Социальные сети Рунета
Четверг, 28 марта 2024

Что такое Двухфакторная аутентификация (2FA)? Не каждый знает о том, что же такое двухфакторная аутентификация. В последнее время всё чаще пользователи сталкиваются со взломом аккаунтов, и в их числе может оказаться аккаунт Google, в котором обычно мы так любим хранить пароли от всех ресурсов. Как же обезопасить себя? ...

Microsoft: двухфакторная аутентификация защищает от 99,9% попыток взлома По статистике Microsoft, пользователи, использующие многофакторную аутентификацию для своих учетных записей, защищены намного лучше.

Двухфакторная аутентификация на сайте с использованием USB-токена. Теперь и для Linux В одной из наших предыдущих статей мы рассказывали про важность двухфакторной аутентификации на корпоративных порталах компаний (https://habr.com/ru/company/aktiv-company/blog/412809/). В прошлый раз мы продемонстрировали, как настроить безопасную аутентификацию в web-серве...

Двухфакторная аутентификация — что это и как работает? Преимущества и недостатки двухфакторной авторизации на сайтах и социальных сетях. Чтобы повысить безопасность персональных данных в интернете, нужно...

[Из песочницы] Безопасный способ обмена JWT в ASP.NET Core + SPA ​Вступление Идентификация по JWT (JSON Web Token) — это довольно единообразный, согласованный механизм авторизации и аутентификации между сервером и клиентами. Преимущества JWT в том, что он позволяет нам меньше управлять состоянием и хорошо масштабируется. Неудивительно, чт...

В MIUI 10 появилась двухфакторная аутентификация для доступа к некоторым сервисам Пользователям известного форума XDA Developers удалось обнаружить важную функцию в MIUI, влияющую на безопасность. Речь о двухфакторной аутентификации при доступе к некоторым функциям смартфона, привязанным к аккаунту Mi. Например, облачному хранилищу Mi Cloud. Функция...

Google теперь позволяет использовать смартфон в качестве ключа для двухфакторной аутентификации Компания Google добавила новый вариант подтверждения авторизации для более надежной защиты вашего аккаунта. Теперь ваш […]

[Перевод] Генерируем одноразовые пароли для 2FA в JS с помощью Web Crypto API Введение Двухфакторная аутентификация сегодня повсюду. Благодаря ей, чтобы украсть аккаунт, недостаточно одного лишь пароля. И хотя ее наличие не гарантирует, что ваш аккаунт не уведут, чтобы ее обойти, потребуется более сложная и многоуровневая атака. Как известно, чем слож...

Как использовать PAM-модули для локальной аутентификации в Linux по ключам ГОСТ-2012 на Рутокене Простые пароли не защищают, а сложные невозможно запомнить. Поэтому они так часто оказываются на стикере под клавиатурой или на мониторе. Чтобы пароли оставались в головах “забывчивых” пользователей и надёжность защиты не терялась – есть двухфакторная аутентификация (2ФА)....

Аутентификация по OTP на Web-сервере Apache В этом посте мы расскажем о том, как настроить аутентификацию по одноразовому паролю на Apache при помощи JAS и Radius. JAS (JaCarta Authentication Server) – автономный высокопроизводительный сервер аутентификации с поддержкой OTP- и U2F-токенов, а также программных токенов ...

Apple обязала разработчиков использовать двухфакторную аутентификацию С конца февраля для всех зарегистрированных разработчиков Apple станет обязательна двухфакторная аутентификация.

Двухфакторную аутентификацию Office 365 и G Suite обходят через IMAP Специалисты Proofpoint предупредили, что пользователи облачных сервисов Office 365 и G Suite регулярно подвергаются атакам через протокол IMAP.

Яндекс об авторизации и комментариях на турбо-страницах В конце марта Яндекс запустил авторизацию и комментарии на турбо-страницах. За это время в службу поддержки поступило много вопросов об этой функциональности, что побудило разработчиков подробней о ней рассказать. Для того, чтобы пользователь мог оставлят...

Приложения из Google Play научились обходить двухфакторную аутентификацию Двухфакторная аутентификация, несмотря на неудобство ее прохождения, — это необходимость, которой ни в коем случае нельзя пренебрегать. Она позволяет быть уверенным, что никто не войдет в ваш аккаунт без вашего ведома, даже если вы используете не самый сложный пароль....

Вебинар — Двухфакторная аутентификация и ЭП в инфраструктуре VMware Horizon View с использованием продуктов Аладдин Р.Д Аладдин Р.Д и VMware приглашают на технический вебинар «Аутентификация и электронная подпись в инфраструктуре VMware Horizon View с использованием продуктов Аладдин Р.Д.». Вебинар состоится 25 апреля, в 11:00 по московскому времени. В рамках вебинара Алексей Рыбалко, эксп...

Как входить в аккаунт Google на iPhone или iPad с помощью Android-смартфона Компания Google обновила сервис для двухфакторной аутентификации в аккаунте и различных сервисах.

Google Pay наконец-то получил биометрическую аутентификацию для денежных переводов Раньше, если вы хотели отправить деньги через Google Pay, вам было необходимо использовать старый PIN-код для аутентификации перевода. ***

Javelin Research: Переход с традиционной аутентификации на FIDO2 займет около 10 лет Многие компании рассматривают сегодня переход с двойной на строгую аутентификацию как эффективный метод защиты против современных угроз. Система защиты FIDO2, разработанная консорциумом FIDO Alliance, выстроена на базе двух стандартов: WebAuthn и CTAP2. По оценкам разработчи...

EA предлагает бесплатный месяц подписки Origin Access за подключение двухфакторной аутентификации Может, и подключим.

Google превратила смартфоны на Android в ключи безопасности для 2FA Многие пользователи пренебрегают двухфакторной аутентификацией из-за усложненного процесса авторизации. Еще бы, ведь мало того, что сначала нужно ввести регулярные логин и пароль, так потом еще и подтвердить вход при помощи одноразового кода, который приходит по SMS или в в...

Специалисты обошли двухфакторную аутентификацию с SMS-кодом Для этого использовалась обычная фишинговая атака

Пользователи не могут войти в почту Google после обновления до macOS 10.14.4 Вчера Apple выпустила macOS 10.14.4 для всех пользователей с такими функциями, как темный режим в Safari, Apple News + и другими. Но как отмечают пользователи, в обновлении также есть одна неприятная ошибка, связанная с аутентификацией учетных записей Gmail через стандартно...

Eset обнаружила в Google Play приложения для обхода двухфакторной аутентификации Поддельные приложения были замаскированы под легальную криптовалютную биржу BtcTurk.

Простейший способ взломать аккаунт «ВКонтакте» в обход двухфакторной аутентификации Пользователь Habr с ником php_freelancer рассказал, как ему удалось взломать аккаунт в соцсети «ВКонтакте», обойдя защиту двухфакторной аутентификацией.

Apple препятствует замене аккумулятора в современных смартфонах iPhone Источник выяснил, что Apple препятствует замене аккумулятора в современных смартфонах iPhone, прибегая для этого к программной блокировке. Блокировка срабатывает при замене источника питания в сторонних сервисах. Она отключает доступ к информации о состоянии батареи, ес...

Система Windows Hello прошла сертификацию FIDO2 Консорциум FIDO сертифицировал Windows 10 версии 1903, которая выйдет в конце мая 2019 года. Microsoft взяла курс на полный отказ от паролей еще в 2015 году. На смену традиционного способа авторизации должна прийти технология идентификации Windows Hello. Согласно данным комп...

Роскачество назвало самые безопасные мессенджеры "Крайне важно использовать двухфакторную аутентификацию - в случае с мессенджерами вход по коду из СМС и паролю (кодовому слову), что существенно усложнит “работу” мошенников. Такая возможность реализована в приложениях WhatsApp, Signal, “Одноклассн...

Не только смс и токен: многофакторная аутентификация на базе SafeNet Authentication Service Обычно при фразе “многофакторная аутентификация” люди в первую очередь вспоминают про смс-коды, которые приходят, когда оплачиваешь картой онлайн-покупки. Чуть реже на ум приходит флешка с цифрами, токен. Сегодня я расскажу про другие способы многофакторной аутентификации и...

Что будет с аутентификацией и паролями? Перевод отчета Javelin «Состояние строгой аутентификации» с комментариями Спойлер из заголовка отчета «Количество случаев использования строгой аутентификации выросло благодаря угрозам новых рисков и требованиям регуляторов». Исследовательская компания «Javelin Strategy & Research» опубликовала отчёт «The State of Strong Authentication 2019»...

Как интегрировать Zimbra Collaboration Suite c Active Directory Многие предприятия, особенно на территории СНГ, уже имеют сложившуюся ИТ-инфраструктуру, в которой для управления и аутентификацией пользователями зачастую используется такой инструмент как Active Directory от Microsoft. И зачастую у таких предприятий, когда они начинают пла...

Как настроить двухфакторную аутентификацию для всех ваших аккаунтов Один из самых простых способов защитить свои данные — включить двухфакторную аутентификацию. Лайфхакер подскажет, как это сделать, чтобы обезопасить себя.

Благодаря двухфакторной аутентификации я лишился всех вложенных денег и 3 лет работы Пост о том, как привязанный к аккаунту сервиса Яндекс.Почта телефон, помог угнать домен созданного мной сетевого издания "Банки Сегодня". Отмечу, что в это издание я вложил все свои накопленные деньги, душу и 3 года кропотливой работы. Читать дальше →

Цифровая гигиена: один фактор — хорошо, а два — вообще норм В очередном материале о цифровой гигиене рассматриваем двухфакторную аутентификацию и ее особенности.

На Apple подана жалоба, связанная с двухфакторной аутентификацией В калифорнийский суд подана жалоба на Apple, которая ставит целью одобрение коллективного иска против этой компании. Основанием для жалобы стало ограничение истца в использовании его персональных устройств компанией Apple, требующей двухфакторной аутентификации, которую...

HID Global представляет новое решение HID ActivOne для гибкой аутентификации и управления идентификацией HID ActivOne — комплексное решение для управления цифровыми удостоверениями и аутентификацией для крупных организаций, обеспечивающее безопасность идентификации людей, критически важных данных и объектов.

Захват управления над чужим аккаунтом Twitter возможен через спуфинг телефонного номера Специалисты в очередной раз предупредили о небезопасности двухфакторной аутентификации посредством текстовых сообщений и объяснили, чем опасно использование Twitter через SMS.

Twitter теперь позволяет вам включить 2FA, не спрашивая ваш номер телефона Twitter изменил свои настройки безопасности, чтобы позволить вам использовать двухфакторную аутентификацию (2FA) без необходимости указывать службе свой номер телефона.

Fujitsu представила набор решений для биометрической аутентификации PalmSecure Fujitsu представила обновленный, расширенный ассортимент решений для обеспечения безопасности на основе биометрических технологий PalmSecure, которые позволяют отказаться от паролей, обеспечивая простую аутентификацию пользователей при ...

Американец судится с Apple из-за слишком сильной защиты аккаунта Житель Калифорнии Джей Бродски подал в суд на компанию Apple. Он утверждает, что двухфакторная аутентификация заставляет его тратить слишком много времени на вход в аккаунт.

Инструмент Modlishka может использоваться фишерам для обхода двухфакторной аутентификации Польский ИБ-специалист опубликовал на GitHub свою разработку Modlishka. Инструмент ориентирован на пентестеров, однако злоумышленники могут использовать его для автоматизации фишинговых атак.

Gartner: средства мобильной биометрической аутентификации быстро набирают популярность Аутентификация при помощи приложения для смартфона, основанная на уникальных для конкретного человека поведенческих или биометрических параметрах, обладает единообразием интерфейса и проще в реализации, чем аутентификация на специализированных устройствах

EA дарит месяц подписки Origin Access за многофакторную аутентификацию Компания Electronic Arts в честь месячника кибербезопасности предоставляет бесплатный доступ к службе Origin Access Basic тем игрокам, которые активируют двухфакторную аутентификацию для своего аккаунта. Акция продлится до 31 октября 2019 года, однако начисление...

Twitter позволит пользователям не применять SMS для двухфакторной аутентификации С момента взлома аккаунта главы Twitter Джека Дорси прошло почти три месяца. И разработчики наконец разрешили пользователям заметить SMS-сообщения другим методом 2ФА.

Apple побуждает разработчиков использовать двухфакторную аутентификацию Apple оповестила разработчиков, что до 27 февраля 2019 года им стоит настроить двухфакторную аутентификацию, если они еще этого не сделали. В противном случае разработчики могут лишиться доступа к разделу Certificates, Identifiers & Profiles.

Google теперь разрешает использовать Android-смартфон в качестве аппаратного ключа безопасности для двухфакторной аутентификации (2FA) Компания Google объявила, что отныне любой смартфон, работающий на Android 7 и выше, может использоваться в качестве аппаратного ключа безопасности для двухфакторной аутентификации (2FA), предоставляя пользователям ещё более надёжный способ аутентификации в сервисах Google. ...

Биткоин-биржа Kraken обязала пользователей включить 2FA и создала подразделение по безопасности Одна из ведущих американских криптовалютных бирж Kraken обязала пользователей установить двухфакторную аутентификацию (2FA). We’re leveling up security with required 2FA, a new Chief Security Officer @c7five and the formation of Kraken Security Labs. Find out more here...

Со счетов пользователей карт «Кукуруза» вывели 2 млн рублей Около 80 человек пострадали от атаки киберпреступников на пользователей сервиса «Кукуруза» — владельцев бонусной платежной карты, выпущенной РНКО «Платежный центр» для компаний «Связной» и «Евросеть» (сейчас это объединенная компания &...

В WhatsApp появилась авторизация по Touch ID и Face ID Популярный мессенджер WhatsApp обзавёлся долгожданной многими опцией — пользователи получили возможность ограничивать доступ к приложению посредством пароля или же Touch ID/Face ID. Функция стала доступна в последнем обновлении приложения под номером 2.19.20. Что прим...

Все смартфоны с с Android 7 Nougat и выше теперь можно использовать как ключи безопасности Компания Google объявила, что теперь все смартфоны с Android 7 Nougat и выше могут использоваться в качестве ключа безопасности для двухфакторной аутентификации.  Google начала тестировать функцию в апреле, а теперь она стала широкодоступна. Смартфон подключается ...

[Перевод] Настройки аутентификации в Veeam Backup for Microsoft Office 365 v3 В недавно выпущенной версии 3.0 решения Veeam Backup for Microsoft Office 365, помимо прочих новинок, поддерживается современный способ аутентификации при работе с облачными данными. В нем задействованы аутентификация с использованием приложения Azure и сервисной учетной зап...

Последняя версия MIUI 10 для разработчиков выйдет 30 августа, Xiaomi готовится к переходу на MIUI 11 Сегодня компания Xiaomi объявила о том, что последняя версия прошивки MIUI 10 для разработчиков за номером 9.8.29 выйдет 30 августа — после этого компания сосредоточится на оптимизации оболочки. Интересно, что эта версия прошивки выйдет одновременно для всех модел...

Почему вам стоит использовать двухфакторную аутентификацию Двухфакторная аутентификация значительно улучшает защищенность ваших аккаунтов В интернете (а порой и в официальном магазине Google Play) пользователей может поджидать огромное количество опасностей. От простых вирусов, которые замедляют работу вашего устройства, до троянов ...

Биткоин-биржа Binance обновит систему безопасности после взлома Ведущая по объемам торгов криптовалютная биржа Binance обновит системы безопасности после взлома, в ходе которого злоумышленникам удалось похитить 7000 BTC ($40,5 млн). Изменения коснутся API, двухфакторной аутентификации и процесса подтверждения вывода средств. #Binance Sec...

OTRS: LDAP аутентификация, авторизация и синхронизация (FreeIPA, AD) OTRS — система обработки заявок с открытым кодом (Open-source Ticket Request System), написанная на Perl. Существует в двух вариантах: OTRS Business Solution — платная версия ((OTRS)) Community Edition — бесплатная версия Перечислю немного из того фукционала, который ...

Google выпускает криптографический ключ на USB-C. На что он способен? Обеспечение «цифровой безопасности» крайне важно в наши дни В последние годы Google является одним из ключевых игроков в разработке самых разных технологий и стандартов, связанных с двухфакторной аутентификацией (2FA). Помимо того, что вы можете использовать свои у...

Вебинар — Аутентификация и ЭП в VDI-средах с использованием тонких клиентов Dell и электронных ключей JaCarta Аладдин Р.Д и Dell приглашают на технический вебинар «Аутентификация и электронная подпись в терминальных средах с использованием тонких клиентов Dell и электронных ключей JaCarta». Вебинар состоится 9 апреля, в 11:00 по московскому времени. В рамках вебинара системный ин...

[Из песочницы] Изменения в протоколе 3D secure: встречайте 3-D Secure 2.0 Год за годом технологии стремительно продвигаются вперед в своих достижениях и возможностях. В самое ближайшее время обновленный протокол 3D Secure 2.0 выведет онлайн-безопасность в индустрии платежей на совершенно новый уровень. Протокол обеспечит возможность установить бе...

Цифра дня: Сколько попыток кражи с банковских карт предотвратило распознавание лица? Представитель Почта Банка сообщил журналистам, что в 2018 году 5 тысяч попыток мошенничества по картам было предотвращено с помощью технологии аутентификации по фотографии лица. Интересно, что к этой процедуре многие россияне настроены скептически.

Уязвимости ритейлеров — три случая, когда OTP можно было получить в запросе При входе в личные кабинеты различных сервисов, в целях безопасности, часто используется 2FA — помимо логина и пароля, нужно ввести одноразовый код. Но, как оказалось, не всё так безопасно даже с двухфакторной аутентификацией — за последний год я нашёл три (!) сервиса, ког...

Очередная попытка взлома Telegram-аккаунтов журналистов из Екатеринбурга потерпела неудачу Не забудьте активировать двухэтапную аутентификацию в настройках мессенджера.

Аутентификация устройств на Linux по аппаратному ключу в системах верхнего уровня Industrial IoT — это мониторинг, диспетчеризация и автоматизация инженерных систем промышленных объектов, зданий, бизнес-объектов. Датчики разных параметров, счетчики и контроллеры собирают данные с этих объектов, например, температуру и влажность воздуха в серверной, показа...

FUCK 2FA! Обходим двухфакторную аутентификацию с помощью Modlishka Для подписчиковТеневые форумы изобилуют предложениями о взломе аккаунтов. В большинстве случаев атаки устраивают при помощи фишинга с подделкой страницы авторизации. Однако такой метод неэффективен, если пользователю приходит SMS с проверочным кодом. Я покажу, как пробить дв...

Биткоин-биржа Binance подверглась хакерской атаке. Похищено 7000 BTC Криптовалютная биржа Binance сообщила о потере 7000 BTC ($40,5 млн) из-за хакерской атаки. По словам представителей Binance, вчера, 7 мая, была обнаружена «серьезная брешь в системе безопасности» торговой площадки. «Хакерам удалось завладеть большим количеством API-ключей, к...

На Apple подали в суд из-за того, что компания заботится о безопасности пользователей В Калифорнии на компанию Apple подали в суд по весьма необычной причине. В рамках коллективного иска купертинский гигант обвиняется в том, что его система двухфакторной аутентификации отнимает слишком много времени у пользователей. Кроме того, она построена таким образо...

Binance добавит новый вариант двухфакторной аутентификации Пользователи криптовалютной биржи Binance получат возможность входить в аккаунт и подтверждать вывод средств посредством аппаратных ключей YubiKey. Инструмент YubiKey, разработанный компанией Yubico, обеспечивают дополнительную защиту аккаунтов пользователей и сотрудников ра...

Facebook позволяет искать пользователей по номеру телефона для 2FA На днях выяснилось, что Facebook позволяет искать пользователей по номеру телефона, который они привязали к аккаунту для двухфакторной аутентификации (2FA). В настройках аккаунта для пункта «Кто может вас найти с помощью указанного вами номера телефона?» по умолчанию выбран ...

Google пополнил линейку физических ключей безопасности В прошлом году Google выпустил свои первые два титановых ключа безопасности, которые можно использовать в качестве наиболее защищённого метода двухфакторной аутентификации через USB-A, NFC или Bluetooth. Теперь компания добавила в эту линейку новый USB-C ключ. Он уже до...

Что такое двухфакторная аутентификация и как ее использовать В наши дни, скорее всего, уже у каждого есть по крайней мере одна или две учетные записи для хранения огромного количества конфиденциальной информации и личных данных, от электронной почты до биометрических и банковских данных. В связи с этим, защита этих учетных записей до...

Критическая уязвимость iOS 13 позволяет любому посмотреть ваши банковские карты iOS 13 все еще находится в стадии бета-версии, поэтому баги и ошибки в этом случае — штука обыденная. Однако отдельно стоит отметить недавно обнаруженную уязвимость в операционной системе. Эта ошибка iOS 13, которая позволяет любому получить доступ к паролям от веб-са...

[Из песочницы] Социальная инженерия в Instagram Эта статья будет о способе взлома Instagram аккаунтов из-за неопытности их владельцев. Всё это описано лишь в ознакомительных целях. Ключом ко взлому будет предварительное получение доступа к почте жертвы. С приходом эры двухфакторной аутентификации многие почтовые сервисы ...

Кто использует протокол аутентификации SAML 2.0 У себя в блоге мы часто затрагиваем вопросы защиты данных и авторизации. Например, мы рассказывали о новом стандарте для беспарольной авторизации WebAuthn и даже брали интервью у одного из его разработчиков. Также обсуждали технологию DANE для аутентификации доменных имен по...

Android-устройство теперь можно использовать для 2FA на iOS Google позволил использовать Android-устройства в качестве физического ключа безопасности для двухфакторной аутентификации (2FA) на iOS. В частности, для входа в учётную запись Google. Ранее эта функция, запущенная в апреле, работала только для Chrome OS, macOS и Windows 10....

Google позволяет пользователям Android входить на сайты по отпечатку пальцев Компания Google объявила, что совсем скоро пользователи смартфонов Android смогут проходить авторизацию в веб-версиях сервисов Google по отпечатку пальца. Это значит, что для входа больше не нужно будет вводить пароль, который могут подсмотреть, а воспользоваться биометрией....

OmniVision OV5678 — первый датчик изображения для камер «2-в-1» в трансформируемых ноутбуках Компания OmniVision Technologies, специализирующаяся, в частности, на выпуске датчиков изображения, представила модель OV5678. Как утверждается, это первый в отрасли датчик изображения «2-в-1» разрешением 5 Мп для трансформируемых ноутбуков, который дает воз...

Так что же будет с аутентификацией и паролями? Вторая часть отчета Javelin «Состояние строгой аутентификации» Недавно исследовательская компания «Javelin Strategy & Research» опубликовала отчёт «The State of Strong Authentication 2019». Его создатели собрали информацию о том какие способы аутентификации используются в корпоративной среде и пользовательских приложениях, а также...

Google рассказала, как защитить свой аккаунт Защита данных пользователей – дело рук самих пользователей. Примерно так, перефразируя крылатое изречение из «Двенадцати стульев», заявила Сунита Моханти, директор индийского представительства Google. По ее словам, каждый, кому есть хоть какое-то дело до собственн...

Взлом вк, двухфакторная аутентификация не спасет Недавно я ужаснулся от того, как просто можно получить доступ к странице пользователя, зная только номер телефона, на который зарегистрирована страница жертвы. Стоимость взлома ~1000-1500 рублей, время взлома ~30 минут. Единственное условие — недобросовестный оператор мобиль...

Госдума может обязать Visa и Mastercard локализовать сервисы безопасности интернет-платежей в РФ Россия планирует обязать национальные платежные системы передать функцию аутентификации клиентов банков для онлайн-платежей Национальной системе платежных карт (НСПК). Об этом говорится в поправках к закону «О национальной платежной системе», ожидающих второго чтен...

Как Android-смартфоны могут обеспечить безопасность iOS Этой весной Google решила упростить работу с двухфакторной аутентификацией на Android. Для этого компания превратила все смартфоны на базе Android Nougat в Bluetooth-токены, позволяющие пройти авторизацию без ввода одноразового пароля из SMS. Такая функция оказалась чрезвыч...

Google выпустил ключ для любых гаджетов В отличие от предшественников новинка не поддерживает NFC, что не должно сказаться на удобстве использования. Ключ можно без переходников вставлять в большинство современных смартфонов, планшетов, компьютеров и ноутбуков. Titan работает по открытому протоколу FIDO U2F (униве...

Двухфакторная аутентификация довела Apple до суда Apple, несмотря на происходящие время от времени казусы, остается одной из немногих компаний, которые действительно заботятся о безопасности своих пользователей. Заботятся настолько рьяно, что даже запрещают им отключать двухфакторную аутентификацию, чтобы таким образом пом...

4 настройки Google-аккаунта, которые упростят вам жизнь Очень важно правильно настроить ваш аккаунт Google-аккаунт идет «в комплекте» со всеми смартфонами на Android и предоставляет массу дополнительных возможностей «в нагрузку». Однако даже если вы не являетесь гордым обладателем Android-смартфона, а лишь исп...

В Google Pay появилась биометрическая аутентификация для денежных переводов Если у вас есть телефон Android 10, теперь вы сможете использовать биометрическую аутентификацию при осуществлении денежных переводов через Google Pay. Новый параметр безопасности совместим только с API-интерфейсом для биометрии Android 10, поэтому маловероятно, что он...

Как я «взломал» Qiwi без знаний программирования Вступление Снова всем привет. На этот раз статья не будет поднимать «сурьезные» вопросы. Это будет рассказ о том, как не зная программирования, но будучи достаточно смекалистым и внимательным, можно найти серьезную уязвимость, которая, к примеру, позволит вам списать все ден...

Подборка сервисов на основе ИИ, которые облегчат вам жизнь уже сегодня (1/3) Привет, читатель. Думаю, что ненужно рассказывать в который раз о том, что такое искусственный интеллект, какую пользу он несёт и для чего нужен. Перейду сразу к делу. Ниже собрал подборку сервисов на основе ИИ, которые могут упростить вам жизнь уже сегодня. Свою статью я р...

[Перевод] Пользователи и авторизация RBAC в Kubernetes Прим. перев.: Продолжая недавно затронутую нами тему безопасности Kubernetes в целом и RBAC — в частности, публикуем перевод этого материала от французского консультанта из международной компании Big Data-компании Adaltas. Автор в деталях показывает, как создавать пользовате...

Джон Мюллер: как заблокировать Google доступ к тестовому сайту Во время последней видеовстречи для вебмастеров сотрудник Google Джон Мюллер рассказал, как заблокировать поисковику доступ к тестовому серверу. Обычно для блокировки индексации тестовых сайтов создаётся файл robots.txt, который запрещает поисковикам сканировать страницы рес...

На Беру появилась авторизация через Сбербанк ID Яндекс.Маркет внедрил единый идентификатор экосистемы Сбербанка — Сбербанк ID, что позволит клиентам банка упростить авторизацию на маркетплейсе Беру и позволит совершать покупки без дополнительного прохождения регистрации. Как сообщила пресс-служба Сбербанка, Сбербанк ID пр...

Twitch сделала двухфакторную аутентификацию обязательной для новых стримеров Новые пользователи Twitch больше не смогут запускать трансляции, не завершив двухфакторную аутентификацию. Представители платформы сообщили, что к этой мере им пришлось прибегнуть из-за ситуации со стримами ботов, которая ранее возникла в разделе по Artifact. 26 мая СМИ обр...

Эксперты обнаружили очередную RDP-уязвимость в Windows Эксперты Центра реагирования на киберугрозы Университета Карнеги —Меллона предупредили об уязвимости в протоколе удаленного рабочего стола (RDP) Windows. Дыра позволяет обойти экран блокировки сеанса и получить доступ к целевому устройству с правами текущего пользователя. Ба...

На Google-сервисах запретят авторизацию через CEF С июня Google начнет блокировать попытки авторизации на ее сервисах с помощью встроенных в сторонние приложения браузерных фреймворков. Это нововведение должно усилить защиту пользователей от MitM-атак фишеров. По словам руководителя Google по продуктам и защите аккаунтов Дж...

Получение информации и обход двухфакторной аутентификации по картам банка из ТОП-10 (Украина) В прошлом году украинский банк из ТОП-10 пригласил меня протестировать свои системы интернет- и мобильного банкинга на предмет уязвимостей. Первым делом я решил начать с отслеживания запросов мобильного приложения. С помощью Fiddler (Burp или Charles) я начал рассматривать...

Microsoft добавила в хранилище OneDrive двухфакторную авторизацию Функция станет доступна до конца 2019 года.

Кредитные истории миллиона россиян попали в Интернет Утекший реестр содержит данные нескольких сторонних сервисов для оценки заемщиков микрофинансовых организаций, Единой системы идентификации и аутентификации и сотовых операторов.

USB-IF запускает программу сертификации USB Type-C Authentication Program Организация USB-IF, продвигающая технологию USB, сегодня объявила о запуске программы USB Type-C Authentication Program, отмечая важную веху в судьбе опционального протокола безопасности USB. Спецификация USB Type-C Authentication определяет криптографическую аутентифик...

Герои двухфакторной аутентификации, часть вторая Недавно в первой части статьи, мы рассказали, что были удивлены как мало компаний считают отсутствие двухфакторной аутентификации серьезной угрозой информационной безопасности. Чтобы понять причины, мы составили четыре описания лиц принимающих решения — двух директоров и д...

Kartina.TV отменила показ. Выход сервиса в Россию снова не состоялся Запуск онлайн-сервиса крупнейшего дистрибутора российского ТВ за рубежом Kartina.TV в России со второй попытки вновь не удался. Его основатель Андрей Рейх разошелся во взглядах на развитие проекта с российскими партнерами, и компания отказалась от полученных год назад лиценз...

Apple готовит к запуску платный игровой сервис Новый подписной онлайн-сервис стал бы первой за многие годы попыткой компании завоевать место на игровом рынке.

Сбербанк и Rambler Group подписали соглашение о реализации приоритетных проектов В рамках подключения к Сбербанк ID стороны намереваются обеспечивать информационное и технологическое взаимодействие для аутентификации пользователей при доступе к информационным ресурсам Rambler Group. Таким образом, заходить на сайты Rambler Group можно ...

Android-устройства можно использовать как ключ для входа в аккаунт Google на iOS Двухфакторная авторизация между разными платформами.

«Базальт СПО» и ЦРТ предлагают совместные решения для Единой Биометрической Системы РФ Российские компании «Базальт СПО» и «ЦРТ-инновации» (ГК ЦРТ) успешно завершили тестирование на совместимость последних версий своих продуктов — программного комплекса мультимодальной биометрической аутентификации VoiceKey.PLATFORM ...

Android-смартфон теперь можно использовать как ключ для безопасного входа в аккаунт Google Для двухфакторной авторизации используется Bluetooth.

LG G8 ThinQ получил Crystal Sound OLED, Snapdragon 855 и аутентификацию по венам ладони LG G8 ThinQ предлагает потребителям во всем мире целую палитру функций, повышающих удобство, с особым вниманием к обеспечению передовых возможностей оптики и звука.

Есть мнение: технология DANE для браузеров провалилась Говорим о том, что собой представляет технология DANE для аутентификации доменных имен по DNS и почему она не получила широкого распространения в браузерах. Читать дальше →

Mail.Ru Group стал защищаться отпечатком "Использование электронных ключей станет удобной и безопасной альтернативой традиционным паролям", - заявили в Mail.Ru Group, добавив, что вход по отпечатку пальца - самый распространенный пример использования электронного ключа. При этом в компании отметили, что вход с испо...

Mail.Ru Group стала защищаться отпечатком "Использование электронных ключей станет удобной и безопасной альтернативой традиционным паролям", - заявили в Mail.Ru Group, добавив, что вход по отпечатку пальца - самый распространенный пример использования электронного ключа. При этом в компании отметили, что вход с испо...

Duo Security: биометрическую аутентификацию все чаще применяют в сетях с нулевым доверием Компаниям необходимо проверять пользователей и устройства, учитывая важность данных, к которым они пытаются получить доступ, и делать это постоянно, полагают эксперты.

Управление SSL/TLS сертификатами в облаках и контейнерах — не человеческая работа Из презентации Venafi: как установка сертификатов вручную тормозит процесс непрерывной интеграции и развёртывания приложений Облачные сервисы и контейнеры стали стандартом де-факто для развёртывания веб-приложений. Однако интеграция сертификатов SSL/TLS в окружение DevOps ...

Обнаружены приложения для обхода двухфакторной аутентификации Поддельные приложения были замаскированы под легальную криптовалютную биржу BtcTurk.После запуска одного из трех приложений (BTCTurk Pro Beta, BtcTurk Pro Beta и BTCTURK PRO) пользователю отправлялся запрос на доступ к уведомлениям, после чего появлялось окно для ввода учетн...

В последнем квартале Uber получил рекордные убытки в размере $5,2 млрд, но нарастил количество активных клиентов до 100 млн человек Сервис Uber огласил финансовые результаты за второй квартал текущего года, которые продемонстрировали рост клиентской базы на фоне пятикратного увеличения убытков. Так, в июля сервисами Uber воспользовались более 100 млн человек, компания впервые смогла преодолеть эту отметк...

Скандал набирает обороты. Банковские приложения начали блокировать Samsung Galaxy S10 и Galaxy Note10 Проблема со сканером отпечатков пальцев в смартфонах серии Galaxy S10 и Galaxy Note10 продолжает разрастаться. После того, как корейский производитель признал её и пообещал выпустить программное обновление с исправлением, некоторые банковские приложения начали блокирова...

[Из песочницы] Интеграция React Native и C++ для iOS и Android Недавно мне предложили поработать над одним интересным проектом. Требовалось разработать мобильное приложение для американского стартапа на платформах iOS и Android с помощью React Native. Ключевой технической особенностью и фактором, который однозначно решил мое участие в п...

Украинцы запустили cервис онлайн-консультаций и вызова ветеринара 24/7 VETonline.pro Учредители диджитал агентства Upturn Владислав Гурковский и Константин Лособик запустили первый в Украине сервис онлайн-консультаций и вызова ветеринара 24/7 VETonline.pro. VETonline.pro — это своеобразная площадка, соединяющий владельцев животных и профессиональных ве...

Ситилинк запустил продажу средств аутентификации и электронной подписи

Переходите к безопасной 2FA на блокчейне СМС-сообщения — популярнейший способ двухфакторной аутентификации (2FA). Ее используют банки, электронные и крипто-кошельки, почтовые ящики и всяческие сервисы; число пользователей метода приближается к 100%. У меня такой расклад событий вызывает негодование, ведь этот мето...

Пересылка видео в WhatsApp оказалась опасной Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android...

Новый закон ЕС может стоить интернет-магазинам 10% прибыли Аналитики 451 Research оценили возможные потери европейских компаний от грядущего внедрения обязательной двухфакторной аутентификации. По их прогнозам, в первый год действия новых требований бизнес недосчитается 57 млн евро из-за отклоненных банковских транзакций и заброшенн...

Информационная безопасность (16.07 – 15.08.2019) Fujitsu отказалась от паролей благодаря новому набору решений для биометрической аутентификации PalmSecure…

Xpeng P7 — первый умный автомобиль на платформе Alibaba In-Car Mini APP и первый с цифровой аутентификацией по стандартам IFAA Компания Xpeng Motors объявила, что «умное электрическое купе» Xpeng P7, выпуск которого запланирован на весну 2020 года, станет первым, в котором будет внедрена аутентификация (технология цифровых автомобильных ключей), соответствующая стандартам IFAA. Кром...

Visa и Mastercard заставят отдать систему безопасности российской компании Депутаты Государственной думы могут обязать международные платежные системы, такие как Visa и Mastercard, передать функцию аутентификации клиентов банков для онлайн-платежей в Национальную систему платежных карт, которая является дочерней компанией Центробанка. Об этом сооб...

SimpleID: аутентификация и хранение данных Независимо от платформы, вы можете использовать SimpleID для ускорения разработки приложений без ущерба для конфиденциальности и безопасности.

Компании по кибербезопасности под ударом хакеров Компания Avast стала целью преступников: 23 сентября специалисты заметили подозрительные действия в корпоративной сети и начали немедленное расследование. Сотрудники компании объединились с чешским разведывательным агентством, Службой информационной безопасности (BIS), местн...

Автомобильные блогеры лишились своих YouTube-каналов Владельцы YouTube-каналов с многомиллионной аудиторией жалуются на массовый угон аккаунтов. Как выяснили журналисты интернет-издания ZDNet, в конце прошлой недели злоумышленники сумели завладеть доступом к десяткам видеоблогов, преимущественно автомобильной тематики. Владель...

Почтовые сервисы требуют от пользователей надежных паролей Российские ИБ-специалисты протестировали правила создания пользовательских паролей среди 157 отечественных и зарубежных веб-ресурсов. Эксперты выяснили, что наиболее серьезные требования предъявляют почтовые сервисы и криптовалютные платформы, а развлекательные сайты и новос...

Как адаптировать UX/UI под permissions Во многих проектах существует процессы аутентификации (в той или иной степени). Написано много “бест практис” во всех известных технологиях и т.д. и т.п. Но вот пользователь сделал логин и? Ведь он далеко не всё может сделать. Как определить что он может видеть, а что нет. ...

Как открыть сайт icloud.com (Найти iPhone, iCloud Drive) на Android, iPhone и iPad Сайт iCloud.com позволяет пользователям получить доступ к различным функциям облачного сервиса iCloud от Apple, в том числе «Найти iPhone», на любом устройстве с установленным браузером. Владельцы iPhone или iPad могли заметить, что при попытке войти на сайт с мобильного уст...

[Из песочницы] Сервер двухфакторной авторизации LinOTP Сегодня я хочу поделиться, как настроить сервер двухфакторной авторизации, для защиты корпоративной сети, сайтов, сервисов. На сервере будет работать связка: LinOTP + FreeRadius. Требуется: 1 ) Debian 8 (jessie) - Обязательно! Начало: Устанавливаем Debian 8. Читать да...

Group-IB: игнорирование двухфакторной авторизации привело к перехвату переписки в Telegram Group-IB, международная компания, специализирующаяся на предотвращении кибератак, сообщила о ряде инцидентов, связанных с получением нелегального доступа к содержимому переписки в Telegram на устройствах iOS и Android у клиентов разных операторов сотовой ...

Взломщики похищают аккаунты Office 365 и G Suite через IMAP Специалисты ИБ-компании Proofpoint сообщили о массовых атаках на корпоративных пользователей облачных сервисов Office 365 и G Suite. Злоумышленники обходят двухфакторную авторизацию и получают доступ к учетным записям через протокол IMAP. За шесть месяцев они проникли в отсл...

Google нашла уязвимость в своих физических Bluetooth-ключах для безопасной аутентификации Компанию уже критиковали за использование Bluetooth в устройствах.

Баг в WhatsApp позволяет обойти защиту Face ID и Touch ID Недавно в iOS версии WhatsApp появилась возможность защитить приложение с помощью аутентификации Face ID и Touch ID. Защиту уже обошли.

[Перевод] Конференция DEFCON 20. Захват за 60 секунд: от гостевой учётной записи до администратора домена Windows. Часть 2 Конференция DEFCON 20. Захват за 60 секунд: от гостевой учётной записи до администратора домена Windows. Часть 1 Хорошо то, что мы можем войти в локальную сеть, подделав DNS. А как насчёт социальной инженерии, учитывающей предпочтения и склонности пользователей? Пентестеры ...

Обладателем статуса Value Added Partner компании Absen становится КРОК Китайская компания Absen, ведущий международный производитель LED-экранов, включила КРОК в свою сеть Value Added Partner (VAP). Углубление сотрудничества между Absen, на протяжении 10 лет подряд являющейся крупнейшим экспорте...

Хакеры смогли обмануть систему аутентификации по рисунку вен Биометрическая аутентификация привлекает тем, что основывается на уникальных признаках, которые позволяют точно идентифицировать пользователя, и подделка которых представляется маловероятной. К сожалению, технические средства, которыми она реализуется, несовершенны и я...

По шаблону: какие онлайн-сервисы в России предлагают ремонт под ключ и как они устроены Сколько стоит ремонт, как формируется дизайн, в какой срок выполняются работы, кто пользуется услугами таких компаний и перспективны ли они.

Израильская программа Pegasus тайно собирает всю информацию из iCloud по миру   Израильская фирма NSO Group разработала новый инструмент, позволяющий собирать данные пользователей iCloud. По данным Financial Times, программное обеспечение Pegasus использует уязвимость, затрагивающую iCloud и смартфоны на Android, а также сторонние приложени...

Наблюдаются проблемы в работе сервиса Xbox Live В настоящее время наблюдаются проблемы в работе сервиса Xbox Live, из-за чего большое количество пользователей не могут авторизоваться в системе на своих консолях Xbox и получить доступ к некоторым приложениям и играм. Известно, что проблемы начались 28 августа примерно в 2...

На iguides.ru появилась авторизация с помощью Apple ID Друзья! На сайте iguides.ru появился новый способ авторизации — с помощью сервиса «Вход с Apple».

Как защитить свой Android-смартфон Потерять важные данные со смартфона никак нельзя! В наши дни большинство пользователей зависят от своих мобильных телефонов почти во всем: финансовые операции, фотографии, календари, встречи, сообщения и многое другое. Таким образом, защита смартфона выходит на передний план...

Сервис CloudPayments объявил о значительном увеличении доли регулярных онлайн-пожертвований в РФ Исходя из данных сервиса интернет-эквайринга CloudPayments, в Российской Федерации за последние пять лет в 75 раз выросла доля регулярных (рекуррентных) онлайн-пожертвований. В 2014 году она составляла полпроцента, а в нынешнем году уже 37,8%. Как поясняет CloudPayments, рег...

Qualcomm представляет новые чипсеты Snapdragon 865 и 765, анонсирует 3D сканер отпечатков пальцев Sonic Max Во вторник компания Qualcomm открыла свой ежегодный саммит. В первый день всемирно известный производитель представил два готовящихся к выходу чипсета на новой модульной платформе Qualcomm. Snapdragon 865 является преемником 855. Между тем, Snapdragon 765 / 765G — это абсолю...

97% домашних маршрутизаторов и 44% умных домов в России уязвимы Специалисты компании Avast проверили 1 119 791 российских домашних сетей и выявили уязвимости умных домов, которые актуальные для всех стран мира. В отчете говорится, что в 20% домов в России имеется более пяти подключенных устройств, а в 44% умных домов ...

Fujitsu представила обновленную PalmSecure Новый набор решений позволяет использовать технологии биометрической аутентификации для физического и логического доступа, а также в самых разных приложениях

Microsoft отказывается от авторизации с помощью пароля в Windows 10 Компания Microsoft объявила об очередном обновлении последней версии Windows. Оно позволит пользователям проходить авторизацию без необходимости ввода пароля, что должно положительно сказаться на уровне безопасности.

Фишеры крадут пароли при помощи фальшивой голосовой почты Необычную фишинговую кампанию обнаружили ИБ-специалисты из EdgeWave. Злоумышленники маскируют вредоносные письма под уведомления о голосовом сообщении и пытаются похитить учетные данные от аккаунта Microsoft. Мошенники используют EML-вложения, чтобы обойти спам-фильтры и ант...

Facebook наконец-то прекратит таргетировать рекламу по телефонным номерам, которые люди вводят для 2FA В прошлом году специалисты по информационной безопасности и журналисты выяснили, что Facebook использует для таргетированной рекламы телефонный номер, который пользователь вводит для двухфакторной аутентификации (2FA). Это очередная «обманная практика», в которой уличили кру...

Устройства с портами USB Type-C станут более защищёнными Некоммерческая организация USB-IF, продвигающая и поддерживающая USB (Universal Serial Bus), объявила о запуске программы аутентификации USB Type-C, которая предоставит OEM-производителям дополнительную безопасность различных устройств, использующих спецификацию USB Type-C. ...

Наш опыт создания API Gateway Некоторые компании, в том числе наш заказчик, развивают продукт через партнерскую сеть. Например, крупные интернет-магазины интегрированы со службой доставки — вы заказываете товар и вскоре получаете трекинговый номер посылки. Другой пример — вместе с авиабилетом вы покупает...

Microsoft: длина и сложность пароля больше не имеют значения Длина и сложность пароля уже не играют роли для безопасности аккаунта. К такому мнению пришли специалисты Microsoft, проанализировав миллионы попыток взлома пользовательских профилей на своих ресурсах. Как утверждается в посте Алекса Винерта (Alex Wienert), эксперта компании...

Герои двухфакторной аутентификации, или как «походить в чужих ботинках» Наверное скажу банальность, но люди устроены очень странно (а ИТ-шники вдвойне). Они живо интересуются маркетинговыми новинками и рвутся их внедрять, но при этом равнодушно проходят мимо технологий, которые на самом деле могут защитить их компании от реального вреда. Возь...

[Перевод] Service mesh для микросервисов. Часть II, основы работы с Istio Перевод статьи подготовлен специально для студентов курса «Инфраструктурная платформа на основе Kubernetes». Настройка базового микросервиса в Kubernetes обманчиво проста. В одной из последних статей мы рассказали, как легко начать работать с контейнерами. Мы скомпоновали п...

Платёжный сервис Google Pay получил долгожданную функцию Компания Google активировала новую функцию своего платёжного сервиса Google Pay, которую пользователи с нетерпением ждали.  При переводах денег появилась возможность подтвердить операцию с помощью биометрической аутентификации — сканера отпечатков пальцев ил...

В «Ситилинке» начали продавать средства аутентификации и электронной подписи В ассортименте появились основные модели из портфеля вендора: Рутокен Lite, Рутокен Lite micro, Рутокен S, Рутокен S micro. Продукцию можно заказать как в интернет-магазине, так и лично в офлайн-точках ретейлера по всей России.

Американские телекомы поборются с телефонным спамом В США набирает обороты технология аутентификации абонентов — протокол SHAKEN/STIR. Поговорим о принципах его работы и потенциальных сложностях внедрения. Читать дальше →

Tutanota – защищенная электронная почта Хотите бесплатный, удобный, защищенный ящик электронной почты с минимальными ограничениями и на русском языке? Эксперт по цифровой безопасности Сергей Смирнов рассказывает о сервисе Tutanota. Сэр Артур Конан Дойль писал: «Если рассудок и жизнь дороги вам, держитесь подал...

Fujitsu представила набор для биометрической аутентификации PalmSecure Fujitsu представила обновленный, расширенный ассортимент решений для обеспечения безопасности на основе биометрических технологий PalmSecure, которые позволяют отказаться от паролей...

Gmail начал поддерживать новый стандарт безопасности MTA-STS Почтовый сервис Gmail внедрил поддержку нового стандарта безопасности MTA-STS. Об этом сообщается в блоге G Suite Updates. SMTP MTA Strict Transport Security (MTA-STS) – это новый интернет-стандарт, который повышает безопасность электронной почты, требуя аутентификации и без...

Стандарт WebAuthn официально завершен W3C и FIDO Alliance объявили о завершении разработки стандарта беспарольной аутентификации WebAuthn, которая велась с 2015 года. Подробнее о нем рассказываем далее. Читать дальше →

DevOpsProdigy KubeGraf v1.1.0 Сегодня мы зарелизили новую версию нашего плагина для мониторинга k8s — grafana.com/grafana/plugins/devopsprodigy-kubegraf-app — о котором писали ранее. Ключевая фича новой версии — возможность аутентификации с помощью bearer-токена. Теперь посредством манифестов (которые м...

PALLET Z – решение по управлению цифровыми активами представила Penta Security Компания Penta Security SystemsInc. официально представила PALLET Z — первый в мире защищенный холодный кошелек-книжку. Презентация предыдущего продукта этой серии, PALLET X, состоялась в марте этого года. PALLET Z — решение по управлению цифровыми активами, осн...

Марк Цукерберг увидел в блокчейне замену решению Facebook Connect Создатель и CEO компании Facebook Марк Цукерберг заявил, что технология распределенного реестра может позволить пользователям интернета получать доступ к различным сервисам с помощью единой учетной записи. Решение на базе блокчейна может стать конкурентом технологии единого ...

Личный опыт: как организовывать командировки без бумажной волокиты Офис-менеджер Лайфхакера рассказывает, как упростить подготовку поездок и покупать билеты дешевле с помощью онлайн-сервиса OneTwoTrip for Business.

Неправильный CTF. Одноразовые пароли, буйство LDAP-инъекций и трюки c архиватором 7z Для подписчиковСегодня мы пройдем виртуальную машину CTF с Hack The Box. Машина уязвима к разному типу LDAP-инъекций, использует генератор одноразовых паролей stoken в качестве механизма аутентификации и содержит небрежно написанный скрипт на Bash, с помощью которого мы обма...

Некоторые роутеры D-Link и Comba раскрывают учетные данные в формате простого текста Специалисты Trustwave обнаружили ряд уязвимостей в сетевом оборудовании производства D-Link и Comba Telecom. Баги позволяют без аутентификации извлечь с устройств данные интернет-провайдеров и пароли доступа.

«Лаборатория Касперского» предупреждает об участившихся атаках фишеров на корпоративных пользователей Специалисты по кибербезопасности обнаружили масштабную спам-кампанию по рассылке электронных писем под видом уведомлений о новых голосовых сообщениях. «Лаборатория Касперского» предупреждает об участившихся атаках фишеров на корпоративных пользователей...

Qualcomm представила новый датчик 3D Sonic Max, который может серьезно повысить безопасность смартфонов В прошлом году компания Qualcomm придерживалась подхода, отличного от остальной индустрии смартфонов, когда она анонсировала встроенный в дисплей сенсор 3D Sonic. Вместо того, чтобы полагаться на оптическое изображение вашего пальца для аутентификации, система 3D Sonic испол...

Безопасность системы «Войти с Apple» поставили под сомнение Что может быть хуже обязательной регистрации на сайтах? Наверное, только необходимость придумать надежный пароль, который бы содержал в себе строчные и заглавные буквы, символы Брайля, волос из лошадиной гривы и коготь с левой лапки мыши-альбиноса. Очевидно, что такие требо...

Замена батареи iPhone в неофициальном сервисе приведёт к появлению проблем По сообщениям сетевых источников, Apple начала использовать программную блокировку в новых iPhone, что может говорить о вступлении в силу новой политики компании. Речь идёт о том, что в новых iPhone могут использоваться только фирменные батареи Apple. Более того, даже устано...

Криптобиржа DX.Exchange залатала серьезный баг в безопасности Специализирующаяся на security-токенах платформа DX.Exchange исправила уязвимость в безопасности, открывающую доступ к токенам аутентификации, сообщает Ars Technica. По словам анонимного трейдера, данные, которые передает его браузер бирже, содержат токен аутентификации и де...

IPSec под прицелом. MitM-атаки в «защищённых» тоннелях Для подписчиковIPSec широко используется для шифрования данных при передаче по незащищенным сетям. Однако администраторы часто используют настройки, которые не обеспечивают требуемого уровня безопасности. Мы рассмотрим уязвимости IPSec pre-shared key, типичные ошибки при вне...

Атака на MSP-провайдеров вызвала проблемы у их клиентов Сразу несколько компаний стали жертвами кибервымогателей в результате атаки как минимум на трех MSP-провайдеров. Злоумышленники получили доступ к консолям удаленного управления Webroot и Kaseya, чтобы установить организациям шифровальщик Sodinokibi. О проблеме стало известно...

В Яндекс.Толоке появились первые сертифицированные партнеры В Яндекс.Толоке прошла первая сертификация поставщиков краудсорсинговых решений. Теперь клиенты Толоки могут заказать подготовку проекта у сертифицированных партнеров.  Первыми сертифицированными партнерами Толоки стали: BestPlace — платформа для оценки территории...

Google работает над добавлением в Android аналога 3D Touch Технология 3D Touch в смартфонах Apple уже давно стала настолько обыденной, что о ней практически никто не вспоминает. Особенно на фоне того, что попытки различных компаний реализовать то же самое в Android уже давно заброшены. Правда, 3D Touch используют далеко не все ...

Биометрическую аутентификацию по рисунку сосудов удалось обмануть с помощью воскового муляжа руки На Chaos Communication Congress показали интересный способ обхода биометрической системы аутентификации. Исследователи рассказывают, что сами удивились тому, насколько просто оказалось обмануть продвинутое решение.

Google прекратит поддержку сервиса Translator Toolkit Поисковый гигант Google прекратит поддержку онлайн-редактора Translator Toolkit («Инструменты переводчика»), сообщили в компании. Сервис будет закрыт 4 декабря 2019 года. В компании объяснили, что когда сервис только появился, онлайн-переводчиков было мало. Сейчас доступно м...

Онлайн-банки не прошли проверку на безопасность Эксперты Positive Technologies обнаружили серьезные проблемы безопасности во всех существующих онлайн-банках, из которых более 60% содержат критические уязвимости. Существующие бреши грозят потерей денежных средств и раскрытием конфиденциальных данных. По словам специалистов...

Взломщики находят уязвимый RDP-хост за 90 секунд Операторы вредоносных кампаний фокусируются на незащищенных подключениях удаленного доступа, отказываясь от массированных email-рассылок и других методов доставки полезной нагрузки. В сегодняшних реалиях онлайн-сканеры мгновенно обнаруживают уязвимый сервер, после чего он ок...

Взломанные аккаунты Disney+ уже попали в хакерские магазины Пользователи стримингового сервиса Disney+ массово жалуются на кражу своих аккаунтов. На хакерских сайтах взломанные учетные записи можно купить за несколько долларов или вовсе получить бесплатно. Веб-сервис Disney+, который запустили 12 ноября, доступен пользователям в США,...

Apple тестирует беспарольный вход на своих сайтах Несмотря на то что не Apple изобрела безопасность, именно она возвела эту категорию в культ. Во многом благодаря именно компании из Купертино пользователи начали понимать, насколько ценна их персональная информация и почему ее стоит тщательно оберегать от посторонних. Но ес...

Приватбанк будет отслеживать поведение клиентов Mastercard в партнерстве с Приватбанком реализует первый в Украине проект верификации клиентов, основанный на поведенческой биометрии — для прогрессивной и безопасной аутентификации в эпоху, когда пароля недостаточно для защиты учетной записи.

Почти single sign on. Используем системную аутентификацию с сокетами UNIX Для подписчиковВ мире веб-приложений протоколы для SSO широко распространены и легко реализуемы. Ряд популярных приложений, к примеру консольный клиент PostgreSQL (psql), предоставляют такую возможность для локальных подключений через сокеты UNIX. В этой статье мы рассмотрим...

Архитектура нейронной сети для реализации алгоритма RL с возможностью задания одновременно выполняющихся действий Одна из классических схем нейронной сети для реализации алгоритма RL выглядит следующим образом: Где: inputs – входы в нейронную сеть; FC – (fully connected) архитектура скрытых слоев или CNN — FC – архитектура архитектура скрытых слоев (в зависимости о того, что подается ...

Видео дня: смартфон Nokia 9 PureView можно разблокировать пачкой жвачки вместо пальцев пользователя Мы уже писали, что последнее обновление смартфона Nokia 9 PureView оказалось не очень удачным, поскольку встроенный под экран сканер отпечатков пальцев начал принимать незарегистрированные в системе отпечатки пальцев. Как оказалось, проблема намного серьёзнее.  По...

Telegram X обновился по крупному, получив новые функции и заметно улучшив старые Telegram может быть не так популярен, как WhatsApp или iMessage, тем более у нас в стране он, вообще, условно заблокирован, но у него есть своя доля пользователей. У этого мессенджера лаконичный и интуитивно понятный интерфейс, он защищен, а также создает резервные копии ва...

Самый безопасный смартфон в мире - Bittium Tough Mobile 2 Финская компания Bittium представила свой последний смартфон, Bittium Tough Mobile 2. Компания заявляет, что устройство является самым безопасным смартфоном в мире, подходящий как для профессионального, так и для личного использования. Он имеет многоуровневую структуру безоп...

[Из песочницы] Решение заданий WorldSkills модуля Network в компетенции «СиСА». Часть 1 — Базовая настройка Движение WorldSkills направлено на получение участниками преимущественно практических навыков, востребованных на современном рынке труда. Компетенция «Сетевое и системное администрирование» состоит из трех модулей: Network, Windows, Linux. Задания меняются от чемпионата к че...

Retrica: обновленный фоторедактор пополнился сервисами Insight и Inspiration Компания Retrica (генеральный директор — Парк Сангвон (Sangwon Park)) 10 июля представила полное обновление своего универсального фоторедактора. Это популярное приложение позволяет пользователям комбинировать разнообразные цвета и оттенки. Обновленная версия программы,...

Group-IB рассказала о взломе аккаунтов в Telegram при помощи перехвата SMS с кодом авторизации Таким способом злоумышленники могут получить доступ и к другим мессенджерам и сервисам без дополнительной защиты.

Каршеринг — альтернатива второй машине в семье. Или первой? Разбираемся, как работают онлайн-сервисы аренды автомобилей и насколько это выгодно.

[Из песочницы] Поддержка анонимных jwt токенов в IdentityServer4 при помощи AnonymousIdentity Недавно мне потребовалось реализовать поддержку анонимной аутентификации пользователей на основе OpenId Connect и OAuth 2.0 на платформе ASP.NET Core. Здесь не будет объясняться спецификация данных протоколов, для этого есть полно статей на хабре. Перейдем к сути. Читать да...

В официальном магазине игр Electronic Arts найдена серьезная уязвимость Electronic Arts - вторая по величине игровая компания в мире, может похвастаться такими играми, как FIFA, Madden NFL, NBA Live, UFC, The Sims, Battlefield, Command and Conquer и Medal of Honor. Игры EA можно купить на платформе Origin, которая также позволяет играть в них на...

Насколько безопасно использовать систему распознавания лиц в Samsung Galaxy S10? В течение последних нескольких лет Samsung упорно старается «идти своим путем». В то время, как практически все остальные производители внедряют и улучшают технологию распознавания лиц, южнокорейская компания не хочет (или делает вид, что не хочет) следовать этому...

В ситуацию с арестом руководителя ОКБ им. Симонова Александра Гомзина просят вмешаться президента Путина Сотрудники Опытно-конструкторского бюро им. Симонова сообщают об опасности срыва проекта «Альтаир», выполнявшегося по гособоронзаказу, и попытке развалить предприятие военно-промышленного комплекса. Как сообщает агентство экономической информации «Прайм», речь идет о «деле Г...

Mail.ru Group запустит единый логин для авторизации в Delivery Club, «Ситимобиле» и других сервисах группы Также компания добавит логотип Mail.ru Group на страницы сервисов из своей экосистемы.

Вышел полноценный трейлер второго сезона The Punisher / «Каратель», намекающий на кровавое продолжение истории Стриминговый сервис Netflix опубликовал новый трейлер супергеройского сериала The Punisher / «Каратель» по комиксам издательства Marvel. Напомним, что The Punisher — один из двух (второй — Jessica Jones / «Джессика Джонс») проектов по комиксам Marvel, оставшихся Netflix. За ...

Microsoft признает, что принуждение пользователей к регулярной смене паролей не повышает безопасность Компания Microsoft признала, что политика истечения срока действия паролей — бессмысленная мера, не только не способствующая повышению безопасности, но и напротив, создающая дополнительные слабые места. Вчера в блоге Microsoft, посвященном рекомендациям по...

Group-IB рассказала о случаях взлома аккаунтов в Telegram при помощи перехвата SMS с кодом авторизации Таким способом злоумышленники могут получить доступ и к другим мессенджерам и сервисам без дополнительной защиты.

Хакеры научились красть деньги через телевизор В последние несколько месяцев у многих клиентов американского интернет-магазина Amazon стали списывать с банковских карточек деньги за покупки, которых они не совершали. Они пытались жаловаться в техподдержку Amazon, однако там им ничем не смогли помочь и уверяли, что товары...

Merlion и «Актив» подписали дистрибьюторское соглашение Merlion подписала соглашение с компанией «Актив», отечественным производителем средств информационной безопасности для активного продвижения средств аутентификации и электронной подписи. Компания «Актив» была основана в 1994 году ...

Apple начала бороться с пиратскими приложениями на iOS Одна из главных причин, по которой разработчики и издатели выбирают iOS в качестве основной платформы — отсутствие пиратства. Практически все доступные приложения распространяются через фирменный магазин App Store, и установить что-то в обход каталога — целый кв...

Apple представила систему авторизации в сторонних сервисах через Apple ID с возможностью скрыть настоящую почту Пользователь сможет пользоваться сервисами и не раскрывать им свои данные.

Онлайн-зрители оплатили показ. Доходы видеосервисов растут Онлайн-кинотеатр Okko по итогам 2018 года увеличил оборот на 81%, обогнав по темпам роста ivi, сохранивший лидерство на рынке. Оба сервиса нарастили рыночные доли, несмотря на запуск в последние два года ряда новых конкурентов. У всех онлайн-кинотеатров растут в первую очере...

«Случайный гений» реализовал идею Бутерина о сервисе микширования для Ethereum В попытке решить проблему недостаточной приватности Ethereum разработчик Кендрик Тан разработал сервис микширования для второй по капитализации криптовалюты. В основу его разработки под названием Heiswap легли базовые спецификации для подобного сервиса, описанные Виталиком Б...

Белоруска случайно взломала Telegram Читательница белорусского новостного портала onliner. by Юлия прислала в его редакцию письмо с описанием неожиданно найденной уязвимости в мессенджере, который считается одним из самых безопасных. Она переехала в Канаду и захотела перевести свой аккаунт на местный номер, одн...

Sophos XG Firewall: От классического МЭ до NGFW с автоматической реакцией на ИБ инциденты В настоящее время происходят изменения в архитектуре угроз и резкое увеличение числа и сложности систем безопасности и, конечно, происходит эволюция в разработке средств защиты, в том числе межсетевых экранов. Межсетевые экраны нового поколения (Next-Generation Firewall, NG...

HP выпускает ноутбук HP Omen X 2S с двумя дисплеями Многие люди во время игры пользуются различными приложениями, и для этого очень полезным оказывается второй монитор. Компания HP решила упростить построение такой системы и сделать её портативной. Решение было реализовано в новом ноутбуке Omen X 2S.

В WhatsApp для Android появилась ​​поддержка разблокировки отпечатков пальцев Спустя несколько месяцев функция разблокировки экрана при помощи отпечатка пальцев наконец-то добралось и до Android, хотя на данный момент функциональность является частью последней бета-сборки WhatsApp 2.19.221. После включения функции вам нужно будет использовать сво...

В Беру стала доступна авторизация через Сбербанк ID Это ускорит процесс авторизации и оформления заказа

[Из песочницы] Особенности HttpUrlConnection из java.net Здравствуйте, сегодня постараюсь рассказать о том, как можно отправить запрос и прочитать ответ от HTTP сервера, используя URLConnection из библиотеки JRE. Сейчас изучаем Java в онлайн режиме. Вся наша команда использует Slack для работы и общения. Заинтересовала возможнос...

Справочник анонима. Как работают токены аутентификации и в чем их отличия от паролей Для подписчиковМы все окружены паролями, одноразовыми кодами, ключами и токенами, но не всегда знаем об их существовании. Они каждую минуту обеспечивают безопасность наших аккаунтов и данных. Однако нам с тобой важно знать, как именно устроены самые базовые механизмы защиты ...

Как включить автозаполнение паролей из СМС на Android Android научился автоматически заполнять коды верификации Несмотря на то что мы живём в эпоху биометрической идентификации, искоренить пароли нам всё-таки не удалось. Выполнение практически всех важных операций по-прежнему подтверждается кодом. Верификация в мессенджерах, ба...

Разработчики Cisco пропатчили IMC Supervisor и UCS Director Компания Cisco исправила множественные уязвимости в ключевых компонентах своей серверной платформы UCS (Unified Computing System). Вендор залатал 18 уязвимостей в модулях UCS Director и Integrated Management Controller (IMC). Четыре бага оценили как критические, а остальным ...

«Пожалуйста, укажите свой номер…»: почему этого лучше не делать Регистрируетесь на сайте или в мобильном приложении? Возможно, вам предложат указать номер телефона. И даже станут пугать взломщиками и забытыми паролями. Консультант по цифровой безопасности Сергей Смирнов помогает разобраться, в чем тут риски, кто и зачем хочет получить н...

Сервис DocDoc смог получить авторизацию через Госуслуги Как рассказали в компании, процесс оказался не самым простым – в Минсвязи отсутствовал регулирующий документ, на основании которого к системе Госуслуг могли бы подключаться немедицинские компании.

Исследование Accenture: мировые финтех-инвестиции составили 22 млрд долл. в первом полугодии 2019 года Компания Accenture изучила мировой объем инвестиций в финтех-сервисы в 2019 году в мире. Рост вложений продиктован увеличением спроса со стороны пользователей к финтех-услугам. Финтех-компании — это «умные» онлайн сервисы ...

Россияне доверяют «биометрическим» смартфонам По данным ведущего российского ритейлера бытовой техники и электроники «М.Видео-Эльдорадо» (входит в ПФГ «САФМАР» Михаила Гуцериева), уровень продаж смартфонов с функцией биометрической аутентификации показывает устойчивый рост. По сравнению с 2017 годом, спрос на «биометрич...

Инструкция по эксплуатации Huawei Honor Band 4 Несмотря на все попытки разработчиков упростить знакомство с их фитнес-браслетом, некоторые его функции легко упустить из виду. Во-первых, Honor Band...

Новый инструмент взлома iPhone и Android вместе с iCloud и Google ... Израильская компания Cellebrite, имеющая богатый опыт разработки самых совершенных и сложных инструментов для взлома смартфонов, которые мы когда-либо видели, значительно повысила ставку. Согласно отчету «Financial Times», они продают обновленную версию своего зн...

Новый «Битрикс24»: какие новинки покажут на онлайн-трансляции Инструмент увеличения продаж по онлайн-каналам и улучшенная интеграция CRM с «1С».

Ажиотажа заказов цветов в интернет-магазинах на День знаний не наблюдалось В анализе платежного сервиса CloudPayments сообщается, что День знаний (1 сентября) расположился на пятой строке рейтинга по объему продаж для цветочного онлайн-бизнеса в нашей стране. Лидируют по этому показателю 8 марта, 14 февраля и День матери (его отмечают в последнее в...

Флагманский смартфон Honor Magic 3 не унаследует форм-фактор со сдвигающимся экраном Стали известны первые подробности о наследнике смартфона-слайдера Honor Magic 2, который компания Huawei представила в конце прошлого года. Смартфон под названием Honor Magic 3 не унаследует форм-фактор со сдвигающимся экраном, а получит новую концепцию дизайна.  ...

Четыре с половиной пароля. Как устроена система аутентификации iOS Для подписчиковПароли — один из самых старых методов аутентификации. Несмотря на почтенный возраст, они остаются основным способом убедиться в том, что пользователь — именно тот, за кого себя выдает. Пароли недаром пользуются популярностью. Хоть у них и множество недостатков...

Дьявол в деталях. Поменялась форма согласия гражданина на обработку биометрии Распоряжением Правительства РФ от 13.09.2019 № 2063-р внесены изменения в форму согласия на обработку персональных данных , необходимых для регистрации гражданина в единой системе идентификации и аутентификации (ЕСИА), и иных сведений, если такие сведения предусмотрены феде...

Немного о секретах печати Как четко обведены контуры рисунка и видна характерная текстура общего фона(на фото) это благодаря тому что первым слоем (я ставлю обычно 0.2 мм) печатается неприхотливый PLA материал, а далее уже ABS. Этого можно добиться программно или в ручную.. плюс ещё в том что легко о...

IPFS без боли (но это не точно) Не смотря на то, что на хабре была уже не одна статья про IPFS Сразу уточню, что я не являюсь экспертом в этой области, но не раз проявлял интерес к этой технологии, но попытки поиграться с ней часто вызывало некоторую боль. Сегодня я опять взялся за эксперименты и получ...

Россияне доверяют биометрической аутентификации в смартфонах "Группа "М.Видео-Эльдорадо" проанализировала спрос на смартфоны с технологиями биометрической аутентификации. По итогам 2018 года в 60% проданных устройств в штучном выражении и 80% в денежном интегрирован один или несколько датчиков: сканер отпечатков пальцев...

Онлайн-ритейлеры обнуляют НДС. Они просят упростить систему налогообложения при экспорте товаров Существующая процедура подтверждения нулевой ставки НДС при розничном онлайн-экспорте товаров для иностранных покупателей настолько запутанна, что ей не пользуется ни одна российская интернет-площадка, считают в Ассоциации компаний интернет-торговли (АКИТ). Они обратились к ...

Lenovo Yoga C940, С740 и S740 представлены на Tech Life IFA 2019 Сегодня компания Lenovo в рамках конференции Tech Life представила целую линейку новых компьютеров Yoga. Новые модели Yoga C940, С740 и S740 доступны в вариантах как 14, так и 15 дюймов, а обновлённая Yoga S940 получила новое поколение процессоров и опциональный тачскрин. ...

С начала года через Портал операторов связи подано около 35 тыс. заявок на получение разрешительных документов Интерес операторов связи обусловлен актуальным функционалом портала, который заметно упростил процедуры подачи заявительной документации. К примеру, появилась возможность подавать одно заявление на несколько видов государственных услуг, направлять документы в электронном вид...

В WhatsApp для Android также появилось распознавание по отпечатку пальца Разработчики популярного мессенджера WhatsApp выпустили свежую бета-версию 2.19.83 для мобильных устройств, которые работают под управлением операционной системы Android. Помимо ночного режима Dark Mode, о котором мы писали буквально вчера, пользователи теперь могут опр...

Xiaomi вскоре научит MIUI использовать Face Unlock для получения доступа к запароленным приложениям Как сообщают источники, оболочка MIUI для смартфонов Xiaomi вскоре получит одно весьма важное новшество. Речь о том, что функция блокировки доступа к приложениям научится использовать для аутентификации Face Unlock. Когда именно ожидать обновления с новой функцией, пока...

Проблема с Xiaomi Mi A2: смартфон уходит в циклическую перезагрузку после установки январского обновления безопасности Со смартфонами часто случаются проблемы программного толка, но производитель обычно старается максимально быстро их решать. Но обнаруженная одним из пользователей Reddit и подтвержденная рядом других пользователей проблема с циклической перезагрузкой Xiaomi Mi A2 пока н...

Citrix пропатчила критические уязвимости в SDWAN-решениях В популярной платформе управления программно-определяемыми сетями выявлены уязвимости, позволяющие без авторизации выполнять команды с привилегиями root. Пользователям Citrix SD-WAN Center и Citrix SD-WAN Appliance (ранее линейка NetScaler SD-WAN) настоятельно рекомендуется ...

Исполнители ушли на задание. Онлайн-сервисы мелких поручений заметили активность заказчиков Число онлайн-заказов мелких услуг, выполняемых частными лицами, продолжает расти в рунете двузначными темпами. Сервис Profi.ru за 2018 год нарастил число заказов на 71%, а онлайн-платформа YouDo отчиталась о росте на 51% по итогам четвертого квартала. Объем этого рынка, по о...

Opera для Android получает бесплатный VPN Разработчики Opera сообщили, что пользователи этого браузера для ОС Android теперь смогут использовать бесплатный сервис VPN. Последняя версия приложения (51), которая сегодня появится в Google Play Store, включает эту возможность, в течение многих лет доступную в насто...

Рецепты Nginx: CAS (сервис центральной авторизации) Для приготовления сервиса центральной авторизации нам понадобится сам nginx и его плагины encrypted-session, echo, headers-more, auth_request, eval, set-misc. (Я дал ссылки на свои форки, т.к. делал некоторые изменения, которые пока не удалось пропихнуть в оригинальные репоз...

Таможня запустила онлайн-сервис для подачи жалоб В конце прошлого месяца Максим Нефедов, который сейчас возглавляет Государственную таможенную службу Украины, пообещал скорый запуск новых онлайн-сервисов — онлайн-калькулятора для расчета таможенных платежей при ввозе автомобиля в Украину и электронного модуля для жалоб. И ...

BEC-мошенники нацелились на зарплаты ИБ-аналитики из компании Agari сообщают о росте числа кибератак, нацеленных на кражу заработной платы сотрудников государственных и частных компаний. Злоумышленники применяют спуфинг email-адресов и методы социальной инженерии, чтобы убедить HR-специалистов изменить платежны...

Trend Micro обнаружила майнинговый ботнет, использующий уязвимость утилиты ADB на Android Японский разработчик ПО для кибербезопасности Trend Micro обнаружил криптомайнинговый ботнет, использующий порты утилиты Android Debug Bridge (ADB), предназначенной для отладки мобильных устройств. Об этом сообщает CoinDesk. По словам экспертов, ботнет обнаружен в 21 стране,...

МТС и МЕДСИ подключили врачей Санкт-Петербурга к телемедицине Пользователи сервиса из Санкт-Петербурга получили возможность продолжить лечение в клинике после онлайн-консультации или наблюдаться онлайн после очного приёма.

Мультимедиа центр «Kodi» и Yocto Project Введение в Yocto Project Yocto Project — это совместный Open Source проект для упрощения разработки дистрибутивов для встраиваемых систем. Yocto содержит большое количество шаблонов, метаданных и инструментальных средств сборки. В Yocto Project вы можете подключить большо...

В «Локо-Банке» запущена онлайн-бухгалтерия «Эльба.Мини» «Локо-Банк» завершил интеграцию интернет-банка для бизнеса с сервисом «Эльба.Мини» от «СКБ Контур». Сервис онлайн-бухгалтерии стал доступен более 15 000 клиентам банка. «Локо-Банк» стал первым банком, который встроил в свой интернет-сервис ...

Генерация приложения на React с бэкэндом на GraphQL за считанные минуты Мы добавили новую экспериментальную возможность в 8base CLI (Command Line Interface), которая генерирует готовое приложение на React из вашей модели данных. Это очень удобно для начала работы с GraphQL и React, а также для быстрого создания пользовательского интерфейса прило...

Названо кардинальное отличие Galaxy Note11 от флагманов Samsung 2019 года Флагманский смартфон Samsung Galaxy Note10 дебютировал около трёх месяцев назад, а компания Samsung Electronics уже работает над его наследником. Первыми подробностями поделился тайваньский ресурс DigiTimes, известный своими связями с производственной цепочкой поставок....

Второй раз подряд премию Gartner Peer Insights Customers’ Choice получила Huawei Компания Huawei стала обладателем октябрьской премии Gartner PeerInsights Customers’ Choice в категории «Data Center Networking» (Сетевые технологии для ЦОД). Китайский разработчик получает эту высокую награду уже во второй раз. Gartner Peer Insights ...

VaultTel представил аппаратный криптокошелек размером с SIM-карту Американский стартап VaultTel представил крохотный аппаратный криптокошелек, который вставляется в слот для SIM-карты мобильных телефонов, сообщает Finance Magnates. По словам представителей компании, новый девайс сочетает в себе приложение VaultTel App и специальный чип, за...

Финтех Лаб проводит набор стартапов в акселераторы Investtech 2019 и Banktech 3.0 Российский межбанковский финтех-акселератор Fintech Lab принимает заявки от стартапов на две отраслевые программы Investtech 2019 и Banktech 3.0. Программа Investtech 2019 заинтересована в сотрудничестве со стартапами, разрабатывающими решения в областях роботизации бизнес-п...

Об очень шпионском методе аутентификации Итак, мы засылаем супер-секретных агентов Алису и Боба во вражескую страну под прикрытием. В процессе миссии им предстоит связаться и работать вместе, обмениваться информацией, обычные шпионские дела. Конечно, все это нужно делать с соблюдением всех возможных правил и техник...

[Перевод] Простые методы оптимизации программ Go Я всегда забочусь о производительности. Точно не знаю, почему. Но меня просто бесят медленные сервисы и программы. Похоже, я не одинок. В тестах A/B мы попытались замедлять выдачу страниц с шагом 100 миллисекунд и обнаружили, что даже очень небольшие задержки приводят к сущ...

«Почта Mail.ru» добавила авторизацию пользователей через SMS и push-уведомления и запланировала отказаться от паролей Также компания хочет ввести дополнительные способы авторизации — с помощью ключей и отпечатков пальцев.

Где взять срочно деньги: займ, кредит, ломбард? Ни для кого не является секретом, что в стране отмечается снижение покупательского спроса, что связано с резким сокращением реальных доходов большинства слоев населения. Если многие могут отметить, что их заработные платы за последний год не сократились, но рост цен в продук...

Онлайн-сервисы начали запрещать снимать дома для вечеринок Популярный онлайн-сервис для бронирования частного жилья Airbnb запретил сдавать дома для проведения вечеринок. Причина тому — стрельба в арендованном доме в США на минувший Хэллоуин.

Американский сервис доставки винных пробников по подписке Vinebox привлёк $5,9 млн За $79 каждые три месяца стартап присылает наборы премиальных сортов вин.

Первый сервис Google обзавёлся системой авторизации по отпечатку пальца Пользователи Android получили возможность входить в свои учётные записи, приложив свой палец к сканеру телефона. Сначала такая возможность реализована в собственных смартфонах Google, а затем она появится в других устройствах на базе Android 7.0 и более актуальных версий опе...

[Перевод] Основы RxVMS: RxCommand и GetIt Это четвертая часть моей серии про архитектуру Flutter: Введение Основы Dart Streams RxDart: магические трансформации потоков Основы RxVMS: RxCommand и GetIt (этот пост) RxVMS: Службы и Менеджеры RxVMS: самодостаточные виджеты Аутентификация пользователя посредством RxVMS...

Почему ПИН-код надежнее пароля? По какой причине пин-код в системе Windows Hello безопаснее пароля? Windows Hello представляет собой решение, который мы предоставили в Windows 10 для авторизации в системе. В Windows Hello можно использовать пин-код или биометрическую авторизацию для входа. Может возникнуть...

Google покупает человеческие лица за пять долларов Фотографии лица делаются на неизвестный смартфон, спрятанный в увесистый кейс, который полностью скрывает дизайн устройства. Принявшие в своеобразной акции участие люди говорят, что их просили сделать несколько снимков лица с разных ракурсов. Портал Zdnet рассказал одну из п...

В цифровых камерах Canon закрыли несколько уязвимостей Компания Canon исправила шесть уязвимостей в системном ПО своих цифровых камер. Баги, затрагивающие десятки моделей, позволяли злоумышленнику выполнить на устройстве вредоносный код и загрузить на него собственный вариант прошивки. ИБ-специалисты, которые обнаружили недостат...

[Из песочницы] Рецепты Nginx: авторизация через ЕСИА Для приготовления авторизации через ЕСИА нам понадобится сам nginx и его плагины encrypted-session, headers-more, auth_request, uuid4, set-misc, sign, jwt. (Я дал ссылки на свои форки, т.к. делал некоторые изменения, которые пока не удалось пропихнуть в оригинальные репозито...

Технология единого выхода помогает киберпреступникам Сейчас на многих ресурсах используется технология единого входа (single sign-on). Она позволяет пользователю авторизоваться через аккаунт в социальной сети, не тратя время на регистрацию и авторизацию на самом ресурсе. Эксперты считают, что это даёт новые возможности мошенни...

Интересные материалы: 12.08 Сегодня мы исследуем второй слой разработки, Huawei AppGallery и правила дизайна.

Рецепты Nginx: LDAP авторизация с капчей Для приготовления авторизации с капчей нам понадобится сам nginx и его плагины encrypted-session, form-input, ctpp2, echo, ldap, headers-more, auth_request, set-misc. (Я дал ссылки на свои форки, т.к. делал некоторые изменения, которые пока не удалось пропихнуть в оригинальн...

С начала года через Портал операторов связи подано более 14,7 тыс. заявок Новый интерактивный сервис позволил значительно упростить процедуры подачи заявочных материалов и получения результатов оказания услуг. К примеру, появилась возможность подавать одно заявление на получение нескольких видов услуг, направлять документы в электронном виде и отс...

Компания Absen включила КРОК в сеть Value Added Partner Китайская компания Absen, ведущий международный производитель LED-экранов, включила КРОК в свою сеть Value Added Partner (VAP). Углубление сотрудничества между Absen, на протяжении 10 лет подряд являющейся крупнейшим экспорте...

«М.Видео-Эльдорадо»: рынок смартфонов с биометрической аутентификацией расширяется Эксперты группы «М.Видео-Эльдорадо», входящей в ПФГ «САФМАР» Михаила Гуцериева, проанализировали динамику покупательского спроса на смартфоны с функцией биометрической аутентификации. По итогам продаж в 2018 году выяснилось, в 80% реализованных смартфонов в денежном выражени...

В USB Type-C добавят средства аутентификации для защиты от несовместимых зарядных устройств и вредоносного ПО Неприбыльная организация USB Implementers Forum (USB-IF) заявила о запуске программы USB Type-C Authentication Program, которая позволит обеспечить защиту хост-систем от несоответствующих USB-зарядных устройств и снизит риски, связанные с вредоносным ПО на USB-устройствах. Д...

[Перевод] Руководство по аутентификации в Node.js без passport.js и сторонних сервисов Автор статьи, перевод которой мы сегодня публикуем, говорит, что сейчас можно наблюдать рост популярности таких сервисов аутентификации, как Google Firebase Authentication, AWS Cognito и Auth0. Индустриальным стандартом стали универсальные решения наподобие passport.js. Но, ...

Mail.ru Group объединила свои и партнерские сервисы в подписку Combo В течение действия подписки пользователь будет получать уникальные преимущества в сервисах Delivery Club, Ситимобил, Облако Mail.ru, YouDrive, а также в "Макдоналдс", онлайн- и офлайн-супермаркетах "Перекресток" и онлайн-кинотеатре "МегаФон ТВ"....

20% популярных Docker-контейнеров уязвимы к взлому Главный инженер Kenna Security Джерри Гамблин (Jerry Gamblin) обнаружил, что в20% популярных Docker-контейнеров присутствует учетная запись суперпользователя, которая не защищена паролем. Поводом для исследования послужили сведения о критической уязвимости CVE-2019-5021, кот...

Назло Роскомнадзору: список зеркал для t.me без рекламы Одна из проблем, вызванных попытками Роскомнадзора заблокировать доступ к «Телеграму» на территории России стали перебои с работой внешних ссылок на каналы и профили вида t.me/habr_com. При попытке перейти по ссылке без включённого VPN или прокси появляется страница «Не удал...

Подведение итогов онлайн контеста по игре Блотто Несколько дней назад я провел онлайн-контест по игре. В онлайн-контесте приняло участие 1199 человек, а решений набралось больше 5000, среди которых 61 решение — попытки обойти систему с помощью нахождения уязвимостей. Это очень круто, спасибо всем, кто принял участие. Чита...

Как объединить сайты онлайн-магазина в один и упростить интерфейс Кейс AGIMA по проектированию.

Советы по использованию Gmail Оптимизируем работу с почтой от Google На сегодняшний день без электронной почты практически никуда. На ней завязаны наши аккаунты в социальных, службы доставки, интернет-магазны, банковские счета, рабочая и личная переписки и так далее. Неудивительно, что со временем почти ...

Настройка Single Sign-On в Zimbra Collaboration Suite Наряду с Active Directory, одной из важных технологий для обеспечения удобства работы пользователей даже при самой строгой парольной политике безопасности, является технология Single Sign-On. Данная технология позволяет сотрудникам после очередной смены пароля проходить проц...

Яндекс.Касса запустила прием онлайн-платежей через WeChat Pay Яндекс.Касса реализовала платежное решение, с помощью которого интернет-магазины и другие онлайн-сервисы теперь могут принимать онлайн-платежи через WeChat Pay. Новая возможность подойдет любому онлайн-бизнесу, который уже работает или планирует работать с клиентами из Китая...

Сервис DocDoc обзавелся медицинской лицензией DocDoc подключился к ЕСИА. Благодаря этому в нем появилась возможность авторизации через Госуслуги.

К участию в премии «Лицо Нации 2019» приглашаются благотворительные организации Приглашаем принять участие в конкурсе второй ежегодной Всероссийской премии в области благотворительности «Лицо Нации» 2019!  «Лицо Нации» — это профессиональная премия, учрежденная в целях формирования позитивного образа благотворительной деят...

Около миллиона машин уязвимы к атакам BlueKeep Специалисты по информационной безопасности оценили количество доступных онлайн устройств с непропатченной уязвимостью BlueKeep (CVE-2019-0708). По мнению экспертов, под угрозой находится не менее 950 тыс. машин. Эксплойты для удаленного выполнения стороннего кода через этот ...

Microsoft официально представила HoloLens 2 Microsoft официально представила гарнитуру «смешанной реальности» следующего поколения HoloLens 2. Как утверждает Microsoft, HoloLens 2 будет более захватывающим и удобным, чем оригинал, и обеспечит лучшую производительность. HoloLens 2 имеет в два раза больше поля зрени...

В имплантируемых дефибрилляторах Medtronic нашли критическую уязвимость Два десятка моделей кардиовертеров-дефибрилляторов компании Medtronic, одного из крупнейших производителей медицинских приборов, не требуют аутентификации при беспроводном подключении, что теоретически позволяет злоумышленнику нарушить сердечный ритм пациента, изменив настро...

Пользователи продукции Apple получат возможность авторизовываться в сторонних сервисах через Apple ID Компания Apple позволит пользователям авторизовываться в сторонних сервисах с помощью Apple ID. Об этом старший вице-президент компании Крейг Федериги объявил на конференции WWDC 2019. Как сообщается, функция получила название Sign in with Apple. При этом там, где для автори...

Как узнать, хорошо ли защищен ваш Google-аккаунт Если вы пользуетесь смартфоном под управлением операционной системы Android, то вы автоматически привязаны к аккаунтам продуктов компании Google. Все они вместе образуют весьма удобную в использовании экосистему и дают массу плюсов в плане работы и синхронизации данных. Но ...

[Из песочницы] Идея, как можно предоставлять сотрудникам временный доступ к ресурсам клиента, не светя лишний раз пароли Небольшая предыстория После лекции на HighLoad++ 2017. Я посмотрел этот доклад, “Как мы админа увольняли”, в записи. Докладчик сказал, что все web компании испытывает проблемы с паролями, и у меня появилась идея как это решить. Скорее всего кто-то уже сделал, но, если честно...

FirstCommentVk v1.7.1 (первонах) Программа позволяет взять первый комментарий на стене в группах, где стоит каптча на комментариях за счет разгадывания её заранее. Например, MDK, Индульгенция и тому подобных. Для чего это нужно? Это нужно для привлечения аудитории в свое сообщество, страницу вконтакт...

Мошенники вывели средства с карт «Кукуруза» при помощи Apple Pay Начиная со 2 мая на сайте Banki.ru стали появляться жалобы владельцев карт "Кукуруза" о хищении у них средств, пишет "КоммерсантЪ". Жертвы атаки получили СМС, что их карта подключена к Apple Pay, сразу после этого были выведены деньги на номер Теле2. Все ...

WhatsApp для Android запустил аутентификацию по отпечатку пальца С сегодняшнего дня в мессенджере WhatsApp для Android появилась новая функция аутентификации, позволяющая разблокировать приложение при помощи отпечатка пальца.  Активировать функцию можно в Настройках -> Аккаунт -> Приватность -> Блокировка отпечатком пальца. Выбрав со...

Наблюдения: ABS HP Gray, адгезия и сушка. Сопло 0.8Слой 0.2Решил накатать интересные наблюдения. Во первых впервые посушил АБС пластик. В принципе ABS HP пластики от U3Print отличаются более качественным спеканием слоёв чем бюджетные АБС пластики, но всё же...Печатал с кожухом на 2/3 высоты. Кстати, как думаете в...

РТС-тендер внедрит цифровой сервис МИК в закупочную отрасль Свердловской области 10 июля 2019, Екатеринбург – Федеральная электронная площадка РТС-тендер и правительство Свердловской области подписали соглашение о сотрудничестве в сфере цифровизации закупочной отрасли региона в рамках Международной промышленной выставки «ИННОПРОМ-2019». Соглашение предпо...

CloudPayments: граждане РФ активнее вовлекаются в благотворительные программы Платежный сервис CloudPayments представил результаты анализа, в котором он установил факт увеличения доли регулярных онлайн-пожертвований в РФ за последние пять лет в 75 раз. Такие пожертвования (платежи по подписке) проводятся по заблаговременно установленному графику....

[Перевод] Плюсы и минусы Django Прим. перев.: Эта статья рассчитана в основном на тех кто только выбирает фреймворк для веб-разработки. Опытные разработчики на Django вряд ли узнают что-то новое. Django описывают как «веб-фреймворк для перфекционистов с дедлайнами». Его создали, чтобы переходить от протот...

Разработчики сайта booking.uz.gov.ua предлагают бесплатно внедрить онлайн-систему продажи билетов на Kyiv Boryspil Express, но «Укрзалізниця» игнорирует предложение Компания UNIT во второй раз за последнее время обращается с открытым письмом к компаниям, которые отказываются от сотрудничества в сфере онлайн-сервисов. В первый раз речь шла о закрытии существующего проекта «Карточка киевлянина», а теперь в аналогичную ситуацию попала ...

Natter – деревянный реактивный истребитель нацистской Германии В последние дни Второй мировой войны уже ослабевшая и обескровленная Германия предпринимала последние отчаянные попытки противостоять опустошительным налетам бомбардировочной авиации союзников. В результате был разработан одноразовый деревянный реактивный истребитель «Natter...

Google объявила дату презентации Pixel 4 Компания Google разослала приглашения СМИ на собственную пресс-конференцию по аппаратному обеспечению, которая пройдёт 15 октября в Нью-Йорке. Ожидается, что именно на этом мероприятии состоится официальный анонс смартфонов Pixel 4 и Pixel 4 XL, а также будут представлены д...

Боты AESDDoS раздаются через уязвимость в Confluence Server По свидетельству Trend Micro, обновленный Linux-зловред AESDDoS способен не только проводить DDoS-атаки, но также загружать майнер криптовалюты на зараженное устройство. Более того, его доставка на устройства ныне осуществляется с помощью эксплойта для Confluence Server. Кри...

[Из песочницы] Когда стоит сохранять длину массива в локальную переменную в C# Читая Хабр, я наткнулся на статью "Стоит ли сохранять длину массива в локальную переменную в C#?" (которая была в разделе «лучшее»). Мне кажется глупый вопрос, не совсем корректные измерения (почему нет измерений для вложенных циклов?) и странный вывод. Длину масс...

[Из песочницы] Пишем блог на микросервисах – часть 2 «API Gateway» В первой части нашего цикла статей «Пишем блог на микросервисах» мы описали общий подход к решению задачи. Теперь пришла очередь API Gateway или API GW. В нашем c ptimofeev API GW мы реализуем следующие функции: Конвертация REST запросов в gRPC запросы и наоборот. Логир...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 23: «Экономика безопасности», часть 3 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 22: «Информационная безопасность MIT», часть 2 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 22: «Информационная безопасность MIT», часть 3 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 23: «Экономика безопасности», часть 1 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

[Перевод] Курс MIT «Безопасность компьютерных систем». Лекция 23: «Экономика безопасности», часть 2 Массачусетский Технологический институт. Курс лекций #6.858. «Безопасность компьютерных систем». Николай Зельдович, Джеймс Микенс. 2014 год Computer Systems Security — это курс о разработке и внедрении защищенных компьютерных систем. Лекции охватывают модели угроз, атаки, ко...

Сбербанк совершенствует онлайн-сервисы по управлению эскроу-счетами В онлайн-режиме можно пополнить эскроу-счет, получить историю операций с подтверждающими документами от банка. Время проведения операций пополнения и предоставления документов с подписью и печатью банка занимает несколько секунд. 30 сентября 2019 года, Москва— Сбербанк продо...

Выбираем ОФД: что нужно бизнесмену в личном кабинете? С 1 июля сотни тысяч предпринимателей сферы услуг по всей стране начнут использовать онлайн-кассы с подключенным ОФД. Но многие не знают, на каком именно операторе фискальных данных остановить свой выбор. Редакция решила разобраться.Не все ОФД одинаково полезныВ помощь бизне...

Kaspersky: пользователям Steam угрожают продвинутые фишеры Аналитики «Лаборатории Касперского» предупреждают пользователей Steam о волне тщательно проработанных фишинговых атак. Злоумышленники копируют магазины внутриигровых аксессуаров, чтобы похитить учетные записи геймеров и перепродать их виртуальное имущество. Хотя са...

Нацбанк разрабатывает опцию онлайн-урегулирования страховых выплат Это упростит и ускорит процесс получения компенсаций.

Уязвимости смартфонов Привет, Хабр! Меня зовут Ярослав Сташевский, я менеджер по информационной безопасности «ИТ-ГРАД». Сегодня я хотел бы поднять тему, которая касается каждого, — уязвимости смартфонов. Люди привыкли доверять своим мобильным устройствам очень чувствительную информацию. Это касае...

МТC упрощает платежи благодаря сервису Masterpass Masterpass избавляет пользователей от необходимости вводить номер и срок действия банковской карты при каждой транзакции в любых платежных онлайн-сервисах и интернет-магазинах, подключенных к сервису. Для этого достаточно один раз привязать свою карту платежной системы Maste...

Дональд Трамп запустил собственную трансляцию в Twitch В США приближаются выбора президента, в связи с чем многие кандидаты начинают “шевелиться” для того, чтобы максимально расширить охват аудитории. Вот и действующий президент Соединенных Штатов Дональд Трамп предпринял новую попытку привлечь к себе внимание голосующих — для э...

Спасти программиста Вову: как прошла HighLoad++ для стенда ivi 7-8 ноября на территории Школы управления СКОЛКОВО состоялась крупнейшая профессиональная конференция для разработчиков высоконагруженных систем — HighLoad++. В этом году она прошла в счастливый 13-й раз. Онлайн-кинотеатр ivi и HighLoad++ — давние партнёры, а наш CTO eross в...

Rambus расширяет семейство IP-ядер CryptoManager Root of Trust Компания Rambus недавно объявила о расширении семейства продуктов CryptoManager Root of Trust. Это серия полностью программируемых аппаратных IP-ядер, предназначенных для обеспечения безопасности в широком круге приложений, включая интернет вещей, искуственный интеллект...

Игровой онлайн-сервис NVIDIA GeForce Now придет на Android, но пока неизвестно когда Запуск Halo на смартфоне посредством Microsoft xCloud, Фото: Nick Statt / The Verge Как известно, это осенью нас ждет запуск игровых онлайн-сервисов Microsoft xCloud (в октябре) и Google Stadia (в ноябре), которые позволят запускать игры на любом устройстве, имея только стаб...

Google повысит защиту пользователей G Suite Разработчики Google анонсировали запуск специальной программы безопасности для сервисов G Suite. Комплекс мер под общим названием Advanced Protection Program направлен на дополнительную защиту пользователей с расширенными правами доступа, включая IT-администраторов и топ-мен...

Три причины поменять Xiaomi Mi A2 на Xiaomi Mi A3 Долгожданный смартфон Xiaomi Mi A3 представят не 25, а уже 17 июля В конце прошлой недели стало известно о том, что презентация смартфона Xiaomi Mi A3 на территории Польши состоится 25 июля этого года, но источники сразу уточнили, что мировая премьера устройства состои...

Исследователи обнаружили в электросамокатах Xiaomi уязвимость, позволяющую удаленно (до 100 м) захватить контроль над транспортным средством Специализирующаяся на вопросах компьютерной безопасности американская компания Zimperium выявила серьезную уязвимость в электрических самокатах Xiaomi. Как утверждается, ошибка, связанная с управлением транспортным средством посредством Bluetooth, может быть использована зло...

Сервисы «СКБ Контур» упростили работу рознице и сфере услуг «Контур.Бухгалтерия» и «Контур.Маркет» продолжают интеграцию. Теперь пользователи этих сервисов будут автоматически принимать в бухучет входящие накладные от контрагентов. Новая возможность полезна для компаний, которые продают товары ...

Apple представила онлайн-кинотеатр Apple TV+, где будут выходить эксклюзивные шоу и фильмы После новостного сервиса с платной подпиской Apple News+, виртуальной кредитной карты Apple Card, подписочного сервиса для игр Apple Arcade под конец сегодняшней пресс-конференции Apple, конечно же, представила долгожданный онлайн-кинотеатр. Он получил название Apple TV+ и с...

Злоумышленники опробуют новый эксплойт для Exim Зафиксированы первые попытки массовой эксплуатации недавно обнародованной уязвимости в почтовом агенте Exim. Пользователям продукта настоятельно рекомендуется обновить его до версии 4.92. В настоящее время Exim используют более половины почтовых серверов в Интернете. Для зло...

Фальшивые Android-приложения крадут пароли для обхода 2FA ИБ-эксперт Лукас Стефанко (Lukas Stefanko) обнаружил фишинговые Android-приложения, способные также перехватывать одноразовые пароли, высылаемые пользователю в соответствии с процедурой двухфакторной аутентификации (2FA). Разработчики вредоносного ПО нашли способ обойти огра...

Опрос: операторы ЦОД полагаются на устаревшие инструменты безопасности Появляющиеся практически еженедельно громкие новости о массовых учетных данных подчеркивают проблемы, связанные с безопасностью использования паролей. Пользователи либо выбирают простые легкоугадываемые пароли, либо, когда требуется подобрать что-то более сложное, начинают и...

«СберЛогистика» переходит на онлайн-подпись документов в сервисе Legium.io «СберЛогистика» (100% дочернее предприятие Сбербанка) и Legium.io (сервис по онлайн-подписи документов) заключили договор о сотрудничестве. Он был подписан в онлайн-сервисе. Стартап Legium.io — резидент второго потока ...

Безопасные push-уведомления: от теории к практике Привет, Хабр! Сегодня расскажу о том, чем мы с коллегами заняты уже несколько месяцев: о пуш-уведомлениях для мобильных мессенджеров. Как я уже говорил, в нашем приложении главный упор сделан на безопасность. Поэтому мы выясняли, есть ли у пуш-уведомлений “слабые места” и ...

Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update (17763.316) Компания Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update, которое распространяется под кодом KB4487044 и изменяет номер сборки системы на 17763.316. Как обычно, накопительное обновление не приносит с собой новых функций, а направлено на...

Skype, «убийца» WhatsApp, осчастливил миллионы пользователей За последние годы Microsoft уже предприняла сразу несколько попыток сделать Skype самым популярным сервисом для общения в мире, но у нее так ничего и не получилось, потому что возможности социальной сети оказались никому не нужны, Сообщение Skype, «убийца» WhatsApp, осчастл...

На конференции «ИТ в ритейле 2019» прошла презентация продуктов OFD.ru Один из крупнейших операторов фискальных данных OFD.ru принял участие в ежегодной отраслевой конференции CNews «ИТ в ритейле 2019» и представил IT-директорам и экспертам крупнейших компаний ритейла лучшие решения для бесшовной интеграции сервисов OFD.ru с корпоративными сист...

Oppo готовит первый 10-кратный зум для смартфонов Oppo Не так давно Oppo намекнула на разработку 10-кратного зума для смартфона, а теперь, через пару дней, подтвердила информацию. Компания опубликовала новый тизер и сообщила о том, что действительно разрабатывает камеру с 10-кратным оптическим масштабированием. Новую к...

Microsoft сделала ряд связанных с Azure анонсов перед конференцией Build 2019 Конференция разработчиков Microsoft Build 2019 уже закончена. Перед её началом компания представила информацию относительно того, как будет развиваться сервис Azure. Разработчики получают новые когнитивные сервисы, улучшения в искусственном интеллекте и машинном обучении.В к...

В Локо-банке появилась онлайн-бухгалтерия Эльба.Мини Локо-Банк завершил интеграцию интернет-банка для бизнеса с сервисом Эльба.Мини от СКБ Контур. Сервис онлайн-бухгалтерии стал доступен более 15 000 клиентам банка. Локо-Банк стал первым банком, который встроил в свой интернет-сервис ...

Прикручиваем LDAP-авторизацию к Kubernetes Небольшая инструкция о том, как используя Keycloak можно связать Kubernetes с вашим LDAP-сервером и настроить импорт пользователей и групп. Это позволит настраивать RBAC для ваших пользователей и использовать auth-proxy чтобы защитить Kubernetes Dashboard и другие приложени...

Cisco вне графика пропатчила менеджер сети ЦОД Компания Cisco Systems выпустила экстренные патчи для двух критических уязвимостей в Data Center Network Manager. В обоих случаях эксплойт позволял захватить контроль над атакуемой системой. Продукт Data Center Network Manager (DCNM) предоставляет пользователям платформу для...

Apple практически дарит Watch Series 2 Какое-то время назад в сети появилась информация о том, что компания Apple вроде как рекомендует своим авторизованным сервисам вместо ремонта старого поколения умных часов менять устройство на Watch Series 2. То есть, у вас есть часы первого поколения, у которых что-то стало...

Анализ производительности запросов в ClickHouse. Доклад Яндекса Что делать, если ваш запрос к базе выполняется недостаточно быстро? Как узнать, оптимально ли запрос использует вычислительные ресурсы или его можно ускорить? На последней конференции HighLoad++ в Москве я рассказал об интроспекции производительности запросов — и о том, что ...

У некоторых пользователей не работает авторизация при помощи PIN-кода в Windows 10 версии 1903 Накопительное обновление для Windows 10 за сентябрь 2019 года быстро становится огромной проблемой для пользователей, поскольку по крайней мере одно из исправлений, выпущенных Microsoft в этом месяце, продолжает вызывать одну проблему за другой.На этот раз в отчете AskWoody ...

«Биглион» улучшил систему взаимодействия с клиентами Хорошие результаты показывает выстраиваемая компанией «Биглион» с середины 2017 года новая система взаимодействия с клиентами.  Отказавшись использовать при общении с пользователями современную «роботизированную» систему, онлайн-сервис расширил колл-центр. По-настоящем...

Mail.ru Group инвестировала в рекрутинговый сервис Worki Mail.ru Group приобрела контрольный пакет акций сервиса для поиска работы и подбора персонала Worki. «После закрытия сделки, Worki получит синергию с другими проектами Mail.ru Group, в том числе с сервисом онлайн-объявлений Юла, что позволит нарастить присутствие компании на...

WP-сайты получили плагин для анализа всей статистики по Google Плагин Site Kit упростит ресурсам с движком WordPress анализ статистики, которую предоставляют различные сервисы Google.

Миссия Opportunity официально завершена. NASA прекратило попытки связаться с марсоходом Во вторник NASA предприняло последнюю безуспешную попытку связаться с марсоходом Opportunity. Команда инженеров Лаборатории реактивного движения (JPL) отправила аппарату последнюю команду, но не получила ответа. После этого аэрокосмическое агентство решило прекратить дальней...

В Google рассказали, почему стоит пользоваться кнопкой «Войти с Apple» На конференции WWDC в этом году Apple представила много интересных и значимых новинок. Но если релиз одних был вполне ожидаем, то о других мы не могли даже мечтать. Одной из них стала функция «Войти с Apple», которая позволяет проходить авторизацию в приложениях и онлайн-се...

Apple приглашает разработчиков представлять свои проекты для Apple Arcade Apple Arcadeстанет доступна для игроков со всего (или почти со всего) мира уже этой осенью. И ее успех во многом зависит именно от качества представленных игр. Да, даже если компания решит установить слишком высокую цену, то пользователи побурчат, но все равно попробуют, по...

С начала года через Портал операторов связи подано около 25 тыс. заявок на получение разрешительных документов Портал операторов позволил значительно упростить процедуры подачи заявочных материалов и получения результатов оказания услуг. К примеру, появилась возможность подавать одно заявление на получение нескольких видов услуг, направлять документы в электронном виде и отслеживать ...

Киберполиция раскрыла масштабный сервис регистрации фейковых аккаунтов, которые использовались для создания ботоферм, спама, сообщениях о минировании и т.п. Киберполиция Украины прекратила деятельность масштабного сервиса для регистрации различных аккаунтов в мессенджерах, соцсетях и почтовых сервисах. Ресурс использовался для создания ботоферм, рассылки спамовых сообщений и регистрации аккаунтов электронной почты, с которых осу...

Обновление Windows 10: избавление от паролей, «песочница» и смайлики-каомодзи В очередной сборке операционной системы разработчики из Microsoft предусмотрели немало изменений. Новая инсайдерская сборка Windows 10 (18305) получила немало изменений, в частности, процедуру, позволяющую вместо пароля при входе в систему вводить код, автоматически присы...

Увеличение чувствительности индуктивного датчика. Всем знакомы такие китайские индуктивные датчики. Вот и у меня такой стоял до тех пор, пока не решил сменить стоковую наклейку на стекло. И тут меня ждало разочарование - датчик не видел стол даже в упор к стеклу. Прикинув, что можно увеличить дальность срезав слой пластика ...

Группа НЛМК переводит онлайн-продажи и сервис на новую платформу Группа НЛМК переводит интернет-магазин и онлайн-сервисы для клиентов на платформу SAP С/4HANA (ранее SAP Hybris), входящую в портфолио решений SAP Customer Experience, которая обеспечит покупателям оперативную доставку широкого ...

Apple неожиданно для всех обновила ассортимент Линейка Apple iPad mini не обновлялась с 2015 года, а Air — с 2014. У новинок много общего: они построены на базе 64-битного процессора A12 Bionic, 64 или 256 гигабайт постоянной памяти и сканером отпечатка пальцев Touch ID. Модули основной и фронтальной камер также идентичн...

Ретро-компьютер в корпусе NLX В девяностые на компьютерном рынке было очень много производителей, очень много форматов и очень много попыток сделать новый стандарт чего-нибудь. Обычно получалось как на той карикатуре. С год назад мне достался компьютер где-то конца девяностых в очень компактном корпусе....

Google начала тестировать мини-приложения в Поиске и Google Assistant Простота – это не про Google. Каждый сервис компании, помимо основной функции, оснащен широким спектром вспомогательных инструментов, которые порой оказываются весьма полезными. Взять тот же Google Chrome, который не только открывает доступ в Интернет, но и следит за вашей ...

Умный U-замок с биометрической аутентификацией от Xiaomi Xiaomi выпустила умный замок со сканером отпечатков пальцев - AreoX U-lock Smart Fingerprint. Устройство доступно в двух размерах - с длинной балкой и короткой. Умный замок пригодится во время поездки на велосипеде и даже в качестве замка безопасности для автомобиля...

Google AdSense упростит работу с экспериментами Google AdSense готовит ряд изменений, которые призваны упростить работу с экспериментами. В скором времени в сервисе появятся новые типы экспериментов и более релевантные показатели, которые позволят пользователям принимать более эффективные решения. Что изменится: Показател...

Немцы назвали преимущества последних советских танков Второй мировой войны Немецкое издание Die Welt выпустило статью с анализом боеспособности танков времён Второй мировой войны. Авторы признали, что хоть последние советские танки той поры ИС-2 и ИС-3 и не во многом превосходили немецкие, но демонстрировали мощь СССР.

В сети Ethereum замечен аномальный рост комиссий В последние сутки в определенных блоках сети второй по капитализации криптовалюты Ethereum наблюдались аномальное высокие комиссии. В некоторых найденных блоках это значение превышало $30, а в отдельном случае – и все $40, пишет Bitcoinist. В частности, издание приводит запи...

Разборка Huawei P30 Pro показала конструкцию камеры с 5-кратным оптическим увеличением Видеоблогер Зак Нельсон, более известный под псевдонимом JerryRigEverything, получил в свои руки смартфон Huawei P30 Pro. Но на этот раз речь пойдёт не о попытках повредить мобильное устройство, а о его разборке, что больше характерно для iFixit. Благодаря вскрытию аппарата ...

[Из песочницы] Пример простой нейросети на С/C++ Всем привет. Решил поделиться простым и ёмким на мой взгляд решением нейронной сети на С++. Почему эта информация должна быть интересна? Ответ: я старался в минимальном наборе запрограммировать работу многослойного перцептрона, да так, чтобы его можно было настраивать ка...

Экранный сканер, наконец, научили работать с IPS-дисплеями Хотя оптические сканеры отпечатков пальцев уже давно устанавливают во многие смартфоны, эти сенсоры способны работать только вместе с более дорогими OLED-дисплеями. Основной причиной неспособности экранных сканеров отпечатков пальцев работать с LCD-дисплеями является неспос...

Zenfone Max Pro M1 уже получил обновление до Android 10 Компания Asus медлила с выпуском прошивки Android 9.0 Pie для своих смартфонов Zenfone Max Pro M1 и Max Pro M2, но обновление Android 10 Max Pro M1 получили едва ли не наравне с Google Pixel. Спасибо тут надо сказать энтузиастам: именно они выпустили прошивку для этой м...

В умных коммутаторах Cisco нашли критические уязвимости Компания Cisco исправила три серьезных бага в прошивке интеллектуальных коммутаторов семейства Small Business 220. Уязвимости позволяют обходить механизм аутентификации устройства, запускать на нем сторонний код, а также внедрять команды оболочки и выполнять их с root-привил...

[Из песочницы] Подписываемся на Kafka по HTTP или как упростить себе Веб-хуки Существует множество способов обработки сообщений из Pub-Sub систем: использование отдельного сервиса, выделение изолированного процесса, оркестрация пулом процессов/потоков, сложные IPC, Poll-over-Http и многие другие. Сегодня я хочу рассказать о том, как использовать Pub-S...

Трекер активности Google появился на iOS Google Fit — приложение для отслеживания состояния здоровья и физической активности появилось на Android в 2014 году. С момента запуска оно получило много изменений, а последнее крупное обновление максимально упростило работу с приложением.

Huawei Cloud: в PVS-Studio сегодня облачно В нынешний век каждый уже слышал об облачных сервисах. Многие компании освоили этот сегмент рынка и создали свои облачные сервисы самых различных направлений. Наша команда также в последнее время интересуется этими сервисами с точки зрения интеграции с ними анализатора кода...

Хедхантерам обещают инвестиции. Кадровым онлайн-сервисам могут утроить финансирование Российские онлайн-сервисы для найма рабочей силы и управления персоналом в 2019 году могут привлечь $150 млн инвестиций, что более чем втрое больше, чем в 2018-м, прогнозирует компания TalentTech, входящая в «Севергрупп» Алексея Мордашова. Выручка сегмента в ближайшие годы б...

Mail.Ru Cloud Solutions запустила сервис бесплатного резервного копирования На платформе облачных сервисов Mail.Ru Cloud Solutions (MCS) заработал сервис бесплатного резервного копирования. Новая функциональность обеспечит бесперебойную работу IT-инфраструктур разработчиков, провайдеров онлайн-сервисов и e-commerce бизнеса.

Google откроет Chrome доступ к файлам на ваших устройствах и вашим смс Google Chrome на MacBook Pro Приложения Google никогда не страдали от недостатка функций. Даже те программы, возможности которых, казалось, были строго ограничены их предназначением, разработчики поискового гиганта всё равно умудрялись оснастить рядом вспомогательных механиз...

Google Pixel 4 показался на качественном изображении с узким подбородком и сдвоенной фронтальной камерой Компания Skinomi, которая занимается выпуском защитных аксессуаров для мобильных устройств, уже принимает предварительные заказы на защитную пленку экрана для Google Pixel 4. Защитная пленка TechSkin выполняется из того же материала, который используется для защиты...

[Перевод] Courier: мигрирование Dropbox на gRPC Примечание переводчика Большинство современных программных продуктов не являются монолитными, а состоят из множества частей, которые взаимодействуют друг с другом. При таком положении дел необходимо, чтобы общение взаимодействующих частей системы происходило на одном языке...

Как обезопасить свои письма, пользуясь Gmail Вы когда-нибудь задумались о том, что происходит с вашими электронными письмами после их отправки? Когда ваши электронные письма содержат личную или конфиденциальную информацию, вам, вероятно, не хотелось бы, чтобы они были кем-то перехвачены, распечатаны, пересланы или про...

Выборы в МГД: политолог от имени КПКР призвал кандидатов обнародовать свои программы Выборы в Мосгордуму – через неделю, а некоторые из кандидатов до сих пор не сочли нужным разместить в сети свою политическую программу. По некоторым из выдвиженцев в интернете отсутствуют даже их фотографии, заявил директор АНО «Центр политического анализа и социальных иссле...

Дельта-робот. Часть 2. Механика. Электрика. Корпус Мальчишки и девчонки, а также их 3D-принтеры, всех приветствую.Я так боялся, что недостающие запчасти для сборки принтера не придут до моего отъезда на вахту, что они бац... и пришли. Значит можно собрать основу кинематики дельта-робота, а именно - механику.Начал сборку с ры...

Надежное и честное онлайн казино Для того чтобы сполна насладиться самыми разными азартными развлечениями совсем не обязательно выбирать какое-либо заведение для того чтобы сыграть. Вам для этого необходимо всего лишь перейти на официальный источник казино Вулкан — https://slots.vulcans-fives.com/. Уж...

Web — javascript authentication, obfuscation и native code. Решение задач с r0от-мi —. Client. Часть 1 Данная статья содержит решений заданий, в которых рассматриваются аутентификация javascript, обфускация javascript и javascript native code. Организационная информацияСпециально для тех, кто хочет узнавать что-то новое и развиваться в любой из сфер информационной и компьют...

Исследователи нашли способ украсть аккаунты EA Origin ИБ-специалисты обнаружили уязвимости в механизме авторизации игровой платформы EA Origin. Злоумышленники могли воспользоваться багами, чтобы перехватить контроль над учетными записями, красть деньги пользователей и атаковать их друзей. Предложенный сценарий предполагает эксп...

На конкурс приглашает дизайнеров пятигорский музей свечей Пятигорский музей свечей объявляет конкурс для дизайнеров — на оригинальную новую форму свечей. Приз – годовой запас, свеча на каждый день. Итоги конкурса будут объявлены 15 января 2020 года на сайте свечного музея. Приз будет выслан победителю не позднее 5 дней после ...

[Из песочницы] Новичку only: 10 вещей, которые вы должны знать как веб-разработчик Привет, Хабр! Представляю вашему вниманию перевод статьи «10 Things You Should Know As a Web Developer» автора Anuupadhyay. Написание тысячи строк кода и превращение в веб-сайт — одна из творческих и сложных вещей для веб-разработчиков. Если вы в этом деле новичок, увидели ...

На Xbox One наблюдаются проблемы с авторизацией и запуском игр Буквально несколько дней назад произошёл серьёзный сбой в работе сервиса Xbox Live, который привёл к тому, что игровые консоли Xbox One, подключённые к Интернету, отказывались загружаться в систему, показывая пользователя только чёрный экран. Компания Microsoft довольно быс...

Стало понятно, почему в России перестали работать пиратские фильмы и сериалы В последние дни наблюдаются проблемы с просмотром фильмов и сериалов во многих любимых россиянами онлайн-кинотеатрах, которые не отягчали себя выполнением требований правообладателей. Известное тематическое издание TorrentFreak выяснило причину этих проблем.  ...

Эксперты Flora Express и CloudPayments раскрыли секреты российского цветочного онлайн-сервиса О том, как сделать успешным цветочный бизнес в России, рассказали РБК Артур Биктимиров, директор сервиса доставки цветов Flora Express, и Дмитрий Спиридонов, сооснователь и генеральный директор CloudPayments. «Одно только наличие свежих и разнообразных цветов — нич...

Мошенники хотят украсть ваш Apple ID. Будьте осторожны Время от времени мошенники активизируются и начинают атаковать, как правило, владельцев устройств от Apple. Они обманным путем получают доступ к Apple ID и паролям ни о чем не подозревающих пользователей. Правда, последние по своей невнимательности сами «дарят» свои данные ...

Разбираем уязвимости проверки сертификатов SSL/TLS в небраузерном софте Первоначально разработанный для браузеров, SSL/TLS-протокол позже стал стандартом де-факто вообще для всех защищенных интернет-коммуникаций. Сейчас он используется для удаленного администрирования виртуальной инфра­структуры, развернутой в облаке, для передачи платежных рекв...

Онлайн-кинотеатр Apple TV+ запустят с 1 ноября по цене $5 в месяц, при покупке iPhone, iPad, или Apple TV – год бесплатно Во время проведения специального мероприятия Apple была оглашена дата официального запуска онлайн-кинотеатра Apple TV+, анонсированного в начале года. Напомним, этот сервис предлагает просмотр доступных фильмов и сериалов на условиях подписки. Ранее Apple продемонстрировала ...

Подписка на YouTube TV подорожала на 25% На этой неделе ежемесячную стоимость онлайн-сервиса YouTube TV была увеличена на 25%, до 49,99 долларов. При этом в список доступных подписчикам каналов добавились Discovery, Animal Planet, TLC и другие каналы, так что их общее число превысило 70. Предполагается, что у...

Как сделать фотоколлаж онлайн: обзор лучших сервисов Больше не надо искать и устанавливать сторонние, зачастую платные, приложения чтобы создать привлекательный коллаж. В этом материале мы расскажем о самых достойных онлайн-сервисах для создания коллажей.   mycollages.ru Абсолютно бесплатный русскоязычный сервис для созда...

Авторизация посредством Apple ID, обновленный Find my и другие итоги WWDC 2019 Конференция для разработчиков WWDC принесла множество новостей: представлена iOS 13, отдельная ОС для iPad, вместо iTunes появится три новых приложения, а Find my Friends и Find My iPhone теперь объединены в сервис Find My, который будет работать даже в отсутствии Wi-Fi и со...

«Сафмар» начинает играть Группа «Сафмар» Михаила Гуцериева запустила игровой онлайн-сервис GFN.ru на базе американской платформы Nvidia и вложила в нее более 1 миллиарда рублей. Решение было представлено в ходе выставки «Игромир» сообщает Коммерсант. Партнерами проекта стали группа «М.Видео-Эльдорад...

Доступна для загрузки Windows 10 Build 19025 Состоялся релиз Windows 10 Build 19025. В данной сборке были внесены изменения в поиск Windows. Компания изучает действие пользователей по отключению индексации файлов на диске. Из-за высокой загрузки ЦП и нагрузки на диск Microsoft делает определенные оптимизации, а также с...

Мониторинг безопасности облаков. Часть 2 Итак, я продолжу статью, посвященную мониторингу безопасности облачных провайдеров. В первой части я рассказывал об опыте Cisco в работе с внешними облачными сервисами, а также о наблюдениях Cisco, с которым мы столкнулись при построении или аудите SOCов наших заказчиков. Вз...

Крупнейший в РФ сервис по продаже автомобилей запускает программу лояльности на блокчейне Международный онлайн-сервис по продаже автомобилей с пробегом и ведущий разработчик автомобильных онлайн-аукционов в России CarPrice переводит программу мотивации сотрудников на блокчейн. Об этом ForkLog сообщили представители CarPrice. Проект, реализованный совместно с комп...

Тысячный заказ под контролем онлайн-сервиса «Где курьер» Компания «Интерпроком» сообщает о добавлении новых возможностей в онлайн-сервис «Где курьер», которые коснулись как функционала системы, так и дизайна. Обновления делают его еще более удобным для клиентов, формируя уникальный опыт взаимодействия и повышая их лояльность, пом...

Создается новая отечественная платформа онлайн бронирования В России активно ведется разработка интернет-платформы по онлайн-бронированию отелей и сопутствующих сервисов. Новый отечественный игрок на рынке онлайн бронирования станет ответом известной западной интернет-площадкой Booking.com. Создаваемая интернет-платформа, пока не пол...

Накладки рукоятки ножа Kizlyar Supreme Urban Достался мне клинок ножа Kizlyar Supreme Urban из немецкой чудо-стали Niolox (давненько хотелось ее испытать).Вопрос о том из чего делать накладки долго не стоял - решил печатать. Моделировал в Solidworks - отсканировал клинок обычным офисным сканером и при помощи инструмент...

Удобный интернет-ресурс для поиска финансового управляющего создал сервис «ДОЛГАМ.НЕТ» По итогам 2018 года объем просроченной задолженности граждан России по кредитам составил более 1 триллиона рублей. Сотни тысяч бедолаг отдают последние копейки, чтобы хоть как-то погасить свои долги, большую часть которых составляют огромные суммы пени и штрафов. Многие долж...

Кабмин анонсировал скорый запуск водительских прав и техпаспорта в смартфоне, а уже к 2024 году правительство собирается перевести все госуслуги в онлайн На сегодняшнем заседании Кабинета Министров Украины был принят ряд решений, которые позволят в ближайшее время запустить такие онлайн-услуги, как электронные удостоверение водителя, техпаспорт и многое другое. Этот экспериментальный проект планируют регулярно расширяться нов...

Ученые обнаружили уязвимость AKA-протокола мобильной связи Команда европейских исследователей обнаружила брешь в протоколе аутентификации и согласования ключа (Authentication and Key Agreement, AKA). Проблема ставит под угрозу пользователей нового поколения мобильной связи 5G и распространяется на сети 3G и 4G. По словам специалисто...

Видеосервис Disney+ будет доступен практически на всех популярных платформах На фоне информации о сервисе Apple TV+ тематические ресурсы почти не вспоминали последнее время про Disney+. А ведь для многих именно он будет главным потоковым видеосервисом на ближайшие годы, ведь именно тут будут выходить в том числе новейшие проекты киновселенной Ma...

«Яндекс» обновил линейку сервисов и топ-менеджмент «Яндекс» рассказал о новых навыках своего голосового помощника, развитии сервиса «Яндекс.Еда», попытке конкурировать с телевизором и других новинках. Почему компании не стоит останавливать разработки, разбирался РБК.

[Из песочницы] Типизация REST API для фронтенд разработчика Сегодня широкое распространение имеют следующие подходы для описания взаимодействия браузера и сервера, такие как OpenApi & GraphQL. В этой статье я расскажу о нашей попытке сделать статически типизированное REST API и избавить фронтенд команду от написания кода по нап...

Партнерство Ericsson и VMware поможет упростить виртуализацию сетевых служб операторам связи Благодаря альянсу двух компаний-разработчиков операторы связи смогут получить все, что нужно для развертывания и эксплуатации комбинации приложений Ericsson и платформы VMware vCloud NFV, создавая предпосылки для внедрения операторских сервисов нового уровня сегодня и в перс...

Valve выпустила новое обновление для Dota 2 Вчера вечером Valve объявили, что выпускают новое обновление для игры Dota 2, под названием "Сокровище карминового каскада" (Treasure of the Carmine Cascade). Обновление содержится из новых предметов и снаряжений для героев таких как AA, Batrider, Oracle. Однако это еще н...

Яндекс. Маркет внедрил единый идентификатор экосистемы Сбербанка Сбербанк ID позволяет клиентам удобно авторизоваться на сервисах экосистемы Сбербанка и партнеров. Войти по Сбербанк ID на Беру можно за несколько секунд. Все необходимые для оформления заказа данные заполнятся автоматически. Лев Хасис, первый заместитель Председателя Правле...

Firefox Send: свободный сервис обмена шифрованными файлами Вчера Mozilla довела до финальной версии один из своих экспериментальных проектов Firefox Send: простой и безопасный сервис обмена зашифрованными файлами. Поддерживаются файлы до 1 ГБ (до 2,5 ГБ после авторизации в Firefox Account). Сервис выглядит просто, но под ним рабо...

Как передать файлы по интернету: 5 быстрых и бесплатных сервисов по онлайн-передаче файлов Передача большого файла через Интернет для многих людей становится проблемой. На помощь приходят определенные сайты и приложения. Одни дают возможность временного доступа к файлу, а другие представляют собой гибрид торрента и облака. Каждый из этих сервисов имеет какие-то св...

Legacy-сервисы в вашей инфраструктуре Привет! Меня зовут Паша Черняк, я ведущий разработчик в QIWI, и сегодня я хочу поговорить о неизбежном. О Legacy. Начнем с вопроса: что такое Legacy-сервис? Legacy-сервис — это сервис, которого разработчик не касался уже неделю/месяц/год? Или это сервис, который был написан...

Mediascope может стать единым измерителем онлайн-аудитории За отказ передавать данные единому измерителю онлайн-кинотеатрам и новостным агрегаторам может грозить запрет на размещение рекламы. В России может появиться единый измеритель аудитории интернет-ресурсов, сообщает «Коммерсантъ». Соответствующий законоп...

RusDate – сервис для знакомств по всему миру В последнее время многие пользователи просто перестали доверять крупным сайтам знакомств. Связано это в первую очередь с тем, что в подобных сервисах появилось огромное количество платных функций, а большинство активных посетителей не ищет привычных знакомств. Однако сегодня...

Умные телевизоры Samsung первыми получили приложение Apple TV и функцию AirPlay 2 Компания Samsung Electronics сообщила о том, что на всех моделях телевизоров Samsung Smart TV 2019 года и некоторых моделях 2018 года с обновленной прошивкой в более чем 100 странах мира станет доступно приложение Apple TV. Владельцы умных телевизоров смогут смотреть ка...

Есть ли польза от онлайн-занятий английским: опыт автора Лайфхакера Проверили, реально ли прокачать знание иностранного языка с помощью онлайн-сервиса для изучения английского Puzzle English.

Эксперт объяснил, почему у Ark OS от Huawei нет будущего Стремление Huawei заменить Android собственной операционкой может оказаться невыполнимой задачей, считает Андреас Галь, бывший директор по технологиям Mozilla. Он уверен, что даже у компании со столь колоссальными возможностями может не получиться закрепиться на рынке, кото...

Samsung разрешила играть в компьютерные игры на своих смартфонах. В том числе в России Компания Samsung Electronics объявила о запуске стримингового сервиса PlayGalaxy Link в нескольких странах. В сентябре он заработал в бета-режиме для США и Южной Кореи, а теперь стал доступен в Великобритании, Канаде, Италии, Нидерландах, Франции, Сингапуре и России. П...

Антикриминалистика. Как защитить смартфон от извлечения данных Для подписчиковСвоеобразным триггером, вызвавшим появление этой статьи, стало огромное количество публикаций, уныло повторяющих одну и ту же мантру: используйте стойкий код блокировки, включите датчик отпечатков, отключите Smart Lock, включите двухфакторную аутентификацию, о...

Организация онлайн-трансляций в особых условиях Всем привет! В этой статье я бы хотел рассказать о том, как IT команда сервиса онлайн-бронирования отелей Ostrovok.ru настраивала онлайн-трансляции различных корпоративных мероприятий. В офисе Ostrovok.ru существует особая переговорная комната – «Большая». Каждый день в не...

Как управлять сразу несколькими устройствами Apple Управлять устройствами Apple можно несколькими способами Еще 10-15 лет назад о компании Apple было мало известно на российском рынке. Ситуация изменилась после выхода первого iPhone и iPhone 3G, но даже после этого компьютеры Mac продолжали ассоциироваться у многих с «экзоти...

Кабмин одобрил запуск нового онлайн-сервиса E-пенсия, который облегчит получение услуг в сфере пенсионного обеспечения На прошлой неделе мы рассказывали про онлайн-сервис єМалятко, который должен заработать в Украине со следующего года и объединит десять базовых государственных услуг, связанных с рождением ребенка. Теперь же стало известно о еще одной готовящейся электронной услуге, предназн...

Тим Кук рассказал о приоритетах Apple Apple никогда не использовала личные данные пользователей в рекламных целях. И это одна из главных причин, по которой пользователи доверяют Apple, заявил Тим Кук в ходе интервью изданию NPR. По его словам, компания уделяет особое внимание вопросу безопасности и конфиденциал...

Электронное правительство — база для сервисного государства "Говоря о цифровом государственном управлении, мы имеем в виду построение сервисного государства версии 2.0. Сервисное государство версии 1.0 в целом построено, это платформа электронного правительства", - сказал замглавы Минкомсвязи России, выступая на панельной д...

Старт тестирования 3D принтера WanHao GR 1 Всем привет!Недавно мы получили новую модель 3D принтера от компании WanHao — GR 1! Это фотополимерный 3D принтер, работающий по технологии DLP, который стал прекрасным продолжением популярных моделей Duplicator 7 и 8. Мы хотим поделится, что начали активное тестирование Wan...

Samsung сдалась. Galaxy S11 получит функцию распознавания лиц В сети появились новые подробности о горячо ожидаемом флагманском смартфоне Samsung Galaxy S11, чей анонс должен состояться в начале 2020 года. О новых находках в появившейся прошивке рассказал один из основателей XDA Developers Макс Вейнбах (Max Weinbach) на своей стра...

Популярный мессенджер WhatsApp осчастливил пользователей Android Команда популярного мессенджера WhatsApp, сейчас принадлежащего Facebook, объявила о запуске новой функции для пользователей смартфонов, работающих под управлением операционной системы Android.  Речь идёт о блокировки доступа к приложению с помощью аутентификации ...

Исследователи проходят ReCAPTCHA при помощи сервисов Google Проверки «докажи, что ты не робот» раздражают многих. Да, ReCAPTCHA и другие подобные инструменты помогают отсекать массу ботов и спамеров, но обычные пользователи теряют время и тратят нервные клетки на эти тесты. Поэтому специалисты по информационной безопасности со всег...

Google Anthos: Повсеместное облако Платформа управления гибридными облачными средами будет работать в ЦОДах клиентов, собственном облаке Google Cloud и даже облаках конкурентов компании. Подразделение Google Cloud официально представило платформу Cloud Services Platform (GCP) Anthos для управления гибридны...

В WhatsApp можно будет включить возможность просмотра сообщений по отпечатку пальца В обозримом будущем пользователи популярной системы обмена мгновенного сообщениями WhatsApp получат дополнительный способ защиты личных сообщений, который скроет переписку от любопытных глаз других пользователей, даже если у них в руках окажется уже разблокированный сма...

Бывший ведущий дизайнер Gmail упростил веб-интерфейс сервиса с помощью расширения для браузера Simplify убирает из Gmail всё лишнее, оставляя только почту.

Казахстанцев призывают получать услуги онлайн 71% госуслуг сегодня можно получить через сервисы электронного правительства.

Онлайн-сервис «Киоск фармацевта» анонсировал российский стартап Pharmedu Российский стартап Pharmedu, который занимается обучением фармацевтов и аптечных сетей, запустил сервис “Киоск фармацевта”. Сервис предлагает сканировать рецепт или написать назначение врача. При сканировании рецепта, система автоматически зашифровывает данные о рецепте, кем...

Группа «М.Видео-Эльдорадо» сообщила о максимальной динамике роста розничного рынка ноутбуков Ведущий отечественный ритейлер, «Группа «М.Видео-Эльдорадо» (входит в ПФГ «САФМАР» предпринимателя М.Гуцериева) подвел итоги развития отечественного розничного (без учета B2B) рынка ноутбуков за минувший год. Отмечается, что за рассматриваемый период ему удалось продемонстри...

Российские онлайн-ритейлеры попросили власти упростить продажу товаров за рубеж Они могут продавать товары за границу при нулевой ставке НДС — но эта процедура слишком сложная и дорогая из-за бюрократии.

Украинцы покупают в рассрочку товары в 5 000 онлайн-магазинов на 300 млн грн Украинцы могут оплачивать частями товары в 5 000 интернет-магазинов. Об этом сообщили в ПриватБанке, операторе единственного в Украине сервиса онлайн-кредитования "Оплата частями".

Умная термопечь Thermomix TM6 Smart Упростите способ приготовления пищи с помощью термопечи Thermomix TM6 Smart. Обладая стильным дизайном, это многофункциональное устройство эффективно выполняет работу нескольких кухонных гаджетов. Thermomix TM6 может измельчать, нарезать ломтиками, жарить, готовить на па...

Получить разрешение на подключение водоснабжения теперь можно через интернет Украинское правительство продолжает постепенное внедрение электронных сервисов. Буквально на днях в Украине была запущена возможность регистрировать земельный участок через интернет и проводить онлайн-мониторинг рассмотрения заявлений. А теперь в Украине запустили онлайн сер...

Спрос на смартфоны с биометрической аутентификацией вырос Такие данные опубликовала "Группа "М.Видео-Эльдорадо", проанализировав спрос на смартфоны с технологиями биометрической аутентификации. По данным компании, в 2018 году продажи смартфонов в России составили 29,6 млн штук на сумму более 465 млрд рублей, что пре...

Стандартные изменения в ITIL V3 и ITIL4 В каком случае изменения могут быть стандартизованы и выполняться, как запросы на обслуживание? Вопрос, безусловно, уже с бородой. Однако он по-прежнему не теряет своей актуальности. Во всяком случае, слушатели курса ITIL RCV задают его снова и снова. Одним из тезисов, вно...

Oracle выпустила новый набор патчей Очередные обновления для продуктов Oracle содержат 219 заплат; многие из них закрывают сразу несколько уязвимостей. В то же время некоторые баги затрагивают разные продукты — например, RCE-уязвимость CVE-2019-14379 в программном пакете FasterXML jackson-databind, обеспечиваю...

[Перевод] Специализированные чипы не спасут нас от «тупика ускорителей» Усовершенствования в скорости работы ЦП замедляются, и мы наблюдаем, как полупроводниковая индустрия переходит на карточки ускорителей, чтобы результаты продолжали заметно улучшаться. Больше всего выгоды от этого перехода получила Nvidia, однако, это часть одной и той же т...

Мощный и неотразимый новый iMac Второй день онлайн магазин Apple радует нас своими новинками. Сегодня это новый iMac. Последний раз Apple обновляла свои iMac 2 года назад, но этого стоило ждать. Обновления затронули обе модели 21,5 и 27 дюймов. Новейшие процессоры Intel 8-го и 9-го поколения с ускорением T...

Xiaomi Mi Band 4 сокрушительно подешевел до смешной цены Как всем наверняка хорошо известно, сейчас на рынке можно встретить крайне много различных наручных гаджетов, то есть спортивных браслетов. Многие из таких оснащены по последнему слову техники, однако обычно за такие просят так много, сколько Сообщение Xiaomi Mi Band 4 сокр...

Portmone.com запустил Apple Pay для клиентов e-commerce С 06.06.2019 все интернет-магазины и онлайн-сервисы, использующие платежный сервис Portmone.com, получили возможность подключения приема платежей с помощью Apple Pay. Сервис уже доступен на сайтах таких компаний как Новое Время, Domino’s Pizza, GoodWine и прочих. Таким...

«Перекресток» решил отбирать пакеты с онлайн-заказов X5 Retail Group начнёт тестировать в сервисе онлайн-доставки торговой сети «Перекресток» проект по возврату пакетов. Об этом сообщила журналистам директор по корпоративным коммуникациям X5 Retail Group Елена Коннова.

Cisco залатала SD-WAN, Webex, защитные решения На прошлой неделе компания Cisco выпустила набор обновлений, закрывающих около 30 уязвимостей в различных продуктах. Одна из брешей оценена как критическая, 16 — как высокой степени опасности. Самая серьезная уязвимость (CVE-2019-1651) затрагивает сетевое решение SD-WAN; она...

NB-IoT: как он работает? Часть 3: SCEF – единое окно доступа к услугам оператора В статье «NB-IoT: как он работает? Часть 2», рассказывая про архитектуру пакетного ядра сети NB-IoT, мы упомянули про появление нового узла SCEF. Объясняем в третьей части, что же это такое и зачем это нужно? При создании M2M-сервиса разработчики приложений сталкиваются с...

«Яндекс.Касса» предложила бизнесу онлайн-платежи через сервис WeChat Pay С сервисом через «Яндекс.Кассу» уже могут работать российские офлайн-магазины.

Cisco выпустила очередные патчи для IOS Новый набор заплат для продуктов Cisco закрывает три десятка уязвимостей, в том числе 13 очень опасных. Подавляющее большинство исправленных ошибок были найдены в различных компонентах операционных систем IOS и IOS XE. Самая серьезная уязвимость (CVE-2019-12648) получила оце...

Житель Литвы и его сообщники обманом получили от Google и Facebook $122 млн 50-летний гражданин Литвы Эвальдас Римасаускас признал в суде, что помог организовать мошенническую схему, благодаря которой ему и его сообщникам удалось обманом получить от Google и Facebook около $122 млн. Теперь мужчине грозит до 30 лет тюрьмы. Приговор будет вынесен 24 и...

В России хотят упростить оплату онлайн-покупок с мобильных Российская Национальная система платежных карт (НСПК) работает над технологией, которая позволит удобно и быстро совершать покупки через систему быстрых платежей (СБП) на мобильных устройствах без сканирования QR-кода.  Об этом сообщили в пресс-службе НСПК, отметив, что...

SpaceIL предпримет вторую попытку посадки на Луну Как известно, первая попытка SpaceIL совершить посадку на Луну прошла не по плану. Тем не менее, некоммерческая организация сможет продолжить проект и предпринять вторую попытку. Основной спонсор организации миллиардер Моррис Кан (Morris Khan) уже объявил, что будет пос...

Как перенести фотографии из iCloud на Android-смартфон iCloud доступен только на устройствах Apple, однако это не значит, что данные из облака нельзя перенести на Android Переезд с одной операционной системы на другую всегда затруднителен. Настройка, поиск альтернативного софта и перенос данных – всё это кого угодно выбьет из ко...

Какие механизмы защиты Google внедрила в Android 9 Pie В Android 9 Pie разработчики компании Google проделали большую работу по обеспечению безопасности операционной системы, убедился SecurityLab. В процессе разработки обновления были добавлены новые защитные функции и механизмы. Они призваны оградить пользователя от вредоносны...

Роскомнадзор призвал ограничить иностранную долю в онлайн-кинотеатрах России Запуск сервисов вроде Apple TV+ вредит российским онлайн-кинотеатрам

Samsung Galaxy A20 с 6,4-дюймовым дисплеем и двойной камерой официально в России После сообщений инсайдеров и обсуждений в сети Galaxy A20 официально появился в России. Это четвертое устройство Galaxy A-серии, выпущенное Samsung за последние пару месяцев. Корейский производитель смартфонов впервые представил Galaxy A30 и Galaxy A50 на всемирном мобильном...

История одного «разработчика» или как новичку написать приложение для iOS Итак май 2018 года. Предпринято 7 попыток за 7 лет начать программировать что-то под iOS. И каждый раз одно и тоже: то Objective-C что-то страшное и не понятное, то нету идеи. И дальше Hello World, раз в год, вообщем дело не заходило… В этот раз новый Xcode и новый для ме...

Сервис «Ешь Деревенское» добрался до Северной столицы Онлайн-сервис «Ешь Деревенское», ранее работавший в Москве, Подмосковье и Дубне, вышел на рынок Северной столицы.

Сервис CloudTips появится в платформе GetStream CloudTips — первый банковский сервис для безналичных чаевых, пожертвований и донатов от Тинькофф и CloudPayments — появится в платформе для монетизации онлайн-трансляций GetStream. Соглашение об интеграции сервиса в платформу для стримеров GetStream было достигнуто в ...

Стало известно, на чем сфокусируется Samsung на выставке CES 2019 Источник рассказал о том, на чем сфокусируется Samsung на выставке CES 2019, которая пройдет на следующей неделе. Обычно южнокорейский производитель представлял на ежегодной выставке потребительской электроники в Лас-Вегасе бытовую технику и телевизоры. Ожидается, что ...

«Бизнес-профиль» - обновленный бизнес-сервис Сбербанка для приема онлайн-платежей Сбербанк совместно с компанией «Яндекс.Деньги» перезапустил сервис приема B2C- и B2B-платежей онлайн для предпринимателей. Обновленный сервис называется «Бизнес-профиль». Он позволяет создать сайт компании в несколько ...

Uklon запустил функцию чаевых и анонсировал добавление поддержки Apple Pay в качестве способа оплаты Как стало известно, украинский сервис онлайн-заказа такси Uklon добавил в приложение новую функцию — теперь клиенты могут выражать свою благодарность водителям по поводу качественного сервиса не только «звездочками», но и иным путем. Речь о функции чаевых. Соответс...

Назван день недели для самой выгодной покупки авиабилетов онлайн Онлайн-сервис по поиску авиабилетов Aviasales провёл исследование и выяснил, в какой день недели выгоднее всего покупать билеты.

Найден способ продлить жизнь Международная группа учёных изучила молекулярные процессы, связанные с продлением жизни, и смогла обнаружить группу генов-биомаркеров, активность которых связана с увеличением продолжительности жизни. В исследовании, результаты которого опубликованы в журнале Cell Metabolism...

Пользователей Android отучат от паролей Промышленный консорциум FIDO Alliance объявил, что с 25 февраля все устройства на базе Android 7.0 и старше будут поддерживать протокол FIDO2. Это позволит пользователям смартфонов и планшетов не запоминать пароли для доступа к интернет-сервисам, а использовать вместо них ед...

GOSTIM: P2P F2F E2EE IM за один вечер с ГОСТ-криптографией Будучи разработчиком PyGOST библиотеки (ГОСТовые криптографические примитивы на чистом Python), я нередко получаю вопросы о том как на коленке реализовать простейший безопасный обмен сообщениями. Многие считают прикладную криптографию достаточно простой штукой, и .encrypt() ...

Образовательная платформа Coursera впервые купила стартап — сервис для онлайн-работы над проектами Rhyme Softworks Компания также представила проект Coursera Labs для создания практических онлайн-курсов на платформе.

«Сбербанк» обновил сервис приема онлайн-платежей для бизнеса «Сбербанк» совместно с компанией «Яндекс.Деньги» обновил сервис «Бизнес-профиль», предназначенный для приема B2C- и B2B-платежей онлайн для предпринимателей.

[Из песочницы] Уведомления о входах на сервер (SSH/TERMINAL) дешево и сердито Приветствую сообщество. Это первая публикация, далеко не профи-администратора, но просто захотелось поделиться короткой и простой наработкой, которая может оказаться полезной для такого же новичка как я сам. Сложилось так, что потребовалось контролировать около 30 VDS-ок на...

Windows XP все еще жива! Для нее вышло обновление безопасности Если вы все еще используете операционную систему Windows XP или Windows Server 2003 (а также Windows 7, Windows Server 2008 и 2008 R2), то вам необходимо обновиться. Microsoft выпускает срочное исправление для данных операционных систем, чтобы заблокировать удаленно использу...

Почему важно иногда менять пароли? Наконец-то узнали ответ Вы задумывались когда-нибудь о том, почему периодически различные интернет-сервисы заставляют нас менять пароли? Например, некоторые сайты присылают уведомление о необходимости смены пароля раз в полгода. Кроме того, запрещают использовать один и тот же пароль либо пароль,...

Samsung планирует выкупить компанию Corephotonics за $ 150 млн Компания Samsung планирует выкупить израильскую компанию Corephotonics за $ 150 млн. Именно эта команда разработала модуль перископ камеры Oppo с 5-кратным увеличением без потерь качества. Сотрудничество между Oppo и Corephotonics продолжается уже несколько лет. Последни...

Сервер push сообщений В любом современном интернет сервисе можно выделить всего две основные функции: • Первая — это авторизация пользователей. • Вторая — это моментальная отправка некоего события с сервера на клиент. Первый пункт, думаю, в пояснении не нуждается. Второй пункт, это клиент се...

Мин Чи Куо говорит, что «худшее» скоро закончится в связи с замедлением продаж iPhone Ранее в этом месяце Apple снизила прогноз по доходам на первый квартал 2019 финансового года до 9 млрд долларов из-за меньшего количества обновлений iPhone, чем ожидалось, особенно в регионе Большого Китая. Однако аналитик Apple Минг-Чи Куо (Ming-Chi Kuo) считает, что «...

Mail.ru Group запустила бесплатный сервис для резервного копирования Он предназначен для обеспечения бесперебойной работы ИТ-инфраструктур разработчиков, онлайн-сервисов и компаний, занимающихся электронной коммерцией.

«Яндекс» и консьерж-сервис Alfred начали тестировать в Москве подписку на сервисы для автовладельцев В подписку входят шиномонтаж, базовое ТО, онлайн-консультации по обслуживанию автомобиля и другие услуги.

Правительственная комиссия одобрила проект онлайн-сервиса для оформления ДТП за 15 минут По замыслу разработчиков, переход на оформление ДТП по европротоколу в режиме онлайн позволит резко сократить число пробок на дорогах.

Как организовать работу над библиотекой общих компонентов Если ваша компания делает несколько продуктов в едином стиле, однажды вам в голову придет идея сделать библиотеку с общим кодом. Например, с UI-компонентами, сервисом авторизации или для работы со сторонними API. Возможно, вы зададитесь вопросами: кто должен поддерживать это...

Habr Weekly #20 / 2FA-аутентификация не панацея, Android 10 Go для самых слабеньких, история jQuery, фильм о Гейтсе Нам интересно лучше узнать наших слушателей: кто вы и что думаете о подкасте — что нравится, что бесит, что можно улучшить. Пройдите, пожалуйста, опрос. Ваши ответы помогут сделать подкаст лучше. Опрос: u.tmtm.ru/podcast. В этом выпуске: 01:31 — хроника угона и возвращен...

Анализируем телеметрию «Берешита», или Что случилось около Луны 11 апреля 2019 года Возможно, многие в этом году следили в прямом эфире за попыткой посадки первого израильского зонда на Луну. Отслеживать это было довольно удобно, так как в трансляцию часто выводились данные телеметрии о скорости и положении станции над Луной. Общий объем показанной тел...

На iPhone пришла тёмная тема. Apple выпустила платформу iOS 13 Компания Apple выпустила новую операционную систему iOS 13. Она будет установлена «из коробки» на новые iPhone 11, iPhone 11 Pro и iPhone 11 Pro Max, а более ранние модели получат её в виде бесплатного обновления.  iOS 13 можно устанавливать на смартфо...

Слух: Xbox Game Pass станет доступен на Nintendo Switch YouTube-канал Direct-Feed Games сообщает, что Microsoft разрабатывает собственное приложение Xbox для платформы Nintendo Switch, чтобы предоставить пользователям этой портативной игровой консоли доступ к сервису Xbox Game Pass. Предполагается, что партнёрство Microsoft и Ni...

МТС собирается купить онлайн-кинотеатр ivi.ru Оператору сделка может дать новый источник роста, ivi — усиление позиций в условиях увеличения конкуренции.

Сбербанк закрыл сделку по покупке 46,5% Rambler Group Сделка о покупке Сбербанком 46,5% Rambler Group закрыта. Как сообщается в официальном пресс-релизе, Сбербанк получил онлайн-кинотеатр Оkkо, Lenta.ru, Gazeta.ru, Afisha.ru, Championat.com, Rambler.ru, LiveJournal.com, сервис Рамблер.Касса и кинотеатр «Художественный». «Партне...

Компания «Русснефть» увеличит дивиденды в 2,5 раза — Михаил Гуцериев Как заявил основатель и главный акционер «Русснефти» (относится к ПФГ «САФМАР») Михаил Гуцериев, в течение трех лет нефтяная компания намерена добиться увеличения дивидендов в 2,5 раза до 100 миллионов долларов в год. Уточняется, что в минувшем году предприятие выплатило 40 ...

Яндекс запустил комментарии и авторизацию на Турбо-страницах Пользователи получили возможность оставлять комментарии под своим аккаунтом

Вышла Android Q Beta 4 Участники программы Android Q Beta могут установить очередную бета-версию новой версии операционной системы — четвертую по счету. Это очередной шаг на пути выхода стабильной сборки Android 10 в августе нынешнего года. Но перед тем как она появится, предстоит дождаться ...

«Коммерсантъ»: смс с кодами из банков формируют у пользователей шаблоны небезопасного поведения Мошенники все чаще прибегают к социальной инженерии, и привычка называть коды может обернуться для клиентов банков массовыми потерями средств. Сотрудники банков стали чаще запрашивать по телефону у клиентов коды из отправленных им СМС-сообщений для дополнительной аутентиф...

ФСТЭК России впервые сертифицировала облачное решение "По оценкам различных аналитических агентств объем российского рынка государственных информационных систем сегодня составляет 5 млрд рублей в год. Мы стали первой российской компанией, которая предлагает защищенное прикладное облачное решение. Оно полностью соответствуе...

В приложении «Яндекс.Еда» появился встроенный онлайн-магазин с брендированной одеждой Сервис «Яндекс.Еда» анонсировал запуск онлайн-магазинов на своей платформе. Они будут доступны пользователям в определенных районах Москвы ограниченное время.

Победа над первым слоем в Simplify3d!!! Свершилась моя победа (и может теперь и не только моя, но и у многих других) над ужасным первым слоем в слайсере Simplify3d!Вечная проблема - первый слой ниточками.Итак, есть три настройки первого слоя:First Layer Height (высота)First Layer Width (ширина)First Layer Speed (с...

«Мегафон» закрыл свой сервис медицинских онлайн-консультаций для перезапуска Оператор ждёт, когда закон даст больше свободы сервисам телемедицины, считает источник.

Росреестр презентовал новый сервис «Регистрация просто» Новый онлайн-сервис поможет жителям России подготовить необходимые документы для оформления ипотеки и ещё 80 других случаях.

Исследователи вновь предупреждают о старых брешах IoT Операторы IoT-ботнетов все чаще используют давно известные уязвимости для расширения своих сетей. С декабря 2018 года по январь 2019-го аналитики Arbor Networks зафиксировали двукратный рост подобных атак. При этом брешь, которую преступники использовали чаще всего, описали ...

РБК: «Альфа-банк» продаст 40% в онлайн-платформе для кредитования малого бизнеса «Поток» Накануне создатель сервиса Никита Абраменко покинул «Альфа-банк», поскольку не смог получить долю в проекте.

В Android появится намного больше рекламы. Google подтвердила Google сегодня – это не только поисковик и разработчик самой востребованной в мире операционной системы, но и популярный распространитель рекламы. Компания размещает объявления на различных площадках, причем делает это настолько аккуратно, что многие даже не понимают, что т...

Реформу клиентского сервиса провела компания «Биглион» О результатах проведенной реформы клиентского сервиса рассказали в крупнейшем в России онлайн-сервисе «Биглион». Выстраивание новой системы взаимодействия с клиентами началось с середины 2017 года. Руководство компании приняло решение расширить колл-центр, отказавшись от пер...

Количество посылок из иностранных онлайн-магазинов увеличилось на четверть В «Почте России» объяснили высокую динамику января увеличением продолжительности пикового периода, который раньше приходился на конец ноября и декабрь, а сейчас длится с ноября по январь. В январе количество посылок из иностранных интернет-магазинов увеличилось на 25% по ...

Netflix продлил Sex Education на второй сезон Стриминговый сервис Netflix продлил британский сериал Sex Education на второй сезон. Как сообщается, продолжение начнут снимать весной. Как и в первом сезоне, во втором будет восемь эпизодов длительностью около часа. Напомним, сериал рассказывает о старшекласснике по имени О...

5G и байки с IFA 2019 | Droider Cast В осеннем выпуске аудиошоу можно услышать: 00:00:19 — начало; 00:01:42 — пиво OVERHYPE; 00:08:42 — «яблочная» презентация; 00:13:29 — игровой проект Arcade от Apple; 00:21:44 — развлекательный сервис TV Plus от Apple; 00:25:17 — планшет iPad 7; 00:34:07 — «умн...

Недостатки исправлены. Samsung придумала, как сделать Galaxy Fold прочнее На прошлой неделе было объявлено, что Samsung устранила дефект, вызывавший проблемы с гибким экраном  Galaxy Fold, но подробности компания не раскрыла, да и новый срок начала поставок и продаж пока не объявлен.  Корейское издание Yonhap News сумело выяснить, ...

Nintendo выпустит урезанную версию Switch Компания Nintendo в этом году планирует выпустить уменьшенную и более дешевую версию консоли Switch, ориентированную на мобильность и без некоторых функций. В октябре ходили слухи, что Nintendo разрабатывает новый Switch, но вместо того, чтобы улучшать существующую модел...

Смотр цифровизации «1С» провела традиционный бизнес-форум. Компания расширяет свое присутствие на рынке корпоративных решений цифровой трансформации, где еще недавно тон задавали зарубежные ERP. «Более 5 млн заказчиков из 1,5 млн государственных организаций и коммерческих компаний...

Печать без линий по слоям Наткнулся на интересный способ печати округлых поверхностей. Экономит уйму времени на постобработке, не надо печатать слоем 0.1-0.05 ммhttps://www.thingiverse.com/thing:3842477Предлагаю обсудить 

Сервис Canon Irista завершает работу Компания Canon закрывает сервис хостинга фотографий Irista, запущенный в 2014 году. Хотя сейчас еще есть возможность пользоваться сервисом и даже загружать новые снимки, в этом нет особого смысла — Irista прекратит работать 31 января 2020 года. После этого все пол...

Названы причины низкой популярности интернет-магазинов в России Уже второй год подряд доля онлайн-покупок в жизни россиян в fashion-сегменте достигает не более 10% от общей массы. Это эквивалентно 235 млрд рублей при пересчете на деньги. И хотя казалось бы, сумма большая, но если сравнивать наши показатели с показателями других стран (в ...

5 полезных плагинов для webpack Привет, Хабр! У webpack'а есть много полезных плагинов, о которых многие не знают и не используют в своих проектах. Под катом я собрал 5 таких, они могут здорово упростить вам жизнь! Читать дальше →

В России упростят получение вычета НДС за покупку зарубежных сервисов Иностранные технологические компании должны сами вставать на налоговый учет в России и уплачивать НДС, но часто не делают этого.

Мошенник из Литвы обманным путем получил 122 млн долларов от Facebook и Google По данным Минюста США, Эвальдас Римасаускас получал деньги по поддельным счетам, которые в течение двух лет присылал компаниям якобы от имени подрядчика. За совершенные преступления Римасаускасу грозит до 30 лет тюрьмы.

Сервис DC Universe открыл своим подписчикам онлайн-доступ к 20,000 комиксам, выпущенным на протяжении 80-летней истории DC Comics Еще во время анонса стриминговой платформы DC Universe стало известно, что подписчики получат доступ не только к фильмам и сериалам по вселенной DC Comics, но и к цифровым версиям классических комиксов. На этой недели представители сервиса объявили, что на платформе уже дост...

Повестка Теплицы: километры для фондов, подкасты в Google, фото для FreeOmon Важные события дня по мнению редакции Теплицы. Ситимобил и Добро Mail.ru переведут фондам километры  Агрегатор такси Ситимобил совместно с сервисом Добро Mail.ru запускает благотворительный проект «Добрые километры». Теперь пользователи такси после каждой поездки...

Когда iPhone получат тёмную тему. Apple объявила дату релиза платформы iOS 13 Компания Apple объявила дату выпуска стабильной версии операционной системы iOS 13. Она станет доступна с 19 сентября в виде бесплатного обновления ПО.  iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max сразу получат новую ОС «из коробки». Для обновления под...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)