godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.96K subscribers
6.42K photos
541 videos
12 files
6.93K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
​​При изучении языков программирования рано или поздно возникает вопрос - работа с базами данных посредством SQL запросов.

Предлагаю вашему вниманию интересную и полезную группу по изучению SQL: https://news.1rj.ru/str/+BgkrcLkdquJkYTM6

Обучение в группе в основном ориентировано на начинающих пользователей SQL. Формат обучения - смотрите бесплатные обучающие видео в рамках курса, пробуете повторить. Если возникают какие-либо вопросы в процессе, уточняете в группе.

К слову, группа живая, активная. Комьюнити и поддержка очень дружелюбные.

На текущий момент в рамках данного обучения уже есть завершенный блок видео на тему "Базовый курс по SQL для аналитиков и менеджеров" (24 урока с домашними заданиями). Сейчас в процессе публикация обучающих видео на тему "Расширенные возможности SQL" (14 опубликованных видео уже доступны, новые видео добавляются каждую неделю).

Если тема SQL вам интересна, присоединяйтесь: https://news.1rj.ru/str/+BgkrcLkdquJkYTM6

(рекламный пост)
Искусственный интеллект проведет психоанализ россиян по соцсетям

Институт системного программирования Российской академии наук с помощью ИИ займется психодиагностикой личностей пользователей на основе данных их профилей в соцсетях. Институт должен за 36 миллионов рублей до 1 сентября 2024 года создать технологию, позволяющую диагностировать психологические свойства личности с помощью ИИ по данным профиля социальных сетей, на основе цифровых следов и маркеров поведения.

Технология должна помочь бороться с группами смерти, вовлечением граждан в террористическую деятельность и экстремизм, считают в правительстве.

Также ИИ будет автоматически диагностировать психологические свойства личности, ее состояние с использованием аудио и видеозаписей пользователя и применять собранные данные для предсказания поведения в дальнейшем.
В «чёрную пятницу» увеличилось количество вредоносных клонов известных маркетплейсов.

В минувшую «чёрную пятницу» маркетплейсы проводили всевозможные акции, злоумышленники воспользовались покупательским ажиотажем — как сообщили эксперты, заметно увеличилось количество вредоносных копий торговых площадок.

Количество ресурс-фейков незадолго до чёрной пятницы выросло на 30%. Схема обмана почти везде одинаковая: представители «службы поддержки» предлагают потенциальным покупателям перейти в WhatsApp, Viber или другие мессенджеры для покупки товара со скидкой, где для них генерируется вредоносная ссылка, ведущая на фейковый сайт службы доставки.
Китай усилил надзор за интернет-рекламой: она должна «соответствовать требованиям продвижения традиционной культуры».

Китайские регуляторы хотят усилить надзор за онлайн-рекламой. Новые правила таковы, реклама не должна влиять на «нормальное использование интернета» или вводить пользователей в заблуждение.

Операторам рекламы рекомендуется создать систему регистрации и просмотра рекламодателей и объявлений и «отслеживать и проверять содержание объявлений с использованием своих информационных служб».

Так же, предлагается запретить демонстрацию несовершеннолетним рекламы медицинских процедур, косметики и онлайн-игр, «не способствующих их физическому и психическому здоровью». Рекомендации открыты для обсуждения до 25 декабря.
Илон Маск в январе расскажет о новых планах компании Tesla.

Глава Tesla Илон Маск выразил желание появляться на квартальный отчётных мероприятиях не каждый раз, а только по серьёзным поводам.

На этой неделе Илон Маск заявил в своей странице Twitter, что появится на отчётном мероприятии в январе следующего года, чтобы рассказать о ближайших планах компании Tesla. На конференции будут упоминаться сроки появления новых электромобилей вроде пикапа Cybertruck и грузовика Semi, а также спорткара Roadster.
Европейские власти признают, что в вопросе производства чипов не смогут добиться самодостаточности.

CNBC публикует высказывания главы европейских антимонопольщиков Маргрет Вестагер, которая после консультаций с участниками рынка пришла к выводу, что региону никогда не обеспечить себя полупроводниковой продукцией полностью только за счёт локального производства.

К 2030 году Европа рассчитывает увеличить свою долю в сегменте передовой литографии до 20% с нынешних 10%. В девяностых годах прошлого века показатель достигал 40%, так что это всего лишь будет возвратом части утраченных позиций.

На данном этапе они ждут от заокеанских партнёров информацию о причинах полупроводникового кризиса и текущем состоянии отрасли, в дальнейшем регионы могли бы распределять заказы на выпуск продукции оптимальным образом.
Сторонние клиенты Telegram без поддержки рекламы отключат от API.

Telegram добавил в описание API для сторонних клиентских приложений требование поддерживать корректный вывод рекламных сообщений платформы. Разработчикам существующих клиентов даётся время до 1 января 2022 года, чтобы привести свою продукцию в соответствие с этими требованиями. В противном случае доступ к API будет заблокирован.

Администрация сервиса предлагает разработчикам сторонних клиентов бесплатный доступ к API и не возражает против монетизации приложений. Однако финансовая поддержка разработчиков, которые не показывают рекламу мессенджера, лишена смысла.
Опасная уязвимость обнаружена в 150 моделях принтеров HP LaserJet и PageWide.

Специалисты работающие в сфере информационной безопасности обнаружили уязвимость CVE-2021-39238, которая затрагивает свыше 150 моделей принтеров и МФУ компании HP серий LaserJet, LaserJet Managed, PageWide и PageWide Managed.

Уязвимость позволяет злоумышленникам вызывать переполнение буфера обмена в обработчике шрифтов с целью выполнения кода на уровне прошивки. Атаки такого типа может быть проведена на локальные устройства или сетевые принтеры.

Для защиты от атак рекомендуется размещать сетевые устройства в отдельные VLAN, ограничивая межсетевым экраном установку исходящих соединений от принтеров.
Американский суд приговорил россиянина к пяти годам тюрьмы за кибермошенничество.

Суд в Мичигане приговорил россиянина Александра Гричишкина, который обвиняется в кибермошенничестве, к пяти годам лишения свободы. Александр руководил хакерской группировкой которая предоставляла клиентам «пуленепробиваемый хостинг» для распространения вредоносного ПО.

Для получения доступа к устройствам организаций хакер использовал различные вредоносные ПО: Zeus, SpyEye, Citadel и Blackhole Exploit Kit. Общий ущерб от действий хакерской группировки оценивается миллионами долларов.
86% взломов в Google Cloud осуществляли ради майнинга.

Хакеры использовали аккаунты для майнинга — это происходило в 86% установленных случаев взломов. Причём чаще всего софт для майнинга загружался всего в течение 22 секунд с момента взлома.

Всего в 10% случаев они использовали взломанные аккаунты для сканирования портов. В 8% случаев аккаунты использовали для проведения дальнейших атак на другие цели, в 6% — для размещения вредоносных программ, в 4% — для загрузки незаконного контента.

В 48% случаев взломанные аккаунты имели слабый пароль, не имели его вовсе или у них не было идентификации по API. Таким образом, почти половина пользователей могла избежать проникновения злоумышленников простой сменой пароля на более надёжный. В 26% случаев злоумышленники использовали уязвимость в стороннем программном обеспечении.
Роскомнадзор заблокировал крупнейшую площадку для продажи вещей ручной работы Etsy — постановление суда было выдано 2,5 года назад.

Роскомнадзор заблокировал маркетплейс американской компании Etsy. Магазин занимался продажей изделий ручной работы, а так же продавал принадлежности для рукоделия. Интересно что постановление суда было принято ещё 2,5 года назад, но заблокировать ресурс решили именно 1 декабря.

Ресурс по продаже изделий ручной работы был заблокирован за «информацию с рекламой и реализацией аксессуаров известной торговой марки с доставкой в пределах Российской Федерации». Речь идёт о неоригинальной продукции Gucci.
Метки Apple AirTag начали использовать для кражи автомобилей.

Автомобильные воры стали использовать новый метод для отслеживания и угона дорогих транспортных средств. С помощью умных меток AirTag воры отслеживает движение автомобиля до места жительства жертвы, где его можно попытаться похитить.

В регионе Йорк за 2021 год уже зафиксировали пять инцидентов. Полиция призвала владельцев автомобилей парковаться в закрытых гаражах, и регулярно проверять свой автомобиль на наличие трекеров, особенно если они получили уведомление о нахождении неизвестной метки AirTag поблизости.
Представлен первый в мире 5-нанометровый процессор для Windows-ноутбуков

Процессор Snapdragon 8cx Gen 3 с топологией 5 нм для ноутбуков на Windows не имеет аналогов на текущий момент. В него встроена поддержка сетей 5G и беспроводных сетей Wi-Fi 6E. Интересно, что создала процессор компания Qualcomm. Snapdragon 8cx Gen 3 станет основой ARM-ноутбуков на базе Windows. Первые ноутбуки на этом процессоре появятся в первой половине 2022 года.
После смены главы Twitter в компании началась масштабная реорганизация.

Новый генеральный директор Twitter без промедлений приступил к реорганизации структуры управления компанией. В рамках этой деятельности уже было объявлено о ряде кадровых перестановок. Большинство сотрудников были уволены, дабы освободить места для новых перспективных сотрудников.

Twitter объявила, что «для повышения подотчётности, скорости и операционной эффективности в компании появились должности генеральных менеджеров, которые возглавят все основные команды, занимающиеся разработкой, управлением продуктами, дизайном и исследованиями».
Facebook Messenger получит встроенную функцию разделения счетов.

Meta объявила о внедрении в фирменное приложение для обмена сообщениями Facebook Messenger встроенной функции разделения счетов.

С помощью новой функции пользователи смогут попросить деньги у людей прямо в групповом чате и увидеть, кто уже оплатил свою часть. Meta также добавила новые эффекты дополненной реальности, которые пользователи Facebook Messenger и Instagram смогут использовать во время групповых видеозвонков.
В России начали блокировать браузер Tor

Пользователи начали сообщать о проблемах с доступом 1 декабря. В основном блокировка наблюдается в Москве при подключении через МТС, Ростелеком, Акадо, Теле2, Yota, Билайн и Мегафон. Отдельные сообщения о блокировке также поступают от пользователей из Санкт-Петербурга, Уфы и Екатеринбурга.

«Недоступны все или почти все IP-адреса известных нод, в том числе некоторых мостов. Также недоступен домен CDN-сети Microsoft Azure», — написал в своем твиттере исследователь блокировок ValdikSS.

Примечательно, что несколькими днями ранее Роскомнадзор объявил о блокировке в РФ ещё шести провайдеров VPN - Cloudflare WARP, Betternet, Lantern, X-VPN, Tachyon VPN и PrivateTunnel, помимо ранее заблокированных VyprVPN, OperaVPN, Hola VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN и IPVanish VPN.
Хакеры похитили $120 млн у DeFi-платформы Badger

Децентрализованная финансовая платформа Badger позволяет пользователям брать и давать взаймы и спекулировать на колебаниях цен на криптовалюту. Компания подтвердила факт взлома и «заморозила» платформу на время проведения расследования.

По словам аналитической компании PeckShield, более 900 биткойнов было похищено у одного-единственного пользователя. А всего хакеры похитили более 2,1 тыс. биткойнов и 151 эфир из учетных записей пользователей Badger.

Есть предположения, что для получения доступа к учетным записям злоумышленники проэксплуатировали уязвимость в пользовательском интерфейсе платформы. Сама компания не подтверждает эту теорию.
Теперь военные ИИ-системы будут обучать на компьютерных играх.

В Роскомнадзор направлены материалы исследования Главного радиочастотного центра РФ (ФГУП ГРЧЦ), по результатам которого предлагается перенять зарубежный опыт и использовать искусственный интеллект компьютерных игр для тренировки российских систем ИИ военного назначения. Между тем, некоторые эксперты не считают подобные «генераторы сценариев» способными передавать приближённую к реальности картину боевых действий.

Дополнительно разработчики документа предлагают использовать нейросети в специализированных симуляторах военного назначения, поскольку подобный подход давно используется военными ведомствами стран вроде США и Великобритании.
«ArchOps и как мы до него дошли»

Недавно в MTS DIgital прошла десятая научно-техническая конференция Hello, conference!.

О докладах конференции в блоге МТС на Хабре рассказали руководитель центра RnD MTS Digital Дмитрий Дзюба и руководитель направления системной архитектуры MTS Digital Александр Петрухина расскажут про ArchOps.

Почитать статью можно по ссылке https://habr.com/ru/company/ru_mts/blog/592931/
Управление качеством, Java 17, white-box тестирование — все это и даже больше обсудим 15 декабря Регистрируйся на онлайн-митап Газпромбанка и IT_One при поддержке JUG Ru Group. Будет интересно!

Топовые спикеры из Газпромбанка, IT_One, VMware и Qameta Software выступят с докладами по двум параллельным трекам: Java и QA. Готовьте свои каверзные вопросы — за самые интересные пришлем фирменный мерч от Газпромбанка и IT_One

Митап пройдет онлайн 15 декабря в 18:00 по Москве. Зарегистрироваться > https://vk.cc/c8LNum
Google подала в суд на 17 человек за создание ботнета, который заразил более миллиона ПК на Windows

Основными операторами ботнета Glupteba компания называет Дмитрия Старовикова и Александра Филиппова. Google утверждает, что Glupteba тайно добывает криптовалюту, крадет данные учетных записей Google и настраивает прокси для перенаправления трафика. Компания требует, чтобы Старовиков и Филиппов возместили ущерб и им навсегда запретили пользоваться сервисами Google.

Ботнет Glupteba заразил более миллиона компьютеров, и это число растет на тысячу устройств в день. Google удалил около 63 миллионов документов Google, более 1000 учетных записей и более 900 проектов Google Cloud, которые использовались для распространения Glupteba.

Группа анализа угроз компании объявила, что операторы больше не контролируют ботнет. Glupteba выделяется благодаря своей технической сложности. Он может вернуться к работе благодаря защите от сбоев на основе блокчейна. Когда управляющий сервер ботнета отключается, Glupteba сканирует блокчейн в поиске транзакций, связанных с тремя конкретными биткоин-адресами, которые контролируются Glupteba Enterprise. Таким образом, ботнет Glupteba невозможно искоренить полностью, не нейтрализуя его инфраструктуру, основанную на блокчейне.