geek новости

Подписчиков: 1     Сообщений: 34     Рейтинг постов: 601.4

geek новости NordVPN VPN новости 

NordVPN подтвердил взлом и утечку секретного ключа в марте 2018 года

Популярный VPN-провайдер NordVPN, который обещает «защитить вашу конфиденциальность в интернете», подтвердил факт взлома внутренней сети больше года назад. Компания призналась в этом после появления слухов, а затем неопровержимых доказательств: на 8chan выложили секретный ключ шифрования NordVPN с истёкшим сроком действия (копия в Web Archive) и логи рутового доступа к NordVPN. Теоретически, с таким ключом кто угодно может поднять свой сервер NordVPN.


Представители NordVPN пояснили, что взлом произошёл в марте 2018 года: «Произошёл несанкционированный доступ в один из центров обработки данных в Финляндии, где мы арендуем серверы», — сказала представитель NordVPN Лаура Тирелл (Laura Tyrell).

Компания узнала о нарушении «несколько месяцев назад», но до сегодняшнего дня не раскрывала информацию, потому что «хотела быть на 100% уверенной, что каждый компонент в нашей инфраструктуре безопасен».


«Сам сервер не содержал никаких журналов активности пользователей; ни одно из наших приложений не отправляет созданные пользователем учётные данные для аутентификации, поэтому имена пользователей и пароли также не могли быть перехвачены, — сказал пресс-секретарь. — В то же время единственным возможным способом злоупотребления было выполнение персонализированной и сложной атаки man-in-the-middle для перехвата одного соединения, которое пыталось получить доступ к NordVPN».

По словам пресс-секретаря, утёкший закрытый ключ нельзя было использовать для расшифровки трафика VPN на каком-то другом сервере.

По мнению независимых специалистов, факты проникновения во внутреннюю сеть и утечки секретного ключа говорят о полной удалённой компрометации систем этого поставщика: «Это должно глубоко волновать всех, кто использует или продвигает конкретные услуги [VPN]». 


Источник

nordvpn.com/ X + f G © fi. https:/,nordvpn.com this is not NordVPN,geek новости,интернет,NordVPN,VPN,новости
Развернуть

geek новости браузеры firefox новости подписка 

Платная подписка приходит... в Firefox.

Несмотря на абсолютную бесплатность использования базовой версии популярного браузера, Mozilla объявляет о введении платной премиум подписки, дающей доступ к дополнительным опциям. Среди них будет облачное хранилище, VPN и "различные функции, обеспечивающие сетевую безопасность".
Данный ход является вынужденным, чтобы снизить зависимость компании от доходов, получаемых с частных компаний-партнеров и поисковиков (в первую очередь - Google).
В данный момент подписка тестируется по цене в 10 долларов за месяц. Пользователей уверяют, что в текущем функционале Firefox ничего не будет урезано/изменено/удалено.

Firefox Recommends
Protecting yours online with a VP
VPN service provided in partnership
^ ProtonVPN
Privacy and security approved by Firefox.
Firefox
Monthly subscription for ProtonVPN service
S10.00 USD/rronth, 30 day money back guarantee
Email*
Card Number*
Month*
Year*
CW*
By
Развернуть

geek новости браузеры Google Chrome Google Brave(browser) Vivaldi opera (browser) новости длиннопост 

Opera, Brave и Vivaldi проигнорируют изменения в коде Chromium и сохранят поддержку сторонних блокировщиков рекламы

Несмотря на общие корни (все три браузера основаны на Chromium), Opera, Brave и Vivaldi пока не планируют отказываться от поддержки сторонних блокировщиков рекламы и других защитных расширений. Другие браузеры хоть и не согласны с решением Google, сопротивляться, похоже, не станут.

Chromium – проект с открытым исходным кодом. На нём основаны многие популярные браузеры: Chrome, Opera, Brave, Vivaldi и т. д. Однако основную лепту в его развитие вносит Google. Opera, Brave и Vivaldi уже подтвердили редакции ZDNet, что не собираются отказываться от старого API и поддержки сторонних блокировщиков рекламы.

Страсти вокруг Manifest v3


Google объявил о своих планах ещё в октябре 2018 г.: компания разрабатывает новый набор стандартов, получивший название Manifest v3, и новые правила неминуемо повлияют на работу некоторых действительно популярных расширений, предназначенных для Chomium.

Сторонним разработчикам понадобилось несколько месяцев, чтобы разобраться в новой системе и понять, что именно предлагает Google. Компания намеревается существенно упростить расширения, почти полностью отказавшись от технологии, лежащей в основе большинства блокировщиков контента.

Сперва считалось, что пострадают лишь блокировщики рекламы. Однако теперь стало ясно, что предложенные изменения затронут также защитные расширения (вроде тех, что предлагают антивирусы), расширения, предназначенные для родительского контроля, а также блокировщики скрытых рекламных трекеров, призванные защитить личные данные пользователей.

Пользователи Chromium также не остались в стороне. Большинство из них склонно верить, что таким нехитрым способом Google попросту пытается избавится от независимых блокировщиков рекламы, ведь именно от рекламы компания получает основную часть своей прибыли. Поисковый гигант подвергся резкой критике и осуждению со стороны интернет-общественности.

Чуть позже Google пообещал учесть все замечания, но изменения, предложенные в феврале 2019 г., не оставляют никаких сомнений: компания не собирается отказываться от своих планов. Максимум, на что мы можем рассчитывать, это легкая корректировка весьма жёстких требований.

В конце мая 2019 г. Google снова выступили с заявлением: на сей раз стало известно, что старая технология, на которую опирались сторонние блокировщики рекламы, всё-таки продолжит свою работу, но лишь в специальной версии браузера, предназначенной для корпоративных клиентов. Судьба рядовых пользователей, кажется, мало кого волнует…

Похоже, что это единственные уступки, на которые готовы пойти в Google. Изменения должны вступить в силу в январе 2020 г. Скорее всего, уже в ближайшие рождественские каникулы вы заметите, что ваш блокировщик рекламы стал работать заметно хуже…

Пользователи негодуют, и многие из них готовы сменить браузер. Главной альтернативой Chrome пока остаётся Firefox. Когда-то он лидировал в гонке браузеров, теперь же выступает в роли догоняющего и вынужден придумывать всё новые фишки для расширения аудитории. Главной из них стал упор на конфиденциальность.

Однако проблема касается не только пользователей Chrome: изменения, о которых идёт речь, будут внесены непосредственно в Chromium, а значит, затронут большинство Chromium-based браузеров.

Brave


Генеральный директор Brave Software Брендан Эйх в электронном письме сообщил редакции ZDNet, что Brave и дальше планирует поддерживать старый API, от которого Google так упорно стремиться избавиться: «Мы и дальше продолжим поддержку webRequest для всех расширений в Brave». Кроме того, в качестве альтернативы привычным блокировщикам рекламы, пользователи Brave могут использовать встроенный фильтр Shields.

Также Эйх подчеркнул, что они и дальше продолжат поддерживать популярные uBlock Origin и uMatrix, расширения, разработанные Реймондом Хиллом. Именно он обратил внимание общественности на весьма спорные действия Google. Хилл уверен, что Google осознаёт последствия своих действий и просто пытается защитить свой рекламный бизнес.

Opera


Аналогичный ответ мы получили и от разработчиков браузера Opera. Новая версия браузера также основана на Chromium, а значит, любые изменения в коде могут отразиться и на пользователях Opera.

«Мы можем продолжить поддержку старых API, даже если Google от них откажется. Для более, чем 300 млн. пользователе, выбравших Opera, это не должно стать существенной проблемой», – сообщил нам представитель компании.

Причина проста: у браузера тоже есть собственный блокировщик рекламы. «Все наши браузеры (от ПК до мобильных устройств) оснащены встроенным блокировщиком рекламы. Его активация занимает всего пару кликов. Другими словами, даже если эти изменения коснутся и нас, многие наши пользователи их даже не заметят и продолжат пользоваться встроенным фильтром рекламы», – говорится в официальном заявлении.

Встроенный блокировщик почти не отличается от привычных расширений: пользователи всё также могут импортировать нужные им списки и настроить блокировку для отдельных доменов.

Vivaldi


Vivaldi – ещё один довольно популярный браузер, основанный на Chromium. 3 июня 2019 г. в официальном блоге команды разработчиков появилось разъяснение их позиции по данному вопросу: независимо от того, какое решение в конечном итоге примут разработчики, у пользователей должен быть выбор.

«То, как именно мы отреагируем на изменения в API браузера, зависит от того, какие именно ограничения Google привнесут в проект», – объясняет Петтер Нильсен, старший разработчик Vivaldi, – «Пока все изменения носят лишь гипотетический характер, и существует множество возможных сценариев развития событий. О чём-то конкретном говорить пока рано. В теории мы могли бы самостоятельно восстановить удалённый API (честно говоря, нам уже приходилось заниматься подобными вещами). Если API будет полностью удалён, а альтернативных решений так и не будет предложено, мы могли бы создать собственную галерею для избранных расширений».

«Да и в конце концов, всё не так страшно: какие бы ограничения Google ни наложили на Chromium, мы всё же сможем их снять. Что бы ни случилось, мы всегда будем стремиться к тому, чтобы у наших пользователей был выбор», – добавил Нильсен.

Edge


Единственным действительно крупным разработчиком, который так и не ответил на наш запрос, стал Microsoft. В 2018 г. компания заявила, что оказывается от собственного движка EdgeHTML в пользу Chromium. Сейчас новая версия браузера Edge, основанная на Chromium, находится на стадии открытого тестирования. Планы Microsofy относительно Manifest v3 пока неизвестны.


Источник

Развернуть

IT новости geek новости geek пиратство 

Число пиратских сайтов в России резко выросло

По итогам 2018 года количество пиратских сайтов в России увеличилось на 43%, по статистике компании WebKontrol. Она по заказу правообладателей сканирует интернет в поисках нелицензионного контента, прерывает прямые трансляции и собирает информацию и сидах и пирах в BitTorrent. Такой резкий рост пиратства оказался неожиданным, потому что в прошлом году число пиратских сайтов снизилось на 10%.

Львиную долю пиратских ресурсов составляют стриминговые сайты. WebKontrol насчитал в 2018 году около 6500 таких сайтов, тогда как годом ранее нашлось всего 4500. Доля стриминга в общем количестве пиратских сайтов составила 71%. Специалисты отметили, что цифра резко выросла в связи с проведением чемпионата мира по футболу и появлением тысяч пиратских трансляций матчей.

По темпам роста лидируют торренты. Количество сайтов с торрентами увеличилось с 1300 в 2017 году до 2000 в 2018-м. Их доля среди всех пиратских сайтов выросла с 17% до 22%, а по количеству размещённых ссылок на нелицензионный контент доля достигает 40%. В WebKontrol пояснили, что на торрент-сайте может быть 15–20 разных ссылок на один и тот же фильм, тогда как на стриминговых сайтах обычно не больше пяти, пишет «Коммерсантъ».

По оценке борцов с контрафактов, россияне выбирают сайты с торрентами не для скачивания фильмов, а для другого контента: компьютерных игр и программного обеспечения, а кинофильмы предпочитают смотреть онлайн. Однако стриминговые площадки часто работают на базе торрентов и пользуются их услугами. В 87% случаях копии фильмов сначала появляются именно на торрентах. В среднем в интернете появляется по 2000–8000 нелегальных ссылок на каждую крупную премьеру.

Ещё одна интересная тенденция — появление большого количества пиратских сайтов, которые замаскированы под легальные. Там даже есть платный контент. Например, пиратский ресурс Ororo.tv якобы обучает английскому языку, а Soap4.me продаёт подписку с неограниченным доступом к сериалам.

Но правообладатели не паникуют. Гендиректор ассоциации «Интернет-видео» Алексей Бырдин уверен, что несмотря на рост количества пиратских сайтов, их совокупная аудитория не увеличивается. Просто после блокировки «Рутрекера» его аудитория «расползлась» по более мелким ресурсам. Для WebKontrol это выгодно: компания зарабатывает на поиске нелицензионных копий, поэтому и рапортует о росте числа сайтов, хотя основная роль в распространении пиратского контента

Источник: https://habr.com/ru/post/437268/
IT новости,geek новости,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,пиратство,интернет
Развернуть

AMD geek новости процессор it слухи 

Характеристики и цены процессоров AMD Ryzen 3000 утекли в сеть до анонса

Череду слухов о выходе обновлённой линейки процессоров AMD на базе архитектуры Zen 2 пополнила масштабная утечка. Автор YouTube-канала AdoredTV опубликовал информацию о готовящейся к выпуску серии Ryzen 3000. Блогер заявил, что компания вскоре представит сразу десять новых CPU, и слил в сеть их подробные технические характеристики.

Наименование	Ядер/потоков	Базовая частота	Турбо-частота	Теплопакет	Цена	Предполагаемая дата анонса
Яугеп 3 3300	6/12	3.26Нг	4.00-12	50Ш	599	Январь 2019
Яугеп 3 ЗЗООХ	6/12	3.56Нг	4.30-12	65\Л/	$129	Январь 2019
Яугеп 3 ЗЗООб	6/12	З.ООНг	3.80-12	65\№	$129	3 квартал 2019
Яугеп 5 3600	8/16	3.60-12

Представители AMD пока не прокомментировали утечку. Ожидается, что обновлённая линейка CPU будет частично представлена в ходе выставки CES 2019 в январе следующего года.
Развернуть

geek новости geek dns 

ICANN: в октябре возможны сбои в работе интернета по всему миру

11 октября произойдёт первая в истории интернета смена криптографических доменных ключей, которые служат защитой для DNS, и из-за их замены могут случиться сбои.
В рамках текущей работы корпорации ICANN над повышением осведомленности об обновлении ключа, организация опубликовала на своем сайте руководство, которое предназначено для аудитории с любым уровнем технических знаний — в нем также предоставлено подробное описание всего процесса.
geek новости,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,интернет,dns
Развернуть

Отличный комментарий!

А будут созданы пункты временного размещения?
INTERNET
REFUGEE
CAMP
RED CROSS
;e LINE DO NOT CROSS!
POLICE LINE DO NOT CROSS!
1 1 1 '	■	II ^
" 1 1111 I III в 	lili 1 Ti 11 b ni 	lili 1 1 1 н кнИми НЬ 111 чч 1 1 1 ■
Stirn Stirn 06.09.201814:34 ссылка
+41.0

geek новости песочница нейронные сети обработка видео светлое будущее 

Автор нейросетевого порно выпустил приложение для создания фейковых роликов.

Пользователь Reddit под ником deepfakes, в прошлом опубликовавший фейковые порнографические ролики с участием голливудских актрис, выпустил приложение, которое позволяет создавать подобные ролики пользователям без навыков программирования и специфических знаний о технологиях машинного обучения. Об этом сообщается в блоге разработчика на Reddit.

новость: https://nplus1.ru/news/2018/01/09/deep-fakes-app
блог на редите: https://www.reddit.com/r/deepfakes/comments/7ox5vn/fakeapp_a_desktop_tool_for_creating_deepfakes/
Развернуть

geek geek новости закон яровой Яровая политика 

Выпущен первый технический комплекс для выполнения «закона Яровой»

1C ОР\А «яхонт-ътд-г опое» Ф ASH Л-интерфейс «Праиип при*м)*е*«ля д«з*иичес*их и гфосраминыя. срсасти учмфориацуожы* сжлеи. coo^pAf-avu** &АЭЫ доииык Ложное с*\*рачора сняли. Ойесп&чиъэдшэлх ъыпопивмлв усламслпомжх pjovoank при проесдоиии огоратиаио раздоры* vusponpvwnvw* ф Нмлнрфо^с «Прлиип

Схема установки технических средств «Яхонт-374-Голос» для проведения оперативно-розыскных мероприятий. Система устанавливается в дата-центрах интернет-компаний и операторов связи, а пульты управления — у спецслужб. Иллюстрация: «Норси-Транс»

Крупнейший российский производитель систем оперативно-разыскных мероприятий (СОРМ) — компания «Норси-Транс» — предложила первое решение для выполнения отдельных требований «закона Яровой». В каталоге продукции компании появилась система «Яхонт-374-Голос». Эта система соответствует одновременно и законодательству по СОРМ, и пункту 2.2 статьи 13 Федерального закона от 6 июля 2016 г. №374-ФЗ «О внесении изменений в Федеральный закон „О противодействии терроризму” и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» — то есть соответствует «закону Яровой», который обязывает операторов хранить голосовой и текстовый трафик абонентов.

Напомним, что с 1 июля 2018 года интернет-сервисы, которые внесены в реестр организаторов распространения информации (ОРИ), обязаны собирать, хранить и предоставлять по запросу правоохранительных органов внутреннюю переписку пользователей, аудио- и видеозвонки, файлы и другой контент, которым обмениваются пользователи.
приказа «Об утверждении требований к оборудованию и программно-техническим средствам, используемым организатором распространения информации в сети Интернет в эксплуатируемых им информационных системах, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий, включая систему хранения». 

Согласно этому приказу, внесённые в ОРИ сервисы — веб-сайты, форумы, социальные сети, почтовые службы, файлообменники, мессенджеры и прочие — обязаны «привести в соответствие с требованиями к оборудованию и программно-техническим средствам, используемым организатором распространения информации в сети Интернет в эксплуатируемых им информационных системах, обеспечивающих выполнение установленных действий при проведении оперативно-разыскных мероприятий, включая систему хранения, технические средства обеспечивающие выполнение установленных действий при проведении оперативно-разыскных мероприятий, а также вводимые в эксплуатацию информационные системы, на которые распространяются указанные требования». 

Приказ ещё не подписан, но производители уже ориентируются на эти технические требования.

Если переводить с канцелярского языка на человеческий, то сервисы из реестра ОРИ должны установить комплексы вроде «Яхонт-374-Голос», которые соответствуют требованиям «закона Яровой». Судя по техническим характеристикам, конкретно эти системы необходимы тем сервисам, которые передают голосовой трафик и текстовые сообщения, в том числе операторам сотовой связи.

Согласно описанию на сайте производителя, в состав комплекса «Яхонт-374-Голос» входят:

Агрегаторы Е1/STM/Ethernet каналов;Устройства съёма с каналов связи сигнализации, голосовых и видеовызовов, текстовых сообщений отправленных (принятых) пользователями;Хранилище статистической и текстовой информации;Хранилище содержимого голосовых соединений и видеовызовов;Модуль взаимодействия с Пунктом управления и опционального транскодирования голосовых соединений.
Система «подключается к сети пассивно, с применением неразрушающих ответвителей», не требует администрирования и каких-либо дополнительных настроек. Обеспечивается круглосуточный автономный режим работы типа «включил и забыл».

Основные характеристики:
Съём, накопление 6 месяцев сигнализации, голосовых соединений, видеовызовов и высокопроизводительный поиск в информации;Доступ к информации о соединениях и их содержании не позднее чем через 10 секунд после завершения соединений;Время от момента получения команды выгрузки результатов до начала передачи результата на ПУ ОРМ не более 2 секунд на каждые сутки запрашиваемого интервала времени;Не менее 100 одновременных задач на поиск информации в т.ч. по комбинации критериев, по текстовому содержимому переписки, с применением символов маскирования;Автоматическое удаление накопленных данных самых старших периодов по исчерпанию дискового пространства, циклическая запись новой поступающей информации;Интегрированная подсистема мониторинга и диагностики состояния оборудования и программного обеспечения, дисковых накопителей а также точек съёма и потоков регистрируемой информации обеспечивает передачу диагностической информации на ПУ в текущем режиме времени.
Поддерживается извлечение «экстремально больших объёмов данных без ухудшения скорости работы системы в целом», обработка не менее 5000 однотипных критериев (по ИЛИ) в одном запросе, отбор всей информации по транковому направлению (коду сигнальной точки), набору точек, обработка составных запросов со специализированной логикой (И/ИЛИ, группировка условий), поиск по маскам с использованием «*», «?», включая текстовое содержимое сообщений.

Стоимость такой системы не называется открыто. Вероятно, её рассчитывают индивидуально в каждом случае. «Ценник на предыдущую версию оборудования „Яхонт-ТЛФ” начинается от 1 млн руб., но это самый дешёвый вариант для оператора, у которого примерно 500 абонентов. В среднем внедрение этого оборудования обходится оператору из расчёта 3000 руб. за одного абонента, но крупным операторам часто делаются скидки из-за „оптового количества”. В случае с „Яхонт-374-Голос” цена может быть в несколько раз больше», — пояснил в комментарии РБК топ-менеджер одной из телекоммуникационных компаний. В России зарегистрировано 254,3 млн активных сим-карт. Можно примерно прикинуть расходы отрасли.

Теперь операторы сотовой связи и интернет-компании по результатам переговоров могут более точно оценить свои затраты на выполнение «закона Яровой» и, соответственно, насколько нужно повышать тарифы на сотовую связь или искать другие способы для компенсации расходов. По прежним оценкам, расходы операторов на установку оборудования составят от 4,5 трлн (оценка ФСБ и Минкомсвязи) до 17,5 трлн руб (оценка РСПП). Возможно, сейчас оценки пересмотрят с учётом реальной стоимости оборудования.

Эксперты обращают внимание, что система «Яхонт-374-Голос» не полностью соответствует требованиям «закона Яровой». Она обеспечивает хранение голосового трафика и текстовых сообщений, но не всего интернет-трафика.

До 1 июля 2018 года осталось не так много времени, и операторы связи уже высказывают мнение, что за такой короткий срок они не успеют развернуть инфраструктуру и установить оборудование. Похоже, всё идёт к тому, что требования выполнения «закона Яровой» отложат на более поздний срок.

В этой истории есть и выигрышная сторона — это производители оборудования для прослушки, которые сотрудничают с ФСБ и имеют соответствующие лицензии. Теперь они обеспечены миллиардными заказами на годы вперёд.


Источник: https://sohabr.net/gt/post/294343/

Развернуть

geek нейронные сети gif geek новости Медведев политика 

Нейросеть научили создавать 3D-модели лиц всего по одной фотографии.

То, что совсем недавно требовало серьёзной работы, искусственный интеллект теперь делает за пару секунд.

Создание 3D-реконструкции лица человека всегда было фундаментальной проблемой для компьютерного зрения. Обычно машине требовалось по меньшей мере несколько фотографий с разных ракурсов и много других входных данных для построения объёмных моделей, но даже в этих случаях результат получался не идеальным.

В Университете Ноттингема смогли избавиться от ошибок и ограничений, обучив свёрточную нейронную сеть (архитектура таких нейросетей нацелена на распознавание изображений) на большом количестве двухмерных изображений и трёхмерных моделей и сканов. Как пояснили исследователи, они добились того, что алгоритму требуется всего одно изображение человека, причём система сможет построить модель с разными позами и эмоциями и даже если часть лица не видна. По словам учёных, они использовали простую архитектуру прямой регрессии объёмного изображения от единственного двухмерного снимка.

Проверить работу искусственного интеллекта можно на сайте исследователей. С 7 сентября пользователи сети загрузили 210 тысяч лиц и просмотрели объёмные модели почти полмиллиона раз. Разработчики обещают удалять все изображения и 3D-маски через полчаса после загрузки и никогда не использовать их вновь.


Ссылка на сервис
http://www.cs.nott.ac.uk/~psxasj/3dme/index.php
Развернуть

Counter-Strike Игры Team Fortress geek geek новости 

Геймеров взломали вдобавок к убийству в CS и Team Fortress

Специалисты компании One Up Security обнаружили в играх на движке Source уязвимость, позволяющую злоумышленникам загружать и исполнять на компьютерах других игроков произвольный код. Она была найдена в инструменте, позволяющем игрокам загружать в игру различные модификации, к примеру карты или анимации. Компания Valve уже выпустила патч, устраняющий уязвимость. Кратко об этом сообщает издание The Verge, подробное описание механизма взлома доступно на сайте компании.

Иногда хакеры используют необычные схемы для взлома. К примеру, недавно для этого использовали субтитры, которые некоторые медиаплееры автоматически загружают из интернета. Теперь специалисты по информационной безопасности решили исследовать на предмет уязвимостей компьютерные игры.

В One Up Security изучали игровой движок Source от компании Valve. На нем построено множество популярных игры компании, такие как Counter-Strike и Half-Life. Многие игры на этом движке поддерживают Source SDK — инструмент, позволяющий модифицировать игры, загружая в них измененные текстуры, карты и анимации. Если на сервере игры, к которому подключается пользователь, используются такие модификации, они загружаются на его компьютер.

Выяснилось, что в такие модификации можно встроить и вредоносный код, который будет исполняться на компьютере жертвы. Специалисты создали специальную Ragdoll-анимацию смерти игрока, которая помимо непосредственно анимации включала в себя и вредоносную программу. Таким образом, когда игрока убивали, вместе с анимацией запускалась и программа, дающая злоумышленникам доступ к компьютеру.

Уязвимость была продемонстрирована на компьютере под управлением Windows. О том, можно ли ее использовать на других операционных системах, поддерживаемых играми Valve, не сообщается. One Up Security заранее уведомила Valve о найденной уязвимости, и по их словам, патч был выпущен в течение одного дня.

Существуют и другие примеры необычных уязвимостей. К примеру, в 2015 году выяснилось, что практически все смартфоны под управлением Android можно взломать через специальное MMS. А электромобиль Nissan Leaf удалось взломать с помощью браузера. Для этого оказалось достаточно знать VIN-номер автомобиля.


Источник: nplus1.ru/news/2017/07/21/Valve-SDK
Counter-Strike,Игры,Team Fortress,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,geek новости
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме geek новости (+34 картинки, рейтинг 601.4 - geek новости)