godnoTECH - Новости IT
5.96K subscribers
6.47K photos
543 videos
12 files
6.97K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
В России начали обучать «белых» хакеров – пентестеров

Директор департамента обеспечения кибербезопасности Минцифры России Владимир Бенгин в рамках мероприятия Ciso-Forum 2023 сообщил, что российские компании начали обучать «белых» хакеров – специалисты по тестированию безопасности ПО и компьютерных систем.
👍9🥴3
Илон Маск запустит свою языковую модель TruthGPT

Илон Маск заявил, что работает над языковой моделью TruthGPT. Она станет альтернативой ChatGPT, которая будет работать для «максимального поиска правды», в отличие от продукта OpenAI.
😁7🥴2👍1
Нейросети для любых задач
👍5😁2
Разработчики Stable Diffusion выпустили свой аналог ChatGPT под названием StableLM

Выпущены базовые модели с 3B и 7B параметров, а в планах у компании еще 15B, 30B, 65B и 175B. В отличие от LLaMA, модели полностью обучены и готовы к использованию, при этом бесплатно и доступны всем желающим. Инструкция по запуску.
👍7
Microsoft начала обозначать хакеров из разных стран как погодные явления

Microsoft внедрила новую систему наименований для хакеров из разных стран в честь погодных явлений в своей таксономии имён.

Новая таксономия включает государственные субъекты, финансово мотивированные субъекты («Буря»), атаки на частный сектор («Цунами»), операции влияния («Наводнение») и зачаточные группировки («Шторм»), если угроза кибербезопасности является новой или исходит от неизвестного источника. Ранее для таких угроз Microsoft использовала обозначение DEV.

Хакеров, за которыми стоят государственные структуры, будут называть следующим образом в зависимости от региона:
- Китай — Тайфун (Typhoon);
- Иран — Песчаная буря (Sandstorm);
- Ливан — Дождь (Rain);
- Северная Корея — Слякоть (Sleet);
- Россия — Метель (Blizzard);
- Южная Корея — Град (Hail);
- Турция — Пыль (Dust);
- Вьетнам — Циклон (Cyclone).

Так, группа российских хакеров Cozy Bear теперь обозначается как Midnight Blizzard вместо NOBELIUM.
👍4
Китайские производители смартфонов начали предустанавливать RuStore на свои устройства

Китайские производители смартфонов Xiaomi, Tecno, Vivo, Realme, Infinix и Itel начали предустанавливать магазин приложений RuStore на свои устройства перед продажей пользователям в РФ.

Представитель VK подтвердил СМИ, что «ряд иностранных производителей смартфонов официально поставляет в Россию устройства», но не уточнил, о каких компаниях идёт речь.

Эксперты пояснили СМИ, что китайские производители не дают магазину приложений RuStore доступ к системным настройкам Android, поскольку это запрещено лицензией Google, но при первом включении пользователь должен самостоятельно разрешить приложению RuStore доступ к этим функциям.
👍5👎1
Исследование ESET: многие компании, продающие б/у роутеры, не удаляют с сетевых устройств рабочие конфиги

Эксперты выяснили, что многие компании, продающие бывшие в употреблении роутеры, коммутаторы и интернет-шлюзы производства Cisco, Fortinet и Juniper, не заботятся об информационной безопасности и не удаляют хранящиеся на сетевых устройствах критичные и конфиденциальные данные.

Из 18 купленных на разных площадках ранее использованных маршрутизаторов доступ к рабочей конфигурации и прошивке был открыт с консоли или без пароля у половины сетевых устройств. Остальные устройства были сброшены до заводских настроек, а данные компаний, размещённые на их системах хранения, были зашифрованы.

По словам исследователей, в прошивках роутеров были сетевые настройки и конфигурация внутренних периметров, логины для входа в корпоративные приложения, сетевые реквизиты, ключи шифрования, данные для подключения по VPN, а также хешированные пароли сетевых администраторов.

В ESET смогли на основе полученной информации из сетевых устройств выяснить, каким компаниям или операторам связи принадлежали роутеры.
👍31
Media is too big
VIEW IN TELEGRAM
Нет, это не реальность, а демонстрация геймплея новой игры

В сети появилось видео с демонстрацией геймплея игры Unrecord, созданной с использованием нового Unreal Engine 5 от Epic Games.

Дизайнер уровней Unrecord и художник по окружению пояснили, что окружение, которое мы видим в видео, не было реальным, оно просто «отсканировано» в игру. Этот процесс также называют «фотограмметрией».
🔥10🥴4👍1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Разработчик представил JavaGPT — клиент для запуска ChatGPT на Windows 98 и других старых версиях ОС

JavaGPT поддерживает следующие функции:
- генерация ответов в реальном времени;
- возможность прервать генерацию;
- сохранение истории чатов;
- сохранение чатов в формате .json для дальнейшей работы с данными;
- отдельное меню для загрузки прошлых чатов;
- автоматическая генерация названий чатов, как в официальном веб-приложении ChatGPT;
- возможность задать имя чата самостоятельно;
- просмотр ответов в виде HTML;
- поддержка Markdown;
- возможность сохранить историю сообщений в виде файла;
- поддержка моделей GPT 4 и 3.5;
- итоговая сборка занимает всего 8 МБ памяти.

Для работы с JavaGPT необходимо скачать файл из репозитория проекта и извлечь его. Вставить собственный ключ в соответствующую строку в конфигурационном файле и запустить приложение JavaGPT.jar. Разработчик проекта отмечает, что поддерживается работа с Java 8 и выше.
👍5
В Китае протестировали сеть 6G на скорости 100 Гбит/с 🎆

Прорыв был достигнут на терагерцовом уровне, который является одним из самых важных для 6G. Особых подробностей на этот счёт нет.

Для сравнения можно вспомнить, что пару лет назад Samsung демонстрировала работу в рамках 6G с передачей данных на скорости 6,2 Гбит/с.

Ожидается, что первые коммерческие сети 6G появятся в мире к 2030 году, а относительно скоростей некоторые эксперты говорят о потолке в 8000 Гбит/с, но это лишь в теории. На практике в рамках сетей 4G или 5G реальные скорости даже близко не подходят к теоретическим максимумам.

godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3
Эксперты выпустили код PoC-эксплоит для активно эксплуатируемой уязвимости в ПО для управления печатью PaperCut

Недостаток существует в классе SetupCompleted. Проблема возникает из-за неправильного контроля доступа. PoC позволяет злоумышленнику обходить аутентификацию и выполнять код в контексте SYSTEM на уязвимых серверах PaperCut. PoC использует уязвимость обхода аутентификации, связанную со злоупотреблением встроенными функциями сценариев для выполнения кода.

Всем клиентам PaperCut рекомендуется как можно скорее перейти на исправленные версии PaperCut MF и NG (20.1.7, 21.2.11 и 22.0.9).

godnoTECH - Новости IT
👍4
СМИ: Китай создает кибероружие для захвата вражеских спутников 😱

По данным издания Financial Times, которое ссылается на «утекший» отчет американской разведки, в настоящее время Китай работает над созданием сложного кибероружия, способного перехватывать контроль над вражескими спутниками, делая их бесполезными для передачи данных и наблюдения в военное время.

Подход Китая направлен на имитацию сигналов, которые спутники противника получают от своих операторов, позволяя либо полностью перехватить управление, либо спровоцировать сбой в критический момент.

Рассмотренный журналистами документ с грифом ЦРУ датирован текущим годом и являлся частью той самой утечки, из-за которой в середине апреля в США был арестован 21-летний военнослужащий разведподразделения ВВС США Джек Тейшейра.

⌨️ На протяжении года Тейшейра «сливал» своим приятелям в Discord секретные документы Пентагона и просил их не делиться ни с кем этой информацией (разумеется, в итоге информация просочилась в открытый доступ).

Утечка насчитывала сотни документов, включая расшифровки, которые Тейшейра распечатал, и фотографии документов, касающиеся разных тем — от специальной военной операции на Украине до информации о зарубежных странах и официальных лицах, за которыми следит разведка США. Теперь эту утечку называют крупнейшим инцидентом за последние десять лет.

godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
«Яндекс», Ozon и другие российские IT-компании создали Совет цифровых платформ

Крупные российские IT‑компании, в том числе «СберМаркет», «Яндекс», Ozon, «Авито» и Wildberries, договорились о создании в стране саморегулируемого Совета цифровых платформ. К ним присоединились также «Газпром нефть», YouDo и HeadHunter.

Совет займётся развитием платформенной занятости и защитой интересов её участников, которые совместно с экспертами и бизнесом намерены разработать стандарты работы с поставщиками и заказчиками услуг. Под платформенной занятостью совет понимает гибкий формат работы, предполагающий использование онлайн‑платформ для получения или предоставления услуг за плату.

➡️Одной из своих целей участники совета называют оптимизацию бизнес‑процессов, чтобы ускорить развитие этой отрасли, в том числе за счёт расширения присутствия во всех регионах России.

Управляющий директор Ozon Сергей Беляков отметил, что единые отраслевые принципы, выработанные в ходе работы совета, позволят сформировать здоровый подход к саморегулированию рынка.

godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3👍2
Seagate выпустила первые жесткие диски HAMR емкостью 30 ТБ

Seagate объявила о начале поставок квалификационных образцов жестких дисков емкостью 30 ТБ, использующих магнитную запись с нагреванием (HAMR) второго поколения, для некоторых клиентов центров обработки данных. Они пока недоступны для домашних пользователей, но это может измениться в следующем году.

Хотя диски обладают рекордной емкостью, компания Seagate не скрывает деталей, включая количество внутренних пластин. Компания годами отправляла приводы HAMR клиентам для тестирования, но это был долгий путь.

Первые сообщения о HAMR появились в 2004 году и тогда производитель планировал выпустить первые жесткие диски в 2010 году. За последние девять лет компании удалось добиться увеличения плотности передачи данных с помощью HAMR на 30%.

Основная проблема, сдерживающая крупномасштабное производство этих накопителей, заключается в том, что они требуют совершенно новых внутренних компонентов, в том числе новых носителей для обеспечения процесса нагрева/охлаждения и новых головок чтения/записи. Это значительно увеличивает их стоимость, делая их подходящими только для крупномасштабных корпоративных систем хранения данных. Однако, поскольку Seagate может увеличить выпуск новых компонентов, цены со временем будут снижаться. Это позволит компании Seagate перевести свои основные диски на эту технологию, но, скорее всего, этот процесс начнется не раньше 2024 года.

godnoTECH - Новости IT
🔥3👍2
Смартфоны с чипом Qualcomm тайно передают личную информацию производителю чипов 😒

Немецкая компания по безопасности Nitrokey в ходе независимого аудита безопасности обнаружила, что смартфоны с чипом Qualcomm тайно отправляют личные данные на сервера американской корпорации Qualcomm.

Эти данные отправляются без согласия пользователя в незашифрованном виде и даже при использовании Android без Google.

Набор микросхем Qualcomm благодаря свой прошивке сам отправляет данные, минуя любые потенциальные настройки операционной системы Android и механизмы защиты.

Среди передаваемых данных IP-адрес устройства, уникальный идентификатор, название чипсета, серийный номер чипсета, мобильный код страны, код мобильной сети, время с момента последней загрузки, марка и модель устройства, тип операционной системы и другие технические данные, вплоть до GPS координат.

godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚5👍4😱3👎1
Власти Бразилии ограничили доступ к Telegram после отказа предоставить данные пользователей

Власти Бразилии начали ограничивать гражданам страны доступ к мессенджеру Telegram после отказа администраторов сервиса предоставить правоохранительным органам данные пользователей ультраправых групп.

Профильные эксперты подтвердили, что доступ к платформе обмена сообщениями Telegram был ограничен на IT-инфраструктуре ведущих интернет-провайдеров в Бразилии.
👍5😁3
Компания Palantir показала ИИ для ведения войн

Компания американского миллиардера Питера Тиля Palantir представила платформу искусственного интеллекта Palantir (AIP) для запуска больших языковых моделей (LLM), таких как GPT-4 и её альтернатив в частных сетях. Она продемонстрировала, как военные могут использовать AIP для ведения войны.

На видео оператор использует чат-бота в стиле ChatGPT для вызова разведки дронами, составления нескольких планов атаки и организации подавления коммуникаций противника. Затем он просит чат-бота показать более подробную информацию о скоплении техники противника и угадать, какие это могут быть боевые единицы.

Получив данные от ИИ, оператор просит систему сделать более качественные снимки. Он запускает дрон Reaper MQ-9.

Затем оператор спрашивает систему, какие возможные варианты действий существуют. Предложенные ИИ опции включают атаку танка с помощью F-16, дальнобойной артиллерии или ракет Javelin. При этом система сообщает, достаточно ли у ближайших подразделений войск этого оружия для выполнения миссии.

AIP поддерживает различные LLM с открытым исходным кодом, включая FLAN-T5 XL, доработанную версию GPT-NeoX-20B и Dolly-v2-12b, а также несколько пользовательских подключаемых модулей.

Получив данные от ИИ, оператор просит систему сделать более качественные снимки. Он запускает дрон Reaper MQ-9.

Затем оператор спрашивает систему, какие возможные варианты действий существуют. Предложенные ИИ опции включают атаку танка с помощью F-16, дальнобойной артиллерии или ракет Javelin. При этом система сообщает, достаточно ли у ближайших подразделений войск этого оружия для выполнения миссии.

AIP поддерживает различные LLM с открытым исходным кодом, включая FLAN-T5 XL, доработанную версию GPT-NeoX-20B и Dolly-v2-12b, а также несколько пользовательских подключаемых модулей.
🤯9👎4
This media is not supported in your browser
VIEW IN TELEGRAM
Исследователи разработали технологию Flat Panel Haptics, которая позволяет создавать выпуклые кнопки на любом OLED-экране с помощью жидкости.

Под OLED-панелью «прячут» специальные электронасосы, которые могут накачивать или сдувать жидкость для создания выпуклых кнопок, выступающих на 1,5 мм. По заверениям разработчиков, Flat Panel Haptics можно интегрировать в любое существующее устройство.
❤‍🔥8
👣 Microsoft добавит код на Rust в ядро Windows 11

Дэвид Вестон, вице-президент Microsoft, отвечающий за безопасность операционной системы Windows, поделился информацией о развитии механизмов защиты Windows. Среди прочего упомянут прогресс в задействовании языка Rust для повышения безопасности ядра Windows. Более того, заявлено, что написанный на Rust код будет добавлен ядро Windows 11 возможно уже через несколько месяцев или даже недель.

Первой областью внедрения Rust стал код DWriteCore, обеспечивающий парсинг шрифтов. В проект были вовлечены два разработчика, которые потратили на переработку полгода. Применение переписанной на Rust новой реализации повысило производительность формирования глифов для текста на 5-15%. Второй областью применения Rust стала реализация типа данных REGION в Win32k GDI (Graphics Driver Interface). Переписанные на Rust компоненты интерфейса GDI уже успешно проходят все тесты при использовании в Windows, и в скором времени новый код планируют включить по умолчанию в тестовых сборках Windows 11 Insider. Из других достижений, связанных с Rust, отмечается перевод на данный язык реализации отдельных системных вызовов Windows.

godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯2
Хакеры выложили в открытый доступ персональные данные 1 млн клиентов «Альфастрахования»

Согласно данным профильных экспертов, в опубликованном файле содержится 1 млн строк. Структура данных выложенной базы содержит ФИО, дата рождения, электронная почта, номер телефона, хеш пароля. В утечке находятся 971 724 уникальных адреса электронной почты, 807 950 уникальных номеров телефонов. Актуальность данных подтверждена на 19 апреля 2023 года. По словам злоумышленников, им удалось получить базу общим объёмом 14 млн строк.

Специалисты уточнили, что в файле с утечкой присутствует много корпоративных почтовых доменов, включая:

sravni.ru — 91 723;
mafin.ru — 4 167;
yandex-team.ru — 1 173;
alfastrah.ru — 812;
sberbank.ru — 762;
auchan.ru — 719;
x5.ru — 678;
ngs.ru — 498;
tele2.ru — 453;
magnit.ru — 428;
russianpost.ru — 239;
pochtabank.ru — 225;
lenta.ru — 220;
ivi.ru — 217.

Выборочная проверка данных подтвердила валидность записей в выложенной хакерами базе данных компании.

godnoTECH - Новости IT
👏8🤔2
В iOS 16.2 нашли скрытую систему для отключения функций iPhone в зависимости от региона

До сих пор Apple ограничивает функции на основе выбранной страны в настройках iPhone или в зависимости от региона, в котором должно использоваться устройство. Чаще всего это делается из-за требований местного законодательства. Например, FaceTime недоступно в ОАЭ. Но у Apple есть новый, более «умный» способ точного определения местоположения пользователя.

Новая система countryd была незаметно добавлена ​​​​в iOS 16.2, но пока активно не используется и находится на этапе тестирования. Она может собирать такие пользовательские данные, как местоположение, код страны Wi-Fi-роутера и информацию, полученную от SIM-карты, для определения страны, в которой находится пользователь.

Обладая этими данными, система не позволит владельцам смартфонов Apple обходить установленные ограничения, при этом устройства смогут автоматически игнорировать их при перемещении в другой регион.

Причина, побудившая Apple усовершенствовать систему ограничений — давление на корпорацию в Евросоюзе, которое привело к тому, что она может разрешить загрузку на свои устройства приложений из альтернативных источников, а не только из App Store.
👍5