godnoTECH - Новости IT
5.96K subscribers
6.4K photos
540 videos
12 files
6.9K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Facebook представила систему распознавания речи wav2vec-U

В компании заверяют, что технология не требует транскрибированных данных; в нее можно просто загрузить образцы речи и случайный текст на нужном языке. Система сама распознает слова и соотнесет их со словарем. Она разбивает запись на речевые единицы, которые приблизительно соответствуют отдельным звукам. Чтобы научиться распознавать слова в аудиозаписи, Facebook обучила генеративную состязательную сеть (GAN). Генератор берет каждый аудиосегмент и предсказывает фонему, соответствующую звуку на языке.

Facebook протестировала wav2vec-U на таких языках, как суахили и татарский, для которых в настоящее время недоступны высококачественные модели распознавания речи, поскольку им не хватает данных для обучения. Система показала на 63% меньше ошибок, чем предыдущая аналогичная технология. В качестве исходных данных в нее загрузили 9,6 часов речи и 3000 написанных фраз.
Хинштейн опубликовал список 20 зарубежных компаний, которых попросят открыть в России представительства

Так называемый законопроект о «приземлении» затронет двадцать зарубежных интернет-ресурсов. Их список в своем Telegram-канале привел депутат Госдумы, председатель Комитета по информационной политике, информационным технологиям и связи Александр Хинштейн.

В их числе соцсети «Фейсбук», «Инстаграм», TikTok, «Твиттер»; видеохостинги YouTube и Twitch; мессенджеры WhatsApp, «Телеграм», Viber, Gmail; поисковые системы Google и Bing; интернет-магазины Amazon, Digital Ocean, Aliexpress, Ikea, Iherb и другие.
Презентация Apple WWDC21 начнётся 7 июня в 20:00 по МСК и пройдёт в онлайн-формате. Ждем iOS 15, много новостей про ПО и возможно даже что-то «железное».
Apple‌ исправила 0Day-уязвимости в macOS

Специалисты компании Apple выпустили обновления безопасности для iOS, macOS, tvOS, watchOS и web-браузера Safari, исправляющие ряд уязвимостей, в том числе активно используемую уязвимость нулевого дня ( CVE-2021-30713 ) в macOS Big Sur.

Проблема связана с разрешениями в структуре Apple Transparency, Consent and Control (TCC) в macOS, которая поддерживает базу данных согласия каждого пользователя. По словам техногиганта, уязвимость могла быть использована в реальных атаках, но компания не стала делиться подробностями.

Как отметили специалисты компании Jamf, уязвимость активно использовалась операторами вредоносного ПО XCSSET, распространяемого с августа 2020 года через модифицированные проекты Xcode IDE в репозиториях GitHub. Программа создает вредоносные пакеты в легитимных приложениях, установленных на целевой системе.

«Эксплуатация уязвимости позволяет злоумышленнику получить полный доступ к диску, записи экрана или другие разрешения, не требуя согласия пользователя», — пояснили исследователи.

Также были исправлены две других активно эксплуатируемые проблемы ( CVE-2021-30663 и CVE-2021-30665 ) в браузерном движке WebKit, затрагивающие устройства Safari, Apple TV 4K и Apple TV HD.
Microsoft открыла исходный код SimuLand, лабораторной среды для моделирования атак

Microsoft обнародовала исходный код SimuLand. Инструмент можно использовать для создания лабораторных сред, где специалисты могут моделировать угрозы и проверять эффективность работы продуктов Microsoft. SimuLand создан специально для помощи командам ИБ и ИТ, которые используют такие продукты, как Microsoft 365 Defender, Azure Defender и Azure Sentinel.

В настоящее время инструмент поставляется только с одной лабораторной средой, в которой можно отрабатывать обнаружения атак Golden SAML, однако разработчики Microsoft обещают, что в будущем список сред существенно расширится. Сообщество так же может внести свой вклад, и это одна из причин, по которой код проекта был опубликован на GitHub: Microsoft надеется получить безвозмездную помощь от десятков тысяч безопасников, которые работают с ее ПО.
Google выпустила Fuchsia OS для первых устройств

Спустя годы ожиданий и слухов, Google наконец-то начала распространять свою новейшую Fuchsia OS на первые серийные устройства. Внезапно, выбор поискового гиганта пал не на смартфон или планшет, а на «умные» дисплеи Nest Hub первого поколения.

По словам представителей Google, процесс перевода устройств с Cast OS на новую операционную систему займёт месяцы. Сначала её получат участники Preview Program, затем обновление доберётся и до остальных.
США сняли санкции с Xiaomi

Xiaomi сообщила, что суд США снял с нее санкции, наложенные администрацией Трампа. В январе власти внесли Xiaomi в список коммунистических военных предприятий; это запретило бы гражданам США покупать ценные бумаги китайской корпорации.

Председатель Xiaomi Лэй Цзюнь подчеркнул, что Xiaomi — открытая, прозрачная, публично торгуемая, независимо управляемая корпорация.
Ошибка в прошивке SSD привела к проблемам в работе 43 моделей Cisco Firepower

Компания Cisco рассказала подробности об ошибке, из-за которой 43 модели в её линейке систем безопасности Firepower FPR9300/FPR4100 прекращают передачу трафика и, в некоторых случаях, не дают войти в консоль управления. Как оказалось, сбой связан с ошибкой в микропрограмме штатного SSD Micron M500IT. Судя по тестам, накопитель начинает сбоить примерно через 3,2 года после начала работы.

Поначалу достаточно перезагрузить Firepower, чтобы система снова заработала, но этого хватает на 1008 часов. Потом цикл повторяется. Проблема связана с выходом за границы буфера при чтении памяти. На сохранность данных на накопителе это не влияет. Сообщается, что уже выпущена новая прошивка, которая устраняет проблему. Её рекомендуется установить как можно скорее.
​​Основатель Ethereum уничтожил криптовалюты на почти 500 миллиардов рублей

Миллиардер и сооснователь Ethereum Виталик Бутерин «сжёг» 90% цифровых монет Shiba Inu, хранящихся на его кошельке.

После создания криптовалюты Shiba Inu разработчики направили на публичный кошелёк Виталика Бутерина чуть больше 50% от всей эмиссии. С начала мая шуточная криптовалюта подорожала в несколько сотен раз, что сделало основателя эфириума значительно богаче. Однако Виталик принял решение окончательно избавиться от Shiba Inu, отправив 410 триллионов монет на сумму $6,5 миллиарда на несуществующий адрес.

По словам Виталика Бутерина, он не планирует оставлять себе даже 10% Shiba Inu. Он намерен в ближайшее время отправить их на благотворительность. Ранее он сделал крупное пожертвование фонду India COVID-Crypto Relief 500, отправив 500 монет «эфира» и более 50 триллионов токенов Shiba Inu общей стоимостью $1,14 миллиарда на момент перевода.
В чипе Apple M1 нашли уязвимость, исправить которую можно только на заводе

С помощью этой уязвимости два запущенных приложения могут тайно обмениваться данными. При этом обмен происходит без использования памяти, сокетов, файлов и других возможностей ОС. Поскольку уязвимость заложена в конструкцию чипа, исправить уже выпущенные устройства невозможно.

Однако, владельцам устройств на M1 пока нет повода для беспокойства. В худшем случае, уязвимость будет использована максимум в рекламных кампаниях.
Дети Павла Дурова впервые попали в рейтинг Forbes

Forbes опубликовал список богатейших наследников России. В него впервые попали дети основателя Telegram и ВКонтакте Павла Дурова — сын и дочь от брака с Дарьей Бондаренко.

Общее состояние ИТ-предпринимателя журнал оценил в 17,2 млрд долларов. А это значит, что потенциально у каждого из потомков Дурова имеется наследство на 8,6 млрд долларов. Сам Павел Дуров в апрельском рейтинге самых богатых людей России занял 9 строчку. В мировом рейтинге он поднялся с 565 на 112 место.

Павел не спешит делиться подробностями о личной жизни. Он ни разу не публиковал фотографии ни детей, ни бывшей жены. Новая информация об их отношениях появилась в документальном фильме «Дуров» Родиона Чепеля. В нём однокурсник главы Telegram рассказал, что Бондаренко и Дуров познакомились в СПбГУ и у них есть два ребёнка — 2009 и 2010 годов рождения.
Новая версия браузера Google Chrome стала на 23% быстрее

Среди нововведений в версии Chrome 91 есть такие функции как «заморозка» групп вкладок для высвобождения оперативной памяти и автозагрузка прогрессивных web-приложений. Также в Chrome 91 появился новый компилятор JavaScript под названием Sparkplug. Он ускорит работу браузера на 23%. А Windows-версия Google Chrome будет требовать на 22% меньше памяти.
​​НАСА зафиксировало более 6 тыс. киберинцидентов за последние 4 года

Суммарно НАСА принадлежит более 4 400 приложений, более 15 000 мобильных устройств, около 13 000 лицензий на ПО, около 50 000 компьютеров и 39 000 Тб данных. «Попытки похитить важную информацию становятся все сложнее и серьезнее», тогда как способности НАСА по выявлению, предупреждению и смягчению последствий таких атак весьма ограничены.

Обнаруженные кибератаки были самыми разными: брутфорс, атаки на электронную почту, атаки с подделкой личности, потеря и кража оборудования, различные веб-атаки и инциденты, связанные с внешними или съемными носителями. В 2020 году большинство инцидентов было связано с некорректным использованием, включая установку несанкционированного ПО или доступ к неуместным материалам.

В отчете также приведена информация о нескольких конкретных инцидентах, в том числе о взломе Лаборатории реактивного движения НАСА в 2018 году, в результате чего хакеры получили доступ к серверам и телескопам Deep Space Network. В том же году неизвестные похитили около 500 Мб данных из неназванной системы миссии, скомпрометировав для этого учетную запись внешнего пользователя. Кроме того, в 2019 году НАСА обнаружило, что подрядчик использовал его ресурсы для добычи криптовалюты, а двум гражданам Китая были предъявлены обвинения во взломе систем НАСА и хищении данных.
WordPress празднует своё 18-летие

В честь этого сооснователь проекта Мэтт Мулленвег 27 мая опубликовал пост, в котором не раз удивился, до чего дорос CMS. На сегодняшний день под управлением WordPress работает более 40% современного интернета.
​​Открыт код сервиса проверки паролей HaveIBeenPwned

Открыли исходные тексты сервиса проверки скомпрометированных паролей "Have I Been Pwned?" (haveibeenpwned. com), выполняющего проверку по базе в 11.2 миллиардах учётных записей, похищенных в результате взломов 538 сайтов. Код сервиса написан на C# и опубликован под лицензией BSD. Проект планируется развивать с привлечением сообщества под покровительством некоммерческой организации .NET Foundatuon.

Одновременно, объявлено начало сотрудничества проекта HaveIBeenPwned с Федеральным бюро расследований США, которое выразило готовность передавать информацию о скомпрометированных паролях, выявляемых в результате проводимых расследований. Например, в ходе борьбы с ботнетами ФБР часто сталкивается с базами паролей, используемых во вредоносном ПО для проведения атак. Интерес в передаче информации сервису HaveIBeenPwned связан с желанием получить единую точку для проверки скомпрометированных учётных записей.
​​Microsoft выпустила пакетный менеджер Windows Package Manager 1.0, похожий на apt и dnf

Microsoft опубликовала выпуск пакетного менеджера Windows Package Manager 1.0 (winget), предоставляющего средства для установки приложений с использованием командной строки. Код написан на языке С++ и распространяется под лицензией MIT. В отличие от установки программ из каталога Microsoft Store, winget позволяет устанавливать приложения без лишнего маркетинга и рекламы.

Windows Package Manager 1.0 позиционируется как первый полнофункциональный релиз, в котором поддерживается автодополнение ввода, поставка сборок для разных архитектур, установка в контексте всей системы и отдельных пользователей, групповые политики, REST API для доступа к репозиторию, delta-обновления, интерфейс для генерации манифестов, распространение приложений для панели управления. Из планов на будущее отмечается поддержка различных категорий выпусков (релизы, бета-версии), наборы пакетов, работа с зависимостями, установочные файлы в формате zip (помимо msi), установка из Microsoft Store, интеграция с PowerShell, установка web-приложений (PWA) и шрифтов. Синтаксис команд и логика работы с winget близки к пакетным менеджерам apt и dnf.
Главные новости недели

🍎Apple‌ исправила 0Day-уязвимости в macOS

🌺Google выпустила Fuchsia OS для первых устройств

🔧Ошибка в прошивке SSD привела к проблемам в работе 43 моделей Cisco Firepower

💰Основатель Ethereum уничтожил криптовалюты на почти 500 миллиардов рублей

🔍В чипе Apple M1 нашли уязвимость, исправить которую можно только на заводе
Полиция Великобритании планировала накрыть ферму марихуаны, но нашла майнеров

27 мая сотрудники полиции Великобритании рассказали о том, что очередной рейд в промышленной зоне недалеко от Бирмингема против наркопроизводителей закончился неожиданной находкой. Вместо фермы по производству марихуаны они обнаружили криптоферму с сотней ASIC Antminer S9.

Полицейскому рейду на подпольную ферму предшествовали доносы от местных жителей, что на территории часто появляются подозрительные люди, которые что-то грузят и разгружают из фургона. Также полицейские провели разведку территории с помощью БПЛА, который зафиксировал высокое тепловыделение на участке, которое ранее было свойственно только при выращивании наркотических растений.

Расследование показало, что электропитание к криптоферме ее хозяева подключили незаконно, нанеся ущерб своим воровством на несколько тысяч британских фунтов.
GitHub оценил, насколько сильно работу программиста нарушают собрания и прочие отвлекающие факторы

Оказалось, что постоянные собрания и отвлечение разработчиков на разные мелкие задачи (срочная выдача отчетов, ответы на электронные письма, разговоры по телефону) сильно понижает их продуктивность.

Исследование показало, что:
📌 любимое занятие разработчиков во время встречи с коллегами — мозговой штурм, а не классические разговоры и знакомства;
📌 разработчики продуктивны, когда они нашли баланс между созданием своего кода и занятием по размещению pull request;
📌 постоянные отвлечения разработчика приводят к стрессу. Когда большую часть его дня проходят встречи, то программист с вероятностью 77% испытывает стресс.

GitHub рекомендует программистам:
📌 выделять несколько минут в конце каждого рабочего дня для размышлений и пометок по поводу прошедшего дня. Такой самоанализ сильно влияет на самочувствие и повышает настроение;
📌 планировать дни с меньшим количеством перерывов и встреч — это будут дни прогресса, качественной работы и меньшего стресса. Создать пункт в календаре с такими днями, видимый другим;
📌 планировать, как будет развиваться новый день, вместо того, чтобы просто позволить ему протекать в текущем порядке, так как придется реагировать на все, что происходит, а это отвлекает и приводит к стрессу;
📌 думать о своей производительности с учетом команды, помогать каждому члену команды и стратегически управлять своей энергией и ресурсами.

Итог исследования — если компания хочет сделать продуктивным рабочий день программиста, то не нужно прерывать его текущую работу новыми задачами и отвлекающими факторами, лучше минимизировать с ним встречи (максимум два собрания в день) и поощрять моменты саморефлексии.
​​Женщину посадили в тюрьму на шесть лет за использование пиратских копий Windows и Office

В Испании женщину приговорили к тюремному заключению за использование пиратских версий Windows и Office. Осужденная использовала на двух компьютерах в своём офисе пиратское программное обеспечение Microsoft.

Первый судебное решение по этому было вынесено еще в 2017 году. С того момента женщина дважды пыталась обжаловать решение суда, однако ей так и не удалось избежать наказания за это преступление.

В результате Верховный суд Испании приговорил женщину к шести годам тюремного заключения. Кроме того, ей придется заплатить штраф в размере 3600 евро. Вдобавок к этой сумме она должна будет заплатить Microsoft за лицензионные копии Windows и Office.

Столь строгий приговор за использование пиратского программного обеспечения выносится в стране впервые. Верховный суд Испании опирался на реформу Уголовного кодекса страны, которая была проведена в 2015 году. С того момента в Испании коммерческое использование нелицензионных продуктов и сервисов считается уголовным преступлением.
​​В Windows 10 может появится одна из самых неудобных функций – Charms, удалённая из Windows 8

Одним из наиболее спорных элементов во время выхода Windows 8 стала так называемая панель Charms. Предполагалось, что она окажется удобной и позволит получать доступ к наиболее важным настройкам и опциям, но пользователи не оценили щедрости Microsoft. Панель Charms осталась в памяти как неудачный опыт.

Как оказалось, вскоре в Windows 10 появится прямой продолжатель дела Charms. Известно, что в обновлении Sun Valley для Windows 10 появится новая функция Windows Widgets, являющаяся клоном панели Charms.

Однако на этот раз панель кардинально изменится. Так, если в Windows 8 она выдвигалась из правого нижнего экрана, закрывая собой всю правую часть дисплея, то теперь она будет появляться с левой стороны. Ещё одним нововведением может оказаться настройка прозрачности.

Поскольку тестирование новой функции только началось, она может оказаться экспериментальной. Это значит, что она может появиться только в 2022 году, если вообще появится.