Дамп ShadowBrokers: разбираемся в содержимом директории «swift»

Автор: admin от Вчера, 07:15, посмотрело: 149

Всем привет!

В пятницу 14 апреля рано утром в публичном доступе появился новый дамп инструментов и документов Агенства Национальной Безопасности США, украденных APT-группировкой TheShadowBrokers. В данной статье мы попытаемся разобраться, что же содержится в папке swift дампа.

Дамп ShadowBrokers: разбираемся в содержимом директории «swift»

Осторожно, под катом много картинок и текста.

Категория: Программирование, Информационная безопасность

 

Победителем первого GameDev-хакатона DataArt стала команда из Киева

Автор: admin от Вчера, 05:50, посмотрело: 28

Победителем первого GameDev-хакатона DataArt стала команда из Киева

48 часов девять команд, представлявших отдельные центры разработки DataArt или распределенных между городами, создавали собственные HTML5-игры.

«Все началось с идеи Макса Князева, нашего фронтенд-разработчика, который написал на нашу рассылку edu.coordination, — рассказал координатор хакатона Александр Дудин. — Он предложил провести внутренний хакатон для всего DataArt».

По словам самого Максима, изначально он думал о хакатоне как о способе напомнить коллегам о важных внутренних и R&D-проектах, где часто не хватает людей со специальными навыками: «Я предложил собрать тех, кто сейчас загружен не полностью, и в таком приятном формате обучить их нужным скиллам и придать им ускорение. Но коллеги, подхватившие идею, сразу нашли поддержку у нашей iGaming-практики, и хакатон решили переориентировать на игры».

iGaming-практика появилась не так давно и сейчас активно развивается. Поэтому для нее возможность познакомиться с людьми, заинтересованными в играх и находящимися в разных локациях, оказалась особенно интересной. Изначально организаторы надеялись собрать около 30 участников, но отклик ожидания превзошел — зарегистрировалось для участия 60 человек, а более 40 прошли хакатон от начала до конца. «Думаю, сыграло роль и то, что приз в итоге выбрали классный. DataArt предоставил для авторов лучшей игры очки виртуальной реальности Oculus Rift», — уточняет Дудин.

Категория: Программирование » Game Development

 

Типографика: процесс выбора шрифта

Автор: admin от Вчера, 05:50, посмотрело: 34

Один из самых ценных навыков, которые может освоить дизайнер — это умение подбирать шрифты. Это объясняется тем, что текст является одним из основных способов коммуникации дизайнера с пользователем. Типографика имеет решающее значение для дизайна.

Типографика: процесс выбора шрифта

Типографика — вещь сложная и красивая. Некоторые посвящают работе с ней всю свою карьеру. К счастью для нас, они подробно описывают свой опыт, поэтому к нашим услугам имеется целая куча онлайн-ресурсов на тему типографики.

Эта статья замышлялась как небольшое введение для тех, кто хочет научиться правильно подбирать шрифты для дизайна. Она подтолкнёт вас к тому, чтобы расширять набор шрифтов и их сочетаний, которые вы используете в макетах, не ограничиваясь хорошо знакомыми вариантами.

Категория: Программирование » Веб-разработка

 

TL;DR — реляционные СУБД для тех, кто не смог

Автор: admin от Вчера, 05:50, посмотрело: 32

Как-то раз я бродил по интернету и наткнулся на главу «Первичный ключ и интуитивная интерпретация реляционных понятий». Это был толстый нудный учебник для ВУЗов. Недолго думая, я решил написать то же самое, но оставить только самое нужное.

TL;DR — реляционные СУБД для тех, кто не смог

В этом выпуске — таблицы, индексы, ключи, нормальные формы и немного практики. Целевая аудитория — интересующиеся школьники или IT-студенты, прогулявшие лекцию по БД.

Категория: Программирование

 

Security Week 16: SWIFT под колпаком, в Magento снова дыра, подари Honeypot другу

Автор: admin от Вчера, 05:50, посмотрело: 28

Security Week 16: SWIFT под колпаком, в Magento снова дыра, подари Honeypot другуShadow Brokers явно завидуют славе Ассанжа. Раньше они с покерфейсом выкладывали несвежие архивы инструментов АНБ, которые и сами по себе давали основания для знатного хейта в адрес АНБ. Теперь же Shadow Brokers – это такой Wikileaks, только лучше: в этот раз они слили не только эксплойты, но и логи, и совершенно секретные документы. Если раньше приходилось гадать, как и для чего АНБ применяет свои импланты, то теперь известно точно: SWIFT давно под колпаком у конторы.

Речь о сети SWIFT, которая занимается межбанковскими денежными переводами. Важнейшая вещь для международной торговли, да и внутри стран активно используется. Как раз недавно я писал про группу Lazarus, которая добывает деньги через SWIFT – и денег там очень много. Но максимум, что могут сделать те ребята, это обчистить корреспондентский счет банка в SWIFT. У АНБ замах оказался пошире.

Категория: Информационная безопасность

 

АMP. Что это и с чем его едят?

Автор: admin от 21-04-2017, 23:15, посмотрело: 30

Общая информация


AMP — это технология ускоренных мобильных страниц, которая разрабатывается независимыми разработчиками и активно продвигается компанией Google в своем поисковике. Yandex пока что не подключился к этой инициативе, но, я уверен, в скором времени они внедрят либо этот стандарт, либо придумают что-то схожее по принципу работы.


Суть в том, что на сайте используются специальные теги, количество и функционал которых строго ограничены. Задача разработчика состоит в том, чтобы собрать солянку из доступных схем, которые решат проблему заказчика.


Google находит эти специальные тэги и кэширует информацию в них. После этого, когда пользователь ищет что-то в Гугле, браузер на фоне подгружает информацию из CDN Гугла, в специальный iframe и при переходе по ссылке открывает уже загруженную страницу в специальном окне.

Категория: Компании » Google

 

Легальный вывод средств с Upwork в РФ

Автор: admin от 21-04-2017, 22:45, посмотрело: 33

На хабре уже написано достаточно много статьей по теме, в частности

  • 2 статьи о работе с Upwork (в прошлом известном как oDesk)

    • Легальный вывод денег из oDesk в РФ от 11 января 2013

    • Легальный вывод денег с oDesk на р/c ИП от 4 сентября 2012


  • 4 статьи о работе с иностранными заказчиками

    • Практика работы «в белую» с иностранными заказчиками от 14 ноября 2011

    • Тонкости при работе с иностранным заказчиком от 10 ноября 2011

    • Почему ИТшнику стоит стать ИПшником и почему не стоит регистрировать ООО от 9 ноября 2011

    • ООО и ведение валютных операций от 18 февраля 2011


  • 3 статьи о неочевидных налогах

    • НДС и фрилансеры, работающие с Upwork от 8 апреля 2017

    • Налоговый cуслик — 2. «Налог на Google» и агентский НДС от 15 января 2017

    • Налоговый суслик. Особенности УСН при работе по договорам с Apple, Google и другими от 16 июля 2015



В ответ на повторяющиеся просьбы написать статью, в которой

  • разбросанные по разным статьям крупицы будут собранны в единое целое

  • всевозможные противоречия будут устранены

  • все сведения будут иметь актуальный характер

  • будут учтены пожелания такие как «а можно с картинками? :)»


родилось следующее руководство.

Категория: Программирование, Веб-разработка

 

Внутренние механизмы ТСР, влияющие на скорость загрузки: часть 2

Автор: admin от 21-04-2017, 18:10, посмотрело: 29

Внутренние механизмы ТСР, влияющие на скорость загрузки: часть 2

В первой части мы разобрали «трехстороннее рукопожатие» TCP и некоторые технологии — TCP Fast Open, контроль потока и перегрузкой и масштабирование окна. Во второй части узнаем, что такое TCP Slow Start, как оптимизировать скорость передачи данных и увеличить начальное окно, а также соберем все рекомендации по оптимизации TCP/IP стека воедино.

Категория: Linux, Сетевые технологии

 

Итоги второго раунда Russian Code Cup 2017

Автор: admin от 21-04-2017, 17:00, посмотрело: 29

Итоги второго раунда Russian Code Cup 2017


16 апреля прошёл второй квалификационный раунд Russian Code Cup 2017, на котором были побиты рекорды посещаемости за последние три года. По традиции чуть-чуть хвастаемся результатами и выкладываем разбор задач.


A. Очень важные гости
B. Наименьшее общее кратное
C. Портим порядок
D. Красно-чёрное дерево
E. Изучение массива

Категория: Программирование

 

Виртуальная Машина PHP 7

Автор: admin от 21-04-2017, 16:40, посмотрело: 27

Всем доброго времени суток! Меня зовут Константин, в Badoo я работаю в команде Features Team. Скорее всего, вы уже знаете, что наш бэкенд написан на PHP и обслуживает более трёх сотен миллионов пользователей. Так что я не мог упустить шанс перевести эту статью core-разработчика PHP Никиты Попова. Уверен, она будет полезна разработчикам всех уровней, но новичкам может показаться сложноватой. Приятного (и полезного) чтения!

Виртуальная Машина PHP 7

В статье представлен обзор виртуальной машины Zend для PHP 7. Это не исчерпывающее описание, но я постараюсь охватить большинство важных частей, а также некоторые детали.

Описание сделано на основе PHP версии 7.2 (в настоящее время находится в разработке), но почти всё справедливо и для PHP 7.0/7.1. Однако отличия от виртуальных машин серии PHP 5.x являются значительными, и с ними я, как правило, не проводил параллели.

Категория: Программирование, Веб-разработка