Платформу виртуальной реальности Daydream от Google ожидают несколько нововведений. Среди них возможность запускать любые Android-приложения в VR, экспериментальные контроллеры, а также технология See-Through Mode, позволяющая видеть окружение, не снимая гарнитуру: https://tproger.ru/news/daydream-new-features/
Tproger
Google анонсировала нововведения для Daydream
Компания представила режим See-Through Mode, возможность запускать любые Android-приложения и экспериментальные контроллеры.
Western Digital выпустила фикс для уязвимости, позволяющей обойти проверку подлинности в облачном хранилище компании — My Cloud. Она существовала в устройствах хранения данных больше года. Брешь позволяла злоумышленникам взламывать и обретать полный контроль над девайсами жертвы.
Суть ошибки состояла в следующем — при каждом входе в хранилище на стороне сервера создавался сеанс, который был связан с IP-адресом администратора. Злоумышленники могли вызывать CGI-модули, требующие прав администратора, отправляя по HTTP куки с именем пользователя «admin». Затем хакерам не составляло труда получить управление My Cloud без необходимости логиниться в системе.
Обновление придет на подверженные ошибке устройства по воздуху, но если хотите установить исправление вручную, то издание ZDNet выложило список файлов для самостоятельной установки: https://tprg.ru/HEKd
Суть ошибки состояла в следующем — при каждом входе в хранилище на стороне сервера создавался сеанс, который был связан с IP-адресом администратора. Злоумышленники могли вызывать CGI-модули, требующие прав администратора, отправляя по HTTP куки с именем пользователя «admin». Затем хакерам не составляло труда получить управление My Cloud без необходимости логиниться в системе.
Обновление придет на подверженные ошибке устройства по воздуху, но если хотите установить исправление вручную, то издание ZDNet выложило список файлов для самостоятельной установки: https://tprg.ru/HEKd
Ученые создали нейросеть, воспринимающую оптические иллюзии так же, как человек. Такой ИИ поможет лучше разобраться в механизмах зрения приматов, а еще научить системы компьютерного зрения различать контекст изображений: https://tproger.ru/news/optical-illusions-neural-network/
Tproger
Создана нейросеть, которая поддается оптическим иллюзиям подобно человеку
Ученые добавили в модель компьютерного зрения соединения обратной связи между нейронами одного слоя. Это помогло настроить контекстно-зависимое восприятие.
29 сентября в Ульяновске состоится технический форум «РИФ.Технологии 2018». Тем много: от блокчейна и программной инженерии до менеджмента и цифровой экономики. Выступления пройдут в формате мастер-классов, где представленные технологии покажут в действии, а вы попробуете применить их на практике: https://tproger.ru/events/rif-technologies-2018/
Tproger
29 сентября, Ульяновск: форум «РИФ.Технологии 2018» | Ульяновск | Уже закончилось
Темы технического форума «РИФ.Технологии 2018»: от блокчейна и программной инженерии до менеджмента и цифровой экономики.
Разработчики Microsoft проигнорировали уязвимость в механизме баз данных Jet, которая приводит к выполнению произвольного кода. На помощь пришли коллеги из компании 0patch, которые опубликовали «заплатку» до выхода официального исправления: https://tproger.ru/news/windows-jet-vulnerability/
Tproger
Microsoft пренебрегла устранением уязвимости, обнаруженной 4 месяца назад в Jet
Специалисты The Zero Day Initiative раскрыли подробности неустранённой уязвимости Microsoft Jet, о которой они сообщили компании в начале мая 2018 года.
Компания Twitter сообщила о баге в системе обмена сообщениями между разработчиками и их клиентами на платформе социальной сети. Защищённые сообщения и твиты могли отправляться случайным пользователям: https://tproger.ru/news/aaapi-twitter-exposed-messages/
Tproger
Баг в AAAPI Twitter открыл доступ к приватным сообщениям пользователей
Защищённые твиты и сообщения могли перенаправляться случайным пользователям с мая 2017 года. Twitter ведёт работу по устранению последствий ошибки в AAAPI.
Intel пополнила линейку твердотельных накопителей Optane 905p новой моделью SSD емкостью 1,5 ТБ. Помимо внушительного объема, новинка способна обеспечить скорость чтения и записи вплоть до 2600−2700 МБ/с и 2200 МБ/с соответственно. Кроме того, в случае операций с произвольным доступом производительность накопителя достигает 575 000 и 550 000 операций в случае чтения и записи соответственно: https://tprg.ru/Yne6
Новый SSD объемом 1,5 ТБ, в основе которого лежит энергонезависимая память 3D XPoint, ожидается в форм-факторе U.2. О цене этой модели пока ничего не известно. Впрочем, аналогичный накопитель из той же линейки емкостью 960 ГБ стоит порядка 1300 долларов.
Новый SSD объемом 1,5 ТБ, в основе которого лежит энергонезависимая память 3D XPoint, ожидается в форм-факторе U.2. О цене этой модели пока ничего не известно. Впрочем, аналогичный накопитель из той же линейки емкостью 960 ГБ стоит порядка 1300 долларов.
Yubico представила серию устройств с поддержкой открытого протокола FIDO2. Во время авторизации пользователя данные не передаются на сервер — таким образом компания стремится вывести конфиденциальность данных на новый уровень. Минимальная стоимость равна 45 $: https://tproger.ru/news/yubico-yubikey-5-release/
Tproger
Yubico представила новую серию аппаратных ключей YubiKey 5
YubiKey 5 — это серия аппаратных ключей, которые поддерживают несколько видов аутентификации и соединяются с устройствами через USB или NFC.
GitHub планирует провести ежегодный Hacktoberfest в октябре 2018 года совместно с Twilio и DigitalOcean. Первые 50 тыс. участников, выполнившие 5 pull-запросов, получат футболки ограниченной серии с логотипом мероприятия: https://tproger.ru/news/5th-hacktoberfest/
Tproger
GitHub пригласила пользователей принять участие в пятом Hacktoberfest
GitHub проведёт 5-ый Hacktoberfest в октябре 2018 года с целью привлечения людей к движению Open Source и поддержки проектов.
Adobe представила виртуального помощника с поддержкой ИИ для Adobe Analytics. Технология Intelligent Alerts анализирует работу пользователя в Analytics и предлагает ему новые данные, которые он не использовал: https://tproger.ru/news/adobe-using-ai/
Tproger
Adobe представила Intelligent Alerts, ИИ-помощника для Analytics
Intelligent Alerts анализирует работу пользователя в Analytics, чтобы предложить ему данные, которые он еще не использовал.
Разработчики ядра Linux могут удалить внесённые ими изменения из-за разногласий на почве принятия документа Contributor Covenant и внесения изменений в Code of Conduct. Удаление кода сделает ОС уязвимой для атак злоумышленников и вызовет многочисленные проблемы: https://tproger.ru/news/linux-devs-to-withdraw-their-code/
Tproger
Разногласия между разработчиками могут привести к неработоспособности ядра Linux
Разработчики ядра Linux подверглись обвинениям со стороны коллег, в связи с изменениями в документе CoC, что может привести к удалению написанного ими кода.
Обнаружен баг браузера Mozilla Firefox, который может не только привести к завершению его работы, но и вызвать ошибку Windows. В системах Linux и macOS появляется оповещение об ошибке браузера и завершении его работы. Баг актуален для ПК-версий Firefox Quantum, Beta и Nightly.
Атака переполняет канал межпроцессного взаимодействия браузера с дочерним процессом с помощью непрерывного скачивания файла с длинным именем каждую миллисекунду. Длительное воздействие приводит к завершению работы Windows. Уменьшить воздействие атаки можно, если отключить одновременное скачивание нескольких файлов: https://tprg.ru/lGUf
Атака переполняет канал межпроцессного взаимодействия браузера с дочерним процессом с помощью непрерывного скачивания файла с длинным именем каждую миллисекунду. Длительное воздействие приводит к завершению работы Windows. Уменьшить воздействие атаки можно, если отключить одновременное скачивание нескольких файлов: https://tprg.ru/lGUf
ИБ-специалисты подвели итоги расследования новой атаки RAT-трояна Adwind 3.0. Злоумышленники рассылают зараженные Excel-файлы, которые запускают скрипт для загрузки вредоноса с полномочиями записи видео, получения информации о пользователе и его ПК: https://tproger.ru/news/cisco-adwind-remote-trojan/
Microsoft анонсировала обновление для Quantum Development Kit, включающее библиотеку для симуляции химических реакций. Новый инструмент позволяет эмулировать масштабные химические процессы: https://tproger.ru/news/quantum-development-kit-chemical-library/
Tproger
Quantum Development Kit получил библиотеку симуляции химических процессов
Дополнение для Quantum Development Kit позволит эмулировать масштабные химические процессы. Оно найдёт применение в сельском хозяйстве и изучении климата.
Пока в Германии запускают автономные трамваи от Siemens, на Московском центральном кольце собираются тестировать беспилотные поезда.
Первая поездка пройдет в 2019 году без пассажиров, но с машинистом. «РЖД» надеются, что в будущем такой транспорт сократит интервал движения между поездами в часы пик с пяти минут до четырех: https://tprg.ru/NgB7
Первая поездка пройдет в 2019 году без пассажиров, но с машинистом. «РЖД» надеются, что в будущем такой транспорт сократит интервал движения между поездами в часы пик с пяти минут до четырех: https://tprg.ru/NgB7
На конференции для разработчиков Microsoft Ignite 2018 корпорация представила инструменты для обеспечения IT-безопасности, обновления сервисов Azure, а также рассказала о фонде для спонсирования гуманитарных проектов: https://tproger.ru/news/microsoft-ignite-2018/
Tproger
Анонсы Microsoft Ignite 2018: защита устройств с помощью ИИ и создание цифровых «двойников» системы IoT-устройств
На повестке дня — инструменты для работы с ИИ, а также обновления Microsoft 365 и Azure.
Ученые из Университета Карнеги — Меллона выпустили систему эмуляции, с помощью которой можно запускать старые приложения на современных компьютерах. Помимо игр вроде первого Doom, пользователи смогут открыть даже Microsoft Office 1994 года выпуска: https://tproger.ru/news/olive-virtual-machine/
Tproger
Ученые из Университета Карнеги — Меллона разработали систему для запуска устаревших программ
Система эмуляции Olive позволяет запускать устаревшие программы на современных компьютерах. Например, Doom для DOS или Microsoft Office 4.3.
На прошедшей презентации Ignite 2018 Microsoft представила новый единый поисковый движок с технологиями ИИ. Он будет интегрирован не только в десктопную, но и мобильную ОС, системные приложения и браузер.
В компании говорят, что обновленная строка поиска поможет пользователям быть «более продуктивными на работе»: быстрее искать необходимые документы или коллег. Система будет выдавать персонализированные результаты на основе технологии Microsoft Graph (ранее известной как Office 365 Unified API).
Пользователи также получат возможности движка в строке поиска ОС для доступа к локальным и корпоративным файлам в неопределенном будущем: https://tprg.ru/Moba
В компании говорят, что обновленная строка поиска поможет пользователям быть «более продуктивными на работе»: быстрее искать необходимые документы или коллег. Система будет выдавать персонализированные результаты на основе технологии Microsoft Graph (ранее известной как Office 365 Unified API).
Пользователи также получат возможности движка в строке поиска ОС для доступа к локальным и корпоративным файлам в неопределенном будущем: https://tprg.ru/Moba
Mozilla представила сервис для контроля безопасности персональных данных — Firefox Monitor. Он проверяет, был ли адрес электронной почты взломан, и предупреждает о новых утечках информации: https://tproger.ru/news/firefox-monitor-service/
Tproger
Mozilla запустила сервис безопасности Firefox Monitor
Сервис поможет пользователям обезопасить свои данные. Firefox Monitor проверяет, был ли аккаунт скомпрометирован, и предупреждает о новых утечках.
Chrome 69 сохраняет cookie-файлы, которые относятся к авторизации на сайтах Google. Для того чтобы принудительно удалить «куки», требуется выйти из своей учётной записи Google и затем очистить данные браузера: https://tproger.ru/news/chrome-69-cookies/
Tproger
Chrome 69 перестал удалять «куки» сервисов Google после очистки данных браузера
Для того чтобы принудительно удалить «куки», требуется выйти из своей учётной записи Google и затем очистить данные браузера.
Разработчики редактора кода Sublime Text показали Git-клиент Sublime Merge, объединяющий знакомый интерфейс и функции системы контроля версий. Среди возможностей — контроль коммитов и запросов, просмотр изменений с помощью инструмента Blame и параллельное сравнение кода: https://tproger.ru/news/sublime-merge-git/
Tproger
Создатели Sublime Text представили Git-клиент Sublime Merge
Sublime Merge распространяется бесплатно для Windows, Linux и macOS. Кроме того, существует платная версия — 99 $ и три года гарантированного обслуживания.