Месяц: Июль 2019
-
Хватит использовать RSA
—
от автора
Привет, %username%! RSA — первый широко используемый алгоритм асимметричной криптографии, который до сих пор популярен в индустрии. Он относительно прост, на первый взгляд. Шифрование и подпись RSA можно посчитать на листке бумаги, чем часто занимаются студенты на лабораторных работах. Но существует просто огромное количество нюансов, без учёта которых вашу реализацию RSA сможет взломать даже ребёнок.
-
Запуск сайта для продукта с несформированным спросом
—
от автора
Первым пунктом в списке ситуаций, где SEO бессильно, обычно идет продукт с нулевым или близким к нулю спросом. Действительно, странно заниматься продвижением того, что не ищут. Если продукт действительно новый и аналогов нет — все верно, делать можно что угодно, проверяя гипотезу за гипотезой, и SEO тут будет в последних рядах. Но если продукт уже…
-
Уязвимость софта для телеконфенций Zoom позволяет любым сайтам шпионить за пользователями через веб-камеру
—
от автора
Изображение: Medium.com Исследователь безопасности обнаружил уязвимость в софте для проведения телеконференций Zoom. При использовании программы на компьютерах Mac, любой открытый пользователем сайт может активировать камеру на устройстве без запроса разрешения на данное действие. Сделать это можно даже в том случае, если Zoom уже был удален с компьютера.
-
Как проходил первый хакатон на The Standoff
—
от автора
На PHDays 9 впервые в рамках кибербитвы The Standoff состоялся хакатон для разработчиков. Пока защитники и атакующие в течение двух дней боролись за контроль над городом, разработчики должны были обновлять заранее написанные и развернутые приложения, а также обеспечивать их бесперебойную работу под шквалом атак. Рассказываем, что из этого получилось.
-
Агро-робот с ИИ научился аккуратно собирать с грядки только созревший салат
—
от автора
Многие виды растений и сельхозкультур до сих пор собираются только вручную. Инженеры из Кембриджского университета (Великобритания) создали рабочий прототип роботизированного сборщика урожая, способного самостоятельно распознавать готовые к срезанию неповрежденные листья салата, а также аккуратно их обрабатывать и собирать.
-
Модели натурального ряда чисел и его элементов: Геометрическая (плоскостная) модель натурального ряда
—
от автора
Задача криптографического анализа шифра (атака на шифр) предполагает построение и исследование модели криптографической системы (алгоритма шифра и его элементов), а также ситуации, в рамках которой осуществляется криптоанализ. Для шифра RSA такой моделью его элемента должны быть модели нечетного числа, которые криптоаналитик стремится факторизовать. Эта статья является первой из цикла, в котором будут показаны различные…
-
Данные по-прежнему важнее
—
от автора
Вот цитата из Линуса Торвальдса за 2006 год: Я огромный сторонник разработки кода вокруг данных, а не наоборот, и я думаю, что это одна из причин, по которой git был довольно успешным… По сути, я утверждаю, что разница между плохим программистом и хорошим заключается в том, считает ли он более важным свой код или свои…
-
Сложности работы с Redux и их решение
—
от автора
Redux среди нас Это один из самых популярных state-manager`ов. Он прост в использовании, прозрачен и предсказуем. С его помощью можно организовать хранение и изменение данных. А если считать, что action`ы и reducer`ы являются частью redux`а, то можно без преувеличения утверждать, что он является держателем всей логики предметной области (aka бизнес-логики) наших приложений. А все ли…
-
Docker и аутентификация через Nginx
—
от автора
Одна из досадных проблем, которые встают при создании NAS, заключается в том, что не всякое программное обеспечение может работать с LDAP, а некоторое вообще не содержит механизмов аутентификации.
-
Habr Special // Подкаст с автором книги «Вторжение. Краткая история русских хакеров»
—
от автора
Habr Special — подкаст, в который будем приглашать программистов, писателей, ученых, бизнесменов и других интересных людей. Гость первого выпуска — Даниил Туровский, спецкор Медузы, который написал книгу «Вторжение. Краткая история русских хакеров». В книге 40 глав, которые рассказывают о том, как зарождалось русскоязычное хакерское сообщество сначала в позднем СССР, а затем и в России, и…