es
Feedback
Технологический Болт Генона

Технологический Болт Генона

Ir al canal en Telegram

До Декарта никогда не существовало рационализма. Музыкальный Болт Генона: @mus_b0lt_Genona Мемный Болт Генона: @mem_b0lt_Genona Кадровый Болт Генона: @kadr_b0lt_Genona Генеалогический Болт Генона: @gen_b0lt_Genona Обратная связь: @rusdacent

Mostrar más
9 674
Suscriptores
+624 horas
+97 días
+7830 días
Atraer Suscriptores
septiembre '26
septiembre '26
+20
en 2 canales
agosto '26
+203
en 14 canales
Get PRO
julio '26
+305
en 13 canales
Get PRO
junio '26
+330
en 16 canales
Get PRO
mayo '26
+365
en 18 canales
Get PRO
abril '26
+300
en 15 canales
Get PRO
marzo '26
+297
en 14 canales
Get PRO
febrero '26
+362
en 20 canales
Get PRO
enero '26
+204
en 10 canales
Get PRO
diciembre '25
+211
en 12 canales
Get PRO
noviembre '25
+171
en 10 canales
Get PRO
octubre '25
+186
en 13 canales
Get PRO
septiembre '25
+199
en 13 canales
Get PRO
agosto '25
+228
en 19 canales
Get PRO
julio '25
+214
en 18 canales
Get PRO
junio '25
+153
en 10 canales
Get PRO
mayo '25
+182
en 11 canales
Get PRO
abril '25
+250
en 17 canales
Get PRO
marzo '25
+282
en 27 canales
Get PRO
febrero '25
+238
en 14 canales
Get PRO
enero '25
+190
en 10 canales
Get PRO
diciembre '24
+173
en 13 canales
Get PRO
noviembre '24
+346
en 14 canales
Get PRO
octubre '24
+280
en 15 canales
Get PRO
septiembre '24
+198
en 12 canales
Get PRO
agosto '24
+182
en 15 canales
Get PRO
julio '24
+144
en 10 canales
Get PRO
junio '24
+194
en 4 canales
Get PRO
mayo '24
+548
en 9 canales
Get PRO
abril '24
+242
en 15 canales
Get PRO
marzo '24
+256
en 10 canales
Get PRO
febrero '24
+166
en 5 canales
Get PRO
enero '24
+179
en 3 canales
Get PRO
diciembre '23
+235
en 10 canales
Get PRO
noviembre '23
+84
en 8 canales
Get PRO
octubre '23
+75
en 5 canales
Get PRO
septiembre '23
+94
en 0 canales
Get PRO
agosto '23
+161
en 0 canales
Get PRO
julio '23
+113
en 0 canales
Get PRO
junio '23
+196
en 0 canales
Get PRO
mayo '23
+206
en 0 canales
Get PRO
abril '23
+89
en 0 canales
Get PRO
marzo '23
+74
en 0 canales
Get PRO
febrero '23
+64
en 0 canales
Get PRO
enero '23
+120
en 0 canales
Get PRO
diciembre '22
+41
en 0 canales
Get PRO
noviembre '22
+57
en 0 canales
Get PRO
octubre '22
+61
en 0 canales
Get PRO
septiembre '22
+78
en 0 canales
Get PRO
agosto '22
+64
en 0 canales
Get PRO
julio '22
+48
en 0 canales
Get PRO
junio '22
+67
en 0 canales
Get PRO
mayo '22
+41
en 0 canales
Get PRO
abril '22
+73
en 0 canales
Get PRO
marzo '22
+155
en 0 canales
Get PRO
febrero '22
+38
en 0 canales
Get PRO
enero '22
+63
en 0 canales
Get PRO
diciembre '21
+114
en 0 canales
Get PRO
noviembre '21
+73
en 0 canales
Get PRO
octubre '21
+51
en 0 canales
Get PRO
septiembre '21
+137
en 0 canales
Get PRO
agosto '21
+112
en 0 canales
Get PRO
julio '21
+104
en 0 canales
Get PRO
junio '21
+81
en 0 canales
Get PRO
mayo '21
+80
en 0 canales
Get PRO
abril '21
+62
en 0 canales
Get PRO
marzo '21
+192
en 0 canales
Get PRO
febrero '21
+87
en 0 canales
Get PRO
enero '21
+75
en 0 canales
Get PRO
diciembre '20
+2 457
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
05 septiembre+1
04 septiembre+7
03 septiembre+8
02 septiembre+1
01 septiembre+3
Publicaciones del Canal
Repost from Segment@tion fault
А я уже быстро оттестировал GPT6 Astra на локальных агентах. Тесты и попугаи в табличках это конечно хорошо, практически вот что: Значительно вырос L6 self-improvement. Теперь агент намного чаще при непонятке пытается найти информацию или активно задает вопросы оператору, а не выдумывает и не галлюцинирует наугад. Это отлично. 1М контекста тоже отлично, впрочем это уже было в Симпсонах у Антропика. Всё остальное - практически без изменений. До AGI еще далеко. Господам маркетологам OpenAI - поосторожнее с заявлениями. А то в 2027 будет нечего продавать. Ну и пока медленная. Иногда просто жесть какая медленная.

2
Нормально ботам ТЗ занесли Новость про пожар https://t.me/good78news/127431
Нормально ботам ТЗ занесли Новость про пожар https://t.me/good78news/127431
2 196
3
Пятница! 🌝 В ноябре прошлого года японский разработчик под ником nekoneko9999999 сделал токарный станок в VR https://t.me/te+1
Пятница! 🌝 В ноябре прошлого года японский разработчик под ником nekoneko9999999 сделал токарный станок в VR https://t.me/tech_b0lt_Genona/5891 Дело он это не забросил и сделал в августе этого года ещё и фрезерный https://x.com/nekoneko9999999/status/2091850532931678309 А до этого, в феврале, был добавлен электронный микроскоп https://x.com/nekoneko9999999/status/2025717776414064856 Найти всё это добро можно через https://resonite.com/ через поиск по нику ЗЫ Про симуляторы станков я писал ещё тут https://t.me/tech_b0lt_Genona/4162
2 879
4
Зачем PyPI закреплять префиксы пакетов за организациями https://habr.com/ru/companies/codescoring/articles/1072070/ В конце и+2
Зачем PyPI закреплять префиксы пакетов за организациями https://habr.com/ru/companies/codescoring/articles/1072070/ В конце июня 2026 года в Python‑сообществе приняли PEP 752... Он предлагает закреплять за организацией не отдельные имена, а префикс и все будущие проекты, которые ему соответствуют. Если PyPI реализует этот механизм, то пакет с именем вроде «google‑cloud‑new‑service» сможет опубликовать только та организация, которой принадлежит право на этот префикс или которой разрешили пользоваться этим правом. На первый взгляд, решение очевидное. Однако общий префикс не всегда означает, что все пакеты принадлежат одному издателю. Иногда он обозначает семейство официальных библиотек, а иногда экосистему сторонних дополнений.  ... В PEP закрепление за организацией префикса и всех связанных с ним имен называют «неявным пространством имен» (implicit namespaces). Далее в статье мы будем называть такой префикс «защищенным», потому что это точнее передает практическую механику. Право на префикс google-cloud распространяется на сам проект с этим именем и на названия, которые начинаются с google-cloud-. При этом google-cloudstorage под правило не попадает. Сопоставление идет по нормализованному имени пакета, поэтому точки и подчеркивания также учитываются. Например, google.cloud.storage будет приведен к виду google-cloud-storage и окажется в том же семействе. Правила нормализации описаны в спецификации имен проектов Python. ... Если проект совпадает с защищенным префиксом, а издатель не получил на него право, реестр должен отклонить публикацию с ошибкой 409 Conflict. Для уже существующих проектов PEP рекомендует предусмотреть исключение, чтобы их владельцы могли продолжать выпускать новые версии. Тем самым PEP защищает будущие названия, не ломая уже опубликованные пакеты. ... В первом случае префикс работает как название продуктовой линейки. У Google есть google-cloud-*, у Apache Airflow — apache-airflow-providers-* и так далее. Если кто‑то публикует новую библиотеку с таким началом, то пользователь ожидает связь с соответствующим проектом. В этом случае ограничение новых публикаций действительно снижает риск. Во втором случае общий префикс служит соглашением внутри экосистемы расширений. Например, официальный каталог pytest собирает плагины из PyPI прежде всего по префиксам pytest‑ и pytest_, хотя сам pytest обнаруживает установленные дополнения через entry point pytest11, а не по имени пакета. Такой префикс помогает найти дополнение, но не означает, что у всех пакетов один владелец. ... Что показал срез PyPI Для сравнения мы взяли шесть знакомых префиксов, упомянутых в PEP 752. В этот набор вошли aws-, google-, azure-, apache-, opentelemetry- и types-. Ни один из них не принадлежит одному владельцу. Пакетами с aws- управляют 743 учетные записи и организации. У google- владельцев 484, у types- их 68. ... Кому PyPI собирается выдавать права В текущем проекте PEP 755 подать заявку можно только от учетных записей организаций. Префикс должен быть длиннее трех символов, ясно указывать на заявителя и уже использоваться им. Для слишком общих слов вроде tool или apps заявку предполагается отклонять. От заявителя также ждут объяснения, почему отсутствие резервирования создает путаницу или иной риск для сообщества. Документ отдельно перечисляет большие открытые проекты, университеты, государственные и некоммерческие организации как возможных заявителей без платной учетной записи. При этом заявки платных организаций планируется рассматривать быстрее — как способ справиться с ограниченным числом людей, которые будут проверять заявки. В финальной политике PyPI этот пункт еще может измениться. Чо та на сложном стало. Я пока читал перестал понимать как мне понять доверять пакету организации или нет, поэтому по-прежнему никому не доверяем 🌝
2 279
5
Помните Github оштрафовали относительно недавно и никто не понял за что https://t.me/tech_b0lt_Genona/6883 Я тогда ждал, чтоб
Помните Github оштрафовали относительно недавно и никто не понял за что https://t.me/tech_b0lt_Genona/6883 Я тогда ждал, чтобы какую-то доку выложили, чтобы понять за что. Постановление выложили и всё равно не понятно за что. Понятно только что было сделано много скриншотов, но непонятно чего именно https://mos-gorsud.ru/rs/taganskij/services/cases/admin/details/887123a0-79df-11f1-977a-c138fdac9f81
2 548
6
Подписчик принёс в комменты Ядро Linux приближается к 2000 уязвимостей на релиз – мейнтейнеры не справляются с потоком CVE от
Подписчик принёс в комменты Ядро Linux приближается к 2000 уязвимостей на релиз – мейнтейнеры не справляются с потоком CVE от ИИ https://shazoo.ru/2026/09/03/189902/iadro-linux-priblizaetsia-k-2000-uiazvimostei-na-reliz-meinteinery-ne-spravliaiutsia-s-potokom-cve-ot-ii Количество исправленных уязвимостей в каждом релизе ядра Linux вплотную подошло к отметке в 2000, тогда как на протяжении большей части эпохи Linux 6.x показатель держался в районе 500. Причина роста не в падении качества кода, а в массовом применении ИИ и больших языковых моделей для анализа исходников операционной системы. Объект изучения впечатляет сам по себе – за 35 лет существования Linux дерево исходников разрослось до более чем 40 миллионов строк кода. Автоматические инструменты способны прочёсывать самые малоизвестные участки, к которым люди практически не возвращаются годами, и иногда действительно находят проблемные места. В записях CVE за этот год уже прямо указано, что часть уязвимостей обнаружил статический анализ с помощью ИИ, а затем их подтвердила служба Intel Product Security. Проблема в другом – значительная часть находок оказывается малозначительными уязвимостями в редко используемом коде драйверов, сомнительными патчами или откровенными галлюцинациями модели. Разбирать этот поток и отделять полезную работу от шума приходится живым мейнтейнерам. Масштаб нагрузки описал мейнтейнер сетевой подсистемы Якуб Кицинский. В пул-реквесте для Linux 7.3 он оценил, что от трети до половины из 648 патчей net-next, обработанных за цикл, выглядели как низкоприоритетные исправления, чистки или уточнения, порождённые ИИ. Оригинал The Linux Kernel Is Approaching 2,000 CVEs Per Release https://www.phoronix.com/news/Linux-Kernel-CVEs-Nearly-2000 Тут я могу сказать только, что надо перетерпеть пару релизов будет. Да ядро это огромный проект с кучей кода, поэтому неудивительно, что сейчас, когда ковыряться в коде стало "дёшево" (во всех смыслах) и порог входа сильно снизился, полетели активно всякие патчи в мейнтейнеров разного уровня качества и важности. В целом про всю эту движуху и тенденции я писал ранее Теперь вот Claude Opus 4.6 нашла баги в Firefox. Будет ли она находить столько же багов и такого же уровня при следующей итерации? Нет. Потому что это всего лишь ещё один инструмент в теперь уже длинном пайплайне, который проверяет код на проблемы. Можно взять другую LLM-ку и она скорей всего что-то другое найдёт, но если гонять их постоянно и исправлять найденные ими проблемы, то и "ВАУ" сойдёт на нет, как было в случае и с другими практиками [S]SDL (она же РБПО), которые применялись. В целом, как инструмент проверки в посте про "500 уязвимостей" так и прокомментировал Тестирование, какое бы оно там ни было (сесурити, нагрузочное или какое другое) это как раз то место, где я реально вижу полезное и безопасное применение различных АЙ-АЙ-ев Так что использование ИИ в этом контексте одобряю максимально, а вот "ВАУ" не очень 🌝 https://t.me/tech_b0lt_Genona/6268 Latest Linux Kernel Vulnerabilities https://linuxcvetracker.com/vulnerabilities/latest/
2 613
7
Никогда не пользовался и не держал Алису на своих устройствах, а теперь точно не буду. У «Алисы AI» могут появиться расширенные права на мобильных устройствах https://www.kommersant.ru/doc/8923559 ИИ-ассистенту «Яндекса» «Алиса AI» могут быть предоставлены дополнительные расширенные права и возможности по предустановке на ввозимые мобильные устройства, в том числе доступ к другим приложениям пользователя. По мнению Минцифры, это должно обеспечить равные условия для отечественных ИИ-технологий. Эксперты видят в этом риск монополизации рынка одним участником. В Минцифры обсуждают доработку правил предустановки отечественных приложений на ввозимые в Россию устройства. В частности, расширяются требования, касающиеся российского браузера «Яндекс» и умного ИИ-помощника компании — «Алиса AI». Об этом “Ъ” рассказал источник, знакомый с ходом обсуждения инициативы, и подтвердил собеседник в крупной ИТ-компании. Обсуждения проекта проходили в конце августа. ИИ-помощник «Яндекса» может получить доступ к банковским приложениям на устройствах и другим, собирающим чувствительные данные, а хранить их на своих мощностях, добавляет собеседник “Ъ”. Изменения затрагивают не только смартфоны и планшеты, но и, например, колонки, оснащенные умными помощниками (Siri от Apple, Alexa от Amazon и Google Assistant).
3 062
8
https://github.com/anthropics/claude-code/issues/66504 TL;DR - какое-то время назад Антропики сделали так, что в каком-то из режимов claude code всегда в коммит вставляет URL сессии, а на днях сделали этот режим умолчанием. Контора пидарасов, что тут еще можно сказать.
2 573
9
Менее 50% администраторов оказались готовы к идентификации доменов через «Госуслуги» https://www.forbes.ru/tekhnologii/567586-menee-50-administratorov-okazalis-gotovy-k-identifikacii-domenov-cerez-gosuslugi С 1 сентября 2026 года вступает в силу норма об идентификации администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Но по состоянию на 27 августа идентификацию в крупнейшем корпоративном регистраторе «Руцентр» прошли 42,2% администраторов, а в самом массовом регистраторе «Рег.ру» —25,7%, сообщила пресс-служба «Руцентра». Аналитики компании н-активами признали, что большинство администраторов доменов пока не смогли выполнить требования новой нормы в полном объеме. По их мнению, ключевым барьером для прохождения идентификации остается многолетняя практика регистрации корпоративных доменов на физлица. «Бизнес десятилетиями регистрировал домены на сотрудников и подрядчиков, накопился значительный объем устаревших данных», — отметил гендиректор «Руцентра» Андрей Кузьмичев. В результате в 2026 году в зоне .ru на долю физлиц приходится 72,7% доменов, а в зоне .рф — 82,9%. При этом среди 5000 самых полезных для пользователей сайтов Рунета на физлица зарегистрировано 32% ресурсов. Тем временем начали появляться первые результаты такой инновации Всем привет! Более двадцати пяти лет TechWriters.ru был домом проекта о технических писателях и технической документации в России. За это время произошло много всего. В 2007 году мы запустили одни из первых в России дистанционных курсов для технических писателей, несколько лет проводили обучение в очном и дистанционном формате, одними из первых начали заниматься аутсорсингом технической документации и успели поработать над множеством интересных проектов. За эти годы сильно изменилась и сама профессия. Менялись инструменты и процессы, появился docs-as-code, автоматизация, а теперь всё большую роль в нашей работе играет искусственный интеллект. Пришло время для следующего этапа. TechWriters.ru остаётся частью истории проекта, а сам проект переезжает на TECHWRITERS.ORG и продолжает развиваться уже в международном и мультиязычном формате. 👉 https://techwriters.org TechWriters.ru мы не закрываем, возможно он станет архивом проекта, старые версии сайта, материалы прошлых лет и наш форум, который работал ещё в 2006 году (надо только попробовать его восстановить))). Так что сайт начинает новую жизнь на TechWriters.org, а мы продолжаем общаться здесь 🙂 https://t.me/twriters/89788
2 894
10
Российские разработчики получат национальные сертификаты для подписи кода https://www.vedomosti.ru/technology/articles/2026/08/31/1225141-rossiiskie-razrabotchiki-poluchat Минцифры предложило закрепить правила выдачи российских сертификатов для написанного кода. Информация о них будет отображаться в установочном файле конкретной программы. Это значит, что по электронной метке операционная система сможет определить издателя и предупредить пользователя, если программа выпущена неизвестной компанией. Об этом говорится в проекте постановления правительства, с которым ознакомились «Ведомости». До сих пор подведомственный Минцифры Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб-сервисов. Это нужно для того, чтобы потерявшие доступ к иностранным сертификатам безопасности ресурсы продолжали открываться. ... По словам представителя Минцифры, порядок выпуска сертификатов уже применялся на практике, но не был закреплен в публичном регламенте. Ведомство при этом не уточнило, выдавались ли раньше сертификаты именно для подписи кода и какими платформами они будут признаваться. Сертификат для кода также позволит установить разработчика программы и проверить, не изменили ли ее после выпуска, говорится в проекте. Принятый в июне закон № 210-ФЗ впервые закрепил статус НУЦ и его полномочия, а проект приказа описывает 11 профилей сертификатов: для сайтов, программного кода и корпоративных систем. Правило должно вступить в силу 1 марта 2027 г. Опрошенные «Ведомостями» при содействии ассоциации «Руссофт» эксперты считают, что новые сертификаты смогут заменить западные аналоги главным образом внутри России. Но Microsoft, Apple и Google по умолчанию легитимность НУЦа не признают. «Сложно представить, что к нашим отечественным сертификатам появилось бы доверие у иностранных магазинов приложений», – говорит эксперт удостоверяющего центра «СКБ Контур» Иван Быков. Поэтому сертификат НУЦа не вернет подсанкционного разработчика в App Store или Google Play, но позволит подтверждать его программы внутри российского контура, говорит он. Сам закон № 210 пока не обязывает разработчиков подписывать программы сертификатами НУЦа, но позволяет правительству установить такое требование в отдельных случаях. Наиболее обоснованно вводить его при госзакупках и поставках ПО для критической информационной инфраструктуры, считают генеральный директор Axiom JDK Роман Карпов и архитектор департамента информационной безопасности «Рексофт» Даниил Левченко. ИТ-директор «Корус Консалтинг» Максим Копов предлагает вводить обязательную подпись поэтапно – с 2027–2028 гг. и только для критичных категорий ПО. Тогда поставщикам понадобятся защищенное хранение ключей, средства российской криптографии, автоматическая подпись сборок и процедуры замены сертификатов. Для небольших разработчиков такие затраты могут стать дополнительным барьером при работе с государством, считает Карпов. Параллельно IT-компании начали создавать собственный Отраслевой технологический удостоверяющий центр (ОТУЦ) для сертификации российского программного кода, сообщал РБК в июне. В проекте участвуют «Астра», «СберТех», «Базальт СПО», «КриптоПро», «ИнфоТеКС» и «Лаборатория Касперского». Но принятый позднее закон оставил выпуск сертификатов за НУЦем, поэтому роль ОТУЦа в новой системе пока окончательно не определена. Проект на портале https://regulation.gov.ru/projects/170667/
3 418
11
Sin texto...
3 242
12
Я продолжаю ждать ГосVPN, но видимо его не будет 🫡 Клименко объяснил, почему в России не будет государственного VPN https://nsn.fm/society/est-no-ne-dlya-vas-klimenko-raskryl-protivorechie-s-blokirovkoi-vpn-v-rf «У простых граждан есть спрос на VPN не для того, чтобы нарушить что-то. Огромный пласт зарубежных ресурсов просто не обслуживается с русского IP. Российский гражданин, помимо всего прочего, ходит и в медицинские, и в технические библиотеки. По данным крупного оператора, половина зарубежного трафика составляет не «запрещенка», а доступ к нейронным сетям. А все нейронные сети у нас, кроме китайских, заблокированы. Современный молодой человек, как программист или ученый, не может без доступа к нейросетям. Вопросов бы не было, если бы нам предоставили заменитель. Но государственный VPN тоже сделать невозможно: открыть сервера в разных странах технически не получится из-за санкций», — рассказал он. Клименко заверил, что сейчас государство не может предложить никаких безопасных альтернатив бизнесу и частным пользователям и раскрыл, почему. «Была альтернатива — Касперский, который поддерживал сервис VPN, но он его закрыл. Я думаю, если бы он поддерживал официальные списки, его бы закрыли на той стороне. Обычно говорят, что государство само закупает на десятки миллиардов рублей сервисы VPN. Но у этого несколько целей. Одно значение — это маскировка адреса и выход куда-то. А второе значение — это действительно построение виртуальной сети. Так вот государство делает и покупает для безопасности российское пространство, у него нет необходимости ставить сервера в каких-то других местах. Поэтому, с одной стороны, у государства есть государственный VPN, но это не то, что нам нужно», — подытожил он. > государство не может предложить никаких безопасных альтернатив бизнесу Это, конечно, очень плохо. Потому что хотелось бы иметь какую-то альтернативу развития интранета, кроме бесконечных блокировок.
3 466
13
В феврале и мае я кидал подборку комментариев от крупных пророссийских каналов по поводу ситуации с интернетами https://t.me/tech_b0lt_Genona/6145 https://t.me/tech_b0lt_Genona/6440 Прошло опять много месяцев, несли постоянно аналогичные посты, но сегодня последний день лета, понедельник + прям несколько раз кинули первый пост, а бонусом ещё и второй принесли, так что вот вам (выражения и эпитеты не одобряю) Первое Мир входит в новый технологический передел: американцы и китайцы вливают сотни миллиардов в ИИ, чипы, дата-центры и свои «Палантиры». Сейчас решается, кто будет управлять технологиями, экономикой и войнами ближайших десятилетий. А мы, блядь, раскладываем сайты по коробочкам: эти россиянину можно, эти пока нельзя. В 2026 году на весь федеральный проект «Искусственный интеллект» заложено около 9,08 млрд рублей. На систему контроля российского интернет-трафика, которая используется в том числе для блокировки сайтов и VPN, — 9,09 млрд. Ну и ещё по мелочи — миллиардной — на остальные блокировки. Только за прошлый год государство заключило контрактов на блокировки и фильтрацию как минимум на 12 млрд, с начала СВО — на 35 млрд. До 2030 года ещё почти 59 млрд планируется потратить на оборудование для контроля трафика. И это без вынужденных расходов операторов и бизнеса. Конечно, часть этих денег идёт на реальную кибербезопасность. Но итог всё равно замечательный: на технологии, которые должны создавать будущее, тратят меньше, чем на систему, объясняющую россиянину, почему у него не открывается сайт. https://t.me/expensive_hurma/35950 Второе Прямо сейчас у меня лежит модуль, подсасывающий с сервака конфиг видеопоказа авито. И через него он гонит и видео, и управление. Лежит он у меня уж месяца три. То, что сервисы из белых списков можно использовать для обхода блокировок интернета понимают буквально все. Под белый трафик маскируются впн сервисы (один из способов) ... Вялые потуги борьбы с сим явлением мы видим в новости от Хурмы выше, причём, объясняют потуги именно борьбой с впн, а не тем что созданную ими же инфраструктуру эксплуатирует противник Не осуждаю: я бы тоже зассал признаться что своими руками и за госденьги создал дыру в безопасности страны. Однако, потуги не помогут: не существует способа отличить легальный трафик от нелегального. При ловле киберпреступников и торговцев веществами используют накопление статистики и косвенные признаки - подозреваемый на сайте и вот пошёл трафик между подозрительными узлами. Ага, значит ищем откуда узел. Так же можно, иногда, вычислять впн узлы. Но во всех случаях нужно время накопления статистики. В случае дронов вся цепочка одноразовая и очень краткосрочная. Попытки быстро выявлять и банить такие соединения обрушат весь интернет окончательно, т.к. под фильтр попадёт масса легальных пользователей. https://t.me/UAVDEV/12618 Удивительно, но я по-прежнему вижу как не говорят Минцифре спасибо за заботу о нашей безопасности. Не надо так. Я вот всегда говорю спасибо и чувствую как полностью защищён от всех угроз. ЗЫ > под фильтр попадёт масса легальных пользователей В интернетах пишут, что Steam попал под раздачу. Я им не пользуюсь, поэтому ничего сказать не могу. У кого Steam помер?
3 134
14
Я писал проект, довольно большой и столкнулся с проблемой, что со временем claude перестал вообще следить за корректностью кода и перешел к логике "главное что работает и тесты проходит". А то что константы напиханы в каждом файле, вместо выноса в отдельный модуль, похер ему было. В конце концов, при выполнении задач со временем все чаще начали появляться ситуации по примеру: "Да, я изменил, но в файле X был хардкод поэтому все сломалось" или "Все сломалось, тк при изменении модуля X он потянул за собой модуль Y, хотя они должны быть полностью независимы" Поддержка кода человеком прекратилась, так как код ИИ хоть и рабочий, но стал практически не поддерживаемым. Сам ИИ, спустя несколько месяцев признал, что пишет не поддерживаемый код только ради выполнения конечной задачи и прохождения тестов. В итоге, он сам перестал ориентироваться в нем и проект перестал работать. И проблема не в том что с нуля код у ИИ плохой. При каждодневных небольших изменениях накапливается хардкод, не нужные модули, нарушается DRY полностью. А исключить повторение и учесть все возможные связи становится просто невозможно, так как проект слишком большой и либо не помещается в контекст, либо начинается деградация качества. Так что использовании ИИ в крупных проектах без нормального ревью и человеческого фактора, в конце концов исключает работу человека полностью, а потом и сам ИИ перестает нормально работать. Самое опасное - что это очень долгий процесс и есть только два момента, когда можно повернуть назад - либо когда сам перестаешь ориентироваться в коде, либо когда все рушится. Что могу посоветовать - не полагайтесь на ИИ. Используйте его для ревью, проектирования архитектуры, документации или написания простого монотонного кода. Но все ключевые, уникальные и важные части проекта нужно исключительно делать вручную. P.S. это то, к чему я пришел примерно за полтора года использования ИИ. История длинная, но оставил самое важное
3 462
15
Подключила флиппер к сети без Wi-Fi модуля В деталях: Флиппер поддерживает Bluetooth Low Energy. Делает он это за счёт того ж
Подключила флиппер к сети без Wi-Fi модуля В деталях: Флиппер поддерживает Bluetooth Low Energy. Делает он это за счёт того же микроконтроллера, на котором крутится прошивка - там есть радиопередатчик на 2.4 ГГц. Этот микроконтроллер (stm32wb55) помимо названного BLE поддерживает ещё ZigBee и Thread. Thread - это что-то очень близкое к Wi-Fi, только низкоскоростное (250 килоБИТ в секунду). Пришлось поставить другой радиостек, перелопатить прошивку (изначально там подразумевалось наличие только BLE-стека), споткнуться об много багов второго ядра, но оно работает! В итоге имеем флиппер, который нативно подключается к локальной IPv6-сети. В теории может даже выходить в интернет! (пока не тестировала) https://t.me/anyatimatter/1432 https://t.me/anyatimatter/1433
2 976
16
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего
Тут ребята провели какой-никакой ресерч приватности браузеров, Яндекс браузер занял почетное последнее место 🌚 Вообще ничего удивительного. Сейчас этот браузер ВК пытается пропихнуть, как только может, ловите и вы статейку на злобу дня. Вк я пользуюсь только для перезалива и то эта навязчивость удручает. В старые времена, если при установке игры с торрента, ты пропускал галочку, то все это мракобесие вместе с спутниками мейл.ру и браузерами амиго попадало тебе на компуктер) Эх вот были времена 🤣 Пора вспоминать старые методы? 💪 Ссылка: https://www.securitylab.ru/analytics/575956.php
3 213
17
Помните, что в РФ будет создан реестр IMEI-номеров? https://t.me/tech_b0lt_Genona/6148 Очевидно, что IMEI могут подменять вся
Помните, что в РФ будет создан реестр IMEI-номеров? https://t.me/tech_b0lt_Genona/6148 Очевидно, что IMEI могут подменять всякие люди нехорошие, потому что хорошие будут вносить свои через Госуслуги. В Казахстане пошли дальше в попытках решения созданных самим себе проблем Казахстанцев хотят обязать проходить биометрию при регистрации телефонов https://www.nur.kz/technologies/software/2404469-kazahstancev-hotyat-obyazat-prohodit-biometriyu-pri-registracii-telefonov/ Министерство искусственного интеллекта и цифрового развития РК опубликовало на портале "Открытые НПА" новый проект, в котором идет речь об обязательной биометрии, передает NUR.KZ. Как указано в проекте, теперь при покупке телефона в Казахстане потребуется подтвердить не только информацию о самом телефоне, но и сведения о человеке, который им пользуется или является его владельцем. Проект предусматривает использование биометрической аутентификации заявителей и первичных пользователей услуг связи. Также планируется вести автоматический обмен информацией с государственными базами данных. По замыслу разработчиков, это должно снизить количество случаев, когда устройства регистрируются на чужие данные или используются с неправомерно полученными персональными данными. "Дополнительные гарантии достоверности сведений обеспечиваются посредством биометрической аутентификации заявителей и первичных пользователей услуг связи, а также автоматизированного информационного взаимодействия с государственными базами данных", - сказано в проекте. Также авторы проекта хотят отслеживать историю устройства, от этапа производства и ввоза в Казахстан до смены владельца и прекращения его использования. Это должно затруднить использование телефонов с поддельными или измененными IMEI и помочь установить происхождение устройства. Ссылка на НПА Приказ о внесении изменений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 23 мая 2018 года № 226 «Об утверждении Правил регистрации абонентских устройств сотовой связи» https://legalacts.egov.kz/npa/view?id=15901043 4 месяца доку писали, название у файла тоже прикольное 🌝
4 007
18
Готовимся к понедельнику
Готовимся к понедельнику
3 155
19
CISA в ходе Red Team-теста получила доступ к jump-серверу в OT DMZ водоканала CISA опубликовала результаты разрешенного Red Team-тестирования неназванной организации сектора водоснабжения и водоотведения США. После фишинга специалисты организации изолировали три скомпрометированных АРМ за 10, 2 и 20 минут. Дальнейшую проверку CISA продолжила по сценарию, в котором считается, что злоумышленник уже получил первоначальный доступ во внутреннюю сеть. В ходе теста специалисты CISA нашли пароль служебной учетной записи в открытом виде в XML-файле на сервере распространения ПО Microsoft Configuration Manager и затем получили контроль над доменом. На одном из корпоративных АРМ также обнаружили сохраненный RDP-файл, указывавший на jump-сервер в OT DMZ. Подключиться к нему по SSH удалось с паролем, который ранее использовался для FTP. После входа на jump-сервер Red Team попыталась установить соединение со своей внешней инфраструктурой, но доступ из OT DMZ в Интернет был заблокирован. Затем специалисты CISA запустили на сервере тестовое ПО, имитирующее действия злоумышленника. Система мониторинга организации обнаружила этот запуск, после чего специалисты SOC изолировали jump-сервер от сети. Источник: CISA, AA26-237A https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-237a
2 934
20
Депутат Боярский подчеркнул, что использование VPN небезопасно https://tass.ru/obschestvo/28058101 "Мы всячески пытаемся отучить, особенно молодежь, находиться в интернете с постоянно включенным VPN, потому что это небезопасно", - подчеркнул Боярский. По его словам, "злоупотреблять этими сервисами точно не стоит", поскольку это может завести пользователей "в те уголки интернета", от опасности которых "всеми своими ресурсами государство пытается их оградить". "Вот в этом наша сейчас основная задача", - отметил глава комитета, подчеркнув, что сам не использует VPN-сервисы. Цель благородная максимально. Спасибо Сергею Михайловичу за заботу. Было бы неплохо, если бы Сергей Михайлович ещё рассказал как молодёжи получить доступ к OWASP (https://t.me/tech_b0lt_Genona/6560), я был бы очень признателен. А с другой стороны, если подумать, может быть OWASP и является тем самым тёмным уголком интернета? Камунити, расскажите, пожалуйста, до чего вас OWASP довёл?
3 461