godnoTECH - Новости IT
5.97K subscribers
6.4K photos
539 videos
12 files
6.9K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
В США запретили продажу мощных игровых компьютеров

В США в ряде штатов вступили в силу новые нормы, касающиеся энергопотребления различных устройств, включая ПК.

Решение распространяется на Калифорнию, Колорадо, Гавайи, Орегон, Вермонт и Вашингтон. Жителей этих штатов теперь не могут приобрести некоторые особо производительные модели компьютеров.

Кроме того, с 9 декабря в запрещенный список включат и мониторы с большой частотой обновления кадра и ноутбуки с несколькими дисплеями.
Facebook добился удаления репозитория альтернативного Instagram-клиента Barinsta

Автор проекта Barinsta, развивающего альтернативный открытый Instagram-клиент для платформы Android, получил от юристов требование свернуть разработку проекта и удалить продукт. В случае невыполнения требований Facebook переведет разбирательство на другой уровень.

Утверждается, что Barinsta нарушает правила использования сервиса Instagram из-за предоставления возможности анонимного просмотра и загрузки публикаций пользователей социальной сети Instagram без регистрации в сервисе и получения согласия от пользователей. Не имея возможности противостоять в суде гигантской корпорации автор проекта добровольно удалил репозиторий Barinsta (копия осталась на archive.org). Тем не менее, автор не теряет надежды добиться возвращения приложения через привлечение внимания общественности при поддержке сообщества.
Google рассказала о новой политике безопасности в Play Store

Google начнет показывать в Google Play информацию о том, какие данные собирает и как использует приложение.

До апреля 2022 все разработчики должны предоставить подробную информацию и применяемых ими практик обеспечения конфиденциальности и безопасности.

Пользователи смогут получать доступ к разделу из любого приложения в Google Play, чтобы узнать больше о том, какие типы данных приложение собирает и передает, как эти данные используются и могут ли они отказаться от практики сбора данных.
Пользователи жалуются на трещины на экранах, возникающие при обычном использовании MacBook с M1 через 3-4 месяца

Несмотря на то, что с этой проблемой столкнулись много владельцев новых макбуков, за ремонт иногда приходится платить самому.

В некоторых случаях Apple бесплатно ремонтирует экран или даже меняет ноутбук, но порой доказать что трещины появились сами бывает сложно. Цена вопроса почти 60 тысяч рублей.
Новая версия Telegram поддерживает видеозвонки на 1000 зрителей и улучшенные видеосообщения

В режиме видеоконференции могут одновременно транслировать видео с камеры или изображение с экрана до 30 участников. Видеоконференции также поддерживают до 1000 зрителей — благодаря чему через Telegram можно смотреть трансляции лекций, концертов и других массовых мероприятий.

Кроме того, теперь можно просматривать видеозаписи в ускоренном или замедленном режиме, а качество видеосообщений улучшилось.

Таймер автоматического удаления сообщений в чатах теперь можно установить на 1 месяц — в дополнение к 1 дню и 1 неделе. В медиаредакторе можно добавить рисунок, текст или стикер к фотографии или видеозаписи перед отправкой. Редактор изображений также будет работать и в десктопной версии мессенджера.
PayPal разрешит клиентам из Великобритании пользоваться криптовалютами

«Да, мы все еще довольны той динамикой, которую наблюдаем в криптоактивах. Мы собираемся открыть, может даже в следующем месяце, доступ к торговле криптовалютами в Великобритании», — отметил
глава PayPal Дэн Шульман.
Библиотеки Python воровали токены Discord и номера банковских карт

Операторы официального репозитория Python Package Index избавились от восьми библиотек, содержавших вредоносный код. Вредоносные библиотеки были скачаны более 30 000 раз.

Два из восьми пакетов (pytagora и pytagora2) позволяли удаленному злоумышленнику запускать вредоносные команды на устройстве жертвы, вынуждая зараженный хост подключаться к IP-адресу атакующего через TCP-порт 9009, а затем выполнять произвольный Python-код, предоставленный вредоносным сервером.

Еще шесть пакетов в основном занимались хищением данных. После установки на компьютер разработчика они собирали данные с зараженного хоста, уделяя особое внимание общей системной информации, токенам Discord (собранным из заранее определенных мест на диске) и информации о платежных картах (извлеченной из браузеров Google, Opera, Brave, Яндекс.Браузер и так далее).
В сентябре Google заблокирует аккаунты старых Android-устройств

С 27 сентября пользователи не смогут войти в свои аккаунты Google, если их девайс работает под управлением Android 2.3.7 и ниже.

Пользователи не смогут и создавать новые учетные записи Google, выполнять сброс до заводских настроек, изменять пароль от аккаунта и так далее.

Android 2.3.7 был выпущен 10 лет назад, и в Google считают, что грядущие изменения затронут крайне небольшое число пользователей.
​​Zoom заплатит $85 млн за нарушение конфиденциальности

Компания согласилась выплатить $85 млн для урегулирования претензий в рамках коллективного иска пользователей.

Пользователи обратились в суд Сан-Хосе, обвиняя компанию в том, что она не обеспечила достаточного уровня конфиденциальности данных. В частности, истцы сочли нарушением пользовательского соглашения то, что Zoom делилась данными с Facebook, притом что по условиям соглашения не имела права передавать их третьим лицам. Кроме того, истцы утверждали, что компания не в состоянии обеспечить надежную защиту их данных от хакерских атак.

Подписчики, участвующие в групповом иске, будут иметь право на возврат 15% от их основных подписок или получить компенсацию в размере $25, в зависимости от того, что больше. Также суд обязал Zoom пересмотреть действующие правила конфиденциальности, чтобы повысить уровень защиты данных пользователей платформы.
Программист превратил процессор Raspberry Pi в кнопку

Программист рассказал на Reddit, как он использует процессор микрокомпьютера Raspberry Pi в качестве физической кнопки. Приложил палец к чипу — система отрабатывает изменение температуры и выдает нужную команду. Когда палец убирается с «кнопки-чипа», то почти моментально меняются тепловые параметры, а программно такая кнопка выполняет отключение. Автор решения показал как работает его скрипт на Python, который фиксирует нажатие на чип Raspberry Pi с помощью постоянного отслеживания его температуры.

На фото: красные полосы — палец разработчика прикасался к процессору Raspberry Pi, зеленые — нет.
На офф сайте PyPi восемь библиотек было удаленно, в связи с воровством банковских карт, а также токены Discord.

Злоумышленнику два из восьми пакетов позволяли запускать вредоносный код на стороне потенциальной жертвы, вынуждая чужое железо подключаться к определенонму айпишнику по tcp протоколу на 9009 порту.

Дугие пакеты собирали данные об банковских картах, извлеченных из установленных на поисковиков, (Google, Opera, Brave, Яндекс.Браузер).Так же под похищали токены в Discord.
Австралийская станция Tesla для хранения энергии загорелась в первый же день запуска

О планах построить станцию Tesla Big Battery компания сообщила ещё в прошлом году. Практически сразу, когда на станции проводился первый тестовый запуск, одна из батарей загорелась.

Сейчас Tesla и компания, которая занималась строительством станции, работает над устранением пожара.

Местным жителям пришлось оставаться дома с плотно закрытыми окнами, во избежание проблем со здоровьем из-за распространения токсичного дыма.
Amazon скупает у пользователей отпечатки ладоней за 10$

Amazon будет выдавать пользователям в США купоны на $10 за отпечатки ладоней. Покупателям нужно посетить один из офлайн-магазинов компании, оснащенных биометрическим сканером отпечатков Amazon One, сделать снимок и зарегистрировать эти данные в своей учетной записи в Amazon.

Компания представила сканеры Amazon One, при помощи которых покупатели могут оплачивать товары, сделав отпечаток ладони, в сентябре 2020 года. Тогда они появились в некоторых магазинах Amazon Go, где нет кассиров. Сейчас устройства есть в магазинах в Нью-Йорке, Нью-Джерси, Мэриленде и Техасе, а также в точках сети книжных Amazon Books и универмаге Amazon 4-Star, отмечает Business Insider. В апреле 2021 года компания начала устанавливать сканеры в своих магазинах Whole Foods.
На сайте Мионобороны нашли паспортные данные россиян в открытом доступе

В сети оказались протоколы продажи высвобождаемого имущества министерства. Выяснилось, что в них прописаны паспортные данные претендентов на участие в торгах. Эти протоколы можно найти прямо в Google — нужно просто ввести запрос «паспорт серия site:mil.ru/files filetype:pdf». Только в одном из таких протоколов содержится серия, номер паспорта и прописка автора заявки на конкурс.
​​Планы не выполняются, сделки проигрываются, дедлайны затягиваются до бесконечности? Сотрудники оправдываются, что ничего не успевают, но так ли это на самом деле – вам неизвестно.

🧑🏼‍💻 Кто знает, может на рабочих компьютерах они заняты совершенно другими делами?

🔎 Настало время узнать, чем же на самом деле занят ваш персонал в рабочее время!

Уже в этот четверг представитель отечественного разработчика IT-решений, компании SkyDNS, в рамках бесплатного вебинара расскажет:

🔷 Сколько ежемесячно теряет бизнес на непродуктивных интернет-активностях персонала
🔷 Как часто сотрудники отвлекаются от работы на развлечения в интернете
🔷 Сколько времени тратится на соцсети, чтение новостей и онлайн-игры на рабочих местах
🔷 Чем может быть полезен сбор статистики и анализ посещения сайтов из корпоративной сети
🔷 Как сделать интернет эффективным средством для работы, а не для праздного развлечения сотрудников
🔷 Как держать интернет в своей компании под контролем, даже если в штате нет IT-шников

Немного поговорим о сетевой безопасности и защите от фишинга, ботнетов и опасных сайтов, а также разберем кейсы использования наших решений на предприятиях из разных отраслей экономики. Всем участникам гарантируем бонус в честь знакомства 😉

Присоединяйтесь! Ждем вас уже завтра, 5 августа, в 14:00 (по МСК) на площадке webinar.ru

Узнайте, как «укротить» итернет в вашей компании 👉🏻 https://bit.ly/2VjtkYU
WhatsApp добавит функцию исчезающих сообщений и фото

WhatsApp вводит режим View Once, предусматривающий единоразовый просмотр отправленных фото или видео. После открытия они безвозвратно удаляются. Неоткрытые медиафайлы хранятся в чате до двух недель и загружаются в резервное хранилище, чтобы их можно было восстановить и посмотреть. Разработчики пообещали включить опцию уже к концу этой недели.

По заверению разработчиков, все одноразовые медиафайлы будут защищены сквозным шифрованием. Их нельзя переслать, сохранять, добавлять в Избранное или делиться как до, так и после просмотра. Они также не сохраняются на устройстве получателя даже при включенной автоматической загрузке.

Разработчики отмечают, что пользователи могут делать скриншоты или снимать на фото или видео экран до того, как медиафайл исчезнет. Если кто-то так сделает, отправитель не получит об этом уведомление.
Microsoft закрыла доступ к Windows 365 через день после запуска

Microsoft остановила раздачу пробных подписок на облачную Windows 365 спустя сутки после официального запуска из-за высокого спроса. С помощью облачного сервиса Windows 365 можно получить доступ к

Windows 365 — это облачная платформа. Она работает через браузер и потому доступна с совершенно любого устройства, как с обычного ПК или ноутбука, так и со смартфона или планшета — операционная система мобильного устройства тут никакой роли не играет. Стоимость месячной подписки на Windows 365 колеблется от 20 до 162 долларов в зависимости от тарифного плана и конфигурации серверной части.
Google обвинили в сговоре с Facebook на рынке рекламы.

На Google и Facebook подали антимонопольный иск в федеральный суд Сан-Франциско. IT гигантов обвинили в сговоре, в результате которого Google получила получил преимущество в размещении рекламных обьявлений.

IT гиганты не впервые подвергаются исками за свои действия в данной сфере. В конце 2020 года десять американских штатов подали иск по факту недобросовестной конкуренции.
Программы-вымогатели продолжают доминировать в сфере киберугроз.

По итогам первого полугодия 2021 года количество кибератак на корпоративный сектор выросло на 125% по сравнению с показателями прошлого года. В основном жертвами становились частные компании с годовой выручкой от 1 млрд. до 9,9 млрд долларов.

Больше всех пострадали компании чья деятельность специализируется на потребительских продуктах и услугах, больше всех повезло банковским и медицинским секторам. Больше всех пострадали компании в США (36 %), за ними следуют организации из Великобритании (24 %) и Австралии (11 %).
​​Баги в Telegram для Mac позволяют навсегда сохранять самоуничтожающиеся сообщения и просматривать их без ведома отправителя

Telegram не загружает вложенные в сообщение файлы, пока получатель не попытается их открыть. Когда получатель читает сообщение или просматривает вложения, запускается таймер самоуничтожения, и когда пользователь перестает читать, контент автоматически удаляется. Но обнаружилось, что самоуничтожающиеся файлы не удаляются из папки кэша, и пользователи могут сохранить их оттуда в любое место на жестком диске.

Уязвимость была исправлена в версии Telegram для macOS 7.7 (215786) и более поздних.

Однако есть еще один баг, позволяющий сохранять самоуничтожающиеся сообщения.

Когда голосовые и видеосообщения, изображения или геолокация автоматически загружаются в кэш, пользователь может просто скопировать их из папки кэша до того, как откроет в самом Telegram. Кроме того, получатель может прочитать сообщение в кэше, не открывая в мессенджере. В таком случае отправитель не будет знать, что пользователь уже прочитал сообщение.

Как сообщили представители Telegram, вторую уязвимость исправить невозможно, поскольку нет никакой возможности защитить папку приложения от непосредственного доступа. Однако исследователи считают, что Telegram может исправить ошибку, обрабатывая все самоуничтожающиеся медиа так же, как вложения, и не загружая их в локальную файловую систему, пока они не будут открыты.
​​Австралийский суд признал, что в патентных заявках изобретателем допустимо указать ИИ

Законы большинства стран прямо предписывают, что только человек может быть указан в качестве владельца патента. Однако в патентном законодательстве Австралии есть особенность, которая, при широкой трактовке, может привести к появлению первого случая выдачи патента, которым владеет робот.

Основатель компании Imagination Engines, Stephen L. Thaler продвигает свою нейронную сеть по имени DABUS, указывая ее в качестве автора изобретения в заявках на патенты на разные изобретения, сгенерированные этой сетью. Большинство стран отклонило такие заявки, потому что они противоречат нормам патентного права. Однако Федеральный суд Австралии вынес решение о том, что нужно пересмотреть заявку на патент 2019363177, потому что в законе не указано, что роботы не могут быть изобретателями. Судья ссылается на то что понятие agent, указанное в законе, может быть применено в том числе к неодушевленным предметам, которые создают изобретения.

"Все мы можем творить, и все мы были сотворены. Почему тогда нашим созданиям нельзя творить?" - сказал судья J. Beach на слушании 2 июля 2021 года.