Трамп требует, чтобы Украина согласилась на невыгодный мир. Как нам быть?
голосов
Актуальный курс криптовалют
BINANCE COIN (BNB)
633.12
DOGECOIN (DOGE)
0.11
THETA (THETA)
0.21
LITECOIN (LTC)
56.36
BITCOIN (BTC)
81649.9
Как Игорь Рец выжил на тропе ухилянтов из Закарпатья в Румынию
Корреспондент Информатора забрался на высокогорье Карпат и провел неделю в убежище для туристов, чтобы взять интервью у ухилянтов; на своем пути он встретил пограничников, а также столкнулся с многочисленными нарушениями закона
Путешествие Игоря закончилось в ТЦК и СП Хуста, откуда, как говорят, одна дорога - в учебку, а потом на фронт. Итогом поездки стал подробный отчет о приключениях. Мы публикуем его в нескольких частях
ТОП-10 самых мощных экономик мира
По данным Всемирного банка
1
США
$31 800 млрд.
2
Китай
$19 000 млрд
3
Германия
$4 700 млрд.
4
Япония
$ 4 100 млрд.
5
Индия
$4 000 млрд.
6
Великобритания
$3 900 млрд.
7
Франция
$3 400 млрд.
8
Италия
$2 500 млрд.
9
Канада
$2 300 млрд.
10
Бразилия
$2 200 млрд.
Кулинарный рецепт от Информатора
Каждое воскресенье певица Адель объедается по-английски одним и тем же - до сих пор не надоело
Блюдо у Адель получается настолько вкусным и ароматным, что даже сын стал его поклонником. Да, оно достаточно сложное и требует времени, но это того стоит. Особенно учитывая, что после нескольких часов ожидания можно собраться за семейным столом и насладиться вкусом.
Более 300 популярных Android-приложений оказались небезопасными
Команда исследователей из Колумбийского университета разработала специальный инструмент для анализа приложений Android на соответствие требованиям к надежности криптографического кода. Разработка исследователей получила название CRYLOGGER. С помощью данной разработки уже удалось обнаружить ошибки безопасности в более чем трех сотнях популярных программ из Google Play. Об этом сообщает Информатор Tech, ссылаясь на Zdnet. Согласно отчету исследователей, из 1 780 самых популярных в сентябре-октябре 2019 года Android-приложений 306 содержали серьезные криптографические ошибки. При этом многим разработчикам удалось нарушить не одно, а сразу несколько правил создания приложений в соответствии с актуальными требованиями, оставив потенциальные «дыры» для злоумышленников в коде программ. В тройку самых распространенных нарушений вошли нарушения следующих правил:
Правило №1. Не используйте неработающие хеш-функции (SHA1, MD2, MD5 и так далее)
Правило № 4. Не используйте режим работы CBC (сценарии клиент/сервер)
Правило № 18. Не используйте небезопасный ГПСЧ (генератор псевдослучайных чисел)
Более 300 популярных Android-приложений оказались небезопасными Ученые утверждают, что CRYLOGGER не использует статический анализ, поэтому ему не нужен код приложения. Примером найденной «ошибки» может служить использование короткого ключа в 512 бит для криптографического алгоритма (RSA) при рекомендуемом размере 2048 бит. По заявлению исследователей, это основные правила, которые любой криптограф должен знать хорошо. Примечательно, что только 18 из 306 разработчиков приложений ответили на запрос исследовательской группы, и лишь восемь согласились на сотрудничество с целью исправления указанных ошибок. Авторы алгоритма пока не опубликовали найденные уязвимости, сославшись на возможные попытки их эксплуатации против пользователей приложений. Ранее мы сообщали, что Италия начала антимонопольное расследование в отношении облачных сервисов Apple, Google и Dropbox. Также писали о том, что энтузиаст запустил Doom и Skyrim на тесте на беременность.