Рубрика: Блог

Взгляд на релокацию в Эстонию изнутри — плюсы, минусы и подводные камни

Однажды компания Parallels решила пойти навстречу тем своим сотрудникам, которые уже давно работали в компании и не хотели ее менять, но при этом хотели поменять свое местожительство, чтобы быть ближе к Западу, иметь паспорт ЕС и быть мобильнее и независимее в своих передвижениях. Так родилась идея расширить географию своего присутствия и открыть R&D центр Parallels […]

Google увеличила сумму вознаграждения за обнаруженные в браузере Chrome уязвимости

Программа вознаграждений за обнаружение уязвимостей в браузере Google Chrome была запущена в 2010 году. К настоящему моменту благодаря этой программе разработчики получили порядка 8500 отчётов от пользователей, а общая сумма вознаграждений превысила отметку в $5 млн. Теперь же стало известно о том, что Google увеличила гонорар за обнаружение серьёзных уязвимостей в собственном браузере. В программе […]

В Microsoft Edge теперь можно выбирать, какие данные удалять при закрытии браузера

В сборке Microsoft Edge Canary под номером 77.0.222.0 появилась новая функция для повышения конфиденциальности в браузере. Она позволяет пользователям выбирать, какие данные удалять после закрытия приложения. Это явно пригодится, если пользователь работает за чужим компьютером или просто параноик настолько, чтобы удалять все следы после себя. Новая опция доступна в разделе Настройки -> Конфиденциальность и службы […]

Уязвимость, позволяющая дополнениям Chrome выполнять внешний код, несмотря на права доступа

Опубликован метод, позволяющий в любом дополнении к Chrome добиться выполнения внешнего JavaScript-кода без предоставления дополнению расширенных полномочий (без unsafe-eval и unsafe-inline в manifest.json). Права доступа предполагают, что без unsafe-eval дополнение имеет возможность выполнить только код, входящий в локальную поставку, но предложенный метод даёт возможность обойти данное ограничение и выполнить в контексте дополнения любой JavaScript, загруженный […]

Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода

В подсистеме fbdev (Framebuffer) выявлена уязвимость, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который предложил […]

Доступен автономный установщик Microsoft Edge на основе Chromium

Современное программное обеспечение всё чаще представляет собой обычный модуль загрузки файлов с удалённого сервера. Благодаря высокой скорости соединения зачастую пользователь даже не обращает на это внимания. Но иногда возникают ситуации, когда автономный установщик просто необходим. Речь идёт о компаниях и корпорациях. Разумеется, никто в здравом уме не будет загружать одно и то же программное обеспечение […]

Новые сертификации для девелоперов от Cisco. Обзор отраслевых сертификаций

Сертификационная программа Cisco существует уже 26 лет (была основана в 1993 году). Многим хорошо известна инженерная линейка сертификаций CCNA, CCNP, CCIE. В этом году программа дополнилась еще и сертификациями для девелепоров, а именно DevNet Associate, DevNet Specialist, DevNet Professional, DevNet Expert. Сама программа DevNet существует в компании более пяти лет. Детально про программу Cisco DevNet […]

Написание программного обеспечения с функционалом клиент-серверных утилит Windows, part 01

Приветствую. Сегодня хотелось бы разобрать процесс написания клиент-серверных приложений, выполняющих функции стандартных утилит Windows, как то Telnet, TFTP, et cetera, et cetera на чистой Javа. Понятно, что ничего нового я не привнесу — все эти утилиты уже успешно работают не один год, но, полагаю, что происходит под капотом у них знают не все. Именно об […]

«Универсал» в команде разработки: польза или вред?

Всем привет! Меня зовут Людмила Макарова, я менеджер разработки в УБРиР и треть моей команды – «универсалы». Признайте: каждый Tech Lead мечтает о кросс-функциональности внутри своей команды. Ведь это так круто, когда один человек способен заменить трех, да еще и сделать это качественно, не сдвигая сроки. И, что немаловажно, это обеспечивает экономию ресурсов! Звучит очень […]

NetSurf 3.9

18 июля вышла новая версия NetSurf — быстрого и легковесного веб-браузера, ориентированного на слабые устройства и работающего, помимо собственно GNU/Linux и других *nix, на RISC OS, Atari, AmigaOS, Windows, а также имеющего неофициальный порт на KolibriOS. Браузер использует собственный движок и поддерживает HTML4 и CSS2 (HTML5 и CSS3 на ранней стадии разработки), а также JavaScript […]

Богатые земли и талантливый изобретатель — подробности дополнения «Затонувшие сокровища» к Anno 1800

Компания Ubisoft раскрыла подробности крупного обновления «Затонувшие сокровища» (Sunken Treasures) к Anno 1800. С ним в проекте появится шестичасовая сюжетная линия с десятками новых квестов. Сюжетная линия будет связана с исчезновением королевы. Её поиски отправят игроков на новый мыс — Трелони (Trelawney), где они познакомятся с изобретателем Нейтом. Он предложит игрокам поохотиться за сокровищами. Новая […]

Три лауреата премии Дейкстры: как прошли Hydra 2019 и SPTDC 2019

Совсем недавно, с 8 по 12 июля, одновременно проходило два знаковых события — конференция Hydra и школа SPTDC. В этом посте хочется отметить несколько особенностей, которые мы заметили по ходу проведения конференции. Самая большая гордость Гидры и Школы — это докладчики. Три лауреата премии Дейкстры: Leslie Lamport, Maurice Herlihy и Michael Scott. Причём Морис получил […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster