая-то ее часть. Для того, чтобы сделать все это еще удобнее, разработчики стараются усилить взаимодействие техники и человека, сделать так, чтобы устройства распознавали привычки и особенности поведения человека и адаптировались соответствующим образом.

Так появляются умные лампы и умные холодильники, которые знают, когда нужно включить или выключить свет и какую еду требуется заказать из магазина. Для того, чтобы такие умные системы могли сходу идентифицировать владельца, разработчики создают системы идентификации личности «на лету». Здесь используются разного рода камеры, анализаторы спектра голоса, дактилоскопические датчики. В скором времени в домах и офисах может появиться еще одна система, способная идентифицировать человека по искажению сигнала беспроводной сети. Искажения вызываются телом человека, изменения анализируются и сравниваются с «контрольным замером».
08/23/2016 12:16:55
0