godnoTECH - Новости IT
5.97K subscribers
6.4K photos
539 videos
12 files
6.9K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Twitter заблокировал аккаунт пользователя за ссылку на Adobe Acrobat для MS-DOS

Исследователь из F-Secure Микко Хиппёнен опубликовал пять лет назад пост. В нём он дал ссылку на скачивание нелицензионной версии Adobe Acrobat, вышедшей 27 лет назад.

На днях этот же пост ретвитнул написанный специалистом бот, единственной задачей которого является репост публикаций Хиппёнена, которым исполнилось пять лет.

В итоге, из-за жалобы Adobe, Twitter не только удалил сам пост, но и заблокировал бота. Что интересно, оригинальный твит так и остался нетронутым — соцсеть не стала его удалять.
Forwarded from IT Монах
Один из самых больших разбросов зарплат программистов в России (полагаю, и в странах СНГ тоже) я наблюдаю в C++ разработке. На первый взгляд это должно показаться странным, потому что это далеко не самый простой язык, не только сама возможность использования, но и грамотное применение которого требует наличия фундаментальных знаний в информатике. И такое требование подразумевает, что нижний порог зарплат никак не может начинаться с 600 долларов.

Можно было бы предположить, что это связано с популярностью языка, поддержкой множества парадигм программирования и возможностью применения в любой сфере. Соответственно и сложность задач может сильно варьироваться, а вместе с этим и стоимость часа работы.

Однако, как видно на первом скриншоте, за 75 тысяч рублей в месяц предлагается стать разработчиком бортовых систем космических аппаратов. Это очень интересная работа, на которой я бы работал с большим удовольствием. Но и сама по себе разработка приложений на плюсах весьма интересна, независимо от задачи. В инженерном плане управление памятью, разработка и оптимизация сложных алгоритмов — задачи очень интересные, в решении которых можно найти большой простор для творчества. Это гораздо интереснее того, чем занимается большинство современных разработчиков: клепанием веб-форм на фронте и перекладыванием JSON-ов на бэке.

Потому мы и наблюдаем такой разброс в зарплатах специалистов по C++: программировать на крестах (так ещё называет плюсы) само по себе интересно, а ещё есть крутые задачи, над которыми программеры согласны работать даже за маленькие деньги. Разве станет работодатель платить много, если итак найдутся желающие? Я лично знаю гениального программиста, который хорошо знает английский и, потратив время на прокачку своего резюме, мог бы зарабатывать 10 тысяч евро, решая повседневные задачи бизнеса, но вместо этого пишет на Си++ и работает только над тем, что ему интересно. Хорошо если получает при этом хотя бы 100 тысяч рублей.

Разумеется, российская специфика финансирования науки и ряда отраслей ещё больше способствует появлению вакансий с низкими для рынка зарплатами, но интереснейшими задачами. А некоторая отстранёность от материальных вопросов бытия, свойственная гениальным программистам, только усугубляет ситуацию, делая такие вакансии востребованными на рынке труда.
В Chrome и Edge можно будет дать название каждому отдельному окну браузера

В последней бета-версии Google Chrome появилась функция Window Naming («Имя окна»). По словам журналистов, она станет частью грядущего обновления Google Chrome 90 и Microsoft Edge 90.
18-летний американец получил три года тюрьмы за крупнейший взлом твиттера

Обвиняемый в организации скоординированного взлома аккаунтов в твиттере в июне 2020 года Грэм Айвэн Кларк пошёл на сделку со следствием и согласился на три года лишения свободы.

Кларку также назначили испытательный срок на три года, ему будет запрещено пользоваться компьютером без разрешения властей. При нарушении запретов ему будет грозить до 10 лет тюрьмы.

Взлом произошёл в ночь на 16 июля 2020 года. Хакеры захватили верифицированные твиттер-аккаунты крупных компаний и знаменитостей с миллионами подписчиков, в том числе Apple, Uber, Илона Маска, Билла Гейтса, Джеффа Безоса, Барака Обамы и Канье Уэста. В их аккаунтах разместили мошеннические публикации с предложением перевести биткоины.

З.Ы. Такой взлом и так бездарно слит... 😎
Wikipedia становится платной. Пока для ИТ-гигантов

Сервисы интернет-гигантов нередко опираются на Wikipedia как на бесплатный и сравнительно надежный источник информации. Фонд Wikimedia планирует взимать плату с ИТ-гигантов, предоставляя доступ на высокой скорости, в подходящем формате и с техподдержкой. Много заработать на этом в фонде не рассчитывают – основным источником доходов останутся пожертвования пользователей и гранты.
Nvidia случайно разблокировала майнинговый потенциал на видеокартах RTX3060

Nvidia борется с дефицитом видеокарт и для этого в вышедших в феврале GeForce RTX 3060 принудительно ухудшила майнинговую производительность. Как выяснилось теперь, компания случайно сняла ограничения, выпустив новый драйвер для разработчиков (бета-версия Nvidia 470.05). «Драйвер для разработчиков по ошибке включал код, используемый для внутренней разработки, он удаляет ограничитель скорости хэширования на RTX 3060 в некоторых конфигурациях, — признали в компании и добавили, что сейчас этот драйвер уже удален.

Разумеется, удаление драйвера с сайта уже вряд ли поможет, ведь интернет помнит всё.
Количество вирусов на macOS увеличилось в 10 раз

За 2020 год на macOS появилось около 674 тыс. вирусов и вредоносных программ. Если сравнивать с 2019 годом, то вирусов на macOS стало в 10 раз больше.

Но даже эти цифры не идут ни в какое сравнение с ситуацией на Windows. За тот же 2020 год для операционки Microsoft было разработано 91,05 млн новых образцов вредоносного ПО. И это является абсолютным рекордом для платформы.

Эксперты отметили, что ежедневно для Windows создавалось в среднем по 250 тыс новых угроз. Для сравнения, для macOS их число не превышало 2 тыс угроз в день.
Sony показала контроллеры для PlayStation 5 VR

Sony опубликовала первые фото, связанные с новым шлемом виртуальной реальности для PlayStation 5. Само устройство так и осталось за кадром, а вот о дизайне новых контроллеров мы узнали больше.

Разработка Sony будет «обвивать» руки игрока. При этом у устройства сохранится кнопка для хватания предметов под средним пальцем. Несмотря на необычную форму, по логике управления девайс похож на уже существующие решения.
AMD отказалась ограничивать возможности для майнинга на своих видеокартах

AMD официально подтвердила, что не будет блокировать возможность майнинга на своих видеокартах. Ранее на такой шаг пошла Nvidia, которая внедрила ограничитель майнинга Ethereum в видеокарте GeForce RTX 3060.

Как пояснили в компании, архитектуры RDNA и RDNA 2 предназначены для игр, и это подтверждает Infinity Cache в сочетании с относительно небольшой шириной шины памяти. При этом майнинг требует высокой пропускной способности, и на Radeon RX 6000 его масштабы ограничены. Кроме того, AMD сложнее реализовать блокировку майнинга, так как драйверы производителя для Linux имеют открытый исходный код.
Forwarded from hardware aesthetics
Времена настали сложные. Видеокарт по адекватных ценах в наличии не осталось. Единственный выход для многих — покупать б/у видеокарту, что влечёт за собой риски.
Написал небольшую статью о выборе и проверке графического ускорителя с барахолок.

Время чтения: 5 минут #article

@hwaesthetics
​​В Twitter найдена активная уязвимость, позволяющая «спрятать» в картинке вредоносный файл

Исследователь Дэвид Бьюкенен обнаружил опасный баг в Twitter. Используя его, злоумышленники могут «спрятать» в PNG-изображениях, загруженных в соцсеть, до 3 МБ любых данных. В качестве демонстрации уязвимости, разработчик опубликовал картинки, содержащие MP3-файлы и ZIP-архивы.

Исследователь говорит, что уже пытался сообщить разработчикам Twitter об аналогичной проблеме с файлам JPEG, но тогда ему ответили, что это не ошибка, связанная с безопасностью. Поэтому уведомлять компанию об аналогичной проблеме с файлами PNG Бьюкенен уже не стал.

«Загрузите файл, переименуйте в .mp3 и откройте в VLC, чтобы получить сюрприз. (Примечание: убедитесь, что вы загрузили версию файла с полным разрешением)», — говорит эксперт. Исследователь уже опубликовал на GitHub исходный код для создания таких файлов: tweetable-polyglot-png.
«Инстаграм» и «Вотсап» легли. Судя по данным сервиса Downdetector пользователи не могут подключиться к этим сервисам.
В Minecraft исправили баг, который преследовал игроков 8 лет

Ошибку не назвать критической: когда снег покрывал блоки грязи с травой, подзолом или мицелием, игра задействовала стандартную текстуру грязи, в то время как визуально эти блоки могли отличаться от неё. Впервые игроки Minecraft заметили несоответствие ещё в 2012 году. Разработчики присвоили ошибке статус низкого приоритета — и, судя по всему, забыли о ней. И вот с последним обновлением баг внезапно исправили.
Telegram разрешил создавать голосовые чаты в каналах и сохранять их как подкасты

– Чаты в каналах и публичных группах не имеют ограничений по количеству участников
– Благодаря этому каждый канал может стать полноценной радиостанцией
– Пользователи могут записывать чат, аудиофайл появится в сохраненных сообщениях
– Владельцы каналов также смогут участвовать в голосовых чатах от имени своего канала
– Администраторы публичных групп и каналов смогут создавать пригласительные ссылки
Для интернета вещей не нашлось оборудования

В Госкомиссии по радиочастотам задумались о выделении дополнительных частот для устройств интернета вещей. Однако достанутся они лишь тем компаниям, которые будут разворачивать свои сети на отечественном оборудовании. Планируется выделить частоты в диапазонах 301,125–305,825 МГц, 337,125–341,825 МГц, 343–344 МГц и 390–394 МГц сроком на 10 лет.

В России пока нет отечественных IoT-устройств, которые могли бы работать на предлагаемых частотах, однако в "Ростехе" готовы адаптировать свои наработки при условии спроса со стороны рынка.

По мнению некоторых экспертов, в предлагаемых частотных диапазонах будут работать преимущественно устройства для сбора данных с приборов учета, а также датчики, которые не предназначены для передачи большого объема информации.
Не знаешь, что происходит в мире кибербезопасности прямо за твоей спиной?
Не мыслишь о существовании кибероружия?
И даже не догадываешься, что за твоими данными охотятся?

Это нужно срочно исправлять!

Тебе поможет только телеграм-канал cybersec academy!
Google снизит комиссию для разработчиков приложений в Google Play в два раза

С 1 июля компания будет забирать только 15% с продаж, а не 30%, как это было раньше. Однако если общая выручка девелоперов за реализацию программных продуктов в магазине превысит 1 миллион долларов в год, то скидка перестанет действовать.

Нововведение станет актуальным для 99% разработчиков во всём мире. То есть, только 1% компаний получают от размещения ПО в Google Play больше $1 миллиона.
Acer пострадала от атаки криптовымогателя

Сумма выкупа на сегодняшний день самая большая из известных инцидентов. Хакеры требуют $50 млн до 28 марта, в противном случае они угрожают опубликовать часть утекших данных. Предполагается, что за взломом Acer стоит группа REvil. Злоумышленники могли получить доступ к закрытой сети Acer через уязвимость Microsoft Exchange (ProxyLogon).

REvil опубликовали на своем сайте сообщение, что они взломали Acer, и в качестве доказательства выложили скриншоты из якобы украденных файлов. В них были документы, включающие финансовые и банковские таблицы и сообщения. Представитель Acer не предоставил четкого ответа относительно того, подверглись ли они атаке вымогателя REvil. Компания заявила, что не может предоставить дополнительную информацию, поскольку правоохранительные органы начали расследование.
​​Главные новости недели

🔧Google исправила 0Day-уязвимость в Chrome

👶🏻18-летний американец получил три года тюрьмы за крупнейший взлом твиттера

🤷🏻‍♂️Nvidia случайно разблокировала майнинговый потенциал на видеокартах RTX3060

🦠Количество вирусов на macOS увеличилось в 10 раз

🖼В Twitter найдена активная уязвимость, позволяющая «спрятать» в картинке вредоносный файл
В ветку ядра Linux-next добавлен код для разработки драйверов на языке Rust

В состав ветки linux-next, на основе которой будет сформирован выпуск ядра Linux 5.13, включён начальный набор компонентов для разработки драйверов устройств на языке Rust. Отдельно опубликована документация по использованию Rust в ядре Linux и пример модуля ядра с драйвером символьного устройства на языке Rust. Код добавил Стивен Ротвелл, мэйнтейнер ветки Linux-next. Обычно ветка Linux-next включает код, готовый для принятия в следующем цикле приёма изменений в ядро, но пока точно не ясно будет ли поддержка Rust принята Линусом Торвальдсом в состав Linux 5.13, так как код не прошёл рецензирование широким кругом разработчиков.
Apple оштрафовали на $2 млн в Бразилии за отсутствие зарядки в комплекте

Еще в декабре 2020 года местный регулятор прав потребителей заявил, что компания нарушает права потребителей — в комплекте нет адаптера для зарядки. В Apple заявили, что адаптеры и так имеются у многих, а уменьшение упаковки позволяет сократить выбросы в окружающую среду.

Организация Procon-SP потребовала, чтобы Apple прямо заявила, насколько снизилось число произведенных зарядных устройств, но в компании не ответили. Кроме того, смартфон без зарядки не стал стоить дешевле. Также Procon-SP заявила, что Apple обманывает пользователей: в рекламных материалах говорится, что смартфон можно держать под водой, при этом гарантийный ремонт в случае попадания влаги не предусмотрен. В итоге, штраф Apple составит $2 млн.