Coder Feed - для CPA кодеров и не только!
206 subscribers
3.72K photos
262 videos
3.4K links
Сетка каналов Иванова и Кустова!

У нас 2 проекта, еженедельное видео шоу "Сплетники!" и еженедельные видео новости "А че случилось?"

По рекламе в шоу пишите Иванову @dumay
Download Telegram
Microsoft добавила ChatGPT AI в командную строку Windows 11

Эта функция, доступная в ранней версии Canary, позволяет использовать ChatGPT AI для создания команд, разъяснения ошибок и предложения советов.

Компания подчеркивает, что благодаря ИИ, пользователи смогут получать объяснения команд и возникших при их выполнении ошибок на понятном языке. ИИ-чат также будет предлагать возможные решения, включая альтернативные команды, если первоначальная команда не работает.

На данный момент доступ к сервису осуществляется посредством приглашения, при этом API для использования платные.
Недавно комитет Госдумы пред­ло­жил уси­лить нор­мы по ра­боте с пер­со­наль­ны­ми дан­ны­ми поль­зо­вате­лей бан­ков­ских ус­луг в слу­чае, ес­ли их бу­дут хра­нить сто­рон­ние об­лач­ные ре­шения.

Законопроект направлен на исправление правовых коллизий, которые возникают при обработке конфиденциальной информации на стороне облачного провайдера.

Егор Бигун, директор по информационной безопасности beeline cloud, прокомментировал предложенные правки. Ключевые мысли вынесли в карточки. А полный текст статьи читайте по ссылке.
Оставайся в курсе последних IT-трендов и будь всегда впереди Подписывайся на наш канал в телеге https://t.me/pizzafabrikait
Здесь ты найдешь самую актуальную информацию о наших новых разработках, передовых технологиях и инновационных проектах. Наши разработчики делятся своим опытом и знаниями, помогают разобраться в сложных вопросах и рассказывают о лучших практиках в IT-сфере.
Erid: Kra244Zkt
Google начнёт удалять неактивные аккаунты с 1 декабря

Начиная с 1 декабря 2023 года, Google вводит новую политику безопасности, предусматривающую удаление аккаунтов, которые не использовались более двух лет, вместе со всем их содержимым, включая данные в Google Workspace и Google Фото. Это решение связано с рисками безопасности, так как неактивные аккаунты часто имеют устаревшие пароли и не защищены двухфакторной аутентификацией. Анализ Google показал, что двухэтапная проверка в таких аккаунтах используется гораздо реже, что увеличивает риск их использования для мошенничества или распространения спама.

Эта политика затрагивает только личные аккаунты Google, не распространяясь на организационные аккаунты, например, школ или предприятий. Google будет удалять неиспользуемые аккаунты, начиная с тех, которые не активировались после создания, и заблаговременно уведомлять владельцев аккаунтов через электронную почту.
Читать новости про IT всегда полезно, а создавать эти новости ещё и выгодно!

Нам кажется, что IT это сложно или рынок специалистов уже переполнен, поэтому решиться сделать первые шаги трудно.
Самостоятельный разработчик и фрилансер с канала C#Hive: Projects & Progress поможет сделать тебе первые шаги.

Накопленный опыт, готовые проекты, обучение ЯП, код ревью, обучающий контент, рекомендации и исследования — всё, что поможет стать настоящим гуру C#! Никакой теории, только сухая практика. Подписчики канала выходят на доход от 100 000 RUB.

🟣 Скрипты
🟣 Автокликеры
🟣 Боты
🟣 Парсеры
🟣 Авторегеры
И многое другое - это проекты, которые уже приносят хорошие деньги автору канала. Так чем вы хуже?

Подписавшись, каждый найдёт что-то для себя: @CSharpHive
Вышло расширение для Chrome, позволяющее перематывать рекламу в YouTube

Разработчик под псевдонимом hackhive,  создал уникальное расширение, предназначенное для ускорения, а не блокировки, рекламы на YouTube. Этот инструмент автоматически определяет рекламные ролики и увеличивает их скорость в 16 раз, сокращая длительность 30-секундной рекламы до всего пары секунд.

Ad Speedup также выключает звук во время рекламы и в предстоящем обновлении добавит функцию автоматического нажатия кнопки "Пропустить". Доступное в интернет-магазине Chrome, расширение также совместимо с браузером Edge. Разработчик планирует расширить поддержку расширения, включив в него и другие видеоплатформы.
Media is too big
VIEW IN TELEGRAM
Мир захватывает искусственный интеллект!
👉Например, вы знаете, что Google уже создал самосовершенствующийся ИИ, который эволюционирует путем мутаций в миллиарды раз быстрее людей.

Мы создали канал, на котором регулярно делимся последними новостями из мира AI 💻.

- Искусственный интеллект может вызвать финансовый кризис с катастрофическими последствиями
- ИИ предсказывает заболевания раньше врачей
- Нейро-художник создал уникальную картину, которую продали за рекордные деньги

🙌Если хотите быть в курсе событий и знать, какое будущее нас ждет, подпишитесь на канал.
Что самое важное при создании продукта? Что нужно знать на старте?

Ответы на эти и другие вопросы знает Сергей Сженов, руководитель направления развития продуктов SaaS в beeline cloud.

Собрали важные детали о product management, запуске цифровых продуктов с подробным разбором артефактов и сценариев ошибок в новой статье на habr.

Вас ждут ценные советы о том, как выбрать подходящую стратегию для разработки продукта, и почему важно понимать свою целевую аудиторию.

Переходите по ссылке, чтобы прочитать полный текст статьи.
DALL-E 3 заработала в Paint для всех пользователей Windows 11

Microsoft открыла доступ к нейросети DALL-E 3 в Paint для всех пользователей Windows 11. С её помощью можно генерировать изображения в Paint через функцию Cocreator.

Функция Cocreator в Windows 11 доступна с сентября по каналам Canary и Dev, а недавно она появилась на канале Release Preview. Начиная с этой недели попробовать DALLE-3 в Microsoft Paint может любой пользователь Windows 11.

Чтобы использовать эту функцию, необходимо открыть пустой документ Paint, нажать кнопку Cocreator в правой части панели инструментов и отправить запрос с описанием желаемой картинки.

Для новичков в области ИИ Microsoft подготовила четырёхэтапное руководство по генерации изображений в Paint. Стоит отметить, что некоторые пользователи получат доступ к функции через список ожидания, что может занять до нескольких дней. Тем, у кого функция Cocreator не появилась, необходимо обновить Paint и зарегистрироваться в списке ожидания.

В одном из недавних обновлений Pai...
Уже через час в 11-00 состоится вебинар, который пройдет в не совсем типичном формате – вас ждет настоящий детектив с кибер-расследованием. 👮
 Вебинар посвящен разработке компании «АйТи Бастион» – системе для контроля действий внешних и внутренних администраторов, аутсорсеров, поставщиков IT-услуг и других привилегированных пользователей.
 В ходе мероприятия будет проведен полный обзор системы, а инженеры технического центра Merlion разыграют один из возможных сценариев с участием нарушителя и офицера информационной безопасности.   
🎥 Сценарий «кибер-детектива»:
- Нарушитель – пробует возможные подключения к серверу, подключается и совершает злоумышленные действия
- Офицер ИБ – включает режим «4 глаза», чтобы слушатели вебинара наблюдали за действиями «нарушителя». Затем принудительно завершает сессию «нарушителя»
- Вместе с аудиторией будет проведен анализ нелегальной сессии

Регистрируйтесь на вебинар по ссылке: https://vk.cc/csoH9M

Реклама. ООО "МЕРЛИОН". ИНН 7719269331. erid: LjN8KLur2
Генпрокуратура и СК выразили своё несогласие с предложением о легализации действий «белых» хакеров

На совещании в конце ноября обсуждались предложения о поправках в Уголовный кодекс, которые предусматривают исключение деятельности «белых» хакеров, занимающихся разработкой и применением вредоносного ПО по заказу, из-под действия закона.

Предлагаемые изменения касаются закона «Об информации, информационных технологиях и защите информации», а также Гражданского и Уголовного кодексов. В рамках этих изменений предлагается:

- допустить использование и создание вредоносного ПО «белыми» хакерами по заказу;
- разрешить «белым» хакерам проводить анализ и тестирование программ для обнаружения и устранения уязвимостей;
- обязать «белых» хакеров уведомлять владельцев ПО о найденных в нём уязвимостях;
- предоставить возможность владельцам информации и операторам информационных систем привлекать экспертов для поиска уязвимостей;
- дать правительству полномочия устанавливать критерии для поиска уязвимостей, вместо того...
Бесплатный онлайн-митап от конференции SafeCode «Обзорная прогулка по инструментам AppSec»

🗓 30 ноября в 18:00

В программе:

Доклад «Краткий обзор основных инструментов DevSecOps»
Игорь Гребенец, лид направления безопасной разработки в MTC RED, пройдется по основным классам инструментов. Разберет, как они работают и для чего нужны.

Круглый стол «Верной дорогой идете, товарищи! Или как будет развиваться безопасная разработка»
Обсудим перестроение рынка, API Discovery, RASP, IAST, проблемы ML, приоритет контейнерной безопасности. Затронем соответствие требованиям регулятора.

Участники:
🌟 Cветлана Газизова, руководитель направления аудита безопасной разработки в Swordfish Security
🌟 Игорь Гребенец, лидер направления безопасной разработки в МТС RED
🌟 Дмитрий Евдокимов, основатель и CTO Luntry

Задавайте вопросы спикеру и участвуйте в дискуссии круглого стола в чате трансляции!

Регистрируйтесь, чтобы участвовать — до 30 ноября включительно.

Реклама. ООО "ДЖУГ РУ ГРУП". ИНН 7801341446.
В России создадут ассоциацию инфобизнеса

Представители индустрии информационного бизнеса планируют основать ассоциацию, задачей которой станет разработка и контроль стандартов в этом секторе, а также сотрудничество с правительством в вопросах налогообложения. Они также стремятся исключить термин "инфоцыган" из употребления, заменив его на "инфоскамер".

На данный момент информационный бизнес находится в неопределённом положении, что способствует злоупотреблениям со стороны некоторых тренеров и мошенников, уклоняющихся от налогов.

Официальное оформление документов ассоциации запланировано к её первому съезду 8 декабря. К марту организация планирует выпустить всероссийский рейтинг информационного бизнеса, в котором будут учитываться и "инфоскамеры".
Кибербезопасность, нейросети и другие преимущества Яндекс Браузера для организаций — об этом и не только расскажут 5 декабря на конференции.

Вы узнаете:
🔹о мировых тенденциях на рынке корпоративных браузеров,
🔹почему безопасность — самое главное для корпоративного браузера,
🔹какие рутинные задачи сотрудников нейросети возьмут на себя,
🔹о мобильной версии Яндекс Браузера для организаций,
🔹кейсы компаний по использованию корпоративного браузера.

А ещё сможете задать свои вопросы команде продукта и разработки на Q&A сессии.

📌Конференция доступна офлайн и онлайн. Участие бесплатное, нужно только зарегистрироваться по ссылке.

Реклама. ООО «ЯНДЕКС» ИНН 7736207543
Мошенники обновили схему для получения доступа к аккаунтам граждан на «Госуслугах»

В России получила распространение новая схема, к которой прибегают мошенники для получения доступа к аккаунтам на «Госуслугах». Им приходится использовать новые способы обмана после ввода обязательной двухфакторной верификации пользователей портала с октября 2023 года.

Схема доступа к аккаунтам граждан похожа на аналогичную, когда людям звонят якобы из банков: пользователь получает SMS или сообщение в мессенджере, в котором говорится, что аккаунт на «Госуслугах» взломан или заблокирован в связи с подозрительной активностью. Мошенники дают номера телефонов, с которых поступит звонок якобы из службы поддержки для восстановления доступа. Кроме того, жертве предлагают позвонить по этим номерам самостоятельно.

В ходе звонка злоумышленники запрашивают у пользователя данные «для проверки и восстановления» доступа, т...
❗️Как защититься от кибер-атак с помощью BadUSB-устройств?
 
🔥 Приглашаем 5 декабря в 20:00 мск на открытый вебинар «Атаки с помощью BadUSB устройств» на котором вы узнаете, как защитить свои личные и корпоративные данные.
 
Вебинар является бесплатной частью полноценного онлайн-курса «Внедрение и работа в DevSecOps». Курс доступен в рассрочку
 
🎙️ На вебинаре мы рассмотрим различные способы атак с помощью BadUSB устройств, включая:  
- Эмуляция клавиатуры для выполнения команд  
- Выполнение произвольного кода на машине жертвы  
- Использование USB устройств для похищения учетных данных 
- Создание бекдоров на машине жертвы  
 
Мы также обсудим методы защиты от таких атак, включая:  
- Ограничение запуска неизвестных USB устройств  
- Мониторинг активности USB устройств  
- Обучение и осведомленность пользователей
 
👉 Регистрация на вебинар по  ссылке:  https://otus.pw/YGMS/?erid=LjN8K2Lt5

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
Миграция на VMware и построение DRP: кейс ITGLOBAL.COM х Интерлизинг

Обычно бизнес бьет тревогу, когда ЧП уже произошло: серверы вышли из строя, в дата-центр попал метеорит, данные исчезли безвозвратно, а компания ушла в длительный простой.

ГК «Интерлизинг» решила пойти другим путем и перестраховаться. Компания обратилась к ITGLOBAL.COM, чтобы организовать DR-площадку в облаке и делегировать техподдержку своей текущей инфраструктуры.

Обо всех этапах проекта специалисты ГК «Интерлизинг» и ITGLOBAL.COM рассказали в видеокейсе.

Кликайте на ссылку, чтобы узнать:
— зачем крупной лизинговой компании понадобилась резервная облачная площадка;
— почему провайдер предложил заказчику перейти с Hyper-V на VMware;
— с какими сложностями столкнулись инженеры в ходе проекта;
— смогла ли компания ITGLOBAL.COM полноценно заменить техподдержку от вендора.


Реклама. ООО "ИТГЛОБАЛКОМ РУС". ИНН 7838413489. erid: LjN8KBTPr
EdgeЦентр отразил рекордную по длительности и мощности DDoS-атаку

Система защиты от кибератак компании EdgeЦентр успешно отразила DDoS-атаку, мощность которой превысила 1,1 Тбит/с. Эта атака, организованная с использованием нового ботнета, была нацелена на серверы нескольких игровых компаний и продолжалась более восьми дней. В самый пик атаки, скорость достигала 400 миллионов пакетов в секунду, а общий объем принятого трафика составил более 80 петабайт.

В контексте предыдущих годов, например, в 2022 году, ComNews отметил самую мощную атаку на уровне 760 Гбит/с, что почти вдвое меньше. Также эта атака установила рекорд по продолжительности, ведь DDoS-атаки обычно не держат пиковую мощность постоянно и редко превышают 15 минут. В данном случае пиковые значения трафика продолжались 12 часов.

Такая продолжительность атаки была достигнута при помощи нового ботнета - сетевой инфраструктуры, состоящей из зараженных устройств. Эти устройства, управляемые хакерами, создавали высокую нагрузку на серверы целевой к...