Представляешь,
9.21K subscribers
1.45K photos
280 videos
2 files
7.75K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
В WhatsApp нашли баг. Если человек удалит из беседы медиафайл, тот полностью исчезнет только у пользователей Android и десктопных клиентов. На iOS-устройствах файл всё равно будет доступен в Camera Roll.

Подобный баг недавно исправила команда Telegram. А вот команда WhatsApp ничего исправлять не будет. По словам разработчиков, главное, что сообщение исчезло непосредственно из приложения.

Подробнее на сайте «Хакер»: https://tprg.ru/45xL
В открытом доступе оказалось почти 2 ТБ данных о работе МТС в целом и СОРМ на её сетях в частности. Похоже, из-за ошибки сотрудника Nokia. Сейчас из Сети диск убрали, но эксперты из UpGuard успели всё сохранить и поделиться с TechCrunch.

Nokia Network на протяжении многих лет поддерживает сети МТС и делает всё, что нужно по СОРМ. СОРМ — это система, через которую ФСБ получает доступ к данным о звонках и СМС абонентов. Это физические устройства, по закону их должен у себя установить каждый оператор связи.

По словам представителя Nokia, утечка произошла по вине сотрудника. Он подключил к своему компьютеру USB-диск со старыми документами по МТС, и из-за ошибки в конфигурации оба устройства стали доступны всему Интернету. На них наткнулись специалисты из UpGuard. Они уведомили компанию, та быстро прикрыла лавочку и начала расследование.

Среди попавшей в Сеть информации — адреса помещений, где находятся коробочки СОРМ, планы их размещения, фотографии самих устройств и другого оборудования, документы о новых возможностях СОРМ, договоры и ещё много чего интересного и секретного.

Подробнее на TechCrunch: https://tprg.ru/Ibhx
Власти США запретили госорганам пользоваться программами «Лаборатории Касперского». Запрет бессрочный, он вступил в силу 10 сентября и будет действовать до тех пор, пока в законе об оборонных закупках не напишут обратное.

Почему запретили?
Американские власти считают, что «Лаборатория Касперского» сотрудничает с российскими спецслужбами. Запреты на использование продуктов компании действовал с 2017 года, но они были временные.

«Лаборатория Касперского» не собирается оспаривать бан. По мнению компании, это дело чисто политическое, и запрет снимут, если изменится политическая ситуация.

Подробнее на vc: https://tprg.ru/ESqV
1 октября команда Яндекс.Облака проведёт в московском конгресс-парке Radisson Royal первую конференцию облачной платформы — Yandex Scale 2019. Оставляйте свою почту на сайте и присоединяйтесь к онлайн-трансляции.

Что в программе?
На конференции можно будет из первых уст узнать о грядущих анонсах и новых фишках Облака, а также пообщаться с представителями команды разработки и другими специалистами сферы.

А ещё — ждите секретный доклад от управляющего директора группы компаний Яндекса Тиграна Худавердяна.

Подробнее: https://tproger.ru/events/yandex-scale-2019/
Законопроект о единой цифровой базе данных россиян приняли в первом чтении. База будет содержать всю доступную информацию о гражданах: от СНИЛС и даты рождения до медицинской страховки и военной обязанности. Оператором всего этого дела назначат Федеральную налоговую службу.

Все государственные системы смогут сверяться с базой. Её будут использовать для создания новых госуслуг, а ещё для сбора налогов и призыва в армию. Надеяться на то, что «повестка потеряется в военкомате», теперь не придётся. Возможно, доступ к базе появится и у бизнеса — за денежку. Удобно проводить рекламные кампании и маркетинговые исследования, когда ты прилично знаешь о человеке.

Власти планируют тестировать систему до 31 марта 2020 года, а в январе 2022 ввести в полноценную эксплуатацию.

Подробнее на The Bell: https://tprg.ru/Ef2n
На канале «Типичный программист» мы тоже рассказываем про айтишные новости, но только про самые интересные и с шуточками. Ещё там делимся образовательным контентом и актуальными вакансиями.

Подписывайтесь: @tproger_official
Госдума приняла в первом чтении законопроект о переходе на электронные трудовые книжки. Интересно, что при этом в законопроекте понятия «электронная трудовая книжка» нет. Есть информация о трудовом стаже — её должен хранить Пенсионный фонд.

Выписку по трудовому стажу можно будет получить у последнего работодателя, в МФЦ, в Пенсионном фонде или на Госуслугах. Россиянин имеет право сохранить бумажную трудовую, но для этого нужно написать заявление до перехода документа в электронный формат. Иначе тот будет недействителен.

Переход планируется завершить к 2021 году.

Подробнее на vc: https://tprg.ru/2Xlt
GitHub приобрела Semmle — инструмент для анализа кода, упрощающий поиск ошибок. Им активно пользуются многие технологические компании, включая Uber, NASA, Google и Microsoft. Со временем GitHub планирует полностью интегрировать его в платформу.

Разработчики сравнивают инструмент с СУБД — у него даже есть свой язык запросов. В СУБД запросы помогают найти среди огромного количества данных нужный кусочек информации. В Semmle они помогают найти в огромной кодовой базе типичные ошибки, которые в будущем могли бы перерасти в уязвимости.

Semmle вырос из исследовательского проекта в Оксфордском университете. Его официально запустили в прошлом году. Сумма сделки с GitHub не раскрывается, но до продажи стартап сумел поднять 31 млн долларов инвестиций.

Подробнее на TechCrunch: https://tprg.ru/c0jT
​​Команда OpenAI провела эксперимент: поместила несколько ботов в простенькую виртуальную среду и задала им правила игры в прятки.

Боты весело бегали из угла в угол, натыкаясь на коробки и стены, пока на опыте не научились нормально пользоваться условиями среды. Те, кто должны были прятаться, стали двигать коробки и перекрывать ими входы в убежища. Те, кто должны были искать, вскоре начали с помощью рамп и коробок перепрыгивать через препятствия и забираться в убежища: https://youtu.be/kopoLzvh5jY

Со временем среда и правила игры становились сложнее. Усложнялась и стратегия ботов. По словам команды OpenAI, боты находили такие возможности среды, о которых сами разработчики не знали.

Какой вывод делает OpenAI: если появится достаточно сложная виртуальная среда, к примеру, сравнимая по сложности с реальным миром, в ней может появиться достаточно сложный и умный бот.

Подробнее в блоге OpenAI: https://tprg.ru/gRGj
​​Илон Маск опубликовал фотографии нового прототипа космического корабля Starship: https://tprg.ru/j3sF

Прототип оказался намного больше тестовой версии Starhopper, полёт последней можно посмотреть тут: https://youtu.be/bYb3bfA6_sQ

Starship впервые представили в 2017 году. Корабль изначально получил имя Big Falcon Rocket — возможно, это название вам больше знакомо. Starship будут использовать для коммерческих полётов в космос. Начнутся они, правда, не раньше 2021 года. SpaceX рассчитывает, что ракета сможет перевозить людей на Луну и Марс, а также доставлять на низкую околоземную орбиту грузы до 150 тонн.

Первые испытательные полёты проведут уже в октябре. Прототип должен подняться на высоту 20 километров и приземлиться обратно на космодром.
В Китае создали технологию дистанционного распознавания человека по рисунку вен на руке. Систему назвали AirWave, её придумали инженеры из китайской компании Melux. Они считают, что в будущем технология может заменить оплату по QR-кодам, наличными и банковскими картами.

Работает она так же, как разблокировка или оплата покупки по лицу или отпечатку пальца. Рисунок вен и капилляров на руках у всех людей разный. Программа фиксирует его через камеру, запоминает и потом использует как образец для сверки.

По словам разработчиков, AirWave умеет считывать рисунок вен на расстоянии. Человеку необязательно даже останавливаться, достаточно взмахнуть рукой, и система поймёт, кто перед ней. С распознаванием отпечатка пальца так не получится.

AirWave уже работает в нескольких кафе и государственных учреждениях в Китае. Разработчики хотят протестировать технологию в метро и уже ведут переговоры с руководством метрополитена Гуанчжоу.

Подробнее на Ecns: https://tprg.ru/XJgt
В России будут развивать собственный проект со спутниками и высокоскоростным интернетом — правда, вместе с Китаем. Об этом сообщил журналистам вице-премьер Максим Акимов после встречи глав правительств России и КНР. Они уже прорабатывают конкретный проект.

По инсайдерским данным «Ведомостей», вместе работать будут российская «Спутниковая система „Гонец“» и Китайская корпорация аэрокосмической науки и промышленности.

Акимов отметил, что страны хотят сотрудничать и по другим направлениям в космической сфере: «По космической повестке у нас ратифицировано сторонами, вступило в силу, и мы в этом году уже подпишем конкретное соглашение по точкам размещения станций по ГЛОНАСС и Baidu».

Раньше власти планировали запускать спутники на низкую орбиту с западной OneWeb, однако ФСБ выступила против.

Подробнее на «РИА Новости»: https://tprg.ru/FjLm
В Эквадоре арестовали главу компании, которая допустила крупную утечку данных эквадорцев. О сливе мы недавно писали на сайте.

Виноватой оказалась компания Novaestrat. Она занимается стратегическим маркетингом и анализом данных. Власти начали расследование. По мнению чиновников, у компании не должно быть столько личной информации об эквадорцах. Будут разбираться, как Novaestrat их получила. Есть версия, что данные слили в 2015−2017 годах политики предыдущего режима.

Генерального директора Novaestrat арестовали и увезли в столицу на допрос. Достанется и сотрудникам: их обвиняют в нарушении конфиденциальности и распространении личных данных без разрешения.

Правительство Эквадора зашевелилось из-за массивного слива и решило, что законодательство недостаточно защищает граждан от такого безобразия. Теперь власти разрабатывают новый закон о конфиденциальности данных: министерство связи и информации пообещало представить его в течение трёх дней.

Подробнее на сайте «Хакер»: https://tprg.ru/nM5D
Huawei закрыли доступ к информации о киберугрозах. Корпорацию временно лишили членства в организации Forum of Incident Response and Security Teams (FIRST), которая занимается вопросами межотраслевой информационной безопасности. Это из-за того, что Huawei всё ещё находится в торговом чёрном списке США.

FIRST упрощает для специалистов исправление уязвимостей. Она даёт доступ к полезным методикам и инструментам. FIRST также выступает посредником в диалоге между представителями отрасли и государственными учреждениями. В организацию входят эксперты из Министерства внутренней безопасности США и Центра правительственной связи США (GCHQ).

С доступом к инструментам Huawei потеряла доступ к обсуждениям атак и вредоносных программ. Возможно, из-за этого компания будет медленнее решать проблемы, связанные с уязвимостями.

Подробнее на SecurityLab: https://tprg.ru/PgFe
This media is not supported in your browser
VIEW IN TELEGRAM
Рекорд скорости 5G от МТС

В тестовой зоне 5G на ВДНХ в Москве провели замер скорости на смартфоне Huawei Mate X. Получили рекордные 3,7 Гбит/с.
Ближайшие события для айтишников

🔐 Конференция Volga cyber security
25–26 сентября, Тольятти

Более 30 экспертов из крупнейших компаний и государственных структур выступят с докладами и поделятся своим опытом защиты данных, выстраивания безопасной инфраструктуры и архитектуры.

☁️ Azure Day Labs
25 сентября, Екатеринбург

Мероприятие для знакомства с новейшими сервисами Microsoft Azure, возможность для общения с профессионалами, которые тесно работают с Azure.

📱 Конференция MBLT19
26 сентября, Москва

На конференцию приедет до 800 участников — СЕО, владельцы продуктов, мобильные маркетологи, аналитики, дизайнеры, евангелисты и другие. Поговорят об экспериментах, исследованиях, мобильном маркетинге и mobile growth, big data, AR, IoT, UX.
Google выпустила срочное обновление Chrome, в нём исправлены четыре опасные уязвимости. Компания рекомендует пользователям обновить браузер до версии 77.0.3865.90.

Что за уязвимости?
Google не даёт подробного описания — опасается, что уязвимостями воспользуются злоумышленники. Известно, что они относятся к типу Use-After-Free и позволяют выполнить произвольный код в браузере. Взломщику достаточно убедить жертву открыть специальную веб-страничку. Самая опасная уязвимость позволяет получить удалённый контроль над системой.

Подробнее на SecurityLab: https://tprg.ru/3mDU
Общественные организации и некоторые британские политики подписали коллективное письмо, в котором выступили против систем распознавания лиц.

По их мнению, даже самые продвинутые алгоритмы часто ошибаются. Из-за искажений в обучающих датасетах они хуже распознают женщин и представителей некоторыех этнических групп. Кроме того, к введению распознающих систем не готово законодательство.

Правоохранительные же органы считают, что технологии распознавания помогают быстрее ловить преступников, и это компенсирует все минусы.

В Лондоне уже установлено около 400 тысяч уличных камер — это рекорд для мегаполисов. Распознавание лиц работает не во всех. Вот англичане и думают, нужно ли им это.

Подробнее на сайте «Роскомсвободы»: https://tprg.ru/RAV7
​​Разработчик сделал 3D-игру, в которой картинка полностью состоит из ASCII-символов. Если присмотреться, можно увидеть дорожки из процентов, плюсики, запятые. Asciicker работает прямо в браузере. Игра написана на чистом JavaScript, без привлечения движков и других инструментов.

Функций в игре пока мало: можно бродить по локациям, пересекаться с другими пользователями, играть с ними в догонялки или прятки. Но ни сюжетной линии, ни миссий, ни ачивок нет.

Прелесть Asciicker (читается, кстати, как Ass-kicker) в том, что это псевдо-3D. Игра рисует ракурсы при каждом повороте камеры, но это происходит очень быстро. Игрок ничего не замечает, и создаётся иллюзия объёмного окружения. И это всё с помощью одних только ASCII-символов.

Останавливаться разработчик не собирается. Сейчас он выпустил версию 13: https://asciicker.com/x13/ Прогресс можно проследить по более ранним версиям игры — нужно только поменять в URL цифру. Разработчик планирует создать свой инструмент с открытым исходным кодом, чтобы развивать Asciicker. Он хочет упростить рендеринг обычных трёхмерных окружений, перенести их в текст.

Подробнее на The Next Web: https://tprg.ru/kWC7
Этичным хакерам разрешили взломать американский спутник, который находится на орбите. ВВС США делает это, чтобы проверить свою систему безопасности. Результаты обсудят на конференции Def Con в 2020 году.

По условиям, программисты должны захватить управление камерой спутника. Затем нужно сфотографировать Луну — это и будет доказательством взлома. В случае успеха военные выдадут денежные награды. На похожем мероприятии Hack The Air Force в 2018 году министерство выплатило 13 тыс. долларов за обнаруженные уязвимости.

Помощник министра ВВС говорит, что это мера необходимая, всем пора перестать бояться таких методов. Во время Холодной войны, по его мнению, секретность военных разработок имела смысл, сейчас — не очень. Да и кто сможет сымитировать атаку злоумышленников лучше хакеров?

Подробнее на BBC News: https://tprg.ru/eBus
Минкомсвязи разрешило Tele2 продолжить эксперимент с электронными симками после почти полугодового перерыва. Оператор снова начал продавать услуги связи через eSIM-модуль: и тем, кто делал предзаказ в апреле, и тем, кто надумал только сейчас. Нужно только прийти с паспортом в отделение Tele2 и получить бумажку с кодом для активации eSIM-модуля.

В идеале всё должно быть не так. Смысл eSIM в том, что для подключения к сети оператора не нужно никуда ходить. Симка вшита в устройство, её требуется только активировать через Интернет. Такого пока не позволяет российское законодательство.

В России SIM-карты выдают только по паспорту, это вряд ли изменится. Однако власти думают, как можно продавать подключение по eSIM дистанционно. Первый вариант — это Госуслуги, поскольку пользователи сайта подтверждают свою личность при регистрации. Второй вариант — специальные кабинки в МФЦ (и это не сказать чтобы дистанционно). Пока чёткого решения нет.

Из-за чего остановили эксперимент в апреле, неизвестно. Как сказал «Ведомостям» замминистра связи Олег Иванов, во всём виноват некий «технический момент» на стороне Tele2. По словам чиновника, оператор его исправил, ФСБ проверила и дала отмашку продолжать эксперимент. Тот же Иванов заявил, что в эксперименте будет участвовать 15 тысяч абонентов, хотя изначально Tele2 планировал раздать лишь 5 тысяч виртуальных карт.

Подробнее на сайте «Ведомостей»: https://tprg.ru/SXOu