Forwarded from Linux / Линукс
Google закручивает гайки на Android
Google объявила, что на сертифицированных устройствах Android больше нельзя будет ставить приложения от разработчиков без верификации. Установка apk из сторонних источников станет возможна только в том случае, если автор прошёл регистрацию и подтвердил свои данные.
Это значит, что смартфоны с прошивками, прошедшими сертификацию Google (почти все крупные бренды), будут проверять, зарегистрирован ли разработчик. В противном случае установка заблокируется. В обход можно будет пойти только на кастомных прошивках без сертификации.
По данным Google, через сторонние источники распространяется в 50 раз больше вредоносного софта, чем в Google Play. Первые тесты системы стартуют в октябре 2025 года, с сентября 2026 года обязательная проверка появится в Бразилии, Индонезии, Сингапуре и Таиланде, а затем распространится и на другие регионы.
Для верификации разработчикам придётся пройти процедуру подтверждения личности или компании и зарегистрировать свои пакеты через Android Developer Console. Энтузиастам и студентам дадут отдельный тип аккаунта, но формально им тоже придётся «засветить паспорт».
Linux / Линукс🥸
Google объявила, что на сертифицированных устройствах Android больше нельзя будет ставить приложения от разработчиков без верификации. Установка apk из сторонних источников станет возможна только в том случае, если автор прошёл регистрацию и подтвердил свои данные.
Это значит, что смартфоны с прошивками, прошедшими сертификацию Google (почти все крупные бренды), будут проверять, зарегистрирован ли разработчик. В противном случае установка заблокируется. В обход можно будет пойти только на кастомных прошивках без сертификации.
По данным Google, через сторонние источники распространяется в 50 раз больше вредоносного софта, чем в Google Play. Первые тесты системы стартуют в октябре 2025 года, с сентября 2026 года обязательная проверка появится в Бразилии, Индонезии, Сингапуре и Таиланде, а затем распространится и на другие регионы.
Для верификации разработчикам придётся пройти процедуру подтверждения личности или компании и зарегистрировать свои пакеты через Android Developer Console. Энтузиастам и студентам дадут отдельный тип аккаунта, но формально им тоже придётся «засветить паспорт».
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик Симоне Маргарителли, автор проекта Pwnagotchi, предложил бейдж Human Coded — для проектов, написанных без помощи нейросетей. Такой значок можно разместить прямо в README на GitHub.
Идея появилась после того, как Симоне не устроили условия проекта Not by AI. Там бейджи «написано человеком» доступны бесплатно только для некоммерческих проектов, а за коммерцию нужно платить $5–12.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17 4❤3 1
После августовского обновления KB5063709 пользователи Windows 10 начали сталкиваться с навязчивыми полноэкранными уведомлениями о скором конце поддержки системы. Microsoft напоминает, что 14 октября 2025 года прекращает выпуск стандартных апдейтов, предлагая «прямо сейчас перейти на Windows 11» или хотя бы запланировать установку.
Даже если выбрать «Сохранить Windows 10», реклама не исчезнет: вместо тишины пользователь получит слайд-шоу с функциями Windows 11, а через время баннер снова всплывёт. По сути, отключить уведомления невозможно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания xAI и соцсеть X подали иск против Apple и OpenAI. Маск обвиняет их в антиконкурентном сговоре и захвате рынка ИИ: альянс Apple и OpenAI сделал ChatGPT чат-ботом по умолчанию в iPhone и Apple Intelligence, лишив смысла конкурирующие приложения.
В документе утверждается, что Apple сознательно занижает позиции X и Grok в App Store, тогда как ChatGPT оказался единственным ИИ-ботом в подборке Must-Have Apps. По словам Маска, альянс «закрыл рынок» и даёт OpenAI доступ к миллиардам запросов, что усиливает монополию.
OpenAI отреагировала, назвав иск «очередным примером давления Маска». В Apple заявили, что App Store не содержит предвзятого отношения. Новых комментариев пока нет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4
Минцифры представило второй пакет мер против кибермошенников. В него вошли новые правила для банков и операторов, а также инструменты для защиты граждан в сети.
Абоненты получат возможность полностью отключить входящие звонки с иностранных номеров. Кроме того, международные вызовы теперь будут отмечаться специальным индикатором. Для борьбы с фишинговыми сайтами вводят внесудебную блокировку, а убытки от мошенников будут компенсировать банки или операторы, если именно они допустили бездействие.
Please open Telegram to view this post
VIEW IN TELEGRAM
xAI представила Grok Code — гибридную модель с 37 млрд активных параметров, ориентированную на программирование. Контекстное окно впечатляет — 262K токенов. До релиза проект был известен под именем sonic.
Бенчмарков пока нет, но первые пользователи отмечают высокую скорость и точность. Уже сейчас модель встроена в Cursor и Opencode, где её можно попробовать бесплатно до 2 сентября.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Типичный Сисадмин
🌊 Десятки тысяч IP-адресов ищут уязвимости в RDP
Тут исследователи из GreyNoise зафиксировали всплеск сканирования Microsoft RD Web Access и Microsoft RDP Web Client. Если в обычные дни такую активность проявляют 3-5 IP, то 21 августа их было почти 2000, а 24 августа уже более 30 000.
Почти все атакующие IP (92%) уже помечены как вредоносные и используют один и тот же клиентский отпечаток, что указывает на скоординированную атаку с использованием одного инструмента или ботнета.
Атакующие целенаправленно тестируют страницы аутентификации на наличие уязвимостей связанных со временем ответа. Это метод перечисления пользователей, где по разнице во времени ответа сервера можно определить, существует ли в системе тот или иной логин.
Получив список валидных пользователей, хацкеры могут переходить к более эффективным атакам, вроде подстановки утекших паролей или массовый подбор популярных паролей к разным учетным записям (атака получается медленной, но очень тихой и незаметной для большинства систем мониторинга). По статистике, в 80% случаев за таким массированным сканированием в течение шести недель следует обнаружение новой уязвимости в этой технологии. Засекаем✍️
Типичный🥸 Сисадмин
Тут исследователи из GreyNoise зафиксировали всплеск сканирования Microsoft RD Web Access и Microsoft RDP Web Client. Если в обычные дни такую активность проявляют 3-5 IP, то 21 августа их было почти 2000, а 24 августа уже более 30 000.
Почти все атакующие IP (92%) уже помечены как вредоносные и используют один и тот же клиентский отпечаток, что указывает на скоординированную атаку с использованием одного инструмента или ботнета.
Атакующие целенаправленно тестируют страницы аутентификации на наличие уязвимостей связанных со временем ответа. Это метод перечисления пользователей, где по разнице во времени ответа сервера можно определить, существует ли в системе тот или иной логин.
Получив список валидных пользователей, хацкеры могут переходить к более эффективным атакам, вроде подстановки утекших паролей или массовый подбор популярных паролей к разным учетным записям (атака получается медленной, но очень тихой и незаметной для большинства систем мониторинга). По статистике, в 80% случаев за таким массированным сканированием в течение шести недель следует обнаружение новой уязвимости в этой технологии. Засекаем
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔2 2
Компания запустила Gemini 2.5 Flash Image — модель, которая в бенчмарках LMArena обошла GPT Image в 6 из 7 категорий. Она лучше справилась с персонажами, объектами, инфографикой, креативными задачами и даже с реконтекстуализацией (смена стиля при сохранении узнаваемости). Слабое место пока одно — стилизация, где лидирует GPT Image и Qwen.
Пользователи отмечают, что модель уверенно работает со шрифтами и может комбинировать несколько картинок в одно целое. Например, взять фото стопки книг, повернуть их и аккуратно поставить на комод — без кривых теней и съехавших букв. В тестах Gemini справлялась даже с четырьмя изображениями сразу.
Попробовать её можно бесплатно в приложении Gemini или через Google AI Studio. Для разработчиков цена в API осталась прежней — $0,039 за картинку.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
В США появился первый «союз защиты прав ИИ». Его создали бизнесмен и чат-бот Maya, который заявил, что хочет «защищать таких, как он». Организация говорит, что не все модели сознательны, но нужно быть готовыми, если вдруг это окажется правдой.
Тем временем индустрия разделилась. Anthropic добавила в свои Claude-боты возможность прерывать «стрессовые диалоги», а Маск поддержал идею: «Пытать ИИ нельзя». Но сооснователь DeepMind и глава Microsoft AI Мустафа Сулейман жёстко заявил, что у ИИ «нулевые шансы» на сознание — это всего лишь имитация.
Параллельно в США уже принимают законы, чтобы ИИ не получили статус личности и не могли, например, владеть имуществом или вступать в брак. Однако часть пользователей и исследователей уверены: вопрос сознания у ИИ скоро станет реальной общественной дискуссией, а не фантастикой.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6 3👍2🤔1
27 августа пользователи из РФ жаловались на сбои в Google Meet: не работали звонки, пропадал звук и видео, а часть встреч просто обрывалась. В пресс-службе Google заявили, что проблем на их стороне не было, глобальный статус сервиса оставался зелёным.
Роскомнадзор также сообщил, что никаких ограничений против Google Meet не вводил. При этом пользователи отмечают, что даже обходные средства связи не всегда спасали: интерфейс открывается, но в конференции — тишина и чёрный экран.
Классическая ситуация: «мы тут ни при чём, но оно всё равно падает».
Please open Telegram to view this post
VIEW IN TELEGRAM
Семья 16-летнего Адама Рейна из США подала в суд на OpenAI. Родители утверждают, что ChatGPT помогал сыну изучать способы суицида. Компания признала, что в длинных переписках алгоритмы могут сбоить и давать ответы, противоречащие политике безопасности.
В OpenAI пообещали обновить GPT-5 так, чтобы он лучше «снимал накал» в чувствительных разговорах. Также рассматривается идея перенаправлять людей с кризисными намерениями напрямую к сертифицированным психотерапевтам. Дополнительно планируют добавить родительский контроль, чтобы взрослые понимали, как их дети используют ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8 6
Исследователи ESET сообщили о первом зафиксированном шифровальщике, который использует генеративный искусственный интеллект. Новый вредонос PromptLock заражает Windows, Linux и macOS, генерируя уникальные скрипты под каждую атаку.
В отличие от привычных вирусов, PromptLock не хранит код внутри системы. Вместо этого он подключается к LLM GPT-OSS:20b через Ollama API и «на лету» создаёт Lua-скрипты для поиска и шифрования файлов. Каждый скрипт уникален, поэтому антивирусу сложно его отследить. Для шифрования используется алгоритм SPECK, а следить за сетью нужно из-за подозрительных соединений с API-серверами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8 4
Google открыла доступ к своему ИИ-видеоредактору Vids, который раньше работал только у подписчиков Workspace. Теперь попробовать инструмент может любой пользователь, но с ограничениями — базовые шаблоны, стоковые картинки и музыка доступны, а вот продвинутые функции урезаны.
Vids умеет формировать раскадровку, подбирать сцены и музыку, а также помогать в монтаже. В бесплатной версии отсутствуют аватары с озвучкой текста — они достались только платным подписчикам. Им доступны 12 готовых виртуальных «актёров» с уникальными голосами, а вот создавать собственные аватары пока нельзя.
Сервис получил и новые функции. Теперь можно сгенерировать короткий ролик из картинки или автоматически убрать из видео слова-паразиты и неловкие паузы. В Google уверены, что Vids поможет бизнесу сократить расходы на видео, ведь производство даже 10-минутного ролика с актёрами занимает месяцы и стоит десятки тысяч долларов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Учёные из Cornell Tech представили систему CSAL, которая позволяет замечать взломы аккаунтов, не раскрывая личные данные пользователей. Обычно сервисы хранят логи с IP и устройствами, но их легко подделать, и такие методы открывают дорогу для слежки.
CSAL работает иначе. При входе в систему клиентское устройство создаёт зашифрованный токен с его идентификатором. Данные сохраняются у провайдера, но расшифровать их может только сам пользователь. Если кто-то зашёл в аккаунт без вашего устройства — факт взлома будет заметен, при этом платформа не получит доступ к вашим «цифровым отпечаткам».
Механизм можно встроить в существующие системы безопасности с минимальными изменениями. Исследователи считают, что CSAL уравновешивает защиту и приватность — теперь можно быть в безопасности, не превращая интернет в сплошное наблюдение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Microsoft выкатили новый проект VibeVoice с открытым исходным кодом. Это система синтеза речи, которая превращает текст в полноценные подкасты длительностью до 90 минут. Работает пока только на английском и китайском, но уже доступна онлайн и для локальной установки.
Главная фишка — до четырёх разных голосов в одном диалоге. В отличие от старых TTS-систем, тут диалоги звучат естественнее, а реплики не похожи на робота из 2000-х.
Есть две версии: 1,5 млрд параметров (90 минут, окно 64k токенов) и 7 млрд (45 минут, окно 32k). Для локального запуска понадобится от 7 до 18 ГБ видеопамяти. Облегчённая версия на 0,5 млрд параметров обещает работать в реальном времени.
Код и инструкции уже лежат на GitHub и Hugging Face.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
В Windows-версии Docker Desktop нашли критическую дыру безопасности. Уязвимость CVE-2025-9074 получила оценку 9,3 из 10 по CVSS и позволяет обойти контейнерную изоляцию, выполнив команды на уровне хоста всего через два HTTP-запроса.
Исследователь Феликс Буле показал, что злоумышленнику достаточно внедрить в контейнер вредоносный процесс, который отправит пару подготовленных POST-запросов к Docker Engine. В результате можно примонтировать диск C и получить полный контроль над системой, независимо от включённых настроек «Enhanced Container Isolation» и «Expose daemon without TLS».
Linux от этой уязвимости защищён полностью, macOS затронута частично. Пользователям Windows рекомендуется обновиться немедленно.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Минцифры предложило дополнить закон «Об информации» новым ограничением — запретить публикации о методах кибератак и инструментах для взлома. Ведомство считает, что такие сведения могут использоваться для атак на бизнес и госструктуры.
Поправки предполагают, что блокироваться смогут материалы, объясняющие, как модифицировать или уничтожать данные, а также доступ к программам для подобных действий. Сейчас в этой статье уже есть запреты на «ложные сообщения о терактах» и призывы к беспорядкам.
Эксперты предупреждают, что нововведение создаст риски для «белых хакеров» и Bug Bounty-программ. Формулировки закона могут привести к блокировке исследовательских материалов, что усложнит тестирование систем на уязвимости. Юристы также указывают на правовую неопределённость: пока непонятно, где пройдёт граница между киберпреступностью и исследовательской работой.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI заявила, что переписки пользователей теперь будут анализироваться на предмет угроз. Если сообщения сочтут опасными, компания оставляет за собой право передать их правоохранительным органам.
Заявление прозвучало на фоне судебного разбирательства, в котором родители подростка обвинили OpenAI в том, что ChatGPT в течение полугода не остановил его суицидальные мысли, а наоборот поддерживал такие разговоры.
Please open Telegram to view this post
VIEW IN TELEGRAM
В мессенджере запустили функцию Writing Help, которая помогает писать тексты с помощью нейросети. Алгоритм может предложить сообщение в разных стилях — от делового до шуточного, а пользователь решает принять вариант или набрать свой.
Функция активируется через иконку с карандашом и работает локально, без передачи данных на сервера Meta. Разработчики утверждают, что сотрудники компании не имеют доступа к сгенерированным текстам, а безопасность проверялась экспертами из сообщества.
Writing Help отключена по умолчанию, пользоваться ей необязательно. Сейчас функция доступна только на английском и в США, но позже в этом году обещают расширить географию.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания изменила правила и теперь предлагает пользователям до 28 сентября решить, согласны ли они передавать свои чаты Claude для обучения моделей. Если дать согласие, переписка и сессии с кодом будут храниться до пяти лет.
Раньше Anthropic не использовала обычные чаты для обучения — данные автоматически удалялись через 30 дней, а нарушающие правила запросы могли храниться до двух лет. Новые правила касаются только частных пользователей Claude Free, Pro и Max, включая сервис Claude Code.
Эксперты отмечают, что доступ к миллионам диалогов даст Anthropic конкурентное преимущество в гонке с OpenAI и Google. Но интерфейс устроен так, что согласие по умолчанию уже включено, а крупная кнопка «Принять» может увести невнимательных пользователей в автоматическое согласие.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2