godnoTECH - Новости IT
5.96K subscribers
6.4K photos
539 videos
12 files
6.91K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Компания Bespoken сравнила Google Ассистента, Amazon Alexa и Siri. Робот, который генирировал человеческую речь задал одинаковое количество вопросов асистентам. По итогу победил виртуальный помощник от Google, ответив на 70-76% вопросов правильно, на втором месте Alexa с её 55-56%, проиграл же асистент от Apple ответив правильно лишь на 41-47%.
Signal показал как Facebook собирает данные пользователей

Signal купил у Facebook рекламу в Instagram и показывал в баннерах на пользовательских устройствах текущие параметры таргетинга в понятной форме. В рекламных объявлениях каждый пользователь мог увидеть часть личных данных о себе, которые собирает соцсеть и впоследствии продает к ним доступ. В частности, можно было увидеть информацию о работе, геолокации, отношениях, личных интересах.

Пользователи видели такое сообщение на баннере: «Вам показывается эта реклама, потому что вы учитель, вас зовут Лео, вы разведены, живете в Техасе, любите мотоциклы и бокс».

Facebook это не понравилось и все объявления были забанены. Рекламный аккаунт Signal также оказался заблокированным.
В драйвере Dell DBUtil исправлена уязвимость 12-летней давности

Компания Dell выпустила обновление безопасности, исправляющее уязвимость 12-летней давности в драйвере Dell DBUtil. Проблема затрагивает сотни миллионов персональных компьютеров, ноутбуков и планшетов Dell.

Уязвимость (CVE-2021-21551) затрагивает версию драйвера DBUtil 2.3, а ее эксплуатация позволяет злоумышленникам получить доступ к функциям драйвера и выполнить вредоносный код с привилегиями уровня SYSTEM и ядра.

Уязвимость в DBUtil нельзя использовать через интернет для удаленного доступа к незащищенным системам. Вместо этого злоумышленники, получившие первоначальный доступ к компьютеру, даже с низкими привилегиями могут использовать проблему для получения полного контроля над скомпрометированным ПК.
👍1
Google заблокировал аккаунт издателя игр и не смог его разблокировать

Почтовый аккаунт Gmail издателя игр Майка Роуза заблокировали из-за «подозрительной активности». Когда разработчик связался со службой поддержки Google, то ему сказали, что ничего не могут сделать.

Изучив ситуацию, разработчик нашёл решение и поделился им с техподдержкой:
1. Нужно было нажать F12 на странице ввода электронной почты.
2. Выбрать приложение, кликнуть на файлы cookie и выбрать пункт «Очистить».

В конце диалога издатель игр пошутил, что он, кажется, «стал новым сотрудником техподдержки Google».
Хакер взломал веб-камеру мошенников, пытавшихся украсть доступ к его банковской карте

YouTube-блогеру Scambaiter удалось взломать компьютер и веб-камеру интернет-мошенников прямо во время разговора с ними.

Злоумышленники пытались обмануть его, отправив письмо на электронную почту. В нём, от имени Amazon, они оповестили блогера о заказе, который тот разумеется не делал.

В присланном сообщении есть специальная кнопка, которая на самом деле ведёт к сбросу пароля пользователя, что даёт мошенникам доступ к его аккаунту. Имея на руках личные данные Amazon-аккаунта, злоумышленники уговаривают жертву установить связь через TeamViewer. После этого они заканчивают свою «операцию», получая доступ к банковской карте пользователя.

Однако пока мошенники отыгрывали роль техподдержки, Scambaiter вычислил их IP-адрес и нашёл на их компьютере различные важные данные. В конечном итоге блогер взломал веб-камеру собеседников и вывел изображение с неё на рабочий стол.

В итоге, связавшись с Scambaier по TeamViewer, преступники увидели свои же лица на экране. Они тут же начали паниковать, пытаться позвать коллег и отключить веб-камеру. Весь процесс блогер записал и выложил на YouTube видео, которое на данный момент набрало более 15 млн просмотров.

https://www.youtube.com/watch?v=o2ixj0m4F_E
IBM анонсировала первые в мире 2-нм микросхемы

IBM выпустили первый в мире чип, построенный по 2нм техпроцессу. Он обеспечивает на 45% более высокую производительность и на 75% более низкое энергопотребление по сравнению с 7-нм процессорами. На микросхеме размером с ноготь разместили 50 млрд транзисторов. IBM заявляют, что с таким чипом смартфон нужно будет заряжать раз в 4 дня. Компания может запустить производство этих чипов уже в 2022 году, но о коммерческом производстве говорить пока рано.
Google обязала разработчиков указывать, какие личные данные и для чего они собирают

У каждого приложения, опубликованного в Google Play, в специальном разделе начнут отображаться сведения, доступ к которым они получают, например, о местоположении, контактах, электронной почте и прочей личной информации. Там же разработчики смогут объяснить, как собираемые данные используются и почему они действительно важны для корректной работы их сервисов.

Также в новом разделе укажут, применяется ли шифрование, с кем приложение делится данными и может ли пользователь отказаться от сбора информации.

Проверять корректность заполненной информации будет некая независимая сторона, а не сама Google. Если разработчик пойдет на обман или откажется делиться сведениями, то обновления для его приложения заблокируют.

Внедрять нововведение планируют поэтапно. В конце текущего года разработчики получат возможность указывать сведения о сборе данных, а сам раздел безопасности для пользователей появится в Google Play в начале 2022-ого.

Аналогичная функция в App Store была запущена с релизом iOS 14.3 в декабре 2020 года.
YouTube переводит названия, описания и субтитры в роликах на язык пользователя

Компания стала экспериментировать с новой возможностью, которая позволяет переводить на язык пользователя абсолютно весь текст, который доступен вместе с роликом, включая его заголовок, описание и субтитры. Судя по всему, перевод автоматически совершается на стороне сервера, и пока что его заметили носители португальского и турецкого языков: YouTube стал автоматически переводить ролики на эти языки с английского. Скорее всего для этого используются возможности Google Переводчика, и, хотя его перевод сложно назвать идеальным, он значительно упрощает понимание текста на иностранных языках.
Релиз Kotlin 1.5

— В Kotlin 1.5.0 появились новые стабильные функции. Ранее они уже были представлены в более ранних версиях языка, но свежее обновление «перенесло» их в стабильную ветку. К таковым можно отнести поддержку JVM records, sealed-интерфейсы и улучшение sealed-классов.
— Улучшение стандартных и тестовых библиотек.
— JVM IR компилятор, анонсированный в Kotlin 1.4.0, стал основным для языка.

Также команда разработчиков пообещала ответить на вопросы пользователей по новшествам языка. Для этого JetBrains 25 мая проведёт онлайн-мероприятие.
В Мьянме запретили мобильную связь, интернет и спутниковое ТВ

Очередной военный переворот в Мьянме привел к полной информационной изоляции страны. Военные, пришедшие к власти, запретили жителям пользоваться интернетом, мобильной связью и спутниковым телевидением.

Новые власти считают, что технологии связи в текущем положении страны являются угрозой национальной безопасности. За нарушение закона и использование спутникового телевидения грозит штраф в 320 долларов и год лишения свободы. Военные подчеркивают, что суровые меры введены ради пользы граждан, поскольку по телевидению идет постоянная пропаганда, направленная на подрыв национальной безопасности и общественного порядка. Ранее в стране под аналогичным предлогом запретили интернет и мобильную связь.
Из-за бага Windows Defender создает тысячи файлов в Windows 10

Ошибка закралась в код Windows Defender в версии 1.1.18100.5, и она приводит к тому, что папка C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store заполняется тысячами файлов с именами, которые выглядят как хэши MD5. Как правило, размер этих файлов варьируется в диапазоне от 600 байт до 1 Кб.

Хотя в системах журналистов «вес» упомянутой папки не превышал 1 Мб, некоторые пользователи жалуются, что в их случае Windows Defender создал сотни тысяч мелких и бесполезных файлов, которые порой занимали до 30 Гб дискового пространства.

В настоящее время эта ошибка уже устранена : патч вошел в состав Windows Defender версии 1.1.18100.6.
Обнаружен новый руткит Moriya, предназначенный для Windows

Эксперты «Лаборатории Касперского» пишут, что Moriya существует как минимум с 2018 года. Он использовался для узконаправленных атак — пострадавших пока менее десятка. Наиболее заметными жертвами были две крупные региональные дипломатические организации в Юго-Восточной Азии и Африке.

Moriya оставался незамеченным столько лет, так как внедряется между сетевым TCP/IP стеком Windows и входящим сетевым трафиком, а затем перехватывает пакеты данных еще до того, как они достигают операционной системы и любого установленного локально антивируса.

Чтобы проникнуть в сеть интересующей их организации и установить Moriya, злоумышленники обычно компрометировали уязвимые веб-серверы IIS. К примеру, в одной из подтвержденных атак точкой входа послужил сервер, где не было патча для старой уязвимости CVE-2017-7269. Эксплуатируя этот баг, злоумышленники установили на сервер веб-шелл, а затем использовали его для развертывания Moriya.
Правительство утвердило радиочастоты 24 ГГц для сетей 5G

Соответствующее постановление опубликовано на портале правовой информации. Известно, что государственная комиссия по радиочастотам решила выделить полосу 24,25-24,65 ГГЦ ещё в марте. Однако, теперь это предложение принято на законодательном уровне.
В Firefox 89 будет удалено меню адресной строки

В рамках редизайна решено удалить встроенное в адресную строку меню "..." (Page Actions), через которое можно было добавить закладку, отправить ссылку в Pocket, закрепить вкладку, работать с буфером обмена и инициировать отправку материала по электронной почте.

Изменение уже включено в бета-выпуск Firefox 89 и ночные сборки. Присутствовавшие в меню Page Actions опции перенесены в другие части интерфейса, остаются доступны в разделе настройки панели и могут быть по-отдельности размещены на панели в виде кнопок.
Samsung, SK Hynix и Micron - три производителя ОЗУ (DRAM), которые покрывают почти весь рынок. Так, на долю Samsung сейчас приходится 42,1%, SK Hynix - 29%, а Micron - 23%. Они воспользовались монопольным положением и начали неоправданно завышать цены на свою продукцию. Так считают 14 авторов коллективного иска, который подан в суд США. Ждём продолжения разбирательства.
Xiaomi запатентовали складной смартфон цилиндрической формы. Документ получил номер CN306531897S. Увы, но пока ни о каких характеристиках больше не известно.
​​Руководители IT-проектов работают на стыке информационных технологий и бизнеса. Они сопровождают разработку и запуск проектов на всех этапах, анализируют данные, управляют проектной командой и выводят на рынок коммерчески успешные продукты.

↳ В каких проектах участвуют IT-менеджеры: банковские сервисы, интернет-бизнес, онлайн-образование, создание IT-продуктов, строительство, логистика, торговля.

Поступайте в онлайн-магистратуру по направлению «Менеджмент IT-проектов»!

Готовим специалистов по управлению IT-проектами с практическим опытом решения бизнес-задач. В конце обучения у вас будет портфолио с готовыми проектами и актуальные навыки для работы в российских и зарубежных компаниях.

Онлайн-магистратура — это дистанционная программа обучения от Государственного университета управления и онлайн-университета Skillbox. Всё как в очной программе вуза: лекции, практика, диплом и отсрочка от армии, только все занятия и экзамены — онлайн.

Если возникнут вопросы, куратор Skillbox поможет разобраться с процедурой и подготовить документы.

✔️ Пройти программу можно, имея высшее образование в абсолютно любой сфере!

Хотите получить больше информации? Переходите по ссылке: https://clc.am/3N9TLQ
ИИ научили переводить код с одного языка программирования на другой

Назвали этот проект IBM CodeNet. Разработка может быть полезна при «переносе» старых legacy-проектов на более свежие рельсы. Например, девелоперы смогут взять устаревший код, часто встречающийся в банковской и государственной сферах, и перевести его на условный Java или Python.

Модель обучалась на 14 млн фрагментах кода и 500 млн строк на более чем 50 старых и новых языках. В качестве примера были приведены COBOL и FORTRAN, а также вполне активные варианты — Java, C++ и Python.

Что самое интересное, CodeNet планируется сделать общедоступным.
Любые устройства с поддержкой Wi-Fi уязвимы перед проблемами Frag Attacks

ИБ-эксперт Мэти Ванхоф обнаружил целый набора уязвимостей Frag Attacks, перед которыми уязвимы все устройства с поддержкой Wi-Fi (компьютеры, смартфоны и «умные» девайсы), выпущенные после 1997 года.

Проблемы Frag Attacks позволяют злоумышленнику, находящемуся в радиусе действия Wi-Fi, собирать информацию о владельце устройства и выполнять вредоносный код. Хуже того, уязвимости актуальны даже в том случае, если активна защита WEP и WPA.

Ванхоф пишет, что три уязвимости – это недостатки дизайна стандарта Wi-Fi 802.11, которые связаны с функциями агрегирования и фрагментации фреймов, а другие баги – это проблемы программирования в различных Wi-Fi продуктах.

Ванхоф сразу сообщил о своих выводах инженерам WiFi Alliance. В течение последних девяти месяцев организация работала над исправлением стандартов и сотрудничала с поставщиками устройств, чтобы скорее подготовить исправления.

Есть и хорошая новость: Ванхоф обнаружил, что большинством уязвимостей трудно воспользоваться, так как это потребует взаимодействия с пользователем или же атака будет возможна только при использовании весьма нестандартных сетевых настроек.
Малварь XcodeGhost заразила 128 000 000 iOS-устройств

В рамках антимонопольного судебного разбирательства между компаниями Epic Games и Apple были обнародованы документы, согласно которым, малварь XcodeGhost, обнаруженная в 2015 году, суммарно атаковала более 128 миллионов пользователей iOS.

Информация о XcodeGhost содержалась в электронных письмах, которые теперь стали достоянием общественности. В них сотрудники Apple обсуждают инцидент с XcodeGhost и возможные шаги, которые компания должна предпринять. Также сотрудники компании обсуждали, следует ли напрямую уведомлять все 128 миллионов человек о проблеме, и, похоже, в конечном итоге в Apple приняли решение этого не делать.

Малварь XcodeGhost впервые была замечена в 2015 году, когда обнаружилось, что хакеры подделали инструмент для разработчиков Xcode, выпустив собственную версию, получившую имя XcodeGhost. В результате, все приложения, созданные с помощью XcodeGhost, оказались небезопасны для пользователей. Таких приложений насчитывалось более 4000. Теперь выяснилось, что когда Apple выявила более 2500 вредоносных приложений, они были загружены из App Store более 203 000 000 раз.
❗️Теперь БЕСПЛАТНО прямо в твоём telegram❗️

Слушай лучшие аудиокниги по бизнесу и саморазвитию в любое время
Без подписок
Никакой рекламы
Возможность скачать любую аудиокнигу

🤫"Время - деньги. Бенджамин Франклин." "Илон Маск. Правила Успеха." Эти и другие аудиокниги УЖЕ опубликованы на канале.

🗯Переходи по ссылке и подписывайся на лучший канал с бесплатными аудиокнигами.
🔔https://t.me/knigibisnesmotivacia