godnoTECH - Новости IT
5.97K subscribers
6.39K photos
540 videos
12 files
6.9K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Как начинающим айтишникам образовываться в IT через мемы?

Этим вопросам задалась команда студии «ТОЛК» — они создали целый подкаст про IT-мемы Meme Overflow и бросили себе вызов: объяснять визуальные шутки голосом.
Подкаст стал очень заметным в индустрии, и тому есть несколько причин:

1. Столкновение ролей: кто лучше разбирается в IT-мемах — мемолог или айтишник? В каждом выпуске твиттер-блогер Анатолий Ноготочки выбирает один мем, понятный только программистам, и приглашает в подкаст айтишника, который помогает ему разобраться, почему это смешно.
2. В подкасте уже успели побывать и Бобук, и Самат Галимов, и Андрей Бреслав, и Иван Ямщиков. Контент годный, тут можно не сомневаться.
3. Проект оценили группа «М.Видео — Эльдорадо», они помогают подкасту расти, чтобы как можно больше начинающих специалистов в IT могли быстрее адаптироваться в комьюнити айтишников за счет понимания локальных шуток.

Что из этого всего получилось? Важный для индустрии образовательно-развлекательный подкаст, целый сезон из 12 выпусков с тысячами прослушиваний! Стоит заценить!
👉🏻 Слушать
Роскомнадзор может заблокировать ещё шесть VPN-сервисов

«В соответствии с требованиями регламента реагирования информируем о планируемом введении централизованного управления в отношении средств обхода ограничения запрещенной в силу закона информации.

В ведомства направлен запрос с просьбой информировать об использовании сервисов VPN (Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN) для обеспечения работы технологических процессов предприятий и организаций», — уточнили в пресс-службе Роскомнадзора.
Компания CD Projekt RED рассказала о том, что из за зимнего взлома в сеть попали конфиденциальные данные компании, а также информация по сотрудникам.
В заявлении компании приводится новая информация о взломе. Теперь CD Projekt имеет основания полагать, что некоторые слитые данные, сейчас находятся во всемирной паутине.
Так же они рассказали, что работают с несколькими экспертами и службами безопасности, и с Главным полицейским управлением Польши. Компания также связалась с Интерполом и Европолом. В дополнение к этому она подчеркнула меры безопасности, принятые после атаки для защиты от будущих утечек, включая переработанную ИТ-инфраструктуру, новые межсетевые экраны и новый процесс удалённого доступа.
Украденные данные включают в себя исходники Cyberpunk 2077, The Witcher 3: Wild Hunt (включая невыпущенную версию для Xbox Series X/S и PlayStation 5) и Gwent. CD Projekt дали 2 суток на перечисление денег, но компания отказалась. Через несколько дней стало известно, что исходные коды были проданы.
Найдены критические баги в роутерах Netgear

Инженеры Microsoft предупредили, что прошивка некоторых роутеров Netgear содержит три критические уязвимости. В итоге устройства могут использоваться в качестве точки проникновения в корпоративные сети.

Опасные баги были выявлены в серии роутеров DGN2200v1, в прошивках до версии 1.0.0.60. Такие устройства, к примеру, часто используют интернет-провайдерами DSL.

Уязвимости позволяют неаутентифицированным злоумышленникам получить доступ к страницам управления девайсом (через обход аутентификации), а затем получить доступ к секретам, хранящимся на устройстве, и извлечь сохраненные учетные данные роутера с помощью криптографической side-channel атаки.

В декабре инженеры Netgear устранили эти уязвимости, получившие оценку от 7,1 до 9,4 балла по шкале CVSS.
Недавно появилась новость что удалось взломать сервера Electronic Arts и выкрасть с них около 780 Гбайт различных данных, даже данные про движок Frostbite, на котором создаются все передовые игры студий издательства и грядущая Battlefield 2042.
Компания не стала ничего скрывать и подтвердила что произошел взлом: хакеры завладели исходными кодами продуктов компании и инструментами разработки. Но конфиденциальные данные игроков не попали в лапы злоумышленников, так что их безопасности ничто не угрожает. EA уже предприняла все необходимые меры и уверенна в том, что данный инцидент не повредит её бизнесу и играм. Ведётся расследование случившегося.
Синий экран смерти в Windows 11 заменят на чёрный

Стало известно, что в предварительной версии новой ОС в реестре можно сменить цвет BSoD. Теперь, вместо синего там появился чёрный «экран смерти».

Причина смены цвета проста — Microsoft хочет, чтобы он соответствовал цвету экрана выключения и запуска в Windows 11.

Конечно, об этом ещё нельзя говорить наверняка: компания может передумать и вернуться к классическому цвету BSoD.
Хакеры установили бэкдор на сервере одного крупнейших УЦ Монголии

Хакеры взломали сервер одного из крупнейших удостоверяющих центров Монголии MonPass и внедрили бэкдор в официальный клиент установки сертификатов. Бэкдор находился в приложении с 8 февраля по 3 марта нынешнего года.

Публичный web-сервер MonPass был взломан восемь раз, на что указывают восемь разных web-шеллов и бэкдоров, найденных специалистами. По их словам, цель злоумышленников заключалась в заражении вредоносным ПО компьютеров в Монголии.

Представители MonPass никак не прокомментировали находки экспертов, но, судя по всему, компания «почистила» сервер и проинформировала пользователей, загрузивших вредоносный клиент, об инциденте.
В России принят закон о единой системе учёта рекламы в интернете.

Президент Российской Федерации подписал закон о единой системе учёта рекламы в интернете.

Цель проекта — создание системы, которая будет обрабатывать всю рекламу размещённую в сети.
Законом вводится обязанность рекламораспространителей, операторов рекламных систем, рекламных посредников, размещающих в интернете рекламу, публиковать в этой системе соответствующую информацию.

Новая платформа будет поддерживаться Федеральной службой по надзору связи.
Новый закон не распространяется на операторов социальной рекламы.
Microsoft предупреждает об активно используемой уязвимости Windows PrintNightmare.

Microsoft предупредила о критической уязвимости в службе диспетчера печати Windows. Уязвимость под названием PrintNightmare попала в поле зрение после того как специалисты по информационной безопасности непреднамеренно опубликовали эксплоит для анализа этой уязвимости.
С помощью этой уязвимости можно дистанционно запускать код с привилегиями системного уровня. Это максимально возможный уровень проблем в рамках системы Windows.

Пока нет патча, Microsoft рекомендует отключить службу Windows Print Spooler или входящую удалённую печать с помощью групповой политики.
Новый ИИ GitHub Copilot поможет в написании программного кода

Гендиректор GitHub Нат Фридман описал GitHub Copilot как виртуальную версию так называемого «парного программиста», когда два разработчика совместно работают над одним и тем же проектом. Инструмент просматривает существующий код и комментарии в текущем файле, а также местоположение курсора и предлагает одну или несколько строк для добавления. По мере того как программисты принимают или отклоняют предложения, модель учится и со временем усложняется.

GitHub Copilot поддерживает почти все языки программирования, но лучше всего работает с языками JavaScript, Python и TypeScript. Новый ИИ сначала появится в бесплатном продукте с открытым исходным кодом Microsoft Visual Studio Code, а затем Microsoft планирует включить его в коммерческий продукт Visual Studio.

В основе GitHub Copilot лежит модель Codex, являющаяся потомком другой мощной модели GPT-3, которую OpenAI обучил на больших объемах текста. Инженеры «скармливали» модели терабайты общедоступного исходного кода.
​​Бывшие сотрудники Google разработали платный поисковик без рекламы

Бывшие сотрудники Google Шридар Рамсавами и Вивек Рагунатан, оба связанные с рекламным бизнесом компании, основали свой поисковик под названием Neeva. В 2020 году Шридар, занимающий пост главы рекламного бизнеса Google, высказался о том, что менеджеры в погоне за "рекламными деньгами", совсем забыли о конечном качестве продукта.

Neeva представляет из себя платный поисковик, где, по заявлению разработчиков, нет рекламы и слежки, а все собирающие информацию о пользователе трекеры блокируются. Команда разработчиков Neeva состоит из шестидесяти человек, причём 30 процентов команды ранее работали в Google, но ушли оттуда по какой-то из причин.

Цена подписки на поисковик составляет 5 долларов, первые три месяца пользователь может тестировать продукт бесплатно. При разработке поисковика создатели следовали убеждению: «Если Вы не платите за продукт - Вы и есть продукт». На данный момент проект привлёк уже 77.5 миллионов долларов.
Facebook выложила исходный код нейросетей, которые прогнозируют распространение COVID-19

Исходный код модели компания выложила на GitHub. Главное, на что опираются нейросети при прогнозировании, — статистика по заболеваниям в «похожих» местах страны.

Модель хорошо показала себя в США. Сейчас её тестирую в Европе — точность тоже высокая. RMSE (среднеквадратическое отклонение) составляет 0.24. Модель от Facebook по этому показателю обгоняет, например, совместное решение от Google и Гарварда.
Роскомнадзор оштрафует Facebook, Twitter и WhatsApp за отказ размещать базы данных российских пользователей на территории РФ.

Роскомнадзор оштрафует Facebook, Twitter и WhatsApp за нарушение российского законодательства в области персональных данных в части локализации баз данных российских пользователей на территории России. Ранее ведомство потребовало от ряда иностранных компаний предоставить документы, подтверждающие, что хранение и обработка персональных российских пользователей обрабатывается на территории РФ. Но Facebook, Twitter, WhatsApp такие данные вовремя не подали.

Ранее Facebook и Twitter уже были оштрафованы судом на 4 миллиона рублей каждая. Компания Facebook оплатила штраф, Twitter – не оплатил. Если компании вновь повторят нарушение, то им грозит штраф от 6 до 18 миллионов рублей.
​​Украинец украл у Microsoft 10 миллионов долларов с помощью подарочных карт Xbox

Владимир Квашук пришёл в компанию в 2017 году и занимался тестированием платёжных систем компании. Оказалось, что в ПО был изъян. Обычно система видит, что тестовые покупки генерируются соответствующими учётными записями, поэтому никакие товары в таких случаях не продаются и не отправляются. Однако это не работало в случае подарочных карт Xbox.

Квашук обнаружил, что при формировании заказа на подарочную карту с его тестовой учётной записи ему на почту приходили действующие 25-значные коды. Квашук начал продавать получаемые таким образом коды, в итоге создав целую систему по получению и сбыту кодов. Свои манипуляции он скрывал посредством VPN, фиктивных профилей и созданного им же ПО.

За два года Квашук сгенерировал 152 000 подарочных карт, заработав на этом 10,1 млн долларов. На момент задержания он жил в особняке у озера и, согласно его же записям, планировал купить яхту, гидросамолёт и ещё более дорогой дом.

Квашук не признал вину, но был осуждён на 9 лет тюремного заключения с необходимостью выплатить Microsoft 8,3 млн долларов. Также ему грозит депортация на Украину.

Найденный у Квашука список "Как я потрачу свои следующие 10 миллионов":
Скачанное почти 6 млн раз Android-приложение похищало пароли от Facebook.

Play Market пропустила в свой магазин девять приложений, которые были скачаны более 6 млн раз. Они упали идентификационные данные пользователей Facebook.

Антивирусные компании сообщают, что приложения выдавали себя за фоторедакторы, гороскопы, оптимизаторы и тд.Чтобы отключить рекламу в приложениях, требовалось войти в учётную запись Facebook. Для этого нужно ввести логин и пароль в Facebook.
Джим Вайтхерст, возглавлявший Red Hat, покидает пост президента IBM

Спустя почти три года после интеграции Red Hat в IBM Джим Вайтхерст принял решение об уходе с поста президента IBM. При этом Джим выразил готовность продолжить участвовать в развитии бизнеса IBM, но уже в качестве советника руководства IBM. После объявления об уходе Джима Вайтхерста акции IBM упали в цене на 4.6%.

С 2008 по 2019 год Вайтхерст занимал пост руководителя (CEO) Red Hat, а после завершения интеграции Red Hat с IBM в 2019 году занял должность вице-президента IBM и главы подразделения, в которое перешла компания Red Hat. В январе 2020 года Вайтхерст был назначен советом директоров на пост президента IBM. Под руководством Вайтхерста доходы компании Red Hat выросли в 8 раз, а уровень рыночной капитализации увеличился в 10 раз.
Масштабная атака программы-вымогателя затронула сотни американских компаний.

В США произошла крупная атака программы-вымогателя, которая парализовала сети большинства компаний. Как предполагается за атакой стоит русскоязычная хакерская группировка REvil.

Хакеры внедрились в программное обеспечения для удалённого администрирования VSA.
Хакеры добились того, что вредоносный код распространяется вместе с автоматическими обновлениями VSA.

ФБР внимательно следит за ситуацией и собирает информацию. Точных данных о количестве пострадавших пока нет.
Хакеры заблокировали Apex Legends некоторым игрокам с требованием «спасти Titanfall»

Необычной хакерской атаке подверглись Apex Legends. Они стали получать сообщения с требованием «спасти Titanfall», первую игру из этой вселенной за авторством Respawn Entertainment.

У части игроков в главном меню появился новый режим «Savetitanfall», который полностью блокирует дальнейшую возможность играть. Другие игроки после матча получили «важное сообщение» с просьбой перейти на сайт Savetitanfall.com.

Взлом Apex Legends является способом борьбы с нежеланием Respawn исправить ситуацию с Titanfall.

Пока Respawn Entertainment не прокомментировала ситуацию.
Yotta и Piql запустили сервис долгосрочного хранения данных на фотоплёнке.

Yotta в партнёрстве с норвежской фирмой Piql запустил сервис долгосрочного хранения информации на плёнке. Система называется Yotta Preserve и она ориентируется на компании и организации, которым необходимо заниматься архивами и добычей разных видов сведений. Система использует проприетарную плёнку piqlFilm. Долговечность этой плёнки состовляет от 500 до 1000 лет.

Система piqlFilm преобразует данные в QR-коды, которые хранятся на 35-мм плёнке.

Piql прославилась тем, что отправила на длительное хранение в специально оборудованную шахту в условиях вечной мерзлоты на острове Шпицберген 21 Тбайт данных с GitHub.
Один символ в имени Wi-Fi сети нарушает работу устройств на базе IOS.

Пользователям IOS ни в коем случае нельзя подключаться к WI-FI сетям с именами, содержащими символ %. Это нарушает работоспособность телефона, даже если пользователь просто находится возле точки доступа.

Символ % используется в языках программирования для форматирования переменных, возможно, внутри iOS символ % не фильтруется, поэтому такие имена нарушают работу каких-то внутренних библиотек операционной системы, вызывая переполнение памяти. Как рассказали специалисты 9to5Mac чтобы вернуть работоспособность, нужно сделать полный сброс настроек сети.
Самые тонкие коммутаторы в мире имеют толщину всего два атома

Современные коммутаторы состоят из крошечных кристаллов, содержащих всего около миллиона атомов (около сотни атомов в высоту, ширину и толщину). Исследователям из Тель-Авивского университета впервые удалось уменьшить толщину кристаллических устройств всего до двух атомов. Это может значительно улучшить быстродействие, плотность хранения и энергопотребление устройств электронной памяти.

В своём исследовании учёные использовали двумерный материал: гексагональные 2D-решётки из атомов бора и азота (hBN). Авторам удалось нарушить симметрию, искусственно соединив два таких слоя в параллельную конфигурацию.