Журнал «Код»
54.5K subscribers
7.41K photos
315 videos
5.31K links
Статьи о том, как взломать жизненные проблемы с помощью технологий.

Сайт: https://thecode.media

Журнал Яндекс Практикума.

Номер заявления в РКН — 4970835371
Страница в реестре: https://rknn.link/Yt
Download Telegram
Никогда такого не было и вот опять. Ещё 540 миллионов записей информации о пользователях Facebook утекли в сеть.

Подробно рассказываем о том, как это работает и как защитить свои аккаунты в соцсетях.

https://vk.com/@thecode.media-facebook-hranil-nashi-paroli-v-vide-teksta-chto-eto-znachit
LEGO анонсировала набор конструктора Spike Prime, который познакомит вашего ребёнка с робототехникой, инженерией и программированием. Он предназначен для детей в возрасте 11–13 лет и поступит в продажу в августе по цене 330 долларов.

В наборе более 500 деталей, а также по три двигателя и сенсора. Ещё в комплекте центральный узел с шестью портами, динамиком, светодиодной системой, гироскопом, Bluetooth-модулем и аккумулятором. Ребёнок сможет программировать свои творения через простое приложение на базе языка Scratch.

Spike Prime научит решать проблемы и мыслить критически. Он включает специальные модули-уроки длительностью 45 минут. Ребёнку не придётся придумывать, что делать со всем этим барахлом — ему покажут, как это барахло можно использовать, чтобы получить полезные навыки. Затем он сможет перейти к продвинутым вещам — дизайну, тестированию и оценке прототипов.
Пример решения задачи, которой любят мучать на собеседованиях в крутых IT-компаниях.

Учитесь мыслить нестандартно, чтобы вам не пришлось потом возить на лодке странных персонажей вместо работы в теплом офисе.

https://vk.com/@thecode.media-kak-perevezti-gopnikov-i-filosofov
Проблема поиска устройств управления для Raspberry Pi решена: Raspberry Pi Foundation выпустила для одноплатного компьютера официальные клавиатуру и мышь. Их можно купить по отдельности за 17 и 8 долларов либо сразу в комплекте за 25 долларов.

Клавиатура доступна в белом и чёрном цветах с красной и серой окантовкой соответственно. Устройство компактное: размер составляет 28,4 × 12,1 см, а кнопок всего 78. Есть встроенный USB-хаб с тремя портами USB 2.0. К Raspberry Pi клавиатура подключается по micro-USB.

Оптическая мышь подсоединяется к одному из USB-портов в клавиатуре. У неё две кнопки и одно колесо, на которое тоже можно нажимать. Аксессуар оснащён долговечными переключателями Omron. Цвета те же, что и у клавиатуры.
👍1
В марте пользователи интернета запустили на первый взгляд безобидный флешмоб. Нужно ввести в Google запрос «житель Омска», добавить к нему свою дату рождения, найти в выдаче забавную новость про какого-нибудь несчастного омича и поделиться заголовком в социальных сетях. Оказалось, из-за этой невинной игры ваши данные могли попасть в чужие руки.

Если у вас закрытый аккаунт и ваши посты могут видеть только ваши друзья, то считайте, что вам повезло. В противном случае для злоумышленников не составит никакого труда вычислить вашу дату рождения по заголовку, которым вы поделились публично.

Дальше в ход идёт социальная инженерия. Зная, когда человек родился, гораздо проще получить доступ к его учётным записям — в том числе банковским. Это касается всех флешмобов, в рамках которых вам предлагают найти что-то в Сети, используя свои личные данные. Таких игр полно, соблазн принять в них участие велик, так что будьте бдительны.
Если вы хорошо знаете какой-нибудь язык программирования, но все еще не складываете деньги в мешки, то пора что-то менять.

Есть четыре работающих стратегии, которые приведут любого программиста к успеху и благополучию.

https://vk.com/@thecode.media-kak-stat-bogatym-programmistom
Команда Московского государственного университета им. Ломоносова получила главный приз на международном турнире по программированию ICPC. Ей удалось опередить студентов Массачусетского института технологий (MIT), а также Токийского и Варшавского университетов.

Студенты МГУ побеждают на ICPC второй год подряд. В этот раз многие считали фаворитом MIT, но благодаря решению десятой задачи ребята из России стали лидерами. У массачусетской и токийской команд на счету было девять задач.
Недавно Huawei представила свой новый смартфон P30 Pro. Помимо прочих высокотехнологичных штук он может похвастаться камерой с пятикратным увеличением. Причём не цифровым, а оптическим.

Камеры большинства современных флагманов вроде iPhone XS и Galaxy S10 имеют максимум двукратный оптический зум. Линзы размещают вертикально по отношению к дисплею, поэтому они не должны занимать много места — иначе телефон будет слишком толстым. Huawei проявила изобретательность и разместила объектив не вертикально, а горизонтально.

Оптический зум нового смартфона устроен по принципу перископа. Внутри находится Г-образная конструкция из линз и сенсора, которая легко умещается в корпусе. Именно поэтому линза на задней крышке, которая отвечает за увеличение, квадратная, а не круглая. Инженеры Huawei первыми реализовали подобное в коммерческом продукте, и они — большие молодцы.
Исследователи из Keen Security Lab заставили автопилот Tesla выехать на встречную полосу. Для этого им достаточно было нанести на дорогу три небольшие наклейки — не пришлось даже взламывать бортовую систему.

Для обычных водителей стикеры были практически незаметны. А вот алгоритмы компьютерного зрения, которые использует Tesla, определили их как продолжение дорожной разметки. В результате автомобиль отклонился влево и выехал на встречную полосу.

Это доказывает, что автопилотируемые машины пока не слишком безопасны. Они отлично ведут себя в более или менее стандартных ситуациях, но фальшивые полосы игнорировать не умеют. И это могут использовать злоумышленники. К счастью, пока в таких автомобилях можно в любой момент взять управления на себя.
Задача, которую вам запросто могут подкинуть на собеседовании в любой крупной IT-компании.

Лучше заранее научиться решать такие, чтобы не краснеть.

https://vk.com/@thecode.media-zadacha-pro-hitrogo-elektrika
Фермеры в США становятся хакерами поневоле. В частности, Кайл Швартинг: он скачивает пиратское программное обеспечение, чтобы сделать диагностику комбайна или заменить подшипники на тракторе. Иначе ему пришлось бы платить тысячи долларов за ремонт любой серьёзной неисправности.

Современная сельхозтехника напичкана различного рода электроникой. Починить её самостоятельно невозможно: без специализированного софта трактор не распознает новую деталь. Производители шифруют всё внутри машин, и фермерам приходится везти их в дорогостоящий сервис.

Компании, которые выпускают тракторы и комбайны, объясняют это защитой от неквалифицированного ремонта. Но фермеры уверены, что дело в деньгах. Швартингу удалось отстоять право на самостоятельный ремонт в суде и в итоге создать целый прецедент. Теперь 18 штатов рассматривают законопроект о «справедливом ремонте». Он обяжет производителей продавать запчасти всем желающим, а программы для обхода блокировок в технике выкладывать в открытый доступ.
Израильские исследователи в рамках эксперимента создали вирус, который умеет вносить изменения в результаты компьютерной и магнитно-резонансной томографии. Программа способна добавлять в изображения правдоподобные злокачественные опухоли и, наоборот, убирать их.

Трём квалифицированным рентгенологам показали снимки лёгких, часть из которых изменил вирус. Почти ни в одном из случаев они не смогли отличить реальные злокачественные опухоли от фальшивых. Когда специалистам сообщили о подлоге результатов, число ошибочных диагнозов снизилось, но ненамного.

Локальные сети больниц зачастую изолированы от интернета, поэтому вирус пришлось бы внедрять вручную. Но если бы у злоумышленников появилось такое желание, у них бы не возникло с этим особых проблем. Так они могли бы лишить человека с серьёзным заболеванием важной помощи или подмочить репутацию медучреждения.

У редакции «Кода» один вопрос. ЗАЧЕМ?
Эксперты из Check Point обнаружили серьёзный баг в приложении Guard Provider. Оно предустановлено на смартфоны Xiaomi и предназначено для защиты от вирусов и очистки от ненужных файлов. Злоумышленники могли использовать дыру для запуска вредоносного кода.

Guard Provider работает сразу с несколькими сторонними SDK, и из-за взаимодействия двух из них могли возникнуть проблемы. Трафик Guard Provider не зашифрован, поэтому для хакеров не составило бы проблемы выдать вредоносный код за обновление одного из SDK — а именно Avast. Ещё пара несложных действий, и на смартфоне оказался бы банковский троян или шпионская программа. И пользователь этого не заметил бы.

Никто не ждёт, что стандартное приложение, которое даже нельзя удалить с устройства, может таить угрозы — наоборот, таким программам доверяют. Xiaomi уже исправила уязвимость, но остаётся вопрос: как пользователи могут быть уверены в защищённости своих данных, если антивирусы не всегда могут защитить даже сами себя?
Пользователь Imgur под ником darkshark смог обмануть сенсор отпечатка пальца, встроенный в экран Samsung Galaxy S10. Для этого он просто сделал копию своего отпечатка на 3D-принтере.

Сначала пользователь сфотографировал свой отпечаток, который оставил на бокале вина, а затем обработал его в Photoshop и перенёс в 3ds Max. Всего три небольшие корректировки и 13 минут, и копия была готова.

В Galaxy S10 установлен не ёмкостный, а более современный ультразвуковой датчик, обмануть который должно быть гораздо тяжелее. Но оказалось, что даже такой сенсор не особо трудно обвести вокруг пальца. Поэтому в следующий раз дважды подумайте, прежде чем использовать свой отпечаток для входа в банковское или какое-нибудь другое важное приложение.
«Матрица» вышла в 1999 году и просто ошарашила всех своими спецэффектами. Особенно зрители были под впечатлением от тех моментов, когда герой замирает в воздухе, камера вертится вокруг него, а рядом неспешно пролетают пули. Этот эффект называется буллет-тайм, и вот как его создавали.

Авторы фильма брали около 120 специальных камер и настраивали их таким образом, чтобы они снимали последовательно и при очень высокой скорости. При монтаже через специальную программу между снятыми кадрами генерировали дополнительные, чтобы картинка была более плавной.

Само место действия операторы снимали на обыкновенные камеры, а трюки актёры совершали в студии. Затем монтажёры просто подставляли нужный фон, убирали тросы и другими способами облагораживали изображение.

С тех пор этот приём использовали режиссёры многих фильмов. Буллет-тайм популярен и среди людей, не причастных к кинематографу. Технику для создания эффекта можно взять в аренду на свадьбу, корпоратив или какое-нибудь другое мероприятие.
Какой язык программирования перспективнее для изучения в 2019 году?
Anonymous Poll
9%
С++
5%
C#
8%
Java
16%
JavaScript
3%
PHP
37%
Python
9%
Go
6%
Swift
7%
Kotlin
Что случилось? Впервые за всё время землянам удалось сделать снимок чёрной дыры — так называют область пространства и времени в космосе, из которого не исходит никакая информация.

Ну и что? Чтобы заснять радиацию вокруг чёрной дыры, учёные использовали восемь радиотелескопов в разных точках Земли и специальный алгоритм, который сличал их показания и собирал одну большую картинку. В результате получилась картинка, которую при других условиях можно было бы получить, только построив телескоп размером со всю нашу планету.

Сила алгоритмов!
Следите за типами данных!

Эти парни не проследили, и случайно взорвали ракету за полмиллиарда долларов.

https://vk.com/@thecode.media-kak-vzorvat-raketu-odnoi-peremennoi
Сеть закусочных KFC придумала себе нового представителя в Instagram — виртуального Полковника Сандерса, немного похожего на актёра Криса Хемсворта. Компания сгенерировала его на компьютере и теперь будет продвигать с помощью него свой бренд.

У виртуального Сандерса седые волосы, он носит стильные очки, а на животе у него набита татуировка с «секретным рецептом успеха». Персонаж ничем не отличается от типичного блогера: в одном посте он пытается оседлать лошадь, в другом — делится мыслями о том, как важно в душе оставаться ребёнком. На одной из фотографий он позирует вместе с виртуальной супермоделью Дагни.

KFC уже договорилась с компаниями вроде Old Spice и Dr Pepper о том, что виртуальный Сандерс будет их продвигать. Пользователи Instagram, особенно молодые, любят, когда бренд в соцсети представляет живой человек. И KFC нашла отличный способ им угодить.
Исследователи нашли новую форму опасного вируса Exodus: она атакует пользователей iOS и Android. Вредоносная программа делает снимки с помощью камеры смартфона, записывает звук через микрофон, определяет местоположение пользователя, а также крадёт с устройства контакты, фотографии и другой контент.

Хакеры разрабатывали вирус целых пять лет. Сначала он попал в Google Play — из-за особенностей Android загрузить его туда проще. Но недавно добрался и до iOS. Злоумышленники заполучили у Apple доступ к корпоративному сертификату, с помощью которого обошли систему безопасности магазина приложений.

Apple уже отозвала сертификат: если вы не успели скачать вирус на свой iPhone, то теперь вы в безопасности. Но в будущем стоит быть осторожнее и не загружать из App Store всё, что попало. Оказывается, это может быть не так безопасно.