Интересное в IT
163 subscribers
54 photos
2 videos
1 file
1.29K links
Разные интересные и полезные ссылки из IT сферы для неспешного чтения.

Обратная связь - https://t.me/illusive_echo
Download Telegram
Битва за флешку: кто изобрел USB-накопитель?

Флеш-накопитель был разработан в результате сочетания флеш-памяти и интерфейса USB, заменяя дискеты. Технологическая среда того времени способствовала появлению этого изобретения. Один из первых, кто вывел флешку на коммерческий рынок, был сингапурец Хенн Тан. Он вел судебные споры о нарушении патентов, но ему удалось добиться лишь ограниченного успеха. В 1994 году был разработан стандарт USB, обеспечивший единообразный интерфейс для подключения устройств хранения данных. В конце 1990-х годов разные компании начали пытаться получить патент на USB-флеш-накопитель, и израильская компания M-Systems в 2000 году получила права на форм-фактор DiskOnKey. Этому развитию также способствовала идея Сингапурской компании Trek 2000, которая предложила сочетание памяти и USB-порта. История памяти началась в 1967 году с создания mosfet-транзистора, а в 1970 году было изобретено стираемое/программируемое пзу (EPROM).

https://habr.com/ru/companies/first/articles/771294/

@Интересное в IT
Первый софт для брутфорса

"2012 IEEE Symposium on Security and Privacy" is an important event in the field of computer security and privacy. It showcased the latest research and advancements in areas such as network security, cryptography, and data privacy. Participants from academia, industry, and government presented their findings and exchanged ideas to enhance security measures in the digital world.

https://habr.com/ru/companies/globalsign/articles/770608/

@Интересное в IT
The Verge: Google Registry запускает новый домент верхнего уровня .ing

– Зарегистрировать домен .ing можно в рамках раннего доступа
– При этом нужно будет заплатить единовременную доп. плату
– Размер платы будет снижаться каждый день до 5 декабря
– Планируется, что 5 декабря домены .ing станут общедоступны
– Google Registry также работает над новым доменом .meme
– Пока на .meme действует ограниченный период регистрации
– Ранний доступ откроют 28 ноября, общий начнется 5 декабря

@Интересное в IT
Вас сдаст Гитхаб: деанонимизация пользователей SSH-серверов

Феномен утечки информации людей, использующих SSH, является долгоживущим явлением, на которое автор обратил внимание и хочет предостеречь о его опасности, особенно в настоящее время. SSH использует асимметричную криптографию для шифрования связи, а GitHub, как один из известных сервисов Git, публикует открытые ключи пользователей. Злоумышленники могут просканировать эти ключи и использовать их для идентификации граждан, ставя под угрозу их конфиденциальность.

https://habr.com/ru/articles/771688/

@Интересное в IT
Открытые бреши в NGINX угрожают безопасности данных Kubernetes

Специалисты по кибербезопасности обнаружили три опасные уязвимости в контроллере NGINX, которые могут привести к утечке конфиденциальных данных из кластеров Kubernetes. Уязвимости получили обозначения CVE-2023-5043, CVE-2023-5044 и CVE-2022-4886. Пока неизвестно, были ли они использованы в реальных атаках и когда будет выпущено исправление.

Уязвимости затрагивают NGINX Ingress Controller, используемый в Kubernetes, до версии 1.9.0. Они связаны с недостаточной проверкой входных данных, могут привести к внедрению произвольного кода и краже учетных данных и секретов кластера. Рекомендуется использовать флаг "--enable-annotation-validation" и проверять поле "pathtype" для смягчения последствий.

https://www.securitylab.ru/news/543207.php

@Интересное в IT
Atlassian's senior management is all but begging customers to take immediate action.

Статья сообщает о критической уязвимости в приложении Atlassian's Confluence Enterprise Server, которая позволяет злоумышленникам выполнять вредоносные команды и сбрасывать серверы. Уязвимость активно эксплуатируется акторами, устанавливающими рансомваре.

https://arstechnica.com/security/2023/11/critical-vulnerability-in-atlassian-confluence-server-is-under-mass-exploitation/

@Интересное в IT
TechCrunch: OpenAI представила новую флагманскую модель GPT-4 Turbo

– OpenAI провела свою первую конференцию для разработчиков
– Компания представила две версии флагманской GPT-4 Turbo
– Это улучшенная версия флагманской модели ИИ от компании
– Одна версия GPT-4 Turbo предназначена для анализа текста
– Вторая версия может понимать контекст текста и изображений
– Цена: $0,01 за 1000 входных токенов и $0,03 за 1000 выходных
– Стоимость обработки изображений будет зависеть от размера
– Например, для разрешения 1080х1080 она составит $0,00765
– Стоимость GPT-4 Turbo будет в 2-3 раза ниже прошлых версий
– Контекстное окно GPT-4 Turbo будет 128 тыс. токенов (т.е. х4)
– Туда влезет около половины «Гарри Поттера и узника Азкабана»
– Это крупнейшее контекстное окно среди коммерческих моделей
– Также GPT-4 Turbo умеет поддерживать новый «режим JSON»
Берегите свои ssh ключи смолоду

Впервые исследователи продемонстрировали, что значительная часть криптографических ключей, используемых для защиты данных в SSH-трафике между компьютерами и серверами, уязвима для полной компрометации при возникновении естественных вычислительных ошибок в процессе установления соединения.

Уязвимость проявляется в ошибках при генерации подписи, возникающих при установлении соединения между клиентом и сервером. Она затрагивает только ключи, использующие криптографический алгоритм RSA, который исследователи обнаружили примерно в трети изученных ими подписей SSH.

https://eprint.iacr.org/2023/1711.pdf
Альтернативные форматы конфигураций

"Почему toml может быть лучшим выбором перед yaml и json? Узнайте об этом в нашей новой статье!"
"Toml: синтаксис, типы данных и возможности. Все, что вам нужно знать о этом удобном формате данных!"
"Если вы хотите узнать, как использовать toml в своем проекте и почему он может быть лучшим выбором, не пропустите нашу следующую статью!"

https://habr.com/ru/articles/710414/

@Интересное в IT
В Китае запустили самый быстрый интернет в мире: 1,2 Тб/сек.

Об этом сообщила South China Morning Post.

Оптоволоконный кабель проложен между Пекином, Уханем и Гуанчжоу. Его длина - более 3000 км.

Подписаться | Предложить новость
Уязвимость Reptar, затрагивающая процессоры Intel

*Исследователь безопасности из компании Google, Tэвис Орманди, обнаружил новую уязвимость в процессорах Intel, получившую кодовое имя Reptar и представляющую опасность для облачных систем, в которых выполняются виртуальные машины разных пользователей. Уязвимость позволяет вызвать зависание или аварийную остановку работы системы при выполнении определённых операций в непривилегированных гостевых системах.*

*Для тестирования своих систем, исследователи опубликовали утилиту, создающую условия для проявления уязвимости, однако возможность использования уязвимости для повышения привилегий или выхода из изолированных окружений пока не получила подтверждения на практике.*

*Уязвимость присутствует в различных семействах процессоров Intel, и как сообщает компания, ошибка устранена во вчерашнем обновлении микрокода.*

https://www.opennet.ru/opennews/art.shtml?num=60116

@Интересное в IT
Вот это новости после отличной презентации:

The Information: Правление OpenAI уволило Сэма Альтмана, гендиректора компании – за ним ушли президент и трое старших исследователей

– Решению предшествовали споры про безопасность разработки ИИ
– Правление OpenAI считает, что Альтман не был с ними откровенен
– Часть сотрудников посчитали увольнение Альтмана «переворотом»
– Для некоторых решение выглядит как «враждебное поглощение»
– Альтман не участвовал в голосовании директоров за увольнение
– Увольнение было за несколько минут до публичного заявления
– Компанию также решил покинуть Грег Брокман, ее президент
– Брокман сыграл ключевую роль в разработке ChatGPT и др.
– Он был одним из 6 членов правления, которые уволили главу
– Также OpenAI за Альтманом покидают 3 старших исследователя
– Речь про Якуба Пачоцки, Александра Мадри и Шимона Сидора
– Временным гендиректором стала Мира Мурати, бывший CTO
В продолжение истории с увольнением главы OpenAI:

The Verge: Правление OpenAI обсуждает с Сэмом Альтманом возвращение на пост гендиректора

– Часть инвесторов настаивают на восстановлении Альтмана
– Среди желающих вернуть его – Microsoft, Thrive Global и др.
– Сэм Альтман готов рассмотреть свое возвращение в OpenAI
– В таком сценарии правление OpenAI готово уйти в отставку
– Т.к. изменение управления – одно из условий от Альтмана
– Правиление может уйти в отставку уже в ближайшие дни
– Сатья Наделла был ошеломлен решением про увольнение
– Наделла узнал про увольнение за минуты до заявления
– Он обещает Альтману оказать любую поддержку в будущем
– Т.к. Альтман также думает про создание новой компании
– Сама OpenAI пока не получила все инвестиции Microsoft
– Инвестиции на $10 млрд разделены на несколькой траншей
– Большая их часть идет не деньгами, а кредитами на облако
– Это дает Microsoft значительные рычаги влияния на OpenAI
OpenAI все? Сэм Альтмен не вернется в компанию, а правление неожиданно назначило нового гендира — им стал Эммет Шир, один из соучредителей Twitch.

Компания уже готовится к массовому оттоку сотрудников, которые поддержали Альтмана — они перейдут к конкурентам или в новую компанию Сэма, которую, по слухам, уже готовы профинансировать Microsoft. Кстати про них — Сатья Наделла и другие инвесторы снова узнали о назначении нового гендира буквально в последний момент.
Вот и конец эпопеи: Альтман, Брокман и все те, кто свалили вместе с ними, теперь работают в Microsoft.

Мелкомягкие только что сделали прыжок вперед в развитии ИИ.
И еще на эту горячую тему:

Монополия OpenAI рассыпается буквально на глазах — сотрудники компании поставили руководству ультиматум: либо совет директоров идет на мороз, либо 505 из 700 сотрудников уходят вслед за Альтменом.

Самое смешное, что Илья Суцкевер (который, по слухам, и уволил Альтмена) числится в списке подписавших.
Все пользуются HPA в кластере #k8s, но не все в курсе, что там есть баг, при котором эта зараза не скейлится назад ни при каких условиях, когда большое количество реплик уже не надо.

Есть куча issue на гитхабе, но проблема не решена уже несколько лет.

Если вы так же мучаетесь, как и я, то вот вам решение - https://keda.sh

Эта штука умеет настраивать HPA так, чтоб он забирал метрики из Prometheus, RabbitMQ и кучи еще всяких мест и на их основании принимал решения о скейлинге реплик. Плюс к этому, решение может приниматься на основании нескольких метрик. Например по количеству HTTP запросов и нагрузке на ЦПУ.

Настраивается за 3 минуты, работает замечательно. Мы с 30+ реплик, которые давал нам HPA (нагрузка на проц была около 15-20%, но он не скейлился ниже), ушли до 10, как и должно было быть.

Люто рекомендую к применению.
Channel photo updated
Сэм Альтман возвращается

1. Возвращение Альтмана еще более шокирующее, чем его внезапный уход в пятницу.
2. Некоммерческий совет OpenAI казался непоколебимым в своем первоначальном решении уволить Альтмана, проведя двух генеральных директоров за три дня, чтобы избежать его восстановления.
3. Сотрудники OpenAI возмутились и угрожали уходом к Microsoft вместе с Альтманом и сооснователем Грегом Брокманом, если совет не уйдет.
4. Увольнение Альтмана вызвало недовольство и напряжение как внутри, так и за пределами компании.
5. Действия, связанные с управлением OpenAI, привели к усилению конфликта и неудовлетворенности среди сотрудников и руководства.

https://www.theverge.com/2023/11/22/23967223/sam-altman-returns-ceo-open-ai

@Интересное в IT
Блеск и нищета современных экологических решений:

Компания Webasto предложила решение для электрофургонов зимой - отопитель на ископаемом топливе для сохранения заряда аккумулятора.