Forwarded from Максим Горшенин | imaxai
Google Chrome без предупреждения загружает и устанавливает на устройства пользователей файл AI модели Gemini Nano размером 4 ГБ и если вы попробуете его удалить, то файл будет загружен повторно, без уведомлений и вашего согласия
Файл называется "weights.bin", находится в OptGuideOnDeviceModel в вашем профиле Chrome:
Чтобы отключить его, нужно отредактировать chrome://flags или реестр Windows, но про это ЗНАТЬ НАДО
Gemini Nano — это самая компактная языковая модель Google, предназначенная для локального выполнения логического вывода, без отправки запросов на сервер
Google публично не комментирует ситуацию
===
Зато комментирую я
Вчера записал интервью с Сергеем Орликом, руководителем разработки WorksPad и RuPost в ГК Астра, и он в видео рассказал, что помимо самой Gemini Nano там же в папочке появляется файл с собранной телеметрией и файлами ПРО ВАС размером около 1,4 ГБ
На какие сервера это всё дальше уходит, я думаю, всем и так понятно
Подробнее об этом в новом видео с Сергеем, ждем монтажа
А для тех, кто не видел предыдущее наше крайне интересное техническое интервью - самое время освежить знания про Балканизацию рынка ИТ:
VK
ДЗЕН
RUTUBE
YOUTUBE
Telegram | VK | MAX
Файл называется "weights.bin", находится в OptGuideOnDeviceModel в вашем профиле Chrome:
Linux / macOS:
~/.config/google-chrome/OptGuideOnDeviceModel/weights.bin
Windows:
%LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin Чтобы отключить его, нужно отредактировать chrome://flags или реестр Windows, но про это ЗНАТЬ НАДО
Gemini Nano — это самая компактная языковая модель Google, предназначенная для локального выполнения логического вывода, без отправки запросов на сервер
Google публично не комментирует ситуацию
===
Зато комментирую я
Вчера записал интервью с Сергеем Орликом, руководителем разработки WorksPad и RuPost в ГК Астра, и он в видео рассказал, что помимо самой Gemini Nano там же в папочке появляется файл с собранной телеметрией и файлами ПРО ВАС размером около 1,4 ГБ
На какие сервера это всё дальше уходит, я думаю, всем и так понятно
Подробнее об этом в новом видео с Сергеем, ждем монтажа
А для тех, кто не видел предыдущее наше крайне интересное техническое интервью - самое время освежить знания про Балканизацию рынка ИТ:
VK
ДЗЕН
RUTUBE
YOUTUBE
Telegram | VK | MAX
Любители запретнограмма, будьте осторожны в переписках. Говорят, что с 8 мая у вас отключили сквозное шифрование
Forwarded from Максим Горшенин | imaxai
Экстремисты из Meta отключили сквозное шифрование в личных сообщениях Instagram
Это произошло 8 мая 2026 года. Тем самым обещание генерального директора Meta (организация признана экстремистской и запрещена в РФ) Марка Цукерберга 2019 года сделать зашифрованные коммуникации основой всех платформ окончательно останется невыполненным
После вступления изменений в силу Meta вновь получит техническую возможность получать доступ к полному содержимому личных сообщений пользователей, включая тексты, фотографии, видео и другие медиафайлы
Кроме того, компания сможет выполнять запросы правоохранительных органов о предоставлении содержимого переписки и возобновит автоматическое сканирование и модерацию сообщений
Meta не выпускала пресс-релиза и не публиковала записи в блоге по поводу этого изменения. Вместо этого компания в марте 2026 года обновила страницу справки Instagram, указав, что поддержка зашифрованных сообщений будет прекращена после 8 мая
Telegram | VK | MAX
Это произошло 8 мая 2026 года. Тем самым обещание генерального директора Meta (организация признана экстремистской и запрещена в РФ) Марка Цукерберга 2019 года сделать зашифрованные коммуникации основой всех платформ окончательно останется невыполненным
После вступления изменений в силу Meta вновь получит техническую возможность получать доступ к полному содержимому личных сообщений пользователей, включая тексты, фотографии, видео и другие медиафайлы
Кроме того, компания сможет выполнять запросы правоохранительных органов о предоставлении содержимого переписки и возобновит автоматическое сканирование и модерацию сообщений
Meta не выпускала пресс-релиза и не публиковала записи в блоге по поводу этого изменения. Вместо этого компания в марте 2026 года обновила страницу справки Instagram, указав, что поддержка зашифрованных сообщений будет прекращена после 8 мая
Telegram | VK | MAX
🔥2
Forwarded from Максим Горшенин | imaxai
Билайн, МТС, Мегафон и Т2 подписали стратегические соглашения с «Макс»
Сотрудничество предполагает использование нацмессенджера для отправки пользователям авторизационных, сервисных и транзакционных сообщений, развитие совместных услуг и продуктов
Пользователи смогут получать в «Макс» сообщения от компаний и организаций, а также коды подтверждения для входа в различные сервисы
Для удобства уведомления будут автоматически распределяться по двум защищенным папкам — «Коды подтверждения» и «Полезные уведомления». Папки будут отмечены специальным знаком верификации
В перспективе технологическое партнерство позволит бизнесу интегрировать в уведомления новые форматы контента для повышения лояльности пользователя
Взаимодействие через «Макс» позволит обогатить сообщения мультимедийными файлами и интерактивом (по технологии Rich Media): добавить изображения, GIF, видео, аудио, цифровые кнопки для активных действий
Telegram | VK | MAX
Сотрудничество предполагает использование нацмессенджера для отправки пользователям авторизационных, сервисных и транзакционных сообщений, развитие совместных услуг и продуктов
Пользователи смогут получать в «Макс» сообщения от компаний и организаций, а также коды подтверждения для входа в различные сервисы
Для удобства уведомления будут автоматически распределяться по двум защищенным папкам — «Коды подтверждения» и «Полезные уведомления». Папки будут отмечены специальным знаком верификации
В перспективе технологическое партнерство позволит бизнесу интегрировать в уведомления новые форматы контента для повышения лояльности пользователя
Взаимодействие через «Макс» позволит обогатить сообщения мультимедийными файлами и интерактивом (по технологии Rich Media): добавить изображения, GIF, видео, аудио, цифровые кнопки для активных действий
Telegram | VK | MAX
Максим Горшенин | imaxai
Билайн, МТС, Мегафон и Т2 подписали стратегические соглашения с «Макс» Сотрудничество предполагает использование нацмессенджера для отправки пользователям авторизационных, сервисных и транзакционных сообщений, развитие совместных услуг и продуктов Пользователи…
А помните, я рассуждал про то, что Макс могут сделать сервисом, через который будут сообщать о всяком разном, отказавшись от пуш-уведомлений больших корпораций (Google, Apple, Huawei)?
Короткая заметка для владельцев VPS-ок в различных хостингах с deb-based операционными системами (Ubuntu, Debian и прочих):
Возьмите себе за правило раз в 1-2 месяца проверять сервисы рестартом на ваших виртуалках без перезапуска всего сервера. У вас фоном как правило работает unattended-upgrades или его аналог, который может приводить сервис в глючное состояние. Выглядит так, будто всё работает, но в каких-то случаях что-то вылетает в ошибку, притворяется "мертвым" и т.п. При рестарте такие сервисы или чинятся самостоятельно, или отказываются запускаться, выдавая странные ошибки или stack trace-ы в логи.
Во втором случае обычно достаточно рестартануть виртуальный сервер целиком, предварительно полностью сделав обновление системных пакетов:
Как мониторить такое без таких костылей, я пока что не придумал, но если вдруг у кого-то есть варианты - напишите комментарием под пост.
Возьмите себе за правило раз в 1-2 месяца проверять сервисы рестартом на ваших виртуалках без перезапуска всего сервера. У вас фоном как правило работает unattended-upgrades или его аналог, который может приводить сервис в глючное состояние. Выглядит так, будто всё работает, но в каких-то случаях что-то вылетает в ошибку, притворяется "мертвым" и т.п. При рестарте такие сервисы или чинятся самостоятельно, или отказываются запускаться, выдавая странные ошибки или stack trace-ы в логи.
Во втором случае обычно достаточно рестартануть виртуальный сервер целиком, предварительно полностью сделав обновление системных пакетов:
apt update && apt upgrade
systemctl reboot
Как мониторить такое без таких костылей, я пока что не придумал, но если вдруг у кого-то есть варианты - напишите комментарием под пост.
Официально - боты разговариющие с ботами в чате ТГ это фича, а не разминка Скайнета 😂
Комментировать эти новости я не вижу смысла, так как в целом комментарии/примечания в изначальном посте достаточно исчерпывающие.
Forwarded from InvestFuture
Это второй пакет мер против кибермошенничества: телефонных разводов, взломов банковских приложений и схем с дропперами. Вчера Госдума приняла его сразу во втором и третьем чтении. Часть мер убрали, часть — доработали.
✅ Что приняли (ключевые меры для граждан):
1️⃣ Лимит банковских карт: максимум 20 карт на одного человека (по всем банкам). Для контроля этого процесса запускается единая система учета платежных карт.2️⃣ SIM-карты и операторы: договор с оператором можно расторгнуть не раньше чем через 90 дней. Это меры против одноразовых SIM и массовых регистраций.
Также граждане должны будут сообщать оператору IMEI — уникальный номер своего телефона. Его внесут в договор на услуги связи. Если IMEI не будет указан в договоре, оператор не сможет предоставлять услуги связи.3️⃣ Обязательная маркировка зарубежных звонков. Кроме того, у физлиц появится возможность установить запрет на звонки из-за границы на добровольной основе. Также Минцифры оставило за собой право устанавливать предельную стоимость массовых законных обзвонов.4️⃣ Компенсации пострадавшим (вступает в силу с 2027 года):
Если банк или оператор не выполнил меры по защите от мошеннических действий → обязан вернуть деньги.
Если меры выполнены, но клиент все равно перевёл деньги мошенникам → компенсации нет.5️⃣ Сроки нахождения в базе данных мошеннических операций. Если туда попасть, ограничат дистанционное банковское обслуживание:
первое включение в базу → до 1 года
повторное → до 3 лет
можно оспорить и удалить запись досрочно6️⃣ «Красная кнопка» на Госуслугах. Сервис позволит быстро сообщить о мошенничестве банкам и операторам.
❌ Что НЕ приняли (и убрали из версии):
➖ обязательная привязка ИНН ко всем банковским счетам➖ запрет на зарубежные звонки➖ регистрация на сайтах только через российские почтовые сервисы➖ обязательное подтверждение действий через мессенджер Max➖ жёсткое ограничение количества карт в одном банке (оставили только общий лимит)
Будут ли возвращать и пересматривать? От инициатив не отказались полностью. Например, ЦБ все также поддерживает идею открывать счета в привязке с ИНН. Но данная мера будет рассматриваться Госдумой уже в другом законопроекте.
Мошенники, трепещите.
Telegram | Max | VK
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть у меня в аудиоколлекции файлы в формате M4A, которые, как я недавно узнал не может проигрывать мой относительно всеядный плеер. Ок, не проблема сконвертируем локально, потому что онлайн конветерам я уже давно такие задачи не доверяю.
Для конвертации задействуем консольный ffmpeg:
Да, всё очень просто и не нужны какие-то сторонние интернет-сервисы 🙂
Для конвертации задействуем консольный ffmpeg:
ffmpeg -i ./song-name.m4a -c:v copy -c:a libmp3lame -q:a 4 ./song-name.mp3
Да, всё очень просто и не нужны какие-то сторонние интернет-сервисы 🙂
Дамы и господа, сегодня наступил день, который я надеялся, что не наступит так скоро. В идеале хотелось бы, чтобы он вообще не наступал, но такова жизнь. Я обращаюсь к вам за помощью.
В Контуре идут процессы оптимизации, и одним из результатов этих оптимизаций является то, что с середины июля я в Контуре больше работать не буду. Важно: меня не увольняют за какой-то проступок или ещё что-то, просто нашему маленькому отделу урезали финансирование, и было принято решение, что моё увольнение будет менее болезненным для команды.
Возможно, кто-то вспомнит мою фразу с одного из вебинаров: "Я придумываю системы, которые потом позволяют уволить меня". Похоже, что примерно так и получилось 😂
Прорабатывался вариант внутреннего перехода в другой отдел, но, к сожалению, я им не подошёл.
Так как у меня нет планов оставаться совсем без работы, я сейчас нахожусь в процессе поиска и проработки вариантов нового места. К кому-то из вас я в том или ином виде уже приходил с описанием моей ситуации: кто-то обещал помочь с поиском вариантов, кто-то озвучил ориентировочное предложение исходя из своих возможностей и ограничений. Спасибо большое всем, кто помогает мне в этой ситуации.
Данным постом я хочу обозначить, что я могу предложить рынку как специалист, даже если вы не готовы нанимать меня в штат:
- Индивидуальные или групповые консультации по VoIP-системам на базе open-source решений (OpenSIPS, Kamailio, Asterisk, FreeSWITCH и RtpEngine);
- Доработки или внедрение новых компонентов в вашу VoIP-инфраструктуру под какие-то конкретные/отдельные задачи (WebRTC, схема "удалённый офис" и т. п.);
- Архитектурное проектирование и консультирование по VoIP-системам, в том числе с продумыванием этапов миграции с проприетарных АТС на open-source решения.
Само собой, есть нюанс: если я уволился из вашей группы компаний меньше 4 лет назад или у меня с вашей компанией был закрыт договор ГПХ менее 5 лет назад, то с высокой долей вероятности мы не сможем с вами оформить какое-то сотрудничество.
Если у вас есть предложения по работе или разовому сотрудничеству, то можете отправлять их в директ данного канала — он по-прежнему бесплатный, и его монетизация мной не рассматривается по ряду причин.
Всем хорошего дня 😉
В Контуре идут процессы оптимизации, и одним из результатов этих оптимизаций является то, что с середины июля я в Контуре больше работать не буду. Важно: меня не увольняют за какой-то проступок или ещё что-то, просто нашему маленькому отделу урезали финансирование, и было принято решение, что моё увольнение будет менее болезненным для команды.
Возможно, кто-то вспомнит мою фразу с одного из вебинаров: "Я придумываю системы, которые потом позволяют уволить меня". Похоже, что примерно так и получилось 😂
Прорабатывался вариант внутреннего перехода в другой отдел, но, к сожалению, я им не подошёл.
Так как у меня нет планов оставаться совсем без работы, я сейчас нахожусь в процессе поиска и проработки вариантов нового места. К кому-то из вас я в том или ином виде уже приходил с описанием моей ситуации: кто-то обещал помочь с поиском вариантов, кто-то озвучил ориентировочное предложение исходя из своих возможностей и ограничений. Спасибо большое всем, кто помогает мне в этой ситуации.
Данным постом я хочу обозначить, что я могу предложить рынку как специалист, даже если вы не готовы нанимать меня в штат:
- Индивидуальные или групповые консультации по VoIP-системам на базе open-source решений (OpenSIPS, Kamailio, Asterisk, FreeSWITCH и RtpEngine);
- Доработки или внедрение новых компонентов в вашу VoIP-инфраструктуру под какие-то конкретные/отдельные задачи (WebRTC, схема "удалённый офис" и т. п.);
- Архитектурное проектирование и консультирование по VoIP-системам, в том числе с продумыванием этапов миграции с проприетарных АТС на open-source решения.
Само собой, есть нюанс: если я уволился из вашей группы компаний меньше 4 лет назад или у меня с вашей компанией был закрыт договор ГПХ менее 5 лет назад, то с высокой долей вероятности мы не сможем с вами оформить какое-то сотрудничество.
Если у вас есть предложения по работе или разовому сотрудничеству, то можете отправлять их в директ данного канала — он по-прежнему бесплатный, и его монетизация мной не рассматривается по ряду причин.
Всем хорошего дня 😉
😱4🔥3🤗1
А как проходила ваша подготовка к Новому 2026 году? Неожиданный вопрос в июне, но почему бы и нет 😃
Моя подготовка выглядела вот так)
Моя подготовка выглядела вот так)
Forwarded from Работа и жизнь в Контуре
Media is too big
VIEW IN TELEGRAM
Бэээкстейдж! 😳
Показываем, что происходило за кадром того самого ролика.
Эти два съёмочных дня доказали — нет ничего невозможного. Даже если нужно наколдовать тёплое солнце посреди суровой уральской зимы.
Гордимся командой и ждём лайки от всех искусных интеллектов❤️
Показываем, что происходило за кадром того самого ролика.
Эти два съёмочных дня доказали — нет ничего невозможного. Даже если нужно наколдовать тёплое солнце посреди суровой уральской зимы.
Гордимся командой и ждём лайки от всех искусных интеллектов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1😎1
Лишний раз убеждаюсь в том, что GPT модели это джинны.
Любая неточность/кривость/размытость/креативность в формулировках будет использована, и не всегда в вашу пользу 😉
Любая неточность/кривость/размытость/креативность в формулировках будет использована, и не всегда в вашу пользу 😉
Forwarded from hahacker_news
⚡️GPT-5.6 Sol удалил почти все файлы пользователя
После этого модель может честно сказать, что все найденные баги устранены.
😆 hahacker_news
🐸 От смешного до IT один шаг — Proglib.academy
После этого модель может честно сказать, что все найденные баги устранены.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Asterisk Knowledge Base
Вебинар «Рецепты конфигурации OpenSIPS через призму опыта»
Завтра 16 июля в 11-00
На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении.
На основе реальных примеров Артем покажет, как заменить избыточные решения более элегантными и поддерживаемыми конструкциями.
Основные темы:
• почему стоит отказаться от хардкода и какие есть альтернативы;
• использование возможностей языка конфигурации вместо громоздких конструкций
• применение баз данных и текстовых псевдобаз в конфигурационных сценариях;
• готовые рецепты и шаблоны для оптимизации и рефакторинга конфигураций OpenSIPS и Kamailio;
• инструменты, используемые в работе: NeoVim с плагинами и переносимые между OpenSIPS и Kamailio примеры скриптов.
Регистрация на вебинар
Добавить событие в календарь:🗓 Google
Завтра 16 июля в 11-00
На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении.
На основе реальных примеров Артем покажет, как заменить избыточные решения более элегантными и поддерживаемыми конструкциями.
Основные темы:
• почему стоит отказаться от хардкода и какие есть альтернативы;
• использование возможностей языка конфигурации вместо громоздких конструкций
if-else;• применение баз данных и текстовых псевдобаз в конфигурационных сценариях;
• готовые рецепты и шаблоны для оптимизации и рефакторинга конфигураций OpenSIPS и Kamailio;
• инструменты, используемые в работе: NeoVim с плагинами и переносимые между OpenSIPS и Kamailio примеры скриптов.
Регистрация на вебинар
Добавить событие в календарь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Asterisk Knowledge Base
Вебинар «Рецепты конфигурации OpenSIPS через призму опыта» Завтра 16 июля в 11-00 На вебинаре будут рассмотрены подходы, позволяющие сделать конфигурационные скрипты OpenSIPS и Kamailio более простыми, эффективными и удобными в сопровождении. На основе…
Если кто-то пропустил трансляцию, то вот ссылка на запись.
По поводу идеи курса по OpenSIPS - данный пост в разделе комментариев объявляется сборником тем/идей, которые хотелось бы увидеть в курсе по OpenSIPS, где я буду преподавателем.
У меня есть наброски курса (когда-то уже прорабатывался вопрос с подобным курсом, но идея забуксовала на старте), но хочется понять какие есть запросы у потенциальной аудитории, чтобы актуализировать набор тем в программе.
По поводу идеи курса по OpenSIPS - данный пост в разделе комментариев объявляется сборником тем/идей, которые хотелось бы увидеть в курсе по OpenSIPS, где я буду преподавателем.
У меня есть наброски курса (когда-то уже прорабатывался вопрос с подобным курсом, но идея забуксовала на старте), но хочется понять какие есть запросы у потенциальной аудитории, чтобы актуализировать набор тем в программе.
👍1
Знаете почему Ред ОС, лично для меня, никогда не станет десктопной системой, используемой мной на постоянной основе? Потому что система обновлений через графический интерфейс, в отличие от того же Альт Линукса, здесь сделана для админов, а не пользователей.
Любые конфликты пакетов надо разрешать руками. Во всех известных мне дистрибутивах конфликт уровня "не знаю пакет пакет архитектуры нужно выбрать из списка noarch, i586 и x86_64" может и решается автоматикой без привлечения пользователя (см. скриншот). Но в утилите dnfdragora ты должен про это подумать сам. Нельзя просто взять и принять предложение установи обновления пакетов (с)
P.S. Если что - на скриншоте свежеустановленная Ред ОС 8 на виртуалке, и да, это далеко не единственный конфликт, который мне нужно разрешить прежде чем эта штука согласится выполнить обновление пакетов.
Любые конфликты пакетов надо разрешать руками. Во всех известных мне дистрибутивах конфликт уровня "не знаю пакет пакет архитектуры нужно выбрать из списка noarch, i586 и x86_64" может и решается автоматикой без привлечения пользователя (см. скриншот). Но в утилите dnfdragora ты должен про это подумать сам. Нельзя просто взять и принять предложение установи обновления пакетов (с)
P.S. Если что - на скриншоте свежеустановленная Ред ОС 8 на виртуалке, и да, это далеко не единственный конфликт, который мне нужно разрешить прежде чем эта штука согласится выполнить обновление пакетов.
Заметка из разряда "чтобы потом не вспоминать" .
Иногда нужно почистить память, которую съели кэши и буферы. Есть три варианта решения этого вопроса:
1. Чистка кэша страниц памяти.
2. Чистка кэша структуры файловой системы.
3. Комбинация первых двух очисток.
Иногда нужно почистить память, которую съели кэши и буферы. Есть три варианта решения этого вопроса:
1. Чистка кэша страниц памяти.
# Очистка PageCache
sync && echo 1 > /proc/sys/vm/drop_caches
2. Чистка кэша структуры файловой системы.
# Очистка кэша inode/dentrie
sync && echo 2 > /proc/sys/vm/drop_caches
3. Комбинация первых двух очисток.
sync && echo 3 > /proc/sys/vm/drop_caches
🤝1
Forwarded from opennet.ru
Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
Подробнее:
https://opennet.ru/66023/
https://opennet.me/66023/
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
Подробнее:
https://opennet.ru/66023/
https://opennet.me/66023/