Обзор эксплойтов
Сегодня мы проанализируем, что может произойти, если программа добавляет в открытый формат свои собственные поля, а также рассмотрим различные уязвимости в популярных CMS и фреймворке.
Сегодня мы проанализируем, что может произойти, если программа добавляет в открытый формат свои собственные поля, а также рассмотрим различные уязвимости в популярных CMS и фреймворке.
В те времена, когда сайты были небольшими, необходимости в отдельной сборке фронтенда не было. Однако объем и сложность CSS и JS все увеличивались, и вид, в котором удобно разрабатывать, стал сильно отличаться от вида, в котором нужно показывать результат пользователю. Появились такие задачи, как конкатенация (склеивание) файлов, минимизация кода и даже предварительная компиляция. Результатом этого стали специализированные системы сборки фронтенда, о которых мы и расскажем.
Многим из нас по разным причинам каждый день нужен и мощный смартфон, и планшет, а иногда и ноутбук. И это неудобно. Во-первых, дорого: нужно купить два устройства и платить за мобильный интернет по двум симкам. Во-вторых, встает вопрос синхронизации приложений и данных. В-третьих, это все нужно носить с собой. Из-за этой «проблемы» родился целый класс гигантских «плафонов», пользоваться которыми полноценно смог бы только Джими Хендрикс. Есть ли другое решение?
Многим из нас по разным причинам каждый день нужен и мощный смартфон, и планшет, а иногда и ноутбук. И это неудобно. Во-первых, дорого: нужно купить два устройства и платить за мобильный интернет по двум симкам. Во-вторых, встает вопрос синхронизации приложений и данных. В-третьих, это все нужно носить с собой. Из-за этой проблемы родился целый класс гигантских «плафонов», пользоваться которыми полноценно смог бы только Джими Хендрикс. Есть ли другое решение?
WD выпустил сетевой накопитель, который целиком стоит на полторы тысячи рублей дороже, чем диск, который в нем стоит. Это не полноценный NAS, просто тихий и маленький диск бекапов, а если залезть в Debian внутри, то функционал можно расширить.
На момент написания статьи только-только отгремела выставка CES. Стало понятно, что носимая электроника в 2014 году станет тем же, чем были нетбуки в 2009-м, а планшеты — в 2011-м. И вот, находясь в начале этого пути, мы решили посмотреть: что же есть сейчас?
Несколько лет назад оказалось, что SQL внезапно устарел. И начали появляться и множиться NoSQL-решения, отбросившие язык SQL и реляционную модель хранения данных. Основные аргументы в поддержку такого подхода: возможность работы с большими данными (те самые Big Data), хранения данных в самых экзотичных структурах и, самое главное, возможность все это делать очень быстро. Давай посмотрим, насколько это получается у самых популярных представителей мира NoSQL.
Ноутбуки ThinkPad с запоминающимся угловатым дизайном стали легендой еще в начале девяностых, когда их делал IBM. Эти машины — живой пример правила «не чини то, что не сломано» от мира железа. С тех пор каждое поколение линейки принято встречать с определенной настороженностью — не испортят ли в Lenovo формулу безотказного рабочего инструмента?
Сегодня никого не удивишь гетерогенной сетью, и виндовому админу нередко приходится в срочном порядке осваивать *nix, пробираясь сквозь дебри конфигов и команд. Что делать, если не хватает знаний, появилась насущная необходимость делегирования части функций другим админам и/или пользователям? В таких ситуациях сильно выручают веб-панели управления, о которых и пойдет речь в этой статье.
В этом месяце нас снова порадовали уязвимостью в Java, правда, не нулевого дня. Множественные критические уязвимости были обнаружены в одном из флагманских продуктов Symantec — Web Gateway. Но самое главное — стал доступен эксплойт для административной панели популярного банковского трояна Carberp.
Отличительная особенность многих веб-приложений в том, что они, практически соответствуя канонам UNIX-way, превосходно выполняют одну функцию, лишь иногда предполагая некоторое ограниченное взаимодействие. Но для того чтобы аналогия была полной, не хватает главного элемента — аналога пайпов, который позволил бы связывать между собой сервисы для получения нового функционала. Мы подобрали инструменты, отлично решающие эту задачу, — различные мэшапы и автоматизаторы, способные связать разрозненные продукты в единое рабочее окружение.
Создать новый браузер сегодня как никогда просто — есть Chromium, который можно форкнуть и добавить любой функционал. Компании делают это по той же логике, по какой когда-то создавались тулбары, — это всего лишь попытка вбить свой бренд пользователю и заставить его пользоваться другими продуктами компании. Но когда это делают независимые разработчики, продукт преследует цель сказать свое «му» на фактически статичном рынке браузеров. Не подумай — я не верю, что ты перейдешь на один из инди-браузеров. Но посмотреть, что они предлагают, интересно, не так ли?
Облачные сервисы день ото дня становятся все популярнее. Наверняка многие наши читатели уже успели привыкнуть к удобству Dropbox (а может, SkyDrive или Google Drive), Evernote, GitHub, сервисам Amazon и так далее. Но какими нетривиальными способами можно эксплуатировать все тот же Evernote или как использовать Dropbox в качестве блог-клиента? Для облачных сервисов существует множество полезных аддонов и готовых рецептов, которые здорово облегчают жизнь. Мы собрали наиболее интересные решения, которые могут тебе пригодиться.
Программ для организации удаленного доступа достаточно много. Есть платные и бесплатные программы, есть программы для разных операционных систем. Понятно, что в этой статье мы не сможем рассмотреть все сразу, но поговорим о самых интересных из них, а главное — поймем что эффективнее для той или иной задачи.
Если ты читаешь этот журнал, ты наверняка в курсе базовых правил безопасности в Сети и следуешь им. Ты придумываешь для каждой учетной записи отдельный пароль и стараешься использовать максимально сложные комбинации. Уверен, ты уже давно работаешь с каким-нибудь менеджером паролей. Но и этого становится мало — ведь у тебя, скорее всего, куча компьютеров, браузеров и мобильных устройств. И после каждого громкого взлома ты бросаешься менять все что только можно. Как сделать свою жизнь чуточку проще?
Каждый день мы пропускаем через себя мегабайты полезного контента, разгребая в Google Reader многочисленные подписки на любимые сайты и блоги. Протокол RSS вкупе с мощнейшим агрегатором в лице Google Reader здорово выручают, но в современных реалиях их возможностей, увы, не хватает. Хочется получать свежую информацию и при этом не думать, есть ли у тебя подписка на соответствующий поток. Решением этой проблемы уже давно озадачились многочисленные разработчики, и сегодня мы можем сравнить и протестировать автоматизированных кулинаров экзотической кухни с именем «Контент».
В современном мире одним из ключевых экономических ресурсов является информация. Кто ей владеет, тот будет иметь успех, в то же время утечка данных практически всегда означает потерю клиентов, а то и крах компании. Именно поэтому сегодня так велик интерес к DLP-решениям, позволяющим выявить и предотвратить передачу конфиденциальной информации. Выбор большой, лидеры еще четко не определены, а предложения часто схожи по функциям, но отличаются логикой работы и заложенными принципами, поэтому определиться не так просто.
Вкусы, потребности и способ использования смартфона у каждого из нас свой, и все мы устанавливаем на девайс только те приложения, которые считаем нужными для себя. Тем не менее с некоторыми ситуациями и задачами рано или поздно сталкивается каждый, поэтому мы предлагаем подборку приложений, которые пригодятся любому, кто активно пользуется смартфоном.
Работа над «восьмеркой», начавшаяся еще в 2009 году, велась параллельно с разработкой Win2k8, однако официальной информации о новой серверной ОС было совсем мало. Разработчики обещали, что ядро будет написано с нуля, важную роль в системе возьмет на себя гипервизор, а кластерные службы станут эффективнее. Как только появилась версия Developer Preview, мы решили проверить правдивость этих слов.
28000 руб. Технические характеристики Диагональ дисплея: 27" Максимальное разрешение: 1920x1080 точек Тип матрицы: TFT TN Яркость: 300 кд/м2 Контрастность: 1000:1 Время отклика: 3 мс Интерфейсы: компонентный, RJ-45, 2x USB 2.0, 2x HDMI, антенный вход, слот для CAM-модуля, оптический аудиовыход, headphone Вес: 6,2 кг ЖК-мониторы давно перестали быть чем-то необычным, а их огромных CRT-предшественников редко встретишь у кого-нибудь в квартире (если только у трушных дизайнеров)
Последние лет 10 разработчики стали уделять пристальное внимание дизайну своих устройств. Взглянув на материнские платы, даешься диву, как все красиво выглядит и переливается. Хотя прятаться ей под сводами металлического корпуса
Каждый человек, имеющий компьютер и быстрый безлимитный интернет, знает о том, что свободного места на диске много не бывает. Несмотря на появление моделей HDD емкостью в несколько терабайт, проблема все равно остается, тем более, что такие диски весьма дороги
Аббревиатура SSD с каждым днем становится все менее таинственной для рядового пользователя. И если еще год назад эти загадочные устройства использовались лишь техноманьяками с хорошим достатком, то сейчас соотношение цены и производительности твердотельных накопителей способно заинтересовать многих.
Технические характеристики Дисплей: 7 дюймов, 800x480, ЖК, LED-подсветка Память: 4 Гбайт + microSD (до 16 Гбайт) Интерфейсы: USB 2.0, миниджек Текстовые форматы: ANSI, TXT, PDF, HTML, FB2, PDB, EPUB Форматы изображений: JPG, JPEG, BMP, GIF Видеоформаты: WMV, RM, AVI, RMVB, 3GP, FLV, MP4, MPEG, MKV Аудиоформаты: MP3, WMA, FLAC, AAC Аккумулятор: встроенный, литиевый Дополнительно: встроенный динамик, радио, диктофон, видеовыход Габариты: 190x120x6 мм Вес: 300 г Комплект поставки: USB-кабель, сетевой адаптер, видеокабель, чехол, наушники, три книги серии «Вселенная Метро 2033» Гарантия: 12 месяцев WEXLER.BOOK T7002 — новый продукт WEXLER, в котором компания решилась на смелый эксперимент, встроив сенсорные клавиши
Простой офисный компьютер-трудяга представляется маломощным и недорогим. Но компания USN предлагает свое видение на современные рабочие лошадки – так, нашему вниманию представлен недорогой, но производительный компьютер, в "чреве" которого нашлось место даже для твердотельного накопителя
Несмотря на все возрастающее количество герц, байт, шейдеров и конвейеров во всеми нами любимых железках, ничего принципиально нового в них давно не появлялось. Чего нельзя сказать об области хранения данных. SSD-накопители — это настоящий прорыв: устройства, построенные на в корне отличных от HDD технологиях.
Ассортимент моделей, представленных сегодня на рынке мобильных компьютеров, растет по экспоненте, и проблема выбора становится все сложнее. Но вне зависимости от того, требуется ли тебе стильный аксессуар или простая рабочая лошадка, основные критерии выбора остаются неизменными: производительность, время автономной работы, габариты, качество дисплея
Цена: 3700 руб. Характеристики Мощность: 700 Вт Заявленный КПД: 87% Количество линий +12V: 4 Максимальные токи по линиям: +3.3V — 28 А, +5V — 28 А, +12V1-V4 — 18 А, -12V — 0.5 А, +5Vsb — 3.5 А Максимальная комбинированная нагрузка: +3.3V & +5V — 160 Вт, +3.3V & +5V & +12V1… & +12V4 — 672 Вт Тип PFC: активный Охлаждение: вентилятор 120 мм Габариты: 150x140x86 мм Вес: 1.9 кг Золотая жила Один из важнейших компонентов любой системы — это блок питания
Домашний или офисный сервер начального уровня может пригодиться во многих случаях: к примеру, если возникла необходимость создать архив большой базы данных или создать рабочую площадку для целого отдела. Так же может быть необходимо создать форум локальной сети или запустить несколько игровых серверов, чтобы пользователи могли бесплатно и без особых проблем играть и обмениваться данными
Жесткий диск — это не только место для хранения твоих файлов, но и важный компонент ПК, от которого зависит надежность его работы и производительность. Но, конечно, во многом объем прежде всего. Недостижимый когда-то рубеж в терабайт уже покорен и доступен каждому
Технические характеристики Дисплей: 13.3'', 1366х768, LED-подсветка, 16 млн цветов Яркость: 400 нит (кд/м2), технология SuperBright Plus Процессор: Intel Core i5-2537M, 1.4 ГГц Чипсет: Intel HM65 Оперативная память: DDR3 4 Гб Видеокарта: Intel HD Graphics 3000 Накопитель: SSD 128 Гб Сеть: Bluetooth 3.0, Wi-Fi 802.11n Разъемы ноутбука: USB 3.0, USB 2.0, micro HDMI, HP, ридер MicroSD Дополнительно: веб-камера Батарея: 46 Вт*ч (до семи часов работы) Размеры: 328х227х~16 мм Масса: 1.31 кг Если ты хоть раз покупал ноутбук, то точно знаешь, сколько мерзкого фирменного софта приходится потом сносить
Если ты не любишь выбирать мониторы, то наилучшее решение для тебя — это моноблок. Такие девайсы обладают массой плюсов, и один из важнейших — компактность. Поэтому сейчас все идет к тому, что классические настольные компьютеры становятся уделом энтузиастовжелезячников, а простые пользователи переходят на более актуальные устройства.
Ни для кого не секрет, что по-настоящему защищенных операционных систем не существует. Какие бы меры по повышению безопасности не предпринимали разработчики ОС, всегда остается вероятность того, что в их коде будет найдена ошибка, которая позволит обойти механизмы защиты
ATI сегодня более подробно рассказала о своем новейшем ускорителе RADEON.