«ВКонтакте» проводит онлайн-конкурс для Android- и iOS-разработчиков VK Mobile Challenge. На первом этапе соревнования участникам предстоит пройти онлайн-тест на знание платформы Android или iOS и решить несколько задач. Задания доступны до 28 октября включительно: https://tproger.ru/events/vk-mobile-challenge-2018/
Лучшие участники пройдут на второй этап, где они будут решать продуктовую задачу, рассчитанную на несколько дней.
Фонд конкурса составит от 1 до 2 млн рублей, а лучшие из лучших получат оффер в команду «ВКонтакте».
Лучшие участники пройдут на второй этап, где они будут решать продуктовую задачу, рассчитанную на несколько дней.
Фонд конкурса составит от 1 до 2 млн рублей, а лучшие из лучших получат оффер в команду «ВКонтакте».
Tproger
11−28 октября, онлайн: конкурс VK Mobile Challenge
На первом этапе VK Mobile Challenge участникам предстоит пройти онлайн-тест на знание платформы Android или iOS и решить несколько задач.
Алексей, русскоязычный системный администратор, взламывал роутеры MikroTik и добавлял правила брандмауэра, которые блокировали доступ к нему за пределами локальной сети. При этом он оставлял администраторам устройств пасхалку в комментариях — свои контакты.
Зачем он это делал? Таким образом молодой человек устранял уязвимость нулевого дня CVE-2018-14847, которая дает возможность обойти аутентификацию и запустить вредоносный код. Алексей сообщил, что ему удалось защитить около 100 тысяч устройств.
Подробнее: https://tproger.ru/news/mikrotik-bug/
Зачем он это делал? Таким образом молодой человек устранял уязвимость нулевого дня CVE-2018-14847, которая дает возможность обойти аутентификацию и запустить вредоносный код. Алексей сообщил, что ему удалось защитить около 100 тысяч устройств.
Подробнее: https://tproger.ru/news/mikrotik-bug/
Tproger
Системный администратор взломал роутеры MikroTik для их защиты
Он менял в настройках правила брандмауэра, чтобы заблокировать доступ к устройству за пределами локальной сети и защитить от уязвимости CVE-2018-14847.
В свободном доступе появилась одиннадцатая версия СУБД PostgreSQL. Система нацелена на обработку больших объёмов информации. Разработчики заявляют, что смогли серьёзно увеличить производительность.
Что изменилось? В PostgreSQL появилась функция JIT — компилирование выражений в запросах в реальном времени. Добавлен новый инструмент секционирования данных. Пользовательские функции получили возможность обрабатывать собственные транзакции. Также разработчики расширили возможности системы по обработке параллельных запросов.
Подробнее: https://tproger.ru/news/postgresql-11-released/
Что изменилось? В PostgreSQL появилась функция JIT — компилирование выражений в запросах в реальном времени. Добавлен новый инструмент секционирования данных. Пользовательские функции получили возможность обрабатывать собственные транзакции. Также разработчики расширили возможности системы по обработке параллельных запросов.
Подробнее: https://tproger.ru/news/postgresql-11-released/
Tproger
В свободный доступ вышла система управления базами данных PostgreSQL 11
СУБД ориентирована на работу с большими массивами данных. PostgreSQL 11 получила функцию JIT и новый способ секционирования таблиц.
Вышла очередная версия платформы Angular — под номером 7.0. Она получила поддержку TypeScript 3.1, RxJS 6.3, Node 10 и ещё горстку новых возможностей.
Что за возможности? Во-первых, подсказки при вводе CLI-команд, чтобы помочь пользователю разобраться с их работой. Во-вторых, автоматическое удаление из файла для полизаполнения перед продакшном отображения мета-данных. В-третьих, два модуля: ScrollingModule и DragDropModule. Первый в потоке скроллинга загружает и удаляет элементы, а второй отвечает за их отрисовку при перемещении методом Drag’n’Drop.
Подробнее: https://tproger.ru/news/angular-7-0-release/
Что за возможности? Во-первых, подсказки при вводе CLI-команд, чтобы помочь пользователю разобраться с их работой. Во-вторых, автоматическое удаление из файла для полизаполнения перед продакшном отображения мета-данных. В-третьих, два модуля: ScrollingModule и DragDropModule. Первый в потоке скроллинга загружает и удаляет элементы, а второй отвечает за их отрисовку при перемещении методом Drag’n’Drop.
Подробнее: https://tproger.ru/news/angular-7-0-release/
Tproger
Вышло обновление платформы Angular до версии 7.0
В Angular 7.0 появились подсказки для CLI-команд и модуль для автоматической загрузки и удаления элементов во время скроллинга.
23 октября стартует Google Code-in 2018 — ежегодный конкурс по Open Source для подростков от 13 до 17 лет со всего мира. Им предстоит в течение 7 недель решать на выбор задачи, связанные с разработкой проектов с открытым исходным кодом.
Всем участникам будут помогать представители различных Open Source организаций, поэтому принять участие могут школьники любого уровня подготовки: https://tproger.ru/events/google-code-in-2018/
Всем участникам будут помогать представители различных Open Source организаций, поэтому принять участие могут школьники любого уровня подготовки: https://tproger.ru/events/google-code-in-2018/
Tproger
23 октября − 12 декабря: конкурс Google Code-in 2018
Цель Google Code-in 2018 — вовлечь подростков со всего мира от 13 до 17 лет в разработку проектов с открытым исходным кодом.
Разработчики ОС Windows рассказали об улучшенном методе обновления прошивок и драйверов устройств. Он подразумевает автоматизацию процесса обновления.
Чем он лучше предыдущего? Метод Component Firmware Update (CFU) должен исключить пользователя из процесса. Иначе говоря, система сама определяет, нужно ли обновление, получает его через Windows Update и устанавливает. С другой стороны, такой подход может привести к неработоспособности устройства или всего ПК, а методов отката в CFU пока нет.
Подробнее: https://tproger.ru/news/cfu-drivers-update/
Чем он лучше предыдущего? Метод Component Firmware Update (CFU) должен исключить пользователя из процесса. Иначе говоря, система сама определяет, нужно ли обновление, получает его через Windows Update и устанавливает. С другой стороны, такой подход может привести к неработоспособности устройства или всего ПК, а методов отката в CFU пока нет.
Подробнее: https://tproger.ru/news/cfu-drivers-update/
Tproger
Разработчики Windows рассказали о новом механизме обновления компонентов
CFU автоматизирует обновления драйверов и внутренних прошивок устройств, чтобы исключить ошибки из-за несовместимости Windows и стороннего ПО.
В компании Checkmarx разработали атаку NFCdrip, которая использует NFC устройств для скрытого извлечения данных с расстояния десятков метров. NFCdrip работает, если в гаджете изменён режим использования бесконтактной технологии, отключены Wi-Fi, Bluetooth или GSM, либо если устройство работает в «режиме полёта».
Во время атаки применяется амплитудная манипуляция on-off keying, и меняется режим использования NFC для модуляции данных. В итоге, с помощью вредоносного ПО исследователям удалось добиться передачи данных со скоростью 10–12 бит в секунду на расстояние 2,5 метров. При передаче более чем на 10 метров сигнал слабеет и возникают ошибки, но они поддаются корректировке. Максимальное расстояние, на которое удалось распространить данные, — около 60 метров: https://tprg.ru/XQr9
Во время атаки применяется амплитудная манипуляция on-off keying, и меняется режим использования NFC для модуляции данных. В итоге, с помощью вредоносного ПО исследователям удалось добиться передачи данных со скоростью 10–12 бит в секунду на расстояние 2,5 метров. При передаче более чем на 10 метров сигнал слабеет и возникают ошибки, но они поддаются корректировке. Максимальное расстояние, на которое удалось распространить данные, — около 60 метров: https://tprg.ru/XQr9
YouTube
NFC OOB data exfiltration PoC
Private demo of a practical implementation of a NFC out-of-band data exfiltration technique.
Исследователи из Корнеллского университета провели эксперимент: предложили съесть три куска сыра людям в VR-шлемах. Они поочерёдно ели образцы в стандартной сенсорной камере, «на скамейке в парке», затем — «в коровнике Корнелла». В итоге участники эксперимента стали описывать различия во вкусах сортов, хотя все три образца были идентичными: https://tprg.ru/ecJW
Выпущена Ubuntu 18.10 Cosmic Cuttlefish. Она получила обновлённые приложения и компоненты, а также ядро Linux версии 4.18.
Что ещё изменилось? Повышена производительность отрисовки и увеличена экономия ресурсов за счёт включения сглаживания только при наличии мощного процессора. Менеджер установки приложений дистрибутива Kubuntu поддерживает пакеты Snap, а в LibreOffice изменены используемые по умолчанию фреймворки. В Ubuntu Server реализована разбивка дисков при помощи консольного интерфейса.
Подробнее: https://tproger.ru/news/ubuntu-18-10-release/
Что ещё изменилось? Повышена производительность отрисовки и увеличена экономия ресурсов за счёт включения сглаживания только при наличии мощного процессора. Менеджер установки приложений дистрибутива Kubuntu поддерживает пакеты Snap, а в LibreOffice изменены используемые по умолчанию фреймворки. В Ubuntu Server реализована разбивка дисков при помощи консольного интерфейса.
Подробнее: https://tproger.ru/news/ubuntu-18-10-release/
Tproger
Вышла Ubuntu 18.10 Cosmic Cuttlefish
Представлен дистрибутив Ubuntu 18.10, в котором разработчики доработали интерфейс и пересмотрели использование ресурсов системы.
До 24 октября открыта регистрация на всероссийский чемпионат по решению инженерных кейсов CUP MISIS CASE 2018. Приглашаются ученики старших классов школы, бакалавры и магистры. Будете решать актуальные задачи, стоящие перед технологическими компаниями: https://tproger.ru/events/cup-misis-case-2018/
Tproger
25 октября, онлайн: чемпионат CUP MISIS CASE 2018
Кейсы CUP MISIS CASE будут представлены в разных направлениях: инженерия, стратегической планирование, задачи промышленности.
В интервью изданию BuzzFeed генеральный директор Apple Тим Кук впервые высказался касательно ситуации с микрочипами-шпионами китайской компании Supermicro.
Он заявил, что в корпорации даже не слышали о жучках в серверных установках, а также намекнул Bloomberg, что «им следует извиниться и отозвать статью», назвав её провокационной и выдуманной: https://tprg.ru/Jp1e
Если вдруг конфликт Bloomberg и Apple прошёл мимо, то можно ознакомиться с нашими карточками, в которых подробно описан весь ход расследования.
Он заявил, что в корпорации даже не слышали о жучках в серверных установках, а также намекнул Bloomberg, что «им следует извиниться и отозвать статью», назвав её провокационной и выдуманной: https://tprg.ru/Jp1e
Если вдруг конфликт Bloomberg и Apple прошёл мимо, то можно ознакомиться с нашими карточками, в которых подробно описан весь ход расследования.
«Яндекс», Mail.Ru Group, oneFactor, «МегаФон» и «Тинькофф Банк» создали Ассоциацию участников рынка больших данных. Она открыта для новых членов, и вступление в организацию уже рассматривают «Газпромбанк» и «Ростелеком».
Зачем она нужна? По данным «Мегафона», выручка бизнеса от использования больших данных в ближайшие 5 лет вырастет до 0,5−1,5 % ВВП. Такое расширение потребует создания общих правил — для защиты интересов пользователей и всех участников рынка. Ассоциация сможет отстаивать позицию бизнеса при выработке законодательных норм и предоставлять экспертную оценку.
Подробнее: https://tproger.ru/news/russian-big-data-association/
Зачем она нужна? По данным «Мегафона», выручка бизнеса от использования больших данных в ближайшие 5 лет вырастет до 0,5−1,5 % ВВП. Такое расширение потребует создания общих правил — для защиты интересов пользователей и всех участников рынка. Ассоциация сможет отстаивать позицию бизнеса при выработке законодательных норм и предоставлять экспертную оценку.
Подробнее: https://tproger.ru/news/russian-big-data-association/
Tproger
В России появилась Ассоциация участников рынка больших данных
Ассоциация будет разрабатывать стратегии развития рынка больших данных и формировать этические нормы для защиты интересов пользователей.
Китайские разработчики из Университета Цинхуа создали прототип голосового помощника, который распознаёт беззвучные команды. Для этого используется свёрточная нейросеть.
Как работает помощник?
Система распознаёт движения губ пользователя и переводит их в текст. Распознанные команды могут применяться в рамках всей операционной системы или конкретных приложений. Точность распознавания, по словам специалистов, составляет 99,5 %.
Подробнее: https://tproger.ru/news/voice-assistant-china/
Как работает помощник?
Система распознаёт движения губ пользователя и переводит их в текст. Распознанные команды могут применяться в рамках всей операционной системы или конкретных приложений. Точность распознавания, по словам специалистов, составляет 99,5 %.
Подробнее: https://tproger.ru/news/voice-assistant-china/
Tproger
Голосовой помощник научили распознавать беззвучные команды
Программа использует для работы фронтальную камеру смартфона и считывает движения губ. После этого на отдельном ПК производится распознавание команд.
Сообщество Linux Foundation одобрило изменения в документе Code of Conduct, регулирующем межличностные отношения между сотрудниками. Автором основных идей стал Грег Кроа-Хартман, сопровождающий разработчик ядра Linux, который объединил отзывы своих коллег и выразил их в предложениях по изменению документа.
Что нового? Основные идеи по улучшению кодекса — предложение по разработке документа, раскрывающего некоторые детали Code of Conduct, и введение должности посредника во внутренних конфликтах Linux, которую займёт юридический директор SFLC Миши Чоудхари. Также нововведения обязывают сотрудников при возникновении спорных ситуаций обращаться теперь к Комитету Code of Conduct, нежели к Техническому консультативному совету Linux Foundation.
Подробнее: https://tproger.ru/news/linux-coc-revision/
Что нового? Основные идеи по улучшению кодекса — предложение по разработке документа, раскрывающего некоторые детали Code of Conduct, и введение должности посредника во внутренних конфликтах Linux, которую займёт юридический директор SFLC Миши Чоудхари. Также нововведения обязывают сотрудников при возникновении спорных ситуаций обращаться теперь к Комитету Code of Conduct, нежели к Техническому консультативному совету Linux Foundation.
Подробнее: https://tproger.ru/news/linux-coc-revision/
Tproger
Изменения Code of Conduct: пояснение отдельных деталей и посредник в конфликтах ядра Linux
Code of Conduct был представлен Линусом Торвальдсом в сентябре 2018 года. Изменения «свода правил» войдут в силу не раньше выхода ядра Linux 4.19.
Компания Azavea разместила в открытом доступе исходный код фреймворка Raster Vision. Компания занимается обработкой геоданных, и их новый инструмент предназначен для автоматизации машинного обучения нейросетей, специализирующихся на масштабных изображениях.
Чем интересен Raster Vision? Благодаря гибкой архитектуре фреймворк подойдёт для широкого спектра задач, от разметки данных до формирования готовых датасетов для обучения. Разработчики планируют добавить возможность обработки векторных изображений, мгновенную сегментацию и другие улучшения.
Подробнее: https://tproger.ru/news/raster-vision-framework/
Чем интересен Raster Vision? Благодаря гибкой архитектуре фреймворк подойдёт для широкого спектра задач, от разметки данных до формирования готовых датасетов для обучения. Разработчики планируют добавить возможность обработки векторных изображений, мгновенную сегментацию и другие улучшения.
Подробнее: https://tproger.ru/news/raster-vision-framework/
Tproger
В Azavea разработали Raster Vision, фреймворк для обработки геоданных
Инструмент разработан для проведения экспериментов с обучением нейросетей на спутниковых и аэроснимках. Компания открыла исходный код Raster Vision.
22 октября 2018 года Mozilla в качестве эксперимента запускает встроенный VPN-сервис в Firefox. Доступ к виртуальной частной сети будет платным и организован через ProtonVPN. При этом участники эксперимента будут выбраны случайным образом среди пользователей англоязычной сборки Firefox 62 в США. Стоимость пользования составит порядка 10 $ в месяц. Это станет одним из способов заработка для Mozilla.
Отмечается, что ProtonVPN поддерживает шифрование AES-256 и другие меры безопасности. В целом, несмотря на уязвимость в Windows-клиенте, он считается довольно надёжным. Также важно, что сервис не хранит логи пользователя и личные данные: https://tprg.ru/dk1t
Отмечается, что ProtonVPN поддерживает шифрование AES-256 и другие меры безопасности. В целом, несмотря на уязвимость в Windows-клиенте, он считается довольно надёжным. Также важно, что сервис не хранит логи пользователя и личные данные: https://tprg.ru/dk1t
Мы заметили, что в последнее время усилился отток читателей. В связи с этим в течение недели выйдет серия опросов для получения вашего фидбека. Просим ответить всех :)
Начнём:
Начнём:
Представляешь, via @vote
Как часто нам стоит делать пуш-уведомления?
anonymous poll
Для самых важных новостей – 780
👍👍👍👍👍👍👍 80%
1–2 раза в день – 103
👍 11%
Для всех новостей – 60
👍 6%
Не чаще раза в 2–3 часа – 12
▫️ 1%
3–4 раза в день – 11
▫️ 1%
Для всех новостей на сайте – 8
▫️ 1%
Не чаще раза в час – 2
▫️ 0%
👥 976 people voted so far.
anonymous poll
Для самых важных новостей – 780
👍👍👍👍👍👍👍 80%
1–2 раза в день – 103
👍 11%
Для всех новостей – 60
👍 6%
Не чаще раза в 2–3 часа – 12
▫️ 1%
3–4 раза в день – 11
▫️ 1%
Для всех новостей на сайте – 8
▫️ 1%
Не чаще раза в час – 2
▫️ 0%
👥 976 people voted so far.
Грег Кроа-Хартман представил новую версию ядра Linux под номером 4.19. В этой версии добавлены новые возможности и повышена безопасность.
Чем она лучше предыдущих?
Ядро Linux 4.19 получило более совершенные методы защиты от Spectre и Meltdown, причём не только на x86-32 процессорах. Также усилены меры безопасности для общих каталогов. Теперь файл оттуда может удалить лишь владелец или администратор. Кроме того, новая версия поддерживает Wi-Fi 6 (802.11ax).
Подробнее: https://tproger.ru/news/core-linux-419/
Чем она лучше предыдущих?
Ядро Linux 4.19 получило более совершенные методы защиты от Spectre и Meltdown, причём не только на x86-32 процессорах. Также усилены меры безопасности для общих каталогов. Теперь файл оттуда может удалить лишь владелец или администратор. Кроме того, новая версия поддерживает Wi-Fi 6 (802.11ax).
Подробнее: https://tproger.ru/news/core-linux-419/
Tproger
Ядро Linux обновили до версии 4.19
В новом ядре добавлена поддержка будущих Wi-Fi-адаптеров и процессоров Intel. Также в нём реализованы новые меры безопасности на всех уровнях ОС.
22 октября 2018 года в 01:52 по Москве произошёл сбой в базе данных GitHub. Причиной стало нарушение связанности между сегментами сети. Из-за этого некоторые данные на сайте могут быть искажены, возможно отображение устаревшей информации. Сообщается, что для возобновления работы специалисты временно отключили некоторые внутренние обработчики.
Утверждается, что данные в репозиториях не пострадали, однако issue и pull-запросы в базе данных MySQL могли быть затронуты. Пока что в компании не называют сроков полного устранения сбоя. Также не сказано, что нарушило связность сегментов. IT-специалисты лишь заявили, что работы по восстановлению будут идти дольше, чем планировалось. По последним данным, восстановление данных практически завершено, связность между хранилищами планируется возобновить в ближайший час: https://tprg.ru/UgaZ
Утверждается, что данные в репозиториях не пострадали, однако issue и pull-запросы в базе данных MySQL могли быть затронуты. Пока что в компании не называют сроков полного устранения сбоя. Также не сказано, что нарушило связность сегментов. IT-специалисты лишь заявили, что работы по восстановлению будут идти дольше, чем планировалось. По последним данным, восстановление данных практически завершено, связность между хранилищами планируется возобновить в ближайший час: https://tprg.ru/UgaZ
27 октября в Тольятти пройдет встреча IT-специалистов Panda-Meetup #8 Backend. Участников ждут 5 докладов об опыте построения API, секретах реактивной разработки, способах поднятия сервера под MacOS и Ubuntu и не только. Участие бесплатное, но необходимо зарегистрироваться: https://tproger.ru/events/panda-meetup-8-backend/
Tproger
27 октября, Тольятти: Panda-Meetup #8 Backend
Участников Panda-Meetup ждут 5 докладов об опыте построения API, секретах реактивной разработки, способах поднятия сервера под MacOS и Ubuntu и не только.