ar
Feedback
Технологический Болт Генона

Технологический Болт Генона

الذهاب إلى القناة على Telegram

До Декарта никогда не существовало рационализма. Музыкальный Болт Генона: @mus_b0lt_Genona Мемный Болт Генона: @mem_b0lt_Genona Кадровый Болт Генона: @kadr_b0lt_Genona Генеалогический Болт Генона: @gen_b0lt_Genona Обратная связь: @rusdacent

إظهار المزيد
9 675
المشتركون
+624 ساعات
+97 أيام
+7830 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '26
+19
في 2 قنوات
أغسطس '26
+203
في 14 قنوات
Get PRO
يوليو '26
+305
في 13 قنوات
Get PRO
يونيو '26
+330
في 16 قنوات
Get PRO
مايو '26
+365
في 18 قنوات
Get PRO
أبريل '26
+300
في 15 قنوات
Get PRO
مارس '26
+297
في 14 قنوات
Get PRO
فبراير '26
+362
في 20 قنوات
Get PRO
يناير '26
+204
في 10 قنوات
Get PRO
ديسمبر '25
+211
في 12 قنوات
Get PRO
نوفمبر '25
+171
في 10 قنوات
Get PRO
أكتوبر '25
+186
في 13 قنوات
Get PRO
سبتمبر '25
+199
في 13 قنوات
Get PRO
أغسطس '25
+228
في 19 قنوات
Get PRO
يوليو '25
+214
في 18 قنوات
Get PRO
يونيو '25
+153
في 10 قنوات
Get PRO
مايو '25
+182
في 11 قنوات
Get PRO
أبريل '25
+250
في 17 قنوات
Get PRO
مارس '25
+282
في 27 قنوات
Get PRO
فبراير '25
+238
في 14 قنوات
Get PRO
يناير '25
+190
في 10 قنوات
Get PRO
ديسمبر '24
+173
في 13 قنوات
Get PRO
نوفمبر '24
+346
في 14 قنوات
Get PRO
أكتوبر '24
+280
في 15 قنوات
Get PRO
سبتمبر '24
+198
في 12 قنوات
Get PRO
أغسطس '24
+182
في 15 قنوات
Get PRO
يوليو '24
+144
في 10 قنوات
Get PRO
يونيو '24
+194
في 4 قنوات
Get PRO
مايو '24
+548
في 9 قنوات
Get PRO
أبريل '24
+242
في 15 قنوات
Get PRO
مارس '24
+256
في 10 قنوات
Get PRO
فبراير '24
+166
في 5 قنوات
Get PRO
يناير '24
+179
في 3 قنوات
Get PRO
ديسمبر '23
+235
في 10 قنوات
Get PRO
نوفمبر '23
+84
في 8 قنوات
Get PRO
أكتوبر '23
+75
في 5 قنوات
Get PRO
سبتمبر '23
+94
في 0 قنوات
Get PRO
أغسطس '23
+161
في 0 قنوات
Get PRO
يوليو '23
+113
في 0 قنوات
Get PRO
يونيو '23
+196
في 0 قنوات
Get PRO
مايو '23
+206
في 0 قنوات
Get PRO
أبريل '23
+89
في 0 قنوات
Get PRO
مارس '23
+74
في 0 قنوات
Get PRO
فبراير '23
+64
في 0 قنوات
Get PRO
يناير '23
+120
في 0 قنوات
Get PRO
ديسمبر '22
+41
في 0 قنوات
Get PRO
نوفمبر '22
+57
في 0 قنوات
Get PRO
أكتوبر '22
+61
في 0 قنوات
Get PRO
سبتمبر '22
+78
في 0 قنوات
Get PRO
أغسطس '22
+64
في 0 قنوات
Get PRO
يوليو '22
+48
في 0 قنوات
Get PRO
يونيو '22
+67
في 0 قنوات
Get PRO
مايو '22
+41
في 0 قنوات
Get PRO
أبريل '22
+73
في 0 قنوات
Get PRO
مارس '22
+155
في 0 قنوات
Get PRO
فبراير '22
+38
في 0 قنوات
Get PRO
يناير '22
+63
في 0 قنوات
Get PRO
ديسمبر '21
+114
في 0 قنوات
Get PRO
نوفمبر '21
+73
في 0 قنوات
Get PRO
أكتوبر '21
+51
في 0 قنوات
Get PRO
سبتمبر '21
+137
في 0 قنوات
Get PRO
أغسطس '21
+112
في 0 قنوات
Get PRO
يوليو '21
+104
في 0 قنوات
Get PRO
يونيو '21
+81
في 0 قنوات
Get PRO
مايو '21
+80
في 0 قنوات
Get PRO
أبريل '21
+62
في 0 قنوات
Get PRO
مارس '21
+192
في 0 قنوات
Get PRO
فبراير '21
+87
في 0 قنوات
Get PRO
يناير '21
+75
في 0 قنوات
Get PRO
ديسمبر '20
+2 457
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
04 سبتمبر+7
03 سبتمبر+8
02 سبتمبر+1
01 سبتمبر+3
منشورات القناة
+1
Пятница! 🌝 В ноябре прошлого года японский разработчик под ником nekoneko9999999 сделал токарный станок в VR https://t.me/tech_b0lt_Genona/5891 Дело он это не забросил и сделал в августе этого года ещё и фрезерный https://x.com/nekoneko9999999/status/2091850532931678309 А до этого, в феврале, был добавлен электронный микроскоп https://x.com/nekoneko9999999/status/2025717776414064856 Найти всё это добро можно через https://resonite.com/ через поиск по нику ЗЫ Про симуляторы станков я писал ещё тут https://t.me/tech_b0lt_Genona/4162

2
Зачем PyPI закреплять префиксы пакетов за организациями https://habr.com/ru/companies/codescoring/articles/1072070/ В конце и+2
Зачем PyPI закреплять префиксы пакетов за организациями https://habr.com/ru/companies/codescoring/articles/1072070/ В конце июня 2026 года в Python‑сообществе приняли PEP 752... Он предлагает закреплять за организацией не отдельные имена, а префикс и все будущие проекты, которые ему соответствуют. Если PyPI реализует этот механизм, то пакет с именем вроде «google‑cloud‑new‑service» сможет опубликовать только та организация, которой принадлежит право на этот префикс или которой разрешили пользоваться этим правом. На первый взгляд, решение очевидное. Однако общий префикс не всегда означает, что все пакеты принадлежат одному издателю. Иногда он обозначает семейство официальных библиотек, а иногда экосистему сторонних дополнений.  ... В PEP закрепление за организацией префикса и всех связанных с ним имен называют «неявным пространством имен» (implicit namespaces). Далее в статье мы будем называть такой префикс «защищенным», потому что это точнее передает практическую механику. Право на префикс google-cloud распространяется на сам проект с этим именем и на названия, которые начинаются с google-cloud-. При этом google-cloudstorage под правило не попадает. Сопоставление идет по нормализованному имени пакета, поэтому точки и подчеркивания также учитываются. Например, google.cloud.storage будет приведен к виду google-cloud-storage и окажется в том же семействе. Правила нормализации описаны в спецификации имен проектов Python. ... Если проект совпадает с защищенным префиксом, а издатель не получил на него право, реестр должен отклонить публикацию с ошибкой 409 Conflict. Для уже существующих проектов PEP рекомендует предусмотреть исключение, чтобы их владельцы могли продолжать выпускать новые версии. Тем самым PEP защищает будущие названия, не ломая уже опубликованные пакеты. ... В первом случае префикс работает как название продуктовой линейки. У Google есть google-cloud-*, у Apache Airflow — apache-airflow-providers-* и так далее. Если кто‑то публикует новую библиотеку с таким началом, то пользователь ожидает связь с соответствующим проектом. В этом случае ограничение новых публикаций действительно снижает риск. Во втором случае общий префикс служит соглашением внутри экосистемы расширений. Например, официальный каталог pytest собирает плагины из PyPI прежде всего по префиксам pytest‑ и pytest_, хотя сам pytest обнаруживает установленные дополнения через entry point pytest11, а не по имени пакета. Такой префикс помогает найти дополнение, но не означает, что у всех пакетов один владелец. ... Что показал срез PyPI Для сравнения мы взяли шесть знакомых префиксов, упомянутых в PEP 752. В этот набор вошли aws-, google-, azure-, apache-, opentelemetry- и types-. Ни один из них не принадлежит одному владельцу. Пакетами с aws- управляют 743 учетные записи и организации. У google- владельцев 484, у types- их 68. ... Кому PyPI собирается выдавать права В текущем проекте PEP 755 подать заявку можно только от учетных записей организаций. Префикс должен быть длиннее трех символов, ясно указывать на заявителя и уже использоваться им. Для слишком общих слов вроде tool или apps заявку предполагается отклонять. От заявителя также ждут объяснения, почему отсутствие резервирования создает путаницу или иной риск для сообщества. Документ отдельно перечисляет большие открытые проекты, университеты, государственные и некоммерческие организации как возможных заявителей без платной учетной записи. При этом заявки платных организаций планируется рассматривать быстрее — как способ справиться с ограниченным числом людей, которые будут проверять заявки. В финальной политике PyPI этот пункт еще может измениться. Чо та на сложном стало. Я пока читал перестал понимать как мне понять доверять пакету организации или нет, поэтому по-прежнему никому не доверяем 🌝
1 714
3
Помните Github оштрафовали относительно недавно и никто не понял за что https://t.me/tech_b0lt_Genona/6883 Я тогда ждал, чтоб
Помните Github оштрафовали относительно недавно и никто не понял за что https://t.me/tech_b0lt_Genona/6883 Я тогда ждал, чтобы какую-то доку выложили, чтобы понять за что. Постановление выложили и всё равно не понятно за что. Понятно только что было сделано много скриншотов, но непонятно чего именно https://mos-gorsud.ru/rs/taganskij/services/cases/admin/details/887123a0-79df-11f1-977a-c138fdac9f81
2 243
4
Подписчик принёс в комменты Ядро Linux приближается к 2000 уязвимостей на релиз – мейнтейнеры не справляются с потоком CVE от
Подписчик принёс в комменты Ядро Linux приближается к 2000 уязвимостей на релиз – мейнтейнеры не справляются с потоком CVE от ИИ https://shazoo.ru/2026/09/03/189902/iadro-linux-priblizaetsia-k-2000-uiazvimostei-na-reliz-meinteinery-ne-spravliaiutsia-s-potokom-cve-ot-ii Количество исправленных уязвимостей в каждом релизе ядра Linux вплотную подошло к отметке в 2000, тогда как на протяжении большей части эпохи Linux 6.x показатель держался в районе 500. Причина роста не в падении качества кода, а в массовом применении ИИ и больших языковых моделей для анализа исходников операционной системы. Объект изучения впечатляет сам по себе – за 35 лет существования Linux дерево исходников разрослось до более чем 40 миллионов строк кода. Автоматические инструменты способны прочёсывать самые малоизвестные участки, к которым люди практически не возвращаются годами, и иногда действительно находят проблемные места. В записях CVE за этот год уже прямо указано, что часть уязвимостей обнаружил статический анализ с помощью ИИ, а затем их подтвердила служба Intel Product Security. Проблема в другом – значительная часть находок оказывается малозначительными уязвимостями в редко используемом коде драйверов, сомнительными патчами или откровенными галлюцинациями модели. Разбирать этот поток и отделять полезную работу от шума приходится живым мейнтейнерам. Масштаб нагрузки описал мейнтейнер сетевой подсистемы Якуб Кицинский. В пул-реквесте для Linux 7.3 он оценил, что от трети до половины из 648 патчей net-next, обработанных за цикл, выглядели как низкоприоритетные исправления, чистки или уточнения, порождённые ИИ. Оригинал The Linux Kernel Is Approaching 2,000 CVEs Per Release https://www.phoronix.com/news/Linux-Kernel-CVEs-Nearly-2000 Тут я могу сказать только, что надо перетерпеть пару релизов будет. Да ядро это огромный проект с кучей кода, поэтому неудивительно, что сейчас, когда ковыряться в коде стало "дёшево" (во всех смыслах) и порог входа сильно снизился, полетели активно всякие патчи в мейнтейнеров разного уровня качества и важности. В целом про всю эту движуху и тенденции я писал ранее Теперь вот Claude Opus 4.6 нашла баги в Firefox. Будет ли она находить столько же багов и такого же уровня при следующей итерации? Нет. Потому что это всего лишь ещё один инструмент в теперь уже длинном пайплайне, который проверяет код на проблемы. Можно взять другую LLM-ку и она скорей всего что-то другое найдёт, но если гонять их постоянно и исправлять найденные ими проблемы, то и "ВАУ" сойдёт на нет, как было в случае и с другими практиками [S]SDL (она же РБПО), которые применялись. В целом, как инструмент проверки в посте про "500 уязвимостей" так и прокомментировал Тестирование, какое бы оно там ни было (сесурити, нагрузочное или какое другое) это как раз то место, где я реально вижу полезное и безопасное применение различных АЙ-АЙ-ев Так что использование ИИ в этом контексте одобряю максимально, а вот "ВАУ" не очень 🌝 https://t.me/tech_b0lt_Genona/6268 Latest Linux Kernel Vulnerabilities https://linuxcvetracker.com/vulnerabilities/latest/
2 429
5
Никогда не пользовался и не держал Алису на своих устройствах, а теперь точно не буду. У «Алисы AI» могут появиться расширенные права на мобильных устройствах https://www.kommersant.ru/doc/8923559 ИИ-ассистенту «Яндекса» «Алиса AI» могут быть предоставлены дополнительные расширенные права и возможности по предустановке на ввозимые мобильные устройства, в том числе доступ к другим приложениям пользователя. По мнению Минцифры, это должно обеспечить равные условия для отечественных ИИ-технологий. Эксперты видят в этом риск монополизации рынка одним участником. В Минцифры обсуждают доработку правил предустановки отечественных приложений на ввозимые в Россию устройства. В частности, расширяются требования, касающиеся российского браузера «Яндекс» и умного ИИ-помощника компании — «Алиса AI». Об этом “Ъ” рассказал источник, знакомый с ходом обсуждения инициативы, и подтвердил собеседник в крупной ИТ-компании. Обсуждения проекта проходили в конце августа. ИИ-помощник «Яндекса» может получить доступ к банковским приложениям на устройствах и другим, собирающим чувствительные данные, а хранить их на своих мощностях, добавляет собеседник “Ъ”. Изменения затрагивают не только смартфоны и планшеты, но и, например, колонки, оснащенные умными помощниками (Siri от Apple, Alexa от Amazon и Google Assistant).
2 979
6
https://github.com/anthropics/claude-code/issues/66504 TL;DR - какое-то время назад Антропики сделали так, что в каком-то из режимов claude code всегда в коммит вставляет URL сессии, а на днях сделали этот режим умолчанием. Контора пидарасов, что тут еще можно сказать.
2 453
7
Менее 50% администраторов оказались готовы к идентификации доменов через «Госуслуги» https://www.forbes.ru/tekhnologii/567586-menee-50-administratorov-okazalis-gotovy-k-identifikacii-domenov-cerez-gosuslugi С 1 сентября 2026 года вступает в силу норма об идентификации администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Но по состоянию на 27 августа идентификацию в крупнейшем корпоративном регистраторе «Руцентр» прошли 42,2% администраторов, а в самом массовом регистраторе «Рег.ру» —25,7%, сообщила пресс-служба «Руцентра». Аналитики компании н-активами признали, что большинство администраторов доменов пока не смогли выполнить требования новой нормы в полном объеме. По их мнению, ключевым барьером для прохождения идентификации остается многолетняя практика регистрации корпоративных доменов на физлица. «Бизнес десятилетиями регистрировал домены на сотрудников и подрядчиков, накопился значительный объем устаревших данных», — отметил гендиректор «Руцентра» Андрей Кузьмичев. В результате в 2026 году в зоне .ru на долю физлиц приходится 72,7% доменов, а в зоне .рф — 82,9%. При этом среди 5000 самых полезных для пользователей сайтов Рунета на физлица зарегистрировано 32% ресурсов. Тем временем начали появляться первые результаты такой инновации Всем привет! Более двадцати пяти лет TechWriters.ru был домом проекта о технических писателях и технической документации в России. За это время произошло много всего. В 2007 году мы запустили одни из первых в России дистанционных курсов для технических писателей, несколько лет проводили обучение в очном и дистанционном формате, одними из первых начали заниматься аутсорсингом технической документации и успели поработать над множеством интересных проектов. За эти годы сильно изменилась и сама профессия. Менялись инструменты и процессы, появился docs-as-code, автоматизация, а теперь всё большую роль в нашей работе играет искусственный интеллект. Пришло время для следующего этапа. TechWriters.ru остаётся частью истории проекта, а сам проект переезжает на TECHWRITERS.ORG и продолжает развиваться уже в международном и мультиязычном формате. 👉 https://techwriters.org TechWriters.ru мы не закрываем, возможно он станет архивом проекта, старые версии сайта, материалы прошлых лет и наш форум, который работал ещё в 2006 году (надо только попробовать его восстановить))). Так что сайт начинает новую жизнь на TechWriters.org, а мы продолжаем общаться здесь 🙂 https://t.me/twriters/89788
2 790
8
Российские разработчики получат национальные сертификаты для подписи кода https://www.vedomosti.ru/technology/articles/2026/08/31/1225141-rossiiskie-razrabotchiki-poluchat Минцифры предложило закрепить правила выдачи российских сертификатов для написанного кода. Информация о них будет отображаться в установочном файле конкретной программы. Это значит, что по электронной метке операционная система сможет определить издателя и предупредить пользователя, если программа выпущена неизвестной компанией. Об этом говорится в проекте постановления правительства, с которым ознакомились «Ведомости». До сих пор подведомственный Минцифры Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб-сервисов. Это нужно для того, чтобы потерявшие доступ к иностранным сертификатам безопасности ресурсы продолжали открываться. ... По словам представителя Минцифры, порядок выпуска сертификатов уже применялся на практике, но не был закреплен в публичном регламенте. Ведомство при этом не уточнило, выдавались ли раньше сертификаты именно для подписи кода и какими платформами они будут признаваться. Сертификат для кода также позволит установить разработчика программы и проверить, не изменили ли ее после выпуска, говорится в проекте. Принятый в июне закон № 210-ФЗ впервые закрепил статус НУЦ и его полномочия, а проект приказа описывает 11 профилей сертификатов: для сайтов, программного кода и корпоративных систем. Правило должно вступить в силу 1 марта 2027 г. Опрошенные «Ведомостями» при содействии ассоциации «Руссофт» эксперты считают, что новые сертификаты смогут заменить западные аналоги главным образом внутри России. Но Microsoft, Apple и Google по умолчанию легитимность НУЦа не признают. «Сложно представить, что к нашим отечественным сертификатам появилось бы доверие у иностранных магазинов приложений», – говорит эксперт удостоверяющего центра «СКБ Контур» Иван Быков. Поэтому сертификат НУЦа не вернет подсанкционного разработчика в App Store или Google Play, но позволит подтверждать его программы внутри российского контура, говорит он. Сам закон № 210 пока не обязывает разработчиков подписывать программы сертификатами НУЦа, но позволяет правительству установить такое требование в отдельных случаях. Наиболее обоснованно вводить его при госзакупках и поставках ПО для критической информационной инфраструктуры, считают генеральный директор Axiom JDK Роман Карпов и архитектор департамента информационной безопасности «Рексофт» Даниил Левченко. ИТ-директор «Корус Консалтинг» Максим Копов предлагает вводить обязательную подпись поэтапно – с 2027–2028 гг. и только для критичных категорий ПО. Тогда поставщикам понадобятся защищенное хранение ключей, средства российской криптографии, автоматическая подпись сборок и процедуры замены сертификатов. Для небольших разработчиков такие затраты могут стать дополнительным барьером при работе с государством, считает Карпов. Параллельно IT-компании начали создавать собственный Отраслевой технологический удостоверяющий центр (ОТУЦ) для сертификации российского программного кода, сообщал РБК в июне. В проекте участвуют «Астра», «СберТех», «Базальт СПО», «КриптоПро», «ИнфоТеКС» и «Лаборатория Касперского». Но принятый позднее закон оставил выпуск сертификатов за НУЦем, поэтому роль ОТУЦа в новой системе пока окончательно не определена. Проект на портале https://regulation.gov.ru/projects/170667/
3 134
9
لا يوجد نص...
2 781
10
Я продолжаю ждать ГосVPN, но видимо его не будет 🫡 Клименко объяснил, почему в России не будет государственного VPN https://nsn.fm/society/est-no-ne-dlya-vas-klimenko-raskryl-protivorechie-s-blokirovkoi-vpn-v-rf «У простых граждан есть спрос на VPN не для того, чтобы нарушить что-то. Огромный пласт зарубежных ресурсов просто не обслуживается с русского IP. Российский гражданин, помимо всего прочего, ходит и в медицинские, и в технические библиотеки. По данным крупного оператора, половина зарубежного трафика составляет не «запрещенка», а доступ к нейронным сетям. А все нейронные сети у нас, кроме китайских, заблокированы. Современный молодой человек, как программист или ученый, не может без доступа к нейросетям. Вопросов бы не было, если бы нам предоставили заменитель. Но государственный VPN тоже сделать невозможно: открыть сервера в разных странах технически не получится из-за санкций», — рассказал он. Клименко заверил, что сейчас государство не может предложить никаких безопасных альтернатив бизнесу и частным пользователям и раскрыл, почему. «Была альтернатива — Касперский, который поддерживал сервис VPN, но он его закрыл. Я думаю, если бы он поддерживал официальные списки, его бы закрыли на той стороне. Обычно говорят, что государство само закупает на десятки миллиардов рублей сервисы VPN. Но у этого несколько целей. Одно значение — это маскировка адреса и выход куда-то. А второе значение — это действительно построение виртуальной сети. Так вот государство делает и покупает для безопасности российское пространство, у него нет необходимости ставить сервера в каких-то других местах. Поэтому, с одной стороны, у государства есть государственный VPN, но это не то, что нам нужно», — подытожил он. > государство не может предложить никаких безопасных альтернатив бизнесу Это, конечно, очень плохо. Потому что хотелось бы иметь какую-то альтернативу развития интранета, кроме бесконечных блокировок.
2 964
11
В феврале и мае я кидал подборку комментариев от крупных пророссийских каналов по поводу ситуации с интернетами https://t.me/tech_b0lt_Genona/6145 https://t.me/tech_b0lt_Genona/6440 Прошло опять много месяцев, несли постоянно аналогичные посты, но сегодня последний день лета, понедельник + прям несколько раз кинули первый пост, а бонусом ещё и второй принесли, так что вот вам (выражения и эпитеты не одобряю) Первое Мир входит в новый технологический передел: американцы и китайцы вливают сотни миллиардов в ИИ, чипы, дата-центры и свои «Палантиры». Сейчас решается, кто будет управлять технологиями, экономикой и войнами ближайших десятилетий. А мы, блядь, раскладываем сайты по коробочкам: эти россиянину можно, эти пока нельзя. В 2026 году на весь федеральный проект «Искусственный интеллект» заложено около 9,08 млрд рублей. На систему контроля российского интернет-трафика, которая используется в том числе для блокировки сайтов и VPN, — 9,09 млрд. Ну и ещё по мелочи — миллиардной — на остальные блокировки. Только за прошлый год государство заключило контрактов на блокировки и фильтрацию как минимум на 12 млрд, с начала СВО — на 35 млрд. До 2030 года ещё почти 59 млрд планируется потратить на оборудование для контроля трафика. И это без вынужденных расходов операторов и бизнеса. Конечно, часть этих денег идёт на реальную кибербезопасность. Но итог всё равно замечательный: на технологии, которые должны создавать будущее, тратят меньше, чем на систему, объясняющую россиянину, почему у него не открывается сайт. https://t.me/expensive_hurma/35950 Второе Прямо сейчас у меня лежит модуль, подсасывающий с сервака конфиг видеопоказа авито. И через него он гонит и видео, и управление. Лежит он у меня уж месяца три. То, что сервисы из белых списков можно использовать для обхода блокировок интернета понимают буквально все. Под белый трафик маскируются впн сервисы (один из способов) ... Вялые потуги борьбы с сим явлением мы видим в новости от Хурмы выше, причём, объясняют потуги именно борьбой с впн, а не тем что созданную ими же инфраструктуру эксплуатирует противник Не осуждаю: я бы тоже зассал признаться что своими руками и за госденьги создал дыру в безопасности страны. Однако, потуги не помогут: не существует способа отличить легальный трафик от нелегального. При ловле киберпреступников и торговцев веществами используют накопление статистики и косвенные признаки - подозреваемый на сайте и вот пошёл трафик между подозрительными узлами. Ага, значит ищем откуда узел. Так же можно, иногда, вычислять впн узлы. Но во всех случаях нужно время накопления статистики. В случае дронов вся цепочка одноразовая и очень краткосрочная. Попытки быстро выявлять и банить такие соединения обрушат весь интернет окончательно, т.к. под фильтр попадёт масса легальных пользователей. https://t.me/UAVDEV/12618 Удивительно, но я по-прежнему вижу как не говорят Минцифре спасибо за заботу о нашей безопасности. Не надо так. Я вот всегда говорю спасибо и чувствую как полностью защищён от всех угроз. ЗЫ > под фильтр попадёт масса легальных пользователей В интернетах пишут, что Steam попал под раздачу. Я им не пользуюсь, поэтому ничего сказать не могу. У кого Steam помер?
3 022
12
Я писал проект, довольно большой и столкнулся с проблемой, что со временем claude перестал вообще следить за корректностью кода и перешел к логике "главное что работает и тесты проходит". А то что константы напиханы в каждом файле, вместо выноса в отдельный модуль, похер ему было. В конце концов, при выполнении задач со временем все чаще начали появляться ситуации по примеру: "Да, я изменил, но в файле X был хардкод поэтому все сломалось" или "Все сломалось, тк при изменении модуля X он потянул за собой модуль Y, хотя они должны быть полностью независимы" Поддержка кода человеком прекратилась, так как код ИИ хоть и рабочий, но стал практически не поддерживаемым. Сам ИИ, спустя несколько месяцев признал, что пишет не поддерживаемый код только ради выполнения конечной задачи и прохождения тестов. В итоге, он сам перестал ориентироваться в нем и проект перестал работать. И проблема не в том что с нуля код у ИИ плохой. При каждодневных небольших изменениях накапливается хардкод, не нужные модули, нарушается DRY полностью. А исключить повторение и учесть все возможные связи становится просто невозможно, так как проект слишком большой и либо не помещается в контекст, либо начинается деградация качества. Так что использовании ИИ в крупных проектах без нормального ревью и человеческого фактора, в конце концов исключает работу человека полностью, а потом и сам ИИ перестает нормально работать. Самое опасное - что это очень долгий процесс и есть только два момента, когда можно повернуть назад - либо когда сам перестаешь ориентироваться в коде, либо когда все рушится. Что могу посоветовать - не полагайтесь на ИИ. Используйте его для ревью, проектирования архитектуры, документации или написания простого монотонного кода. Но все ключевые, уникальные и важные части проекта нужно исключительно делать вручную. P.S. это то, к чему я пришел примерно за полтора года использования ИИ. История длинная, но оставил самое важное
3 397
13
Подключила флиппер к сети без Wi-Fi модуля В деталях: Флиппер поддерживает Bluetooth Low Energy. Делает он это за счёт того ж
Подключила флиппер к сети без Wi-Fi модуля В деталях: Флиппер поддерживает Bluetooth Low Energy. Делает он это за счёт того же микроконтроллера, на котором крутится прошивка - там есть радиопередатчик на 2.4 ГГц. Этот микроконтроллер (stm32wb55) помимо названного BLE поддерживает ещё ZigBee и Thread. Thread - это что-то очень близкое к Wi-Fi, только низкоскоростное (250 килоБИТ в секунду). Пришлось поставить другой радиостек, перелопатить прошивку (изначально там подразумевалось наличие только BLE-стека), споткнуться об много багов второго ядра, но оно работает! В итоге имеем флиппер, который нативно подключается к локальной IPv6-сети. В теории может даже выходить в интернет! (пока не тестировала) https://t.me/anyatimatter/1432 https://t.me/anyatimatter/1433
2 926
14
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего удивительного. Сейчас этот браузер ВК пытается пропихнуть, как только может, ловите и вы статейку на злобу дня. Вк я пользуюсь только для перезалива и то эта навязчивость удручает. В старые времена, если при установке игры с торрента, ты пропускал галочку, то все это мракобесие вместе с спутниками мейл.ру и браузерами амиго попадало тебе на компуктер) Эх вот были времена 🤣 Пора вспоминать старые методы? 💪 Ссылка: https://www.securitylab.ru/analytics/575956.php
3 125
15
Помните, что в РФ будет создан реестр IMEI-номеров? https://t.me/tech_b0lt_Genona/6148 Очевидно, что IMEI могут подменять вся
Помните, что в РФ будет создан реестр IMEI-номеров? https://t.me/tech_b0lt_Genona/6148 Очевидно, что IMEI могут подменять всякие люди нехорошие, потому что хорошие будут вносить свои через Госуслуги. В Казахстане пошли дальше в попытках решения созданных самим себе проблем Казахстанцев хотят обязать проходить биометрию при регистрации телефонов https://www.nur.kz/technologies/software/2404469-kazahstancev-hotyat-obyazat-prohodit-biometriyu-pri-registracii-telefonov/ Министерство искусственного интеллекта и цифрового развития РК опубликовало на портале "Открытые НПА" новый проект, в котором идет речь об обязательной биометрии, передает NUR.KZ. Как указано в проекте, теперь при покупке телефона в Казахстане потребуется подтвердить не только информацию о самом телефоне, но и сведения о человеке, который им пользуется или является его владельцем. Проект предусматривает использование биометрической аутентификации заявителей и первичных пользователей услуг связи. Также планируется вести автоматический обмен информацией с государственными базами данных. По замыслу разработчиков, это должно снизить количество случаев, когда устройства регистрируются на чужие данные или используются с неправомерно полученными персональными данными. "Дополнительные гарантии достоверности сведений обеспечиваются посредством биометрической аутентификации заявителей и первичных пользователей услуг связи, а также автоматизированного информационного взаимодействия с государственными базами данных", - сказано в проекте. Также авторы проекта хотят отслеживать историю устройства, от этапа производства и ввоза в Казахстан до смены владельца и прекращения его использования. Это должно затруднить использование телефонов с поддельными или измененными IMEI и помочь установить происхождение устройства. Ссылка на НПА Приказ о внесении изменений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 23 мая 2018 года № 226 «Об утверждении Правил регистрации абонентских устройств сотовой связи» https://legalacts.egov.kz/npa/view?id=15901043 4 месяца доку писали, название у файла тоже прикольное 🌝
3 901
16
Готовимся к понедельнику
Готовимся к понедельнику
3 074
17
CISA в ходе Red Team-теста получила доступ к jump-серверу в OT DMZ водоканала CISA опубликовала результаты разрешенного Red Team-тестирования неназванной организации сектора водоснабжения и водоотведения США. После фишинга специалисты организации изолировали три скомпрометированных АРМ за 10, 2 и 20 минут. Дальнейшую проверку CISA продолжила по сценарию, в котором считается, что злоумышленник уже получил первоначальный доступ во внутреннюю сеть. В ходе теста специалисты CISA нашли пароль служебной учетной записи в открытом виде в XML-файле на сервере распространения ПО Microsoft Configuration Manager и затем получили контроль над доменом. На одном из корпоративных АРМ также обнаружили сохраненный RDP-файл, указывавший на jump-сервер в OT DMZ. Подключиться к нему по SSH удалось с паролем, который ранее использовался для FTP. После входа на jump-сервер Red Team попыталась установить соединение со своей внешней инфраструктурой, но доступ из OT DMZ в Интернет был заблокирован. Затем специалисты CISA запустили на сервере тестовое ПО, имитирующее действия злоумышленника. Система мониторинга организации обнаружила этот запуск, после чего специалисты SOC изолировали jump-сервер от сети. Источник: CISA, AA26-237A https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-237a
2 901
18
Депутат Боярский подчеркнул, что использование VPN небезопасно https://tass.ru/obschestvo/28058101 "Мы всячески пытаемся отучить, особенно молодежь, находиться в интернете с постоянно включенным VPN, потому что это небезопасно", - подчеркнул Боярский. По его словам, "злоупотреблять этими сервисами точно не стоит", поскольку это может завести пользователей "в те уголки интернета", от опасности которых "всеми своими ресурсами государство пытается их оградить". "Вот в этом наша сейчас основная задача", - отметил глава комитета, подчеркнув, что сам не использует VPN-сервисы. Цель благородная максимально. Спасибо Сергею Михайловичу за заботу. Было бы неплохо, если бы Сергей Михайлович ещё рассказал как молодёжи получить доступ к OWASP (https://t.me/tech_b0lt_Genona/6560), я был бы очень признателен. А с другой стороны, если подумать, может быть OWASP и является тем самым тёмным уголком интернета? Камунити, расскажите, пожалуйста, до чего вас OWASP довёл?
3 439
19
Выпуск дистрибутива Альт Рабочая станция 11.2 https://www.opennet.ru/opennews/art.shtml?num=65967 > Из iso-образа исключён Ян
Выпуск дистрибутива Альт Рабочая станция 11.2 https://www.opennet.ru/opennews/art.shtml?num=65967 > Из iso-образа исключён Яндекс Браузер. Вот это экшон в импортозамещении я [чуть не] пропустил https://t.me/alt_linux/615133
5 052
20
Я как-то писал про потерю информационного пространства из-за блокировок > там сегодня только льётся чушь и неправда Тут надо
Я как-то писал про потерю информационного пространства из-за блокировок > там сегодня только льётся чушь и неправда Тут надо подумать как же так получилось. Может быть потому что из-за бана YouTube и непонятно статуса для создателй контента со стороны законодательства РФ там стало меньше пророссийской информации? Причём сделали это из-за бана всего лишь нескольких каналов со стороны YouTube, а на платформе осталось их в тысячи раз больше. Ну, а освободившуюся нишу заняли, понятное дело, каналы с другой точкой зрения. Поэтому теперь те россияне, которые обходят блокировки для того что пользоваться своей любимой платформой, теперь вместо пророссийской точки зрения видят все другие, но только не те, которые бы хотелось депутату Станиславу Денисенко. Но и это ещё полбеды. По мере выдавливания пророссийских каналов из Telegram (например, если его признают экстремистским, то вести их станет просто опасно) аналогичным способом будет захвачен последний оплот инфопространства, где могли бы писать россияне массово в "мировой интеренет". После этого крупные каналы будут проданы "партнёрам" и начнётся "сущий пиздец", потому что россияне всё равно будут идти на любимую платформу любыми способами (кто бы мог подумать), а контент там будет уже другой. Ну как с YouTube. https://t.me/tech_b0lt_Genona/6643 Но есть и другая сторона, которая тоже ведёт к потере информационного пространства. Это хорошо рассказал @mobilereviewcom, кусочек видео я прицепил Полное видео тут Падение Рунета. Как наш интернет мчится в тупик https://vkvideo.ru/video-70469400_456240216
3 341