Представляешь, – Telegram
Представляешь,
9.21K subscribers
1.4K photos
279 videos
1 file
7.71K links
Новости технологий: важные, смешные, родные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/5GyZ
Download Telegram
Ближайшие события для айтишников

🐘 Митап про страхи в PHP
21 ноября, Москва, будет онлайн трансляция

На мероприятии спикеры расскажут про страх и ненависть в pcntl_fork(), как перестать бояться CQRS и снять фобию работы на удалёнке. Митап пройдёт в офисе Skyeng и на официальном youtube-канале.

Митап DINS JAVA EVENING
21 ноября, Санкт-Петербург, будет онлайн трансляция

Ежемесячная встреча IT-специалистов, организованная DINS. В этот раз поговорят о serverless-разработке на основе AWS Lambda и использовании фреймворка Akka.

📈 Конференция myPerformance Day
21 ноября, Москва, будет онлайн трансляция

Большая конференция, посвящённая ключевым трендам и инструментам на рынке performance-маркетинга. Выступят эксперты из крупнейших международных компаний.
В даркнете нашли объявление о продаже данных вкладчиков ВТБ. Судя по образцу базы, предоставленному продавцом, в ней содержатся ФИО клиентов, адреса проживания, телефоны (в некоторых случаях и мобильные, и домашние), а также суммы вкладов. Информации, дающей контроль над счётом, там нет, но мошенникам может хватить и такой малости.

ВТБ говорит, что данные актуальны на 2016 год. Однако «Известиям» удалось связаться с некоторыми из тех, чьи данные оказались в образце, и они подтвердили, что вклады до сих пор активны. Один даже назвал сумму — она совпала с указанной в базе.

Продавец предлагает 5 тысяч записей. 3 тысячи получены из первых рук, за них просят по 10 рублей за строчку. Ещё 2 тысячи, полученные из вторых рук, продаются дешевле: по 6 рублей за строчку.

По информации «Известий», в ВТБ раньше таких утечек не случалось.

Подробнее на сайте «Известий»: https://tprg.ru/1kPU
Инженеры изобрели устройство, которое обнаруживает оставленных без присмотра детей и домашних животных в общественном транспорте. Оно представляет собой сенсор, который крепится на зеркало заднего вида. Данные с него обрабатывает алгоритм компьютерного зрения.

Сенсор работает за счёт радиолокационных волн: они отражаются от предметов и живых существ. Если ИИ замечает, что в отражённой картинке есть ребёнок или животное, а рядом с ним нет взрослого, система бьёт тревогу.

У такого сенсора есть одно важное преимущество перед камерами: он умеет «видеть» сквозь сиденья.
 
Изобретение придумали в Университете Ватерлоо, работу частично профинансировал производитель автомобильных деталей. Он рассчитывает вывести датчик на рынок к концу 2020 года. Эту же технологию можно в будущем применять для распознавания усталости водителя.

Подробнее на «Хайтек»: https://tprg.ru/kK9D
Ближайшие события для айтишников

💻 Митап MSK VUE.JS #5
21 ноября, Москва

Пятая встреча московского сообщества, где будут обсуждать прогрессивный фреймворк Vue.js в приятной компании вместе с ведущими разработчиками и руководителями.

💼 Конференция FIT-M 2019
22–24 ноября, Москва, будет онлайн трансляция

Специализированная конференция по цифровизации промышленного бизнеса для представителей отраслей промышленности, IT и государственных структур.

⚒️ Конференция ArchDays
22 ноября, Москва

Мероприятие, на котором обсудят технологии вокруг микросервисов, а также микросервисные и эволюционные архитектуры.
В процессорах Intel обнаружили уязвимость Zombieload v2. Это разновидность Zombieload, о которой исследователи рассказали в мае. Она угрожает самым новым процессорам Intel, в том числе Cascade Lake. До этого момента считалось, что в устройства этой линейки на аппаратном уровне встроена защита. Оказалось, всё не так.

Zombieload работает по тому же принципу, что и известные баги: Meltdown, Spectre и Foreshadow. Уязвимости позволяют похитить личные данные, которые хранятся в памяти буферов процессора. Судя по отчётам, Zombieload v2 при реализации определённой атаки вызывает конфликт между операциями чтения. Это открывает «дыру»: данные, которые обрабатываются внутри процессора, можно выкрасть. Правда, хакер не контролирует, какие именно данные он крадёт.

Исследователи рассказали о второй версии Zombieload только сейчас, чтобы у Intel было время пропатчить процессоры. Компания уже выпустила обновления, которые устраняют уязвимости. Их можно скачать на официальном сайте Intel.

Подробнее на «Хакер»: https://tprg.ru/F9f4
The Bell выяснил, что ФСБ против того, чтобы передавать мобильному приложению электронного паспорта все функции документа. Силовики не доверяют платформам iOS и Android. По их мнению, существует риск того, что Google и Apple получат доступ к «чувствительным» данным россиян.

ФСБ предлагает наделить приложение лишь некоторыми функциями паспорта. К примеру, подтвердить возраст при покупке алкоголя будет можно, а вот для проведения сделки купли-продажи недвижимости придётся предъявить паспортную карточку.

В июле правительство показало прототип электронного паспорта, которым с 2020 года начнут заменять привычные книжечки. Это будет карточка со всеми основными данными о гражданине. Кто захочет, сможет скачать мобильное приложение паспорта, но это необязательно.

Подробнее на The Bell: https://tprg.ru/rUnv
«Яндекс» стала первым российским партнёром MongoDB. Сегодня компании подписали соглашение о сотрудничестве. Теперь в Яндекс.Облаке доступен Managed Service for MongoDB на основе актуальной версии официального сервиса под номером 4.2.
 
Команда Яндекс.Облака будет на связи с технической поддержкой MongoDB. В случае неполадок можно быстро проконсультироваться у российских специалистов. Кроме того, по словам компании, пользователи Яндекс.Облака получат доступ к новым функциям MongoDB, которых нет в более ранних версиях.

Подробнее на Яндекс.Облаке: https://tprg.ru/Tw7m

Источник: пресс-релиз «Яндекса»
Российские инженеры из Сколковского института науки и технологий создали устройство TouchVR. Оно передаёт ощущения от контакта с объектом в виртуальной реальности. TouchVR состоит из дельта-робота, надеваемого на ладонь, и пяти вибромоторов, надеваемых на пальцы.

Чтобы показать, как устройство работает, инженеры разработали несколько демо-приложений. Препринт научной работы, посвящённой изобретению, опубликован на arXiv: https://tprg.ru/TVtp

Подробнее на N+1: https://tprg.ru/BF7q
This media is not supported in your browser
VIEW IN TELEGRAM
В Типичном программисте публикуем образовательный контент, делимся вакансиями, обсуждаем актуальные новости.

Присоединяйтесь: @tproger_official
Ближайшие события для айтишников

💻 Хакатон «Хантатон-2019»
23–24 ноября, Ханты-Мансийск

Участникам предстоит создать прототип решения для национального проекта: мобильного приложения, веб-сервиса или интернет-портала. Призовой фонд 500 000 рублей.

📣 Конференция GDG DevFest SPb 2019
23 ноября, Санкт-Петербург

Конференция из серии мероприятий, проводимых по всему миру сообществом GDG при поддержке Google. В программе два потока докладов про мобайл, веб и облака.

🎮 Конференция Talents in Games Minsk
23 ноября, Минск

Можно будет послушать доклады экспертов игровой индустрии и принять участие в тематических мастер-классах. Хедлайнером конференции будет Джама Джурабаев, который создавал концепты к фильмам «Аладдин» и «Звездные Войны: Мандалорец».
Крупный китайский производитель дронов DJI анонсировал бесплатное мобильное приложение для идентификации коптеров. С его помощью любой желающий сможет узнать основные параметры дронов в радиусе километра. Например, его номер, местоположение, высоту, скорость и направление движения.

В компании говорят, приложение покажет беспилотник любой фирмы, не только DJI. Всё это ради прозрачности в беспилотной индустрии. Приложение выпустят в 2020 году.

Подробнее на Reuters: https://tprg.ru/hUFb
Google AI, Queen и студия UGM выпустили веб-инструмент, который с помощью нейросетей определяет, насколько голос пользователя близок к голосу Фредди Меркьюри. Инструмент называется FreddieMeter.

FreddieMeter сначала прослушивает пользовательское исполнение одной из четырёх песен Queen: «Bohemian Rhapsody», «Don’t Stop Me Now», «Somebody To Love» или «We Are The Champions». Инструмент похож на караоке: слова необязательно помнить наизусть, но мелодию знать надо. В отрывке анализируются тембр, тон голоса и мелодичность. В зависимости от того, насколько эти показатели это совпадают с исполнением Меркьюри, сервис показывает оценку от 1 % до 100 %.

Для работы браузер просит доступ к микрофону и камере. Доступ к микрофону инструменту обязателен, а к камере — только если пользователь хочет получить видеозапись своего исполнения в интерфейсе FreddieMeter. Google говорит, что не будет загружать записи на сервер или где-либо их использовать.

Подробнее на Engadget: https://tprg.ru/mlE9

Попробовать FreddieMeter: https://tprg.ru/Vrcv
​​GitHub делает мобильное приложение сервиса для iOS и Android. Об этом представители сервиса рассказали на конференции GitHub Universe 2019 в Сан-Франциско и в своём блоге.

С телефона можно смотреть сообщения о багах, отвечать на вопросы, назначать задачи, делать ревью кода, мерджи. Приложение будет автоматически адаптироваться под разрешение экрана телефона или планшета.

Бета-версия для iOS уже доступна для тестирования. Чтобы одним из первых попробовать бета-версию для Android, нужно записаться в список ожидания на сайте: https://tprg.ru/c58Y

Подробнее в блоге GitHub: https://tprg.ru/Vdp4
Motorola анонсировала складной смартфон с гибким экраном, похожий на RAZR V3. В отличие от складных смартфонов Microsoft и Samsung, он раскладывается не в планшет, а в обычный смартфон. Зато его можно компактно сложить и с маленького наружного экранчика читать уведомления, делать селфи и управлять быстрыми настройками.

В продажу смартфон поступит в январе 2020 года, стоить будет 1500 долларов.

Подробнее на N+1: https://tprg.ru/7crG
​​Вышла первая стабильная версия браузера Brave. Его разрабатывали четыре с половиной года под руководством Брендена Айка, создателя JavaScript и бывшего руководителя Mozilla.

Brave основан на Chromium, но заточен под приватность и удобство пользователя. В него встроены и включены по умолчанию блокировки рекламы, трекеров и майнеров.

Подробнее в блоге Brave: https://tprg.ru/pakb
​​В Америке разработали нейросеть, которая способна предсказать, умрёт ли пациент в ближайший год. А теперь разберем по частям ими созданное.

Смерть от туберкулёза или интоксикации мозга кирпичом она не предсказывает, но может предсказать фатальный исход от проблем с сердцем. Для этого ей нужна только ЭКГ, причём под подозрение могут попасть даже те, кто успешно прошли кардиолога.

AUC этой модели выше, чем у моделей, которые сейчас используют врачи (что хорошо). Но модель нашла такие паттерны сердцебиения, приводящие к смерти, проблему которых врачи понять не могут, и поэтому ей не доверяют (что плохо).

Так что, чтобы не стать материалом для обучения этой сети, пьём поменьше кофе, побольше двигаемся и вовремя ложимся спать. Да-да, а не смотрим мемы в 2 ночи.

Источник: NewScientist
5 причин участвовать в data science хакатоне

Хакатон — это ивент, на котором собираются разработчики, эксперты, работодатели, чтобы в сжатые сроки решить конкретные бизнес-задачи. Datathon — тот же хакатон, только нацеленный на решение задач в области data science.

Если вы связаны или планируете связать свою жизнь с data-профессией, то рассказываем, почему вам стоит посещать такие мероприятия: https://tprg.ru/6h5m
​​Chrome обвалила сотни корпоративных серверов

Была обычная рабочая среда, ничего не предвещало беды. И тут разработчики Google решили протестировать новую функцию своего браузера: приостановка работы вкладки, если пользователь переключается на другое приложение. Не предупредив никого, они удалённо включили эту функцию на всех клиентах Google Chrome, которые были обновлены до последней версии Stable.

В итоге, вместо приостановки работы, все вкладки просто зависли и перестали отображать вообще что-либо. Багулечка закралась в клиенты, предназначенные для работы на Windows Server. Тысячи сисадминовских свитеров были залиты кофе, куча денег была утеряна, и на Google свалилась гора хейта. И поделом, нечего тестировать на проде.

Источник: CNews
​​Microsoft сохранит весь исходный код с GitHub в «Хранилище судного дня».

Правда читать его придется с помощью лупы.

«Хранилище судного дня» — это не пафосное приукрашение, а реальное место в Норвегии, на острове Шпицберген. Заброшенная угольная шахта, в 2008 году переоборудованная под хранилище для сохранения генофонда семян. В 2017 году рядом с ним открылся «Арктический мировой архив», в который 24 октября CEO GitHub’а поместил первую бобину со сверхстойкой плёнкой. На этой плёнке хранится исходный код OС Linux и Android вместе с ещё 6 тысячами open-source приложений.

GitHub обещает стать самым крупным хранилищем этого архива. В планах — добавление ещё 200 катушек с кодом, каждая из которых несёт 120 гигабайт информации с открытых репозиториев GitHub. Так что рядом с ватиканскими архивами, старыми итальянскими фильмами и секретным соусом для бургера (да, там лежит и такое) скоро могут оказаться разработки 40 миллионов программистов со всего мира. Да-да, и твой говнокод тоже.

Источник: VB
​​Полиция хочет прослушивать ПО с помощью специальных уязвимостей

Всё для того, чтобы бороться с педофилами. По их словам.

Интерпол и ФБР США подготовили черновик заявления, в котором они хотят потребовать включать бэкдоры в криптостойкие шифрованные соединения. Мотивируют они это, используя риторику «заботы о детях». Приводим цитату из заявления: «Сервис-провайдеры, разработчики приложений и производители устройств выпускают продукты и сервисы, применяя шифрование, которое используется для сокрытия сексуальной эксплуатации малолетних, происходящей на их платформах».

Если они всё-таки пропихнут уязвимости с помощью борьбы с педофильским лобби, люди по всему миру будут знать, что нельзя будет доверять ни одному производителю. Спецслужбы по всему миру много лет требуют выдать им ключи шифрования/бэкдоры в системе безопасности софта, а производители много лет сопротивляются этому, ссылаясь на права их клиентов.

Источник: Reuters
​​Дуров vs вотцап

В WhatsApp нашли уязвимость, эксплуатация которой может привести к удалённому выполнению команд. Ошибка заключается в обработке загружаемого видеопотока, злоумышленнику достаточно отправить жертве специальный зловредный файл формата MP4. Под угрозой Android-версии до 2.19.274 и iOS-версии до 2.19.100.

Павел Дуров разразился большим постом на тему того, какой плохой этот вотцап и его срочно нужно удалять.