IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.71K photos
821 videos
8 files
3.25K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Как вы считаете, разблокируют в итоге?
Anonymous Poll
50%
Да
33%
Нет
17%
Не знаю
Сервисы, которые стали бесплатными на время карантина: курсы, радио, книги, кино и сериалы. Часть I.

Обучение

- Многие российские вузы в связи с эпидемией коронавируса переходят на дистанционное обучение. Ранее такое решение уже приняли ведущие университеты Москвы, а теперь и петербургские заведения. Минобрнауки опубликовало полный перечень бесплатных онлайн-курсов для студентов.
- GeekBrains
Бесплатные курсы по направлениям: программирование, дизайн, управление и маркетинг.
Чтобы получить к ним доступ, нужно сначала зарегистрироваться, а потом пройти карантинный опрос. Курсы откроются в течение 1–3 дней.
- Coursera
Если вы студент, то можете попросить преподавателя зарегистрироваться в программе «Курсеры» до 31 июля 2020-го и получить бесплатный доступ к 3800 курсам по 400 специализациям. Начатые до этой даты курсы будут доступны участникам до конца сентября.
Все, что нужно — перейти на специальную страницу на «Курсере» и ввести данные преподавателя и вуза. Важно: отдельным студентам в программе поучаствовать не получится — «Курсера» предпочитает взаимодействовать с учебным учреждениями.
- Foxford
Некоторые школьники тоже будут сидеть дома в ближайшее время. Для таких ребят «Фоксфорд» предоставляет доступ к видеокурсам и заданиям по базовой школьной программе с 5 по 11 классы.
Нужно зарегистрироваться через специальную форму как ученик, родитель или учитель. Акция применится сама. А доступ будет действителен в течение месяца с момента регистрации.
- SkyEng
Онлайн-школа английского языка временно сделала бесплатным доступ к платформе Skyes для школ и вузов.
- Нетология
Бесплатный доступ к библиотеке из 80 миникурсов по маркетингу и менеджменту.
Нужно зарегистрироваться на платформе, выбрать один из миникурсов и ввести промокод STAYHOME.
- Радио Arzamas
В «Радио» — новые курсы об «Улиссе» и Антихристе, а еще «Детская комната» со сказками и легендами древних городов, а также все курсы, подкасты и аудиоматериалы, когда-либо записанные в Арзамасе.
Получить доступ к записям можно на промо-странице Арзамаса, введя код КАРАНТИН.
- bang bang education
Коллекция из 46 курсов о дизайне и не только: дизайн-мышление, UX-дизайн, типографика, иллюстрация, карьера, веб-дизайн, программирование, графдизайн, леттеринг и каллиграфия, искусство, шрифт и т. д.
Ничего особенного делать не нужно — просто переходите на сайт bang bang. Возможно, придется подождать, так как сайт лихорадит из-за нагрузки.
- Альпина
70 бесплатных электронных книг на разные темы: от прокачки памяти до теологии в специальной подборке на сайте издательства. Их можно читать на сайте, в приложении «Альпины» или скачать на свою читалку.
Нужно зарегистрироваться на сайте Альпина.Книги и ввести промокод GIFT_STAYHOME.
#covid19, habr
👍1
Аналог Spotlight от Microsoft, последний выпуск ветки Python 2, дебетовая карта от Google и другие новости ИТ за неделю

• Google потребовала от разработчиков приложений чётко показывать стоимость и условия отмены подписки. Сейчас эта информация не совсем прозрачна, пояснили в компании.
• Facebook выпустила приложение для стриминга игр — конкурента Twitch на мобильных устройствах. Компания планировала выпустить его летом, но перенесла релиз из-за роста популярности игр на фоне пандемии.
• Microsoft занялась разработкой аналога Spotlight из macOS — панели для Windows 10 с быстрым поиском приложений и файлов. Приложение появится в мае 2020 года.
• Стартап Clearview AI, раскритикованный за сбор данных из соцсетей, оставил свои базы данных в открытом доступе. Репозиторий был защищён паролем, но неправильно настроенные параметры позволяли любому желающему зарегистрироваться в качестве нового пользователя и войти в систему, в которой хранился код.
• Во встроенном почтовом клиенте iOS обнаружены две уязвимости нулевого дня. Они затрагивают все версии системы начиная с шестой. Исследователи выявили случаи эксплуатации уязвимостей на практике.
• Google ведёт разработку собственных физической и виртуальной дебетовых карт. Они выйдут под брендами Google и партнёрских кредитно-финансовых организаций и будут работать на платёжной системе Visa.
• На прошлой неделе почтовый сервис Google ежедневно блокировал примерно 18 млн вредоносных и фишинговых писем, связанных с коронавирусом. Это около 20% всех фишинговых писем, которые компания обычно перехватывает за день.
• Microsoft создала ИИ-модель, которая опознаёт 97% критических багов. Сейчас технология используется внутри компании. В ближайшие месяцы Microsoft обещает выложить её на GitHub.
Опубликован последний выпуск ветки Python 2 — Python 2.7.18. Изначально прекратить поддержку ветки планировали в 2015 году, но из-за неактивной миграции проектов на Python 3 и возникающих при переработке кода проблем жизнь Python 2 продлили до 2020 года.
#новость revolt
Сервисы, которые стали бесплатными на время карантина: курсы, радио, книги, кино и сериалы. Часть II.

- Headspace
Один из лучших сервисов для медитаций дает новым пользователям бесплатный доступ на три месяца. Важный нюанс: гайдов на русском нет — только английский, португальский, немецкий, французский или испанский.
Ничего специфического делать не нужно, переходите на сайт Headspace и регистрируйтесь, промокод уже вшит в ссылку.
- Оперы, филармонии и театры по всему миру
Многие оперные, филармонии и театры выкладывают свои лучшие представления онлайн или стримят их в определенное время.
Большой театр — прямая трансляция спектаклей по воскресеньям на сайте театра.
Мариинский театр — избранные видео доступны на официальном сайте или Youtube-канале.
Филармония имени Шостаковича в Санкт-Петербурге — бесплатные записи и трансляции на сайте.
Венская опера — на платформе нужно зарегистрироваться, старт в 15 или 17 часов по МСК, а затем доступны еще сутки.
Метрополитен-опера — в основном стримы начинаются в 12:30. Сервера не справляются, желающим посмотреть предлагают другое время.
Берлинская филармония — до 31 марта предоставляет доступ ко всем архивным концертам по промокоду BERLINPHIL. Нужно будет зарегистрироваться.
Берлинская опера — каждый день бесплатно показывает новое видео из архивов.
Баварская опера — записи спектаклей будут доступны две недели после размещения. Сама опера закрыта до 19 апреля.
- Кинопоиск
Подписка на Кинопоиск HD для тех, у кого нет действующей подписки. Доступна большая часть кино и почти все актуальные сериалы.
Во время оформления подписки нужно ввести промокод POKAVSEDOMA. В комментариях, правда, говорят, что работает не у всех.
- Okko
Okko на две недели дает доступ к контенту по тарифу «Оптимум»: сериалам, кино, спутниковому ТВ, мультикам и научно-популярным лекциям. А за 1 ₽ можно оформить двухнедельную подписку на «Премиум» — все то же самое плюс Амедиатека, HBO и качество 4К.
Оптимум — у телеграм-бота (придется ждать полчаса), премиум за рубль — на сайте.
- Amediateka — предлагает пользователям промокоды на бесплатный месяц, которыми можно поделиться с близкими (они придут всем подписчикам на почту). Пользователи без активной подписки могут получить скидку в 50% по промокодам STAYHOME3 (для подписки на 3 месяца), STAYHOME6 (для подписки на полгода) или STAYHOME12 (для подписки на год). Здесь можно посмотреть «Мир Дикого Запада», «Убивая Еву» и «Игру престолов».
- ivi — до 15 апреля предлагает подписку за один рубль.
Умирает ли RuTracker?

Любая деятельность генерирует данные. Чем бы вы ни занимались, у вас наверняка на руках кладезь необработаной полезной информации, ну или хотя бы доступ к его источнику.

Сегодня побеждает тот, кто принимает решения, основываясь на объективных данных. Навыки аналитика как никогда актуальны, а наличие под рукой необходимых для этого инструментов позволяет всегда быть на шаг впереди. Это и является подспорьем появления данной статьи.

Неофициальная XML-база раздач сайта RuTracker.ORG. База обновляется раз в полгода и содержит в себе информацию о всех раздачах за историю существования данного торрент-трекера.

Что она может рассказать владельцам рутрекера? А непосредственным пособникам пиратства в интернете? Или обычному юзеру, увлекающемуся аниме, например?
Провал цифровой слежки за больными коронавирусом

Спустя месяц-полтора после введения повсеместных карантинов главной темой для европейских стран — а скоро и для России — становится вопрос: как из этих карантинов выходить и начинать относительно нормальную жизнь, минимизировав риски начала второй волны эпидемии. Единственный способ ее предотвратить — как можно быстрее идентифицировать и изолировать заболевших, и в этом многие страны рассчитывают на цифрового «большого брата» — системы контроля за заболевшими и отслеживания их контактов. Но наладить их работу нигде, кроме как в Китае, толком до сих пор не смогли.
#covid19
Forwarded from ЗаТелеком 🌐
Про IMEI

https://www.kommersant.ru/doc/4333245

Уже раз сто писал, но видимо, формат телеги предполагает постоянно переписывать.

Коротко, как вы любите:

1. Регистрация IMEI телефонов идея крайне идиотская. Оно ничего не решает. Просто непроизводственная трата ресурсов.

2. Очередная попытка решить социальные проблемы техническим способом. Результат будет предсказуем.

2а. Если это попытка решить проблему "кража телефонов", то не решает вообще. У многих аппаратов УЖЕ есть способ полной блокировки удаленно. У тех аппаратов, где такой функции нет — можно перепрошить этот код.

2б. Если это попытка решить проблему ввоза серых аппаратов, то проблема не решается, ибо список "черный". То есть, разрешено все, что не запрещено. Ну и откуда "реестр IMEI" будет знать, что данный пул кодов — серый?

3. Идея, что за "регистрацию" заплатит потребитель — конгениальна. У нас появится целый рынок бессмысленных мудаков (назначен ЦНИИС), которые будут наживаться на бесполезных манипуляциях.

4. Идея, что с помощью "регистрации IMEI" можно будет установить слежку — аналогично дебильна. Ну, сейчас, например, есть обязательное "предъявление паспорта при покупке SIM-карты". И чо? Те, кому надо — покупают "на колхоз". У меня целый мешок таких симок есть. Ну, за порядочными гражданами, конечно, можно будет следить, да. Но за ними и так следят. А сотни миллионов аппаратов, это та еще задачка для полицейщины

5. Ну и главное — когда вводятся вот эти все меры по "учоту и контролю пользователей", я еще ни разу не слыхал ответа на вопрос: "а кто будет сторожить сторожей?". Ну, то есть — вот собянинские РАЗРЕШЕНИЯ. Кто там контролирует исполнение законов про персданные? Никто. А кто будет следить за ЦНИИС? Сколько лет дадут директору ЦНИИС (сейчас там какая-то Бычкова Ольга Анатольевна в статусе и.о.), если базы утекут? (вопрос риторический — ни разу никого не сажали)
Фейковая доставка эпохи карантина

Трудно найти сферу человеческой деятельности, на которую бы не повлияла пандемия коронавируса. Службы экспресс-доставки — не исключение. Транспортные потоки между странами нарушены, грузовых самолетов не хватает, при этом люди и компании продолжают заказывать товары как внутри стран, так и из-за рубежа, а спрос на некоторые вещи резко вырос.
Все это приводит к увеличению сроков доставки посылок. В результате почтовые сервисы пишут клиентам письма с извинениями, заказчики пытаются отследить свои отправления онлайн, а киберпреступники пользуются сложившейся ситуацией. В последнее время наблюдаются фейковые сайты и рассылки якобы от имени служб доставки, которые эксплуатируют тему коронавируса. Мошенники используют как проверенные временем приемы, так и новые.
#covid19
Инвесторам в криптовалюту Telegram предложили план возврата денег

Инвесторам блокчейн-платформы TON предложили план возврата денег, поскольку Telegram Павла Дурова не сможет начать выпуск криптовалюты с 30 апреля. Это следует из разосланного инвесторам письма команды Telegram, копия которого есть в распоряжении Forbes.

В письме компания предлагает инвестору либо получить обратно 72% вложенных средств, либо дождаться 30 апреля 2021 года и получить 110% от суммы вложений. Во втором случае полученная инвестором сумма будет на 53% выше, чем в первом, отмечает компания.

Telegram продолжает участвовать в обсуждениях на тему TON с властями, подчеркивается в письме. Если компания получит соответствующие разрешения до 30 апреля следующего года, дождавшимся инвесторам будет дана возможность получить Gram или потенциально другую криптовалюту на тех же условиях. В случае, если разрешения получены не будут, Telegram планирует выплатить долги перед инвесторами, используя выручку от продажи своих акций.

В сообщении подчеркивается, что мессенджер Telegram используют 400 млн пользователей ежемесячно и он является самым скачиваемым приложением в сфере социальных медиа в 27 странах, в том числе в России, Индии, Индонезии, Турции, Египте и Бразилии. Основываясь на оценке мессенджеров, находящихся на схожих этапах роста, Telegram считает, что стоимость капитала компании как минимум в несколько раз превзойдет совокупный объем возможного долга. О том, какой из двух вариантов выбирает инвестор, компания просит сообщить к концу недели.
forbes #новости #ton
Верите в успех TON?
Anonymous Poll
39%
Да
24%
Нет
37%
ХЗ
В Google Play найден Android-бэкдор PhantomLance

В июле прошлого года наши коллеги из Dr. Web обнаружили в Google Play троян-бэкдор. Событие не то чтобы повседневное, но и небывалым его не назовешь — в Google Play периодически находят троянов, иногда целыми сотнями за раз.
Однако данный троян, в отличие от подавляющего большинства другого вредоносного ПО, встречающегося в Google Play, оказался на удивление сложным. Оказалось, что зловред является частью вредоносной кампании, начавшейся еще в конце 2015 года.
Три способа взломать банкомат: удаленно, почти удаленно и с помощью дрели

Вы, наверное, обращали внимание, что нам очень нравятся банкоматы. Сами мы их, конечно, не взламываем, за исключением наших собственных тестовых семплов, но, если это делает кто-то другой, с радостью беремся это расследовать. На SAS, главной конференции года по кибербезопасности, специалисты Сергей Голованов и Игорь Суменков рассказали о трех интересных способах взломать банкомат.
Релиз R 4.0, тестовая версия Android 11, отчёт об использовании языка Rust и другие новости ИТ за неделю

• Разработчики блокчейн-платформы TON запустят собственную операционную систему. Это не альтернатива существующим ОС, а надстройка для запуска приложений на базе блокчейна.
• Apple и Google запустили тестовую версию системы для отслеживания контактировавших с «ковидными» больными. Предварительная версия доступна небольшому кругу разработчиков, сотрудничающих с медицинскими организациями.
• Google прекращает работу над очередной соцсетью Shoelace, которую начала тестировать в середине прошлого года. Shoelace должна была помогать пользователям устанавливать контакты в реальной жизни.
• Создатели языка Rust опубликовали результаты свежего опроса разработчиков, которые используют этот язык программирования в работе. Они объясняют причины медленного роста его популярности.
• Google предупредила об ужесточении правил размещения дополнений в каталоге Chrome Web Store. Разработчики должны привести дополнения к соответствию новым требованиям до конца августа. В противном случае они будут удалены из каталога.
Вышел релиз Linux-дистрибутива Fedora 32. Публикация сборок Fedora Silverblue и Fedora IoT Edition задерживается.
Опубликован релиз языка программирования R 4.0 и связанного с ним программного окружения. В новом выпуске представлено несколько сотен улучшений.
• Lenovo начнёт предустановку Fedora Linux на ноутбуки ThinkPad. В дальнейшем спектр устройств, которые можно будет купить с предустановленным Fedora Linux, будет расширен.
• Разработчики проекта Nginx опубликовали выпуск интерпретатора языка JavaScript — njs 0.4.0. В новом выпуске реализована директива js_import для импорта JavaScript-модулей с реализацией обработчиков переменных или путей.
• Google представила третью тестовую версию открытой мобильной платформы Android 11. Релиз Android 11 ожидается в третьем квартале 2020 года.
#новость revolt
Forwarded from Павел Дуров
На протяжении последних 10 лет я не раз бывал в Америке, открывал и закрывал там компании, участвовал в конференциях, встречах, проектах. Когда-то рассматривал и возможность переезда в Кремниевую долину, но в итоге отказался от этой идеи в пользу других вариантов.

Ниже я описал причины, по которым считаю, что Америка – не лучшее место эмиграции для IT-предпринимателей. Спасибо @yurydud, фильм которого вдохновил меня на этот текст.
👍1
Как использовать торренты безопасно и легально

Торренты работают по технологии P2P, когда центральный сервер или репозиторий отсутствует, все участники сети имеют одинаковые права и могут скачивать файлы с десятков (или сотен) других компьютеров.

С ростом популярности широкополосного интернета, скорости загрузки и скачивания файлов торренты также стремительно стали набирать обороты. С другой стороны, торренты часто ассоциируются с пиратством и нелегальным контентом. Интернет-провайдеры и владельцы авторских прав пытаются отслеживать IP-адреса и привлекать к ответственности пользователей торрентов за незаконное распространение контента.

Если вы хотите использовать сайты с торрентами (или трекеры), но беспокоитесь о своей безопасности, эта статья для вас.
Тестирование GitHub Codespaces, смена лидера в рейтинге языков TIOBE и другие новости ИТ за неделю

• GitHub запустил бета-тестирование сервиса для разработки в облаке Codespaces и представил форум GitHub Discussions и функцию проверки кода на наличие уязвимостей.
• Google впервые с 2017 года обновила Authenticator и разрешила переносить коды авторизации между смартфонами. Обновление пока доступно только части пользователей на Android-устройствах.
• Mozilla финансирует опенсорсные проекты по борьбе с Covid-19. Компания уже выбрала три первых проекта, которым окажет поддержку.
• Microsoft заплатит $100 тысяч хакерам, которые смогут обойти системы безопасности Azure Sphere OS — кастомной операционной системы, построенной на ядре Linux.
• Facebook начала тестировать приложение Discover. Суть приложения в том, чтобы давать пользователям бесплатный, но ограниченный доступ к интернету.
• Microsoft официально подтвердила, что первыми под управлением Windows 10X, предназначенной для гаджетов с двойным дисплеем вроде Surface Neo, выйдут классические устройства с одним экраном.
• Язык С впервые за пять лет отобрал пальму первенства у Java в майском рейтинге популярности языков программирования TIOBE.
• Разработчики Ubuntu Studio приняли решение перейти на использование KDE Plasma в качестве рабочего стола по умолчанию. Ubuntu Studio 20.04 станет последней версией, поставляемой с оболочкой Xfce.
• GitHub проанализировал статистику активности разработчиков, эффективности работы и совместной деятельности c января по конец марта 2020 года в сравнении с аналогичным периодом 2019 года. Выяснилось, что активность разработки остаётся на том же уровне и иногда даже выше, чем в прошлом году.
#новости revolt
1
Покупатель для Telegram

На этой прошлой много писали о Павле Дурове — команда Telegram несколько раз меняла свое предложение для инвесторов, которые в итоге остаются и без блокчейна TON, и без криптовалюты Gram. Теперь для того, чтобы рассчитаться со всеми инвесторами, Дурову, возможно, придется искать покупателя на часть своего пакета в Telegram. Прикинули, сколько денег может ему понадобится. А еще — поговорили с инвесторами о том, кого может заинтересовать покупка Telegram, у которого до сих пор нет модели монетизации.
«Сегодня печальный день для Telegram» : Павел Дуров объявил о закрытии блокчейн-проекта TON

Основатель Telegram Павел Дуров объявил о закрытии блокчейн-проекта TON. В открытом письме он рассказал о причинах такого решения.

В течение последних двух с половиной разработчики компании работали над платформой TON и криптовалютой Gram, чтобы разделить принципы децентрализации, которые впервые были применены в биткоине и Ethereum, но значительно превосходят их по скорости и масштабируемости, пишет Дуров. Однако американский суд остановил разработку.

«Представьте, что несколько человек скинулись на разработку золотого прииска, чтобы затем разделить золото. Потом пришёл судья и сказал: “Эти люди вложили деньги для получения прибыли: они не хотят оставить золото себе, а планируют продать его другим людям. Поэтому им нельзя заниматься добычей”». Именно это произошло с TON — прииском и Gram — золотом, считает Дуров.

Американский суд также заявил, что Gram нельзя распространять не только в США, но во всём мире, чтобы граждане страны не могли получить доступ к блокчейн-платформе после её запуска, продолжает основатель Telegram.

«К сожалению, американский судья прав в одном: мы, люди за пределами США, можем голосовать за наших президентов и выбирать наши парламенты, но мы всё ещё зависим от США, когда речь идёт о финансах и технологиях.
США могут использовать свой контроль над долларом и глобальной финансовой системой, чтобы закрыть любой банк или банковский счёт в мире. Эта страна может использовать свой контроль над Apple и Google для удаления приложений из App Store и Google Play. Так что да, это правда, что другие страны не имеют полного суверенитета.».

По словам Дурова, участие Telegram в разработке TON закончено. Он призвал пользователей не доверять деньги или данные проектам, которые используют название мессенджера или платформы.
Никто из команды компании не участвует ни в одном из этих проектов, отметил Дуров. Он добавил, что сети, которые используют наработки TON, могут появиться, но Telegram не имеет к ним отношения и вряд ли когда-либо поддержит их.
#ton vc.ru
Как смотреть порно так, чтобы об этом никто не узнал

Мало кто готов обсуждать с родными — и уж тем более с посторонними — все подробности своей онлайн-жизни. Есть множество вещей, которые вы, вероятно, хотели бы оставить при себе: какие лекарства вы принимаете, какие подарки искали домашним, какие видео смотрели на ночь… Увы, иногда эта информация против вашей воли может всплыть на поверхность. Рассказываем, кто может «подсмотреть» за вами, а кто нет — и как быть спокойным за свои секреты.