Свежие новости выписываемой вами ленты "Почтовая". Для подписки, отписки и настройки параметров используйте http://subscribe.ru/member/lenta/conf Итоги недели: Все самое интересное с 16 по 22 февраля 2015 года 2015-02-24 12:07 Антон Печеровый Всемирный мобильный конгресс начнется уже совсем скоро. Видимо, поэтому на прошлой неделе новинок было немного, зато слухов – более чем достаточно. В частности, появилась информация о потенциальных новинках от Lenovo, Asus и Samsung. Люстрация судей: ворон ворону глаз не выклевал 2015-02-24 12:03 Несмотря на все громкие лозунги, ничего не изменилось – «ручные» судьи Януковича продолжают сидеть на своих местах... Боевики концентрируют свои силы в районе Ясиноватой 2015-02-24 12:00 На участке Ясиноватая-Пантелеймоновка боевики продолжают концентрировать ударную тактическую группу... «Шкода» добавила мощности «заряженной» версии Octavia 2015-02-24 11:55 Компания Skoda анонсировала спецверсию «заряженной» модели Octavia RS. Новинка будет на десять лошадиных сил мощнее обычной модификации... Microsoft обещает возвращение эффектов прозрачности в Windows 10 2015-02-24 11:50 Работа над Windows 10 для ПК и мобильных устройств продолжается, так что многие функции, уже доступные на предварительных сборках этих платформ, ещё будут претерпевать изменения перед выходом финальных версий ОС... Вице-президент ФИФА: четвертый судья может следить за видеоповторами 2015-02-24 11:45 Вице-президент ФИФА Джим Бойс заявил, что поддерживает идею использования видеоповторов при возникновении спорных эпизодов в штрафной площади... Фотосессия Эбби Ли (13 фото) 2015-02-24 11:40 Фотограф Эллен фон Унверт (Ellen von Unwerth) создала фотосессию для Vs Magazine, в которой сняла австралийскую модель Эбби Ли (Abbey Lee)... 52 боевика "Исламского государства" уничтожили в Ираке 2015-02-24 11:35 В результате серии авиаударов коалиции под руководством США на территории Ирака погибли 52 члена "Исламского государства"... 10 известных улиц мира, которые стоит увидеть воочию (10 фото) 2015-02-24 11:30 Точное количество улиц в мире неизвестно. Однако, в большинстве крупных городов многих стран имеются несколько самых популярных улиц, которые имеют местную или даже мировую славу... "Военторг" РФ продолжает снабжать боевиков на Донбассе (9 фото, видео) 2015-02-24 11:25 Финский журналист снял на видео перемещение российской военной техники в сторону украинской границы... Россия снова прекратила поставки угля в Украину 2015-02-24 11:20 В начале декабря, заплатив за газ, Украина начала получать уголь, придержанный Москвой. Однако с января российские экспортеры прекратили поставки энергетического угля на Украину для нужд теплоэлектростанций и вернули украинским энергетикам аванс за два месяца... Число жертв теракта в Харькове возросло: скончался 18-летний студент 2015-02-24 11:15 Количество жертв ужасного теракта в Харькове снова возросло. В больнице скончался 18-летний студент... США и Россия обменялись обвинениями из-за конфликта в Украине 2015-02-24 11:11 США и Россия на заседании Совета Безопасности ООН 23 февраля обменялись обоюдными обвинениями в связи с конфликтом в Украине... ИС: с территории РФ на Донбасс заехали 3 конвоя снабжения и танки Т-72 2015-02-24 11:08 Продолжается переброска с территории РФ на Донбасс материально-технических ресурсов и боеприпасов... Нацбанк повысил официальный курс валют 2015-02-24 11:04 Доллар США, а также евро подорожали. В свою очередь российский рубль тоже набрал в цене... Гороскоп на вторник, 24 февраля 2015-02-24 11:03 Рыб ожидает благополучный день, при условии умеренности и разумности запросов. Если кто-то разжег ваши желания до невероятных размеров, вам придется пережить разочарование... ООН: число жертв боев на Донбассе приближается к 6 тысячам 2015-02-24 11:00 Управления ООН по координации гуманитарных вопросов сообщило, что жертвами конфликта на Донбассе стали уже 5800 человек... "Днепр" в товарищеском матче разгромил китайцев 2015-02-24 10:52 Вчера подопечные Мирона Маркевича сыграли контрольный матч против китайского клуба "БИТ", который выступает в первой лиге национального первенства. "Днепр" добыл легкую победу – 6:1... Украинская делегация во время выставки вооружения в ОАЭ провела плодотворную встречу с американской 2015-02-24 10:22 Во время выставки вооружения в Объединенных Арабских Эмиратах украинская делегация провела плодотворную встречу с американской... Mozilla Firefox 31.5.0 ESR 2015-02-24 11:53 nigolap Mozilla Firefox браузер нового поколения от Mozilla Foundation. Простой и лаконичный интерфейс позволяет освоить программу за несколько минут. Безопасность, высокая скорость работы, гибкость и расширяемость — основные качества, присущие Mozilla Firefox. NirLauncher 1.19.23 - комплект портативных утилит 2015-02-24 11:31 varan1212 Громадный бесплатный комплект портативных утилит в одной графической оболочке. Он включает более 180 программ, которые исполнят значительное число задач от мониторинга работы сети и различных приложений и обзора кеша обозревателей интернета до реставрации утерянного пароля. Не меняет реестр, не требует установки, все настройки записываются в папке набора. Мордовцев Даниил - Фанатик (Аудиокнига) 2015-02-24 11:30 Izya71 Даниил Лукич Мордовцев - русский писатель-демократ, автор многочисленных исторических романов, имевший успех у широких кругов читателей. Vivaldi 1.0.111.2 Technical Preview x86/x64 ML/RUS 2015-02-24 11:17 nigolap Vivaldi браузер основанный на движке Chromium. Команда разработчиков, в составе которой много авторов оригинальной Оперы, в том числе Йон фон Течнер, бывший гендиректор и сооснователь Opera Software, решила осуществить мечту всех фанатов "старой-доброй" Оперы до версии 15, вернув прежнюю функциональность на современном движке Blink. Наука. Величайшие теории №7 (2015). Эврика! Радость открытия. Архимед. Закон Архимеда 2015-02-24 11:00 Hennady Архимед из Сиракуз жил в эпоху войн, поэтому не удивительно, что часть своего дарования он направил на создание машин, призванных защитить его родной город. Ученый внес серьезный вклад в эту сферу деятельности, впрочем, как и во все другие, входящие в круг его интересов: математику, физику, инженерное дело, астрономию... Он вычислил площадь сегмента параболы с помощью метода, который можно считать предвестником интегрального исчисления. Он открыл физические законы работы рычага и даже осмелился сосчитать количество песчинок, которыми можно заполнить Вселенную, — такое огромное число, что Архимеду пришлось изобретать собственный способ его записи! Но более всего древнегреческого ученого прославило открытие закона гидростатики, носящего теперь его имя. Данный закон, без сомнения, является одним из самых важных в истории, и он по праву удостоился того радостного возгласа, который с тех пор стал символом научного открытия: «Эврика!» Интернет полковника Китова (2015) SATRip 2015-02-24 10:03 griban В начале 1959 года на имя Никиты Сергеевича Хрущева пришло письмо, в котором предлагалось в корне изменить систему управления огромной страной. Этот проект создал никому не известный армейский офицер по фамилии Китов, в нем выдвигались идеи руководства народным хозяйством страны с помощью вычислительных машин. Хольт Виктория - Зыбучие пески / Аудиокнига 2015-02-24 09:36 pullin007 Каролина Варлен, талантливая пианистка, оставшись после скоропостижной смерти мужа, так же музыканта, без средств к существованию, устраивается домашней учительницей музыки в родовитую семью, живущую в поместье, неподалеку от которого на археологический раскопках несколько раньше пропала ее сестра. Playboy №2 (February 2015) Romania 2015-02-24 07:38 700Mb Популярнейший глянцевый мужской журнал охватывает очень широкий тематический спектр: самые красивые женщины мира, эффектные пикториалы и эксклюзивные съемки знаменитостей, яркие фоторепортажи со светских раутов, впечатляющие рассказы о путешествиях, престижные автомобили, мужская мода и стиль жизни. В России налог на интернет могут ввести до начала октября 2015-02-24 11:47 Планируется, что пользователи будут заключать специальные договоры на "глобальные лицензии" с провайдерами и выплачивать по 300 российских рублей ежегодно. Картинка дня: раковые клетки в организме человека 2015-02-24 10:43 Специалисты считают, что эти фотографии помогут в разработке нового эффективного способа обнаружения онкологических заболеваний на ранней стадии Вёрстка, программирование, контент 2015-02-24 11:43 Нужно на готовом сайте (самописный движок с админкой) сделать вёрстку, лёгкое программирование и добавить контент, всего около 40пунктов, основные из которых: ВЁРСТКА • Поменять местами блоки на 5 страницах • Поменять шрифты на всём сайте • Добавить две сквозные кнопки • Поменять иконки • Добавить кнопки социальных сетей • Переименовать 10 пунктов меню • Убрать приветствие юзера в шапке ПРОГРАММИРОВАНИЕ • Экспортировать 250статей • Настроить робокассу • Починить зависимый справочник Страна - Город • Настроить экспорт лент RSS КОНТЕНТ • Поменять тексты email извещений пользователям • Добавить 20 страниц (копипаст) ЦЕНУ И СРОКИ УКАЗЫВАЙТЕ В ПРОЕКТЕ оплата - ЯД, по факту, поэтапно или БС p.s. возможно долгосрочное сотрудничество Сделать экспресс-анализ предприятия + составить бухотчетност 2015-02-24 11:43 Необходимо составить бухотчетность предприятия за три года на основе нее сделать экспресс-анализ (заполнение таблиц и небольшие расчеты - технология есть). Нужно сделать без ошибок. Цену предлагайте. 107262 2015-02-24 11:43 Курсовая работа на тему : "организация работ на агрегатном участке СТО" по дисциплине "Управление коллективом исполнителей". Срок выполнения: 2 дня. Объем:20-25 страниц. Переверстать сайт под новый дизайн 2015-02-24 11:42 Всем привет! Имеется исходный сайт - multirobot.ru. Он сделан на шаблоне, на сайте установлен Opencart. Дизайнером был сделан редизайн данного сайта- изменен практически до... Отзыв на Яндекс.Маркете (только Питер и Ленобласть) (Бюджет: 50 руб.) 2015-02-24 11:42 Здравствуйте! Необходимо написать отзыв со старого почтового ящика. Нужны те, у кого ай-пи питерский или ЛО. Оплата составляет 50 рублей за один опубликованный отзыв. ЛС: www.fl.ru/users/Lilly7/ ТЕНДЕРЫ консультация 2015-02-24 11:41 нужна консультация по системам поиска тендеров в частности по коммерческим Нарисовать логотип 2015-02-24 11:41 Для компании занимающейся доставкой еды нужно нарисовать запоминающийся логотип. Холодные звонки 2015-02-24 11:39 ИТ-компания ищет сотрудника на холодные звонки. Задачи: Обзвонить контакты из предоставленной базы (пока 200 контактов), действуя по скрипту. Цель назначить встречу с ЛПР. Суть... РНР Программист (Бюджет: 40000 руб.) 2015-02-24 11:39 Нужен программист PHP для сотрудничества на постоянной основе, удаленная работа. Основной типа задач: доработка проектов на различных CMS (в основном SimplaCMS), а также... Перенести сайт на Prestashop с шареда на VPS 2015-02-24 11:39 Предпочтение исполнителям, с которыми я уже работал. Оплата по факту выполнения работ. Smm-продвижение 2015-02-24 11:38 Необходимо продвижение группы вк скопировать дизайн и часть функционала с сайта callback 2015-02-24 11:38 Требуется скопировать дизайн и часть функционала с сайта http://callbackhunter.com/ 1. скопировать всплывающие окна: А1. http://screencast.com/t/CcrdagPOBTO А2. http://screencast.com/t/7Yq9z0rc2g2y Б1. http://screencast.com/t/eYUb8bPGrW3 Б2. http://screencast.com/t/ZR0N8rEau8 2. скопировать телефон: http://screencast.com/t/PGZS4e6eG 3. Настроить функционал: 3.1 При введении номера телефона идет обратный отчет времени 3.2 После введения номера телефона данные (телефон, адрес страницы) отправляются (без перезагрузки ajax) в фаил test.php 3.3 После окончания отсчета времени показывается надпись http://screencast.com/t/eYUb8bPGrW3 3.4 Если пользователь нажимает на ссылку пожаловаться ( http://screencast.com/t/wlBvRtYrN ) появляется попап: http://screencast.com/t/hjEZqPxz 3.5 Если пользователь находится на сайте более 15 секунд (время появления попапа вручную выставляется в js файле) появляется попап http://screencast.com/t/Kk1RFFdJ3q Время на попапе выставляется в соответствии со временем, проведенным ползователем на сайте. 3.5 А. после клика по кнопке "YES" появляется надпись http://screencast.com/t/GFmh63UgR 3.5 Б. после клика по кнопке "NO" появляется надпись http://screencast.com/t/nWbw9La3h 3.6 Скрипт оставляет cookies на сайте в формате callback_id = 123456 3.7 Если пользователь первый раз посещает сайт (нет куки callback_id), то через 20 секунд появляется попап http://screencast.com/t/fVjDzqyde Надписи в попапе появляются без перезагрузки попапа. Пишите сроки и цену Верстка макета 2015-02-24 11:37 Нужна качественная адаптивная, кроссбраузерная верстка макета. Превью макета во вложении. Добавить значение переменной в функцию (PHP) календаря. (Бюджет: 125 руб.) 2015-02-24 11:36 Работа его тут http://deiverbo.ru/ (календарь в правом блоке) Найдите в функции: title="БРАТЬ ИЗ БАЗЫ"', так вот, значение title в БД уже появилось, но после создания функции, соответственно значение title - должен браться из базы данных Я уверен там работы в одну строчку! В txt файле функция календаря. Онлайн редактор изображения 2015-02-24 11:34 Нужно создать редактор на подобии http://editor.printdesign.ru/editor?#editortemplateid=317 После редактирования сохранялось в двух размерах 280х420 и 486х758 и в бд Из редактора нужно после загрузке изображения выбрать область, которую сохранить, пример на картинке. И наложение текста. Провести некоторые изменения в движке UMI.CMS (Бюджет: 4000 руб.) 2015-02-24 11:33 Провести некоторые изменения в движке UMI.CMS Очень сумбурное ТЗ в приложении Из этого тз может быть непонятно, но нужно вынести в админку некоторые настройки для разных... дизайн лендинга (Бюджет: 35 $) 2015-02-24 11:33 нужен дизайн лендинга, 5-6 экранов, макет и ТЗ предоставлю. супер-требований до выноса мозга нет. нужно сделать понятно и аккуратно. срок- 2-3 дня, оплата через БС, бюджет установлен и не корректируется. Доработки по PrestaShop 2015-02-24 11:32 Приветствую уважаемые фри-лансеры. Необходимо доработки по престашоп. ТЗ здесь:https://docs.google.com/document/d/1oEFf2jqMYpdw5IR98CfWStParb3RJZvr1J72cGf9q3s/edit То что выделено зеленым, уже сделано Необходимо доработать оставшиеся пункты. Очень надеюсь найти толкового человека, который поможет в реализации данного проекта. До этого сотрудничали с одним из фри-лансеров, который очень сильно подвел - кормил завтраками, в итоге сделал малую часть и слился. Кроме того, этому недочеловеку https://www.fl.ru/users/xxxroman/ - была сделана предоплата, после чего он пропал и удалил свой аккаунт. Работа только по факту, СБР, или поэтапная оплата. Срок в течение сегодняшнего - завтрашнего дня, не более. Предоплату для человека исключительно с хорошей репутацией. С уважением, Etienne Group Дизайн сайта для доставки еды (Бюджет: 25000 руб.) 2015-02-24 11:30 Требуется современный дизайн для сайта доставки еды. Предпочтение фрилансерам которые имеют опыт в разработке сайтов этой тематики (суши, пицца, пироги и т.д.). Дизайн должен быть легким, примеры www.suare.su/ и www.pandafood.ru/ Нужно сделать главную страницу, карточку продукта, информационную страницу, оформление корзины и заказа. вести группу Вконтакте 2015-02-24 11:30 Вести существующую группу Вконтакте от интернет-магазина ювелирной бижутерии. Проводить конкурсы, добавлять участников и т.д. Необходимо разработать дизайн двусторонней листовки. (Бюджет: 1000 руб.) 2015-02-24 11:30 Необходимо разработать дизайн двусторонней листовки. Информация, фирменные цвета есть, необходимо лишь грамотно разместить всё на листовке. создание проги для сбора фото 2015-02-24 11:29 Всем доброго времени суток! Ситуация такая, что на одном сайте задумано выводить фото гостиниц разных городов, которые сейчас собираются в ручную. Таких фотографий очень много. Например, только в Мюнхене гостиниц 365 штук. А это значит, что в ручную нужно собрать 365 фотографий гостиниц. Получается, что нужно скопировать название гостиницы, открыть фотографию, увеличить ее, скачать фото занося ее название, скопировать адрес гостиницы, в название гостиницы занести адрес этой гостиницы. И так по каждой гостинице и по каждому городу. А таких городов будет ОЧЕНЬ много. Примерно получается 40.000 гостиниц из разных городов и разных стран вместе взятых. По времени получается, что на сохранение одной фотографии с проделыванием всего того что описано уходит 0,30 секунд. В итоге понадобится куча времени. Поэтому требуется разработка программы, скрипта или робота по сбору фотографий с букинга. Не нужно сохранять все фотографии, которые есть в одной гостинице. Нужно сохранять ТОЛЬКО заглавные фотографии гостиниц определенных городов. Потом надо увеличить данные фотографии до 500 пикселей (по горизонтали или вертикали), присвоить данной фотографии/файлу название гостиницы, в названии данного файла через тире сохранить физический адрес гостиницы. ну и сохранить данный файл на жестком диске или в облаке. И так сделать по определенному городу, который будет нужен. Предложения рассматриваются только с ценой подобного скрипта и сроками реализации. разработка сайта с базой данных + мобильное приложение 2015-02-24 11:28 Сайт с базой данных, форумом, организацией мероприятий и регистрацией на них. Аккаунты на сайте трех типов - организатор, игрок, командир. Мобильное приложение сканирует qr... Адаптация сайта к мобильным устройствам 2015-02-24 11:27 Есть сайт на движке битрикс http://mannol.clsl.ru/about/. Нужно сделать адаптацию этого сайта ко всем мобильным устройствам задачи афхд на 26 февраля (Бюджет: 300 руб.) 2015-02-24 11:25 задание в файле 50 р за задачу Разработка рабочей конструкторской документации 2015-02-24 11:24 Необходимо разработать РКД, по разделам КМ, КМД, ЭЛ, спецификация оборудования и материалов, описательная часть, кабельный журнал и т.д. Раскрутка группы 2015-02-24 11:23 Добрый день. Нужно пригласить всех людей с этих групп всех девушек http://vk.com/garniz http://vk.com/gvardeyskoye http://vk.com/gvardeyskoe В нашу посвященную занятию фитнесом http://vk.com/fitnessbc Также нужно пригласить из глобального поиска по критериям Страна Россия город Гвардейское (Симферопольский район) пол женский возраст от 15 От Вас сроки и цены в противном случае отказ. Также не стоит предлагать другие услуги или критерии. Написать систему "вирусного" приглашения друзей 2015-02-24 11:20 Нужно написать систему "вирусного" приглашения друзей с триггерным оповещением по e-mail. Есть Главная страница, на которой пользователь вводит свой имейл. После этого он... диплом и практики по праву 2015-02-24 11:19 1. Тема диплома: Правовое регулирование банковской системы Российской Федерации. Тенденции и перспективы развития. Уникальность 70-80%. Все требования к работе и ее оформлению есть в методических рекомендациях. Сроки: Для начала нужен план работы - к числу 27.02. После его утверждения на выполнение всей работы примерно 2-3 недели. Цена 5000р. (в стоимость входят доклад и презентация). Отзыв и рецензия - по 100р. Оплата после проверки и часть (1000р.) после защиты. 2. Практика учебная и производственная. Место прохождения ООО "Росгосстрах" (филиал Абакан, РХ). Сроки прохождения уточним. Уникальность 70-80%. Все требования к работе и ее оформлению есть в методических рекомендациях. Каждый отчет должен содержать следующие документы: - ИГА_124 Характеристика студента по результатам практики (есть бланк); - ИГА_125 Отчет по результатам практики (не менее 3-х листов) (есть бланк); - Дневник прохождения практики (есть бланк); - Отчет по практике (в программе есть все, что должно быть отражено в каждом отчете, объем по 20-30 стр.). Срок 1-2 недели. Цена по 800р. Сколько будет стоить дизайн? 2015-02-24 11:19 Пример сайта : http://www.xfit-pro.ru/ нравятся современные фишки, на подобие такого или похожего, но примерно в таком стиле. подробное ТЗ в файле Экспорт модели Blender/fbx для Unity3D 2015-02-24 11:18 Необходимо экспортировать готовую модель автомобиля , текстуры и материалы для использования в разработке на Unity3D Модель:... парсер выдачи liveinternet.ru 2015-02-24 11:17 Добрый день! Требуется написать парсер выдачи liveinternet.ru под windows Парсер принимает список доменов (вводится в текстовое окно в столбик без разделителей), для каждого... бакалаврская работа:государственное муниципальное управление 2015-02-24 11:17 Задание: Название предмета: бакалаврская работа:государственное муниципальное управление. Тип работы: другое. Курс: . Срок сдачи: защита 30 июня. Объем: 50-60 стр. Ссылка на детали задания: http://avtomat5.ru/zakazavtor/view-submission/9810.html Заявки отправлять на почту. Адрес для принятия заявок: avtomat.sibstrina@gmail.com ВАЖНО: Обязательно указывайте стоимость за весь проект. Уважаемые кандидаты! Пожалуйста, при отправке заявки в теме письма указывайте название " 176214 бакалаврская работа:государственное муниципальное управление.". Также желательна ссылка на Ваш аккаунт на фрилансе. Если акаунта нет, это следует указать. Цену назначает исполнитель (т.е. Вы). Подобные работы появляются в течение всего учебного года. Tizen. Кнопка на виджете, отображающая уведомления. 2015-02-24 11:17 Samsung Gear2. Tizen. На стандартном Sample ClockWidget сделать кнопку, отображающую количество непрочитанных уведомлений как на стандартных часах. При нажатии открывающую... Дизайн лендинга 2015-02-24 11:16 День добрый Нужен дизайн лендинга, тематика - финансы. Дизайн должен быть ярким, сочным, в бизнес стиле, чтобы возникало желание зарегистрироваться и участвовать в проекте.... отчет по практике, экономика предприятия 2015-02-24 11:15 Отчет по практике, экономика предприятия и организации Тема: Анализ и разработка мероприятий по совершенствованию управления материально-техническим обеспечением... Сделать online конструктор чехла для телефона сайт opencart 2015-02-24 11:13 Есть сайт на OpenCart 1.5.6. Нужно внедрить в него онлайн-конструктор дизайна чехлов для мобильных телефонов. Конструктор должен быть в общей стилистике шаблона. Пример в фото. Добавить: поворот фотки на 45 или 90 гр нанесение текста на чехол (фотку) Стикеры (усы, сердечки и тд) Фото из соцсетей напрямую Чехлы на все современные телефоны, список есть. Возможность добавлять будущие модели телефонов своими силами Отдельно - чехол-книжка, кожа Печать на айпадах с 2 сторон в виде книжки, пользователь загружает 2 картинки и ставит их на шаблон, который состоит из 2-х сторон, передняя часть и оборотная. Готовый проект приходит на почту или в админку.(оригинал файла+макет). Есть модуль http://opencart-modules.solvercircle.com/mobile-case-design/index.php?route=designit/designit Возможно его как-то переделать в человеческий вид под сайт( шапку и подвал натянуть), улучшить кнопки, выбор чехлов сделать по другому и т.д. Дополнительные предложения приветствуются Система аспирации, вентиляция 2015-02-24 11:13 Необходимо отрисовать аксонометрию воздуховодов существующей системы аспирации деревообрабатывающего производства. Из исходных данных только вид сверху в формате автокада.... Перевести и наложить субтитры 2015-02-24 11:11 Есть ссылка на видео https://www.youtube.com/watch?v=fviFNrWKzZ8. Нужно скачать это видео, сделать перевод и наложить субтитры с переводом. удаленный помощник в школу массажа 2015-02-24 11:10 Требуется удаленный помощник. Задачи: + обновления сайта не регулярные. Научим, дадим адм. доступ + ведение групп ВКонтакте и Facebook: удаление спама, ответы на вопросы, добавление контента по графику + ответы на звонки и запросы по электронной почте(IP-телефония) + рассылка электронных писем по базе Занятость: 2-4 часа в день. Время любое. Главное, чтобы задачи были выполнены. Предлагаю 200 руб/час. При успешном сотрудничестве возможно повышение часовой ставки и количества часов в день. Испытательный срок: 2 месяца Верстка одного лэндинга 2015-02-24 11:10 Макет https://yadi.sk/d/uaYG67ASerUFx Требования к результату https://yadi.sk/i/i1se4757erUHa Кроссбраузерно (ИЕ8+) - в ИЕ можно игнорировать CSS-анимацию. Ваши сроки и стоимость. Создание сайта для магазина одежды 2015-02-24 11:10 Требуется разработка красивого, современного дизайна веб-сайта для магазина одежды. Всего будет 4 странички : 1 главная и 3 внутренних. Дизайн несложный, оплата сдельно по Web Money. При успешной работе с данным проектом мы можем предоставить еще несколько закаов на разработку веб дизайна для веб-сайтов. Аудиоинформация 2015-02-24 11:09 Донесение аудиоинформации до иностранных граждан, о возможности оформления Регистрации по месту временного пребывания на юридическом адресе ООО «Кадровое агентство Миграционная... Разработка лаунчера под игру. 2015-02-24 11:08 Требуется разработать лаунчер под игру Minecraft для его запуска и дальнейшей защиты во время игрового процесса. Помимо простого запуска требуется так же заняться бэкендом: вывод новостей, регистрация, функции личного кабинета и т.п. Основной акцент нужно будет выделить на защите. Будет как бы две основых страницы и подстраницы: - Главная: 1) Авторизация с возможностью запомнить пароль. 2) Регистрация по нажатию на кнопку, открывается форма в лаунчере. 3) Вывод новостей с БД. 4) Выбор сервера из списка, рядом с сервером будет написан его онлайн. 5) Кнопки на разные сайты/соцсети и т.п. - Настройки: На главной странице будет кнопка настройки, там открывается окно с: 1) Выделением RAM для игры (реазилуется через запуск клиента). 2) Автозаход на сервер (реазилуется через запуск клиента). 3) Полноэкранный режим игры (реазилуется через запуск клиента). 4) Перекачать игру. 5) Возможность запускать некоторые расширения для игры. - Личный кабинет: 1) Там будет сам личный кабинет с определенными функциями и кнопка играть. По поводу защиты: - Защита от дизассемблирования. - Антиотладочная защита лаунчера. - Защита от любых редакторов памяти и заморозок. - AES шифрование: картинки, post запросы. - Защита от всех УО: возможность использовать свою Java-машину. (УО = Универсальный Обход) - Проверка Java. - Привязка по железу. - Проверка клиента во время игры. - Защита сетевого протокола. - Качественная обфускация лаунчера. - Работа в одном процессе. - Проверка хеша файлов игры. - Запрет инъекции в JVM процесс посторонним приложениям. По поводу системного функционала: - Подгрузка шаблона лаунчера, выгрузка ссылок на загрузку клиентов, выгрузка самих серверов - все это будет осуществлятсья запроса на скрипт. - Так же все эти дизайны желательно кешировать, чтобы каждый раз не перекачивать. - Автообновление самого лаунчера. - Бан пользователя по железу, например по hwid. Есть идея сделать два системных приложения: 1) UPDATER - приложение, которое будет при необходимости скачивать лаунчер, его обновлять и запускать. Вес должен быть минимальным. 2) Основной лаунчер. + Если будет выбрано общение по сокетам, то и его. Личный кабинет для сайта на Битрикс 2015-02-24 11:07 День добрый. Как понятно из темы, задача сделать личный кабинет. Сейчас он рисуется как будет макеты могу передать их разработчику или отверстать самостоятельно и предать(в... IPB - Driver Error (Бюджет: 10 $) 2015-02-24 11:06 1. устранить ошибку "There appears to be an error with the database. " (log фаил перекладываю) 2. обновить форум с версии IP.Board 3.2.3 до 3.4.7 rus (включая хуки и модуль входа через соц сети) Пишите свой скайп!!!! Оплата по факту на ЯД или wmr Менеджер по-продажам в веб-студию (Бюджет: 2000 руб.) 2015-02-24 11:05 Требуется Менеджер по-продажам в действующую веб-студию. Опыт работы обязателен. Работа заключается в: Приходит заявка с сайта, звонок, закрытие клиента на 1 из 3ех пакетов,... Настроить мультиязычность на сайте Joomla 2015-02-24 11:03 Имеется сайт на Joomla+Virtuemart. Главное меню выводится не через модуль, из-за этого нет возможности сделать отдельное меню в рамках мультиязычности. Необходимо решить вопрос с позицей модуля для главного меню, + донастроить мультиязычность для меню, контента, и виртмарта. курсовая по предмету Корпоративные информационные системы 2015-02-24 11:02 Темы работы: 1)средства разработки бизнес- аналитики в ms SQL server 2) Анализ и моделирование предметной области информационных систем на основе требований КИС, срок - до 12... Копирайтинг - тематика скейтборды 2015-02-24 10:59 Нужна статья 2000 знаков, на один из бренд производящих скейтборды. Статья нужна информативная, не просто набор слов. Ключевые слова есть. диплом по фин. праву (Бюджет: 5000 руб.) 2015-02-24 10:59 Тема диплома: Организация противодействия легализации доходов, полученных преступным путем в Российской Федерации (2001 - 2013). Уникальность 70-80%. Все требования к работе и ее оформлению есть в методических рекомендациях. Сроки: Для начала нужен план работы - к числу 27.02. После его утверждения на выполнение всей работы примерно 2-3 недели. Цена 5000р. (в стоимость входят доклад и презентация). Если потребуются отзыв и рецензия - за них отдельно по 100р. Оплата после проверки и часть (1000р.) после защиты. Специалист по Яндекс Маркет для небольшой консультации 2015-02-24 10:58 Имеется 2 сайта на одном хостинге и с одной базой данных, на одной лицензии Битрикс. Ассортимент аналогичный. Дизайн схожий, но не клон. Разные контакты, юридические лица, название, логотип. Один сайт размещен на Яндекс Маркете с доставкой по всей России. Планируем разместить второй сайт также с доставкой по всей России. Нужна консультация специалиста по маркету, который решал подобные задачи, каким образом загрузить на ЯМ второй сайт, чтобы СКК его не восприняли как клон. Составить договор на оказание услуг строительных работ. 2015-02-24 10:53 Составить договор на оказание услуг по строительным работам: между исполнителем и заказчиком (физ лицо) Между строительной орг. и подрядчиками. Ищу исполнителя имеющего опыт в составлении документов для строительных организаций. Разработать сайт 2015-02-24 10:52 создания сайта и его продвижение Изменить реализацию подтверждения заявки на джумла сайте (Бюджет: 500 руб.) 2015-02-24 10:52 Форма заявки тут http://florenza.ru/index.php/oformit-zakaz Сейчас при нажатии на оформить заказ, вылезает отдельное окошко с номером. Необходимо сделать так, чтобы загружалась "Thank You Page" с номером в этом же окне. И настроить отображение транзакции в гугл аналитикс. Пример нужной реализации (каптча не нужна) http://www.sberbank.ru/moscow/ru/fpartners/realty/feedback_application/ Затем повторить такой же код для второго АНАЛОГИЧНОГО сайта. Снять и озвучить видео инструкцию к сайту. 2015-02-24 10:03 Приветствую, Требуется снять и озвучить видео инструкцию к сайту. 3 ролика по 60 секунд. Обязательно от вас нужны примеры озвучки и монтажа. Что-то из серии... Child Migrants Will Keep Coming, But You Won't See Them 2015-02-24 11:36 The child migrant crisis that rocked the U.S. last summer might have stayed invisible except for a series of photos depicting children crammed into crowded Border Patrol cells. You probably won’t see those images again — for a number of reasons. Are Performance-Capture Actors The Most Underappreciated Talents In Hollywood? 2015-02-24 09:33 Why actors like Andy Serkis (the guy who made an advanced alpha ape one of the most compelling characters of the year) keep getting snubbed by the Oscars. The Trend Shared By Both Modern And Ancient Cities 2015-02-24 09:33 A recent study says that cities of differing eras aren’t as different as we might think. They have discovered that when it comes to human productivity, modern settlements grow similarly to their ancient counterparts — a find that could alter the way we plan future cities. Why Does February Only Have 28 Days? 2015-02-24 07:59 Why does February only get 28 days when all the other months get 30 or 31? The answer is part superstition, part politics and part astronomy. Looking Up Symptoms Online? These Companies Are Tracking You 2015-02-24 07:59 The vast majority of the internet's health sites are sending data about your medical searches to corporations. Netflix придет в Россию в течение двух лет 2015-02-24 11:32 На выставке Panasonic Convention 2015, которая в настоящее время идет во Франкфурте, господин Эверс заявил, что в течение ближайших двух лет, компания начнет свою деятельность в России. Налог на интернет могут ввести осенью 2015 года 2015-02-24 10:52 Налог на интернет могут ввести для россиян уже осенью 2015 года. Именно эта дата указывается в опубликованном на Едином портале для размещения информации о разработке федеральными органами исполнительной власти проектов уведомлении Минкультуры. Пользователи Facebook увидят интересную товарную рекламу 2015-02-24 10:05 Исследователи получат возможность поместить в систему товарные каталоги и настроить таргетинг под свою целевую аудиторию. Система может работать и в автономном режиме, и показ рекламы будет зависеть от интересов пользователей. Реклама также будет видна тем, кто посещал сайт рекламодателя. В России продают смартфоны по самым низким ценам в мире 2015-02-24 10:04 Аналитики выяснили, что смартфоны по самым низким ценам в мире можно купить только в России. В среднем, у нас стоят эти гаджеты на 100-150 долларов меньше, чем в других странах. Например, смартфона HTC One M8. В России их средняя цена - 25 тысяч рублей. В долларах это будет примерно 400. Украина объявила набор в информационные войска 2015-02-23 23:01 По сообщениям Министерства информационной политики Украины, с целью борьбы с русской пропагандой в интернете, объявлен набор в информационные войска. Принять участие в данном проекте может любой гражданин Украины, имеющий доступ в интернет. Российский хостинг-провайдер iPipe уходит из Крыма 2015-02-23 21:59 Хостинг-провайдер iPipe приостанавливает работу с клиентами и посредниками, зарегистрированными в Крыму или домены, которые зарегистрированы на крымские адреса. Twitter намекнул на масштабный редизайн в 2015 году 2015-02-23 21:51 Как рассказали TechCrunch вице-президент по продукту Twitter Кевин Вейл (Kevin Weil) и вице-президент по разработке Алекс Роттер (Alex Roetter), сейчас в компании продолжается работа над тем, как сделать сервис более полезным для пользователей-новичков. «Астелит» планирует в 2015 году запустить 3G-связь в Украине 2015-02-23 19:30 Мобильный оператор «Астелит» по всем трем лотам предложил цену в размере 2,703 млрд грн. В начале декабря 2014 года Кабинет министров Украины подписал распоряжение об утверждении условий конкурса на покупку лицензий на 3G-связь. В Twitter появилась функция записи видеороликов 2015-02-23 02:39 Как сообщает NewsIL.RU, в крупном сервисе микроблогов Twitter появилась функция записи личных видеороликов, которая была анонсирована в начале января 2015о года. Теперь, все пользователи Twitter получили сообщения о возможности также как и фото размещать и свои видеоматериалы. «Сьогодні» в 21:00 от 20.02.2015 2015-02-21 01:19 Самые оперативные новости Украины и мира на этот час. Специалисты "Витте Консалтинг" получили сертификаты по стандарту ISO 55001 2015-02-24 11:31 Компания "Витте Консалтинг" (ГК "Ай-Теко") объявила о том, что ряд специалистов компании сертифицированы в соответствии с международным стандартом ISO 55001 на внедрение систем менеджмента активов. Их компетенция подтверждена BSI (British Standards Institution), сообщили CNews в "Витте Консалтинг". Международный стандарт ISO 55001 "Менеджмент активов. Системы менеджмента. Требования" в 2014 г. пришел на... LogistiX разработала решение Pick-by-Light для автоматизации складов 2015-02-24 11:14 Группа компаний LogistiX, системный интегратор в сфере логистики, разработала отечественное решение Pick-by-Light, позволяющее в связке с WMS (система управления складом) автоматизировать процессы комплектации и сортировки грузов на складе с применением световой индикации. Об этом CNews сообщили в LogistiX. По словам разработчиков, решение применяется на участках, где необходимо обеспечить высокую точность и... "МТС Украина" выиграла лицензию на 3G 2015-02-24 11:08 "МТС Украина", дочерняя компания МТС, выиграла лицензию на предоставление услуг связи третьего поколения (3G) в диапазонах 1950-1965 / 2140-2155 МГц в рамках открытого тендера, проведенного Национальной комиссией, осуществляющей госрегулирование в сфере связи и информатизации (НКРСИ). Стоимость лицензии составила 2,715 млрд украинских гривен. Срок действия лицензии составляет 15 лет.... К 2018 году Intel научится выпускать 7-нм процессоры 2015-02-24 11:22 К 2018 году Intel научится выпускать 7-нм процессоры Intel работала над 14-нм процессорами на протяжении нескольких лет, но массовое производство данных компонентов для ноутбуков, смартфонов и планшетов началось лишь недавно. Apple активно переманивает сотрудников Samsung 2015-02-24 10:54 Сообщается, что американская компания активно переманивает в свой штат сотрудников Samsung, специализирующихся на батареях, обработке изображений и сигнала сети. И, судя по всему, у Apple отлично получается. В России продают смартфоны по самым низким ценам в мире 2015-02-24 10:04 Аналитики выяснили, что смартфоны по самым низким ценам в мире можно купить только в России. В среднем, у нас стоят эти гаджеты на 100-150 долларов меньше, чем в других странах. Например, смартфона HTC One M8. В России их средняя цена - 25 тысяч рублей. В долларах это будет примерно 400. Google работает над вторым поколением Chromebook Pixel 2015-02-24 09:40 Слухи о разработке второго поколения Chromebook Pixel появились еще несколько дней назад и теперь их официально подтвердил топ-менеджер Google Рене Нием (Renee Niem). На фото первое поколение Chromebook РіхеlПо словам Рене Ниема, Chromebook Pixel 2 появится уже в ближайшее время. LG представила 4 смартфона с премиальным дизайном 2015-02-23 19:03 Компания LG решила не дожидаться следующей недели, когда начнется выставка MWC 2015, и представила сразу 4 смартфона. Новинки могут похвастаться дизайном, характерным для флагманов производителя, но при этом их технические характеристики ставят устройства максимум на средний уровень. Meizu MX5 получит 41 МП камеру и сканер отпечатков пальцев 2015-02-23 17:39 Скорее всего, следующий ТОПовый смартфон Meizu - MX5 - побьёт рекорд своего предшественника не только по этому параметру. Блог MyDrivers сообщает, что разрешение камеры Meizu MX5 составит 41 МП. Есть даже слухи, что в создании камеры для китайского флагмана принимала участие компания Nokia. «Sony» откажется от производства смартфонов и телевизоров 2015-02-23 11:54 Отмечается, что вместо этого руководство решило увеличить выпуск приставок и видеоигр. Так, глава японской транснационациональной корпорации "Sony" Казуо Хираи сообщил, что в ближайшее время компания намерена заморозить производство и выпуск смартфонов и телевизоров. Гибридный процессор AMD Carrizo проектировался как графический процессор 2015-02-24 11:11 О смешанном коллективе и старших товарищах. Uber drivers in India will start collecting area data to improve safety 2015-02-24 11:02 Philip Palermo Uber's connecting with a crowdsourced safety app and, eventually, local government to help improve conditions in New Delhi, India. The company announced a partnership with SafetiPin, a firm that collects location-based info and offers a "safety score... Electron microscopes stop thieves from covering their tracks 2015-02-24 09:24 Jon Fingas Ask the police and they'll tell you that serial numbers seldom help catch thieves -- dedicated crooks are usually smart enough to file off those digits so that stolen items can't be linked to a crime. Researchers at the National Institute of Standard... Google's banning sexually explicit content from its blogging platform 2015-02-24 09:09 Mariella Moon Many X-rated Blogger accounts might cease to exist in the near future, as Google will no longer allow anyone to post sexually explicit or nude videos and images starting on March 23rd, 2015. It doesn't end there, though: Mountain View also wants old ... Повышаем пользовательские привилегии в Linux 2015-02-24 11:00 Антон Жуков Мы уже рассматривали, как можно поднять свои привилегии до системных в мире Windows. Как оказалось, вариантов для этого более чем достаточно. Что выбрать, зависит как от ситуации, так и от твоих предпочтений. Однако, как ты понимаешь, расширять свои полномочия приходится не только для окошек, но и для пингвинов. Какие здесь есть возможности? Ну что ж, давай посмотрим… Prefase Как ты помнишь (и как должен помнить каждый адекватный администратор), работать в линуксе под рутом категорически не рекомендуется. В идеальном мире ты должен использовать его только для конфигурирования сервера, установки и обновления ПО и прочих чисто административных задач. Вся беда в том, что мы живем в обычном мире, который очень далек от идеального. Поэтому такая ситуация все же иногда бывает. Правда, в большинстве случаев чисто из-за халатности, ибо так уж исторически сложилось, что пользователям линукса приходилось разбираться в том, как работает их операционная система. А хоть немного разбираясь в системе и ее механизмах безопасности, под рутом уже сидеть не будешь. Поэтому сегодня, в отличие от Windows, где мы говорили о получении системных привилегий из-под админа, будем рассматривать только варианты повышения привилегий от непривилегированного пользователя до рута. Итак, приступим. Эксплойты Все способы получения прав суперпользователя в Linux можно условно разделить на две категории. Первая — это как раз таки использование эксплойтов. В отличие от Windows, c ее механизмом автоматической установки обновлений, приверженцам пингвина приходится по большей части самостоятельно следить за выходом заплаток и их установкой. В связи с этим шанс встретить среди Linux-машин не пропатченную до конца систему гораздо выше. Какие преимущества данного метода можно выделить? Для начала — большинство эксплойтов используют уязвимости в ядре ОС, что позволяет получить максимальные привилегии. Найти код подходящего эксплойта не так сложно, и ты наверняка знаешь пару ресурсов. Плюс ко всему, чтобы воспользоваться сплоитом, подчас не требуется разбираться во всех тонкостях используемой уязвимости — достаточно просто правильно скомпилировать его и запустить (иногда, правда, приходится его немного кастомизировать, но довольно часто все будет работать и без подгонки напильником). В общем виде алгоритм действий выглядит следующим образом: - Определить версию ядра и дистрибутива.
- Получить список доступных инструментов для сборки сплоита.
- Доставить сплоит на целевую машину.
- Скомпилировать (при необходимости) и запустить.
- Наслаждаться полученным root’ом.
Ну а теперь о каждом шаге более детально. Идентификация Судя по плану, сначала надо узнать, куда мы вообще попали, что за дистр используем и какова версия ядра. Версию ядра можно вытянуть с помощью всем известной команды uname -a или ее аналогов. Для того же, чтобы получить информацию об используемом дистрибутиве, надо глянуть в файлик *-release , лежащий в каталоге etc (в зависимости от дистра он может называться по-разному: lsb-release в Ubuntu, redhat-release в Red Hat / CentOS и так далее): cat /etc/*-release Зная дистрибутив и версию ядра, можно заняться вторым этапом — поиском подходящей «отмычки». Поиск эксплойта Как только вся необходимая информация окажется на руках, настанет время искать подходящий эксплойт. Первое, что приходит на ум, — это exploit-db.com, но есть и альтернативы: 1337day, SecuriTeam, ExploitSearch, Metasploit, securityreason, seclists. В конце концов, есть гугл, он точно знает о сплоитах больше всех. Забегая немного вперед, скажу: иногда по какой-либо причине «отмычка» может не работать или же ее надо немного адаптировать под определенные условия или свои нужды, то есть пройтись по ней напильником. В таком случае не помешает выудить о ней дополнительную информацию, которую можно почерпнуть на одном из следующих ресурсов: www.cvedetails.com packetstormsecurity.org cve.mitre.org Итак, допустим, ты нашел подходящий эксплойт, который дарует тебе пропуск в мир рута. Осталось только как-то переправить его на машину. Доставка на дом Для того чтобы доставить сплоит на место, существует достаточно много способов, от всем известных cURL/wget, Netcat, FTP, SCP/SFTP, SMB до использования DNS TXT записей. Чтобы выяснить, какие из данных инструментов у нас представлены, выполняем: find / -name wget find / -name nc* find / -name netcat* find / -name tftp* find / -name ftp Допустим, у нас нашелся Netcat. Для передачи файла с его помощью на принимающей стороне запускаем: nc -l -p 1234 > out.file То есть слушаем порт 1234. На отправляющей выполняем следующее: nc -w 3 [destination] 1234 < out.file Если передача происходит с *nix- на *nix-систему, то есть там и там есть стандартные утилиты, то для ускорения процесса передачи можно воспользоваться сжатием. В таком случае команды будут выглядеть так: nc -l -p 1234 | uncompress -c | tar xvfp - // для получения tar cfp - /some/dir | compress -c | nc -w 3 [destination] 1234 // для отправки Остальные варианты еще проще, так что не станем рассматривать использование wget, FTP и прочих общеизвестных методов. Прятки Хорошо, как доставить, разобрались. Но как при этом не спалиться? Если твой сплоит обнаружат, будь уверен, что лазейку быстро прикроют. Так что размещать его, компилировать и запускать надо из какого-то неприметного места. В линуксе директории, начинающиеся с точки (например, .secret_folder ), являются скрытыми. Поэтому логично было бы их использовать для сокрытия своей активности. Например, поместить в них код эксплойта: /tmp/.nothingthere/exploit.c . Правда, в таком случае надо сначала убедиться, что tmp смонтирована без опции noexec и из нее можно будет запустить собранный сплоит (для этого воспользуйся командой mount ). Сборка и запуск сплоита Как только мы доставили и разместили сплоит, его надо будет собрать/настроить. Как правило, сплоиты пишутся на С либо на одном из скриптовых языков Python/Perl/PHP. Постоянные читатели ][ знают, что оставлять на своем сервере компилятор — не самое лучшее решение, поэтому обычно его выпиливают. Если на твой вопрос о версии компилятора gcc -v bash ругнется gcc: command not found , значит, тебе «повезло» и придется идти в обход. То есть либо искать сплоит на питоне, перле или чем-то еще, либо компилить его на виртуальной машине с аналогичной ОС и версией ядра. После чего переместить полученный исполняемый файл на целевой хост (правда, стопроцентной работы этот способ не гарантирует, сплоит может упасть и обрушить систему, так что поаккуратнее тут). Однако, как показывает практика, интерпретатор для одного из упомянутых языков все же должен присутствовать в системе. Так что не следует сразу опускать руки, вместо этого проверяем все варианты: find / -name perl* find / -name python* find / -name gcc* find / -name cc В случае успеха тебе останется только запустить скомпилированный эксплойт и наслаждаться повышением. Ну или же разбираться, почему он не сработал, тут как повезет. Противодействие сплоитам Какие-то новаторские рецепты тут придумать сложно. Все и так давно известно. Надо просто вовремя устанавливать заплатки. Это первое. Второе — ограничить места, откуда можно запускать на исполнение файлы (папку tmp уж точно следует лишить данной возможности). Ну и применить какое-нибудь защитное решение, например grsecurity. Права, файлы, пути и конфиги Вторая категория, которую можно выделить в поднятии привилегий, — это способы, не связанные с использованием эксплойтов, а основанные на поиске файлов с некорректно выставленными правами. Здесь, как и в случае с Windows, есть свои хитрости, но в основном это все та же работа по сбору и анализу данных. Обычно первым делом ищутся файлы, которые доступны всем на чтение и запись: find / -perm 2 ! -type l -ls Таких может оказаться достаточно большое число, и среди них можно найти что-нибудь интересное: конфигурационные файлы, исходники сайтов/приложений, скрипты, запускаемые init’ом или cron’ом. В принципе, ситуация, когда файл доступен всем на чтение и запись, — это нормальное явление. Проблемы возникают, когда пользователи/администраторы/скрипты начинают бездумно менять разрешения. Поэтому, когда ты изменяешь разрешения, старайся избегать использования chmod 777 . Ну и проводи периодический аудит, чтобы важные файлы не оказались доступны всем подряд. Setuid + setgid Как гласит документация, setuid и setgid являются флагами прав доступа, которые позволяют запускать исполняемые файлы с правами владельца или группы исполняемого файла (обычно root’а). Такие исполняемые файлы, запущенные с повышенными привилегиями, могут получать доступ к более привилегированной информации. Например, в случае установки setuid на команду ls ты получишь возможность просматривать содержимое директорий, доступ в которые тебе изначально был запрещен. А в случае vim — править конфигурационные файлы, в которые до этого не имел права заглядывать. Соответственно, если в приложениях с установленным setuid/setgid-флагом, присутствуют такие уязвимости, как buffer overflow или command injection, то атакующий может выполнить произвольный код с повышенными привилегиями. Поэтому следующим вариантом обычно ищут исполняемые файлы с данными флагами. sudo find / -xdev \(-perm 4000\) -type f -print0 -exec ls -s {} \; В принципе, можно и без sudo, это необходимо лишь для того, чтобы проверить директории, к которым у тебя нет доступа. Обычно существует три варианта дальнейшего использования таких исполняемых файлов. Первый — попытаться поднять привилегии, опираясь на функционал, предоставляемый этим приложением (вернее, придумать свой способ необычного использования этого функционала). Второй вариант — найти публичный сплоит или провести самостоятельный фаззинг с целью выявления багов. Третий — command injection. Универсального рецепта нет, все зависит от ситуации. SUDO Команда sudo (substitute user and do), что дословно означает «подменить пользователя и выполнить», позволяет делегировать те или иные привилегированные ресурсы пользователям с ведением протокола работы. То есть предоставляет пользователям возможность выполнять команды от имени root’а (либо других юзеров), используя свой собственный пароль, а не пароль рута. Правила для принятия решений о предоставлении доступа находятся в файле /etc/sudoers . Подробнее о формате этого файла и задании правил ты можешь посмотреть в официальном мануале или Википедии. Я лишь скажу, что этот файл также необходимо тщательно проверять. Потому как часто бывает, что некоторые приложения при установке его изменяют, и притом не в лучшую сторону. В результате чего у пользователей появляется возможность поднять свои привилегии (пост на Offensive security, повествующий о таком случае). PATH Как и на винде, в линуксе некорректно настроенные пути также помогут поднять свои привилегии. Обычно такое случается с переменной окружения PATH (используй printenv для ее просмотра). Посмотрел? Отлично, а теперь скажи: что, если переменная окружения PATH будет начинаться с . (.:/bin:/usr/sbin .... )? Обычно так делают пользователи, которые не хотят набирать два лишних символа, то есть хотят вызывать команду так: $ program вместо $ ./program . Добавление . в PATH означает возможность выполнять файлы/скрипты из рабочей директории. Добавить ее можно следующим образом: PATH=.:${PATH} export PATH А теперь представим ситуацию, что у нас есть два пользователя: Джо (атакующий) и Боб. Джо знает, что у Боба есть sudo-привилегии на изменение паролей пользователей, в том числе и рута. Кроме того, Боб ленив и добавил . в переменную окружения PATH . Хитрый Джо пишет программу, которая будет менять пароль рута, называет ее ls и кладет в папку, куда любит заглядывать Боб. Теперь, когда последний зайдет в папку и захочет посмотреть ее содержимое, выполнится программа, которую написал Джо, и пароль рута будет изменен. Поэтому всегда проверяем переменные окружения на наличие интересных вещей, а для себя делаем следующие выводы: - Никогда не используем
. в переменной PATH . - Если точка там все-таки присутствуют, размещаем следующую строку в
.bashrc или .profile : PATH= echo $PATH | sed -e 's/::/:/g; s/:.:/:/g; s/:.$//; s/^://' Инструменты Для автоматизации поиска слабых мест можно воспользоваться следующими тулзами: 1. LinEnum — bash-скрипт, который сделает всю грязную работу за тебя, выполняя все проверки, описанные в данном cheat sheet’e. Всего в его арсенале около 65 различных проверок, начиная от получения информации о версии ядра и заканчивая поиском потенциально интересных SUID/GUID-файлов. Кроме того, скрипту можно передать ключевое слово, которое он будет искать во всех конфигурационных и лог-файлах. Запускается проверка следующим образом: ./LinEnum.sh -k keyword -r report -e /tmp/ -t . После того как сканирование завершится, тебе будет представлен довольно подробный отчет, наиболее интересные места которого будут подсвечены желтым цветом. 2. LinuxPrivChecker — Python-скрипт, который также пригодится в поиске потенциальных вариантов для повышения привилегий. В общем-то, он выполняет все те же стандартные вещи: проверку привилегий, получение информации о системе… Но основная его фишка в том, что по завершении проверки он предложит тебе список эксплойтов, которые, по его мнению, помогут поднять привилегии. Такой вот молодец :). 3. unix-privesc-check — данный скрипт позволяет искать варианты для прокачки привилегий не только в Linux, но также и в Solaris, HPUX, FreeBSD. Он старается обнаружить ошибки конфигурации, которые позволили бы непривилегированному пользователю подняться в системе. 4. g0tmi1k’s Blog — а это блог, в котором хорошо описаны все те проверки, что выполняются тремя названными инструментами. Так что настоятельно рекомендую заглянуть туда и познакомиться, чтобы представлять, как работают эти инструменты «изнутри». Основные опции LinEnum unix-privesc-check предлагает на выбор всего две опции LinuxPrivChecker содержит большой список эксплойтов, который постоянно пополняется с Exploit Database Afterword Как ты убедился, в мире Linux с поднятием привилегий все тоже достаточно обыденно. Секрет успеха прост: для того, чтобы добиться своей цели, надо быть терпеливым и знать, где искать и что искать. Куда смотреть, ты теперь знаешь, какие утилиты задействовать для автоматизации — тоже, так что теперь тебе под силу покорить не только win-, но и nix-систему. Дерзай! Прочитать полностью на сайте: Повышаем пользовательские привилегии в Linux Новый рекорд Cinebench R11.5 для восьмиядерного процессора получен на Core i7-5960X 2015-02-24 10:50 Успехи греческих энтузиастов и материнской платы Gigabyte X99-SOC Champion. Спрос на разъёмы USB Type-C достигнет заметных величин только в следующем году 2015-02-24 10:33 Пока инфраструктура находится в стадии зарождения. HGST выпустила новые дисковые системы G-RAID 2015-02-24 10:10 Компания HGST, подразделение Western Digital, объявила Рѕ выпуске РґРІСѓС… новых продуктов РІ серии G-Technology. РќРѕРІРёРЅРєРё РЅРѕСЃСЏС‚ РёРјСЏ G-RAID Рё представляют СЃРѕР±РѕР№ внешнюю РґРёСЃРєРѕРІСѓСЋ подсистему СЃ поддержкой RAID Рё горячей замены накопителей. Р’ ней используются РґРёСЃРєРё корпоративного класса СЃРѕ скоростью вращения шпинделя 7200 оборотов РІ минуту. Полностью алюминиевый РєРѕСЂРїСѓСЃ РїРѕРјРёРјРѕ дисковых РєРѕСЂР·РёРЅ содержит РІ себе тихий вентилятор Рё контроллер RAID, поддерживающий режимы 0, 1 Рё JBOD. Система обеспечивает РїСЂРѕРїСѓСЃРєРЅСѓСЋ способность РЅР° СѓСЂРѕРІРЅРµ 440 Мбайт/СЃ, чего более чем достаточно для большинства задач фото Рё видеообработки, для которых данный РїСЂРѕРґСѓРєС‚ Рё предназначен. Toyota не торопится поддерживать Android Auto и Apple CarPlay 2015-02-24 09:22 Консерватизм – второе кредо марки. Видео РґРЅСЏ: ближайшее будущее дополненной реальности РѕС‚ CastAR 2015-02-24 09:10 Прошло почти РґРІР° РіРѕРґР° после первой ранней демонстрации очков дополненной реальности CastAR. РўРѕРіРґР° речь шла Рѕ весьма сыром прототипе, собираемом вручную (40 часов РЅР° РѕРґРЅРѕ устройство). После этого разработчики продукта улучшили его дизайн, запустили успешную кампанию микроинвестирования РЅР° Kickstarter Рё недавно начали поставки первых серийных очков. Р–РёР·РЅСЊ CastAR началась СЃ мечты РґРІСѓС… бывших сотрудников компании Valve Джери Рллсворта (Jeri Ellsworth) Рё Р РёРєР° Джонсона (Rick Johnson). РћРЅРё начали работать над проектом РІ 2013 РіРѕРґСѓ. Концепция CastAR отличается РѕС‚ Oculus или Google Glass тем, что РІ данном случае речь идёт РЅРµ Рѕ виртуальной, Р° дополненной реальности. РџРѕ сути проект напоминает объявленный недавно Microsoft HoloLens. Россиянин разогнал GeForce 7900 GTX в 3DMark2001 SE до рекордного результата 2015-02-24 09:01 Заголовки придуманы для того, чтобы завлекать доверчивую публику. Valve готовит собственное устройство виртуальной реальности 2015-02-24 08:45 Уже в марте образцы будут показаны публике. Фото новых часов Pebble СЃ цветным экраном 2015-02-24 08:43 РќР° сайте Pebble ведётся обратный отсчёт РґРѕ старта мероприятия, РЅР° котором, как ожидается, будет представлена новая версия умных часов. РџРѕ данным источников, РЅРѕРІРёРЅРєР° будет оснащена цветным дисплеем Рё более тонким РєРѕСЂРїСѓСЃРѕРј. Также сообщается, что устройство будет работать РїРѕРґ управлением РЅРѕРІРѕР№ операционной системы СЃ расширенными возможностями, включая оповещения Рѕ предстоящих событиях. РџРѕ крайней мере, часть этих слухов подтверждает фото РЅРѕРІРѕР№ модели умных часов Pebble, обнаруженное РЅР° сервере компании. РЎСѓРґСЏ РїРѕ фото, РєРЅРѕРїРєРё Сѓ РЅРѕРІРёРЅРєРё меньше, чем Сѓ предшественника, Р° рамка РІРѕРєСЂСѓРі дисплея толще. Будет ли РєРѕСЂРїСѓСЃ новых часов тоньше, чем Сѓ предыдущей модели, РїРѕ этому фото определить невозможно. Напомним, что, несмотря РЅР° более тонкий РєРѕСЂРїСѓСЃ, РЅРѕРІРёРЅРєР° РЅРµ будет уступать предшественнику РІ продолжительности автономной работы. Р’ РЅРѕРІРѕР№ модели, РїРѕ слухам, используется процессор Cortex M4 Рё шестиосный РіРёСЂРѕСЃРєРѕРї. Samsung покупает бизнес Magna Steyr по производству аккумуляторов для транспортных средств 2015-02-24 08:23 В светлое будущее – на электротяге! Новую экзопланету открыли ученые 2015-02-24 08:12 Немецкие ученые-астрономы обнаружили новую экзопланету, которая получила название Kepler-432b. Цифра дня: Сколько исполнилось бы сегодня Стиву Джобсу? 2015-02-24 10:40 Минкомсвязи усилит защиту SIM-карт в России 2015-02-24 10:40 Toyota не торопится поддерживать Android Auto и Apple CarPlay 2015-02-24 10:08 Русский дрифт 1.0 для Android 2015-02-24 09:56 Майнкрафт раннер! 1.1 для Android 2015-02-24 09:56 Началось бета-тестирование GNOME 3.16 2015-02-24 09:52 Видео дня: ближайшее будущее дополненной реальности от CastAR 2015-02-24 09:48 HGST выпустила новые дисковые системы G-RAID 2015-02-24 09:48 Battle of Heroes: Land of Immortals 1.56.7 для Apple iOS 2015-02-24 08:52 Россиянин разогнал GeForce 7900 GTX в 3DMark2001 SE до рекордного результата 2015-02-24 08:52 Samsung покупает бизнес Magna Steyr по производству аккумуляторов для транспортных средств 2015-02-24 08:52 Бывший директор Battlefield: «Разработка ААА-игр душит креативность» 2015-02-24 10:40 Бывший главный дизайнер Battlefield 3 и PayDay 2 Дэвид Голдфарб (David Goldfarb) уверен, что создание крупнобюджетных проектов не обходится без ограничения творческой мысли разработчиков. Об этом в интервью GamesIndustry он рассказал на прошлой неделе. По его словам, как только компания пересекает определённую черту и находит возможность зарабатывать много денег, она прекращает экспериментировать. Она предпочитает вкладывать огромные суммы в маркетинг и развивать свои «большие» успешные серии. «И разработчики не могут позволить себе делать нечто безумное и необычное», — добавил Голдфарб. Google выпустила YouTube Kids для Android 2015-02-24 09:08 Google выпустила версию клиента YouTube для Android, предназначенного для детей. О работе над данным проектом стало известно несколько месяцев назад, когда ряд изданий написали о намерении поискового гиганта выпустить сервисы, ориентированные на детскую аудиторию. Если пользователь приложения YouTube Kids попытается осуществить поиск, потенциально опасный для ребёнка, ему будет предложено «попробовать что-то другое». Родители также смогут установить ограничение во времени — если приложение открыто чересчур долго, оно автоматически заблокируется. BackBone Tutorial – Part 4: CRUD Operations on BackboneJs Models using HTTP REST Service 2015-02-24 10:36 Rahul Rajat Singh In this article we will discuss how we can perform CRUD operations on a backbone model using a REST based HTTP service. VITA – A Powerful and Flexible ORM and Additional Building Blocks for .Net Applications 2015-02-24 09:49 Dave Clemmer Going over key features of the VITA open source ORM and .net application framework, with sample SPAs using the MVC/AngularJS/WebApi/VITA technology stack. Using CodeProject API in Azure Mobile Scheduled Jobs 2015-02-24 08:59 Ranjan.D Let us try to understand how to make use of CodeProject API within the Scheduled jobs in Windows Azure Mobile Services. How to send periodic expiration email notifications in Office 365 and SharePoint 2013 Workflows 2015-02-24 08:46 Roman Rylov Introduction In this article, I want to cover very common scenario of any business system it is alert notification or reporting subsystem. Usually that functional is responsible to notify end users about new events, overdue tasks and sending summary reports via e-mail. I want to review a couple of s TypedFactoryFacility in Castle.Windsor 2015-02-24 08:43 Veronica S. Zotali How to use TypedFactoryFacility using Castle.Windsor GDAL и WCS [GDAL/OGR] 2015-02-24 10:34 fall_out_bug (Добавлено Вт, 24 фев 2015 09:34:19 GMT) Тот файл был утерян, но шишки набивать продолжаем.
XML:
- Code: Выделить всё
http://172.24.3.223:8080/geoserver/wcs? sfdem %26service=WCS%26version=2.0.1%26request=GetCoverage%26coverageId=sfdem%26subset=E(600000,602000)%26subset=N(4920000,4922000)%26format=geotiff
Ответ:
ERROR 1: Could not recognize crs EPSG:26713&service=WCS&version=2.0.1&request=GetCoverage&coverageId=sfdem&subset=E(600000,602000)&subset=N(4920000,4922000)&format=geotiff
gdalinfo failed - unable to open 'get6.xml'.
Пробовали в xml добавлять crs, ошибка все та же.
OpenCellId [Новости] 2015-02-24 09:52 SergeyRyzhkov (Добавлено Вт, 24 фев 2015 08:52:08 GMT) Спасибо. Направление мысли понятно. Применений можно найти уйма,видимо. А вот интересно насчёт достоверности данных этой базы. Операторы же не будут сами предоставлять координаты бс
[ Сообщение с мобильного устройства ]
Google выпустила версию YouTube для детей 2015-02-24 10:22 Google выпустила свое первое в истории приложение, разработанное исключительно для детей. Речь идет о специальной версии YouTube - YouTube Kids - призванной сделать использование крупнейшего мирового видеохостинга удобным и безопасным. FT: Google купит технологии мобильных платежей у стартапа Softcard 2015-02-24 10:06 Американская корпорация Google купит технологии мобильных платежей и патенты у стартапа Softcard, пишет The Financial Times. Интернет-гигант также подписал соглашения с несколькими телекоммуникационными компаниями из США. Apple разработала фаблет на основе iPhone 4 2015-02-24 09:51 Оказывается, что компания из Купертино собирается наладить выпуск нового фаблета, который будет делаться на основе смартфона iPhone 4. По представленной порталом Knowyourmobile информации, новый смартфон будет довольно компактным – его экран будет всего четыре дюйма по диагонали. Минкомсвязь усилит защиту SIM-карт от утечки данных абонентов 2015-02-24 09:11 Минкомсвязь планирует внести несколько поправок в нормативные акты, уточняющие требования к криптозащите SIM-карт для предотвращения утечки персональных данных абонентов и соблюдения тайны переговоров. Об этом сообщает РИА "Новости" со ссылкой на главу Минкомсвязи Николая Никифорова. Музыка и Фильмы -> Интернет полковника Китова (2015) SATRip 2015-02-24 10:14 myid:
Информация о фильме: Название: Интернет полковника Китова Год выпуска: 2015 Жанр: документальный Режиссер: Светлана Белова
В начале 1959 года на имя Никиты Сергеевича Хрущева пришло письмо, в котором предлагалось в корне изменить систему управления огромной страной. Этот проект создал никому не известный армейский офицер по фамилии Китов, в нем выдвигались идеи руководства народным хозяйством страны с помощью вычислительных машин. Проект под названием "Красная книга", очень не понравился идеологическому отделу ЦК КПСС, т.к. отодвигал руководящую роль партии на второй план. За это предложение полковника Китова сняли с высокой должности, исключили из партии, лишив права впредь занимать руководящие посты, что фактически означало увольнение из армии. Он один из первых в СССР он пришел к пониманию, что электронно - вычислительная машина - это не просто большой калькулятор, а нечто совсем новое, позволяющее решать огромный круг задач, не обязательно чисто вычислительных. В то время в нашей стране к компьютерам относились как к большим арифмометрам, которые могут много и быстро считать, а то что уже начинали делать американцы - обработка информации, моделирование, предсказывание и т.д., было под подозрением как идеология предполагаемого противника. Китов легализовал понятие кибернетики и открыл дорогу широчайшему применению компьютеров для решения самых разных задач. По заданию ГРУ Генштаба, вычислительный центр под началом Китова разрабатывал системы кодирования, компьютерной лингвистики и машинного перевода. Т.е. уже в середине пятидесятых советские военные инженеры занимались именно тем, что сегодня современные компьютерщики делают на поисковых порталах с использованием мощнейших устройств. Китов предложил создать единую общесоюзную систему вычислительных центов, они должны были связаны подземными кабелями в единую сеть. Это был первый в мире глобальный проект вычислительной системы в масштабах огромной страны. Эта сеть должна была передавать, аккумулировать и обрабатывать информацию от самых низов до самого верха, делать анализ и прогноз.
Выпущено: Россия, ГТРК "Культура" Продолжительность: 00:38:42 Перевод: не требуется
Файл Качество: SATRip Формат: AVI Видео: 720x402 (1.79:1), 25 fps, DivX ~1988 kbps Аудио: 48 kHz, MPEG, ~128.00 kbps Размер: 589 Mb
Скачать: Интернет полковника Китова (2015) SATRip Скрытый текст! Подробности на форуме...
Музыка и Фильмы -> Бесплатный доступ к Забава ТВ 2015-02-24 10:02 Proffy66:
Цитата(PRYANIK, 24.02.2015 - 2:29): update!
+~30 каналов и самое главное, теперь вроде показывает через VLC! Новый playlist один - zabava-sputnik-vlc.m3u, т.к. Potplayer научился работать с именами в .m3u
Спасибо! Проверил на компе в Potplayer, "причесал" мелкие очепятки: Скрытый текст! Подробности на форуме...
p.s. Сейчас заметил, что у меня 216 каналов в списке, а не 218, как указано в шапке Музыка и Фильмы -> Бесплатный доступ к Забава ТВ 2015-02-24 07:56 Evrim:
приставка DUNE HD TV 101...не понятно как смотреть через нее. HTC One M9: качественные изображения, цена и сроки начала продаж в Европе 2015-02-24 09:55 Dexter Официальная премьера смартфона HTC One M9 состоится в самом конце текущей недели - днем первого марта накануне открытия выставки Mobile World Congress 2015. Однако уже сейчас, благодаря немецкому онлайновому магазину Cyberport, поспешившему добавить новинку в свой каталог, у нас есть новые фото устройства (явно официальные), европейская цена и дата начала продаж устройства в Германии (и, скорее всего, во всей Западной Европе). Сразу нужно отметить, что через какое-то время после публикации страничка HTC One M9 была удалена, но информация, тем не менее, разлетелась по Сети.
Итак, продажи HTC One M9 в Европе стартуют девятого апреля. Версия устройства с объемом памяти 32 ГБ оценена в 749 евро. Интересно, что прямой конкурент HTC One M9, Samsung Galaxy S6, оснащенный экраном большей диагонали и разрешения, по слухам будет стоить столько же - 749 евро. Источник также подтвердил многие характеристики HTC One M9: наличие SoC Qualcomm Snapdragon 810, камер разрешением 20 и 4 Мп, 3 ГБ оперативной памяти, 5-дюймового экрана Full HD, аккумуляторной батареи емкостью 2900 мА·ч. Даже габаритные размеры и масса HTC One M9 уже не секрет. Они составляют 144,6 х 69,7 × 9,61 мм и 158 граммов соответственно. Источники: Cyberport, Computer Base Теги: HTC
Комментировать
Наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA призваны помочь в освоении процессоров ApP Lite TZ2100 2015-02-24 09:00 Accent В ноябре прошлого года были представлены процессоры Toshiba TZ2100 семейства ApP Lite. Серийный выпуск процессоров на ядре ARM Cortex-A9, для которых характерна высокая производительность, расширенные мультимедийные и коммуникационные возможности, производитель рассчитывает начать в июне этого года. К тому времени разработчики должны освоить новинку и использовать ее в своих проектах. Чтобы облегчить и ускорить этот процесс, производитель выпустил наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA. В состав наборов входят платы с процессорами TZ2102, адаптеры питания, ПО (BSP на базе Linux и μ-ITRON, включая все необходимые драйверы) и руководство. Используя наборы, можно оценить функциональность и производительность процессоров, приступить к разработке программного обеспечения. Конфигурация RBTZ2100-1MA включает 512 МБ оперативной памяти DDR3L SDRAM и 16 МБ флэш-памяти с интерфейсом SPI. Плата оснащена интерфейсами для подключения камеры, микрофона, наушников, жидкокристаллической панели. Есть также слот microSD, хост/устройство USB 2.0, сетевой порт Ethernet 10/100 Мбит/с. На плате RBTZ2100-2MA есть 256 МБ оперативной памяти DDR3 SDRAM и 256 МБ флэш-памяти с параллельным интерфейсом. Плата оснащена интерфейсом I2S, хостом USB 2.0 и 32-разрядным разъемом внешней шины. Среди общих элементов оснащения RBTZ2100-1MA и RBTZ2100-2MA можно выделить UART, I2C и JTAG. Продажи наборов начнутся в марте. Источник: Toshiba Теги: Toshiba
Комментировать
Magna, Spirit, Leon и Joy - новые смартфоны LG с поддержкой LTE и Android 5.0 2015-02-24 08:30 MPAK По итогам 2014 года компания LG заняла шестое место в списке крупнейших производителей смартфонов в мире. Как и у многих других компаний, большая часть проданных устройств относится к среднему и бюджетному сегментам. И тут у LG не так уж и много актуальных моделей. Компания решила исправить ситуацию и анонсировала сразу четыре новых смартфона: Magna, Spirit, Leon и Joy. Стоимость новинок пока неизвестна. Возможно, её объявят на MWC 2015. Но спецификации аппаратов и без этого указывают на их позиционирование. Итак, спецификации смартфонов таковы: LG Joy - Диагональ экрана - 4 дюйма;
- Разрешение экрана - 800 х 480 точек;
- Объём флэш-памяти и ОЗУ - 8 либо 4 ГБ и 1 ГБ либо 512 МБ;
- Камеры - 5 и 0,3 Мп;
- Ёмкость аккумулятора - 1900 мА•ч;
- ОС - Android 5.0 или Android 4.4;
- Габариты - 122,7 х 64 х 11,9 мм.
LG Leon - Диагональ экрана - 4,5 дюйма;
- Разрешение экрана - 854 х 480 точек;
- Объём флэш-памяти и ОЗУ - 8 ГБ и 1 ГБ;
- Камеры - 8 либо 5 Мп и 0,3 Мп;
- Ёмкость аккумулятора - 1900 мА•ч;
- ОС - Android 5.0;
- Габариты - 129,9 х 64,9 х 10,9 мм.
LG Spirit - Диагональ экрана - 4,7 дюйма;
- Разрешение экрана - 1280 х 720 точек;
- Объём флэш-памяти и ОЗУ - 8 ГБ и 1 ГБ;
- Камеры - 8 либо 5 Мп и 1 Мп;
- Ёмкость аккумулятора - 2100 мА•ч;
- ОС - Android 5.0;
- Габариты - 133,3 х 66,1 х 9,9 мм.
LG Magna - Диагональ экрана - 5 дюймов;
- Разрешение экрана - 1280 х 720 точек;
- Объём флэш-памяти и ОЗУ - 8 ГБ и 1 ГБ;
- Камеры - 8 и 5 Мп;
- Ёмкость аккумулятора - 2540 мА•ч;
- ОС - Android 5.0;
- Габариты - 139,7 х 69,9 х 10,2 мм.
В этих перечнях не указаны платформы. Также тут можно увидеть некоторую неясность с определёнными характеристиками. Дело в том, что каждая модель будет существовать в модификации как с поддержкой LTE, так и без оной. Аппараты, которые смогут работать в сетях четвёртого поколения получат четырёхъядерную платформу с частотой 1,2 ГГц. Модификации с поддержкой лишь 3G - четырёхъядерные решения с частотой 1,3 ГГц. Судя по всему, в первом случае это будет Snapdragon 400 либо 410, а во втором какая-то платформа MediaTek. Единственное исключение - модель LG Joy. Этот аппарат в версии без поддержки LTE получит какую-то двухъядерную SoC с частотой 1,2 ГГц. Как можно видеть на фото, новинки LG продолжают традиции моделей L Bello и L Fino, то есть, выглядят очень похоже на флагманскую модель G3. Это касается, в том числе и кнопок на тыльной стороне аппарата. Теги: LG
Комментировать
Intel Moving Forward With 10nm, Will Switch Away From Silicon For 7nm 2015-02-24 09:04 Soulskill An anonymous reader writes: Intel has begun talking about its plans for future CPU architectures. The company is already working on a 10nm manufacturing process, and expects the first such chips to be ready by early 2017. Beyond that, things are getting difficult. Intel says it will need to move away from silicon when it develops a 7nm process. "The most likely replacement for silicon is a III-V semiconductor such as indium gallium arsenide (InGaAs), though Intel hasn't provided any specific details yet." Even the current 14nm chips they're making ran into unexpected difficulties. "While Intel didn't provide any specifics, we strongly suspect that we're looking at the arrival of transistors based on III-V semiconductors. III-V semiconductors have higher electron mobility than silicon, which means that they can be fashioned into smaller and faster (as in higher switching speed) transistors." Read more of this story at Slashdot.
Advertising Tool PrivDog Compromises HTTPS Security 2015-02-24 07:01 Soulskill itwbennett writes: New cases of insecure HTTPS traffic interception are coming to light as researchers probe software programs for implementations that could enable malicious attacks. The latest software to open a man-in-the-middle hole on users' PCs is a new version of PrivDog, an advertising product with ties to security vendor Comodo. PrivDog is marketed as a solution to protect users against malicious advertising without completely blocking ads. The program is designed to replace potentially bad ads with safer ones that are reviewed by a compliance team from a company called Adtrustmedia. However, according to people who recently looked at PrivDog's HTTPS interception functionality, consumers might actually lose when it comes to their system's security if they use the product. Read more of this story at Slashdot.
Only Twice Have Nations Banned a Weapon Before It Was Used; They May Do It Again 2015-02-24 04:59 Soulskill Lasrick writes: Seth Baum reports on international efforts to ban 'killer robots' before they are used. China, Israel, Russia, the United Kingdom, and the United States are apparently developing precursor technology. "Fully autonomous weapons are not unambiguously bad. They can reduce burdens on soldiers. Already, military robots are saving many service members' lives, for example by neutralizing improvised explosive devices in Afghanistan and Iraq. The more capabilities military robots have, the more they can keep soldiers from harm. They may also be able to complete missions that soldiers and non-autonomous weapons cannot." But Baum, who founded the Global Catastrophic Risk Institute, goes on to outline the potential downsides, and there are quite a few. Read more of this story at Slashdot.
Наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA призваны помочь в освоении процессоров ApP Lite TZ2100 2015-02-24 09:00 Accent В ноябре прошлого года были представлены процессоры Toshiba TZ2100 семейства ApP Lite. Серийный выпуск процессоров на ядре ARM Cortex-A9, для которых характерна высокая производительность, расширенные мультимедийные и коммуникационные возможности, производитель рассчитывает начать в июне этого года. К тому времени разработчики должны освоить новинку и использовать ее в своих проектах. Чтобы облегчить и ускорить этот процесс, производитель выпустил наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA. В состав наборов входят платы с процессорами TZ2102, адаптеры питания, ПО (BSP на базе Linux и μ-ITRON, включая все необходимые драйверы) и руководство. Используя наборы, можно оценить функциональность и производительность процессоров, приступить к разработке программного обеспечения. Конфигурация RBTZ2100-1MA включает 512 МБ оперативной памяти DDR3L SDRAM и 16 МБ флэш-памяти с интерфейсом SPI. Плата оснащена интерфейсами для подключения камеры, микрофона, наушников, жидкокристаллической панели. Есть также слот microSD, хост/устройство USB 2.0, сетевой порт Ethernet 10/100 Мбит/с. На плате RBTZ2100-2MA есть 256 МБ оперативной памяти DDR3 SDRAM и 256 МБ флэш-памяти с параллельным интерфейсом. Плата оснащена интерфейсом I2S, хостом USB 2.0 и 32-разрядным разъемом внешней шины. Среди общих элементов оснащения RBTZ2100-1MA и RBTZ2100-2MA можно выделить UART, I2C и JTAG. Продажи наборов начнутся в марте. Источник: Toshiba BattleGIS — JavaScript-движок для игры в Танчики 2015-02-24 08:31 Diokuz
Танчики на денди — классический пример синдрома утёнка в плоскости видеоигр. Современные игры настолько круты, что сложно отличить скриншот от фотографии. Однако взрослые дядьки могут часами двигать по экрану восьмибитные пиксели, вспоминая счастливое детство. Хотелось сделать чего-нибудь эдакого, чтоб можно было собраться с коллегами в большой переговорке и за разного рода напитками весело провести время. Это должно было быть связано с профессиональной деятельностью: JavaScript`ом или вёрсткой, ведь чтобы погамать в Кваку или выехать на шашлыки, быть frontend-разработчиком совсем не обязательно. Так родилась идея сделать JavaScript AI-challenge. Читать дальше → [Перевод] Статистические анализаторы JavaScript и ошибки, от которых они помогут отучиться (Часть 1) 2015-02-24 01:18 Irina_Ua Далеко не каждая строка моего кода получается идеальной с первого же раза. Ну, в некоторых случаях… Иногда… Ладно – практически никогда. Правда заключается в том, что я трачу значительно больше времени на исправление своих собственных глупых ошибок, чем мне хотелось бы. Именно поэтому я использую статические анализаторы практически в каждом написанном мной файле JavaScript. Статические анализаторы просматривают код и находят в нем ошибки, прежде чем вы его запустите. Они выполняют простые проверки, например, проверку синтаксиса принудительного исполнения (например, наличия табуляции вместо пробелов) и более глобальные проверки, такие как проверка того, чтобы функции не были слишком сложными. Статические анализаторы также ищут ошибки, которые невозможно найти в процессе тестирования, например, == вместо ===. В больших проектах и при работе в больших командах вам не помешает небольшая помощь в поиске таких «простых» багов, которые на самом деле оказываются не такими простыми, как кажутся. Читать дальше → [solved] Indy Cookies, сохранение кукисов., Indy Cookies, сохранение кукисов. 2015-02-24 05:25 VZyablik | Процедура считывания кукисов из директории. В директории должны быть только файлы кукисов. Для получения списка файлов-кукисов из папки используется элемент FileListBox1, помещенный на форму. Динамически создать элемент не получилось.
Домены "ya.ru" и "www.ya.ru" - различные.
Код | procedure u2_201_IdCookieManagerLoadFile(var IdCookieManager: TIdCookieManager; CookiesDirectory:string); var temp: TStringList; i , j : integer;
CookieFileName, CookieFile:string; CookieDomainURL:string; idURI:TIdURI; begin
form1.FileListBox1.Directory:=CookiesDirectory; temp := TStringList.Create; idURI := TidURI.Create('http://google.com');
for i := 0 to form1.FileListBox1.Count-1 do begin try // получаем домен CookieFileName:=form1.FileListBox1.Items[i]; CookieFile:=CookiesDirectory + CookieFileName; CookieDomainURL:='http://'+CookieFileName;
// создаем tidURI idURI := TidURI.Create(CookieDomainURL);
temp.LoadFromFile(CookieFile); // добавляем кукисы в домен for j := 0 to temp.Count - 1 do IdCookieManager.CookieCollection.AddServerCookie(temp[j], idURI); except on E : Exception do begin end; end; end;
temp.Free; idURI.Free; end;
|
[mergetime]1424733049[/mergetime]
Процедура сохранения кукисов в папку. Кукисы каждого домена сохраняются в отдельный файл.
Процедура усложнена-оптимизирована, можно упростить за счет неоптимального чтения-записи файлов кукисов.
Код | procedure u2_200_IdCookieManagerSaveFile(var IdCookieManager: TIdCookieManager; CookiesDirectory:string); var temp: TStringList; i: integer; CookiesDomain, CookiesDomainNext:string;
CookieName, CookieValue:string;
CookieFile:string;
CookiesSave:boolean; begin
temp := TStringList.Create;
for i := 0 to IdCookieManager.CookieCollection.Count - 1 do begin // добавляем куки из IdCookieManager CookiesDomain:=IdCookieManager.CookieCollection[i].Domain; CookieName:=IdCookieManager.CookieCollection[i].CookieName; CookieValue:=IdCookieManager.CookieCollection[i].Value;
temp.Values[CookieName]:=CookieValue;
// если куки с другого домена, то сохраняем старые куки в файле со старым названием,
CookiesSave:=(i = IdCookieManager.CookieCollection.Count - 1); if not(CookiesSave) then begin CookiesDomainNext:=IdCookieManager.CookieCollection[i+1].Domain; CookiesSave:=(CookiesDomain<>CookiesDomainNext); end;
if CookiesSave then begin CookieFile:=CookiesDirectory+CookiesDomain; temp.SaveToFile(CookieFile); temp.Clear; end; end; // temp.Free; end;
|
[mergetime]1424733273[/mergetime] Рабочий модуль
| +8 трейнер к игре Grey Goo 2015-02-20 10:43 +8 трейнер (для версии 1.0 - 1.2). Распакуйте все файлы из архива. Запустите трейнер. Запустите игру, не закрывая трейнер. Во время игры нажимайте на клавиши, указанные в трейнере.
Опции:
Num 1 — Inf. Health Num 2 — Inf. Resource Num 3 — Inf. Population Num 4 — Resource Never Deplete Num 5 — M... [дочитать и скачать файл] |
Комментариев нет:
Отправить комментарий