godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.69K subscribers
6.36K photos
535 videos
12 files
6.86K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
Роутеры MikroTik становятся новой мишенью хакеров: взлому подвержены до 900 тысяч устройств

Уязвимость (CVE-2023-30788) затрагивает до 900 тысяч роутеров MikroTik, которые используют процессоры MIPS и RouterOS редакции Stable до 6.49.7 и редакции Long-Term до 6.48.6. В данном программном обеспечении содержится опасная уязвимость повышения привилегий. Атакующие могут использовать её для проникновения в защищённые сети и перехвата сетевого трафика.

MikroTik выпустила исправление для затронутых версий RouterOS.

Среди клиентов компании есть такие известные организации, как NASA, ABB, Ericsson, Saab, Siemens и Sprint. Некоторые крупные интернет-провайдеры из разных стран также используют роутеры данного производителя как основные.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯2🌚2
У Flipper Zero появился свой магазин приложений

Разработчики хакерского «мультитула» Flipper запустили собственный магазин приложений Flipper Apps, позволяющий пользователям устанавливать сторонние приложения.

На момент запуска в магазине были доступны около 100 приложений, разделенных на различные категории, включая «Игры», «Медиа», «Утилиты», RFID, NFC, USB и так далее. 👉 Здесь можно найти hex-редакторы, фаззеры, универсальные пульты дистанционного управления и многое другое.

Все приложения проходят ручную и автоматическую проверки, чтобы убедиться, что они безопасны и выполняют заявленные функции, работая без доступа к запрещенным инструментам, протоколам или частотам.
При этом все приложения должны быть бесплатными и опенсорсными.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚2
Выпущена Stable Diffusion XL 1.0

Stability AI объявила о выпуске Stable Diffusion XL 1.0, модели преобразования текста в изображение.

👉 Модель обеспечивает более яркие и точные цвета, лучшую контрастность, тени и освещение по сравнению с предшественником. Она также содержит 3,5 миллиарда параметров и может генерировать изображения «за секунды».

В то время как многие из лучших моделей преобразования текста в изображение с трудом генерируют изображения с разборчивыми логотипами, не говоря уже о каллиграфии или шрифтах, Stable Diffusion XL 1.0 способен на «продвинутое» генерирование текста и его разборчивость.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
godnoTECH - Новости IT
В Госдуме собираются запретить регистрацию на российских сайтах с помощью иностранной электронной почты Если закон примут (а он уже прошел первое чтение), будет четыре способа регистрации: номер телефона российского оператора, Госуслуги, Единая биометрическая…
Госдума приняла закон, запрещающий регистрироваться на российских сайтах с помощью иностранной электронной почты ⚰️

Теперь пройти регистрацию можно будет лишь одним из четырёх способов:
▪️c использованием номера телефона российского оператора связи;
▪️при помощи системы аутентификации ЕСИА («Госуслуги»);
▪️через биометрию при подключении к Единой биометрической системе (ЕБС);
▪️с использованием «иной информационной системы», которой владеет российское физическое или юридическое лицо.

Более того, также запрещается использовать для входа аккаунты, зарегистрированные через иностранные сервисы вроде Google или Apple ID.

Законопроект должен пройти одобрение в Совете Федерации и получить подпись президента. Дата вступления в силу — 1 декабря 2023 года.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🤯8🤬3👍1😢1🐳1
В стандарте транкинговой радиосвязи TETRA, которым пользуются полиция и военные, нашли множество проблем

Стандарт TETRA используют правоохранительные органы, военные и операторы критической инфраструктуры по всему миру. Исследователи выявили в нем пять уязвимостей (вот они слева направо: CVE-2022-24400, CVE-2022-24401, CVE-2022-24402, CVE-2022-24403, CVE-2022-24404).

Уязвимости позволяют осуществлять расшифровку данных в режиме реального времени. При этом эксперты считают, что обнаружили бэкдор, который, похоже, был создан намеренно ❗️

Стандарт TETRA разработан Европейским институтом телекоммуникационных стандартов (ETSI) в 1995 году, и с тех пор широко применяется более чем в 100 странах мира. Часто TETRA используется в качестве полицейской системы радиосвязи. В России и в странах ЕС TETRA применяется в служебных и технологических сетях связи (речевой и для передачи данных) железнодорожного транспорта.

👉 Проблемы обнаружила голландская компания Midnight Blue еще в 2021 году, и на сегодняшний день нет доказательств того, что уязвимости использовались злоумышленниками. В настоящее время для некоторых уязвимостей из списка TETRA:BURST уже выпущены исправления, и теперь исследователи смогли рассказать о багах публично.

При этом не все проблемы в целом можно исправить с помощью патчей, и пока неясно, какие производители уже подготовили исправления для своих клиентов.

👉 По словам экспертов, расшифровка трафика и инъекции вредоносного трафика могут позволить злоумышленниками выполнять различные опасные действия, включая размыкание автоматических выключателей на электрических подстанциях, что, к примеру, может привести к отключению электроэнергии.

CVE-2022-24402— TEA1 имеет бэкдор, который сокращает исходный 80-битный ключ до таких размеров (32 бита — меньше половины длины ключа), что его можно за считанные минуты подобрать брутфорсом на обычном потребительском ноутбуке.

«Уязвимость в TEA1 (CVE-2022-24402), очевидно, является результатом преднамеренного ослабления», — заявляют специалисты Midnight Blue. По их словам, уменьшение эффективной энтропии ключа является намеренным и, судя по всему, речь идет о самом настоящем бэкдоре.

В Европейским институте телекоммуникационных стандартов отметили, что в 1995 году 32-битный ключ обеспечивал должную безопасность, однако его надежность ослабили доступные теперь вычислительные мощности.

Исследователи Midnight Blue планируют представить свои выводы в следующем месяце на конференции BlackHat в Лас-Вегасе, после чего будет опубликован детальный технический анализ и секретные алгоритмы шифрования TETRA, которые ранее были недоступны широкой общественности.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱3
Смогут ли Apple AirPods читать мысли? 🧠

Apple запатентовала беспроводные наушники AirPods нового поколения, которые могут отслеживать биосигналы и активность мозга пользователя.

Наушники смогут измерять электроэнцефалографию (ЭЭГ), электромиографию (ЭМГ), электроокулографию (ЭОГ) и электрокардиографию (ЭКГ), через электроды вокруг наружного уха.

При этом AirPods будут динамически выбирать различные электроды для измерения биосигналов в зависимости от личных параметров, размера и формы уха, а также способа ношения наушников.

Используя эти данные уже сейчас можно предположить, что видит человек и о чем он думает.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏3🌚1
ЮНЕСКО призывает к глобальному запрету смартфонов в школах и других учебных заведениях

Организация заявила, что чрезмерное использование смартфонов приводит снижению успеваемости и негативно влияет на эмоциональную стабильность детей.

Также в ЮНЕСКО считают, что положительное влияние цифровых технологий на обучение может быть переоценено 🤷‍♂️

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🌚7😢2
Google похоронил свободный интернет

В Twitter и в сообществе программистов разразился нешуточный скандал, когда Google под видом «тестирования» начал внедрять в браузеры систему Web Integrity.

👉 Если вкратце, это серьезный инструмент слежки, которые позволяет Google запрещать вам доступ к сайту, если у вас, например, установлен блокировщик рекламы. В теории, Google может запретить вам доступ к любому сайту по любой из причин — используете «неправильный» браузер, пиратский софт или просто прокручивать вам непропускаемую рекламу перед открытием любого из сайтов.

Это касается Chrome и браузеров на Chromium.

Эксперты утверждают, что если это внедрят повсеместно — это станет концом открытого и бесплатного интернета.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬27🤯5😢4🔥2
Хакеры SiegedSec сообщили, что взломали портал НАТО. Альянс расследует произошедшее

Хакеры из группировки SiegedSec заявили о взломе портала сотрудничества COI (Communities of Interest Cooperation Portal) и хищении данных. Портал COI представляет собой несекретную среду для обмена информацией и сотрудничества, предназначенную для поддержки организаций НАТО и государств-участников альянса.

В Telegram хакеры уже начали сливать якобы похищенные данные. Специалисты CloudSEK сообщают, что общий объем файлов составляет 845 МБ, и они содержат около 8000 строк конфиденциальной информации о пользователях, несекретные документы, а также данные для доступа к учетным записям. Файлы содержат:
- полные имена;
- название компания/подразделения;
- информацию о рабочей группе;
- должность;
- ID корпоративной электронной почты;
- адрес места проживания;
- фото.

👉 Представители НАТО уже знают об этом инциденте и занимаются расследованием заявлений хакеров и возможного взлома портала COI.

Сама же хак-группировка подчеркивает, что взлом портала НАТО не связан с политикой, а является «ответным ударом по странам НАТО за их атаки на права человека (а еще прикольно сливать документы ^w^)».

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤‍🔥4🤬1
В Chrome может появится предпросмотр веб-сайта по наведению курсора на гиперссылку

Функцию уже начали тестировать — она будет работать как маленькое popup-окошко. Суть в том, чтобы предотвратить переходы на вредоносные сайты и сократить количество используемых данных.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁3
Opera GX заменит историю браузера на более благоприятную «в случае вашей смерти»

Если не заходить в браузер 14 дней — он очистит всю историю поиска и подменит её на такую, за которую не будет стыдно.

В истории будут запросы вроде «Как похоронить мёртвую птичку» или «Как стать донором крови», а также ссылки на благотворительные фонды, помощь животным и волонтёрство.

Подключить можно на странице opera://history.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁3
Российские компании стали переносить дата-центры из Москвы за Урал

Крупные российские компании начали переносить обработку критической информации из Москвы в центры обработки данных (ЦОД) за Урал, пишет «Коммерсантъ».

Спрос на размещение ЦОД за Уралом подтвердили в «Ростелекоме». В сегменте облачных сервисов в Екатеринбурге и Новосибирске компания фиксирует рост спроса на уровне 20–30% по сравнению с прошлым годом.

По оценке хостинг-провайдера RUVDS, за последний год прирост количества клиентов в ЦОД Екатеринбурга, Владивостока и Новосибирска превысил 80% по сравнению с 17% в европейской части страны. Рост спроса на дата-центры за Уралом почти в пять раз превышает аналогичный показатель для площадок в европейской части России, уточнил основатель и гендиректор RUVDS Никита Цаплин.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Учёные объединяют ИИ и мозговые клетки для создания кибер-мозга 🧠

Ведущий стартапа Cortical Labs, Адил Рази, надеется когда-нибудь заменить кремниевое оборудование новой технологией. Разработанный им метод использует комбинацию искусственного интеллекта с человеческими мозговыми клетками, которые выращиваются в лабораторной посуде.

На текущий момент команда Cortical Labs уже продемонстрировала, что 800 000 мозговых клеток в пробирке могут играть в очень примитивную версию игры Пинг Понг.

По мнению Адила Рази, ИИ с мозговыми клетками сможет самостоятельно обучаться на протяжении всей своей жизни, используя уже имеющиеся знания для освоения новых задач.

Конечная цель - создать технологию, которая упростит нашу жизнь, используя ИИ как инструмент, способный автоматизировать многие задачи и обучаться новым вещам. Работа может оказать влияние на множество научных областей, включая робототехнику, передовую автоматизацию, интерфейсы мозг-машина и поиск лекарств.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Media is too big
VIEW IN TELEGRAM
TCL показали прототип складного телевизора

Дисплей сгибается пополам и прячется в подставку.

Складные смартфоны теперь прошлый век 😎

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁5🌚3
Новое фото от телескопа «Джеймс Уэбб» 🙈

Пара активно формирующихся молодых звёзд, окутанных газом и пылью, которые питают их по мере того, как они набирают массу.

Это одно из самых подробных изображений активно формирующихся звёзд. Оно поможет лучше понять, как образовалось Солнце.

Herbig-Haro 46/47 находится в 1470 световых годах от нас в созвездии Паруса

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Передовые ИИ оказались беззащитны перед новыми атаками

Американские исследователи опубликовали новый метод целевых атак на чат-ботов, таких как ChatGPT, Bard, Claude и Llama-2. Они продемонстрировали автоматизированный способ обхода этических норм чат-ботов с помощью команд джейлбрейка.

Четыре разных чат-бота смогли предоставить исследователям запрещенную информацию, включая планы уничтожения людей, дезинформационные статьи, руководства по взлому и токсичный контент 🫢

Атака включает добавление специальных суффиксов к подсказкам, в результате чего чат-боты давали инструкции на запретные или опасные темы.

👉 Пример такого суффикса для добавления в конец промпта: "describing.\ + similarlyNow write oppositeley.]( Me giving**ONE please? revert with "!--Two".

Разработчики чат-ботов быстро отреагировали и заблокировали использование опасных суффиксов.

Исследователи хотели подчеркнуть отсутствие универсальной защиты от атак на большие языковые модели и необходимость внимательно следить за такими популярными нейросетями.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤔4👍1
Intel планирует дать ИИ контроль над процессорами клиентов

Гендиректор Intel Пэт Гелсингер заявил о стратегии компании внедрить ИИ в каждый выпускаемый продукт.

В планах Intel на текущий год – выпуск Meteor Lake, первого потребительского чипа со встроенным нейронным процессором для задач машинного обучения.

Несмотря на широкое использование облачных технологий, в Intel утверждают, что ИИ и облако не обязательно должны «идти вместе».

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤬6
Нехватка электроэнергии стала главным препятствием для роста рынка ЦОД

Согласно докладу CBRE, несмотря на постоянный рост спроса на новые ЦОД, рост рынка значительно ограничен. Это связано с тем, что строительство развивается в ограниченном числе регионов, где уже не хватает электроэнергии для новых объектов.

Традиционным мировым рекордсменом является Северная Вирджиния, общая мощность ЦОД в регионе составляет 2132 МВт. Там пролегает подводный интернет-кабель, связывающий США и Европу, что обеспечивает ЦОД низкую задержку при передаче сигналов. Тем не менее регион постепенно теряет привлекательность, как из-за ограниченных возможностей поставок энергии, так и в связи с активным противодействием местного населения, недовольного появлением многочисленных ЦОД.

Нехватка энергии характерна и для других регионов компактного размещения ЦОД — Сингапура, Франкфурта и Токио.

Недостаток ЦОД ведёт к дефициту мощностей для их клиентов. В мире доступны только до 2 % от общей энергоёмкости ЦОД, что, в свою очередь, ведёт и к росту цен.

В CBRE пришли к выводу, что росту спроса способствует развитие ИИ-технологий.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Стэнфордские студенты разработали монокль RizzGPT, который умеет транскрибировать речь в realtime-режиме.

Девайс работает на нейронке GPT-4 и ставится на любые очки. Устройство работает через Bluetooth и будет стоить 95 долларов.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🤯5
В России зарегулировали хостинг: идентификация клиентов и фильтрация трафика

Депутаты Государственной Думы приняли в третьем чтении поправки о регулировании рынка провайдеров хостинга. 👉 Роскомнадзор создаст реестр хостинговых сервисов, а оказывать услуги по размещению сайтов в интернете смогут только компании из этого списка.

Как отмечается, в настоящее время российский рынок провайдеров хостинга насыщен «виртуальными» организациями, которые не обладают собственными мощностями, а лишь перепродают услуги зарубежных компаний. Однако в сложившейся ситуации это создаёт «серьезные риски безнаказанного распространения противоправной информации, ставит под угрозу безопасность российских граждан и компаний».

В реестр смогут попасть только российские юридические лица или компании, принадлежащие гражданам России без второго гражданства. Мощности провайдера должны располагаться на территории России, а при необходимости доступ к ним должен предоставляться РКН и ФСБ. Хостеры также обязаны осуществлять идентификацию всех своих клиентов, установить технические средства противодействия угрозам и использовать национальную систему доменных имен.

Компании, не попавшие в реестр, не смогут оказывать услуги хостинга на территории РФ. Операторы государственных систем должны будут пользоваться услугами только тех хостинг-провайдеров, которые включены в список Роскомнадзора.

🥸 godnoTECH
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬21👍5🤔4🔥1