Сотрудник Google смог управлять системой открытия дверей в офисе компании из-за уязвимости в ПО

Автор: admin от 4-09-2018, 16:10, посмотрело: 44

Сотрудник Google смог управлять системой открытия дверей в офисе компании из-за уязвимости в ПО
Если не заниматься вопросами информационной безопасности в компании, потом может быть мучительно больно



В июле этого месяца некий хакер смог найти уязвимость в системе управления автоматическими дверями офиса Google. Он смог открывать двери без использования ключа RFID. К счастью для самой компании, хакером оказался ее собственный сотрудник, который выполнял работу на благо своего работодателя, а не стремился навредить ему.



У корпорации есть внутренняя сеть, по которой передаются данные, генерируемые умными системами офисов и зданий компании. Дэвид Томашик, сотрудник Google, о котором идет речь, просто отправил созданный им код в эту сеть, после чего светодиоды на закрытых дверях сменили цвет с красного на зелёный — то есть двери удалось открыть. Сама программа оказалась не такой уж и простой в разработке — на ее создание было потрачено довольно много времени.

Категория: Google

 

«Высокий уровень самодисциплины». Джеффри Рихтер о том, как кодить, писать книги и создавать свои компании

Автор: admin от 4-09-2018, 16:00, посмотрело: 61

«Высокий уровень самодисциплины». Джеффри Рихтер о том, как кодить, писать книги и создавать свои компанииСегодня в нашей виртуальной студии один из самых известных дотнетчиков — Джеффри Рихтер.



В данный момент он — Partner Software Architect в Microsoft, работающий по направлению Distributed Cloud Apps & Storage. Иначе говоря, человек, который знает об Azure Storage всё.










F.A.Q.













«Высокий уровень самодисциплины». Джеффри Рихтер о том, как кодить, писать книги и создавать свои компании

Джефф стал известен еще в начале 90-х, когда написал книгу о том, как программировать Windows 3.1. Его книга «Programming Applications for Microsoft Windows» стала классикой, позже выпускалась как «Windows via C/C++» и выдержала несколько изданий.



С появлением .NET он написал «CLR via C#» — тоже получилась классика, тоже несколько изданий. В то время он был одним из основателей компании Wintellect и, формально не будучи частью Microsoft, оказался более свободен в оценках. Чем и заработал репутацию крупного независимого эксперта по Windows. Это человек-легенда уровня Чарльза Петцольда и Дона Бокса.

Категория: Программирование

 

Приглашаем на конференцию Fujitsu World Tour 2018

Автор: admin от 4-09-2018, 15:20, посмотрело: 100

Привет Хабр! Мы продолжаем регистрацию на ежегодную конференцию Fujitsu World Tour, которая пройдет в Москве 20 сентября под лозунгом «Сотрудничество для достижения успеха». Переходи по ссылке прямо сейчас и окажись в списке участников.



Приглашаем на конференцию Fujitsu World Tour 2018

Категория: Программирование

 

Обзор ридера PocketBook 627: средний класс с подсветкой, Wi-Fi и облачным сервисом

Автор: admin от 4-09-2018, 14:20, посмотрело: 78

Всем привет!



Недавно в официальном блоге PocketBook на «Хабре» вышел обзор младшей модели линейки конца 2018 года – PocketBook 616. Теперь же настал черёд ридера, находящегося в табели о рангах на строчку выше. Речь о PocketBook 627. Это модель среднего класса с набором опций, которого, на мой взгляд, хватит примерно 90% пользователей ридеров. Да, существует PocketBook 632, который ещё круче, но он а) появится в продаже только ближе к концу сентября и б) предназначен для особенно яростных перфекционистов. Ну то есть в нём есть вообще всё, что только можно придумать. А вот в PocketBook 627 есть не всё, но очень многое. И этого многого, думается, будет достаточно подавляющему большинству любителей электронного чтения.



Обзор ридера PocketBook 627: средний класс с подсветкой, Wi-Fi и облачным сервисом

Категория: Windows

 

Один день без JavaScript: что может пойти не так?

Автор: admin от 4-09-2018, 12:45, посмотрело: 66

Один день без JavaScript: что может пойти не так?



Предлагаем вам перевод ироничной статьи Чарли Сонниэседж, специалиста по веб-разработке с уклоном в высоконагруженные приложения. В один прекрасный момент Чарли решила отключить в браузере javascript и посмотреть, что может пойти не так. На этот смелый «эксперимент» отважится далеко не каждый, поэтому давайте почитаем, что у нее получилось.



Я очень не люблю тех, кто полагается на хрупкий javascript для client-side, в то время как есть куча других альтернатив. Точно так же я не стану надеяться лишь на один сервис такси, когда еду в аэропорт на суперважный рейс. Если есть другие возможности — почему бы ими не воспользоваться?

Категория: Веб-разработка

 

OK Instant Games Cup. Соревнование для разботчиков HTML5 игр

Автор: admin от 4-09-2018, 12:30, посмотрело: 53

OK Instant Games Cup. Соревнование для разботчиков HTML5 игр


За восемь лет более 150 тысяч человек по всему миру приняли участие в организованных Mail.Ru Group чемпионатах для IT-специалистов. Ежегодно компания проводит более 15 соревнований в различных сферах индустрии. Опыт и достижения, полученные в IT-чемпионатах, высоко ценятся на рынке — многие участники соревнований вызвали интерес работодателей и инвесторов после публикации своих проектов и статей на различных профильных ресурсах.



В последнее время активно растёт количество игроков на разных платформах, особенно мобильных, и в том числе в соцсетях. И мы рады объявить, что дирекция IT-чемпионатов совместно с социальной сетью Одноклассники и инвестиционным подразделением Mail.Ru Games Ventures приглашает разработчиков игр принять участие в новом соревновании по разработке мобильных HTML5-игр. Добро пожаловать на OK Instant Games Cup!

Категория: Веб-разработка

 

Контекст выполнения и стек вызовов в JavaScript

Автор: admin от 4-09-2018, 11:10, посмотрело: 71

Если вы — javascript-разработчик или хотите им стать, это значит, что вам нужно разбираться во внутренних механизмах выполнения JS-кода. В частности, понимание того, что такое контекст выполнения и стек вызовов, совершенно необходимо для освоения других концепций javascript, таких, как поднятие переменных, области видимости, замыкания. Материал, перевод которого мы сегодня публикуем, посвящён контексту выполнения и стеку вызовов в javascript.



Контекст выполнения и стек вызовов в JavaScript

Категория: Веб-разработка

 

Как Яндекс создавал дополненную реальность в Картах для iOS. Опыт использования ARKit

Автор: admin от 4-09-2018, 11:00, посмотрело: 75

Остается всё меньше людей, которых можно удивить дополненной реальностью (AR). Для кого-то эта технология ассоциируется с игрушкой на пару часов. Другие находят ей более практичное применение.



Меня зовут Дмитрий, и я разрабатываю Яндекс.Карты для iOS. Сегодня я расскажу читателям Хабра о том, как мы создавали маршрутизацию с использованием дополненной реальности. Вы также узнаете об особенностях применения фреймворка ARKit, благодаря которому внедрение дополненной реальности перестало быть уделом лишь специалистов в области компьютерного зрения.



Как Яндекс создавал дополненную реальность в Картах для iOS. Опыт использования ARKit

Категория: Веб-разработка, Яндекс, iOS

 

Адаптация проекта MR под HoloLens

Автор: admin от 4-09-2018, 11:00, посмотрело: 40

Вот и подходит к концу наш цикл статей по Windows Mixed Reality. В нем мы разрабатывали с нуля приложение со смешанной реальностью на Unity в формате lab work (лабораторной работы). Сегодня — завершающий аккорд, в котором мы поговорим об очень интересной теме — о HoloLens и адаптации проекта под это устройство. Присоединяйтесь!



Адаптация проекта MR под HoloLens

Категория: Microsoft

 

Как сделать стандарт за 10 дней

Автор: admin от 4-09-2018, 11:00, посмотрело: 63

Приветствую всех! Я работаю в Департаменте информационной безопасности ЛАНИТ, руковожу отделом проектирования и внедрения. В этой статье я хочу поделиться опытом, как на старте карьеры совсем в другой компании подготовил стандарт для организации защиты персональных данных в медучреждениях. Это история о том, как написать 500 страниц с нуля за 10 дней, сделанных ошибках и сложностях, которые не были преодолены. Надеюсь, мой опыт поможет всем, на кого свалилась задача написать руководящий документ, стандарт или закон.



Как сделать стандарт за 10 днейИсточник

Категория: Информационная безопасность

 
Назад Вперед