Geeks
8.21K subscribers
272 photos
18 videos
1.09K links
От гиков гикам!
Пишем о происходящем в информационных технологиях.

@shpaker и @qqalexqq
Download Telegram
Достаточно трудно поверить, но всего лишь десять лет назад (в мае 2015 года) был официально утверждён стандарт RFC 7519: JSON Web Token, нам более известный как JWT.

Сегодня этот формат кажется неотъемлемой частью экосистемы веб-безопасности, но тогда он только начинал свой путь. JWT, наряду с другими ключевыми спецификациями (JWS, JWE, JWK и JWA) разрабатывался параллельно с OpenID Connect. Целью было создание простого, универсального и масштабируемого механизма для обмена защищённой информацией в интернете.

Ну, одно можно сказать точно - JWT действительно получил широчайшее распространение. И, пожалуй, лучшим доказательством успеха можно считать то, что сегодня JWT применяется во множестве сценариев, которые его создатели вряд ли могли предсказать десять лет назад.

https://self-issued.info/?p=2708

PS: А вы знали, что буква S в аббревиатуре JWT обозначает безопасность? И украденный из другого канала традиционный СММ-вопрос: А что вы об это думаете? :)

@g33ks
В конце 2025 года стартап Starfish Neuroscience планирует представить свой первый нейроимплант - крошечное устройство, которое вживляется прямо в мозг и способно считывать и стимулировать нейронную активность. Что особенно интересно - стартап основан при участии Гейба Ньюэлла, небезызвестного создателя Valve.

Хедкраб имплант крошечный — всего 2x4 мм, не требует глубокой хирургии, работает без батареи и получает энергию и данные по беспроводному каналу прямо через живые ткани. Всё это стало возможным благодаря партнёрству с imec (ведущим международным R&D-центром в области микроэлектроники и нанотехнологий) и использованию чипа, созданного по техпроцессу TSMC 55 нм. Устройство потребляет всего 1,1 мВт, поддерживает 32 электрода, запись и стимуляцию, а встроенная цифровая обработка сигналов избавляет от необходимости в тяжёлых каналах связи.

https://starfishneuroscience.com/blog/ultra-low-power-miniature-electrophysiological-electronics/

@g33ks
Не прошло и месяца с тех пор, как глава Duolingo Луис фон Ан заявил о переходе к AI-first модели, как у компании начались проблемы с аудиторией. Многих пользователей возмутил сам посыл: заменять живых людей бездушными машинами, просто выгнав их “на мороз”. Итог: хейт в соцсетях, массовые удаления приложения и отмены подписок.

Теперь фон Ан пытается провести антикризисное управление, но выходит, мягко говоря, не очень убедительно. Он публикует посты в соцсетях, в которых утверждает, что его «не так поняли», - и… по сути повторяет всё то же самое, что говорил месяц назад, только другими словами и с большим количеством «воды».

Успокоить разгневанную аудиторию не вышло, зато теперь в интернетах шутят, что если кого и должен первым заменить ИИ в Duolingo, так это PR-отдел, написавший такие бесхребетные заявления для своего гендира.

Запасаемся попкорном и продолжаем следить за развитием событий.

https://htxt.co.za/2025/05/duolingo-ceo-tries-to-walk-back-ai-first-comments-fails/

@g33ks
Аниш Раман, директор по экономическим возможностям (что бы это ни значило) в LinkedIn, на прошлой неделе подтвердил то, о чём и так многие догадывались: по статистике, становится всё сложнее попасть на стартовую ступеньку карьерной лестницы в нашей любимой айтишечке, с которой начинают выпускники, свитчеры и другие начинающие специалисты.

Сейчас всё стало куда печальнее чем даже несколькими годами ранее, и сухие цифры тут весьма красноречивы. Согласно отчёту венчурной компании SignalFire, с 2019 года найм недавних выпускников 15 крупнейшими техкомпаниями сократился более чем на 50%. До пандемии выпускники составляли около 15% от всех новых сотрудников, а сейчас - всего каких-то 7%.

Это тревожная тенденция, и, скорее всего, вызвана она всеми любимыми ИИ, с помощью которых компании всё чаще автоматизируют простые и рутинные задачи - те самые, что раньше поручались начинающим специалистам.

https://techcrunch.com/2025/05/26/why-landing-your-first-tech-job-is-way-harder-than-you-expected/

@g33ks
Apple впервые приобрела игровую студию - и ею, неожиданно, стала RAC7, небольшая команда из двух человек, стоящая за Sneaky Sasquatch. Эта игра вышла в числе стартовых тайтлов Apple Arcade в 2019 году и со временем стала одним из главных хитов сервиса. Похоже, техногигант стремится поддержать и усилить разработчиков одного из самых ярких и устойчиво популярных проектов в каталоге Apple Arcade.

https://www.engadget.com/gaming/apple-buys-the-maker-of-sneaky-sasquatch-210305065.html?src=rss

@g33ks
Еврокомиссия взялась за регулирование работы сайтов для взрослых.

Pornhub’у и ещё трём большим платформам для взрослых может "прилететь" за нарушения Закона о цифровых услугах (DSA). А именно за то, что сайты на территории Европы не способны эффективно предотвращать доступ несовершеннолетних к контенту. По мнению ЕК, проверка возраста необходима, чтобы избежать «негативных последствий для прав ребёнка» и «душевного и физического благополучия пользователей». Начало официального разбирательства означает, что будет проведено дополнительное расследование, и Еврокомиссия может принять дальнейшие меры, включая временные ограничения и решения о несоблюдении требований. Также возможно, что комиссия примет обязательства компаний по устранению выявленных нарушений.

Известно также, что Еврокомиссия разрабатывает приложение для проверки возраста, не раскрывая его личные данные, которое, должно стать доступным летом 2025 года. Оно позволит проверять на устройстве, исполнилось ли пользователю 18 лет. Пока о нём известно немного, но, судя по всему, само оно не будет напрямую регулировать доступ к контенту на устройстве, а лишь предоставит некий механизм для удалённой проверки возраста со стороны онлайн-сервисов.

https://arstechnica.com/tech-policy/2025/05/europe-tries-to-force-age-verification-onto-pornhub-and-other-adult-sites/

PS: Пу-пу-пу... обязательное госушное приложение на устройстве для доступа к контенту в интернете это, конечно, они мощно придумали.

@g33ks
Anthropic расширила доступ к функции веб-поиска в ИИ-чатботе Claude - теперь она доступна не только подписчикам, но и бесплатным пользователям.

Кроме того, компания начала бета-тестирование голосового режима в своих мобильных приложениях. Эта функция позволит пользователям взаимодействовать с Claude в формате естественного разговора. По факту это расширение уже существующей функции диктовки. После беседы ассистент сможет предоставить полную расшифровку и краткое голосовое резюме.

https://www.engadget.com/ai/anthropic-brings-web-search-to-free-claude-users-224222689.html?src=rss

@g33ks
Принёс вам показать ресурс под названием The Level Design Book, который полностью доступен в открытом доступе.

Кажется, что любопытное - пока не смотрел, а просто кинул в закладки. Даже не знаю, что о нём добавить - название говорит само за себя, так что просто оставлю здесь переведённое описание этой "книги" со страницы About:

Левел-дизайн — это в некотором роде умирающее искусство. Современные индустриальные процессы и популярность процедурной генерации контента делают традиционное понимание левел-дизайна, каким он был в 1990-х, всё менее актуальным для современных жанров и тенденций в играх.

Тем не менее, многим играм (и компаниям) по-прежнему нужны левел-дизайнеры — а у начинающих специалистов сегодня практически нет хороших обучающих ресурсов.

Предыдущее поколение левел-дизайнеров сформировалось в 1990–2000-х годах, благодаря уникальным и самобытным сообществам по левел-дизайну эпохи Web 1.5 — там можно было легко делиться знаниями и учиться друг у друга. Сегодня весь этот опыт стал гораздо менее доступным и сложнее находимым. Интернет практически полностью превратился в несколько универсальных соцсетей, а поисковые системы в целом стали хуже и менее полезными.

Выход из тёмных веков может быть разным, но здесь мы попробуем путь Ренессанса: напишем слова на странице (и отредактируем их!!), вручную подберём ссылки и централизуем информацию на независимом сайте, не связанном с соцсетями.


https://book.leveldesignbook.com

@g33ks
В Microsoft хотят сделать возможным обновление любых приложений через Windows Update.

Пока эта возможность находится на стадии закрытого тестирования, и для участия в программе разработчикам необходимо отправить заявку по электронной почте. Правда пишут, что изначально платформа ориентирована на корпоративные приложения, но в будущем она должна заработать и для любых других программ. Разрабатываемая система обновлений получила название Windows Update orchestration platform.

https://www.theverge.com/news/675446/microsoft-windows-update-all-apps-orchestration-platform

@g33ks
Пока все продолжают смеяться над меню «Пуск» в Windows на React Native, которое безбожно ест ресурсы, обзорщики сравнивают автономность и производительно Lenovo Legion Go S под Windows с точно таким же Legion Go S под SteamOS — и приходят к удручающим для Microsoft выводам.

В вопросе автономности разрыв особенно заметен в лёгких играх — время работы может отличаться вдвое и более. Так, в Dead Cells SteamOS обеспечивает свыше 6 часов геймплея против 2,75 часа на Windows. А по производительности в требовательных играх Windows пусть и не сильно, но стабильно уступает SteamOS по FPS.

https://www.windowscentral.com/gaming/pc-gaming/in-an-embarrassment-for-microsoft-steamos-seems-to-destroy-windows-11-on-gaming-performance-and-battery-life-as-well-as-usability

@g33ks
Музыкальные гиганты Universal, Warner и Sony неожиданно сели за стол переговоров со стартапами Suno и Udio.

Эти ИИ-стартапы научились создавать музыку буквально из воздуха: достаточно написать "грустная мелодия в стиле джаза", и система выдаст готовую композицию. Лейблы настаивают на компенсациях за использование песен их артистов при обучении моделей, а также требуют внедрения технологии отслеживания (цифровых «отпечатков» и системы атрибуции, аналогичной YouTube Content ID), чтобы точно знать, когда и как используется каждая композиция. Плюс - право хоть как-то влиять на то, какие ИИ-продукты будут выходить в свет.

Ранее лейблы уже подавали в суд на Suno и Udio за нарушение авторских прав, но судебная атака провалилась — стартапы успешно отбились, уверяя, что создают оригинальный контент, а не воспроизводят чужую музыку. Забавно наблюдать, как музыкальные гиганты ловко сменили тактику: раз через суды остановить не удалось — попробуем хотя бы урвать свой кусок пирога и влиять на правила игры.

Переговоры проходят на фоне регуляторной неразберихи после увольнения администрацией Трампа директора Бюро авторского права США. Дополнительный хаос вносит то, что каждый лейбл пытается вести переговоры в одиночку.

https://www.wsj.com/business/media/ai-music-licensing-universal-warner-sony-92bcbc0d

@g33ks
Windsurf (ещё недавно - Codeium) рассказала, что Anthropic резко ограничила им доступ к моделям Claude 3.7 и 3.5 Sonnet.

По словам CEO Варуна Мохана, компании об этом сообщили буквально за несколько дней до отключения. Причём это уже не первый звоночек: при запуске Claude 4 Windsurf вообще не получила к ним прямого доступа — в отличие от конкурентов вроде Cursor, Devin и GitHub Copilot, которые сразу получили «прямую линию» к новым моделям. Anthropic в ответ же говорит, что распределяет мощности в пользу «устойчивых партнёрств», которые, по их словам, лучше обслуживают широкую аудиторию разработчиков.

В качестве временного решения Windsurf предлагает пользователям подключать свои собственные API-ключи от Anthropic — но это дороже, сложнее и вообще не то, на что надеялись разработчики.

https://techcrunch.com/2025/06/03/windsurf-says-anthropic-is-limiting-its-direct-access-to-claude-ai-models/

PS: наш комментарий может быть только таким: ¯\_(ツ)_/¯

@g33ks
Мы уже писали про то, что в Европе всерьёз взялись за регулирование работы порносайтов, и вот первыми активно включились во Франции. Страна внедряет строгие меры по обязательной проверке возраста пользователей, чтобы ограничить доступ несовершеннолетних к контенту для взрослых. Однако такие шаги вызвали резкое сопротивление со стороны крупнейших площадок, которые предупреждают: новые правила угрожают приватности пользователей и могут привести к их уходу с французского рынка.

Компания Aylo (владеет Pornhub, RedTube и YouPorn) выразила обеспокоенность не только содержанием требований, но и сжатыми сроками их исполнения — до 7 июня. В случае несоблюдения правил платформам грозят крупные штрафы или блокировка на территории Франции. Начиная со среды, порталы приостанавливают работу, и французские пользователи будут видеть на главной странице лишь сообщение, в котором компания выражает свою позицию и критикует закон как «опасный, нарушающий право на конфиденциальность и неэффективный».

Тем не менее, французское правительство остаётся непреклонным, настаивая на необходимости подобных мер для защиты несовершеннолетних в интернете.
Министр культуры Франции Орор Берже обвинила Pornhub, YouPorn и RedTube в отказе «соблюдать наш правовой порядок» и подчеркнула, что их решение покинуть страну — «к лучшему». «Во Франции станет меньше жестокого, унижающего и оскорбительного контента, доступного для несовершеннолетних. Пока!» — написала Берже во вторник в X (бывший Twitter). Министр цифровых технологий Клара Шаппа добавила: «Требование проверять возраст пользователей на порносайтах — это не клеймо для взрослых, а защита наших детей».

https://www.bignewsnetwork.com/news/278256480/pornhub-threatens-to-pull-out-of-france

@g33ks
Наконец-то вышел Cursor с красивой версией 1.0. В нём выкатили фичу BugBot для работы с Pull Request’ами на GitHub (да-да, он может прям комменты писать к коду), добавили поддержку Jupyter-ноутбуков, фоновых агентов, а также фичу Memories - как я понял, она помогает шарить некоторый контекст между проектами. Ну и настройка MCP теперь в один клик и с поддержкой OAuth.

https://www.cursor.com/en/changelog/1-0

@g33ks
Square Enix анонсировала ремастер Final Fantasy Tactics — той самой, что вышла ещё в 1997 году. Новая версия получила подзаголовок The Ivalice Chronicles.

Релиз состоится уже 30 сентября этого года и охватит почти всё, что только можно: PS5, (внезапно) PS4, Nintendo Switch, Switch 2, Xbox Series X/S и Windows.

Обещают обновлённую графику, переработанное управление, новые интерфейсы и лёгкое расширение оригинального сюжета. В сети пишут, что стоит ожидать перевод текстов на русский язык, но лично я к этому отношусь со скепсисом (подтверждения этому нет).

Жду с интересом — всё-таки это игра из детства. Хотя, если судить по уже доступным скриншотам и видео, The Ivalice Chronicles выглядит скорее как достаточно “ленивый” ремастер. Скорее всего, это далеко не тот уровень, которого достигла Nintendo с Link’s Awakening. Тем не менее, надеюсь на лучшее - хочется перепройти классику с кайфушечкой.

https://www.youtube.com/watch?v=sSC0eQdzM20

@g33ks
Volvo начинает внедрение новых многоадаптивных ремней безопасности в свои автомобили.

Новая система автоматически подстраивается под рост, вес, телосложение и положение пассажира, а также учитывает скорость и направление движения машины. В ней предусмотрено 11 профилей нагрузки, что позволяет точнее настраивать защиту - от снижения риска травм головы у крупных пассажиров до предотвращения повреждений рёбер у людей с хрупким телосложением. Технология разработана на основе анализа данных за последние 50 лет и изучения более 80 тысяч реальных ДТП. Новый ремень дебютирует уже в следующем году в электрическом кроссовере Volvo EX60 и, по словам компании, станет следующим шагом в эволюции автомобильной безопасности.

https://www.engadget.com/transportation/volvo-is-introducing-the-first-multi-adaptive-seatbelt-technology-on-the-ex60-ev-070017403.html

PS: Volvo всегда привлекала меня своим вниманием к безопасности. И кстати, именно инженер Volvo Нильс Бёхлин в 1959 году изобрёл трёхточечный ремень - тот самый, который сегодня можно найти в любом автомобиле.

@g33ks
В целом это и так было очевидно, но теперь сооснователь Anthropic официально прокомментировал прекращение доступа Windsurf к моделям Claude: «Было бы странно продавать Claude компании OpenAI». Напомним, ранее Bloomberg сообщал о предполагаемой сделке, в рамках которой OpenAI намерена приобрести Windsurf за $3 миллиарда. Среди причин разрыва сотрудничества Джаред Каплан отметил, что Anthropic в настоящий момент испытывает нехватку вычислительных ресурсов и вынуждена резервировать их для, как он выразился, «долговечных партнёрств».

https://techcrunch.com/2025/06/05/anthropic-co-founder-on-cutting-access-to-windsurf-it-would-be-odd-for-us-to-sell-claude-to-openai/

@g33ks
В свою очередь Anthropic’у пытается отвесить оплеуху сам Reddit. Причина в том, что, по утверждению Reddit, Anthropic лишь делает вид, что выступает «белым рыцарем индустрии ИИ», тогда как на деле бесцеремонно собирает пользовательские данные с Reddit без какого-либо лицензирования — в отличие от других крупных игроков в сфере ИИ, таких как OpenAI и Google.

«Anthropic получает значительную прибыль от технологии, созданной благодаря контенту Reddit — в ущерб Reddit», — говорится в судебном иске.


Отдельный акцент Reddit делает на том, что технологии Claude, обученные в том числе на данных Reddit, стали частью обновлённой Alexa от Amazon. Именно это, по мнению Reddit, превращает незаконное использование контента в источник реальной коммерческой выгоды: Amazon инвестировал в Anthropic порядка 8 миллиардов долларов, а теперь извлекает прибыль из продуктов, в основе которых — якобы неправомерно собранные данные. Таким Таким образом, подчёркивается не только нарушение со стороны Anthropic, но и то, как это нарушение транслформируется в масштабные коммерческие схемы. В самой Amazon пока не прокомментировали происходящее.

Reddit добивается не только компенсации убытков, но и штрафных санкций за умышленные, злонамеренные действия, совершённые, по их мнению, с полным пренебрежением к контрактным обязательствам и правам пользователей на приватность. Ну и, очевидно, Reddit требует запретить Anthropic дальнейший сбор данных без лицензирования.

https://arstechnica.com/tech-policy/2025/06/reddit-sues-anthropic-over-ai-scraping-that-retained-users-deleted-posts/

@g33ks
Пользователи Meta AI, доступного с апреля 2025 года, столкнулись с серьёзной и довольно внезапной проблемой: многие легко и быстро публикуют личные и чувствительные данные в общий доступ.

Так, на прошлой неделе в публичной ленте появились посты с вопросами о «улучшении дефекации» и обсуждениями, может ли родственник нести ответственность за неуплату налогов работодателем. Один из пользователей в отчаянии добавил к своему посту фразу «оставьте это приватным» уже после публикации, пытаясь скрыть неловкий разговор.

Проблема, возможно, возникла из-за неочевидного дизайна. Интерфейс не даёт чётких и однозначных сигналов о том, что кнопка «поделиться» автоматически делает диалог публичным — хотя, казалось бы, это должно быть очевидно для пользователей. Теперь же компания Цукерберга попыталась исправить ситуацию, добавив предупреждение: «Избегайте публикации личной или конфиденциальной информации». Но кто же реально читает такие предупреждения? :) Так вангую, что проблема останется актуальной и дальше.

https://www.engadget.com/social-media/meta-warns-users-to-avoid-sharing-personal-or-sensitive-information-in-its-ai-app-233900625.html

@g33ks
С утра прочитал довольно резкую критику Firefox на The Register под кликбейтным заголовком «Мнение: Firefox для меня мёртв — и я не один такой». Сразу скажу, что отношусь к таким обзорам с долей скептицизма, но признать, что Mozilla временами творит какую-то дичь, уже даже я вынужден.

Итак, основное из того, что уже свершилось:

- Mozilla ухудшила условия конфиденциальности, убрав обещание не продавать данные. Но это уже где только не обсосали.
- Искусственный интеллект стал главным приоритетом Mozilla в 2025 году — выше приватности. При этом непонятно чего вообще хочет добиться компания в этой, достаточно дорогой, гонке.
- Закрыт сервис Pocket, несмотря на активную пользовательскую базу. Я об этом уже тоже писал. Прискорбное событие - я прям активно использовал для отложки много лет.
- Закрыт AI-сервис Fakespot, полезный для выявления фейковых отзывов. Я его не использовал, но автор отмечает, что странно, как компания делает ставку на AI и при этом закрывает свой единственный успешный AI-сервис.

В заметке критикуется падение производительности Firefox, особенно на Linux (особо Snap-версия). Причем Мозилла достаточно криво фиксят возникающие проблемы. Я, если честно, таких проблем не ощущаю - возможно, что у меня просто достаточно мощная техника и я довольно давно не использую линуксы на своих рабочих местах.

У Mozilla также серьёзные внутренние проблемы: в мае 2025 года компания уволила ещё 5% сотрудников, при этом работу CEO Лауры Чемберс одобряют лишь 17% оставшегося персонала. Более того, 90% доходов Mozilla зависят от Google — такая сильная зависимость достаточно сомнительна. И вместо того чтобы сосредоточиться на развитии своих ключевых преимуществ — лёгкого браузера без множества ненужных встроенных сервисов и развитии уже существующих продуктов — компания расходует ресурсы на спорные эксперименты в ущерб тому, что уже есть. В итоге, как отмечает автор статьи, доля Firefox на рынке браузеров в США упала до всего 1,9%, что является (по его же мнению) явным признаком того, что Firefox умирает.

https://www.theregister.com/2025/06/17/opinion_column_firefox/

@g33ks