YouTube-канал Elbrus PC Play для запуска взял «старенькую» версию Minecraft 1.12.2; а в «роли Java» использовал OpenJDK 8.
• Нагрузка на видеокарту обычно была на уровне 5-15%
• На процессор — 10-20%, иногда поднималась до 30%.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😁7❤3
Компрометация:
• В исходный код популярного обработчика GitHub Action tj-actions/changed-files были внесены несанкционированные изменения.
• Теги стали указывать на вредоносный файл, который копировал внутреннюю память серверов и искал учётные данные.
Последствия:
• Конфиденциальные данные, включая ключи AWS, токены GitHub и приватные ключи RSA, попали в логи и стали доступны всем.
• Пострадали десятки репозиториев, включая крупные организации.
Реакция GitHub:
• После устранения угрозы доступ восстановлен.
• GitHub заявил, что их платформа не была взломана.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Глава компании Ли Чжэ Ён объявил о критической ситуации и призвал топ-менеджеров к срочным изменениям. Samsung стоит на перепутье: либо она совершит прорыв, либо продолжит терять позиции.
• Компания отстаёт от конкурентов в производстве памяти для ИИ (HBM).
• Снижается доля рынка в ключевых сегментах.
• Операционная прибыль в первом квартале 2024 года может снизиться на 22,5%.
Для мотивации топ-менеджерам вручили хрустальные таблички с надписью:
«Люди Samsung сильны духом, знают, как переломить кризисную ситуацию, и будут яростно противостоять конкурентам».
👍 — Такой гигант как Samsung должен справиться.
😈 — Конкуренты уже впереди, Samsung опоздала.
🌚 — Может попробовать другой способ мотивации менеджеров?
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚62👍18😈12❤1
Вокруг
Что исследовали?
• ChatGPT, Gemini, Copilot, Perplexity, DeepSeek, Grok, Jasper, Poe, Claude и Pi.
• Типы данных: местоположение, контакты, история чатов, идентификаторы устройств и другие.
• Абсолютный лидер по сбору вашей инфы — Google Gemini:
Собирает 22 из 35 типов данных, включая местоположение, контакты и историю просмотров.
За ним следуют Poe, Claude и Copilot. Полный рейтинг на картинке, а мы пробежимся по интересным моментам:
• Только Gemini, Copilot и Perplexity предоставляют точные сведения о местоположении пользователей.
• Copilot, Poe и Jasper собирают данные о пользователях для использования в своих целях. Это означает, что инфа может быть связана с другими данными для персонализированной рекламы.
• DeepSeek R1 занимает промежуточное положение — она собирает в среднем 11 уникальных типов данных и преимущественно контактную информацию, пользовательский контент и диагностические данные.
• Аналогично ChatGPT собирает 10 уникальных типов данных, включая контактную информацию, пользовательский контент, идентификаторы, данные об использовании и диагностику.
А каким чат-ботом пользуетесь вы?
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6✍5🤔5
В тюрьмах США начали использовать виртуальную реальность, чтобы помочь заключённым, долгое время находившимся в одиночном заключении.
• Заключённые проводят четыре часа в день в VR-гарнитурах.
• Им включают повседневные ситуации (например, поход в магазин) и приключения (полёт на параплане, путешествие в Париж).
• После VR-сессий участники рефлексируют с помощью арт-терапии.
Каков эффект?
Число нарушений среди заключённых в одиночных камерах снизилось. В тюрьме Коркоран, например, оно сократилось с 735 до одного (!) в неделю.
Один из участников программы поделился:
«Ты видишь туристов, обычных людей, идущих на работу и с работы. И вот тогда меня осенило: я хочу так жить. Я заслуживаю этого. Я в долгу перед самим собой».
🙏 — Отличная идея, надо дать людям шанс
🤔 — Сомнительно, но окэй...
🌚 — Это уже больше не на тюрьму, а на курорт похоже
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏20🌚9🤔8😁1
Известный ИБ-шник Уилл Дорманн отправил компании отчёт с описанием уязвимости и скриншотами. В ответ он получил требование предоставить видео, хотя скриншоты уже показывали ввод команд и результат их выполнения.
Раздражённый бюрократией, Дорманн создал 15-минутное видео с демонстрацией описанной в отчете проблемы.
• почти 14 минут из 15 время откровенно тратится впустую, и всё это под громкую техно-музыку;
• в начале ролика мелькает скриншот из фильма с надписью «Центр для детей, которые плохо читают».
Ах, да: отправить видео через портал Microsoft не удалось из-за ошибки 403, поэтому автор загрузил его на YouTube.
«Если исследователь делает всё возможное, чтобы быть вежливым с вендорами, и пишет отчёты об уязвимостях, чтобы поделиться с ними, то поставщикам стоит по крайней мере сделать вид, что они относятся к этому серьёзно», — считает Дорманн.
💯 — Это факт, бюрократия убивает эффективность.
🤷 — Не вижу ничего ужасного в просьбе Microsoft...
😁 — Дорманн выпутался гениально!
Please open Telegram to view this post
VIEW IN TELEGRAM
😁45💯41👍2🤷2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍3
Скоро в приложении появится диктофон, который будет записывать и кратко пересказывать ваши созвоны, а в мае завезут «живые заметки» — фичу, которая будет конспектировать всё самое важное из них.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔9👍1
Всё просто: вклывают за него другие!
Сеньор QA-инженер нанял несколько мидлов и выстроил четкую систему, которой пользуется уже 5 лет:
• Четыре исполнителя делают его задачи.
• Один ходит на митинги под его именем.
• Ещё двое находят новые вакансии. Кстати, максимум гений числился на 9 работах.
• Сам же он сидит на созвонах и проверяет работу команды. На это уходит 40 часов в неделю.
В этом году он планирует заработать $800 000!
Пока работодатели не раскусили гения, но если что, запасных работ у него хватает
👍 — Это гениально!
🤔 — А что, если все начнут так делать?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤔10
«Аквариус» совместно с разработчиками «Аладдин» и «Актив» начала интеграцию российских крипточипов в свои устройства на аппаратном уровне.
• Обеспечивают хранение криптографических ключей.
• Поддерживают аутентификацию доверенных устройств.
• Обеспечивают безопасную загрузку ПО и защиту каналов передачи данных.
• Модули безопасности предназначены для критически важных отраслей.
Сейчас проект находится на стадии пилота. После его завершения планируется запуск серийного производства.
Что думаете о новых крипточипах?
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🌚2❤1👍1😁1
Более 95% мирового интернет-трафика передаётся по подводным кабелям, и их повреждение стало одной из главных причин сбоев. AP Sensing разработала технологию, которая позволяет «прослушивать» кабели и обнаруживать попытки саботажа.
• Система отслеживает нерегулярные световые импульсы в оптоволоконных кабелях, вызванные акустическим воздействием.
• Это позволяет обнаружить контакт кабеля с водолазами, якорями судов или другими объектами.
• Технология также может определить размер судна, его местоположение и направление движения.
• Метод не требует замены кабелей, поскольку система может использовать «тёмные» или неиспользуемые волокна или активные волокна со свободными каналами.
AP Sensing: «Объект слегка касается кабеля, а мы уже чётко видим сигнал. Акустическая энергия, которая проходит по волокну, по сути, нарушает наш сигнал. Мы можем измерить это нарушение».
Система уже развёрнута на некоторых кабелях в Северном море. Однако для её работы необходимо устанавливать станции прослушивания каждые 100 км.
Специалисты считают, что это, конечно, поможет быстрее реагировать на повреждения, но защитить кабели от серьёзного физического воздействия всё равно будет сложно.
❤️ — Технология, которая давно была нужна.
🤔 — Интересно, насколько это будет эффективно в глобальном масштабе.
🌚 — Может, роботы-охранники для кабелей — следующее решение?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🤔10🌚7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
В сети появился новый тренд: ✨вайбкодинг✨— это процесс разработки, где код пишет нейросеть, а человек только задает вопросы.
Парень из Twitter похвастался, что сделал целый сервис, при этом самостоятельно не написав ни строчки кода.
Уже через пару дней в работе сервиса начали искать уязвимости. В итоге его API украли, сломали систему подписки и залили мусор в базу данных.
👍 — Не стоит недооценивать кибербез.
🤷 — Нейросети — это инструмент, а не замена программистам.
🌚 — Просто надо было подключить ИИ-безопасника.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷46👍16🌚15😁10