Geeks
7.93K subscribers
314 photos
21 videos
1.13K links
От гиков гикам!
Пишем о происходящем в информационных технологиях.

@shpaker и @qqalexqq
Download Telegram
Telegram тем временем DDOS'ят из Китая. Судя по всему это связано с Гонконгом, где проходят демонстрации против подчинения Китаю, а Telegram, в том числе, используется как способ коммуникации протестующих (потому что написанное в официальных мессенджерах сразу ассоциируется с вами и становится известно государству).
Всё это показывает, что проникновение интернета в нашу жизнь стало очень большим: даже в Китае, со всей их авторитарностью, не могут полностью выключить мобильную связь или связь с другими странами и им приходиться как угодно пробовать блокировать неподчиняющиеся сервисы. То есть государство почти в открытую идёт на методы, которые по сути являются очень тупым, но хакерством, - но в целом интернет внешний нужен даже им.
https://techcrunch.com/2019/06/12/telegram-faces-ddos-attack-in-china-again/
Представили новую raspberry pi! Четвёртая версия как всегда быстрее-выше-мощнее. Она может похвастаться наконец-то настоящим гигабитным Ethernet, ускоренным процессором и Bluetooth/Wi-Fi, 2 портами USB 3.0, а также конфигурациями оперативной памяти от 1 до 4 гигабайт. Единственный минус - опять надо покупать новые блоки питания, теперь уже на 15 ватт и с USB-C в качестве провода питания. https://techcrunch.com/2019/06/23/the-raspberry-pi-foundation-unveils-the-raspberry-pi-4/
Ни для кого не секрет, что машинное обучение сегодня занимает значимую часть ключевых процессов в IT компаниях. Многим из вас, вероятно, приходится сталкиваться с задачами машинного обучения в процессе выполнения рабочих задач. К сожалению, сегодня все задачи в этой области либо сводятся к набору стандартизированных действий, либо являются чем-то из области фантастики. В обоих случаях решение не приносит ни удовольствия, ни чувства удовлетворенности. Сегодня единственным шансом попробовать себя в решении реальных боевых, но при этом нестандартных задач являются чемпионаты по машинному обучению. Один из тех, за судьбой которых мы следим, стартует уже завтра (присоединиться можно вплоть до 29 июля).

Тема соревнования - детектирование объектов на изображениях но фактически без изображений: у вас будут лишь данные о разметке, на основании которых потребуется сделать выводы об истинном положении объекта.

Этот контест не только возможность попробовать себя в решении крутой задачи на основе реальных данных, но и шанс стать частью коммьюнити профессионалов.

Подробная информация - на портале чемпионата https://vk.cc/9x8yll Регистрируйтесь, чтобы ничего не пропустить.
МегаФон запускает «Фабрику микросервисов» - «завод» по разработке и внедрению новых технологических решений на базе микросервисной архитектуры.
Фабрика базируется в Нижнем Новгороде и будет работать по гибким методологиям Agile, по принципу кросс-функциональных DevOps команд.
В распоряжении «фабрикантов» будут самые передовые инструменты разработки и CI/CD и современный технологический стек.
Стань частью сообщества разработчиков всей группы компаний (Yota, МегаФон, МегаЛабс, NetByNet) – создавай общие инструменты и обменивайся лучшими практиками.

Компания ищет:
Senior/Middle Java Developer - https://job.megafon.ru/vacancy/seniormiddle-java-developer-fabrika-mikroservisov
Quality Assurance engineer - https://job.megafon.ru/vacancy/quality-assurance-engineer-fabrika-mikroservisov
Python Developer - https://job.megafon.ru/vacancy/python-developer-fabrika-mikroservisov
Junior Java Developer - https://job.megafon.ru/vacancy/junior-java-developer-fabrika-mikroservisov
DevOps engineer - https://job.megafon.ru/vacancy/devops-engineer-fabrika-mikroservisov
Системный аналитик - https://job.megafon.ru/vacancy/sistemnyy-analitik-fabrika-mikroservisov
LazyDocker - консольная утилита, которая даёт новый способ просмотра информации о контейнерах/томах/изображениях в docker. Самое главное тут - элегантность решения. Всё красиво, информация полная, но не чрезмерная, при этом работает всё очень быстро, что есть большой плюс по сравнению с аналогами. Устанавливается программа локально и работает как и стандартная утилита docker - через переменную DOCKER_HOST, что позволяет подключаться и к удалённым машинам, например, через docker machine, не требуя при этом установки программы на каждый сервер.
Вообще, всё это выглядит как Portainer, который просто сделали правильно - тут убран лишний веб-интерфейс, неиспользуемые элементы скрываются, настройки делаются через конфиги, а не танцы с поиском нужной кнопки, ну и даже есть графики - никто же не мешает их рисовать в консоли. Также есть управление как мышкой, так и полностью клавиатурой - всё скрывается за одним/двумя нажатиями, но при этом многие вещи можно настроить под себя: от доп. команд до дополнительных статистик, которые по-умолчанию не выводятся.
Конечно, тут ещё есть и баги и возможности доработки, даже сам автор говорит об этом, но в целом я уже поставил lazydocker как замену команде compose logs и в общем доволен результатом - информации больше, а действий меньше. https://github.com/jesseduffield/lazydocker
Больше 9 миллионов сообщений было получено в Пенсильвании по всего лишь одному судебному распоряжению. В данном случае в Техасе правоохранительные органы затребовали переписку 45 (!) человек на 3 месяца по одному делу, и при этом прошёл уже целый год, но никаких арестов не последовало - то есть переписка им никак не пригодилась.
Когда говорят о том, что государству нужно читать ваши сообщения, то всегда стараются уточнить, что это будет сделано только по запросу, только у конкретного злостного террориста и только на определенное время. Так, например, обеляют законы, которые требуют от мессенджеров ключи шифрования. А получается всё немного по-другому.
По статистике за прошлый год в США было зарегистрировано почти 3000 таких судебных запросов на прослушку, но при этом власти сами говорят, что количество неудач связанных с зашифрованной перепиской стало больше, то есть эффективность мероприятий уменьшилась. Используйте шифрованные чаты, что тут ещё сказать? https://techcrunch.com/2019/06/29/wiretap-prosecutors-texas/
МегаФон третий год подряд получает награду за самый быстрый мобильный интернет в России от международной компании Ookla - по их данным скорость мобильного интернета оператора в 1,5 раза выше ближайшего конкурента - МТС. В цифрах это получается: - 27,31 Мбит/секунду – скорость скачивания и - 11,88 Мбит/сек – скорость отдачи в сетях МегаФона.

Независимое исследование проводится с использованием приложения SpeedTest ежегодно по всему миру: в России результаты основаны на 8,5 млн замеров скорости с 1,64 млн уникальных мобильных устройств в первом полугодии 2019 года. Ну то есть данных достаточно, чтобы считать результаты легитимными.

Почему МегаФон крутые - у меня лично живая потребность в таком интернете из-за жизни за городом. Пользовался я разными провайдерами и в итоге даже когда МТС и МегаФон поставили базовую станцию прямо в одном месте, то получилось, что у МТС скорость доходит до 25 мбит, а у мегафона до 100, держась в среднем в районе 75. Ну и понятно, кого я выбрал.

https://www.gazeta.ru/tech/news/2019/07/03/n_13166239.shtml
История из разрядам "а мы же вас предупреждали". В декабре в комментах на Хабре у меня случилась переписка с тех.диром Озона о том, что Озон халатно относится к безопасности своих пользователей и хранит пароли нешифрованными - в этом можно было убедиться воспользовавшись функцией восстановления пароля и получив на почту свой пароль в открытом виде. На что мне был дан ответ, что теперь все иначе, и что после его (нового тех.дира) прихода в компанию в начале 2018го года многое изменилось и отрытые пароли уже нигде не мелькают. Переписка получилась в очень неофициальных тонах. Скриншот разговора поплыл по интернету и даже мелькнул на таких порталах как TJ и VC. На что Озон дал в СМИ ответ, что и раньше пароли не хранились в открытом виде, просто расшифровывались перед пересылкой пользователю, а то что было в переписке - это домыслы пользователя и вырвано из контекста (хотя казалось бы какого?). Но мы же с вами взрослые люди и понимаем, что если хеши и ключи лежат рядом, то по сути это ни чем не отличается от того, что если бы пароли не шифровались вовсе.

В общем на этой неделе появилась информация, что как минимум полгода назад у Озона была утечка полумиллиона паролей. Даже если Озон уже предпринял какие-то действия, то прецедент все равно очень плохой так как во-первых, никто не предпринял элементарных действий вроде оповещения пользователей о необходимости смены пароля, а во-вторых, даже если Озон как-то пофиксил ситуацию для взломанных пользователей, то это не уберегет тех, кто использует одинаковые пароли на различных сервисах.

И в догонку - оформляя покупку на той неделе на Озоне я привязал к номеру телефона почту (а сейчас регистрация идет на телефона, а привязка почты опциональна) и мне упал на неё пароль в открытом виде - восемь символов из букв разного регистра и без каких-либо специальных символов или даже цифр. Не одноразовый - работает до сих пор. И даже если он генерируется только при привязке почты, то все равно он пролетает через кучу сервисов и успевает мелькать в тысяче мест в которых ему не место. Да, я Озоном пользуюсь и ругаю его сугубо любя, но мне кажется компании надо ответственнее подходить к вопросам безопасности.

https://www.rbc.ru/technology_and_media/10/07/2019/5d25c3d99a794775f79f0816
Проекту солнечных панелей Илона Маска исполнилось уже два года с момента анонса, но, по данным журналистов, в той же Северной Калифорнии всего 12 домов с крышами из таких панелей. Изначально идея звучала хорошо: новый внешний вид, который похож на черепицу обычных зданий, массовое производство - не будет проблем с покрытием всей крыши, и система "всё в одном", где есть большой недорогой накопительный аккумулятор и возможность продажи излишков энергоснабжающим компаниям. Сейчас, по словам Маска, основная проблема распространения устройств заключается в том, что систему, как это ни странно, нужно протестировать, то есть она уже какими-то частями установлена на "сотнях домов", но неполностью, потому что нуждается в доработке.
Не первый раз уже так происходит: люди торопятся с анонсом, чтобы собрать предзаказы, а потом оказывается что помимо сбора денег надо бы ещё и устройство сделать. И это, как мне кажется, даже не вина конкретных людей. Просто спрос на новизну порой превышает реальное предложение и мы получаем какое-то нечто, которое может быть когда-то да заработает. Но пока нет. https://sustineri.life/a-new-kindergarten-that-is-built-without-walls-what-is-the-reason-behind-this-spectacular-design/
Казахстан во второй раз перестал использовать специальный сертификат для пользователей, который по сути полностью уничтожает идею HTTPS, потому что даёт возможность разным людям (номинально - только правительству страны) просматривать передаваемую информацию и даже вмешиваться в неё.
Причин для отказа от этой идеи толком названо не было. С одной стороны очевидно, что такой решение дурацкое - везде этот сертификат не установить, потому что есть устройства без такой возможности, который просто останутся без интернета. С другой, такое действие властей страны было воспринято плохо производителями браузеров - они предлагали блокировать сертификат, потому что иначе непонятно каким вообще считать соединение, которое скомпроментировано по-умолчанию. Также на мобильных операторов страны валом пошли иски от пользователей, которые покупали доступ к обычному интернету, а не специально-сломанному. Может быть и это как-то повлияло.
Правда, как мне кажется, ближе к первому варианту - ну слишком много сейчас устройств где не установить/сложно установить этот сертификат, не говоря уж о людях, которые не понимают, что это такое, а их - большинство. Официальный ответ президента, почему решение убрали, можно сократить до: "это был лишь тест, не о чем переживать". Я вот как-то даже больше стал переживать - всё-таки это значит от идеи они так и не отказались. https://www.reuters.com/article/us-kazakhstan-internet-surveillance/kazakhstan-halts-introduction-of-internet-surveillance-system-idUSKCN1UX0VD
Samsung прячет всю свою рекламу, в которой высмеивал отсутствие гнезда для наушников в последних iPhone. Ну то есть вышли Galaxy Note 10 и 10+, там этого разъёма нет (хотя об этом не сказали), поэтому вся реклама на тему "фу, у вас некуда наушники подключать по проводу" стала также актуальна и против самих себя. Факт, безусловно, не такой уж важный, но смешно в пятницу прочитать про такие изысканные косяки.
Нет, с одной стороны понятно, что времена меняются и то, что вчера было позицией компании сегодня уже не так, но опять же получается, что южные корейцы оказались в роли догоняющих - пока конкурент рискнул и сделал это - в Samsung ничего не делали, а когда стало ясно, что действие оправдано - тут они и сделали тоже самое. А вот попытка скрыть свои насмешки над iPhone в этой теме всё-таки кажется довольно нелепым шагом - интернет всё помнит и сокрытие может ещё и спровоцировать дополнительное внимание, которое сейчас и происходит. По ссылке, кстати, есть и рекламные ролики Samsung, включая удалённые - вот так неожиданность! https://www.androidauthority.com/samsung-headphone-jack-ads-1017246/
Forwarded from TechSparks
Не встречал эти устройства в Москве, всего разок видел в Европе, но нередко удивлялся им в Калифорнии, в том числе на горных дорогах. Видимо, не случайно есть в этой штуке что-то от сноуборда. Ну и цена у неё приличная, начинка тоже крутая.
Экстремал-сноубордист придумал конструкцию пять лет назад и с тех пор совершенствовал. Вот и новая версия подоспела. Теперь есть и хорошее приложение, в котором можно задать стиль отклика доски и, таким образом, стиль езды. Интересно, встречу ли в итоге на московских улицах;)
https://www.wired.com/review/review-onewheel-pint/
Forwarded from Код Дурова
📡 Российские операторы нередко хвастаются скоростями мобильного интернета, ссылаясь на те или иные исследования. Но самыми надежными метриками все равно остаются замеры реальных пользователей.

Наши коллеги из iPhones.ru попросили своих посетителей самостоятельно протестировать мобильный интернет на своих смартфонах и определили рекордсмена по скорости — им стал МегаФон. Подробности об этом исследовании читайте по ссылке:

https://www.iphones.ru/iNotes/nayden-samyy-luchshiy-mobilnyy-internet-v-rossii-08-16-2019
Ну и по традиции сообщаем о продвижении 5G в России.

Мегафон анонсировал первый турнир по Dota 2 с использованием связи 5G. Таким образом компания хочет продемонстрировать основную полезность новой технологии - почти полное отсутствие задержек, что жизненно необходимо для динамичных игр в онлайне. То есть играть можно будет где угодно, даже, например, раздав интернет с телефона и подключив его к компьютеру.

Другая крутая тема этого чемпионата - сама Dota будет запущена в облаке Cloud Gaming от Loudplay, то есть играть геймеры будут не на своих компьютерах, а лишь используя тонкий клиент подключённый к интернету, а графика будет передаваться как видео с сервера.
То есть Мегафон таким образом хочет убить двух зайцев и доказать всем, что задержки будут крайне низкими, а скорость передачи данных будет при этом достаточно высокой. И вот тот самый «облачный гейминг», обещанный нам десяток лет назад, наконец-то не за горами и всем для игр будет хватать простого браузера!
В начале года компания Mozilla объявляла о закрытии своего проекта Test Pilot, в рамках которого пользователям предлагалось использовать в формате раннего доступа некоторые проекты компании. Но вчера в блоге компании появилась запись, что программа возвращается и пользователям предлагается протестировать работу сервиса Firefox Private Network. Данный сервис позволяет пользователю в любой момент обеспечить защищенное проксирование траффика от своего устройства до серверов Mozilla. Из ключевых особенностей - траффик будет шифроваться, а адреса назначения будут скрыты. Компания позиционирует сервис как средство для создания защищенного соединения для тех, кто опасается за свои данные в не доверенных сетях - например, при подключении к публичным сетям WiFi. Очевидно, что данный сервис будут использовать и для обхода блокировок и, возможно, именно поэтому на данный момент тестирование открыто только для пользователей из США.

https://blog.mozilla.org/blog/2019/09/10/firefoxs-test-pilot-program-returns-with-firefox-private-network-beta/
После предыдущего поста у меня завязалас беседа в Телеграме со знакомым на тему того, что проксирование трафика (доступное в браузере из коробки) можно использовать для обхода блокировок. Фича концептуально не новая (и даже очень старая) и подобной реализацией можно было пользоваться испокон времен из браузера Opera. В процессе обсуждения прозвучала фраза, что для анонимизации траффика важную роль сыграют протоколы DoT/DoH (то есть резолв DNS записей через TLS и HTTPS протоколам) и eSNI (сокрытие домена запрашиваемого ресурса при запросе). Эти технические решения безусловно нужные и в первую очередь они необходимы во время присутствия устройств в сомнительных сетях. Что, собственно, и пишет Mozilla.

Но! Меня крайне смущает, что на волне регулирования интернета и блокировок Телеграма в качестве противодействия этим процессам в интернете расцвели сервисы, предоставляющие услуги доступа к VPN, и ожили различные старые-добрые (а иногда не добрые) костыли для проксирования трафика (особый привет такому легаси как SOCKS-прокси). И использование данных сервисов на каждом углу подаётся как некое средство анонимизации трафика, что безусловно вводит рядового пользователя в заблуждение. То есть прям вот здесь появляется тонкая спекулятивная полуправда. Например, тот же Телеграм уже сколько лет заявляет, насколько он безопасен, хотя очевидно, что при закрытом бэкенде и наличием п2п шифрованием только в секретных чатах - непонятно вообще зачем об этом говорить. Итак, проблематика публичных сервисов VPN в том, что вы скрываете трафик от вашего устройства до сервиса, предоставляющего вам услугу. А что с ним будет делать сервис узнать в общем-то не представляется возможным и в альтруизм последних мне как-то совсем не верится. С тем же DNS over HTTPS ситуация схожа - вы скрываете к каким доменам обращаетесь, но ценой того, что этот протокол кроме того, что явно более медленный, чем обычный не шифрованный DNS, так и вы всё равно оставляете свои следы на сервисе какой-либо коммерческой компании, предоставляющей вам доступ к такому DNS-серверу. А слово "коммерческая" как бы намекает, что компания ставит своей первоочередной целью получение прибыли на всём, что она делает.

Я не пытаюсь сказать, что эти технологии плохие или не нужны, но надо явно понимать, где они и для кого скрывают пользовательские данные, а где открывают. Слепое их использование — это не то, к чему все должно прийти. К слову, Mozilla в своем браузере активно внедряет DoH через Cloudflare и это прям ну такое... И не всех это устраивает. Например, ребята из OpenBSD отключают в поставляемом с операционной системой Firefox это функцию и пишут, что и не думают её когда-либо включать.

Ссылка для проформы на почитать: https://ungleich.ch/en-us/cms/blog/2019/09/11/turn-off-doh-firefox/
Франция договорилась с Германией в противостоянии новой криптовалюте Facebook - Libra. Основная причина, называемая властями: "угроза монетарному суверинетету Европы". То есть другими словами страны боятся, что данная валюта сможет влиять на экономику этих государств и они ничего не смогут с этим поделать.
Всё в общем правильно, ведь цель любого государства - это контроль за всем, иначе внешняя угроза может разрушить страну просто перестав выдавать те самые криптомонеты. Но по сути, мне кажется, имеется ввиду скорее другое. Если есть какая-то валюта, которая ни к чему не привязана, то, например, нельзя самой Франции или Германии влиять эти деньги никак: не допечатать, не изъять, не указать свой курс. Да и вообще большая часть функционала стран отмирает, а зачем им терять столь могущественный механизм и без всякой выгоды для себя? https://www.reuters.com/article/us-facebook-cryptocurrency-france-german/france-and-germany-agree-to-block-facebooks-libra-idUSKCN1VY1XU
Toyota подтвердила, что будет включать Amazon Alexa как голосового ассистента в автомобилях Prius модельного ряда 2020 года. Также там будет и возможность подключения телефона по CarPlay, то есть будут все основные ассистенты кроме Google Assistant. Вообще это - наверное, первый случай когда голосовой ассистент будет в машине по-умолчанию, что, безусловно, радует, потому что все попытки автопроизводителей сделать даже нормальное распознавание речи выглядят как издевательство над покупателями. Ни о каких умных функциях тут лучше вообще не говорить.
Alexa, как самый продвинутый и популярный в США ассистент, кажется очевидным выбором, а её появление в автомобиле - выигрыш как для Toyota так и для Amazon. У последних уже есть Echo Auto - маленькая коробочка для установки ассистента в машине, которая по-моему уже хороша. При всей своей незамысловатости (даже цена - $25) она умеет очень хорошо распознавать речь (я насчитал 8 отверстий микрофонов только на передней панели) и адаптирована в расчёте на автомобильное использование. Ну а если учитывать, что у ассистента будет полная интеграция, в том числе независимое подключение к интернету и вывод картинки прямо на центральный дисплей - возможностей использования будет очень много. https://www.engadget.com/2019/09/13/toyota-prius-2020-carplay-alexa-standard/
Мы уже писали о высокоскоростных сетях связи в России. В том числе и о том, что осуществлялся пробный видеозвонок между Россией и Финляндией. И о том, что проводился турнир по небезызвестной игре Dota 2 с использованием технологий 5G и Cloud Gaming.

Наверное, прозвучит странно и даже немного фантастически, но в процессе недавнего тестирования возможностей сетей 5G Мегафону удалось достичь рекордной отметки скорости соединения в 2,46 Гбит/с. И это, безусловно, впечатляет. Тестирование производилось на вполне себе обычном оборудовании - базовая станция AirScale и смартфон от Sony с чипсетом Qualcomm Snapdragon, фотография которого находится под этим постом. В ходе эксперимента на современных смартфонах проводилась передача данных и пакетных соединений, загрузка файлов, голосовые и видеозвонки.

То, что в России продвигается этот стандарт связи дарит луч надежды, что мы не будем отставать в этом направлении от остального мира. Умные дома, интернет вещей, видео-трансляции высокого разрешения уже сегодня нам уже не кажутся чем-то заоблачным, и удобство всех этих технологий требует нового скоростного стандарта связи, которым и попытается стать 5G.