Представляешь,
9.21K subscribers
1.43K photos
280 videos
2 files
7.74K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
Ближайшие события для айтишников

💸 Семинар «Успешный старт в E-commerce»
10 октября, Самара

Будет интересно владельцам микро- и малых бизнесов и начинающим предпринимателям — тем, кто только начинает свой путь в электронной коммерции. На семинаре расскажут нюансы приёма платежей в сети Интернет, разберутся в проблеме маркировки товаров, автоматизации бизнеса и логистике.

📱 Митап Droid Party
11 октября, Нижний Новгород

На митапе расскажут о необычном применении метода привязки к службам и об инструментах отладки приложений на стыке с ОС. Доклады будут построены на практических примерах, с которыми сталкиваются как системные разработчики, так и разработчики приложений.

Конференция CryptoFin 2019
14–15 октября, Таллин

CryptoFin затронет ключевые аспекты технологии блокчейн и сферы альтернативных финансов, а также выступит в качестве площадки для нетворкинга.
Google опубликовала расписание изменений в Chrome, которые должны привести к полному переходу на HTTPS-протокол. Сейчас некоторые HTTPS-ресурсы продолжают передавать часть данных по менее защищённому и безопасному HTTP. Это касается не только скриптов, ifame — их Chrome блокирует по умолчанию, — но и картинок, видео-, аудиоконтента. Такой трафик называется смешанным. Google хочет положить ему конец.

В декабрьском Chrome 79 появится кнопка, отменяющая автоблокировку смешанного контента на конкретных сайтах. Так можно будет получать по HTTP данные, которые Chrome сейчас блокирует — те самые скрипты и iframe.

Январский Chrome 80 начнёт автоматически передавать весь аудио- и видеоконтент по HTTPS. Если передача по HTTPS будет невозможна, браузер просто заблокирует этот контент. Разблокировать его можно с помощью функции, описанной в предыдущем абзаце. Изображения будут передаваться так же по HTTP, но при этом в омнибоксе Chrome отобразит плашку «Not Secure».

Февральский Chrome 81 будет весь смешанный контент либо передавать по HTTPS, либо блокировать.

Подробнее в блоге Google Security: https://tprg.ru/KoEa
Ближайшие события для айтишников

❤️ Конференция Digital Hearts
10 октября, Москва

Благотворительная ИТ-конференция «Digital Hearts» объединит самых активных участников рынка, ведущих производителей и экспертов, чтобы собрать средства для помощи детям с заболеваниями головного мозга.

💻 Воркшоп Hyperledger BootCamp Russia
14–15 октября, Москва

В ходе воркшопа расскажут, как применить платформу Iroha для использования блокчейна в бизнес-задачах, о разработке плагина Fabric для VS Code, а также будет возможность послушать о внедрении российского криптографического ГОСТа. Кроме прослушивания докладов можно будет принять участие в обсуждениях и представить свой проект.

🛣 Конференция «Умная дорога»
15 октября, Санкт-Петербург

На конференции рассмотрят технологические тренды и инновационные решения, направленные на оптимизацию инфраструктуры Санкт-Петербурга. Технопарк Санкт-Петербурга, как интегратор профессиональных сообществ, создаст все условия для продуктивного нетворкинга экспертов отрасли, обсуждения перспектив взаимодействия и поиска новых решений.
В Сети опять оказались данные россиян. На этот раз пострадали почти 9 миллионов клиентов «Билайна», которые подключили домашний интернет.

Эксперты нашли открытую базу на 8,7 миллиона записей с ФИО, адресами, мобильными и домашними телефонами клиентов оператора. Она датируется ноябрём 2016 года. Сотрудники «Коммерсанта» выяснили, что часть данных актуальна: некоторые журналисты нашли в базе информацию о себе.

По словам «Билайна», компания утечку давно заметила, виновных наказала. Говорит, это небольшая часть базы 2017 года, и волноваться не о чем: данные устарели и для профессиональных взломщиков бесполезны. Тем не менее служба безопасности «Билайна» всё ещё ведёт расследование.

Другие специалисты считают, что информации достаточно для атак методами социальной инженерии. От этого, как всегда, никто не застрахован.

Подробнее на сайте «Коммерсанта»: https://tprg.ru/NZIK
​​Появился инструмент для создания анимации по статичному изображению — Impersonator. С помощью методов машинного обучения эта штука умеет «оживлять» людей на фото, менять ракурс снимка и одежду человека. Impersonator написали китайские разработчики при помощи PyTorch.

У системы есть несколько заранее обученных моделей с различными движениями, ракурсами, элементами одежды. На вход программе поступает двумерное изображение. Его может обработать одна модель или сразу несколько.

Готовые модели можно скачать и сразу использовать: тренировать нейронки не придётся.

Подробнее на GitHub-странице проекта: https://tprg.ru/9FKh
Canonical обновила ядра Linux в 19.04 Disco Dingo и Ubuntu 18.04 LTS Bionic Beaver. Обновления закрывают 18 серьёзных уязвимостей. Некоторые из них позволяли выполнить на устройстве произвольный код или вызвать отказ в обслуживании.

К примеру, обновление исправляет брешь в Bluetooth UART, из-за которой злоумышленник мог получить доступ к памяти ядра, то есть к конфиденциальной информации. Ещё устранили уязвимости в разных драйверах: Intel Wi-Fi, GTCO, аудиодрайвере USB, Raremono AM/FM/SW, USB Rio 500, CPiA2 video4linux, Softmac USB Prism54, ZR364XX USB, Siano USB MDTV, Line 6 POD USB и USB Line 6.

Подробнее на SecurityLab: https://tprg.ru/dkBf
Количество заблокированных в России IP-адресов перешло отметку в 2 миллиона. В это число не входят URL и домены, их считают отдельно: https://tprg.ru/6Pub

«Роскомсвобода» ведёт статистику блокировок. Судя по данным организации, чаще всего блокируют адреса:

— Amazon Web Services — 948 тысяч (47 % от всех заблокированных IP-адресов);
— DigitalOcean — 367 тысяч (18 %);
— Cloudflare — 63 тысячи (3 %).

Из-за блокировок иногда страдают сайты, которые никак не нарушали закон. К примеру, в августе мы писали, что власти пытались заблокировать некий сайт, связанный с азартными играми. В итоге на протяжении месяца не работал сервис рассылки push-уведомлений OneSignal, инструменты которого этот сайт использовал: https://tprg.ru/eVIB

А в сентябре из-за блокировки Telegram закрыли доступ к крупному математическому форуму Art of Problem Solving: https://tprg.ru/nR7V

Статистика блокировок по данным «Роскомсвободы»: https://tprg.ru/uzkT
Huawei собирается инвестировать 50 миллионов рублей в развитие сетей 5G в России. Об этом рассказал Кен Ху, заместитель председателя правления корпорации, на московской конференции GSMA Mobile 360 — Евразия 2019. Деньги пойдут на образовательный проект — компания собирается в течение 5 лет обучить 10 тысяч специалистов.

По словам Ху, 5G развивается гораздо быстрее предыдущего поколения, и это особенно заметно в России. Мобильные операторы создают тестовые зоны, моделируют варианты использования технологии — короче, готовят почву для массового внедрения.

С российским МТС работает сама Huawei, вместе они сделали пилотную зону в Москве. Скорость скачивания там достигала 3,7 Гбит/с — это в 150 раз быстрее, чем средняя скорость 4G в России.

С Россией Huawei в последнее время сотрудничает активно, а вот в США у неё до сих пор проблемы. Если помните, в мае американские компании были вынуждены прервать отношения с китайской корпорацией из-за торговых санкций: https://tproger.ru/news/google-ends-huawei-business/

Подробнее о выступлении Huawei на сайте корпорации: https://tprg.ru/TNBY
​​13 октября 2020 года, вслед за всеми предыдущими версиями, прекращается поддержка MS Office 2010. Это означает, что в этом ПО прекратят исправлять проблемы с безопасностью, а также может возникнуть проблема обратной совместимости документов.

С помощью наглядных карточек объясняем, почему важно обновиться до актуальных версий программ и как это сделать эффективно: https://tprg.ru/ytSI
Ближайшие события для айтишников

Форум Blockchain Life 2019
16–17 октября, Москва

Крупный форум объединяет на своей площадке профессионалов отрасли и тех, кто еще хочет успеть запрыгнуть в уходящий поезд передовых блокчейн-деятелей.

💼 Экспертная сессия 2019 «Управление знаниями. Стандарты и практики»
16–18 октября, Москва

Целью мероприятия является сближение теории и практики менеджмента знаний, предоставление бизнесу верифицированных практик по ключевым направлениям управления интеллектуальным капиталом, компетенциями, данными и нематериальными активами.

📱 Конференция MobileOptimized 2019
19 октября, Минск

Девятая ежегодная конференция, на которой выступят Android и iOS-разработчики из известных компаний. Обсудят новые возможности и инструменты платформ Android и iOS, машинное обучение в мобильной разработке, безопасность и конфиденциальность, IoT-проекты и многое другое.
Банк «Точка» сообщил The Bell, что его клиенты пострадали от недавней утечки данных абонентов «Билайна». О ней писали 7 октября. В «Билайне» заверяли, что в утёкшей базе хранилась устаревшая информация: https://tproger.ru/news/internet-client-beeline-leakage/

Специалисты «Точки» зафиксировали кражу средств клиентов. Расследование инцидента показало, что все жертвы были подключены к «Билайну», все они использовали один и тот же пароль для личного кабинета «Билайна» и интернет-банка. Есть версия, что злоумышленники получили данные для входа из слитой базы оператора и вывели средства со счетов 10 человек.

Банк возместил потери и попросил всех клиентов сменить пароль для входа в учётную запись. «Точка» проводит внутреннее расследование и сотрудничает с «Билайном», чтобы разобраться в технических деталях произошедшего.

Подробнее на The Bell: https://tprg.ru/jqfR
Пресс-служба «Сбербанка» сообщила, что специалисты нашли того, кто пытался продать информацию о кредитных картах. Это был 28-летний сотрудник банка, руководитель сектора в одном из бизнес-подразделений. Он уже во всём сознался, с ним работает полиция.

Вначале представители «Сбербанка» настаивали, что пострадавших всего 200. Позже выяснилось, что в конце сентября сотрудник банка успел продать в даркнете информацию о 5 тысячах кредиток, оформленных в уральском подразделении. По словам «Сбербанка», большая часть карт неактивна, а те, что активны, уже перевыпущены.

Впервые о возможной утечке сообщили эксперты из DeviceLock. Они обнаружили объявление о продаже «свежей базы крупного банка». Продавец утверждал, что в ней хранятся данные о 60 миллионах кредитных карт «Сбербанка»: https://tproger.ru/news/sberbank-credit-cards-leakage/

Подробнее в пресс-релизе «Сбербанка»: https://tprg.ru/UsDm
В Госдуму внесли законопроект о блокировке пользователей email-сервисов и мессенджеров за распространение запрещённого в России контента. Если документ примут, то сервисы будут обязаны банить не сообщения, а самих нарушителей. В случае неисполнения — штраф до 1 миллиона рублей.

Один из авторов проекта — Андрей Клишас, он же участвовал в разработке закона об автономном Рунете. Сенатор заявил, что документ — уточнённая редакция закона об идентификации пользователей e-mail-сервисов. Его внесли в Госдуму немного раньше, а потом отозвали.

Подробнее на сайте «Ведомостей»: https://tprg.ru/Zdm5
👍1
Ещё одно подтверждение тому, что TON всё-таки существует и он близок. Команда Telegram опубликовала на официальном сайте правила использования Grams Wallet. Они касаются и отдельного приложения, и встроенного в мессенджер кошелька. Вот некоторые из правил:

— Пользоваться кошельком могут только лица 18 лет и старше, а также те, кому это не запрещено законом, санкциями, эмбарго и прочими ограничительными мерами (что это значит для российских пользователей, пока неясно).

— Telegram не будет хранить информацию о пользователях Grams Wallet, поэтому не сможет в случае нужды помочь, к примеру, восстановить доступ к учётной записи.

— Telegram имеет право заблокировать приложение Grams Wallet, встроенный кошелёк или самого пользователя в любое время и по любой причине.

— /капсом/ Владельцы кошельков используют Grams Wallet на свой страх и риск. Telegram не даёт никаких гарантий и не несёт ответственность за убытки свыше 10 долларов.

Подробнее на vc: https://tprg.ru/KvDr
«Коммерсант» узнал, что разработчики «Яндекса» создали новый формат для продвижения компании в поиске. Этот формат напоминает интерактивные окошки, «колдунщики».

В «колдунщиках» компания продвигает собственные сервисы. К примеру, можно прямо в выдаче выбрать билеты на концерт или в театр, заказать такси и так далее. Правда, только через сервисы «Яндекса» — «Такси», «Афишу». Другие компании, Radario, Кассир.ру, Gett, ivi, считают, что это несправедливо, что «Яндекс» просто пользуется своим доминирующим положением.

По мнению «Яндекса», новый рекламный формат решит эту проблему. Компания собирается тестировать его до конца года, а в начале 2020 года открыть для всех.

По мнению других участников рынка, которым «Яндекс» показала рекламные «колдунщики», до решения проблемы далеко. Их не устраивает, что в органической выдаче всё равно будут отображаться сервисы «Яндекса».

Подробнее на сайте «Коммерсанта»: https://tprg.ru/YvWA
Google назвала «дату смерти» Android Pie. 31 января 2020 года компания перестанет выдавать разрешения на выпуск устройств на девятой версии Android. Это делается, чтобы производители активнее ставили на новые смартфоны Android 10.

Журналисты XDA Developers получили доступ к документу с требованиями для производителей, которые предустанавливают сервисы Google. Документ диктует технические требования к смартфонам и планшетам на Android. Если устройства им не соответствуют, Google просто не выдаст одобрение на установку Google Mobile Services — это пакет важных сервисов, в числе которых Google Play.

Это не значит, что после 31 января перестанут выходить смартфоны на Android Pie. Речь идёт только о разрешении на выпуск. Продажи устройств могут начаться и позднее этой даты. Это также не означает, что Google прекращает поддержку Android Pie. Компания будет выпускать новые сборки на основе этой версии вплоть до выхода Android 11 — её ожидают в августе 2020 года.

Подробнее на XDA Developers: https://tprg.ru/6MsQ
​​«Додо пицца» с помощью нейросетей сделала пиццу. Искусственный интеллект разработал рецепт на основе молекулярной сочетаемости ингредиентов. Исходный код проекта опубликовали на GitHub, его можно спокойно использовать даже в коммерческих целях: https://tprg.ru/7t0J

Специалисты «Додо Пицца» работали вместе с учёными из МФТИ и Сколтеха. Это был эксперимент, чтобы проверить, сможет ли ИИ придумать вкусное сочетание ингредиентов. В процессе работы выяснилось, что готовых данных для необходимого анализа не так уж и много. Кроме того, нейросети могли «поглощать» рецепты только в математическом виде. Для этого пришлось создать набор векторов ингредиентов, который анализировал встречаемость слов в текстах рецептов.

ИИ проанализировал множество рецептов, ингредиентов и исследований о молекулярной сочетаемости продуктов. Например, система поняла, что лучше всего сочетаются продукты с похожей молекулярной структурой. На основе этого опыта две рекуррентные нейросети и генерировали рецепты: от простых до «сумасшедших». Один из рецептов повара воплотили в жизнь.

В итоговой «Опенсорс»-пицце 10 ингредиентов, от привычных помидоров черри и моцареллы до дыни, мюсли и тунца. Попробовать её можно будет в московской пиццерии на Новослободской. Сегодня, 10 октября, «Додо пицца» приготовит 500 таких штук.

Подробнее на TJournal: https://tprg.ru/5hCV
«Отец» Android, Энди Рубин, показал новое устройство Essential — узкие и вытянутые в длину девайсы под кодовым названием GEM. Скорее всего, это будущие Essential Phone 2. Разрешение экрана у них 36:9, в Интернете новинку сравнивают с пультом от телевизора.

Рубин твитнул несколько фотографий и видео с новым устройством: https://twitter.com/Arubin/status/1181688574975983616

Производители постоянно пытаются экспериментировать, придумывают новые дизайнерские решения. Но проект GEM — не первый в своём роде. Знатокам мобильных девайсов он не покажется диковинкой. Длинные экраны есть и у Xperia 8, и Xiaomi Qin 2. Последний вообще считается самым вытянутым смартфоном, но у него разрешение только 22,5:9.

Подробнее на TechCrunch: https://tprg.ru/iDy4
Ближайшие события для айтишников

🤝 Митап Data Driven
19 октября, Москва

Это ежегодное мероприятие Яндекса для опытных специалистов, активно использующих анализ данных для принятия бизнес-решений. Эксперты из аналитики рекламных продуктов Яндекса поделятся опытом.

💻 HACKATHON BEST URFU 2019
19–20 октября, Екатеринбург

Хакатон для команд из четырёх студентов технических специальностей вузов Екатеринбурга. Задачи в сферах Data Science и веб-разработки разработали в телеком-компании «МОТИВ».
Лучшие смогут пойти стажироваться в крупные компании, а ещё там кормят и можно устраивать кофе-брейки даже ночью.

🖥 Хакатон Data Audit
19–20 октября, Москва

Двухдневный конкурс по созданию цифровых продуктов и современных инструментов для решения задач аудита. Проекты сделают его понятным и полезным для всех.
На случай апокалипсиса придумали операционную систему под названием Collapse. Её разработчик Вирджил Дупрас говорит, что она сможет работать на компьютерах, собранных вручную из деталей с постапокалиптических мусорных свалок. Проект лежит на GitHub, всех желающих приглашают поучаствовать в разработке: https://tprg.ru/SCAv

ОС Collapse может работать с 8-битными микропроцессорами Z80. Они до сих пор используются в кассовых аппаратах, калькуляторах. За всё время их выпустили гораздо больше, чем 16- и 32-битных микропроцессоров. Поэтому их проще будет найти в условиях постапокалипсиса. Дупрас считает, что к 2030 году массовое производство электротехники сойдёт на нет. Ценен будет тот, кому удастся найти и перепрограммировать какое-то старое устройство.

Сейчас ОС работает на собранном вручную компьютере RC2014. На ней можно редактировать текст, читать и записывать данные и даже компилировать файлы для ассемблера.

Подробнее на сайте проекта: https://tprg.ru/8G1b
Нас можно читать и в VK: https://vk.com/tprogerlive

Подписывайтесь, если за актуальными айтишными новостями удобнее следить там.