У це важко повірити, але близько 30% сайтів тримають паролі своїх користувачів у незахищеному вигляді. Якщо хтось проникне до них в систему, то всі паролі будуть перед ними відкритим текстом.
COM_SPPAGEBUILDER_NO_ITEMS_FOUND
Вчора газета The Guardian опублікувала добірку презентацій АНБ про те, як агентство деанонімізує користувачів мережі Tor (презентація 1, презентація 2, презентація 3). Коротко, алгоритм полягає в контролі декількох вузлів Tor, а також у розпізнаванні (фінгерпринтингу) клієнтів Tor в тому місці, де трафік направляється від вузла Tor до конкретного сайту, наприклад, Google. Такі запити перехоплюються за допомогою прихованих серверів АНБ на магістральних каналах зв'язку. Потім на комп'ютерах користувачів Tor застосовується експлойт-пак FoxAcid, що містить у тому числі експлойти для 0day-вразливостей Firefox 10.0 ESR (цей браузер використовувався в комплекті клієнтського програмного забезпечення Tor Browser Bundle на момент складання презентацій АНБ).
За статистикою з офіційного сайту, програма для роботи із зашифрованими розділами і файлами TrueCrypt була завантажена майже тридцять мільйонів разів. Це один з найбільш, якщо не наймасовіший криптографічний інструмент, доступний простому смертному і в той же час володіє багатими і глибокими можливостями.
Здорові очі - важлива складова будь-якої людини. Адже навик набирати текст «сліпим методом» зовсім не говорить про те, що людина готова повністю відмовитися від своїх очей. Очі - вікно в світ. Вікно і в світ IT. Без порівняно хорошого зору багато чого було б незрозуміло. Багато чого було б не так красиво. Тому, давайте берегти свої очі! Завдяки їм ми ще багато чого побачимо!
Оптичний потік (Optical flow) - технологія, що використовується в різних областях computer vision для визначення зрушень, сегментації, виділення об'єктів, компресії відео. Однак якщо ми захочемо його по-швидкому реалізувати в своєму проекті, прочитавши про нього на вікіпедії або де-небудь ще, то, швидше за все, дуже швидко натрапимо на те, що він працює дуже погано і збоїть при визначенні зрушень вже близько 1-2 пікселів (принаймні так було у мене). Тоді звернемося до готових реалізацій, наприклад, в OpenCV. Там він реалізований різними методами і абсолютно незрозуміло, ніж абревіатура PyrLK краще або гірше позначення Farneback або чого-небудь в цьому роді, та й доведеться забиратися зі змістом параметрів, яких в деяких реалізаціях дуже багато. Причому, що цікаво, ці алгоритми якось працюють, на відміну від того, що ми написали самі. У чому ж секрет?
Я б хотів продовжити тему блоку впорска палива на базі stm32 і розповісти про поточний статус проекту rusEfi.
COM_SPPAGEBUILDER_NO_ITEMS_FOUND