Хай-теч вам в бок
960 subscribers
3.01K photos
649 videos
116 files
6.88K links
Подборка из статей, обзоров в Telegram.
Хай-теч вам в бок!

Публикации защищены CC BY-NC-ND 4.0

Купить Canva Pro, Freepik, Adobe Stock, Adobe CC, ui8.net, Envato Elements, ChatGPT: @u_pebot

Купить рекламу: https://telega.in/catalog?r=tC-5Te0N
Download Telegram
Forwarded from IT и СОРМ
Очень важная штука. В алгоритме шифрования WPA2, который используется практически во всех Wi-Fi-сетях, найдена критическая уязвимость, которой подвержены все устройства.
Теперь все данные, которые вы передаёте по запароленным Wi-Fi-сетям, могут быть расшифрованы точно так же, как если бы вы подключились к незапароленной сети.
Эта история по опасности сравнима с heartbleed, если не хуже.
Решение пока только одно — использовать VPN даже при подключении к запароленным Wi-Fi-сетям.
Специальный сайт с информацей об атаке:
https://www.krackattacks.com/
Коротко на русском: https://habrahabr.ru/company/pentestit/blog/340182
Forwarded from Evil Martians
Выдержка из FAQ для тех, кому сложно-некогда читать:

— Нужна ли новая версия WPA, обречены ли мы все? Нет, можно запатчить и станции и клиент без проблем.
— Нужно ли менять пароль на Wi-Fi? Нет, бесполезно.
— WPA2 с AES все равно уязвим? Да, все равно.
— Нужно ли откатываться на WEP? Нет.

Ждем исправлений, обещают выпустить утилиту для проверки уязвимости (то есть, бежать покупать новый роутер для которого выпускают обновления пока не нужно).
Список бесплатных хостингов

1. www.zzz.com.ua/ru - PHP (5.4, 5.5, 5.6, 7.0), MySQL/SQLite, FTP, Почта, Анлим трафик, Cron, Бесплатные домены 2-3 уровня, Моментальная регистрация без SMS и т.д., Добавляет на сайт инфу о себе
2. www.000webhost.com - 100гб трафика, cPanel, PHP, MySQL/SQLite, FTP, Почта, Cron, Билдер сайтов, Бесплатные домены 2-3 уровня, Моментальная регистрация без SMS и т.д.
3. www.hostinger.ru - 100гб трафика, cPanel, PHP, MySQL/SQLite, FTP, Почта, Cron, Билдер сайтов, Бесплатные домены 2-3 уровня, Регистрация требует подтверждение аккаунта по SMS
4. www.free.beget.ru/ru - MySQL 5, PHP 5/7, Python 2.7, Zend, phpMyAdmin, предоставляют бесплатный хостинг по запросу, требуется указывать телефонный номер.
5. www.heroku.com - Отличный хостинг для сетевых демонов, онлайн скриптов на Node.JS и любых языков вообще, Бесплатный аккаунт предоставляет: 512mb Ram, 1web/1worker, Засыпает через 30 минут неактивности
6. www.pages.github.com - Бесплатный HTML хостинг от Github, отлично подойдет для штук такие как Jackyll

=============================================
Источник
​​Завтра — 17 октября в Японии состоится международная дуэль боевых роботов.

Почти историческое событие, которое готовили два года, все же состоится. Первый в истории поединок двух гигантских роботов-гладиаторов с пилотами внутри. Не до смерти и не на глазах у ликующей толпы – зрелище обещает быть противоречивым.

Американская компания MegaBots Inc. бросила вызов своим японским коллегам из Suidobashi Heavy Industry, результатом чего стало появление на свет двух монстроидальных машин. Под звездно-полосатым флагом выступает робот Eagle Prime, страну восходящего солнца будет представлять модель Kuratas. Вооружение и характеристики бойцов оставили на усмотрение создателей, поставив лишь одно условие: не пробивать металл, а повреждать его. Все же внутри сидит живой человек.

Дуэль, поединок или шоу, как не назови, состоится завтра — 17 октября, где-то в японской глубинке, на заброшенном индустриальном объекте. Никаких зрителей, лишь представители команд и судьи. Условием победы является нокдаун, вывод техники соперника из строя, а не убийство или разрушение. И вряд ли это будет зрелищным.

Дело в том, что реальные большие роботы отличаются от мультяшных не в лучшую сторону – тяжеленные, неуклюжие, со смешной и неэффективной имитацией боевого оружия. Остросюжетной схватки с молниеносными ударами, присущей маленьким боевым роботам, можно не ожидать. И потому организаторы решили показать отредактированное видео боя, нарезку сцен, чем проводить все на глазах разочарованных зрителей. Но это не значит, что бой не будет честным!

==============================
Источник
​​«ВКонтакте» выпустит десктопное приложение с играми

Соцсеть «ВКонтакте» анонсировала выпуск игрового приложения для компьютеров на базе Windows и macOS. В нём будет представлен каталог игр из «ВКонтакте», а также веб-версии игр, разработанных Mail.ru Group, в том числе Warface и «Проект Армада».

В это приложение также будут интегрированы новости от игровых сообществ из «ВКонтакте», на которые подписан пользователь. Выпуск приложения состоится в конце 2017 или начале 2018 года. Как оно будет назваться, пока неизвестно.

В ноябре 2015 года Facebook запустил платформу Gameroom с играми, интегрированными в соцсеть. Это приложение, как и будущий проект «ВКонтакте», работает на компьютерах
​​Слухи о смерти героя Marvel подтверждаются? Четвертые «Мстители» собрались кого-то хоронить

Уже давно ходят слухи о том, что в фильме «Мстители: Война бесконечности» и его сиквеле должны погибнуть один-два супергероя. Возможно даже, что это будет кто-то из основных Мстителей.

Четких доказательств этому нет, но объявление о кастинге для «Мстителей 4» недвусмысленно намекает, что в фильме будет развернутая сцена похорон.

Плакальщики: ищем мужчин и женщин в возрасте 18 лет, любой этнической принадлежности, для изображения скорбящих. Особенно нужны хорошая характерная внешность и выразительные лица. Режиссеры фильма будут выбирать на основе фото! ТОЛЬКО НОВЫЕ ЛИЦА. Только для тех, кто не работал и не собирается приступить к работе над проектом. БЕЗ ИСКЛЮЧЕНИЙ

Пока неясно, кого будут хоронить в четвертых «Мстителях» — но вряд ли ценнное экранное время и «выразительные характерные лица» потратят на второстепенного героя, не правда ли?

«Мстители: Война бесконечности» выйдет на российские экраны 3 мая 2018 года, ее сиквел— 2 мая 2019 года.

=========================================
Источник
​​Обновление банкоматов и терминалов для приема новых номиналов пройдет до конца года

Банкоматы и платежные терминалы смогут принимать банкноты новых номиналом 200 и 2000 рублей к декабрю. Об этом сообщила председатель Банка России Эльвира Набиуллина на презентационном мероприятии, проходившем в формате телемоста Москва - Владивосток - Севастополь, посвященном выпуску в обращение новых банкнот.

Новые банкноты готовятся в секретности и условиях защиты информации для того, чтобы снизить риск подделки. Дальний Восток и Севастополь первыми получат новые банкноты уже в текущем месяце.

========================================
Источник
​​МТС: новая услуга «Мой автомобиль»

Оператор МТС запустил новую услугу для владельцев автотранспорта. Она призвана как обезопасить ваше вождение автомобиля, так и уведомлять вас о различных событиях, когда вы находитесь вдали от него.

С услугой «Мой автомобиль» вы сможете:
• Контролировать местонахождение вашей машины.
• Видеть в мобильном приложении информацию своих поездках, пробеге авто и понимать затраты на бензин.
• Сделать вождение более безопасным.
• Своевременно получать уведомления, когда с автомобилем произойдет такая ситуация, как авария, эвакуация или разрядится аккумулятор.


Для работы услуги вам необходимо приобрести GPS-Трекер МТС МТ-11 (5590 руб. в магазинах МТС).

Также следует установить специальное мобильное приложение.
Абонентская плата за услугу «Мой автомобиль» - 150 руб./месяц.

========================================================
Источник
Только самые свежие и оперативные новости (статьи) из мира высоких технологий.

Мы тщательно подбираем их из различных источников и представляем в удобном формате, потому что ценим ваше время.

Наша задача - создавать для вас полноценную информационную картину и держать вас в курсе последних новинок, трендов и тенденций Hi-Tech сферы.
t.me/hitech_digest
#howto User Story: план действий для разработчика

Процесс разработки мобильного приложения состоит из нескольких последовательных этапов. Первоначальным и в итоге во многом определяющим конечный результат является написание User Story.

User Story в первую очередь — это руководство к действиям по созданию, оптимизации и продвижению продукта. Во-вторых, это возможность еще раз оценить перспективы продукта. В большом WEB и среди разработчиков ПО функции User Story успешно заменяют функциональные спецификации.
​​Кто такие Junior, Middle и Senior специалисты, и чем они отличаются?

Не понимаете как делят специалистов на junior, middle, senior?

Наверное, каждый хотя бы раз задавался вопросом, а как определить, когда ты ещё Junior, а когда уже Senior? Ведь зачастую это решает, сколько вы сможете заработать.

Как HR-менеджеры подразделяют специалистов:

Junior — студент последних курсов практически без опыта работы. Тот, кого скорее всего нужно постоянно растить, кому нельзя доверять чего-то стратегически важного, не работал в данной сфере. Способен качественно выполнить 80% от задач. Обычно, на этой позиции держатся около 1-1,5 лет.

Middle — работает быстро, можно доверять как ответственную, так и не очень работу, может помогать Juniorам. Достаточно отработал, чтобы разбираться в своей сфере и развиваться дальше, обсуждать с командой общие вопросы. Способен качественно выполнять всю свои работу. На этой позиции можно задержаться надолго, если не предпринимать усилий расти.

Senior — обычно очень крутой специалист-профессионал, один из лучших сотрудников в компании, но бывает, что это те middle-специалисты, которых повысили, чтобы их не схантили другие. Способен выполнить работу на 146%. Иногда имеет опционы в компании и занимает руководящие позиции. Чтобы дорасти до позиции необходим опыт работы порядка 5-7 лет.

Есть некоторые различия в этих определениях для разных сфер. К примеру, веб-разработчики быстро растут, а gamedev наоборот, долго, так как нужно больше времени, чтобы набить руку.
​​High-Tech Bridge запускает тестирование безопасности приложений

По данным High-Tech Bridge 88% API мобильных бэкендов и веб-сервисов содержат «эксплуатируемые уязвимости», а у 69% тех же API нет адекватной защиты от известных атак.

Сама компания, которая предоставляет security-testing-as-a-service, открыла Mobile X-Ray – новый бесплатный сервис для тестирования безопасности и защиты данных. Он тестирует приложения на известные уязвимости и и выдает отчет с рекомендациями.

Мобильные приложения стали неотъемлемой частью повседневной деловой и частной жизни. В свете стремительного роста проникновений, многие исследовательские отчеты призывают повысить безопасность и конфиденциальность мобильных приложений. К сожалению, большинству разработчиков просто не хватает ресурсов, времени или бюджета для надлежащего тестирования приложений перед выходом на рынок. Мы в High-Tech Bridge рады восполнить этот пробел и предложить уникальный онлайн-сервис в интересах сообщества кибербезопасности и независимых разработчиков, – говорит Илья Колоченко, глава High-Tech Bridge.
"Американец" победил "японца" в первой битве гигантских роботов
#видео "Американец" победил "японца" в первой битве гигантских роботов

В Японии состоялась долгожданная битва — первая в истории — между двумя огромными роботами. В схватке приняли участие 3,5-метровый американский "мегабот" Eagle Prime и "японец" Kuratas, рост которого достигает четырех метров.

Eagle Prime находился в разработке почти два года. Весящий 6,5 тонны "мегабот" перемещается на гусеницах. Он располагает 430-сильным двигателем V8 LS3, двуствольной пушкой, стреляющей шарами, и захватом-клешней, а его кабина вмещает двух пилотов. На разработку механизма было потрачено около $2,5 миллиона.

Противостоял американскому бойцу Kuratas, который весит почти вдвое меньше — 6,5 т. Первая модель "японца" была создана еще в 2012 году. Робот способен двигать туловищем, руками и ногами, стрелять из "пушек", начиненных фейерверками и жидкостью, а также передвигаться на четырех колесах.

Поединок выдался не слишком-то захватывающим: первым с Kuratas сразился американский гигант Iron Glory, обстрелявший "японца" из пейнтбольной пушки. На большее разработка компании MegaBots оказалась неспособна. Следующим в дело вступил Eagle Prime: но вместо того чтобы уничтожить врага, оба соперника застряли в клинче. Однако в последнем раунде Eagle Prime, достав из арсенала бензопилу, буквально разрезал своего соперника и заслужил победу.
​​AnTuTu не даст производителям смартфонов обманывать свой тест

AnTuTu решила бороться c "накруткой" оценок синтетических тестов, к которой, как выяснилось, прибегают многие производители гаджетов. Компания объявила что она поощряет оптимизацию системы, но выступает резко против обмана покупателей, когда устройство выставляется более мощным, чем оно есть на самом деле.

Чтобы противостоять фальсификациям, скоро AnTuTu выпустит новое приложение — Benchmark X. Его интерфейс никак не будет отличаться от обычной версии, за исключением некоторых "замаскированных хитростей", который воспрепятствуют обману. Что это за хитрости, не уточняется.

Бенчмарки — это синтетические тесты, которые имитируют выполнение наиболее типичных задач. К ним часто прибегают журналисты при написании обзоров и выставлении рейтинга производительности устройства, а покупатели нередко обращают на них внимание при выборе смартфона.

В начале октября эксперты издания AnandTech заявили, что к некоторым уловкам прибегают многие производители смартфонов (в частности, HTC, ASUS и LG), которые искусственно заставляют процессоры работать хоть и ненамного, но быстрее. В завышении оценок Galaxy S4 и "планшетофону" Galaxy Note 3 неоднократно уличали и Samsung. Исключение, говорят они, составляют Apple и Motorola.
​​МГТС не справился с управлением собственной Wi-Fi сети

ПАО "Московская городская телефонная сеть" и компания Intracom S.A. Telecom Solutions («Интраком Телеком») объявляют об успешном завершении тестов первой в России платформы по виртуализации Wi-Fi-сервисов для корпоративных клиентов. С ее помощью организации смогут удаленно подключать и управлять сервисами на базе беспроводного доступа в сеть — Wi-Fi с ограничением скорости, Wi-Fi с контент-фильтрацией, Wi-Fi с авторизацией и другими услугами на ранее развернутых сетях и оборудовании МГТС без дополнительных затрат.
Пилотная зона была построена в центре тестирования соответствия МГТС, где на платформе виртуальных Wi-Fi-услуг «Интраком Телеком» проведена полная виртуализация сетевых функций (VNF) с использованием технологии программно-определяемых сетей (SDN). Специалисты компании впервые в рамках одной платформы объединили в единую сеть оборудование Wi-Fi различных вендоров.

С помощью этой платформы МГТС сможет предоставлять организациям виртуальные сервисы Wi-Fi-доступа с быстрым развертыванием сетей и полной автоматизацией управления, оперативно расширять список новых Wi-Fi-решений на ранее установленном у клиентов оборудовании, открывать доступ к статистическим данным и осуществлять техническую поддержку через специально разработанный веб-интерфейс.

Клиенты МГТС получат инструмент управления ресурсами. Работодатели смогут видеть потребление интернет-трафика на каждой точке и при необходимости менять правила его пользования для гостей и сотрудников, что особенно актуально для организаций с географически распределенной сетью. IT-специалисты компании смогут настроить и обновить необходимые сервисы в одном или нескольких филиалах.

«Инвестиции в наращивание объемов сетевой инфраструктуры на наших глазах теряют эффективность: все чаще оборудование устаревает быстрее, чем успевает окупить себя. Поэтому технологии виртуализации сегодня представляются самым выгодным и перспективным вариантом, как для операторов, так и для потребителей их услуг. Решения, которые мы протестировали и планируем развивать уже в будущем году, позволят корпоративным клиентам МГТС масштабировать собственные сети и развивать дополнительные Wi-Fi-сервисы с минимальными вложениями»,комментирует Александр Трохин, технический директор ПАО «МГТС».

Спирос Сакеллариу, менеджер портфолио SDN/NFV-продуктов компании «Интраком Телеком», добавил: «Интраком Телеком» инвестирует в новый тренд по развитию SDN и NFV-технологий в течение последних 3-х лет. Разработанное решение уникально во всем мире и позволит МГТС увеличить свою прибыль, предоставив своим клиентам дополнительные услуги на основе уже существующей Wi-Fi инфраструктуры. Мы рады, что успешное проведение испытаний в центре тестирования соответствия МГТС продемонстрировало возможности и преимущества нашего решения для его использования в реальной сетевой среде».
#soft #free Временно бесплатный. Успей забрать.

1. Cid Meier’s Civilization III: Complete for PC Free!

2. Black Bird Cleaner PRO for PC Free!
Black Bird Cleaner smart scan every inch of your Pc and then remove the junk it finds. And, it only selects files that are 100% safe-to-delete, so you never have to worry about removing the wrong ones.

3. Syvir PC Build 2 for PC Free!
When trying to check a PCs hardware specification sometimes the only reliable means is to open up the box and see for yourself what’s inside the system case. Clearly this is time consuming and can be impractical. Syvir PC Build scans up to 10 hardware items on your PC and builds a near identical 3D model of these components along with the motherboard. An inventory list of these hardware details is shown next to the 3D model.
#видео Ошибка в iOS 11 позволяет получить неавторизованный доступ к фото на устройстве

Ошибка затрагивает все устройства, работающие на базе iOS 11.0.3 и бета-версии iOS 11.1.

В iOS 11 обнаружена ошибка, позволяющая получить несанкционированный доступ к фотографиям пользователя. Ошибка затрагивает все устройства, работающие на базе iOS 11.0.3 и бета-версии iOS 11.1.

Злоумышленник может получить доступ к фото на заблокированном устройстве. Для этого нужно узнать телефонный номер устройства и позвонить на него. После этого, вместо ответа на звонок, нажать на «Сообщения» -> «Другое», а затем вставить в строку сообщения 3 каких-либо эмодзи. Далее нужно попросить голосового помощника Siri открыть какое-либо приложение, например, «Настройки». После этого при повторном звонке на заблокированном устройстве появится возможность ответить на звонок сообщением, прикрепив к нему любые фотографии пользователя.

Ошибка была обнаружена авторами Youtube-канала iDevices, которые уже уведомили Apple об уязвимости.
​​Глава Минкомсвязи порекомендовал спецслужбам обратить внимание на WhatsApp и Viber

WhatsApp, Viber, Facebook и Google не так активно ведут работу по блокировке запрещенного контента в рамках требований «закона Яровой».

Глава Минкомсвязи Николай Никифоров заявил, что спецслужбы должны обратить внимание на другие сервисы, помимо Telegram.

По его словам, такие сервисы как WhatsApp, Viber, Facebook и Google не так активно ведут работу по блокировке запрещенного контента в рамках требований «закона Яровой». "Неизвестно, как там идет диалог, это нужно адресовать в соответствующие ведомства", - отметил он.

Министр также отметил, что Telegram, несмотря на недавние проблемы с российскими властями, ведет системную работу по удалению каналов, связанных с ДАИШ (запещена в РФ). В то же время почти ничего неизвестно о работе зарубежных компаний в данном направлении. Учитывая популярность перечисленных сервисов во всем мире, необходимо приложить дополнительные усилия и добиться соблюдения ими российского законодательства, подчеркнул Никифоров.

В ходе встречи с журналистами глава ведомства также отметил, что существует техническая возможность расшифровать переписку в Telegram. Часть ключей шифрования может быть передана спецслужбам, однако главная часть ключа находится на устройстве пользователя и доступ к нему не имеет даже сама компания-оператор.

==========
Источник