1,316 research outputs found

    Hijacking DNS Subdomains via Subzone Registration: A Case for Signed Zones

    Get PDF
    We investigate how the widespread absence of signatures in DNS (Domain Name System) delegations, in combination with a common misunderstanding with regards to the DNS specification, has led to insecure deployments of authoritative DNS servers which allow for hijacking of subdomains without the domain owner's consent. This, in turn, enables the attacker to perform effective man-in-the-middle attacks on the victim's online services, including TLS (Transport Layer Security) secured connections, without having to touch the victim's DNS zone or leaving a trace on the machine providing the compromised service, such as the web or mail server. Following the practice of responsible disclosure, we present examples of such insecure deployments and suggest remedies for the problem. Most prominently, DNSSEC (Domain Name System Security Extensions) can be used to turn the problem from an integrity breach into a denial-of-service issue, while more thorough user management resolves the issue completely

    Vejlaug som problemløser

    Get PDF

    Guide to MildSim

    Get PDF

    Дослідження ефективності обробки великих об’ємів даних на прикладі використання хмарного та виділеного серверів у мобільному додатку

    Get PDF
    дипломна робота магістра спеціальності 121 Інженерія програмного забезпеченняПояснительная записка: 119 с., 30 рис., 18 табл., 4 приложения, 50 источников. Объект исследования: технология облачной реализации серверной технологии, разработка системы для анализа данных из полученных результатов выполнения операций запросов на сервер. Цель магистерской работы: разработка программного средства Android приложение для статистического анализа и исследования эффективности обработки больших объемов данных на примере использования выделенного и облачного серверов, который предназначен для оценки использования облачных технологий и выделенных серверов, их сопоставление, выделение преимуществ и недостатков, описания различий с работой над большими объемами данных. Методы исследования. При решении поставленной задачи использовались научные достижения в областях разработки мобильных приложений и программного обеспечения. Научная новизна заключается в реализации и использовании собственной системы анализа данных серверных технологии в мобильных приложениях, и разработки мобильного приложения для тестирования описаной методики. Практическое значение работы заключается в разработке системы анализа полученных данных на примере различных серверных технологий, и построении выводов с использованием диаграмм на мобильном устройстве. Область применения. Разработанная информационная система может применяться для решения широкого спектра задач, в частности, для создания программного обеспечения, проектирования информационных систем. Значение работы и выводы. Усовершенствованная методика позволяет проектировать информационные системы со значительным сокращением как материальных затрат, так и временных, что подтверждается разработанным программным продуктом в данной магистерской работе. Прогнозы по развитию исследований. Разработать универсальные программные модули, которые могут быть использованы для поддержки проектирования мобильных приложений и систем. Разработать комплекс программных средств и пользовательский интерфейс для графического представления результатов. В разделе «Экономика» проведены расчеты трудоемкости разработки программного обеспечения, расходов на создание ПО и длительности его разработки, а также проведены маркетинговые исследования рынка сбыта созданного программного продукта.Пояснювальна записка: 119 с., 30 рис., 18 табл., 4 додатки, 50 джерел. Об'єкт дослідження: технологія хмарної реалізації бекенду, розробка системи для аналізу даних з отриманих результатів виконання операцій запитів на сервер. Мета магістерської роботи: розробка програмного засобу Android додатоку для статистичного аналізу та дослідження ефективності обробки великих об’ємів даних на прикладі використання виділеного та хмарного серверів, який призначений для оцінки використання хмарних технологій та виділених серверів, їх зіставлення, виділення переваг та недоліків, опису відмінностей з роботою над великими об’ємами даних. Методи дослідження. При рішенні поставленої задачі використовувалися наукові досягнення в областях розробки мобільних додатків та програмного забезпечення. Наукова новизна полягає в реалізації та використанні власної системи аналізу даних серверних технології в мобільних додатках, та розробки мобільного додатка для тестування описаної методики. Практична цінність полягає в розробці системи аналізу отриманих даних на прикладі різних серверних технологіях, та побудові висновків з використанням діаграм на мобільному пристрої. Область застосування. Розроблений програмний додаток може застосовуватися для вирішення широкого спектру завдань, зокрема, для створення програмного забезпечення, проектування інформаційних систем. Значення роботи та висновки. Удосконалена методика дозволяє проектувати інформаційні системи зі значним скороченням як матеріальних витрат, так і тимчасових, що підтверджується розробленим програмним продуктом в даній магістерській роботі. Прогнози щодо розвитку досліджень. Розробити універсальні програмні модулі, які можуть бути використані для підтримки проектування мобільних додатків та систем. Розробити комплекс програмних засобів і призначений для користувача інтерфейс для графічного представлення результатів. У розділі «Економіка» проведені розрахунки трудомісткості розробки програмного забезпечення, витрат на створення ПЗ й тривалості його розробки, а також провести маркетингові дослідження ринку збуту створеного програмного продукту.Explanatory slip: 119 p., 30 pic., 6 tab., 18 applications, 50 of sources. Object of research: the technology of cloud implementation of server technology, the development of a system for analyzing data from the obtained results of the operations of requests to the server. The purpose of the degree project: software development Android application for statistical analysis and research on the efficiency of processing large amounts of data using the example of using dedicated and cloud servers that is designed to assess the use of cloud technologies and dedicated servers, their comparison, highlighting the advantages and disadvantages, describing the differences with working on large amounts of data. Methods of research. At the decision of a task in view, scientific achievements in the field of development of mobile applications and software were used. The scientific novelty. The application has no analogues with the described functions. Therefore, it is necessary to develop a product that can use most of these functions and capabilities, provide auxiliary functions to developers. The practical value of work is to develop a system for analyzing the data obtained through the example of various server technologies, and drawing conclusions using diagrams on a mobile device. The scope. The developed information system can be used to solve a wide range of tasks, in particular, for creating software, designing information systems. The value of the work and conclusions. An advanced methodology allows you to design information systems with a significant reduction in both material costs and time, which is confirmed by the developed software product in this master's work. Projections on development research. Develop universal software modules that can be used to support the design of mobile applications and systems. Develop a set of software tools and a user interface for graphical presentation of results. In section "Economics" calculated the complexity of software development, the cost of creating the software and the duration of its development, and marketing studies market created by the software

    Take a look at the bright side:Effects of positive body exposure on selective visual attention in women with high body dissatisfaction

    Get PDF
    Women with high body dissatisfaction look less at their 'beautiful' body parts than their 'ugly' body parts. This study tested the robustness of this selective viewing pattern and examined the influence of positive body exposure on body-dissatisfied women's attention for 'ugly' and 'beautiful' body parts. In women with high body dissatisfaction (N = 28) and women with low body dissatisfaction (N = 14) eye-tracking was used to assess visual attention towards pictures of their own and other women's bodies. Participants with high body dissatisfaction were randomly assigned to 5 weeks positive body exposure (n = 15) or a no-treatment condition (n = 13). Attention bias was assessed again after 5 weeks. Body-dissatisfied women looked longer at 'ugly' than 'beautiful' body parts of themselves and others, while participants with low body dissatisfaction attended equally long to own/others' beautiful' and 'ugly' body parts. Although positive body exposure was very effective in improving participants' body satisfaction, it did not systematically change participants' viewing pattern. The tendency to preferentially allocate attention towards one's 'ugly' body parts seems a robust phenomenon in women with body dissatisfaction. Yet, modifying this selective viewing pattern seems not a prerequisite for successfully improving body satisfaction via positive body exposure. (C) 2016 Elsevier Ltd. All rights reserved

    Crystallographic structure of ultrathin Fe films on Cu(100)

    Full text link
    We report bcc-like crystal structures in 2-4 ML Fe films grown on fcc Cu(100) using scanning tunneling microscopy. The local bcc structure provides a straightforward explanation for their frequently reported outstanding magnetic properties, i.e., ferromagnetic ordering in all layers with a Curie temperature above 300 K. The non-pseudomorphic structure, which becomes pseudomorphic above 4 ML film thickness is unexpected in terms of conventional rules of thin film growth and stresses the importance of finite thickness effects in ferromagnetic ultrathin films.Comment: 4 pages, 3 figures, RevTeX/LaTeX2.0

    CO2 storage or utilization? A real options analysis under market and technological uncertainty

    Get PDF
    Carbon Capture and Storage (CCS) and Carbon Capture and Utilization (CCU) are considered essential solutions to reduce greenhouse gas (GHG) emissions worldwide. A crucial difference between the two is that CCS is already a mature technology, while CCU is still in the R&D phase. Hence, firms are confronted with a dilemma, where they have to choose between either the mature CCS, the emerging CCU, or the installation of both in a Carbon Capture Utilization and Storage (CCUS) system. In this study, we analyze different strategies that the firm can pursue and determine the optimal investment timing. In doing so, we take into account both technological uncertainty, i.e. the unknown time-to-market of CCU, and market uncertainty, i.e. the CO2 price. Three different CCUS value chains in the cement industry are analyzed. We find that the anticipated arrival of profitable CCU technologies in the future does not delay investments in CCS in the current period. Investments in CCS and CCU can be accelerated by reducing the volatility of the CO2 price, or by increasing the growth rate of the CO2 price. Finally, we find that a higher fraction of CO2 emissions that can be used in CCU, results in sooner adoption of CCS today
    corecore