Блоги

Создание прокси-dll для проверок эксплуатации dll hijack

Создание прокси-dll для проверок эксплуатации dll hijack - Когда я исследую безопасность ПО, то одним из пунктов проверки является работа с динамическими библиотеками. Атаки типа DLL hijack («подмена dll» или «перехват dll») встречаются очень редко. Скорее всего, это связано с тем, что и разработчики Windows добавляют механизмы безопасности для предотвращения атак, и разработчики софта аккуратнее относятся к безопасности. Но тем интереснее ситуации, когда целевое ПО уязвимо.

Разработчики некоторых приложений Gnome просят не использовать темы в их приложениях

Разработчики некоторых приложений Gnome просят не использовать темы в их приложениях - Группа независимых разработчиков приложений для Linux написала открытое письмо, в котором попросила сообщество Gnome прекратить использовать темы в их приложениях.

Новости Intel GPU: новый NEO OpenCL, расширения Vulkan, название нового PCH, прогресс драйвера Gallium, eDRAM для кэширования

Новости про Intel GPU: новый NEO OpenCL, расширения Vulkan, название нового PCH, прогресс драйвера Gallium, eDRAM для кэширования буфера кадров - Драйвер NEO OpenCL от Intel обновлён до версии 19.20.13008. Он предоставляет поддержку OpenCL 2.1 для Intel GPU начиная с Broadwell. Тем, у кого Haswell или более старый GPU, предлагается использовать драйвер Beignet, который имеет статус Legacy.

Руководство по вводным предложениям (Introductory Offers) в iOS

Руководство по вводным предложениям (Introductory Offers) в iOS - Вводные предложения это отличный способ привлечь новых пользователей в ваше классное приложение. Все люди любят скидки – так почему бы вам не предложить пользователям то, чего они ждут? Скидку! Apple разработала механизм вводных предложений именно для этого.
Всем привет, меня зовут Денис. Мы с командой разрабатываем сервис Apphud – это инструмент для аналитики подписок в iOS.

Блокчейн: что нам стоит кейс построить?

Блокчейн: что нам стоит кейс построить? - Вся история человечества — это попытки разрушить старый порядок вещей и построить новый, разумеется, лучший. (Анонимный автор)

Приключения в отдельном потоке. Доклад Яндекса

Приключения в отдельном потоке. Доклад Яндекса - Как работать с изображениями на клиенте, сохраняя плавность UI? Разработчик интерфейсов Павел Смирнов рассказал об этом на основе опыта разработки поиска по фотографиям на Маркете. Из доклада можно узнать, как правильно использовать Web Workers и OffscreenCanvas.

Умный парсер числа, записанного прописью

Умный парсер числа, записанного прописью -

Пролог
Добрый день, уважаемые читатели. В данной статье я расскажу о том, как распарсить число, записанное прописью на русском языке.

[Перевод] Готовьтесь: Angular 8 уже близко

[Перевод] Готовьтесь: Angular 8 уже близко - Автор материала, перевод которого мы публикуем, предлагает поговорить об Angular 8. Здесь будут рассмотрены некоторые особенно горячие темы, поднятые на мероприятиях NgConf и Google I/O 2019. Поэтому, если вы интересуетесь Angular, но по каким-то причинам не видели докладов с этих мероприятий, полагаем, вам любопытно будет узнать о том, чего можно ждать от Angular 8.

Intel показала новый процессор i9-9900KS с Turbo-частотой 5 GHz на ядро

Intel показала новый процессор i9-9900KS с Turbo-частотой 5 GHz на ядро - Вчера компания Intel представила публике свой новый восьмиядерный процессор (16 потоков) i9-9900KS с тактовой частотой в 5,0 GHz на каждое ядро в режиме Turbo. Режим Turbo в процессорах Intel — это система, которая автоматически поднимает тактовую частоту ядер при увеличении нагрузки на процессор и не является оверклокингом.

Технические подробности недавнего отключения дополнений в Firefox

Технические подробности недавнего отключения дополнений в Firefox - Прим. переводчика: для удобства читателей даты приведены по московскому времени

Недавно мы пропустили момент истечения срока действия одного из сертификатов, используемых для подписи дополнений. Это привело к отключению дополнений у пользователей. Теперь, когда по большей части проблема исправлена, я хотел бы рассказать о подробностях произошедшего и о проделанной работе.

Microsoft встроит ядро Linux в новые версии Windows 10

Microsoft встроит ядро Linux в новые версии Windows 10 - Microsoft встроит ядро Linux в новые версии Windows 10.
Это существенно увеличит производительность Linux-подсистемы в Windows, считает компания.
На конференции для разработчиков Build 2019 корпорация Microsoft представила собственную подсистему Windows Subsystem for Linux 2 (WSL 2) с полноценным встроенным ядром Linux, основанном на стабильной долгосрочной версии ядра 4.19.

[Из песочницы] Что сейчас происходит с RDF-хранилищами?

[Из песочницы] Что сейчас происходит с RDF-хранилищами? - Semantic Web и Linked Data подобны ближнему космосу: жизни там нет. Чтобы отправиться туда на более-менее длительный срок… ну, не знаю, что говорили вам в детстве в ответ на «хочу стать космонавтом». Но понаблюдать за происходящим можно и находясь на Земле; стать астрономом-любителем или даже профессионалом гораздо проще.

[Перевод] Ищем свободное парковочное место с Python

[Перевод] Ищем свободное парковочное место с Python -

Я живу в хорошем городе. Но, как и во многих других, поиск парковочного места всегда превращается в испытание. Свободные места быстро занимают, и даже если у вас есть своё собственное, друзьям будет сложно к вам заехать, ведь им будет негде припарковаться.

[Из песочницы] Интеграция Jira с GitLab

[Из песочницы] Интеграция Jira с GitLab - Цель
При коммите в git упоминаем в комментарии какую-либо задачу из Jira по имени, после чего происходит две вещи:

  • в GitLab название задачи превращается в активную ссылку на нее в Jira
  • в Jira к задаче добавляется комментарий со ссылками на коммит и пользователя, его совершившего, а также добавляется сам текст упоминания

Новости недели: коллекторы хотят доступ к телефонам россиян, новое ядро Linux 5.1, утечка данных Samsung

Новости недели: коллекторы хотят доступ к телефонам россиян, новое ядро Linux 5.1, утечка данных Samsung -

В этом дайджесте читайте:

  • коллекторы планируют получить доступ к национальной базе телефонов россиян;
  • Mozilla решила заменить Firefox для Android;
  • Линус Торвальдс представил ядро Linux 5.1;

[Перевод] Создание игры Tower Defense в Unity, часть 1

[Перевод] Создание игры Tower Defense в Unity, часть 1 - Поле

  • Создание тайлового поля.
  • Поиск путей с помощью поиска в ширину.
  • Реализация поддержки пустых и конечных тайлов, а также тайлов стен.
  • Редактирование контента в режиме игры.
  • Опциональное отображение сетки поля и путей.

[Из песочницы] Быстрый кэш на C/C++, потокобезопасность

[Из песочницы] Быстрый кэш на C/C++, потокобезопасность - Сравнительное тестирование многопоточных кэшей реализованных на C/C++ и описание как устроен LRU/MRU кэш серии O(n)Cache**RU Читать дальше → [Habr.com]

Хождение по мукам или Шифрование трафика в Direct Connect, ч.3

Хождение по мукам или Шифрование трафика в Direct Connect, ч.3 - И никто не вливает молодого вина в мехи ветхие; а иначе молодое вино прорвет мехи, и само вытечет, и мехи пропадут; но молодое вино должно вливать в мехи новые; тогда сбережется и то и другое. Лк. 5:37,38

Как подружить латекс, формулы и Хабр?

Как подружить латекс, формулы и Хабр? - Добрый день, уважаемый читатель!

Что будет с аутентификацией и паролями? Перевод отчета Javelin «Состояние строгой аутентификации» с комментариями

Что будет с аутентификацией и паролями? Перевод отчета Javelin «Состояние строгой аутентификации» с комментариями -

Спойлер из заголовка отчета «Количество случаев использования строгой аутентификации выросло благодаря угрозам новых рисков и требованиям регуляторов».

FAQ: что надо знать путешественнику-гику про прививки перед поездкой

FAQ: что надо знать путешественнику-гику про прививки перед поездкой -

Вакцина — это способ показать иммунной системе сигнатуру угрозы, к которой за несколько циклов обучения будет выработан иммунный ответ.

Хранение, резервное копирование и каталогизация фотографий

Хранение, резервное копирование и каталогизация фотографий - Тут периодически пишут посты про то, как хранят и бэкапят свои фотографии — ну и просто файлы. В последнем таком посте написал достаточно длинный комментарий, немного подумал и решил всё же развернуть его в пост. Тем более, что несколько поменял метод бэкапа в облако, может будет полезно кому.

Домашний сервер, где происходит многое из описанного ниже:

Популярные материалы


Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.
Ленты новостей