xaker
В имплементации Tianocore EDK II PXE обнаружены серьезные проблемы PixieFail

Эксперты Quarkslab обнаружили сразу девять уязвимостей, которые затрагивают стек протоколов IPv6 в Tianocore EDK II, опенсорсной эталонной имплементации спецификации UEFI, которая широко применяется на корпоративных компьютерах и серверах. Проблемы получили общее название PixieFail.

  • четверг, 18 января 2024 г. в 00:00:22
xaker
Исследователи разработали новый метод обнаружения спайвари Pegasus на iPhone

Эксперты «Лаборатории Касперского» представили новый метод обнаружения индикаторов заражения устройств на iOS сложным шпионским ПО, включая Pegasus, Reign и Predator.

  • четверг, 18 января 2024 г. в 00:00:21
habrahabr
Технологичные продукты, с которыми систематически обманывают производители

Покупателя легко обмануть, если он не может проверить заявленные характеристики приобретаемых устройств. Например, мощность двигателя автомобиля, электросамоката или тех же шуруповертов. С последними дело обстоит весьма печально. Аналогичная грустная картина в сегменте зарядных устройств, увлажнителей, светодиодных ламп.Временами возникает чувство, что малоизвестные китайские бренды соревнуются друг с другом, кто круче «превознесет» продукт или придумает для него крутые характеристики. Но иног…

  • четверг, 18 января 2024 г. в 00:00:20
habrahabr
Кремниевая Долина: бомжи, AI, rock and roll

Я довольно долго прожил в Сиэтле и Калифорнии, занимаясь IT, и один из первых вопросов, который мне всегда задают: как там, в стране американской мечты? Я всегда отвечаю — это зависит. Но пока такой ответ никого не удовлетворил… Очевидно, этот вопрос часто задаётся не из пустого любопытства, особенно если я разговариваю с человеком из IT. Многие технические специалисты думают о том, чтобы испытать удачу в США.Итак, как там на самом деле? Мы видели много разных публичных мнений, от очень хайпо…

  • четверг, 18 января 2024 г. в 00:00:19
habrahabr
Как нашли бэкдор в радиосвязи TETRA — подробный разбор

Неприступных крепостей не бывает. Опасную брешь, точнее бэкдор, недавно обнаружили в шифрованном стандарте радиосвязи TETRA. А ведь он вот уже 25 лет используется военными, экстренными службами и объектами критической инфраструктуры по всему миру. Самое интересное, что на технические детали и контекст этой истории почти никто не обратил внимания.Мы изучили статьи и доклады исследователей и собрали всю суть. Перед вами подробная история взлома TETRA.Что такое TETRA и почему этот стандарт важенД…

  • четверг, 18 января 2024 г. в 00:00:18
habrahabr
Одно и то же лекарство можно купить и дешево и дорого. Что-то и вовсе не лекарство. И что за лекарс…

Заходя в аптеку мы часто удивляемся тому, как подорожали за последние годы таблетки. И капли. Конечно на нас наживаются. Расскажу о довольно частых примерах. Вот к примеру обычный насморк. Что не так с лечением насморка?Вот вам обычная соль. Она же морская соль. Как продать ее раствор дорого?Все мы знаем что он не лечится. Лечишь — пройдет через неделю, а не лечишь — то пройдет через семь дней (старая шутка еще от фараонов). Но симптомы облегчить можно. А часто и нужно. И для этого используютс…

  • четверг, 18 января 2024 г. в 00:00:17
habrahabr
Можно ли пить горячую воду из крана и брать ее, чтобы вскипятить. В догонку к статье про лекарства …

Только что мы обсудили (благодарю комментаторов), что дорогие препараты из аптеки можно практически бесплатно сделать дома. «Одно и то же лекарство можно купить и дешево и дорого. Что‑то и вовсе не лекарство. И что за лекарство — вода с солью»И там была такая субстанция — вода из‑под крана. Вот ее и стоит дополнительно обсудить.Чтобы воду продезинфицировать — надо ее вскипятить. Чтобы быстрее закипела, можно взять из водопровода сразу горячую воду, а не холодную. Но вот ответ на вопрос, можно …

  • четверг, 18 января 2024 г. в 00:00:17
javascript
Причины говнокода во фронтенде. Мнение мимокрокодила

ДисклеймерВсе, что написано ниже, является личным мнением автора на основе его собственного опыта, не претендует на звание истины в последней инстанции и может кардинально отличаться от мнения читателя. Автор не ставит целью оскорбить кого-либо или принизить достоинства чего-либо, и т.д. и т.п. А впрочем...Откуда есть пошли SPAКак известно, изначальной задачей JavaScript было обеспечение интерактивности на HTML-странице, и предназначался язык, в первую очередь, для верстальщиков и дизайнеров, …

  • четверг, 18 января 2024 г. в 00:00:14
javascript
React + Three.js. Создаём собственный 3D шутер. Часть 3

Введение В современной веб-разработке границы между классическими и веб-приложениями стираются с каждым днём. Сегодня мы можем создавать не только интерактивные сайты, но и полноценные игры прямо в браузере. Одним из инструментов, который делает это возможным, является библиотека React Three Fiber - мощное средство для создания 3D-графики на основе Three.js с использованием технологии React.В сегодняшней статье мы реализуем:добавим новую территорию;подключим typescript и настроим абсолютные п…

  • четверг, 18 января 2024 г. в 00:00:14