• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Здравия всем, дамы и господа, весна уже совсем скоро, а новости уже совсем сейчас, приятного чтения.

IbIt.jpg


3 нм

Компании по производству электроники уже достаточно долго грезят трёх нанометровым техпроцессом. Qualcomm, ранее планировавшая отдать производство своих чипов нового поколения в руки Samsung, на этой неделе изменила решение и теперь производством займётся тайваньская TSMC. Причём это не первый заказ от Qualcomm, ранее они уже поручали производство 4-ёх нанометровых чипов, это были Snapdragon 8 Gen 1. Тайваньская компания была выбрана из-за проблем у Samsung. Проблемы возникали не только в этом случае. NVIDIA ранее отказалась заказывать свои 7-нм чипы у Samsung, однако Qualcomm всё ещё производит свои 7-нм у Samsung. Если обе компании решат полностью перевести производство на мощности TSMC, то компания потеряет двух крупнейших клиентов и начатый аудит подразделения Samsung Foundry, которое и занимается производством чипов, возможно уже не поможет. Поздно пить Боржоми, как говорится. Но это ещё не всё, ведь у TSMC тоже всё не спокойно и, как сообщают инсайдеры, качественной продукции в партиях 3 нм чипов тоже недостаточно.


Беспрецедентное предложение!

И я сейчас не шучу и не преувеличиваю. Вы знаете хоть одну автономную VR-гарнитуру? Назовёте, быть может недавнюю гарнитуру от Valve? Нет, не подходит. Если рассматривать автономность, как отсутствие проводов, то, пожалуй, да, однако я говорю об отсутствии нужды в управляющем ПК, как таковом. Что, подобрать примеры стало сложнее? То-то же. А сейчас, возрадуйтесь, линуксоиды, я представляю вам The Simula One. Если в кратце о том, что у неё на борту:
  • вывод изображения: два ЖК-дисплея 2448×2448 на каждый глаз (4996×2448 в общем) с частотой 90 Гц;​
  • линзы: трехэлементная конструкция без оптического дизайна Френеля;​
  • угол обзора: 100° (FOV);​
  • датчики: две камеры RGB, отслеживание глаз и рук;​
  • диапазон межзрачкового расстояния (IPD): 55–77 мм, аппаратная регулировка;​
  • внешние порты: 1 USB4 / Thunderbolt 4; 3–4 USB 3.2 Gen 2 через USB-C с альтернативным режимом DisplayPort, аудио 3,5 мм;​
  • беспроводная связь: Wi-Fi 6, Bluetooth;​
  • процессор: Intel Core i7-1165G7 (4.7 ГГц, 12 МБ кэш-памяти);​
  • графика: Iris XE;​
  • оперативная память: двухканальная, объем 16 ГБ;​
  • хранилище данных: NVMe M.2 SSD, объем 1 ТБ.​
Но если говорить не о цифрах а о том, что удивляет и шокирует, так это то, что разработчики добавили в устройство возможность работы с дополненной реальностью с помощью двух камер с высоким разрешением, есть поддержка UltraLeap и сквозного режима AR. Кроме того, с гарнитурой Simula One пользователь может печатать на виртуальной клавиатуре и работать с разными окнами в ОС. То есть купив это вы получаете компьютер с Блэк джеком и куртизанками виртуальной периферией, размером с хорошую зеркалку или пачку сока. Ну не шикарно ли? Ах да. Предварительная стоимость - $2500, а поставки начнутся в конце 2022 — начале 2023.


А что Титов Сбербанк?

Все знаем, что происходит в мире, пусть имеем к этому разное отношение, но сейчас не об этом. Финансовый сектор очень сильно страдает из-за нынешней ситуации и Сбер опубликовал официальное заявление, гласящее что Сбербанк и все его системы работают в штатном режиме, всем клиентам, как физическим, так и юридическим, доступны их средства и сервисы в полном объёме. Компания готова к любому развитию ситуации, для этого проработаны сценарии для гарантированной защиты средств, активов и интересов клиентов, а также обеспечения штатной работы всех наших функций. Сбербанк, согласно заявлению, обладает всеми необходимыми ресурсами, управленческим опытом и экспертизой для работы в сложившихся условиях. Однако дальше произошло интересное событие. Через некоторое время после этого заявления Сбербанк сообщил, что кредитная организация включена в список блокирующих санкций США и переведет валютные средства клиентов в другие банки. Потом банк отозвал это сообщение о включении банка в санкционный список и пояснил, что оно появилось из-за сбоя на сайте. Интересный такой баг получается. Что теперь? Неизвестно, но доверие, как мне кажется, подорвано.


OpenSSF

Опечатался? Новость про ssh? Нет и нет, новость про новый фонд, основанный Linux Foundation в рамках проекта Alpha Omega. Это новяа инициатива по усилению безопасности критически важных приложений с открытым исходным кодом. В него вложатся, в том числе, Microsoft и Google. Первоначальные инвестиции оценили в $5 млн. Linux Foundation использует превентивный подход, который, по сути, направлен на предотвращение ошибок, связанных с безопасностью, а также на их быстрое выявление. Проект будет оказывать техническую помощь, использовать ручную проверку кода и любые инструменты для выявления критических уязвимостей. Кроме того, Alpha Omega обеспечит наставничество специалистам по сопровождению программного обеспечения. Однако основы безопасности не преподают в рамках обучения в колледже или в области компьютерных наук, и поэтому Linux Foundation создал Open Source Security Foundation (OpenSSF), поставив своей целью обучить разработчиков раскрытию информации об уязвимостях, использованию инструментов безопасности, лучшим практикам безопасности, выявлению угроз безопасности для проектов с открытым исходным кодом, защите критически важных проектов.


Метановости

Где-то я это видел…
Подразделение Meta, занимающееся исследовательской деятельностью занимается создание универсального переводчика в реальном времени, чтобы упростить взаимодействие людей в цифровой вселенной Meta. Госоподин Цукерберг отдельно подмечает, что это будет особенно важно, когда люди начнут путешествовать по виртуальным мирам и общаться с людьми из разных мест. А где же я это видел? Да у Яндекса, который создал переводчик видео в реальном времени, по факту, дублёр. Хотя здесь инициатива другого уровня, да и идея вроде благая. План Meta состоит из двух частей. Во-первых, по словам Цукерберга, компания разрабатывает No Language Left Behind, систему перевода, способную изучить любой язык, даже если материала для изучения не так много. Система будет знать сотни языков: от астурийского до языка луганда и урду. Второй проект называется Universal Speech Translator; в его рамках компания разрабатывает новые подходы к переводу речи с одного языка на другой в режиме реального времени. Модель мгновенного перевода даст возможность общаться с кем угодно на любом языке. Всё, что сейчас препятствует созданию такой системы — это нехватка данных, что в такой ситуации критично и пока не очень понятно, как компания будет с эти справляться.

3д разговоры.
Ещё в далёком и беззаботном (по сравнению с нынешним) 2020 году Meta подала заявку на патент под названием «3D-разговоры в среде искусственной реальности», но обнародовали её только сейчас (она до сих пор не одобрена). В заявке описывается технология захвата и передачи 3D-изображения пользователя, совершающего звонок. Цель технологии — сымитировать разговор «лицом к лицу». Компания заявляет, что понимание контекста речи может быть затруднено без восприятия языка тела. Кроме того, общение часто зависит от межличностных взаимодействий, включая перемещения участников разговора в пространстве. Кроме того, общение по видеосвязи ограничивает восприятие 2D-изображениями и не дает участникам возможности перемещаться относительно друг друга. Также видеовызовы на плоском дисплее представляют собой навязчивое технологическое ограничение, которое может отвлекать от общения и ухудшать восприятие. А если связь не позволяет передавать полную картину происходящего, то недостающие детали могут быть дорисованы с помощью искуственного интеллекта, но речь не идёт о мультяшных аватарах, так как компания всё же хочет создать иллюзию настоящего разговора, а для этого должен быть настоящий человек. Примечательно, что в патенте говорится, что эти 3D-разговоры потенциально могут происходить практически на любом устройстве, от гарнитур смешанной реальности до телефонов, дисплеев со световым полем и голограмм. На 2D-дисплеях пользователь, конечно, не получит настоящего 3D-эффекта; по всей видимости, эффект будет напоминать 3D-фотографии Facebook.

Хохловым быть трудно.
Ни в инсте залипнуть, ни в фейсбуке пообщаться, ведь за упоминание фамилии банят на неделю. Экс-футболист сборной России и футбольный тренер Дмитрий Хохлов снова подал в суд на Meta, так как с первого заявления в сентябре 2021 года ситуация с места не сдвинулась. В ходе предыдущего слушания представитель соцсети заявил ходатайство о прекращении дела в связи с его неподсудностью Солнцевскому суду Москвы. Представитель истца просил отложить заседание, чтобы ознакомиться с позицией компании Meta, которой принадлежит соцсеть.

Ну а кому сейчас легко?

Примерно такое содержание имели заявления глав Telegram, Сбера и Яндекса.
Вот что они пишут:
  • Господин Дуров:
    «Из-за сегодняшних событий европейский кластер Telegram столкнулся с беспрецедентной нагрузкой. В результате некоторые пользователи могут наблюдать периодические краткосрочные перебои в работе ряда сервисов Telegram.
    Мы понимаем, что сегодня люди как никогда нуждаются в надежной связи с близкими и делаем все возможное, чтобы сохранить высокую скорость отправки и получения сообщений»​
  • Господин Греф:
    «Сохраняя хладнокровие, мы должны сконцентрироваться на основных задачах и приоритетах Сбера: мы должны обеспечить штатную работу всех наших функций, поддерживать непрерывность бизнеса в интересах всех жителей России.
    Сейчас время здравомыслия и аргументированности. Уверенности и невозмутимости, разума, эмпатии и ответственности. Время единения.
    Я знаю, что наша команда способна на многое. Сегодня то самое время, чтобы убедиться, что мы сильны духом, мы — команда, несущая надёжность и уверенность.»​
  • Господин Худавердян: (внутреннее сообщение сотрудникам)
    «Друзья, ситуация беспрецедентная.
    Приоритеты на сейчас:
    — Помогать всем сотрудникам, которые по разным причинам оказались в сложной ситуации.
    — Продолжать обеспечивать работу всех наших сервисов.
    Если у вас возникла экстренная ситуация или нужна помощь, то срочно пишите сюда.»​
Павел Дуров


Оледно-Амоледное счастье!
Ips-никам не понять!

Некоторые пользователи стали замечать, что тёмная тема поисковика Google начала становиться по-настоящему тёмной. Так, если раньше фон был серым, то теперь он будет абсолютно чёрным, что порадует всех, а в особенности владельцев OLED и AMOLED экранов, ведь они увидят, что теперь фон поисковой страницы не светится от слова совсем. Тестовая версия страницы поиска стала более контрастной: текст теперь более яркий и практически непрозрачный, при этом шрифт не поменялся. Тестовая версия доступна не всем и журналисты сообщают, что новый режим появился у строго ограниченного количества пользователей. Также часть юзеров рассказала о том, что получила переработанную темную тему на ограниченное время, а потом она пропала и заменилась на прежнюю. В начале этого месяца Google тизерила изменения в Twitter. Те, кому удалось попробовать тему, отмечают, что просматривать страницы стало более дискомфортно. Высокая контрастность не позволяет сосредоточиться на мелком тексте и глаза быстрее устают. А из-за чересчур темного фона страница начала создавать давящую атмосферу. Также при переходе на сайты без темной темы глаза начали острее реагировать на яркий свет. Пока нет данных о том, когда Google перейдет на новую темную тему и перейдет ли вообще. Но журналисты отметили, что не хотели бы полностью прощаться со старым оформлением и надеются, что IT-гигант оставит возможность выбора.


Терконы

Что это вообще? Это весьма интересная технология, которая позволяет эффективно отводить тепло с нагревающихся элементов сервера на внешний теплообменник посредством фазового перехода теплоносителя из жидкости в пар и капиллярной пористой структуры, которая работает как насос. Движение пара и жидкости в них осуществляется по раздельным гладкостенным трубопроводам. При помощи капиллярного давления теркон прокачивает потоки жидкости и пара при любой ориентации в поле тяжести на значительное расстояние без затрат электроэнергии. Выглядит это всё как трубки, подсоединяющиеся к медному теплосъёмнику на одной стороне и внешнему теплообменнику с другой. Терконы позволяют более эффективно использовать пространство ЦОД’ов и уменьшить расход на охлаждене помещений, так как без больших радиаторов они занимают меньше места, а за счёт возможности вывода самих охлаждающих элементов за пределы помещения они не являются лишним источником нагрева. И хостинг-провайдер HOSTKEY решил одним из первых испробовать новую технологию. Пилотный проект по развёртыванию инновации проводится на территории московского дата-центра Data Pro I, где HOSTKEY арендует мощности для размещения серверов клиентов и собственной инфраструктуры.
«Мы приветствуем внедрение инновационной технологии, разработанной российскими изобретателями, в ИТ-инфраструктуру международного хостинг-провайдера HOSTKEY, – говорит генеральный директор компании "Теркон-КТТ" Аркадий Иванов. – Уверен, что это только начало плодотворного сотрудничества, которое будет способствовать как росту бизнеса нашего партнера, так и популяризации российских инновационных разработок на международных рынках».
HOSTKEY внедряет инновационную технологию охлаждения серверов «Теркон»

EVERYONE!!! NVIDIA ARE CRIMINALS!!!!!!!!

В конце февраля на компанию была совершена кибератака, которая повлекла за собой кражу 1 ТБ конфиденциальных данных, однако ИБ-специалисты NVIDIA не просто так кушают свой хлеб, они вычислили взломщиков из LAPSU$ и провели ответную атаку, во время которой удалили и зашифровали украденные данные, однако бэкап на виртуальной машине спас взломщиков, но сам факт подобной ответки весьма удивил хакеров, что подтверждается сообщением, написанным капсом, с огромным количеством восклицательных знаков, а в заголовке вы можете увидеть первую строку этого сообщения. Ранее IT-компании не действовали так агрессивно в рамках защиты своих данных. Обычно они или смирялись с потерей данных, или платили хакерам выкуп за то, чтобы они не публиковали украденную информацию. Если каждая кибератака будет сопровождаться такими ответными действиями, мир ИБ станет ещё интереснее.


МВД снова пытается

МВД объявило тендер на покупку 133 серверов на базе процессоров «Эльбрус». Первоначальная сумма контракта составляет 539 млн рублей. В среднем в этой закупке каждый сервер (2U, 2 БП по 1,2 кВт, 256 ГБ ОЗУ, 12 SSD на 8 ТБ, 2 SSD на 240 ГБ) оценивается в 4 млн рублей. В эту сумму включены следующие услуги: доставка оборудования в разные регионы страны (от Камчатки и Хабаровска до Майкопа), монтажная установка и пуско-наладка (настройка RAID и установка ОС, коммутация оптических и медных интерфейсов оборудования с коммутаторами управления, агрегации и ядра настройка интерфейсов управления), гарантия 60 месяцев (5 лет), ремонт, замена в случае выхода из строя и оперативная техподдержка. Подобный тендер уже объявлялся ранее, но сумма была меньше. В тот раз всё завершилось неудачно, ведь на вечеринку никто не пришёл.


Code Scanning

GitHub объявил о добавлении в сервис Code Scanning - экспериментальной системы машинного обучения для выявления распространённых типов уязвимостей в коде.


Блиц

  • Вышла новая версия ЯП Rust. 1.59.0.
  • Начаты продажи нового флагмана Mototrola Edge Plus.
  • Кривая реализация fsync() в MacOS может повлечь за собой потерю данных, но, что комично, так и задумано!
    https://habr.com/ru/news/t/653527/
  • Apple запатентовала компьютер встроенный в клавиатуру. А RPi 400? А ZX Spectrum? Видимо присутствие аналогичных устройств никак не помешало патенту.
  • Starlink теперь и в Украине. Скоро прибудут терминалы.
  • Утекла база СДЭК.
    https://habr.com/ru/news/t/653647/
  • ESET: Каждая десятая атака шпионажа нацелена на российских пользователей Android.
  • 22 февраля у GitHub, AWS и Slack произошёл сбой, который длился около шести часов.
    https://habr.com/ru/news/t/653027/
  • Представлен видеоплеер для терминала. Производительно и красиво!
    https://github.com/TheRealOrange/terminalvideoplayer
  • Теперь в Google Chrome можно добавлять заметки к сохранённым паролям.
  • Ничего больше не будет. Импортозамещайте!
  • По данным отчёта Proofpoint 82% британских фирм, подвергшихся кибератаке с использованием шифровальщиков выплатили выкуп.
  • NAS под прицелом DeadBolt!


На этом новости подходят к концу, а вот глобальные изменения в моей жизни к началу. Как будет конкретная информация, напишу об этом. А сейчас лишь хочу напомнить о WorldSkills Russia, который уже через три дня, поэтому не буду задерживаться, пойду готовиться. Серваки сами себя админить не будут. Всех благодарю и за сим откланяюсь.
 
  • Нравится
Реакции: QuietMoth1
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!