godnoTECH - Новости IT – Telegram
godnoTECH - Новости IT
5.7K subscribers
6.35K photos
536 videos
12 files
6.86K links
Айтишники читают новости у нас

ВК — vk.com/techsworld
Для связи — @raz_raz

Заказать рекламу через биржу:
https://telega.in/c/godnotech
Download Telegram
😐 Торренты не прощают даже через 10 лет

Греческий суд приговорил 59-летнего мужчину к 5 годам тюрьмы и штрафу в 10 тыс. евро за администрирование торрент-трекера P2Planet, который закрылся ещё в 2014 году. Апелляцию отклонили — пожилого айтишника под конвоем увезли отбывать наказание.

Сайт работал с 2011 по 2014 год, был популярен, но стал жертвой DDoS-атак, а затем его взломали. Украденные базы данных с инфой о пользователях и доступе к админке якобы легли в основу обвинения. Улики — старый винчестер, конфискованный 10 лет назад. Всё это время шло разбирательство.

🤷 — Нарушил — отвечай
🌚 — Админов ловят, а пользователи качают дальше
😁 — Торренты вечны. Особенно для следствия


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚60😁256🤔2🤷22
👍 Банки хотят, чтобы мессенджеры сами рвали разговоры с мошенниками

Финансовые организации предложили обязать мессенджеры и соцсети разрывать звонки и переписки при подозрении на мошенничество. Предполагается использовать антифрод-системы на базе нейросетей, которые будут анализировать общение — с согласия пользователя, конечно.

Если ИИ «чует неладное» — диалог должен быть прерван. Также предлагается по умолчанию блокировать звонки от незнакомых номеров, а при блокировке номера по подозрению в мошенничестве — автоматически замораживать связанные аккаунты минимум на 60 дней.

Проблема в том, что мессенджеры вроде Telegram работают через p2p, и вмешаться в звонок — технически сложно.

👍 — Хорошая идея, мошенников меньше будет
🙂 — Ага ага

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
62👍6🤔21
💳 Обновления Windows 10 станут платными — так Microsoft пытается мотивировать пользователей перейти на 11 версию.

Поддержка ОС заканчивается 14 октября, а дальше придётся платить по $30 в год за патчи безопасности. На «десятке» до сих пор сидят около 400 млн пользователей, у 240 млн из них слабые ПК, которые не потянут Windows 11.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
176😁1
😊 MIT внедрили мини-усилители прямо в процессоры

В MIT придумали, как прокачать CPU и GPU без переразгона — tiny-бустеры из нитрида галлия, которые просто приклеиваются к чипу. Их назвали дайлетами — это миниатюрные дискретные транзисторы, способные точечно усиливать мощность и частоту работы процессоров.

Нитрид галлия (GaN) — материал крутой, но дорогой и капризный. Вместо того чтобы лепить из него целые чипы, в MIT предложили добавлять его только туда, где он реально нужен. Это экономно, эффективно и, как показали тесты, даёт ощутимый прирост производительности — особенно в радиочастотных задачах.

Сборку тестового чипа проводили с применением 22-нм техпроцесса от Intel. Все как у взрослых: лазеры, вакуум, медные соединения (никакого золота, чтобы не перегреть), микронная точность. В итоге — работающий прототип с классной отдачей и отличным усилением сигнала.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥153
😑 RuStore теперь обязателен — даже для iPhone

Госдума приняла закон, обязывающий обеспечивать установку единого магазина приложений (читай — RuStore) на все смартфоны и планшеты, которые продаются в России. Закон уже прошёл второе и третье чтения.

Суть поправок: нельзя мешать установке, обновлению, уведомлениям и оплатам внутри российских приложений, в том числе через RuStore. При этом запрещается ограничивать работу альтернативных маркетов или диктовать им условия. Формально под удар попадает политика Apple, запрещающая установку сторонних магазинов на iPhone.

Правда, техника Apple официально в РФ не поставляется, а депутаты не договорились, что делать в случае отказа: одни говорят про штрафы, другие верят, что Apple «согласится».

Закон вступит в силу 1 сентября 2025 года, если его подпишет президент.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
21😁1331
🤪 HDMI 2.2 официально: 16K, 96 Гбит/с и новая система маркировки

HDMI Forum официально утвердил финальные характеристики спецификации HDMI 2.2. Главный апгрейд — поддержка до 16K при 60 Гц и новая пропускная способность до 96 Гбит/с. Для этого потребуется свежий тип кабелей — Ultra96 HDMI, первые из которых могут появиться уже к концу года.

Для сравнения: HDMI 2.1 выдавал максимум 48 Гбит/с, и то не всегда — а тут в два раза больше. Новинка также потянет 4K при 480 Гц, 8K при 240 Гц и 10K при 120 Гц, плюс несжатое видео в 10–12 бит вплоть до 8K. Выглядит как апгрейд мечты... если бы хоть кто-то массово снимал или показывал контент в 8K, не говоря уже о 16K.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1142
🎭 История о утечке 16 миллиардов паролей — это не про кибератаку. Это 100% спектакль на который повелись.

Всё началось с материала на Cybernews: мол, крупнейшая в истории база с паролями, 16 миллиардов строк, взлом гигантов вроде Google и Apple. Мгновенно подхватили медиа, в LinkdIn полетели экспертные комментарии, а отдельные вендоры уже готовили лендинги под SEO. Вот только проблема — никаких подтверждений нет. Скриншоты — аж три ШТУКИ. Исходников нет. Фидов нет. Верификации — ноль. Сам исследователь (Bob Diachenko) признал, что это просто подборка старых дампов, собранных за несколько лет.

Многие эксперты из Sophos, Rapid7 и Recorded Future сходятся во мнении, что это, скорее всего, агрегация старых, давно известных дампов с добавлением небольшого количества новых данных. Сам Дьяченко позже признал, что данные представляют собой кумулятивные записи, обнаруженные с начала года, а не результат единичной мега-утечки. Никаких сырых файлов или верифицированных фидов для независимого анализа предоставлено не было, что заставило SANS Institute заявить: "это не проходит проверку на вшивость".

Даже если сама история липа, урок очевиден: инфостилеры воруют миллиарды учёток ежегодно. В 2024 году они слили 2,1 млрд паролей — это две трети всех украденных данных. Всё ещё используешь один пароль и без MFA? 🎩

Разумные головы призывают к умеренности. Хайп мешает обсуждению реальных угроз. “Кричать волки!” в третий раз — плохая идея. Становится сложно донести, где реально беда, а где очередной повод для хайпа.

В итоге остались: три скрина, ноль доказательств, куча комментариев и мем про "Журналисты и СМИ на это набросились, как изголодавшийся пёс на кибер-буккаке-вечеринке". Комментаторы как всегда — культурно, по делу 🐶

Кстати, да. MFA включить. И парольник настроить. Это не хайп — это базовая гигиена. Хотя старый пароль никогда не подводит. Он просто уходит к следующему владельцу 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁3
🙂 Chrome зависает в Windows из-за Family Safety

Microsoft подтвердила баги, мешающие работе Chrome в Windows. Виноват Family Safety — встроенная функция родительского контроля. Проблем две: браузер внезапно перестаёт блокироваться, когда должен, и зависает при запуске, когда не должен.

Первый косяк связан с тем, что Microsoft просто забыла добавить свежие версии Chrome в чёрный список. Из-за этого дети на ПК с Family Safety могут спокойно открывать браузер, который вроде как должен быть под запретом. Сейчас список блокировок обновляют.

Вторая проблема — зависание Chrome при попытке запуска на устройствах с Family Safety. Это происходит, если отключены отчёты об активности. Вместо запроса на разрешение — просто фриз. Временное решение: включить отчёты. Microsoft готовит более стабильный фикс.

Особенно сильно досталось пользователям после обновлений Chrome до версий 137.0.7151.68 и .69 — браузер просто перестал запускаться. Пострадали в основном Windows 11, но жалуются и владельцы Windows 10 и даже macOS.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
🤪 Google зовёт российских провайдеров в Варшаву

С 2024 года Google и другие крупные CDN-компании (Akamai, ByteDance, CDN77 и др.) начали размещать кэширующее оборудование в Варшаве — ближе к российским и белорусским пользователям. Теперь они предлагают провайдерам РФ подключаться именно туда, чтобы ускорить доступ к контенту, в том числе YouTube.

Франкфурт, традиционная точка обмена трафиком, перегружен, в том числе из-за VPN. А из Варшавы трафик до Москвы идёт на ~15 мс быстрее. Некоторые операторы из РФ уже стыкуются через Беларусь, а Piter-IX подключился напрямую. Но, например, «Билайн» не спешит: предпочитает Франкфурт, Амстердам и Хельсинки, где инфраструктура уже настроена.

Проблема в том, что с 2022 года Google начала отключать GGC-серверы в РФ. Без них YouTube и другие сервисы работают медленнее, а нагрузка на остаточную инфраструктуру только растёт. В 2024–2025 годах жалобы пользователей усилились, а сам YouTube в РФ по статистике упал в трафике на 80%. Google официально говорит: «это не мы».

👍 — Лучше уж Варшава, чем ничего
🙂 — Скоро YouTube будет через почтового голубя

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4921🤷33😁1🌚1
Иранская APT "Educated Manticore" (APT42/Charming Kitten) атакует израильских IT-специалистов с помощью AI-фишинга и кастомных китов.

Иранская государственная хакерская группа APT35 (она же Charming Kitten, Mint Sandstorm, Educated Manticore и др.), связанная с Корпусом стражей исламской революции (КСИР), активизировала spear-phishing кампанию против израильских журналистов, экспертов по кибербезопасности и IT-специалистов, используя AI для составления убедительных фишинговых писем и WhatsApp-сообщений. Однако основной интерес представляет их кастомный фишинг-кит, предназначенный для кражи учетных данных от Gmail, Outlook и Yahoo.

Этот кит реализован как одностраничное приложение (SPA) на React, что обеспечивает пользователю гладкий интерфейс без видимых перезагрузок страницы. Для повышения правдоподобности email жертвы предварительно заполняется на фишинговой странице. Система поддерживает все стандартные шаги аутентификации Google, что позволяет злоумышленникам эффективно проводить атаки с ретрансляцией 2FA (2FA relay attacks).

Среди ключевых технических особенностей фишинг-кита: введенные данные, такие как пароли и 2FA-коды, асинхронно передаются на бэкенд атакующих через POST-запросы. Кроме того, реализован пассивный кейлоггер, который через постоянное WebSocket-соединение (/sessions) отправляет каждое нажатие клавиши жертвы в реальном времени, даже если пользователь не завершил ввод данных на форме. Код самого кита обфусцирован, а WebSocket также дает атакующим возможность динамически изменять отображаемый контент на странице жертвы. Для хостинга фишинговых приманок иногда используются легитимные домены sites.google.com. Инфраструктура, поддерживающая эти атаки, быстро меняется (более 130 доменов с января 2025 года), и часть ее связана с известным подкластером GreenCharlie.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤔5😈11
🧠 Чтобы зайти в соцсети, придётся крикнуть, что ты неудачник

Новое расширение для Chrome — Scream to Unlock — не пустит в X, Facebook* и Instagram*, пока ты вслух не признаешься: «I’m a loser». Чем громче крик, тем дольше можно залипать в ленте. Сказал тихо — услышишь от расширения, что пищишь как мышь. Крикнул по-настоящему — получаешь похвалу и поблажку по времени.

Громкость фиксируется по шкале, и разблокировка зависит от децибел. Но фишка не только в абсурдности метода. Несмотря на обещания, что всё работает локально, звук всё же летит на сервера Google через window.SpeechRecognition. Так что приватности тут почти никакой.

Другой энтузиаст — Нил Чен — пошёл дальше: блокирует сайты через Python-скрипт и умную розетку. Чтобы вернуть доступ — нужно физически выключить устройство.

*признана в России экстремистской организацией и запрещена

😁 — Соседям привет

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🤔54
😑 Видеокарта, которая не определилась

Asus случайно выпустила видеокарту с раздвоением личности. Один из пользователей Reddit получил RX 9070 XT, на кожухе которой гордо соседствуют логотипы AMD Radeon и Nvidia GeForce RTX. Да-да, на одном и том же устройстве.

Ошибка вышла из-за универсального дизайна корпуса для разных моделей. На заводе просто перепутали наклейки — и получился мем, который можно вставить в корпус.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26
🫥 Теперь можно делать ИИ-приложения прямо в Claude

Anthropic добавила в Claude AI новую фичу: теперь внутри чата можно создавать собственные ИИ-приложения. Просто описываешь, что хочешь, и бот сам пишет код, который можно редактировать прямо в интерфейсе. Всё это реализовано на базе функции Artifacts, появившейся в прошлом году.

С помощью этой штуки уже сделали ИИ-игры, учебные тулзы, помощников по текстам и даже цепочки агентов, которые решают задачи с несколькими запросами подряд. Интеграция с API тоже на месте, так что можно подключать Claude к внешним сервисам и собирать рабочие пайплайны.

Создателям предлагают делиться своими наработками. А тем, чьи приложения будут использовать API Claude, Anthropic обещает бонусы на подписку.

🤔 — Всё равно без ручной доработки не обойтись
🌚 — Я просто хотел спросить, как сварить яйцо


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚10🤔5👍4
🤨 Дания защитит тело и голос по авторскому праву

Правительство Дании решило на законодательном уровне бороться с дипфейками. Гражданам хотят дать авторские права на собственное тело, голос и черты лица — как на интеллектуальную собственность.

Теперь, если ИИ создал дипфейк с вашим лицом или голосом без согласия, можно будет требовать удаления и даже компенсации. Поправка определяет дипфейк как реалистичную цифровую копию человека, включая внешность и голос. Сатира и пародии под закон не попадают — можно выдохнуть, мемы не запретят.

Инициатива обсуждается на фоне бурного роста генеративного ИИ, который уже научился обманывать не только зрение, но и слух. Дания планирует продвинуть идею дальше — через Совет ЕС. Если компании не захотят играть по новым правилам, за дело возьмётся Европейская комиссия.

👍 — Поддерживаю, дипфейки — это реально опасно
🌚 — Скоро за селфи в зеркале придётся платить себе


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🌚7
😁 Клик-клик и отжался — ты киберспортсмен

Минспорта обновило федеральный стандарт подготовки по компьютерному спорту. Теперь, чтобы стать мастером мыши и клавы, придётся не только метко стрелять, но и нормально отжиматься.

В новый минимум входят: бег на 30/60 м, отжимания, наклон вперёд, упражнения на пресс, зрительная реакция и «клик-тест». Начинающему киберспортсмену нужно накликать 180 раз за 30 секунд, мастеру — от 210 до 220. Ну и, конечно, куда без формы: футболка, шорты, кроссовки — всё как у взрослых спортсменов.

Игрокам обязаны обеспечить отдельный ПК с видеокартой минимум на 12 ГБ, зал, форму, а при выездах — проезд и проживание. Тренироваться нужно серьёзно: 30% учебного времени — физуха. Стартовать в киберспорте можно с 12 лет, а на мастерство выходят уже с 17+.

Сдали бы нормативы по кликам? 🌚

👍 — Сдал
💔 — Не сдал
🤷 — Я с телефона


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷228💔7👍5
👍 Антивирусам в ядре Windows больше не рады

Microsoft готовится вынести антивирусы и системы обнаружения угроз из ядра Windows, чтобы избежать повторения катастрофы вроде сбоя CrowdStrike, который в 2023 году уложил 8,5 млн машин по всему миру.

Сейчас Microsoft тестирует новый подход вместе с Bitdefender, ESET, Trend Micro и даже самим CrowdStrike. Вместо навязывания API сверху, вендоры участвуют в создании общей платформы — по сути, пишут новый стандарт безопасности сообща. Первыми под вынос пойдут антивирусы и EDR-системы, но постепенно Microsoft планирует избавить ядро и от других компонентов — например, античитов в играх. Да, с геймдева тоже спросят, но процесс там куда сложнее.

Параллельно компания готовит новую фичу Quick Machine Recovery, чтобы быстрее восстанавливать не загружающиеся системы — идея родилась прямо из того самого сбоя. А BSOD теперь не Blue, а Black. Ну хоть что-то в Windows стабильно меняется.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1143
🫥 Принтеры снова в деле, но не так, как мы хотели

Исследователи из Varonis поймали новую фишинговую атаку, в которой хакеры маскируются под принтеры и другие офисные устройства. Используется легальная фича Microsoft 365 — Direct Send: она позволяет отправлять письма изнутри сети без логинов и паролей. Злоумышленники этим воспользовались, чтобы фейково слать письма «от своих».

Атаки начались в мае и уже зацепили больше 70 компаний. Письма выглядели как уведомления от факсов и голосовой почты с PDF и QR-кодом, ведущим на фейковый сайт входа в Microsoft 365. Срабатывали даже без подписи, несмотря на провалы SPF и DMARC — Microsoft пропускал.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🔥42🌚1
👍 Cloudflare объяснила, почему в России режется трафик

С 9 июня трафик к сайтам на Cloudflare из России просел почти на треть. Компания рассказала, что причина — действия российских интернет-провайдеров. Сервисы Cloudflare, включая CDN и защиту от DDoS, теперь работают нестабильно или вовсе недоступны.

Cloudflare фиксирует жёсткие ограничения: соединения обрываются после передачи 16 КБ данных. Это делает невозможной нормальную загрузку сайтов, особенно тех, что используют TLS, HTTP/2 или HTTP/3 (QUIC). А значит, проблема затрагивает не только сайты малого бизнеса, но и крупные западные сервисы — Twitch, Spotify, Amazon, OpenAI и другие.

Официальных уведомлений от российских структур Cloudflare не получала, но считает, что ситуация укладывается в тренд на изоляцию рунета и отказ от иностранных технологий. Провайдеры вроде Ростелекома, МТС и Мегафона, по их данным, применяют инъекции пакетов, дроп TCP-соединений и другие методы для блокировки.

Компания подчёркивает: у неё нет технической или легальной возможности обойти эти ограничения. Владельцам сайтов Cloudflare рекомендует обращаться в российские ведомства напрямую.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
1211
👺 Firefox годами игнорировал важный заголовок — хакеры из РФ нашли уязвимость

В Firefox годами можно было обойти защиту от автоматического открытия файлов. Нашли это в Positive Technologies, а Mozilla теперь срочно чинит.

Уязвимость CVE-2025-6430 позволяла обойти обработку заголовка Content-Disposition, который обычно запрещает браузеру открывать файл напрямую. Если загрузку внедрить через <embed> или <object>, Firefox просто игнорировал запрет и показывал файл как есть — прямо в окне.

Это открывало путь к атакам через вредоносные файлы, особенно в связке с XSS. Проблема затрагивала версии Firefox до 140 и ESR до 128.12. Теперь баг закрыт — Mozilla уже выпустила патч, а пользователям советуют обновиться как можно скорее.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114