Представляешь,
9.22K subscribers
1.42K photos
280 videos
2 files
7.74K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
«Лаборатория Касперского» выложила на GitHub инструмент для автотестирования приложений на Android. В создании участвовали разработчики из HeadHunter и «Авито». Kaspresso — так называют фреймворк — уже протестирован на мобильных сервисах «Лаборатории Касперского».

Фреймворк основан на двух библиотеках для автотестирования: Espresso и Kakao. Kaspresso можно использовать в тестах AndroidDebugBridge — это когда на устройстве для отладки выполняются заданные команды. В обычных тестах через Espresso поддержки ADB нет. Ещё Kaspresso логирует все действия и умеет решать проблемы с flaky-тестами, когда результат непредсказуем.

В «Лаборатории Касперского» считают, что Kaspresso отличается от конкурентов гибкостью настроек и простотой в использовании.

Подробнее на Anti-Malware: https://tprg.ru/7WoH

Утилита на GitHub: https://tprg.ru/DUJw
ИИ от DeepMind научился восстанавливать повреждённые тексты на древнегреческих табличках. Он очень быстро определяет, каких не хватает слов.

Специалист Янис Ассаэль с коллегами обучил нейросеть распознавать символы на 35 тысячах табличек. В сумме они содержат 3 миллиона слов. ИИ ориентируется по контексту, расположению надписей и грамматическим нормам.

Для тестирования команда разработчиков нарочно убрала из полноценного текста 9 слов, а ИИ быстренько эти пробелы заполнил. Эксперты, которые тоже пытались восстановить пропущенные слова, ошибались на 30 % чаще, чем система от DeepMind. Более того, людям потребовалось 2 часа, а программа справилась за несколько секунд.

Подробнее на NewScientist: https://tprg.ru/k7mi
«Сбербанк» начал использовать при найме сотрудников скоринговую ИИ-систему, которая предсказывает, с какой вероятностью человек в будущем уволится. Представитель компании привёл в пример такой фактор: если раньше работа у человека была стоячая, вероятность его увольнения ниже, чем того, что работал сидя.

Для оценки вероятности увольнения используется не только резюме кандидата. Система учитывает данные о человеке, которые он предоставил как клиент банка.

Пока что система работает для найма консультантов в пилотном режиме.

Подробнее на РБК: https://tprg.ru/XyIU
​​В «умных» чётках нашли уязвимость. Чтобы её обнаружить, исследователю Батисту Роберту потребовалось всего 15 минут. По его словам, брешь позволяла взломщику войти в аккаунт пользователя, зная только привязанный email-адрес. Это значит, что злоумышленник мог украсть личную информацию из профиля.

Во всём виноваты особенности обработки данных для входа в приложение Click to Pray, которое сопрягается с чётками. При регистрации нужно указать email-адрес, но задать пароль нельзя. Для входа сервис каждый раз присылает пользователю PIN-код. Приложение запрашивает этот код у сервера, но получает его по открытой сети. Каждый, у кого есть доступ к этой сети, может получить PIN-код для авторизации.

Таким образом исследователь пару раз залез в аккаунт редактора CNET — в качестве эксперимента. Оказалось, что там отображается пол, рост, вес и день рождения.

Проблема уже исправлена.

Если вы не в теме, о «божественном» устройстве мы писали на сайте.

Подробнее на TJournal: https://tprg.ru/zjm8
Веб-страница — канал о веб-разработке.

Всё лучшее по фронтенду, бэкенду и девопсу в одном месте: @tproger_web
Ближайшие события для айтишников

⚙️ Конференция Intel Experience Day 2019
29 октября, Москва

Главное мероприятие Intel в России, на котором представят новые продукты и поделятся лучшими практиками по созданию технологических решений на базе экосистемы Intel.

💼 Конференция RUSSIAN TECH WEEK 2019
29 октября – 1 ноября, Москва

Четыре дня в Технопарке «Сколково» будет проходить крупная конференция об инновационных технологиях для решения задач бизнеса.

💳 DIGITAL FINTECH FORUM 2019
31 октября, Москва

Digital FinTech Forum 2019 соберёт ключевых игроков цифрового финансового рынка России. Форум станет площадкой для обсуждения финтех-перспектив и презентаций российских финансовых стартапов и IT-решений, уже внедрённых в отрасль.
Губернатор Калифорнии подписал закон, запрещающий полицейским пользоваться распознающими технологиями с начала 2020 до конца 2022 года. Запрет касается нательных камер офицеров.

Калифорния — первый штат, в котором ввели подобный мораторий. До этого законы принимались только на уровне городов. Распознавание в нательных камерах уже запрещено в Сан-Франциско и Окленде (Калифорния), а также в Сомервилле (Массачусетс).

Люди видят в распознавании лиц посягательство на частную жизнь. К тому же пока такие системы работают недостаточно хорошо — это чревато ложными срабатываниями. Невиновного могут задержать и причинить ему массу проблем, а виноватого — так же просто упустить.

Подробнее на TechDirt: https://tprg.ru/bt6M
​​Французские инженеры создали материал для управления цифровыми устройствами. Из него можно делать ремешки для часов, чехлы для смартфонов, тачпады для планшетов и компьютеров. Интерфейс называется Skin-On.

Он до жути похож на человеческую кожу, но на самом деле состоит из двух силиконовых слоёв с сеткой эластичных проводов между ними. Чтобы придать схожесть с кожей, внешний слой заливают в особую форму.

Материал расширяет количество типов взаимодействий с устройствами. В сенсорных экранах есть только два: тапы и свайпы. Для «кожи» можно настроить действия под нажатия разной силы, поглаживания, щекотку, а ещё под щипки и щипки со скручиванием.

Подробнее на N+1: https://tprg.ru/SthH
Американские школьники взломали БД своей школы, чтобы получить тактическое преимущество в битве на водяных пистолетах. В округе Даунингтаун, Пенсильвания, есть ежегодная традиция — «Водные игры выпускников». Несколько дней подряд подростки охотятся друг на друга и стреляют из водяных пистолетов.

Иногда они атакуют из засады возле дома противника — для этого нужны адреса, которые хранятся в школьной базе. Однако в итоге взломщики получили доступ не только к адресам, но и к другим приватным данным 12 тысяч человек.

Наказание для хакеров ещё не придумали. Власти говорят, оно будет серьёзным, но администрация учтёт то, что у ребят не было злого умысла.

Подробнее на The Denver Post: https://tprg.ru/A8yN
​​9–10 ноября в Великом Новгороде пройдёт новый хакатон из серии Photo Hack. Конкурс подготовила команда фоторедактора Photo Lab совместно с Amazon Web Services и НовГУ им. Ярослава Мудрого.

Что нужно сделать?
Разработать креативное решение для визуализации текста, которое будет использовано в клавиатуре для мессенджеров. Можно писать под мобилки или веб, а участие абсолютно бесплатное.

Регистрация до 8 ноября: https://tprg.ru/GuSL
​​«Лаборатория Касперского» представила «антидроновый» программно-аппаратный комплекс Kaspersky Antidrone. Компания отвечала за программное обеспечение, аппаратную часть создавали партнёры.

Kaspersky Antidrone распознаёт подвижный объект и рассчитывает его координаты. Эти данные программа отправляет на сервер, где замеченное нечто изучает нейронная сеть. Если окажется, что это дрон, система распознает модель и пошлёт в его сторону радиопомехи нужной частоты. В результате беспилотник потеряет связь с пультом управления и либо вернётся на «старт», либо приземлится.

Основная задача технологии — защищать важные объекты от беспилотников. Заказчиками могут быть аэропорты, организаторы массовых мероприятий или даже силовые структуры. Будет ли компания сотрудничать с последними, пока неизвестно. «Лаборатория Касперского» договаривается о поставках сразу с несколькими организациями. В 2020 году компания собирается продать в России 5−10 таких комплексов. Цена зависит многих параметров и варьируется от 100 тысяч до миллиона долларов.

Потребность в «антидронах» связывают с ростом продажи дронов. По данным J’son & Partners Consulting, которые приводят «Ведомости», в 2018 году продажи возросли на 53 %.

Подробнее на сайте «Ведомостей»: https://tprg.ru/U5AO
VPN-сервис NordVPN сообщил о взломе одного из арендуемых серверов. Кто-то получил к нему доступ без авторизации через некую систему удалённого управления, установленную владельцем сервера. Это произошло в марте 2018 года, компания говорит, что узнала о происшествии несколько месяцев назад.

По словам NordVPN, на сервере не хранились ни логи, ни учётные данные пользователей — они в безопасности.

Подробнее на TechCrunch: https://tprg.ru/wb6j
ИИ научился считать людей в толпе. Система справляется с задачей за считанные секунды и, по словам разработчиков, лучше конкурентов.

Программу написали исследователи из Германского центра авиации и космонавтики. Для этого они собрали 30 снимков толпы, сделанных с самолётов и беспилотников. Эти данные пошли на обучение алгоритма MRCNet. Каждое изображение он делит на небольшие квадратные зоны и ищет людей уже в них. На обработку одного такого квадрата у MRCNet уходит 0,03 миллисекунды.

Систему пока тестируют в лабораторных условиях, но разработчики хотят поскорее опробовать её в реальном мире. Они предлагают с помощью MRCNet оценивать количество людей, пришедших на митинг, — точное число будет полезно знать и организаторам протестной акции, и властям.

Подробнее на New Scientist: https://tprg.ru/APXK
Первую российскую многоразовую ракету в 2020 году собирается запустить частная космическая компания Laros. Об этом рассказал её глава Олег Ларионов, он ведёт разработку на свои средства.

Чтобы отработать посадку, легковесную суборбитальную ракету-носитель выведут на высоту 120 километров. Высота Laros PH-1 — 17 метров. Её двигатель обеспечивает тягу в 500 килограммов, он работает на смеси перекиси водорода и авиационного керосина.

Laros PH-1 делают, чтобы протестировать технологию посадки. С версией Laros PH-2 инженеры будут тестировать выведение на высоту до 500 километров груза весом в 200 килограммов.

Подробнее на «ТАСС»: https://tprg.ru/7Y1j
​​8 и 9 ноября в Москве пройдёт большая JS-конференция HolyJS 2019 Moscow.

Чем интересна?
Выступлениями разработчиков Google, Яндекса, «Т—Ж» и MongoDB, а ещё евангелистов технологий и экспертов в области веба. Они поговорят о переезде на другие фреймворки, E2E-тестировании в вебе и связке дизайн-инструментов с React, а ещё обсудят возможности карьерного роста в сфере.

Подробнее: https://tprg.ru/iUOs
Ближайшие события для айтишников

💼 Форум Touch Digital Summit
30–31 октября, Тбилиси

Можно послушать доклады по предпринимательству, применению современных технологий в бизнесе и цифровизации предприятий от спикеров из NASA, SpaceX и Google.

📦 Конференция ПРОSTOR 2019
31 октября, Москва

Ежегодная конференция о современных технологиях хранения данных, которая соберёт инженеров, системных администраторов, архитекторов и менеджеров проектов.

💻 Конференция Golang Piter 2019
1 ноября, Санкт-Петербург, будет онлайн трансляция

Международная техническая конференция по Go. Обсудят лучшие практики, удачные техники работы со встроенными инструментами и эффективное применение в работе.
Mozilla выпустила обновление Firefox для всех крупных ОС. Firefox 70 будет защищать от трекеров соцсетей и рассказывать пользователям, кто за ними следит.

Наглой интернет-рекламе Firefox объявил войну ещё в прошлом году. С августа 2018 браузер блокирует cookie, которые отслеживают действия посетителя сайта. В январе блокировку нежелательного контента разбили на 3 режима: пользовательский, строгий и стандартный, который стоит по умолчанию. Теперь в строгом режиме блокировки трекеров появился блокировщик виджетов соцсетей. Он не даёт соцсетям собирать данные о пользователе на других сайтах.

Кроме того, Mozilla сделала систему отчётности: последнее сообщение от браузера можно открыть, нажав на щит слева от адресной строки. Откроется сводный отчёт о том, что браузер блокировал и почему.

Что ещё нового:

— В браузер встроили два системных дополнения: Lockwise и Firefox Monitor. Первый помогает сохранять пароли и управлять ими, а второе при входе в учётные записи пробивает email-адреса по базе утечек HaveIBeenPwnd. Ещё появился генератор паролей, он доступен в контекстном меню в полях для ввода пароля.

— Добавлен режим строгой изоляции страниц, Fission. Если он включён, страницы разных сайтов запускаются в памяти разных процессов, в разных песочницах.

— Firefox 70 перестал показывать содержимое файлов при загрузке через FTP. Браузер теперь предлагает сохранить открываемый файл на диске вне зависимости от его формата.

— В адресной строке рядом с URL появилась пиктограмма компаса. Она отображает, есть ли у запущенного сайта доступ к данным о местоположении устройства.

Подробнее на VentureBeat: https://tprg.ru/v53r
GitLab 12.4 будет собирать телеметрию в коммерческих и облачных продуктах. Данные могут уходить как на серверы компании, так и в другие службы аналитики.

Пункт об этом есть в новом соглашении, с которым должны согласиться пользователи GitLab Enterprise Edition и хостинга GitLab.com. Сбор телеметрии не распространяется на GitLab Core и открытую редакцию GitLab.

Отказаться нельзя. Web API будет заблокирован, пока пользователь не примет новые положения.

GitLab 12.4 вышел несколько дней назад. В новой версии разработчики улучшили Merge Request Dependencies — это функции, помогающие команде добавлять изменения в проект в правильном порядке. Они теперь поддерживают больше типов зависимостей. Ещё появился Audit Events API: https://tprg.ru/sdr2

Подробнее о новом соглашении на сайте GitLab: https://tprg.ru/ei1w
Беспилотники «Яндекса» протестируют на одной из самых крупных автовыставок в мире —североамериканском международном автосалоне, который входит в «большую пятёрку» автошоу. Мероприятие пройдёт в Детройте в июне 2020 года.

Шанс обкатать беспилотники на крупном автосалоне выпал «Яндексу» благодаря конкурсу Michigan Mobility Challenge. Компания стала одним из победителей, приз — разрешение перевозить посетителей мероприятия на беспилотниках. Помимо «Яндекса» победителями стали Local Motors, Continental, NAVYA, AutoGuardian.

«Яндекс» привезёт 10 четырёхместных машин на базе Hyundai. Беспилотники будут курсировать между важными для автосалона точками в деловом центре Детройта. После автомобильной тусовки компания собирается и дальше тестировать автономные автомобили в США.

Подробнее на vc: https://tprg.ru/WQOM
В одной из новосибирских больниц сотрудник-программист решил по собственной инициативе проверить сайт больницы на уязвимости с помощью сканеров, но что-то пошло не так. В итоге он взломал базу данных регионального Минздрава и сайт городского правительства. В суде программист заявил, что сам не понял, как так вышло. Говорит, «просто нажал кнопку «Пуск».

Его судили по статье, предусматривающей строгое наказание: тюремное заключение сроком до трёх лет и штраф до 200 тысяч рублей. Но он отделался штрафом в 30 тысяч рублей. С работы его увольнять не стали.

Подробнее на сайте «КП-Новосибирск»: https://tprg.ru/iY3B
​​Разработчики из Microsoft научились вносить небольшие изменения в VR-окружение незаметно для зрителя. Система отслеживает направление взгляда человека и меняет только области на периферии. Она может даже нарочно отвлечь пользователя, обратить его внимание на один объект, чтобы поменять другой.

В видео разработчики показывают варианты применения технологии. Если человек в виртуальном музее часто останавливает взгляд на картинах определённого стиля, система может подстроиться под его предпочтения. К примеру, незаметно заменить картины на периферии теми, что ему интересны.

Подробнее на N+1: https://tprg.ru/SOZ5