godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.97K subscribers
6.4K photos
539 videos
12 files
6.9K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Telegram разблокировали на территории России

Надзорный орган объяснил это тем, что руководство Telegram выразило готовность противодействовать терроризму и экстремизму.

Источник: Роскомнадзор
@godnoTECH - Новости Технологий
Самая масштабная в Chrome кампания по установке шпионского ПО

Преступники регистрировали тысячи доменов и использовали расширения в Chrome для установки вредоносного ПО на устройства жертв. Пользователи установили его посредством 32 млн загрузок различных вредоносных расширений.

Специалисты обнаружили 15 тыс. вредоносных доменов. Google удалила более 70 вредоносных программ из официального магазина.

@godnoTECH - Новости Технологий
Chrome и другие приложения будут потреблять меньше оперативной памяти в новой Windows 10

Одно из нововведений Windows 10 May 2020 Update — улучшенный механизм работы с динамической памятью (SegmentHeap).

Использование SegmentHeap в обновлённой версии браузера Edge сократило потребление оперативной памяти на 27%. Разработчики Chrome также намерены начать использовать эту функцию.

О сроках внедрения поддержки SegmentHeap в Chrome не сообщается. Оценить нововвведение смогут только те, чьи компьютеры работают на Windows 10 с версией сборки 2004 или новее.

Источник: Gizmochina
@godnoTECH - Новости Технологий
В Twitter появятся голосовые сообщения

Длительность голосового твита не должна превышать 140 секунд. Если он будет длиннее, платформа разобьет его на несколько записей и создаст из них тред. Голосовой твит можно дополнить текстом.

Пока что новой функцией могут воспользоваться только те, кто сидят с iOS-устройств. В ближайшие недели функция будет доступна для всех пользователей с iOS. Для остальных информация не уточняется 🤷‍♂️
Пользуетесь Twitter?

@godnoTECH - Новости Технологий
Принудительная установка майской Windows 10 (2004)

Microsoft готовится к принудительному развертыванию ОС Windows 10 версии 2004 на устройствах под управлением предыдущих версий Windows 10, срок службы которых приближается к концу. При этом компания заявляет, что процесс обновления ОС будет базироваться на технологии машинного обучения.

Устройства с Windows 10 версии 1903 и Windows 10 версии 1809 станут первыми, которые должны обновиться автоматически.

@godnoTECH - Новости Технологий
Из облачных сервисов утекает больше половины конфиденциальной информации

В прошлом году было зафиксировано 248 случаев утечек из облачных хранилищ. В результате, были скомпрометированы 8,35 млрд записей персональных и платежных данных в мире и 122 млн в России (свыше 56% всех утекших за год записей данных в мире и 68% в России).
Рост утечек в сравнении с 2018 годом — 3,5 раза.

В 2019 году в России зарегистрировано 66 утечек данных с облачных серверов. Это в 22 раза превышает показатель 2018 года. Отчет об утечках опубликовал экспертно-аналитический центр InfoWatch.

Источник: DailyComm
@godnoTECH - Новости Технологий
Разблокировка Telegram не повлияет на сохранность личных данных

Павел Дуров прокомментировал снятие Роскомнадзором ограничений доступа к мессенджеру. Стабильность и скорость работы мобильных приложений Telegram на территории России вырастет, а прямые web-ссылки на каналы и сервисы станут доступны без VPN. В плане сохранности личных данных изменений не будет — право на конфиденциальность и тайну личной переписки останутся фундаментальным принципом Telegram во всех странах.

@godnoTECH - Новости Технологий
Операторы вымогательского ПО Maze по ошибке атаковали не ту компанию

Операторы шифровальщика Maze случайно атаковали нью-йоркскую фирму, занимающуюся архитектурно-строительными работами, хотя собирались устроить атаку на Канадскую ассоциацию стандартизации.

Дело в том, что если поискать в Google «csa group», почти все результаты поиска будут связаны с Канадской ассоциацией стандартизации (CSA), но есть исключение: архитектурно-строительная фирма из Нью-Йорка — CSA Group. Фирма носит практически такое же имя, что и Канадская ассоциация стандартизации, и использует почти аналогичный домен: csagroup.com. А ассоциации принадлежит домен csagroup.org.

Бретт Кэллоу, аналитик компании Emsisoft, обнаружил ошибку хакеров, когда изучал опубликованный на сайте вымогателей дамп, которым они пытались угрожать взломанной CSA Group. Исследователь проверил файлы и нашел среди них документы, относящиеся к проектированию и строительству зданий в Пуэрто-Рико.

@godnoTECH - Новости Технологий
​​Дистрибутив Linux, который загружается за 0,37 секунд

Эрик Моквист, автор платформы Simba и инструментария cantools, развивает новый дистрибутив Monolinux, ориентированный на создание встраиваемых Linux-систем для обособленного запуска определённых приложений, написанных на языке Си. Дистрибутив примечателен тем, что программная начинка оформляется в виде одного статически скомпонованного исполняемого файла, включающего все компоненты, необходимые для работы приложения (по сути дистрибутив составляет ядро Linux и ram-диск со статически собранным init-процессом, включающим в себя приложение и необходимые библиотеки). Код распространяется под лицензией MIT.

В окружении предоставляются все подсистемы и системные вызовы ядра Linux, включая доступ к ФС, сетевой стек и драйверы устойств. Для связывания с приложением доступны такие библиотеки, как ml (си-библиотека Monolinux c shell, клиентами DHCP и NTP, Device-mapper и т.п.), async (asynchronous framework), bitstream, curl, detools (delta-патчи), heatshrink, humanfriendly (вспомогательные инструменты), mbedTLS, xz и zlib. Поддерживается быстрый цикл разработки, позволяющий в течение считанных секунд оценить в работу новой версии после внесения изменений в код.

Варианты Monolinux подготовлены для плат Raspberry Pi 3 и Jiffy. Итоговый размер сборок около 800 КБ. Плата Jiffy оснащена SoC i.MX6UL с CPU ARMv7-A (528 MHz), 1 GB DDR3 ОЗУ и 4 GB eMMC. Время загрузки на плате Jiffy составляет всего 0.37 секунд - от включения до готовности файловой системы Ext4.

В системе использовано ядро Linux 4.14.78 в минимальной конфигурации с дополнительными патчами, устраняющими лишние задержки в драйвере MMC и запускающими инициализацию драйверов MMC и FEC (Ethernet) в параллельном режиме.

Источник: Hacker News
@godnoTECH - Новости Технологий
Для привлечения внимания геймеров кибер-преступники чаще всего используют название игры Minecraft

Как показала статистика «Лаборатории Касперского», в апреле количество ежедневных попыток перейти на зараженные сайты, эксплуатирующие игровую тему, в мире выросло на 54% по сравнению с январем. Чаще всего злоумышленники использовали название игры Minecraft, чтобы привлечь внимание пользователей. Оно фигурировало в более чем 130 тыс. атак.

Также использовалось название одной из самых популярных игровых платформ – Steam. Число попыток переходов на фишинговые страницы с отсылками к ней в апреле выросло на 40% по сравнению с февралем.

Источник: SecureList
@godnoTECH - Новости Технологий
Google Chrome получил новую полезную функцию

Отправка гиперссылки на веб-страницу — простой и популярный способ делиться информацией. Но иногда найти нужный отрывок текста на странице для получателя затруднительно.

Расширение Link to Text Fragment позволяет быстро создать ссылку именно на ту часть страницы, которой надо поделиться. Достаточно выделить нужный отрывок, нажать правую кнопку мыши и выбрать в контекстном меню пункт «Копировать ссылку на выделенный текст». При переходе по полученному адресу фрагмент будет выделен жёлтым цветом.

По заверению разработчиков, проблем с кодировкой не должно возникнуть даже при переходе по модифицированным ссылкам из окна мессенджера. Функция уже доступна пользователям Chrome версии 80 и новее для Windows и Android.

Источник: XDA Developers
@godnoTECH - Новости Технологий
В Китае создали беспилотный летающий автомобиль

Китайские исследователи создали беспилотный летающий автомобиль, который можно использовать для доставки грузов и проведения спасательных операций.

Летающий автомобиль имеет 1 м в длину, 0,6 м в ширину и в высоту. Он обладает функциями вертикального взлета и приземления, зависания в воздухе, способен избегать препятствия и осуществлять пространственное планирование.

Аппарат может распознавать различные типы препятствий. При столкновении с ними или рельефом, которые невозможно преодолеть на земле, он способен переключиться на режим полета и искать более подходящие зоны для вождения на земле. Летающий автомобиль уже был испытан в городе и в горных районах со сложным рельефом.

Источник: Синьхуа Новости
@godnoTECH - Новости Технологий
Разработчики LLVM обсуждают прекращение использования слова "master"

Они захотели последовать примеру других проектов и прекратить использование слова "master" для идентификации основного репозитория. Изменение преподносится как демонстрация того, что сообщество LLVM является инклюзивным и трепетно относится к вопросам, которые могут вызывать дискомфорт у определённых категорий участников.

Вместо "master" предлагается выбрать нейтральную замену: "dev", "trunk", "main" или "default". Ещё думают заменить упоминания терминов whitelist/blacklist на allowlist/denylist. Большинство участников дискуссии высказались за переименование.

Источник: LLVM
@godnoTECH - Новости Технологий
Нейросеть научили копировать стиль известных художников

Систему машинного обучения Timecraft создали программисты MIT CSAIL. Они пропустили через ИИ 200 часов видео, в которых показывали процесс рисования картин. После этого создали нейросеть, способную дорисовывать художественные работы на основе полученных знаний.

В 90% случаев ИИ справляется с задачей лучше всех существующих аналогов. При этом во время эксперимента программе удалось обмануть половину людей, считавших, что перед ними работа человека.

Нейросеть способна давать уроки новичкам, рассказывая им об основных художественных приёмах. Исходный код программы вскоре будет доступен для скачивания, что позволит всем желающим изучить её возможности.

https://www.youtube.com/watch?v=iy1FCPQs4JI&feature=emb_logo
@godnoTECH - Новости Технологий
Командная строка Windows продолжает меняться

Microsoft выпустила новую версию командной строки Windows — Terminal Preview 1.1 уже можно скачать в Microsoft Store или GitHub. Скоро выпустят и официальнаую версию. Что в ней нового?

Например, Windows Terminal 1.1 интегрируется в контекстное меню Проводника. Второе новшество — автозагрузка командной строки одновременно с загрузкой самой Windows 10. В Windows Terminal 1.1 пользователи смогут указывать цвета фона вкладок сразу тремя разными способами: с помощью пипетки, при помощи трёх пар шестнадцатеричных цифр и в виде RGB. Вкладкам можно будет давать собственные названия и даже вставлять в названия эмодзи.

Источник: WCCF
@godnoTECH - Новости Технологий
Генератор текста OpenAI выпустят в ограниченный доступ. Раньше его считали слишком опасным.

Компания, основанная Илоном Маском, разработала генератор текста, который создает отрывки, практически неотличимые от тех, что написаны человеком.

Сначала OpenAI собирает огромные объемы данных из интернета и анализирует их на предмет стилистических закономерностей. Когда пользователь подает в генератор слово, фразу или более длинный фрагмент текста, он улучшает этот инструмент. Полученные результаты можно использовать для создания рассказов, диссертаций, игры в шахматы, решения математических задач или создания текстовых сценариев.

Эксперты предупреждали, что система генерирует тексты очень реалистично, а мошенники могут использовать ее для публикации фейк-новостей. Первоначально исследователи анонсировали систему в феврале 2019 года, но отказались публиковать полную версию программы из-за опасений.

Видео на Youtube
@godnoTECH - Новости Технологий
Microsoft выпустила обновление для Windows 7

Microsoft прекратила поддержку старой доброй Windows 7 в январе, и с тех пор ОС не получала каких-либо обновлений. Теперь же разработчики выпустили обновление для Windows 7, добавляющее в ОС новый браузер Edge, построенный на базе Chromium.

Что касается вносимых KB4567409 изменений, то известно следующее:
— после установки Microsoft Edge ярлык браузера будет закреплён на панели задач и добавлен на рабочий стол,
— новый Microsoft Edge не заменит Internet Explorer,
— используемый по умолчанию браузер не изменится.

После установки браузер автоматически обновляется, несмотря на то, что сама ОС не получала обновлений с января этого года.

Источник: MSPoweruser
@godnoTECH - Новости Технологий
Уязвимость в UEFI для процессоров AMD, позволяющая выполнить код на уровне SMM

AMD работает над исправлением серии уязвимостей "SMM Callout" (CVE-2020-12890), позволяющей получить контроль над прошивкой UEFI и выполнить код на уровне SMM (System Management Mode). Для атаки нужен физический доступ к оборудованию или доступ к системе с правами администратора. В случае успешной атаки злоумышленник может воспользоваться интерфейсом AGESA (AMD Generic Encapsulated Software Architecture) для выполнения произвольного кода, который невозможно выявить из операционной системы.

AMD уже передала большинству производителей материнских плат обновление прошивки с исправлением проблемы, а оставшимся производителям отправит его до конца месяца.

Источник: AMD
@godnoTECH - Новости Технологий
​​Уязвимая библиотека TCP/IP за 20 лет обрела прописку в миллионах устройств IoT

Специалисты из JSOF обнаружили 19 уязвимостей — в совокупности именуемых Ripple20 — в небольшой библиотеке, выпущенной в 1997 году софтверной фирмой Treck.

За 23 года эта библиотека, содержащая облегченный стек TCP/IP для подключения маломощной техники к Интернету, была интегрирована в «сотни миллионов» промышленных и потребительских продуктов. Список уязвимого оборудования включает устройства умного дома, медицинские системы жизнеобеспечения, производственную технику, принтеры, маршрутизаторы, авионику и многое другое.

Эксперты опасаются, что продукты, использующие эту библиотеку, в большинстве своём останутся уязвимыми из-за сложных или неотслеживаемых цепочек поставок компонентов их программного обеспечения. Они указали, что многие компании вообще не знают о том, что у них применяется этот код, и название уязвимой библиотеки не фигурирует в их кодовых манифестах.

Не все 19 уязвимостей Ripple20 опасны, но у четырёх из них рейтинги 10 и 9,8 по 10-балльной шкале серьезности уязвимостей CVSSv3.

Эти четыре уязвимости позволяют преступникам легко брать под контроль интеллектуальные устройства, любое промышленное или медицинское оборудование. Атаки возможны через Интернет или из локальных сетей, например, через взломанный маршрутизатор. Установка патчей от этих четырёх проблем, таким образом, является приоритетной задачей для любой компании.

@godnoTECH - Новости Технологий
​​Устройства Samsung Blu-ray массово вышли из строя

Тысячи пользователей по всему миру жалуются на неожиданный сбой в работе видеоплееров, домашних кинотеатров и киносистем Samsung Blu-ray. Проблемы начались одновременно в пятницу, 19 июня.

Чаще всего сразу после включения видеоплееры попадают в петлю перезагрузок. Некоторые пользователи жалуются на странный звук устройств, некоторые — на внезапное выключение устройства через несколько секунд после включения и отсутствие реакции на команды и нажатия кнопок.

Причина массовых сбоев в работе устройств Samsung пока неясна. По мнению некоторых пользователей, всему виной неудачное обновление прошивки, однако проблема вряд ли в этом. Сбои произошли в работе самых разных моделей устройств, в том числе более неподдерживаемых. Кроме того, крупные производители электроники наподобие Samsung обычно не рассылают обновления прошивки одновременно такому большому количеству устройств, да еще и в пятницу вечером.

Вероятнее всего, причиной массовых сбоев послужило истечение срока действия SSL-сертификата, используемого устройствами Samsung для подключения к серверам компании по HTTPS.

@godnoTECH - Новости Технологий
Новые проблемы с Windows 10 May 2020 Update

Несмотря на то, что компания тестировала новую версию ОС 15 месяцев, после ее принудительной установки пользователи все равно жалуются на сбои. Microsocft уже исправила некоторые проблемы, но тут появились новые.

После инсталляции Windows 10 (версия 2004) возникает петля обновлений драйверов. Microsoft пока не известно об этой проблеме. Зато компания предупредила о проблеме с доступом к дисковым пространствам. На затронутых системах в «Управлении дисками» появляется статус RAW, а также отображаются сообщения об ошибках при попытке запуска команды chkdsk. В настоящее время никаких способов решения проблемы не существует, поэтому тем, кто использует дисковые пространства, от установки Windows 10 May 2020 Update лучше отказаться.

Некоторые пользователи также жалуются на то, что после установки обновления KB4557957 на ПК включается режим планшета. Режим остается включенным, даже если его выключить в настройках.

@godnoTECH - Новости Технологий