| |||
Свежие новости выписываемой вами ленты "Почтовая".
"Материнство" [ наверх ] Эгоизм? Эгоизм? ЦИТАТА ( ледиМел @ 24 фев 2015, 12:33 ) а сейчас подари мне Ферби он выгоднее, поставил на полку и всё ни гулять, ни кормить не надо Если муж полюбил другую женщину. Свежак, часть 5 Если муж полюбил другую женщину. ЦИТАТА ( Крапивка @ 24 фев 2015, 12:33 ) Ответ "писька" не принимается. да это же самое инетересное! Если муж полюбил другую женщину. Эгоизм? ЦИТАТА ( yakutyanochka @ 24 фев 2015, 12:23 ) Не поняла, причем здесь потребности ребенка и желание мамы завести собаку? притом, что у мамы тоже есть права и желания. Если мама хочет собаку - имеет право. Если у ребенка нет дичайшей аллергии на собак или каких-либо аналогично критичных препятствий, то мама может купить собаку, себе. Но не требовать от ребенка поменять воду, погулять итд У меня дочка хочет сестренку или собачку. Хотела на ДР подарить, но ребенок четко знает - одно желание за раз. И тут повсюду реклама Ферби. Ладно, говорит. давай мама собаку в следующем году купим, а сейчас подари мне Ферби Старость теперь начинается позже ЦИТАТА ( Эхомама @ 24 фев 2015, 12:14 ) Сколько примеров, когда человек работает до 80-ти лет и этим живет Сразу вспомнила Владимир Зельдин там уже и не до 80, а много больше Что со мной не так ЦИТАТА ( Ёклмн @ 24 фев 2015, 11:29 ) Ыыыы ))) Продолжаю тему Познакомилась я на том самом сайте с мужчиной. Не сказать, что прынц и мячта, но с ним, по крайней мере, было легко, весело и интересно. Болтали почти каждый вечер, я даже ждала этих сеансов связи. Хотелось встретиться в реале, я намекала несколько раз, он как-то отмазывался. Ну, тут уже после двух месяцев переписки я пишу, что идём мы с детьми на конкурс по строительству иглу, он такой: я тоже приеду. Ну хорошо, назначили время, созвонились, встретились. Он открыл рот для приветствия и... Девочки, я такого, кажется, у самых пропитых бомжей не видела! У него зубы - в шахматном порядке, а те, что ещё остались - жёлтые и кривые. Зрелище совершенно ужасное. Ну как, как при достижениях современной стоматологии можно у себя во рту такую помойку устроить? В 40 лет. И при этом с женщинами знакомиться? Ну, мы с ним погуляли, поговорили. Проводил до остановки. Видно, что я ему понравилась, сказал, что, типо, не в последний раз встречаемся... А я не хочу не в последний ))) Как с ним целоваться-то, если что? ))) В общем, опять я в печали. Что за невезуха-то такая? Вот поэтому я против болталок и длительной переписки. Жаль потерянного времени в таких случаях. А до какого все-таки возраста нужна коляска? ЦИТАТА ( elia @ 23 апр 2013, 13:23 ) Нам понадобилась до 3,5. После трех не активно, в отпуске незаменима была. в отпуске без коляски никак, много гуляем, ребенок с удовольствием катался. Последнюю коляску, как раз, в 3 года купила сыну перед отпуском, потом несколько раз брали в парки, на длительные прогулки. Но когда у нас родилась дочка и весной купили ей прогулочную коляску, обещала сыну(4 летнему тогда), что в парке когда малышке надоест кататься мы обязательно покатаем и его, он был очень доволен и в парке только и ждал когда прокатят его. Уверенна, что и сейчас (будет 5 уже) он с удовольствием покатался бы. И мне паралельно на тех кого шокирует "большой" ребенок в коляске (почитала, тут на форуме, таких шокированных ), мне главное, что моему ребенку удобно и комфортно А до какого все-таки возраста нужна коляска? Эгоизм? ЦИТАТА ( Вологжанка @ 24 фев 2015, 18:27 ) Ну как же мама имеет желание завести собаку, а у ребенка свои мечты и желания, которые мама исполняет и которые возможно ей не нравятся по каким то причинам, но она потерпит ради ребенка. Чего тут не понять то? А зачем заводить ребенка, если его мечты и желания исполнять - ты мне, я тебе? А до какого все-таки возраста нужна коляска? ЦИТАТА ( Blacbarbara @ 24 фев 2015, 14:06 ) А с коляской удобнее, хоть сумки и покупки на себе не тащу! "Моя дочь толстая" ЦИТАТА ( Katy.v @ 24 фев 2015, 12:04 ) Т.е. сладкое только по субботам, а дети с лишним весом при этом. Так они несладкую непотребщину едят по полной! Меня больше удивляет, что все пишут про культ спорта в Норвегии... а толстых детей полно... ЦИТАТА ( Katy.v @ 24 фев 2015, 12:04 ) Гы....где взять такую рыбу? без тяжелый металлов? Мировой океан вроде чище не становится. В рыбхозяйствах Там нет "мирового океана" Gym mamas ч.52 ЦИТАТА ( Tanchello @ 24 фев 2015, 09:33 ) Ставь прямо у обеденного стола. еще лучше вместо на самом деле я мечтаю от дивана гостевого избавиться и вот тогда на это место встала бы и скамья и стойки с блочным тренажером сходила в зал, ну что сказать я вспотела только от одного вида гантелей, никогда такого не было и веса упали, еле еле там поприседала, изоляции поделала и попёхала к дому "Моя дочь толстая" ЦИТАТА ( malini @ 24 фев 2015, 11:29 ) Кать? а если дочь просит покупать ей творог в маленькой упаковке 0% на дневной перекус? говорит что ей жирно на вкус, если больше %.. и молоко просит 1,5 %.. это не оч хорошо, да? Ну кальций просто не полностью усваивается Не критично, если в ее рационе есть другие продукты, богатые кальцием, хотя бы рыба (некоторые сорта, сыр). Ну и опять же какая альтернатива?Если выбирать между сладким питьевым йогуртом и обезжиренным творогом, то тогда лучше творог. Я пробовала покупать себе творожки Ростагроэкспорт 5% [+] творожок Ни разу на вкус не жирный. Попробовать подсунуть открытую баночку, прокатит или нет. Не может ли быть так, что она требует обезжиренных молочных продуктов осознанно под влиянием внешних факторов? Например, поправиться боится? ЦИТАТА ( malini @ 24 фев 2015, 11:46 ) обычные. белые. ни с чем есть) разговор был именно о том, что в самих макаронах белки) Обычные белые бывают из разных сортов муки, если мука твердых сортов, то они вполне пригодны как источник медленных углеводов, если их не переваривать. Как источник белка они, конечно, не прокатят, но как источник медленных углеводов вполне годятся. У меня дети едят такие с оливковым маслом, сыром (любым, в принципе, но очень любит с голубой плесенью), помидорами, посыпанными сверху прованскими травами. Не каждый день, но периодически такой вот ужин-полдник выручает. Можно ли ходить на кладбище на Пасху Яркая и стильная зимняя верхняя одежда #14 ЦИТАТА ( мась @ 24 фев 2015, 16:20 ) Похвастаюсь какая моська лапусик "Моя дочь толстая" ЦИТАТА ( Katy.v @ 24 фев 2015, 12:24 ) Не может ли быть так, что она требует обезжиренных молочных продуктов осознанно под влиянием внешних факторов? это может конечно тоже. но на вкус их разделяет точно. ЦИТАТА ( Katy.v @ 24 фев 2015, 12:29 ) Ни разу на вкус не жирный. это наверное кому как ей не нравится его "сметанный" вкус. именно этот Ростагроэкспорт покупала ей, потом ещё какой-то другой поменьше 4,5.. бастует, не вкусно, "жирная сметана какая-то" надо мне поискать 1,5% в маленькой упаковке. может хватит 1,5 % жира, чтобы усваивался кальций лучше? давать ли ещё один шанс? Старость теперь начинается позже ЦИТАТА ( Irana @ 24 фев 2015, 11:40 ) Сидела вчера я, девушка 43 почти лет со своей подругой, девушкой 42 лет. И как раз говорили на тему: по ощущениям нам все еще 25 лет мне подружка в отпуске, 31-го году, всю плешь проела, что она старая и жизнь закончена. Я говорю - странно, а у меня в 32 только началась, а вот сейчаС, в 34, события только разворачиваются Эгоизм? ЦИТАТА ( Mannique @ 24 фев 2015, 12:22 ) но собака/кошка это не то немного по моей логике Ну я же не говорю, что вся ответственность ложится на ребенка. Я так и представляю себя в детстве. У нас были поросята, мама сказала вечером ему отнести ведро с едой. Не хочу, не я заводила и кормить не буду! У меня есть права и желания ЦИТАТА ( Mannique @ 24 фев 2015, 12:22 ) или за мелким присмотреть Ну когда рожали брата и сестру не спрашивали же мнения ребёнка ЦИТАТА ( yakutyanochka @ 24 фев 2015, 12:23 ) Не поняла, причем здесь потребности ребенка и желание мамы завести собаку? Ну как же мама имеет желание завести собаку, а у ребенка свои мечты и желания, которые мама исполняет и которые возможно ей не нравятся по каким то причинам, но она потерпит ради ребенка. Чего тут не понять то? Если муж полюбил другую женщину. В ожидании результата ЦИТАТА ( keren @ 24 фев 2015, 10:16 ) а у меня вчера поздно вечером монстры пришли сегодня льет как из ведра муж до последнего не верил что пролет опять, расстроился больше меня. А я с хорошим настроением и боевым духом рада , что наступил 1 ДЦ , значит снова в бой за двумя полосочками С новым циклом тебя! Пусть обязательно будет счастливым // ! Коляска на море для двухлетки Если муж полюбил другую женщину. Mamas & Papas Sola Поговорим о стройности и\или красоте. А до какого все-таки возраста нужна коляска? ЦИТАТА ( Blacbarbara @ 24 фев 2015, 12:06 ) Сейчас у нас БОБ моушн. А что со Стрельцом случилось? Смешные открытки и фотографии - 3 почему в первый день поста нельзя ходить в гости Jetem Elegant? Хула-хуп ЦИТАТА ( МариДа @ 14 фев 2015, 19:42 ) Посоветуйте, плиз, как правильно выбрать сразу брать тяжёлый не стоит,дабы не бросить после первого же занятия Вообще чем больше вес и меньше диаметр,тем сложней крутить. Вот что не стоит брать,так это обруч сделай тело(мягкий такой,загибается для упражнений на пресс и других),крутить его как обруч нереально(пробовала) ЦИТАТА ( _Kseniya_ @ 11 фев 2013, 17:30 ) талия и бока уменьшаются? да,но надо регулярно заниматься ЦИТАТА ( МариДа @ 14 фев 2015, 19:42 ) Решила начать бороться с отвисшим животом мне кажется,что обруч тут не поможет. Если кожа обвисла её надо подтягивать,например обёртываниями всякими. ЦИТАТА ( МариДа @ 14 фев 2015, 19:42 ) Подниму тему. вот за это спасибо Давно думаю возобновить занятия, даже выставила уже обруч,но пока не занимаюсь Эгоизм? ЦИТАТА ( Вологжанка @ 24 фев 2015, 18:19 ) Ну, я понимаю защита прав детей и т.д. и т.п. Я уважаю потребности своих детей, того же требую и взамен Не поняла, причем здесь потребности ребенка и желание мамы завести собаку? Mannique, Эгоизм? Что со мной не так ЦИТАТА ( Ёклмн @ 24 фев 2015, 11:29 ) я такого, кажется, у самых пропитых бомжей не видела! Да... А мы тут беспокоились, что бы вы, красивая и молодая девушка, не слишком мрачную аватарку поставили - вдруг отпугнет. А мужики не стесняются без зубов приходить((( В ожидании результата Если муж полюбил другую женщину. Первоклассники - 2014. Часть 10 ЦИТАТА ( Рыся @ 24 фев 2015, 11:11 ) Справки с окладами при записи в школу не просили. тем не менее, я знаю кем и где работают родители почти у всех одноклассников. И мы даже не рядом со школой живем. Знают все родители и учителя, кто, где и кем работает. К тому же, мохнатые лапки редко скрывают свою мохнатость Поговорим о стройности и\или красоте. В ожидании результата ЦИТАТА ( keren @ 24 фев 2015, 12:16 ) Доброе утро , девочки, поздравляю с поярчавшими полосочками, а у меня вчера поздно вечером монстры пришли сегодня льет как из ведра блииин, ну ничего, следующий цикл будет удачным "Новости Online.ua" [ наверх ] "Манчестер Сити" может купить Коке за 60 млн евро «Мерседес» показал облик гоночного суперкара AMG GT Шедевры природы на рубеже зимы и весны (25 фото) Apple позволит обычным пользователям участвовать в тестировании будущих обновлений iOS Могерини ответила Путину на слова о возможной войне в Украине В австрийской тюрьме найден мертвым бывший зять Назарбаева На взятке задержали врача, который выдавал фальшивые справки военнообязанным Силы АТО получили 20 новых бронеавтомобилей "Спартан", - Генштаб Российская армия и боевики уничтожили около 5,5 тысяч домов на Донетчине Спикер Госдумы РФ возмутился, что российских чиновников не пускают в ЕС НБУ стал по-новому рассчитывать курс доллара на межбанке РФ грозит изоляция, если не будет деэскалации - советник Меркель ПСЖ проявляет интерес к ди Марии, Азару и Ройсу Эмма Уотсон прокомментировала отношения с принцем Гарри 9 полезных советов (9 фото) Microsoft готовит бюджетный смартфон Lumia 640 и новую модификацию Lumia 635 с удвоенным ОЗУ В Танзании в школьный класс ударила молния "На Украину едем стреляться", - солдаты армии РФ прибыли в Белгород для дальнейшей переброски на Донбасс (видео) В Кабмине хотят сократить пенсии работающим пенсионерам На Луганщине боевики за сутки обстреляли 4 населенных пункта "Проекты на FL.ru (Фри-ланс)" [ наверх ] Рекомендации по seo продвижению SMM продвижение Лендинг - макет+верстка. Разработка gif Баннер Настройка в магазине на Magento дополнительных опций Натянуть купленый HTML шаблон сайта на WordPress (Бюджет: 3000 руб.) Нужен специалист по wordpress расчет цены раскрутки сайта Комплексное SEO Требуются доработки LP, макеты под адаптивную верстку Калькулятор лоджий на Java разработка магазина кондиционеров Написать сложный API на node.js работа с сайтом (Бюджет: 3000 руб.) Создание парсинга на MongoDB и репликация. Создать пример простого Wizard на ASP и загрузить на хост Найти информацию о фабрике производителе продукта (Бюджет: 3000 руб.) Создание новых и корректировка старых лендингов Иллюстрация с подписью Записать видео отзывы с людьми на вид от 40-50 лет (Бюджет: 10000 руб.) Доработать сайт на Wordpress Продающая страница для снабженцев (Бюджет: 11000 руб.) Написание текста, тематика "банкетные залы для свадеб" (Бюджет: 180 руб.) Требуется битриксоид. Доработки по сайту. Проект ВК загородного дома 230кв.м Разработка дизайна для сайта Контент менеджер с опытом работы Joomla, Bitrix Дизайн для туристического сайта Договор об оказании услуг (корректировка) Ищу толкового СЕОшника (Бюджет: 5000 руб.) Модуль загрузки картинок для DLE (Бюджет: 3000 руб.) Продвижение группы ВК Верстка страниц(Insales)+ доп. функционал. Flash программист для создания плеера проигрывания треков Внедрение доп. функционала Битрикс24 - Корпоративный портал Руководитель/лидер проекта Продвижение дисконтного клуба (Бюджет: 2000 руб.) Мобильное приложение Нужен программист 1С для настройки синхронизации с Битрикс Подключить к админке Битрикс второй сайт на новом домене Текст на тему грузоперевозок (Бюджет: 1750 руб.) Доработать модуль фильтра на интернет магазине. сделать макет для рекламной листовки Внутренняя оптимизация. Требуется разработчик PHP Дизайн сайта мебельной фирмы Нужно сверстать одностраничник Написание запросов по товарам на Яндекс.Маркете Редизайн сайта на modx Парсинг Microsoft Outlook Web App Разработать анализатор прайсов Дизайн сайта (Бюджет: 5000 руб.) Внести правки в сайт на админке CMS Made Simple Разовые работы по переводу ADULT текста Оформить ЭП (Эскизный Проект) (Бюджет: 10000 руб.) "Digg Top Stories" [ наверх ] When Freedom Isn’t Free "Твой софтовый форум" [ наверх ] 1С Конфигурации 7.7 -8* (релизы, платформы, обсуждение) -> Поиск типовых решений 1С для РФ на платформе 7.7 -8* Цитата: Релиз от конца июня 2003 года. Нужно искать диск ИТС от июля - под вопросом, предпочтительнее - август 2003г. Да знаю, перерыл основные ресурсы в поисках ИТС, пока без результатно. Поиск типовых решений 1С для РФ на платформе 7.7 -8* источник: www.softoroom.net Музыка и Фильмы -> Бесплатный доступ к Забава ТВ точно, подправил "хвосты", убрал 1 дубль и как раз вышло 216 каналов Если роутер с альтернативной прошивкой или возможностью поставить свои "пакеты", можно попробовать запустить через "xUPNP-IPTV". Если автономность не важна и ПК постоянно работает - HMS. C Самсунгом проще, есть альтернативы, у меня Панасоник понимает ссылки на Забаву только из браузера, а вот по Dlna (xUPNP-IPTV, HMS и т.п.) не работает. Цитата(Proffy66, 24.02.2015 - 9:07): DUNE HD TV 101 пробовать Altiptv или другой подобный плагин. Скрытый текст! Подробности на форуме... Бесплатный доступ к Забава ТВ источник: www.softoroom.net Музыка и Фильмы -> Бесплатный доступ к Забава ТВ Цитата(PRYANIK, 24.02.2015 - 2:09): На Самсунг точно должно быть приложение для просмотра iptv минуя браузер, кажется вот оно: nStreamPlayer. Ему можно "скормить" свой playlist. С nStream пока не разобрался, куча ссылок, но все старые, 2012-2013гг. Последняя полная версия платная и загрузка на ТВ замороченная. Пока из стандартного меню смарт-тв установил Smart IPTV от siptv.eu. На сайте по маку тв загрузил ваш посл. плейлист, все 216 каналов показывает, программы вещания есть. Но это бесплатно только на 7 дней. Бесплатный доступ к Забава ТВ источник: www.softoroom.net Музыка и Фильмы -> Интернет полковника Китова (2015) SATRip Информация о фильме: Название: Интернет полковника Китова Год выпуска: 2015 Жанр: документальный Режиссер: Светлана Белова В начале 1959 года на имя Никиты Сергеевича Хрущева пришло письмо, в котором предлагалось в корне изменить систему управления огромной страной. Этот проект создал никому не известный армейский офицер по фамилии Китов, в нем выдвигались идеи руководства народным хозяйством страны с помощью вычислительных машин. Проект под названием "Красная книга", очень не понравился идеологическому отделу ЦК КПСС, т.к. отодвигал руководящую роль партии на второй план. За это предложение полковника Китова сняли с высокой должности, исключили из партии, лишив права впредь занимать руководящие посты, что фактически означало увольнение из армии. Он один из первых в СССР он пришел к пониманию, что электронно - вычислительная машина - это не просто большой калькулятор, а нечто совсем новое, позволяющее решать огромный круг задач, не обязательно чисто вычислительных. В то время в нашей стране к компьютерам относились как к большим арифмометрам, которые могут много и быстро считать, а то что уже начинали делать американцы - обработка информации, моделирование, предсказывание и т.д., было под подозрением как идеология предполагаемого противника. Китов легализовал понятие кибернетики и открыл дорогу широчайшему применению компьютеров для решения самых разных задач. По заданию ГРУ Генштаба, вычислительный центр под началом Китова разрабатывал системы кодирования, компьютерной лингвистики и машинного перевода. Т.е. уже в середине пятидесятых советские военные инженеры занимались именно тем, что сегодня современные компьютерщики делают на поисковых порталах с использованием мощнейших устройств. Китов предложил создать единую общесоюзную систему вычислительных центов, они должны были связаны подземными кабелями в единую сеть. Это был первый в мире глобальный проект вычислительной системы в масштабах огромной страны. Эта сеть должна была передавать, аккумулировать и обрабатывать информацию от самых низов до самого верха, делать анализ и прогноз. Выпущено: Россия, ГТРК "Культура" Продолжительность: 00:38:42 Перевод: не требуется Файл Качество: SATRip Формат: AVI Видео: 720x402 (1.79:1), 25 fps, DivX ~1988 kbps Аудио: 48 kHz, MPEG, ~128.00 kbps Размер: 589 Mb Скачать: Интернет полковника Китова (2015) SATRip Скрытый текст! Подробности на форуме... Интернет полковника Китова (2015) SATRip источник: www.softoroom.net Музыка и Фильмы -> Бесплатный доступ к Забава ТВ Цитата(PRYANIK, 24.02.2015 - 2:29): update! +~30 каналов и самое главное, теперь вроде показывает через VLC! Новый playlist один - zabava-sputnik-vlc.m3u, т.к. Potplayer научился работать с именами в .m3u Спасибо! Проверил на компе в Potplayer, "причесал" мелкие очепятки: Скрытый текст! Подробности на форуме... p.s. Сейчас заметил, что у меня 216 каналов в списке, а не 218, как указано в шапке Бесплатный доступ к Забава ТВ источник: www.softoroom.net "Engadget RSS Feed" [ наверх ] Chrome warns you of malware-infected websites before loading them AP: Lawmaker's Instagram account proves he's using taxpayer money Apple rumored to overhaul its Genius Bar, add 'Concierge' service "Новости CNews" [ наверх ] ПИК модернизирует сетевую инфраструктуру с помощью Brocade "МРК-Инжиниринг" внедряет СЭД "Е1 Евфрат" De Novo обеспечила непрерывность бизнеса "Киевстар" Новый флагман HTC полностью рассекречен. ФОТО, ЦЕНА "Ростелеком" подключил по "оптике" 270 многоквартирных домов в Астраханской области "Ростелеком" и ЦПИКС стали партнерами в области развития SDN и NFV Tele2 продлевает срок действия услуги "Везде ноль" "Ланит" представил новое решение для разработки отчетов в среде Teamcenter Самыми уязвимыми ОС названы OS X, iOS и Linux "Overclockers.ru / Новости Hardware" [ наверх ] Ритейлер рассекретил спецификации Android-смартфона HTC One (M9) Ритейлер рассекретил спецификации Android-смартфона HTC One (M9) "TUT.BY: Жизнь и Вселенная - Последние новости" [ наверх ] Российская армия получит 11 тысяч единиц военной техники - танков и другого вооружения Затаившийся хищник: осьминог напал на краба на берегу Новая российская винтовка СВЛК-14С бьет без промаха на 2000 метров "Яндекс.Новости: Интернет" [ наверх ] Видеосервис Netflix запустится в России до конца 2016 года В РФ в октябре может появиться налог на интернет В Украине объявлен набор добровольцев в «информационные войска» В РФ цены на смартфоны стали самыми низкими в мире Минкультуры готовит льготы на Интернет для детей и пенсионеров Три оператора сотовой связи Украины приобрели лицензии на 3G связь Новый сервис видеоконсультаций от Google «Час-Тайм» от 20.02.2015 "Проекты на FL.ru (Фри-ланс)" [ наверх ] Правки на сайте с Host-CMS Разработать сайт под опт СРА товаров Перенести сайт на любую бесплатную cms (Бюджет: 4000 руб.) Настройка синхронизации БД подписчков с mailchimp (Бюджет: 2000 руб.) Дипломная по уголовному праву Требуется художник/аниматор (студия) Международные стандарты в области защиты прав и интересов.. ДОвёрстка макетов (CSS3, JS, jQuery, Bootstrap3) Задачи по Joomla Мы в поиске новых ребят к нам в штат (Краснодар) (Дизайн) Сделать картинку-логотип Личный кабинет и мониторинг (Бюджет: 27000 руб.) Админка MODx не сохраняет (Бюджет: 1000 руб.) SEO оптимизация сайта прикручивание более расширенного поиска Доработки сайта на WP! (Бюджет: 5000 руб.) добавить модуль оплаты CMS wordpress (Бюджет: 30 $) Нужен мастер Opencart для дороботки Простая форма обратной связи на WP нужна помош по раскрутке веб саита Убрать вирус на сайте Баннеры для сайта ювелирных изделий Написать модуль рейтинга Задание по Джумле Прописать DNS сервер на online.az(для жителей Азербайджан) сделать статичные баннеры Доработка и ведение сайта https://www.google.ru/url?sa=t&rct Дизайн главной страницы сайта (Бюджет: 4000 руб.) Журналист для новостного сайта (Бюджет: 9000 руб.) Фотосъемка для медицинского центра Продвижение услуг психолога в интеренете Поправить верстку (Бюджет: 300 руб.) SEO для продвижения крупного портала Помощь в решении задач по 1С (не сертификация) PHP Скрипт синхронизации инфоблоков 1с битрикс (Бюджет: 10000 руб.) Разработка отчета 1С Необходимо подправить код на Битриксе Размещение баннера на сайт (Worldpress) (Бюджет: 500 руб.) Переработать интерфейс в Material Design Ведение групп и реклама в ВК, FB и ОК на постоянно Необходимо отрерайтить текст (Бюджет: 1000 руб.) мобильная версия Не большие изменения в модуле (Бюджет: 300 руб.) Защита от спам-ботов, joomla 2.5 virtuemart Макет открытки к 8 марта Таргетинг на Fb Нарисовать Favicon Необходимо добавить в Joomla возможность менять метатэги Системный администратор/Программист PHP, MySQL Необходимо произвести налоговую отчетность Подписчики в паблик чаты вайбер Микрозаймы Реферат по физкультуре (Н0рмы ГТ0 из СССР) верстка страниц для сайта Оформить ЭП (Эскизный Проект) (Бюджет: 10000 руб.) Цифровая археология Чертежи позабытых процессоров, исходные коды легендарных игр, неизвестные произведения искусства — чего только не находят в архивах любители старины. Их задача — восстановить, надежно сохранить и каталогизировать. Может показаться, что мы живем в век, когда информация практически неспособна потеряться: что однажды было оцифровано или создано на компьютере, будет, имей оно хоть какую-то ценность, тиражироваться и вечно кочевать с одного цифрового носителя на другой. Это, к сожалению, не совсем так: стандарты и форматы меняются с поразительной скоростью, а носители информации (в особенности магнитные диски) имеют крайне ограниченный срок службы. «Цифровая археология», то есть извлечение данных со старых носителей и перекодирование в современные форматы, становится все более актуальной дисциплиной. В этой области существуют специалисты, и раз за разом появляются истории о том, как они героически извлекли из цифровых руин нечто, имеющее неоспоримую ценность. Исходные коды Prince of PersiaИгра Prince of Persia была разработана в 1989 году, но вспоминают о ней до сих пор. Приключения принца, который выбирается из подземелья дворца, чтобы спасти свою возлюбленную, захватили умы и заставили игроков потратить бесчисленные часы, чтобы заучить каждый закоулок на каждом уровне. Изначально «Принц» был сделан на компьютере Apple II, но вскоре его портировали на все тогдашние платформы. На данный момент вышло девять продолжений и голливудский фильм (а также книга Виктора Пелевина, в которой мотивы из «Принца» переплетаются с советской реальностью). Во время разработки игры Prince of Persia: The Sands of Time для PlayStation 2 у ее создателей возникла интересная идея: а не добавить ли в качестве «пасхального яйца» возможность запускать и оригинальную игру образца 1990 года? Джордан Мехнер, ее создатель, выступал консультантом при проекте и навещал монреальскую студию Ubisoft, где делали Sands of Time, так что связаться с ним не составило труда. Мехнер с готовностью согласился прислать исходники и принялся рыться в коробках со старыми дискетами, которые никогда не выбрасывал. Но вот неудача: нужная дискета исчезла. The Sands of Time был завершен в 2003 году и разошелся тиражом более двух миллионов экземпляров, а об исходных кодах оригинального «Принца» так ничего и не было слышно. Об этой потере никто бы не узнал, не получи эта история развитие в 2012 году. Как Мехнер позже рассказал репортеру журнала Wired, ему позвонил отец и сообщил, что нашел у себя коробку с какими-то старыми дискетами, явно принадлежавшими сыну. Когда Мехнер-младший получил коробку и стал перебирать дискеты, он увидел, что на одной из них было написано «Prince of Persia, исходный код, 1989». Какая неожиданная удача! Но что делать с пачкой старых пыльных дискет, если под рукой нет ни совместимого компьютера, ни пятидюймового дисковода, ни вообще какого-либо дисковода? Если на дискетах записано что-нибудь столь же важное, как исходники легендарной игры, то есть смысл обратиться к профессионалам. Домой к Мехнеру прибыли двое: коллекционер старых компьютеров с целым грузовиком, на котором он привез несколько исправных Apple II, и сотрудник организации The Internet Archive с чудесным устройством под названием KryoFlux.
Что такое KryoFluxЭтот дисковод с виду напоминает любой другой старый пятидюймовый привод, но модифицирован таким образом, чтобы медленно, но верно считывать самые престарелые дискеты. В результате его работы создается образ диска, максимально напоминающий исходник. KryoFlux поставляется в комплекте с адаптером USB и может быть подключен к современному компьютеру. По сути, это устройство служит мостиком между временами старых компьютеров и современными технологиями. Создали его в фирме Software Preservation Society, «Обществе сохранения софта». SPS начинала как клуб любителей Amiga, но потом разрослась и, как мы видим, даже обзавелась чем-то вроде хардверного подразделения. Правда, крошечного — KryoFlux производят исключительно на заказ, а цена на него составляет около тысячи евро. Мехнеру повезло: все его дискеты считались почти идеально, драгоценные исходные коды Prince of Persia были получены в полном объеме и тут же запущены на одном из старинных компьютеров. Позднее исходники опубликовали на GitHub, где их может скачать любой желающий. Увы, для подробного изучения нужно знание ассемблера Apple II, но тут уж никуда не денешься. Заветная коробка таила и другие приятные сюрпризы: нашлись исходные коды клона игры Asteroids, который Мехнер написал в юношестве (подобно тому, как сейчас ради тренировки пишут клоны Flappy Bird), а также неизвестная миру игра Quadris. С ней, кстати, связана занятная история. В начале восьмидесятых годов Мехнер уже работал в игровом издательстве Broderbund, куда в один прекрасный день поступила необычная новая игра под названием Tetris. Руководство компании решило, что Tetris слишком сложен для простого геймера, и не взялось его издавать, а вот рядовые сотрудники играли в творение Алексея Пажитнова днями напролет. Их попросили удалить Tetris со своих компьютеров — этого требовала рабочая этика (права-то так и не были куплены). Дистрибутивы уничтожили, но играть хотелось. Так и появился Quadris — чуть ли не первый, но похороненный на долгие годы клон «Тетриса». Кстати, если чтение про Prince of Persia вызвало ностальгию и жгучее желание поиграть снова, то сейчас это можно сделать в любой момент и даже без установки DOSBox. С недавних пор достаточно зайти на archive.org, найти игру и запустить прямо в браузере. Это возможно благодаря движку JSMESS, на который портировали DOSBox и эмуляторы множества других старых систем. Так что играм восьмидесятых и девяностых годов пока что не грозит пропасть в глубине времен. Утерянные картины УорхолаО том, кто такой Энди Уорхол, хотя бы краем уха слышали все, а репродукции самых известных его картин вроде «Супа Campbell» попадаются на глаза тут и там с завидной регулярностью. Уорхол широко известен как изобретатель стиля поп-арт, а вот как пионер цифровых технологий в применении к искусству — в значительно меньшей степени. И тем не менее факт: Уорхол с радостью покупал те компьютеры, которые были доступны в восьмидесятые годы, и использовал их скромные графические возможности в своем творчестве. Наша история начинается куда позже. В 2004 году кто-то оцифровал старую видеокассету с записью презентации нового компьютера Amiga, на которую был приглашен Уорхол. Вот он при помощи цифровой камеры делает фотографию сидящей перед ним Дебби Харри (вокалистка группы Blondie), чтобы потом продемонстрировать снимок на экране и буквально за несколько минут превратить его в картину. Попутно он сообщает, что пробует все новые компьютеры, а этого ждал в особенности. Дело происходило в 1985 году, за два года до смерти художника. Презентация интересна сама по себе — сейчас такой концентрации звезд на сцене не позволяет себе даже Apple. Но деятели культуры видят на этой записи не то же, что любители техники: Кори Аркэнджел — художник и специалист по работам Уорхола — в 2011 году набрел на это видео и немедленно задался вопросом: а где же сейчас те картины, которые Уорхол рисовал на Amiga? Аркэнджел отправил запрос в музей Уорхола и быстро получил ответ: дискеты есть и хранятся среди других вещей Уорхола. Удивительно, что никто не пытался скопировать с них информацию раньше. Дальнейшая история спасения старых файлов в общих чертах совпадает с рассказом о том, как доставали исходники Prince of Persia. В музей прибыл Аркэнджел, команда добровольцев из Компьютерного клуба университета Карнеги — Меллона и несколько других специалистов. Они привезли с собой рабочие компьютеры Amiga 500 и 1000, уже известный нам дисковод KryoFlux в трехдюймовой модификации и другие средства для восстановления старых носителей. Иногда доходит до того, что магнитные диски приходится доставать из пластиковых конвертов и полоскать под краном со средством для мытья посуды, чтобы очистить от пыли и плесени. В случае с архивами Уорхола никаких радикальных средств не понадобилось. Дискет, правда, имелось огромное количество, и хоть большинство и было помечено как дистрибутивы программ, полагаться на эту информацию нельзя: вдруг что-то записано поверх? Копировать пришлось все и даже проверять, не осталось ли следов стертой информации. Специалисты нашли и безупречно скопировали 28 файлов, потенциально содержащих картины. Заголовки гласили campbells.pic, botticelli.pic, marilyn1.pic и так далее. Однако открыть удалось лишь некоторые — часть картинок программа Graficraft, которой пользовался Уорхол, читать отказалась. Попытки использовать более старые версии редактора тоже ничего не дали, и формат пришлось анализировать вручную. Впрочем, знатоки Amiga быстро обнаружили, что внутри обыкновенные дампы видеопамяти, вероятно созданные самой ранней версией Graficraft. Никаких упоминаний о ней не сохранилось, но изображения удалось легко расшифровать и сконвертировать в PNG. Оборудование Уорхола тоже оказалось примечательным: два компьютера Amiga 1000 в идеальном состоянии, графический планшет одной из первых коммерческих моделей, цифровая камера DigiView, которая делала черно-белые снимки (для цветных требовалось трижды снимать одно и то же через разноцветные фильтры) и Polaroid Digital Palette — устройство, которое позволяло записывать изображения на слайды. На дискетах также нашлись драйверы для той самой камеры Live, которая применялась на презентации Amiga, их версия была обозначена как 0.0. Самой камеры не было, но очевидно, что у Уорхола она появилась на пару лет раньше, чем у простых смертных. На компьютерах тоже нашли кое-что интересное — стикеры «не для продажи». Явное доказательство того, что художник получал тестовую продукцию одним из первых. Чертежи процессора MOS 6502В середине восьмидесятых годов процессор MOS 6502 был большим хитом — за счет низкой цены и одновременно высокой по тем временам производительности. На момент появления он стоил 25 долларов, в 4–5 раз дешевле, чем конкуренты вроде Intel 8080 и Motorola 6800. MOS 6502 лег в основу Apple I и II, Commodore PET, Atari 2600, NES, советского «Агата», болгарского «Правеца» и еще массы разновидностей домашних компьютеров. Помнишь строки кода, которые бегут перед глазами T-800 в первом «Терминаторе»? Это ассемблер MOS 6502! Через пятнадцать лет этот факт обыграют в «Футураме»: чип в голове у Бендера носит все ту же знаменитую маркировку. Сейчас нет недостатка эмуляторов машин на этом знаменитом процессоре, но они лишь повторяют набор его инструкций, а это не совсем то же, что настоящее железо. Чертежи MOS 6502 рисовались карандашом на ватмане — САПР в те времена еще не существовало. Если репринты тех схем и сохранились, то они очень редки. Трое американских «цифровых археологов» Грег Джеймс, Барри Сильверман и Брайан Сильверман решили восстановить точную цифровую копию MOS 6502, чтобы она служила аналогом исходников на HDL и могла использоваться для симуляции. Как это сделать? Есть только один способ, и он выглядит очень непростым. Упаковку чипа проплавляют фосфорной кислотой, разогретой до 90 градусов, после чего скрывавшуюся под слоем пластика микросхему фотографируют под микроскопом. Именно таким образом группа энтузиастов получила около 200 снимков, которые затем склеили, чтобы получить цифровую копию микросхемы с разрешением 342 Мп. Следующий шаг — трассировка схемы, то есть перевод из растрового вида в векторный. Готовые решения для этого не подошли: кривоватый и полный мусора чертеж никому не нужен. Вместо этого энтузиасты написали собственную программу на Python, которая выдала отличный результат. Это открыло дорогу для следующего этапа: превращения полученных данных в симуляцию работающего процессора. Проект портировали на JavaScript, и теперь достаточно зайти на visual6502.org, чтобы поиграть с виртуальным процессором. В окне браузера видно не только содержимое памяти и регистров, но и сам чип во время его работы. Вскрытие, фотографирование и создание симулятора процессора кажутся ужасно непростыми, но на деле процесс занял всего около полугода: с ноября 2009-го по май 2010-го. С тех пор разработчики успели добавить симулятор Motorola 6800 и собираются продолжать использовать свою технологию для расширения коллекции. Просят присылать любые старинные микропроцессоры: одного экземпляра оказывается недостаточно, когда речь идет об обработке кислотой. Нужно сказать, что обратная разработка процессоров — выдумка совсем не новая. В СССР она широко применялась для клонирования западных технологий (см. «Хакер» за август 2013-го), да и сейчас встречается. Так, ребята с форума emu-russia.net недавно распотрошили процессор приставки PSX и изучают его (на psxdev.ru можно прочесть подробности). PSX — это модификация PlayStation 2, и, возможно, она еще недостаточно устарела, чтобы считать ее вскрытие археологией, — в голову, скорее, приходит мысль о пиратстве. Но если это и пиратство, то в его лучшем проявлении. К тому же пройдет какое-то время, и никто не станет смотреть косо на подобное занятие. Советский троичный компьютер «Сетунь»Западная история компьютеров давно разложена по полочкам, и нарыть что-то новое можно только при большом везении. Как насчет отечественной археологии? С советских времен нам осталось богатое наследие редких компьютеров, необычных историй и давно позабытых достижений. Сообщества любителей старых компьютеров существуют и в России. Одно из них называется «Тринари» и посвящено изучению истории троичной ЭВМ «Сетунь». Слово «троичной» здесь нуждается в пояснении: дело в том, что этот уникальный компьютер был спроектирован для работы с данными в троичном представлении, то есть вместо битов (0 или 1), он оперировал тритами — их принято обозначать –1, 0 и 1. Соответственно, вместо байтов у троичного компьютера трайты, они состоят из шести тритов и принимают значение от –364 до 364. Легкость работы с отрицательными величинами, как можно заметить, дана такому компьютеру от рождения. Руководил разработкой «Сетуни» Николай Петрович Брусенцов, заведующий кафедрой вычислительной математики механико-математического факультета МГУ. Первый тестовый компьютер был завершен в 1959 году, и впоследствии Казанский завод математических машин выпустил еще 46 экземпляров, которые разошлись по НИИ и учебным заведениям. К 1970 году команда Брусенцова разработала следующую модель — «Сетунь-70». Но до серийного производства эта машина так и не добралась — помешала советская бюрократия. Считается, что главной проблемой стала вовсе не экзотичность троичных вычислений, а, как ни парадоксально, низкая стоимость компьютера. «Сетунь-70», в отличие от первой «Сетуни», не только использовала троичное представление данных, но и поддерживала некоторые троичные логические операции. К примеру, троичная логика значительно упрощает сравнение чисел: если аналогичные двоичные операторы могут вернуть лишь значения «больше» или «меньше», то троичное сравнение учитывает возможность равенства чисел. Александр Обухов из группы «Тринари» по старым схемам разработал эмулятор «Сетуни», причем работающий прямо в браузере. Достаточно открыть страницу trinary.ru/projects/setunws, и оказываешься один на один с панелью управления старинного советского суперкомпьютера. Чтобы разобраться, что к чему, понадобится прочесть книгу «Малая цифровая вычислительная машина Сетунь» — а это, конечно, осилит не каждый. Но для тех, кого захватила идея троичной логики, такая возможность бесценна. Другой участник «Тринари», Александр Самсонов предпринял попытку пойти дальше и создать эмулятор «Сетуни-70», чтобы иметь возможность запускать старые программы, которые ему удалось восстановить с перфолент. В интервью журналу «Компьютерра» Самсонов рассказал о том, как столкнулся с непредвиденными и необычными сложностями. В частности, ПЗУ «Сетуни-70» существует только в виде распечатки в машинных кодах, причем страницы не пронумерованы и перемешаны, а всего их около сорока. Восстановление последовательности в этом случае задача очень нетривиальная. Николай Брусенцов умер 4 декабря 2014 года, всего за два месяца до выхода этого номера. Из новостей об этом не узнаешь — его имя, как и имена многих других первопроходцев начала компьютерной эпохи, известно лишь знатокам истории вычислительной техники. Но именно благодаря энтузиастам эта история сохранилась, а необычные и малоизвестные идеи не уходят из жизни вместе с их авторами. Прочитать полностью на сайте: Цифровая археология Siri заговорила по-русски Долгое время Siri — одна из главных фишек iOS — для русскоязычных пользователей была всего лишь забавной игрушкой. Чтобы научить голосовой ассистент русскому языку, Apple понадобилось выпустить шесть версий iPhone и четыре версии iOS. В мае прошлого года Google Now получил расширенную поддержку русского языка, научился распознавать новые поисковые запросы и даже вести непродолжительные диалоги. К этому времени он уже сумел завоевать расположение русскоязычных пользователей и этим только укрепил свой статус неоспоримого лидера среди голосовых помощников. Более чем через полгода Apple вместе с iOS 8.3 Beta 2 добавила поддержку нескольких новых языков, среди которых нашлось место и русскому. Как и следовало ожидать, первая бета-версия русскоговорящей Siri получилась далёкой от совершенства. Голос синтезируется неестественно, а в ответ на многие запросы ты получишь или непонимание помощника, или сообщение об ошибке. Тем не менее, уже сейчас она пытается шутить и остроумно отвечать на глупые вопросы, а список доступных действий практически не отличается от такового у своего американского аналога. Исключение составляет лишь отсутствие разделов, посвященных спортивным событиям и вычислениям, связанным с Wolfram Alpha. При этом, даже некоторые доступные функции пока что не по зубам русской Siri. С её помощью ты уже сегодня сможешь установить будильник на утро, добавить событие в календарь, узнать погоду, найти что-либо или же даже отправить твит или сообщение голосом. Запросы же, связанные с местами на карте, конвертацией, ответами на конкретные вопросы или простыми математическими операциями не под силу Siri, а точность выполнения распознанной команды пока что находится на посредственном уровне. Если не терпится опробовать русскоговорящую Siri в действии, есть несколько вариантов. Первый — скачать файл прошивки и обновить свой гаджет с зажатой клавишей Shift (в Windows) или Alt (в OS X). В таком случае рекомендуется сделать резервную копию, прежде чем начинать установку. Ссылку на скачивание прошивки для вашего устройства можно найти здесь. Второй вариант — подождать марта. Судя по слухам, именно на середину этого месяца в компании запланировано первое публичное бета-тестирование новой версии iOS. Как бы там ни было, русскоязычная версия Siri уже сейчас умеет выполнять необходимый минимум функций. Очевидно, к релизу её функциональность доработают и она сможет составить полноценную конкуренцию Google Now и Cortana, появление русскоязычной версии которой, по слухам, намечено к релизу Windows 10. via ЛайфХакер, Дмитрий Гуменюк Прочитать полностью на сайте: Siri заговорила по-русски OS X: самая уязвимая операционная система? На основании информации из Национальной базы уязвимостей (NVD) компания GFI Software составила список операционных систем и программных приложений, для которых зафиксировано наибольшее количество уязвимостей в 2014 году. В прошлом году в базу добавили 7038 уязвимостей (≈19 в день). В последние три года наблюдается явная тенденция на увеличение числа багов. 24% уязвимостям присвоен высокий уровень опасности. Это меньше, чем в 2013 году, но на самом деле количество опасных уязвимостей увеличилось. Наибольшее количество багов приходится на программные приложения (83%). На долю операционных систем — 14%. Ещё 4% уязвимостей найдено в аппаратных устройствах. Среди операционных систем больше всего уязвимостей по итогам 2014 года найдено в операционной системе OS X. На втором месте по «дырявости» — Apple iOS. Далее следует ядро Linux, и только потом идут разные версии Windows. Справедливости ради нужно отметить, что составители рейтинга не включили в него Android, хотя эта ОС вполне могла бы претендовать на 1-е место. К тому же, баги в разных версиях Windows развели по разным категориям, а баги в разных версиях OS X суммировали воедино. Среди программных приложений, однако, продукт Microsoft занимает «почётное» первое место. Как несложно догадаться, это браузер Internet Explorer. Вообще, браузеры оккупировали три первые строчки в списке самых уязвимых программ. Этот список практически не отличается от аналогичного рейтинга за 2013 год. Только год от года браузеры меняются местами. Firefox возглавлял список в 2009 и 2012 годах, Chrome — в 2010 и 2011 годах, а IE находится на первом месте два последних года. Прочитать полностью на сайте: OS X: самая уязвимая операционная система? Повышаем пользовательские привилегии в Linux Мы уже рассматривали, как можно поднять свои привилегии до системных в мире Windows. Как оказалось, вариантов для этого более чем достаточно. Что выбрать, зависит как от ситуации, так и от твоих предпочтений. Однако, как ты понимаешь, расширять свои полномочия приходится не только для окошек, но и для пингвинов. Какие здесь есть возможности? Ну что ж, давай посмотрим… PrefaseКак ты помнишь (и как должен помнить каждый адекватный администратор), работать в линуксе под рутом категорически не рекомендуется. В идеальном мире ты должен использовать его только для конфигурирования сервера, установки и обновления ПО и прочих чисто административных задач. Вся беда в том, что мы живем в обычном мире, который очень далек от идеального. Поэтому такая ситуация все же иногда бывает. Правда, в большинстве случаев чисто из-за халатности, ибо так уж исторически сложилось, что пользователям линукса приходилось разбираться в том, как работает их операционная система. А хоть немного разбираясь в системе и ее механизмах безопасности, под рутом уже сидеть не будешь. Поэтому сегодня, в отличие от Windows, где мы говорили о получении системных привилегий из-под админа, будем рассматривать только варианты повышения привилегий от непривилегированного пользователя до рута. Итак, приступим. ЭксплойтыВсе способы получения прав суперпользователя в Linux можно условно разделить на две категории. Первая — это как раз таки использование эксплойтов. В отличие от Windows, c ее механизмом автоматической установки обновлений, приверженцам пингвина приходится по большей части самостоятельно следить за выходом заплаток и их установкой. В связи с этим шанс встретить среди Linux-машин не пропатченную до конца систему гораздо выше. Какие преимущества данного метода можно выделить? Для начала — большинство эксплойтов используют уязвимости в ядре ОС, что позволяет получить максимальные привилегии. Найти код подходящего эксплойта не так сложно, и ты наверняка знаешь пару ресурсов. Плюс ко всему, чтобы воспользоваться сплоитом, подчас не требуется разбираться во всех тонкостях используемой уязвимости — достаточно просто правильно скомпилировать его и запустить (иногда, правда, приходится его немного кастомизировать, но довольно часто все будет работать и без подгонки напильником). В общем виде алгоритм действий выглядит следующим образом:
Ну а теперь о каждом шаге более детально. ИдентификацияСудя по плану, сначала надо узнать, куда мы вообще попали, что за дистр используем и какова версия ядра. Версию ядра можно вытянуть с помощью всем известной команды Зная дистрибутив и версию ядра, можно заняться вторым этапом — поиском подходящей «отмычки». Поиск эксплойтаКак только вся необходимая информация окажется на руках, настанет время искать подходящий эксплойт. Первое, что приходит на ум, — это exploit-db.com, но есть и альтернативы: 1337day, SecuriTeam, ExploitSearch, Metasploit, securityreason, seclists. В конце концов, есть гугл, он точно знает о сплоитах больше всех. Забегая немного вперед, скажу: иногда по какой-либо причине «отмычка» может не работать или же ее надо немного адаптировать под определенные условия или свои нужды, то есть пройтись по ней напильником. В таком случае не помешает выудить о ней дополнительную информацию, которую можно почерпнуть на одном из следующих ресурсов: Итак, допустим, ты нашел подходящий эксплойт, который дарует тебе пропуск в мир рута. Осталось только как-то переправить его на машину. Доставка на домДля того чтобы доставить сплоит на место, существует достаточно много способов, от всем известных cURL/wget, Netcat, FTP, SCP/SFTP, SMB до использования DNS TXT записей. Чтобы выяснить, какие из данных инструментов у нас представлены, выполняем: Допустим, у нас нашелся Netcat. Для передачи файла с его помощью на принимающей стороне запускаем: То есть слушаем порт 1234. На отправляющей выполняем следующее: Если передача происходит с *nix- на *nix-систему, то есть там и там есть стандартные утилиты, то для ускорения процесса передачи можно воспользоваться сжатием. В таком случае команды будут выглядеть так: Остальные варианты еще проще, так что не станем рассматривать использование wget, FTP и прочих общеизвестных методов. ПряткиХорошо, как доставить, разобрались. Но как при этом не спалиться? Если твой сплоит обнаружат, будь уверен, что лазейку быстро прикроют. Так что размещать его, компилировать и запускать надо из какого-то неприметного места. В линуксе директории, начинающиеся с точки (например, Сборка и запуск сплоитаКак только мы доставили и разместили сплоит, его надо будет собрать/настроить. Как правило, сплоиты пишутся на С либо на одном из скриптовых языков Python/Perl/PHP. Постоянные читатели ][ знают, что оставлять на своем сервере компилятор — не самое лучшее решение, поэтому обычно его выпиливают. Если на твой вопрос о версии компилятора В случае успеха тебе останется только запустить скомпилированный эксплойт и наслаждаться повышением. Ну или же разбираться, почему он не сработал, тут как повезет. Противодействие сплоитамКакие-то новаторские рецепты тут придумать сложно. Все и так давно известно. Надо просто вовремя устанавливать заплатки. Это первое. Второе — ограничить места, откуда можно запускать на исполнение файлы (папку tmp уж точно следует лишить данной возможности). Ну и применить какое-нибудь защитное решение, например grsecurity. Права, файлы, пути и конфигиВторая категория, которую можно выделить в поднятии привилегий, — это способы, не связанные с использованием эксплойтов, а основанные на поиске файлов с некорректно выставленными правами. Здесь, как и в случае с Windows, есть свои хитрости, но в основном это все та же работа по сбору и анализу данных. Обычно первым делом ищутся файлы, которые доступны всем на чтение и запись: Таких может оказаться достаточно большое число, и среди них можно найти что-нибудь интересное: конфигурационные файлы, исходники сайтов/приложений, скрипты, запускаемые init’ом или cron’ом. В принципе, ситуация, когда файл доступен всем на чтение и запись, — это нормальное явление. Проблемы возникают, когда пользователи/администраторы/скрипты начинают бездумно менять разрешения. Поэтому, когда ты изменяешь разрешения, старайся избегать использования Setuid + setgidКак гласит документация, setuid и setgid являются флагами прав доступа, которые позволяют запускать исполняемые файлы с правами владельца или группы исполняемого файла (обычно root’а). Такие исполняемые файлы, запущенные с повышенными привилегиями, могут получать доступ к более привилегированной информации. Например, в случае установки setuid на команду ls ты получишь возможность просматривать содержимое директорий, доступ в которые тебе изначально был запрещен. А в случае vim — править конфигурационные файлы, в которые до этого не имел права заглядывать. Соответственно, если в приложениях с установленным setuid/setgid-флагом, присутствуют такие уязвимости, как buffer overflow или command injection, то атакующий может выполнить произвольный код с повышенными привилегиями. Поэтому следующим вариантом обычно ищут исполняемые файлы с данными флагами. В принципе, можно и без sudo, это необходимо лишь для того, чтобы проверить директории, к которым у тебя нет доступа. Обычно существует три варианта дальнейшего использования таких исполняемых файлов. Первый — попытаться поднять привилегии, опираясь на функционал, предоставляемый этим приложением (вернее, придумать свой способ необычного использования этого функционала). Второй вариант — найти публичный сплоит или провести самостоятельный фаззинг с целью выявления багов. Третий — command injection. Универсального рецепта нет, все зависит от ситуации. SUDOКоманда sudo (substitute user and do), что дословно означает «подменить пользователя и выполнить», позволяет делегировать те или иные привилегированные ресурсы пользователям с ведением протокола работы. То есть предоставляет пользователям возможность выполнять команды от имени root’а (либо других юзеров), используя свой собственный пароль, а не пароль рута. Правила для принятия решений о предоставлении доступа находятся в файле PATHКак и на винде, в линуксе некорректно настроенные пути также помогут поднять свои привилегии. Обычно такое случается с переменной окружения А теперь представим ситуацию, что у нас есть два пользователя: Джо (атакующий) и Боб. Джо знает, что у Боба есть sudo-привилегии на изменение паролей пользователей, в том числе и рута. Кроме того, Боб ленив и добавил
ИнструментыДля автоматизации поиска слабых мест можно воспользоваться следующими тулзами: 1. LinEnum — bash-скрипт, который сделает всю грязную работу за тебя, выполняя все проверки, описанные в данном cheat sheet’e. Всего в его арсенале около 65 различных проверок, начиная от получения информации о версии ядра и заканчивая поиском потенциально интересных SUID/GUID-файлов. Кроме того, скрипту можно передать ключевое слово, которое он будет искать во всех конфигурационных и лог-файлах. Запускается проверка следующим образом:
AfterwordКак ты убедился, в мире Linux с поднятием привилегий все тоже достаточно обыденно. Секрет успеха прост: для того, чтобы добиться своей цели, надо быть терпеливым и знать, где искать и что искать. Куда смотреть, ты теперь знаешь, какие утилиты задействовать для автоматизации — тоже, так что теперь тебе под силу покорить не только win-, но и nix-систему. Дерзай! Прочитать полностью на сайте: Повышаем пользовательские привилегии в Linux "3DNews: Новости Hardware" [ наверх ] Стали известны имена мобильных чипов AMD Carrizo, флагман — FX-8800P 3DNews Daily: Android Wear и iOS принуждают к дружбе, а Microsoft ищет владельцев Windows Phone Origin PC анонсировала линейку HTPC-систем Omega Toyota ограничивает поддержку CarPlay и Android Auto HGST выпустила новые дисковые системы G-RAID Видео дня: ближайшее будущее дополненной реальности от CastAR Фото новых часов Pebble с цветным экраном Сбой в ПО для подушек безопасности привёл к отзыву 62 тыс. Range Rover "Linux.org.ru: Новости" [ наверх ] Вышел Wal Commander GitHub Edition 0.19.0 Wal Commander GitHub Edition — это расширенный форк открытого двухпанельного файлового менеджера для Linux, FreeBSD, OS X и Windows. В файловом менеджере есть текстовый редактор и просмотрщик файлов с подсветкой синтаксиса популярных языков программирования, встроенный терминал, виртуальные файловые системы (ftp, sftp, samba) и многое другое. Интерфейс и горячие клавиши форка максимально приближены к Far Manager. Основные нововведения в этой версии:
И многое другое: http://wcm.linderdaum.com/wal-commander-github-edition-0-19-0-released https://github.com/corporateshark/WalCommander Firefox меняет лидера После 8 лет работы с поста вице-президента по разработке Firefox ушел Джонатан Найтингейл. Новым лидером Firefox стал Марк Майо, в последние годы отвечавший за развитие облачных сервисов Firefox Sync, Firefox Accounts и Marketplace. Первым делом новый руководитель объединил команды, развивающие облачные сервисы, настольную редакцию Firefox и браузеры для мобильных платформ, подчинив их непосредственно себе. "Палитра Инфо" [ наверх ] Ланит представил новое решение для разработки отчетов в среде Teamcenter 30 лет свободного софта: невесС‘лый юбилей Ростелеком подключил по оптике 270 многоквартирных домов в Астраханской области Origin PC анонсировала линейку HTPC-систем Omega Tele2 продлевает срок действия услуги Везде ноль Самыми уязвимыми ОС названы OS X, iOS и Linux 3DNews Daily: Android Wear Рё iOS принуждают Рє дружбе, Р° Microsoft ищет владельцев Windows Phone Ростелеком и ЦПИКС стали партнерами в области развития SDN и NFV Гибридный процессор AMD Carrizo проектировался как графический процессор МТС Украина выиграла лицензию на 3G "iXBT.com: свежие новости по железу" [ наверх ] SMART Modular анонсирует встраиваемые накопители eMMC второго поколения, соответствующие спецификации eMMC 4.51 Компания SMART Modular Technologies анонсировала выпуск второго поколения встраиваемых твердотельных накопителей eMMC. Эти накопители выпускаются в 153-контактных корпусах типа BGA размерами 11,5 х 13 мм с шагом выводов 0,5 мм. Производитель позиционирует их как изделия для автомобильной и промышленной электроники. Новые накопители соответствуют требованиям спецификации eMMC 4.51. В них используется тот же контролер и встроенное ПО, что и в накопителях первого поколения, а вот флэш-память NAND - другая, выпускаемая по более совершенному техпроцессу. По словам производителя, сохранение прежнего контроллера и прошивки максимально облегчает заказчикам переход на накопители второго поколения, а использование более «тонкой» памяти позволило снизить стоимость и предложить накопители в более компактных корпусах. SMART Modular также предлагает встраиваемые накопители eMMC в 100-контактных корпусах размерами 14 x 18 мм с шагом выводов 1,0 мм. Доступны модификации, рассчитанные на использование в автомобильной и промышленной электронике (диапазон рабочих температур от -40°C до +85°C), и общего назначения (от -25°C до +85°C). Объем накопителей - 8, 16, 32, 64 ГБ. Модели объемом 8, 16 и 32 ГБ поддерживают почти все возможности eMMC 5.01, исключая скорость интерфейса HS400. Ознакомительные образцы уже доступны, а к серийному выпуску производитель рассчитывает приступить во втором квартале. Тогда же должна появиться более полная информация о накопителях. Источник: SMART Modular Technologies Теги: eMMCКомментировать Представлен смартфон Lava Xolo Win Q1000 Компания Lava представила смартфон Xolo Win Q1000, предварительная информация о котором появилась в начале декабря прошлого года. Цена новинки оказалась несколько выше, чем ожидалось. Она примерно равна $140. За эту сумму покупатель получит аппарат на однокристальной системе Qualcomm Snapdragon 200 с четырехъядерным процессором, работающим на частоте 1,2 ГГц под управлением Windows Phone 8.1, и GPU Adreno 302. Оснащение смартфона включает пятидюймовый дисплей типа IPS. Разрешение экрана - 720 x 1280 пикселей. Указанное разрешение с учетом размеров экрана соответствует плотности 294 пикселя на дюйм. Конфигурация устройства включает 1 ГБ оперативной памяти и 8 ГБ флэш-памяти. Флэш-память можно расширить картой памяти формата microSD объемом до 32 ГБ. Смартфон поддерживает две карточки SIM. Он оснащен камерами разрешением 2 и 8 Мп. Питание обеспечивает аккумулятор емкостью 2200 мА∙ч. Габариты Xolo Win Q1000 - 143 x 71,3 x 8,8 мм. Источник: Xolo Теги: Lava, XoloКомментировать Archos анонсировала линейку ученических компьютеров: два планшета и два ноутбука Компания Archos сообщила о выходе на рынок ученических компьютеров: до конца года фирма поставит в учебные учреждения Франции 50 000 мобильных устройств, а с 2016 года объем ежегодных поставок ученических компьютеров Archos превысит 1 000 000 устройств. В серию ученических компьютеров Archos вошли планшеты с экранами диагональю 9 и 10,1 дюйма, а также ноутбуки с экранами диагональю 11,6 и 14 дюймов. Примечательно, что компактный лэптоп работает под управлением ОС Chrome, в то время как в более габаритной модели используется Windows 8.1 Pro. Что касается планшетов, то они могут работать как под управлением Windows 8.1, так и под управлением Android. Объединяющая черта всех четырех компьютеров - аппаратная платформа Intel Bay Trail с четырехъядерным CPU частотой 1,8 ГГц. Планшетные компьютеры и хромбук имеют по 2 ГБ оперативной и 64 ГБ встроенной памяти, а ноутбук под управлением Windows получил 4 ГБ ОЗУ и HDD объемом 250 ГБ. Время автономной работы каждого из четырех устройств превышает восемь часов, срок гарантийных обязательств охватывает два года. Стоимость ученических компьютеров Archos скрывать не стала. Планшет с диагональю экрана 9 дюймов оценен в 200 евро, версия с экраном 10,1 дюйма на 50 евро дороже. Цена хромбука - те же 250 евро, а лэптоп под управлением Windows оценен в 300 евро. Больше подробностей об ученических компьютерах Archos появится в марте, когда на официальном сайте компании заработает соответствующий раздел. Источник: Archos Теги: ArchosКомментировать HTC One M9: качественные изображения, цена и сроки начала продаж в Европе Официальная премьера смартфона HTC One M9 состоится в самом конце текущей недели - днем первого марта накануне открытия выставки Mobile World Congress 2015. Однако уже сейчас, благодаря немецкому онлайновому магазину Cyberport, поспешившему добавить новинку в свой каталог, у нас есть новые фото устройства (явно официальные), европейская цена и дата начала продаж устройства в Германии (и, скорее всего, во всей Западной Европе). Сразу нужно отметить, что через какое-то время после публикации страничка HTC One M9 была удалена, но информация, тем не менее, разлетелась по Сети. Итак, продажи HTC One M9 в Европе стартуют девятого апреля. Версия устройства с объемом памяти 32 ГБ оценена в 749 евро. Интересно, что прямой конкурент HTC One M9, Samsung Galaxy S6, оснащенный экраном большей диагонали и разрешения, по слухам будет стоить столько же - 749 евро. Источник также подтвердил многие характеристики HTC One M9: наличие SoC Qualcomm Snapdragon 810, камер разрешением 20 и 4 Мп, 3 ГБ оперативной памяти, 5-дюймового экрана Full HD, аккумуляторной батареи емкостью 2900 мА·ч. Даже габаритные размеры и масса HTC One M9 уже не секрет. Они составляют 144,6 х 69,7 × 9,61 мм и 158 граммов соответственно. Источники: Cyberport, Computer Base Теги: HTCКомментировать Наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA призваны помочь в освоении процессоров ApP Lite TZ2100 В ноябре прошлого года были представлены процессоры Toshiba TZ2100 семейства ApP Lite. Серийный выпуск процессоров на ядре ARM Cortex-A9, для которых характерна высокая производительность, расширенные мультимедийные и коммуникационные возможности, производитель рассчитывает начать в июне этого года. К тому времени разработчики должны освоить новинку и использовать ее в своих проектах. Чтобы облегчить и ускорить этот процесс, производитель выпустил наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA. В состав наборов входят платы с процессорами TZ2102, адаптеры питания, ПО (BSP на базе Linux и μ-ITRON, включая все необходимые драйверы) и руководство. Используя наборы, можно оценить функциональность и производительность процессоров, приступить к разработке программного обеспечения. Конфигурация RBTZ2100-1MA включает 512 МБ оперативной памяти DDR3L SDRAM и 16 МБ флэш-памяти с интерфейсом SPI. Плата оснащена интерфейсами для подключения камеры, микрофона, наушников, жидкокристаллической панели. Есть также слот microSD, хост/устройство USB 2.0, сетевой порт Ethernet 10/100 Мбит/с. На плате RBTZ2100-2MA есть 256 МБ оперативной памяти DDR3 SDRAM и 256 МБ флэш-памяти с параллельным интерфейсом. Плата оснащена интерфейсом I2S, хостом USB 2.0 и 32-разрядным разъемом внешней шины. Среди общих элементов оснащения RBTZ2100-1MA и RBTZ2100-2MA можно выделить UART, I2C и JTAG. Продажи наборов начнутся в марте. Источник: Toshiba Теги: ToshibaКомментировать Magna, Spirit, Leon и Joy - новые смартфоны LG с поддержкой LTE и Android 5.0 По итогам 2014 года компания LG заняла шестое место в списке крупнейших производителей смартфонов в мире. Как и у многих других компаний, большая часть проданных устройств относится к среднему и бюджетному сегментам. И тут у LG не так уж и много актуальных моделей. Компания решила исправить ситуацию и анонсировала сразу четыре новых смартфона: Magna, Spirit, Leon и Joy. Стоимость новинок пока неизвестна. Возможно, её объявят на MWC 2015. Но спецификации аппаратов и без этого указывают на их позиционирование. Итак, спецификации смартфонов таковы: LG Joy
LG Leon
LG Spirit
LG Magna
В этих перечнях не указаны платформы. Также тут можно увидеть некоторую неясность с определёнными характеристиками. Дело в том, что каждая модель будет существовать в модификации как с поддержкой LTE, так и без оной. Аппараты, которые смогут работать в сетях четвёртого поколения получат четырёхъядерную платформу с частотой 1,2 ГГц. Модификации с поддержкой лишь 3G - четырёхъядерные решения с частотой 1,3 ГГц. Судя по всему, в первом случае это будет Snapdragon 400 либо 410, а во втором какая-то платформа MediaTek. Единственное исключение - модель LG Joy. Этот аппарат в версии без поддержки LTE получит какую-то двухъядерную SoC с частотой 1,2 ГГц. Как можно видеть на фото, новинки LG продолжают традиции моделей L Bello и L Fino, то есть, выглядят очень похоже на флагманскую модель G3. Это касается, в том числе и кнопок на тыльной стороне аппарата. Теги: LGКомментировать "ITnews: Софт" [ наверх ] Microsoft дарит 100 ГБ на OneDrive, но на определенных условиях В ноутбуках Lenovo обнаружено предустановленное ПО с рекламой "ITnews: Связь" [ наверх ] Microsoft дарит 100 ГБ на OneDrive, но на определенных условиях "Headlines.Ru -- Компьютеры" [ наверх ] SMART Modular анонсирует встраиваемые накопители eMMC второго поколения, соответствующие спецификации ... Вышел Wal Commander GitHub Edition 0.19.0 Firefox меняет лидера Цены на популярные смартфоны в России оказались самыми низкими в мире. Потоковый видеосервис Netflix появится в России до конца 2017 года. Операторы связи получили письма от управляющих компаний с просьбой перенести воздушные кабели связи в ... Налог на Интернет появится в России уже осенью. Минкомсвязь усилит защиту SIM-карт. Камеры видеонаблюдения будут фотографировать и запоминать безбилетников, сообщать о бесхозных предмета... AutoStitch 2.2 для Mac OS Представлен смартфон Lava Xolo Win Q1000 Archos анонсировала линейку ученических компьютеров: два планшета и два ноутбука Toyota ограничивает поддержку CarPlay и Android Auto Origin PC анонсировала линейку HTPC-систем Omega 3DNews Daily: Android Wear и iOS принуждают к дружбе, а Microsoft ищет владельцев Windows Phone Спрос на разъёмы USB Type-C достигнет заметных величин только в следующем году Новый рекорд Cinebench R11.5 для восьмиядерного процессора получен на Core i7-5960X Гибридный процессор AMD Carrizo проектировался как графический процессор Трейлеры к игре Monster Hunter 4G Трейлеры к игре Hellblade Обзор к игре Total War: Attila Обзор к игре Flockers Обзор к игре Deathtrap Meetup – Make community real 2.6.5 для Android Floppy Stickman 1.0 для Android Наборы Toshiba RBTZ2100-1MA и RBTZ2100-2MA призваны помочь в освоении процессоров ApP Lite TZ2100 Magna, Spirit, Leon и Joy - новые смартфоны LG с поддержкой LTE и Android 5.0 HTC One M9: качественные изображения, цена и сроки начала продаж в Европе "Хабрахабр / Интересные / Тематические публикации" [ наверх ] [Из песочницы] Лампа, показывающая прогноз погоды Ekspozzer — создание панорамы из видео, усреднение видеопотока Сразу скажу: ничего феноменального в статье нет. Эта статья посвящена разработанной «на коленке» программе по созданию панорам из видео и временному усреднению видеопотока (кадров). Программа также может быть использована как виртуальная slit-камера. Статья будет интересна всем тем, кто увлекается обработкой видео и изображений, а так же гик-артом. Весьма простая программа — весьма интересный результат. В конце статьи ссылка на скачивание. Осторожно, трафик! Читать дальше → Какие баги нашёл LibreOffce в PVS-Studio? Обычно мы проверяем с помощью PVS-Studio какой-нибудь проект. В этот раз вышло по-другому. Мы проверили PVS-Studio с помощью LibreOffice. А потом все-таки смогли и наоборот проверить. ВведениеСтатьи о проверках проектов вызывают самую разную реакцию у читателей: от «Сколько уже можно это рекламировать?» до «Огромное спасибо! PVS-Studio — действительно отличный инструмент.» Справедливости ради хочется сказать, что в проверке проекта не учувствуют специалисты по рекламе, прикладывают усилия только разработчики PVS-Studio и переводчик. Вклад анализатора в open-source, безусловно присутствует не малый. Разработчики не всегда заинтересованы в обратной связи, но письмо о проверке получают и найденные ошибки исправляют. На примере проекта LibreOffice, статья о котором тоже скоро будет доступна, хочу рассказать о влиянии проверок проектов на сам анализатор и о проделанной работе. Читать дальше → Intel® Graphics Technology: «выгружаем» вычисления на графику Продолжаем начатый разговор о Intel® Graphics Technology, а именно о том, что у нас есть в распоряжении с точки зрения написания кода: прагмы offload и offload_attribute для оффлоадинга, атрибуты target(gfx) и target(gfx_kernel), макросы __GFX__ и __INTEL_OFFLOAD, интринсики и набор API функций для асинхронного оффлоада. Это всё, что нужно нам для счастья. Чуть было не забыл: конечно, нам нужен компилятор от Intel и магическая опция /Qoffload. Но обо всё по порядку. Одна из основных идей – это относительно легкая модификация существующего кода, выполняемого на CPU для его выполнения на интегрированной в процессор графике. Читать дальше → Обзор обновлений платформы Microsoft Azure за февраль SnapProtect 10 новые возможности Дайджест интересных материалов из мира Drupal #5 По-русскиПо традиции начнём с материалов на русском языке:
Читать дальше → "CodeProject Latest Articles" [ наверх ] fastBinaryJSON fastJSON How One Developer Got the Internet To Watch People Code Read more of this story at Slashdot. "StopGame.Ru: Новое на сайте" [ наверх ] Трейлеры к игре Monster Hunter 4G Трейлеры к игре Hellblade Обзор к игре Total War: Attila Обзор к игре Deathtrap Обзор к игре Flockers "Мобильный портал Mobiset.Ru: статьи" [ наверх ] Китайцы наступают? Размышления о ТОП-3 китайских производителей смартфонов "Статьи о Microsoft Windows. Установка, администрирование, ускорение и оптимизация Microsoft Windows 7, Windows 8, Windows XP, и Windows 10" [ наверх ] Как включить «режим бога» в Windows 10 | |||
|
24 февр. 2015 г.
Свежие новости ленты "Почтовая" от 2015-02-24 13:06:44
Подписаться на:
Комментарии к сообщению (Atom)
Торговый Дом, эти идеи в вашем духе
ГИПСОКАРТОН УХОДИТ В ПРОШЛОЕ 🔨 #руспанель #гипсокартон #строительныематериалы # Ирина Хакамада продемонстрировала изящную фигуру в крох...
-
Новости ленты " Почтовая" Свежие новости выписываемой вами ленты "Почтовая". Для ...
-
Новости ленты " Почтовая" Свежие новости выписываемой вами ленты "Почтовая". Для ...
Комментариев нет:
Отправить комментарий