Пост №3172995

Автор: taras111

Расслабьтесь и получайте удовольствиессылка на гифкуРазвернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3172995″ }, «headline»: «Расслабьтесь и получайте удовольствие / волна :: гиф анимация (гифки — ПРИКОЛЬНЫЕ gif анимашки)», «image»: { «@type»: «ImageObject», «url»: «http://img1.joyreactor.cc/pics/post/full/%D0%B3%D0%B8%D1%84%D0%BA%D0%B8-%D0%B2%D0%BE%D0%BB%D0%BD%D0%B0-3955011.gif», «height»: 364, «width»: 648 }, «datePublished»: «2017-07-15T16:31:24+03:00», «dateModified»: «2017-07-15T16:31:24+03:00», «author»: { «@type»: «Person», «name»: «taras111» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3172995
Source: Joyreactor

А был ли взлом «Госуслуг»? Гипотеза Яндекса

В четверг в сети появилась информация о том, что на сайте Госуслуг найден потенциально опасный код, и сегодня мы хотим поделиться с вами результатами собственного расследования и в очередной раз напомнить о важности применения Content Security Policy.


В первых сообщениях об угрозе говорилось о внедрении на страницы сайта фрагментов с iframe, подгружающих данные с не менее 15 сомнительных доменов. Наши аналитики достаточно быстро приступили к изучению кода страниц сайта, чтобы защитить пользователей при помощи существующего у нас механизма предотвращающего подобные угрозы. О самом механизме расскажем чуть ниже, но главное здесь в другом – найденные фрагменты кода были нам хорошо знакомы.

Читать дальше →
А был ли взлом «Госуслуг»? Гипотеза Яндекса
Source: habrahabr

А был ли взлом «Госуслуг»? Гипотеза от ИБ Яндекса

В четверг в сети появилась информация о том, что на сайте Госуслуг найден потенциально опасный код, и сегодня мы хотим поделиться с вами результатами собственного расследования и в очередной раз напомнить о важности применения Content Security Policy.


В первых сообщениях об угрозе говорилось о внедрении на страницы сайта фрагментов с iframe, подгружающих данные с не менее 15 сомнительных доменов. Наши аналитики достаточно быстро приступили к изучению кода страниц сайта, чтобы защитить пользователей Яндекс.Браузера при помощи существующего у нас механизма предотвращающего подобные угрозы. О самом механизме расскажем чуть ниже, но главное здесь в другом – найденные фрагменты кода были нам хорошо знакомы.

Читать дальше →
А был ли взлом «Госуслуг»? Гипотеза от ИБ Яндекса
Source: habrahabr

А был ли взлом «Госуслуг»? Расследование расследования от ИБ Яндекса

Вчера в сети появилась информация о том, что на сайте Госуслуг найден потенциально опасный код, и сегодня мы хотим поделиться с вами результатами собственного расследования и в очередной раз напомнить о важности применения Content Security Policy.


В первых сообщениях об угрозе говорилось о внедрении на страницы сайта фрагментов с iframe, подгружающих данные с не менее 15 сомнительных доменов. Наши аналитики достаточно быстро приступили к изучению кода страниц сайта, чтобы защитить пользователей Яндекс.Браузера при помощи существующего у нас механизма предотвращающего подобные угрозы. О самом механизме расскажем чуть ниже, но главное здесь в другом – найденные фрагменты кода были нам хорошо знакомы.

Читать дальше →
А был ли взлом «Госуслуг»? Расследование расследования от ИБ Яндекса
Source: habrahabr

Пост №3172978

Автор: ふたなりミルク

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3172978″ }, «headline»: «art барышня :: LoyProjectErotics :: artist :: красивые картинки», «image»: { «@type»: «ImageObject», «url»: «http://img1.joyreactor.cc/pics/post/full/LoyProjectErotics-artist-art-%D0%B1%D0%B0%D1%80%D1%8B%D1%88%D0%BD%D1%8F-%D0%BA%D1%80%D0%B0%D1%81%D0%B8%D0%B2%D1%8B%D0%B5-%D0%BA%D0%B0%D1%80%D1%82%D0%B8%D0%BD%D0%BA%D0%B8-3954991.png», «height»: 1238, «width»: 1000 }, «datePublished»: «2017-07-15T16:10:37+03:00», «dateModified»: «2017-07-15T16:10:37+03:00», «author»: { «@type»: «Person», «name»: «ふたなりミルク» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3172978
Source: Joyreactor

[Из песочницы] Рекомендации по безопасности при работе с Docker

Docker ускоряет разработку и циклы развертывания и тем самым позволяет выдавать готовый код в невероятно короткие сроки. Но у этой медали есть и обратная сторона — безопасность. Стоит знать о ряде вещей, на безопасность которых влияет Docker, и именно о них пойдет речь в этой статье. Мы рассмотрим 5 типовых ситуаций, в которых образы, развернутые на Docker, становятся источником новых проблем с безопасностью, которые вы могли и не учитывать. Также мы рассмотрим крутые инструменты для решения этих проблем и дадим совет, которым вы можете воспользоваться, чтобы удостовериться, что все люки задраены при деплое.

1. Достоверность образа

Начнем с проблемы, которая является, пожалуй, неотъемлемой частью самой природы Docker — достоверность образа.

Если вы хоть когда-нибудь пользовались Docker, то вам должно быть известно, что с его помощью вы можете разместить контейнеры практически на любом образе — как на образе из официального списка поддерживаемых репозиториев, таких как NGINX, Redis, Ubuntu, или Alpine Linux, так и на любом другом.

В результате у нас есть огромный выбор.

Читать дальше →
[Из песочницы] Рекомендации по безопасности при работе с Docker
Source: habrahabr

Институты развития городов: успешные кейсы

Когда говорят «институты развития России», чаще всего подразумевают, что в нормальных странах они не нужны. Что города и агломерации развивает «невидимая рука рынка», что отрасли создаются и формируются самостоятельно. Мировой опыт показывает, что это так не работает. Страны с сильной экономикой вроде Великобритании, Аргентины, Китая возлагают на институты развития обязанности по преобразованию депрессивных и неразвитых зон в пространства для людей и бизнеса.


Давайте рассмотрим стадии эволюции городов и несколько кейсов редевелопмента с участием институтов развития.

image
Шэньчжэнь, Китай
Читать дальше →
Институты развития городов: успешные кейсы
Source: geektimes

Пост №3172957

Автор: ふたなりミルク

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3172957″ }, «headline»: «art барышня :: Гермиона Грейнджер :: suku :: Гарри Поттер :: красивые картинки», «image»: { «@type»: «ImageObject», «url»: «http://img0.joyreactor.cc/pics/post/full/suku-%D0%93%D0%B5%D1%80%D0%BC%D0%B8%D0%BE%D0%BD%D0%B0-%D0%93%D1%80%D0%B5%D0%B9%D0%BD%D0%B4%D0%B6%D0%B5%D1%80-%D0%93%D0%B0%D1%80%D1%80%D0%B8-%D0%9F%D0%BE%D1%82%D1%82%D0%B5%D1%80-art-%D0%B1%D0%B0%D1%80%D1%8B%D1%88%D0%BD%D1%8F-3954946.jpeg», «height»: 1249, «width»: 811 }, «datePublished»: «2017-07-15T15:53:44+03:00», «dateModified»: «2017-07-15T15:53:44+03:00», «author»: { «@type»: «Person», «name»: «ふたなりミルク» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3172957
Source: Joyreactor

Стоимость качества в разработке программного обеспечения

  1. Что такое качество в разработке ПО?
  2. Во сколько нам обходится некачественное ПО?
  3. Кто отвечает за качество?


Для меня поводом задаться этими вопросами стала встреча с компанией в которой 3 месяца в году всё подразделение разработки (около сотни человек), занято устранением ошибок и дефектов, а остальные 9 месяцев они пишут ошибки софт для Заказчиков.


Ниже результаты моих теоретических и практических исследований в поисках ответов. Постарался изложить их просто, без «мозговзрыва» присущего этой теме.
Читать дальше →
Стоимость качества в разработке программного обеспечения
Source: habrahabr

Пост №3172949

Автор: Shuster

Развернуть { «@context»: «http://schema.org», «@type»: «BlogPosting», «mainEntityOfPage»:{ «@type»:»WebPage», «@id»:»/post/3172949″ }, «headline»: «nacWun« < i i J ¿ÊÊk f j w » ’ m А 1 li «• i V i i i i и j IV i ]*M m ) • *LJ / Арнольд Шварценеггер (Arnold Schwarzenegger) :: пиво :: знаменитости :: хищник :: бухло», «image»: { «@type»: «ImageObject», «url»: «http://img1.joyreactor.cc/pics/post/full/%D0%90%D1%80%D0%BD%D0%BE%D0%BB%D1%8C%D0%B4-%D0%A8%D0%B2%D0%B0%D1%80%D1%86%D0%B5%D0%BD%D0%B5%D0%B3%D0%B3%D0%B5%D1%80-%D0%B7%D0%BD%D0%B0%D0%BC%D0%B5%D0%BD%D0%B8%D1%82%D0%BE%D1%81%D1%82%D0%B8-%D1%85%D0%B8%D1%89%D0%BD%D0%B8%D0%BA-%D0%BF%D0%B8%D0%B2%D0%BE-3954935.jpeg», «height»: 654, «width»: 810 }, «datePublished»: «2017-07-15T15:35:50+03:00», «dateModified»: «2017-07-15T15:35:50+03:00», «author»: { «@type»: «Person», «name»: «Shuster» }, «publisher»: { «@type»: «Organization», «name»: «JoyReactor.cc», «logo»: { «@type»: «ImageObject», «url»: «http://joyreactor.cc/images/joyreactor_ie6.png», «width»: 207, «height»: 54 } }, «description»: «» }
Комментировать 
Пост №3172949
Source: Joyreactor