Новое

страница 70 из 170

Офигенная история про «правду» и «дезинформацию», которая разворачивается прямо на наших глазах.

1. ФСБ опубликовала пресс-релиз о том, что раскрыла и задержала «украинских террористов на территории РФ». Пресс-релиз следственного комитета России менее сочный, Украину не упоминает.

2. Многие российские медиа опубликовали про это новости: Ведомости, ТАСС, РГ, РИА Новости.

3. У фейсбука, после прошлых скандалов, теперь есть «внешние, независимые фактчекеры», которые проверяют фейковость новостей. Фактчекер из Украины «StopFake» «проверил» эти новости и утверждает, что это фейк, потому что террористы мол местные, к Украине отношения не имеющие. Как доказательство указывает, что «... в самом пресс-релизе СКР не упоминается о каких-либо украинских связях задержанных ...».

4. Фейсбук удаляет новости.

5. Роскомнадзор требует у фейсбука новости восстановить, а госдума хочет принять новые законы, которые будут охранять «цифровой суверенитет».

🐸🐍🍆💦

Интересная деталь про уязвимость почтового сервера от Microsoft.

1. ошибку нашли уважаемые тайванськие исследователи в декабре 2020 года.
2. 5 января они сообщили об уязвимости Microsoft и передали ей рабочий «Proof of Concept», то есть рабочий вирус, который позволяет получить доступ к уязвимой системе.
3. 6 января незавимимая американская компания, предоставляющая услуги информационной безопасности, обнаружила реальную атаку на системы своих клиентов.

Совпадение? Рабочие гипотезы:
А. атакующие взломали тайванских исследователей, DEVCORE;
Б. атакующие взломали службу безопасности компании Microsoft;
В. кто-то из сотрудников обоих компаний продал уязвимость на рынке (6-7 нулей) или отдал её в результате шантажа;
Г. совпадение.

И Тайваньцы, и Microsoft теперь проведут полноценное расследование, чтобы выяснить, на чьей стороне утечка. Если она реально была — то с большой вероятностью этот канал прикроют. То, что злоумышленники «сожгли» свои «ключи к царству» ради этой уязвимости, только подчеркивает её ценность.

Спасибо Омару Ганиеву за наводку.

Китайские хакеры взломали минимум 30 тысяч американских почтовых серверов. В среднем, каждый почтовый сервер — это вся почта одной организации.

Что ещё хуже, уязвимость позволяет получить полный контроль над сервером. Это значит, что атакующие могут использовать эту дырку как базу для дальнейших атак уже внутри сети организации. Microsoft уже выпустила исправление, но исправление конкретно этой дырки никак не очистит сеть организации, которую вполне могли инфицировать уже десятками других способов.

Первый раз активное использование этой уязвимости заметили 6 января, когда весь мир следил за беспорядками в Капитолии США. Я не пишу о каждой новости «русские/китайские хакеры опять взломали полмира» — скучно, но эта — достаточно крупная и важная.

Как надежно защититься от подобных атак, если ты не спецслужба и не гугл/яндекс со штатом супер дорогих безопасников — вот вопрос на миллиард.

Я надеюсь, что информационная безопасность — это следующая «большая штука» в IT. Пусть через 5-10 лет «IT-безопасность» будет так же на слуху, как сегодня машинное обучение. Дай бог, чтобы мы нашли принципиально новые способы защиты наших систем. Аминь. 🙏

Человек не может пользоваться программой, потому что у него фамилия True. Программа распознает слово «true» как логическое значение «верно». Поле фамилии должно быть строкой, а тут — логическое значение — вот программа и ломается.

Человек — актриса Rachel True, программа — iCloud, ключевой сервис Apple. Ошибку не могут починить уже 6 (шесть) месяцев.

Это к вопросам о «не боги горшки обжигают» и «вы чё тупые программисты, очевидную ошибку исправить не можете?!».

💘 https://twitter.com/racheltrue/status/1368004197166108676, за наводку спасибо Саше Юмашеву

Раз уж мы заговорили об именах, золотая классика: «мифы об именах, в которые верят программисты».

И реальные истории людей и вещей с именами, которые являются ключевыми словами в IT-системах. Вот, например, имя Null и автомобильный номер Null, обе очень классные.

Как в Китае производят айфоны, ноутбуки и другие гаджеты.

С гордостью представляю первый эпизод четвертого сезона нашего подкаста «запуск завтра».

В 45 прошлых эпизодах мы много говорили о разработке софта и немного — об эксплуатации железа. Два раза заходила речь о производстве гаджетов, и оба гостя — Давид Ян и Юра Буров отвечали: «это супер сложно, дорого и долго, лучше туда не соваться».

Именно о производстве гаджетов в Китае мы в 46 эпизоде и поговорили. Гость Илья Радаев уже больше 5 лет живет в Шэньчжэне. Для своих клиентов он договаривается с заводами о лучших условиях и лично добивается их исполнения. Илья рассказал нам, как устроена разработка железа и жизнь в регионе, который называют «аппаратной кремниевой долиной».

Слушайте и подписывайтесь: Apple, Google, Castbox, Spotify, Яндекс, Overcast, веб-версия!

Бывший глава аппаратной части Oculus VR презентовал новый ноутбук.

Обещает машинку с корпусом как у Apple — из цельного куска алюминия, и возможность самостоятельно заменить все компоненты, начиная с клавиатуры и экрана и заканчивая материнской платой и центральным процессором. Причем они открывают платформу, так что производить детали будут не только они сами, но вообще кто захочет.

Ars Technica пишет осторожно-оптимистичный разбор с подзаголовком «тонкий как XPS 13, и можно чинить и настраивать как игровой ПК» — невообразимое сочетание.

Надеюсь, что проект будет успешен и нас ждет будущее, в котором ноутбуки и телефоны живут лет по 10 и мы не выкидываем кучу сложной электроники и пластика просто потому, что одна деталь из множества сломалась или компонент устарел или отжил своё.

Лишь бы не получилось как с Project Ara, когда гугл пытался сделать модульный смартфон, сжег тонну денег и закрыл проект.

Кстати, есть гораздо менее амбициозный, но зато реально существующий аналог «открытого телефона» FairPhone — телефон, в котором легко самому заменить батарейку и даже разбитый экран; а ещё люди, руками которых их собирают, получают хорошую зарплату — его можно купить прямо сейчас за 400 евро.

Классный сервис: Loom.

Помогает делиться видео-презентацией экрана. Там и лицо ваше маленьким кружочком, и голос и экран в хорошем качестве. А ещё видео мгновенно после записи становится доступно по ссылке (пример).

Я люблю «быстренько обсудить вопросики в телеграме» или даже «созвониться по-быстрому», а Федя предпочитает асинхронное общение: электронную почту, подробные письма, ну и созвоны, если не получается текстом. Лум — прекрасный посланец между мирами. С одной стороны — супер асинхронно, можно посмотреть и изучить в удобное время, с другой стороны — в такой презентации экрана можно объяснить и показать в 100 раз больше и быстрее, чем текстом.

Бесплатная версия имеет ограничение в 5 минут, платная стоит 10 баксов в месяц. Рекомендую.

Ааа! https://www.youtube.com/watch?v=U7xNPOwW-8Y

Вспомнил, как 5 лет назад сделали игру «помоги Путину успеть к папе римскому». Одна из немногих штук, где я сам трогал код — и то потому, что там не было ни капли «нового программирования», просто заменил ресурсы у готовой игры с гитхаба.

(Прошло) Через 15 минут в сообществе «Dacha» в клабхаусе постараюсь рассказать про работу техдира, про подкаст и про экзистенциальную психотерапию. Дорогие пользователи Android, извините, для вас пока официального клиента нет.

Австралия приняла закон, по которому гугл и фейсбук должны:
1) платить новостным сайтам за то, что показывают ссылки на новости;
2) заранее извещать новостные сайты об изменениях, которые влияют на число переходов на новостные сайты.

Фейсбук в ответ запретил шарить австралийские медиа у себя в ленте, что привело к 20% падению трафика у этих медиа, а Гугл договорился и начал платить.

Интересно, что основной заработок газет и журналов на самом деле убил интернет, только гугл и фейсбук тут не особо при чем. До интернета все газеты и журналы очень хорошо зарабатывали за счет рекламы, в том числе — classified ads, тематических объявлений типа «продаю/сдаю/вакансии/знакомства». Теперь всё это в сто раз удобнее есть на авито, циане, hh и баду.

Новостные сайты в интернете сегодня зарабатывают крохи на баннерной рекламе; есть ещё нативка, когда издания пишут рекламные статьи редакционным голосом, но это всё не сравнимо с золотыми годами печати.

Есть и те, кто адаптировался к новому миру: New York Times год за годом сдвигает свои заработки с рекламы на подписку, включая подписку на приложение рецептов и кроссвордов, скупает стартапы, подкасты, другие медиа и переманивает их главредов. В России Дождь успешно экспериментирует с подпиской.

Substack — супер горячая блог-платформа, на которой продают подписку независимые блоггеры и небольшие медиа.

То, как австралийские медиа (и лично их владелец Руперт Мердок) тянут целую страну в прошлое — смешно и грустно. С другой стороны, чего ждать от парламента, который два года назад принял самый дурной закон о шифровании в мире. Закон о «Содействии и доступе» требует от всех IT-компании полного содействия в получении доступа к данным пользователя. Например, есть у вас безопасный шифрованный вацап, а потом правоохранители в Австралии могут заставить фейсбук ослабить шифрование лично для вас. Дичь, прямо как в России с передачей ключей шифрования ФСБ.

Ну и чтобы закончить на светлой ноте про медиа, один из главных венчурных фондов a16z обещает запустить своё собственное медиа про технологии. Ждемс.