habrahabr
Ключ от всех дверей: как нашли бэкдор в самых надежных* картах доступа

Вы прикладываете ключ-карту к считывателю, и дверь офиса открывается. Но что, если такой пропуск может взломать и скопировать любой желающий?В 2020 году Shanghai Fudan Microelectronics выпустила новые смарт-карты FM11RF08S. Производитель заявил об их полной защищенности от всех известных методов взлома. Группа исследователей проверила эти заявления и обнаружила встроенный бэкдор, позволяющий получить полный доступ к данным карты.В этой статье я расскажу захватывающую историю о том, как нашли эт…

  • суббота, 9 ноября 2024 г. в 00:00:09
habrahabr
Голый Линукс — запуск ядра-одиночки

Итак, Linux - не операционная система, а только ядро для неё. Всё остальное приходит от проекта GNU (и других). И вот интересно - на что годится ядро само по себе? Эта статья - очень "начального" уровня. Устроим маленький эксперимент - создадим чистую виртуальную машину и попробуем запустить ядро Linux "без всего". Или почти "без", т.к. нам понадобится загрузчик ОС - и какая-нибудь "пользовательская программа" (её мы сотворим сами). Конечно, продвинутые пользоват…

  • суббота, 9 ноября 2024 г. в 00:00:08
golang
Проверка готовности приложения к работе в реальном ненадежном мире. Часть 2

Вторая часть статьи, в которой Виталий Лихачёв, SRE в booking.com и спикер курса Слёрма «Golang-разработчик» рассказывает, о чём стоит подумать перед выкаткой сервиса в жестокий прод, где он может не справиться с нагрузкой или деградировать из-за резких всплесков при наплыве пользователей и по вечерам.Статья состоит из 5 частей, которые будут выходить по очереди:1. Надежность.2. Масштабируемость/отказоустойчивость.3. Resiliency/отказоустойчивость.4. Безопасность. Процесс разработки. Процесс вык…

  • суббота, 9 ноября 2024 г. в 00:00:05
javascript
ChatGPT как второй пилот: сильные и слабые стороны с практическими советами

Порой очень лениво выполнять рутинную работу или писать бойлерплейт с настройкой конфигураций под новый проект. Я считаю себя самым ленивым разработчиком на планете, так что эра ИИ для меня как манна небесная. Наконец-то появилась возможность отдать рутину второму пилоту. Но так ли этот пилот хорош? Больше года я использую ChatGPT в роли своего помощника, и вот что я понял...Где ChatGPT Реально Полезен?Быстрый поиск информацииИногда нужно вспомнить синтаксис, как работает определенная функция, …

  • суббота, 9 ноября 2024 г. в 00:00:03
javascript
7 популярных библиотек Vue 3 UI-компонентов, которые заслуживают внимания

UI-компоненты — это один из базовых инструментов, необходимых фронтенд-разработчику для быстрого создания интерфейсов. Они помогают ускорить разработку и упростить поддержку кода. В этой статье представлен обзор нескольких популярных библиотек компонентов для Vue 3. Библиотеки перечислены в произвольном порядке. Naive UI Команда разработки: TuSimpleСайт: www.naiveui.com/GitHub: github.com/tusen-ai/naive-ui/Naive UI — это современная библиотека компонентов для Vue 3 от команды TuSimple. Ее гла…

  • суббота, 9 ноября 2024 г. в 00:00:03
github
Azure-Samples / cognitive-services-speech-sdk

Sample code for the Microsoft Cognitive Services Speech SDK page_type languages name description products sample cpp csharp java javascript nodejs objc python swift Microsoft Cognitive Services Speech SDK Samples Learn how to use the Microsoft Cognitive Services Speech SDK to add speech-enabled features to your apps. azure azure-cognitive-services Sample Repository for the Microsoft Cognitive Service…

  • суббота, 9 ноября 2024 г. в 00:00:01
xaker
Троян SteelFox ворует у жертв данные и майнит криптовалюту

Эксперты «Лаборатории Касперского» рассказали о новой малвари SteelFox, которая маскируется под популярные программы, как Foxit PDF Editor и AutoCAD, использует мощности зараженных машин, чтобы майнить криптовалюту, а также ворует конфиденциальные данные пользователей. С августа по октябрь 2024 года компания зафиксировала более 11 000 атак SteelFox.

  • пятница, 8 ноября 2024 г. в 00:00:16
xaker
Многофакторная аутентификация станет обязательной для пользователей Google Cloud

Компания Google сообщила, что ради повышения безопасности к концу 2025 года многофакторная аутентификация (МФА) станет обязательной для всех аккаунтов Cloud.

  • пятница, 8 ноября 2024 г. в 00:00:15
xaker
Интерпол заблокировал 22 000 IP-адресов, связанных с активностью хакеров

Интерпол объявил, что в рамках операции Synergia II был арестован 41 человек, отключены 1037 серверов и вредоносные инфраструктуры, связанные с 22 000 IP-адресов. Сообщается, что задержанные связаны к самым разным преступлениям, от вымогательского ПО и фишинга до кражи данных.

  • пятница, 8 ноября 2024 г. в 00:00:14