Автор: ProHoster

Как проходил первый хакатон на The Standoff

На PHDays 9 впервые в рамках кибербитвы The Standoff состоялся хакатон для разработчиков. Пока защитники и атакующие в течение двух дней боролись за контроль над городом, разработчики должны были обновлять заранее написанные и развернутые приложения, а также обеспечивать их бесперебойную работу под шквалом атак. Рассказываем, что из этого получилось. К участию в хакатоне принимались только […]

Habr Special // Подкаст с автором книги «Вторжение. Краткая история русских хакеров»

Habr Special — подкаст, в который будем приглашать программистов, писателей, ученых, бизнесменов и других интересных людей. Гость первого выпуска — Даниил Туровский, спецкор Медузы, который написал книгу «Вторжение. Краткая история русских хакеров». В книге 40 глав, которые рассказывают о том, как зарождалось русскоязычное хакерское сообщество сначала в позднем СССР, а затем и в России, и […]

Приключения неуловимой малвари, часть I

Этой статьей мы начинаем серию публикаций о неуловимых малвари. Программы для взлома, не оставляющие следов атаки, известные также как fileless («бестелесные», невидимые, безфайловые), как правило, используют PowerShell на системах Windows, чтобы скрытно выполнять команды для поиска и извлечения ценного контента. Обнаружить хакерскую деятельность без вредоносных файлов — сложно выполнимая задача, т.к. антивирусы и многие другие […]

Приключения неуловимой малвари, часть II: скрытные VBA-скрипты

Эта статья является частью серии «Fileless Malware». Все остальные части серии: Приключения неуловимой малвари, часть I Приключения неуловимой малвари, часть II: cкрытные VBA-cкрипты (мы тут) Я поклонник сайта гибридного анализа (hybrid analysis, далее HA). Это своего рода зоопарк вредоносов, где вы можете спокойно наблюдать за дикими «хищниками» c безопасного расстояния, не подвергаясь нападению. HA запускает […]

Грязные уловки вендоров CRM: а вы бы купили автомобиль без колёс?

У сотовиков есть очень лукавое высказывание: «Ни один оператор связи не украл у абонентов ни копейки — всё происходит по неведению, незнанию и недосмотру абонента». Почему не зашли в личный кабинет и не отключили услуги, почему нажали всплывающую кнопку при просмотре баланса и подписались на анекдоты за 30 р. в день, почему не проверили сервисы […]

SpaceX отправит в космос оборудование NASA для изучения чёрных дыр

Национальное управление США по аэронавтике и исследованию космического пространства (NASA) заключило контракт с частной аэрокосмической компанией SpaceX на отправку в космос оборудования  — визуального рентгеновского поляриметрического исследователя (Imaging X-ray Polarimetry Explorer, IXPE) — для изучения высокоэнергетического излучения чёрных дыр, нейтронных звезд и пульсаров. Данная миссия с бюджетом порядка $188 млн призвана помочь учёным в изучении магнитаров […]

Трейлер AMD рассказывает о преимуществах новой технологии Radeon Anti-Lag

К долгожданному старту продаж 7-нм видеокарт видеокарт Radeon RX 5700 и RX 5700 XT на базе новой архитектуры RDNA компания AMD представила несколько роликов. Предыдущий был посвящён новой интеллектуальной функции повышения резкости картинки в играх — Radeon Image Sharpening. А новый рассказывает о технологии Radeon Anti-Lag. Задержки между действиями пользователя на клавиатуре, мыши или контроллере и […]

Фотоаппарат Canon PowerShot G7 X III поддерживает потоковое вещание

Компания Canon представила компактную фотокамеру PowerShot G7 X III, которая поступит в продажу в августе по ориентировочной цене 750 долларов США. В устройстве применены 1-дюймовый (13,2 × 8,8 мм) КМОП-сенсор BSI-CMOS с 20,1 млн эффективных пикселей и объектив с 4,2-кратным оптическим трансфокатором (фокусное расстояние равно 24–100 мм в 35-миллиметровом эквиваленте). Фотоаппарат позволяет делать снимки с разрешением до […]

Бывший сотрудник Tesla копировал исходный код автопилота в свой аккаунт в iCloud

В США продолжается судебный процесс по иску Tesla против своего бывшего сотрудника Гуанчжи Цао (Guangzhi Cao), обвиняемого в краже интеллектуальной собственности для нового работодателя. Согласно опубликованным на этой неделе судебным документам, Цао признал, что загружал zip-файлы, содержащие исходный код программного обеспечения Autopilot, в свою личную учётную запись в облачном сервисе iCloud в конце 2018 года. […]

Видео: 12 минут марсианских ужасов в духе Лавкрафта в Moons of Madness

В 2017 году норвежская студия Rock Pocket Games представила свой новый проект в жанре космических ужасов — Moons of Madness. В марте 2019 года разработчики сообщили, что игра выйдет на ПК, PS4 и Xbox One «к Хэллоуину» 2019 года (другими словами, в конце октября или начале ноября), а издателем выступит компания Funcom. Теперь создатели поделились […]

Amazon Game Studios анонсировала условно-бесплатную MMORPG во вселенной «Властелина колец»

Издание Gematsu со ссылкой на Amazon Game Studios опубликовало материал, посвящённый анонсу новой MMORPG во вселенной «Властелина колец». Об игре почти нет никаких сведений, за разработку отвечает вышеупомянутая студия совместно с китайской компанией Leyou Technologies Holdings Limited. Последней доверена поддержка будущего проекта и разработка схемы монетизации. Вице-президент Amazon Game Studios Кристоф Хартманн (Christoph Hartmann) прокомментировал […]

Шпион FinSpy «читает» секретные чаты в защищённых мессенджерах

«Лаборатория Касперского» предупреждает о появлении новой версии вредоносной программы FinSpy, инфицирующей мобильные устройства под управлением операционных систем Android и iOS. FinSpy — это многофункциональный шпион, способный наблюдать практически за всеми действиями пользователя на смартфоне или планшете. Зловред способен собирать различные типы пользовательских данных: контакты, электронные письма, SMS-сообщения, записи из календарей, местоположение GPS, фотографии, сохранённые файлы, […]