• Авторизация


хаброновостя 24-01-2019 14:10 к комментариям - к полной версии - понравилось!


"7 направлений развития Linux в 2019 году"
"Настал новый год, а значит можно говорить о том, что прошёл ещё один год, в котором Linux не заняла ведущее место среди настольных операционных систем. Во многих сферах Linux показывает себя просто прекрасно, но в экосистеме Linux всё ещё существует ряд давних проблем."
Местами ну о-о-очень спорно, особенно насчёт единого дистрибутива Linux (наличие которого ИМХО и даст взрывной рост всяческого malware) и замены X.Org, местами (касательно чистки репозиториев от протухшего софта и улучшения отображения шрифтов, например) достаточно разумно, а местами так и ваще неприкрытая реклама в стиле Бекмамбетова. 8-)

"12 странных вещей, которые могут произойти после установки npm пакета"
Текст не для всех, но для тех, кто активно использует в программировании Node.js и менеджер пакетов npm, должно быть познавательно и поучительно.
"NPM пакеты могут делать странные вещи с вашей системой, и у вас не так много вариантов защиты от этого. Используйте package-lock.json, чтобы избежать внезапных обновлений (и следите, чтобы никто его не отключил без вашего ведома), настройте CSP на фронтенде, чтобы бэкдор в стороннем модуле хотя бы не смог слить данные своему автору. И сделайте бэкап ваших фотографий, на всякий случай."

"Крупнейший дамп в истории: 2,7 млрд аккаунтов, из них 773 млн уникальных"
"Известный специалист по безопасности Трой Хант уже несколько лет поддерживает сайт Have I Been Pwned (HIBP) с миллионами записей об украденных аккаунтов. Каждый может проверить там свой email на предмет утечки. Трой Хант следит за хакерскими форумами, покупает базы данных, которые выставляют на продажу, иногда эти базы присылают ему бесплатно. Но он никогда не видел, чтобы на продажу выставляли такую огромную базу, как нынешняя Коллекция № 1 (Collection #1).
Гигантский архив содержит 2 692 818 238 записей с адресами электронной почты и паролями."


"Новый способ угона аккаунтов «оптом» через получение доступа к сервисам оператора сотовой связи"
"Сегодня, буквально несколько часов назад, я обнаружил новый для меня способ мошенничества: попытку получить доступ к личному кабинету моего сотового оператора.
Оперативный поиск в сети, а также опрос знакомых айтишников показал, что никто пока этот способ еще не видел в работе. Отсутствие общеизвестности, а также неочевидность обывателям всех угроз применения полученного доступа делает его более опасным."


Ну, и напоследок -- чёрная метка... тьфу, угол, в который загнал себя П-тин... тьфу, "Хрупкий кабель дисплея MacBook Pro: очередная ловушка, в которую загнали себя инженеры Apple":
"Специалисты iFixit подробно разобрали очередную ошибку дизайна в ноутбуках Apple. Ошибки проектирования в устройствах этой компании имеют особенно грустные последствия, потому что ноутбуки и смартфоны Apple с трудом поддаются ремонту, а комплектующие зачастую очень дороги или недоступны. Такая же ситуация и здесь. Apple спроектировала кабель как часть дисплея, поэтому его невозможно заменить. Пользователю придётся менять весь дисплей. В итоге вместо $6 он отдаст за ремонт $600."

Мне одному кажется, что это не баг, а фича? Ну то есть не ошибка, а очередной метод сравнительно честного отъёма денег у населения, как сказал бы Остап Бендер. 8-)
вверх^ к полной версии понравилось! в evernote
Комментарии (1):
Фдучун 24-01-2019-15:37 удалить
Мне одному кажется, что это не баг, а фича? Ну то есть не ошибка, а очередной метод сравнительно честного отъёма денег у населения, как сказал бы Остап Бендер. 8-)

146%


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник хаброновостя | zerg_from_hive - Бредовые мысли спросонья | Лента друзей zerg_from_hive / Полная версия Добавить в друзья Страницы: раньше»