Представляешь, – Telegram
Представляешь,
9.22K subscribers
1.42K photos
279 videos
2 files
7.73K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
Atlassian представила обновлённый Jira Software. Разработчики пересмотрели бэкенд-составляющую и пользовательский интерфейс. Также они выпустили мобильное приложение Jira Cloud mobile для iOS и Android.

Что изменилось? В переработанную версию Jira разработчики добавили интеграцию с популярными сервсисами, такими как GitHub, Slack и Gmail. Новый инструмент Roadmap позволяет спланировать и организовать работу больших команд. Также в новой версии появилась возможность создать обособленную от других проектов рабочую среду и настроить её интерфейс, расширены возможности работы с agile-компонентами.

Подробнее: https://tproger.ru/news/jira-software-transformation/
Специалист по безопасности Ларри Кэшдоллар обнаружил, что в модуле загрузки jQuery File Upload есть уязвимость, позволяющая загружать на сервер любые данные. Она существует с 2010 года, а эксплуатируется с 2015.

Чем опасна брешь? Уязвимость позволяет загружать на сервер любой скрипт, что позволит получить полный контроль над данными. Проблема касается jQuery File Upload до версии 9.22.1 и Apache Web Server 2.3.9. Ошибка кроется в особенностях веб-сервера, который может игнорировать настройки в файле .htaccess.

Подробнее: https://tproger.ru/news/vulnerability-in-jquery/
​​Японские учёные из Киотского университета и Университета электросвязи совместно разработали робота-змею и научили его взбираться по лестницам.

Алгоритм, основанный на переключении сервоприводов для совершения простых движений, позволяет роботу добраться до конца лестницы, перелезть через неё и спуститься. На текущий момент это единственное, что умеет робот.

Учёные не конкретизируют цель создания робота-змеи, но на практике он может использоваться для проникновения в труднодоступные места, куда не смогут попасть люди, собаки и другие роботы: https://tprg.ru/qxsN
«ВКонтакте» проводит онлайн-конкурс для Android- и iOS-разработчиков VK Mobile Challenge. На первом этапе соревнования участникам предстоит пройти онлайн-тест на знание платформы Android или iOS и решить несколько задач. Задания доступны до 28 октября включительно: https://tproger.ru/events/vk-mobile-challenge-2018/

Лучшие участники пройдут на второй этап, где они будут решать продуктовую задачу, рассчитанную на несколько дней.

Фонд конкурса составит от 1 до 2 млн рублей, а лучшие из лучших получат оффер в команду «ВКонтакте».
Алексей, русскоязычный системный администратор, взламывал роутеры MikroTik и добавлял правила брандмауэра, которые блокировали доступ к нему за пределами локальной сети. При этом он оставлял администраторам устройств пасхалку в комментариях — свои контакты.

Зачем он это делал? Таким образом молодой человек устранял уязвимость нулевого дня CVE-2018-14847, которая дает возможность обойти аутентификацию и запустить вредоносный код. Алексей сообщил, что ему удалось защитить около 100 тысяч устройств.

Подробнее: https://tproger.ru/news/mikrotik-bug/
В свободном доступе появилась одиннадцатая версия СУБД PostgreSQL. Система нацелена на обработку больших объёмов информации. Разработчики заявляют, что смогли серьёзно увеличить производительность.

Что изменилось? В PostgreSQL появилась функция JIT — компилирование выражений в запросах в реальном времени. Добавлен новый инструмент секционирования данных. Пользовательские функции получили возможность обрабатывать собственные транзакции. Также разработчики расширили возможности системы по обработке параллельных запросов.

Подробнее: https://tproger.ru/news/postgresql-11-released/
Вышла очередная версия платформы Angular — под номером 7.0. Она получила поддержку TypeScript 3.1, RxJS 6.3, Node 10 и ещё горстку новых возможностей.

Что за возможности? Во-первых, подсказки при вводе CLI-команд, чтобы помочь пользователю разобраться с их работой. Во-вторых, автоматическое удаление из файла для полизаполнения перед продакшном отображения мета-данных. В-третьих, два модуля: ScrollingModule и DragDropModule. Первый в потоке скроллинга загружает и удаляет элементы, а второй отвечает за их отрисовку при перемещении методом Drag’n’Drop.

Подробнее: https://tproger.ru/news/angular-7-0-release/
23 октября стартует Google Code-in 2018 — ежегодный конкурс по Open Source для подростков от 13 до 17 лет со всего мира. Им предстоит в течение 7 недель решать на выбор задачи, связанные с разработкой проектов с открытым исходным кодом.

Всем участникам будут помогать представители различных Open Source организаций, поэтому принять участие могут школьники любого уровня подготовки: https://tproger.ru/events/google-code-in-2018/
Разработчики ОС Windows рассказали об улучшенном методе обновления прошивок и драйверов устройств. Он подразумевает автоматизацию процесса обновления.

Чем он лучше предыдущего? Метод Component Firmware Update (CFU) должен исключить пользователя из процесса. Иначе говоря, система сама определяет, нужно ли обновление, получает его через Windows Update и устанавливает. С другой стороны, такой подход может привести к неработоспособности устройства или всего ПК, а методов отката в CFU пока нет.

Подробнее: https://tproger.ru/news/cfu-drivers-update/
​​В компании Checkmarx разработали атаку NFCdrip, которая использует NFC устройств для скрытого извлечения данных с расстояния десятков метров. NFCdrip работает, если в гаджете изменён режим использования бесконтактной технологии, отключены Wi-Fi, Bluetooth или GSM, либо если устройство работает в «режиме полёта».

Во время атаки применяется амплитудная манипуляция on-off keying, и меняется режим использования NFC для модуляции данных. В итоге, с помощью вредоносного ПО исследователям удалось добиться передачи данных со скоростью 10–12 бит в секунду на расстояние 2,5 метров. При передаче более чем на 10 метров сигнал слабеет и возникают ошибки, но они поддаются корректировке. Максимальное расстояние, на которое удалось распространить данные, — около 60 метров: https://tprg.ru/XQr9
​​Исследователи из Корнеллского университета провели эксперимент: предложили съесть три куска сыра людям в VR-шлемах. Они поочерёдно ели образцы в стандартной сенсорной камере, «на скамейке в парке», затем — «в коровнике Корнелла». В итоге участники эксперимента стали описывать различия во вкусах сортов, хотя все три образца были идентичными: https://tprg.ru/ecJW
Выпущена Ubuntu 18.10 Cosmic Cuttlefish. Она получила обновлённые приложения и компоненты, а также ядро Linux версии 4.18.

Что ещё изменилось? Повышена производительность отрисовки и увеличена экономия ресурсов за счёт включения сглаживания только при наличии мощного процессора. Менеджер установки приложений дистрибутива Kubuntu поддерживает пакеты Snap, а в LibreOffice изменены используемые по умолчанию фреймворки. В Ubuntu Server реализована разбивка дисков при помощи консольного интерфейса.

Подробнее: https://tproger.ru/news/ubuntu-18-10-release/
До 24 октября открыта регистрация на всероссийский чемпионат по решению инженерных кейсов CUP MISIS CASE 2018. Приглашаются ученики старших классов школы, бакалавры и магистры. Будете решать актуальные задачи, стоящие перед технологическими компаниями: https://tproger.ru/events/cup-misis-case-2018/
​​В интервью изданию BuzzFeed генеральный директор Apple Тим Кук впервые высказался касательно ситуации с микрочипами-шпионами китайской компании Supermicro.

Он заявил, что в корпорации даже не слышали о жучках в серверных установках, а также намекнул Bloomberg, что «им следует извиниться и отозвать статью», назвав её провокационной и выдуманной: https://tprg.ru/Jp1e

Если вдруг конфликт Bloomberg и Apple прошёл мимо, то можно ознакомиться с нашими карточками, в которых подробно описан весь ход расследования.
«Яндекс», Mail.Ru Group, oneFactor, «МегаФон» и «Тинькофф Банк» создали Ассоциацию участников рынка больших данных. Она открыта для новых членов, и вступление в организацию уже рассматривают «Газпромбанк» и «Ростелеком».

Зачем она нужна? По данным «Мегафона», выручка бизнеса от использования больших данных в ближайшие 5 лет вырастет до 0,5−1,5 % ВВП. Такое расширение потребует создания общих правил — для защиты интересов пользователей и всех участников рынка. Ассоциация сможет отстаивать позицию бизнеса при выработке законодательных норм и предоставлять экспертную оценку.

Подробнее: https://tproger.ru/news/russian-big-data-association/
Китайские разработчики из Университета Цинхуа создали прототип голосового помощника, который распознаёт беззвучные команды. Для этого используется свёрточная нейросеть.

Как работает помощник?
Система распознаёт движения губ пользователя и переводит их в текст. Распознанные команды могут применяться в рамках всей операционной системы или конкретных приложений. Точность распознавания, по словам специалистов, составляет 99,5 %.

Подробнее: https://tproger.ru/news/voice-assistant-china/
Сообщество Linux Foundation одобрило изменения в документе Code of Conduct, регулирующем межличностные отношения между сотрудниками. Автором основных идей стал Грег Кроа-Хартман, сопровождающий разработчик ядра Linux, который объединил отзывы своих коллег и выразил их в предложениях по изменению документа.

Что нового? Основные идеи по улучшению кодекса — предложение по разработке документа, раскрывающего некоторые детали Code of Conduct, и введение должности посредника во внутренних конфликтах Linux, которую займёт юридический директор SFLC Миши Чоудхари. Также нововведения обязывают сотрудников при возникновении спорных ситуаций обращаться теперь к Комитету Code of Conduct, нежели к Техническому консультативному совету Linux Foundation.

Подробнее: https://tproger.ru/news/linux-coc-revision/
Компания Azavea разместила в открытом доступе исходный код фреймворка Raster Vision. Компания занимается обработкой геоданных, и их новый инструмент предназначен для автоматизации машинного обучения нейросетей, специализирующихся на масштабных изображениях.

Чем интересен Raster Vision? Благодаря гибкой архитектуре фреймворк подойдёт для широкого спектра задач, от разметки данных до формирования готовых датасетов для обучения. Разработчики планируют добавить возможность обработки векторных изображений, мгновенную сегментацию и другие улучшения.

Подробнее: https://tproger.ru/news/raster-vision-framework/
​​22 октября 2018 года Mozilla в качестве эксперимента запускает встроенный VPN-сервис в Firefox. Доступ к виртуальной частной сети будет платным и организован через ProtonVPN. При этом участники эксперимента будут выбраны случайным образом среди пользователей англоязычной сборки Firefox 62 в США. Стоимость пользования составит порядка 10 $ в месяц. Это станет одним из способов заработка для Mozilla.

Отмечается, что ProtonVPN поддерживает шифрование AES-256 и другие меры безопасности. В целом, несмотря на уязвимость в Windows-клиенте, он считается довольно надёжным. Также важно, что сервис не хранит логи пользователя и личные данные: https://tprg.ru/dk1t
Мы заметили, что в последнее время усилился отток читателей. В связи с этим в течение недели выйдет серия опросов для получения вашего фидбека. Просим ответить всех :)

Начнём:
Как часто нам стоит делать пуш-уведомления?
anonymous poll

Для самых важных новостей – 780
👍👍👍👍👍👍👍 80%

1–2 раза в день – 103
👍 11%

Для всех новостей – 60
👍 6%

Не чаще раза в 2–3 часа – 12
▫️ 1%

3–4 раза в день – 11
▫️ 1%

Для всех новостей на сайте – 8
▫️ 1%

Не чаще раза в час – 2
▫️ 0%

👥 976 people voted so far.