Я знаю, кто ты, по тому, как ты заглянешь в угол

Есть много вещей, которые раскрывают личность, но то, как вы заезжаете за угол, не кажется подходящим кандидатом. Однако, похоже, это может вас выдать. Данных датчика за один поворот, желательно в сельской местности, кажется достаточно.

Read more «Я знаю, кто ты, по тому, как ты заглянешь в угол»

Переполнение стека считается вредным?

Какая доля приложений Android в магазине Play включает фрагменты кода, связанные с безопасностью, скопированные непосредственно из Stack Overflow? Скопированный код повышает или снижает безопасность приложения?

Read more «Переполнение стека считается вредным?»

Программа Samsung Bug Bounty

Samsung объявила о программе Mobile Security Rewards Program, которая предусматривает вознаграждение в размере до 200 000 долларов за обнаружение уязвимостей в своих мобильных устройствах и сервисах и сообщение о них.

Read more «Программа Samsung Bug Bounty»

Гибкие пароли — никогда не бывает одного и того же пароля

Несмотря на множество прогнозов, что пароли скоро исчезнут, они по-прежнему составляют основу большей безопасности. Проблема в том, что даже при строгих правилах их изменения пароли, как правило, сохраняются слишком долго. Теперь остроумная идея позволяет сохранять пароли гибкими.

Read more «Гибкие пароли — никогда не бывает одного и того же пароля»

Взлом Alexa, шепча ей на ухо

Приносим извинения за чрезмерный заголовок. Техника работает с любым голосовым помощником, и, да, я знаю, у Алексы нет ушей. Идея проста и кажется довольно эффективной. Это позволяет вам получать голосовые команды для Alexa, которые не слышны для людей в одной комнате.

Read more «Взлом Alexa, шепча ей на ухо»

Больше денег для вознаграждения за ошибки в Интернете

Программа Internet Bug Bounty, призванная сделать Интернет более безопасным за счет выявления большего количества уязвимостей в интернет-инфраструктуре и программном обеспечении с открытым исходным кодом, получила новое финансирование в размере 300 000 долларов США.

Read more «Больше денег для вознаграждения за ошибки в Интернете»

Wireshark 2.4 увеличивает покрытие протокола

Вышел новый выпуск Wireshark, анализатора сетевых протоколов, с большим количеством поддерживаемых протоколов и экспериментальной поддержкой 32-разрядных и 64-разрядных пакетов установщика Windows.

Read more «Wireshark 2.4 увеличивает покрытие протокола»

Бить рекорды фитнеса, даже не двигаясь — подделка Fitbit

Некоторые новые результаты показывают, что можно легко подделать данные, собранные даже с помощью наиболее защищенного биометрического устройства. Исследователи нашли два разных способа взлома Fitbit.

Read more «Бить рекорды фитнеса, даже не двигаясь — подделка Fitbit»

Google Capture the Flag 2017

Google объявил конкурс Capture the Flag, онлайн-квалификационный раунд продолжительностью 48 часов пройдет 17 и 18 июня. Десять лучших команд-финалистов будут приглашены в Google для участия в соревнованиях за призовой фонд в размере 31 337 долларов.

Read more «Google Capture the Flag 2017»

Закон ЕС о файлах cookie — провал

Если вам надоели повторяющиеся запросы на сохранение файлов cookie, или если вы чувствуете, что все сайты должны показывать этот запрос, вам может быть интересно узнать, что весь Закон ЕС о файлах cookie в значительной степени провален.

Read more «Закон ЕС о файлах cookie — провал»