Пока другие производители процессоров и крупные софтверные компании пытаются, наконец, хоть как-то починить Spectre/Meltdown, CEO компании ARM дал интервью, в котором, в общем-то, сказал, что у них такой проблемы нет - всего 5% чипов на данной архитектуре подвержены атакам, да и те уже по большей части были обновлены через механизмы Android. В будущем, как ему кажется, главным станет возможность установки обновления на всё, что хоть как-то подключено к сети - сейчас большинство тех же элементов "умного дома", да и многие телевизоры, поставляются с уже непростой аппаратной начинкой и полноценной операционной системой, которые рано или поздно взламывают, а даже механизма для их обновления нет от слова совсем.
Вообще ситуация по уязвимостям Spectre/Meltdown такая, что лишний раз и вспоминать не хочется. Microsoft сегодня, наконец-то, возобновила обновление всех процессоров от AMD - раньше оно приводило к тому, что компьютер совсем переставал загружаться. С процессорами Intel тоже беда - компьютеры на Windows с хоть сколько-то современными процессорами просто перезагружаются, и это совсем не лечится. Apple - другой крупный производитель мобильных процессоров, тоже приходится не гладко, потому что исправление для iPhone также приводит к перезагрузкам, решения которым нет. Похоже, что предсказания подтвердились и проблемы от Spectre/Meltdown с нами надолго, - как минимум пока никто не выпустит процессоры, которые бы были на аппаратном уровне защищены от этих бед. Привет, x386! https://techcrunch.com/2018/01/18/arms-ceo-simon-segars-on-spectre-meltdown-iot-security-and-more/
Вообще ситуация по уязвимостям Spectre/Meltdown такая, что лишний раз и вспоминать не хочется. Microsoft сегодня, наконец-то, возобновила обновление всех процессоров от AMD - раньше оно приводило к тому, что компьютер совсем переставал загружаться. С процессорами Intel тоже беда - компьютеры на Windows с хоть сколько-то современными процессорами просто перезагружаются, и это совсем не лечится. Apple - другой крупный производитель мобильных процессоров, тоже приходится не гладко, потому что исправление для iPhone также приводит к перезагрузкам, решения которым нет. Похоже, что предсказания подтвердились и проблемы от Spectre/Meltdown с нами надолго, - как минимум пока никто не выпустит процессоры, которые бы были на аппаратном уровне защищены от этих бед. Привет, x386! https://techcrunch.com/2018/01/18/arms-ceo-simon-segars-on-spectre-meltdown-iot-security-and-more/
TechCrunch
ARM’s CEO Simon Segars on Spectre/Meltdown, IoT security and more
This year’s CES happened in the shadow of the Spectre and Meltdown disclosures, and virtually every conversation at the show turned to this topic at some point. Because this was CES, we had…
Хорошее начало статьи: "в 2018 году, казалось бы, никто не ожидал от человечества, что серьёзной проблемой станет соревнование по поеданию стирального порошка". Да, вот так и получается, что люди серьёзно соревнуются в поедании порошка, а интернет-гиганты (в основном Youtube и Facebook), вместе с американской ассоциацией контроля ядов, пытаются остановить это всеми силами. Пока статистика не на их стороне - за 15 дней 2018 года уже было сообщено об умышленном употреблении такого же количества стирального порошка, сколько было съедено за весь 2016 год. Интернет, конечно, место прекрасное, но порой он меня поражает масштабами человеческой глупости в гонке на премию Дарвина. https://www.engadget.com/2018/01/18/youtube-facebook-tide-pod-challenge-videos/
Engadget
Facebook and YouTube are removing 'Tide Pod Challenge' videos
YouTube and Facebook remove Tide Pod Challenge videos since humans can’t be trusted to not willingly ingest poison.
То ли случайно, то ли специально, но сегодня Google на несколько часов заблокировал возможность "нормально" просматривать YouTube на Fire TV с помощью браузеров. Напомню, что эпопея, начавшаяся ещё в прошлом году, в которой Google давит на Amazon, а Amazon давит на Google, так и не получила достойного окончания - в итоге официального приложения для видеоплатформы на Fire TV так и нет, но можно скачать любой из двух браузеров и зайти через них на специально оптимизированный сайт самостоятельно. Теперь же, в течение около двух часов, и этот способ доступа был заблокирован. При этом на сам YouTube пользователи всё ещё могли зайти, но интерфейс, оптимизированный для телевизоров, переадресовывал пользователей на страницу, сделанную для компьютеров. Так как данное поведение было недолгим, пока что волноваться не о чем - может быть кто-то что-то тестировал и просто сделал переадресацию не туда. С другой же стороны, я точно помню как ещё во времена Windows Phone 8 там внезапно стали заблокированы карты Google с комментарием, что они не оптимизированы под платформу Microsoft. Карты работали там просто отлично, но просто в те времена кто-то о чём-то, опять же, не смог договориться. Сейчас история очень похожая, как минимум там она начиналась точь-в-точь также. http://www.aftvnews.com/google-possibly-backpedals-and-restores-access-to-tv-optimized-youtube-website-through-amazon-fire-tv-browsers/
AFTVnews
Google restores access to TV optimized YouTube website through Amazon Fire TV browsers
Earlier today, Google began deliberately redirecting customers that tried to access the television optimized version of YouTube through a web browser on an Amazon Fire TV device to the desktop version of YouTube.
В официальном Twitter аккаунте геймдев-студии Arkane, посвященном игре Prey, был опубликован твит с загадочном сообщением "Правда ли вы знаете, что там находится?" и прикрепленной GIF-анимацией с логотипом корпорации Transtar и луной. Будем надеяться, что данное сообщение предвещает скорое появление DLC к игре, в котором мы сможем стрелять по мимикам из гипсопушки не только на космической станции и в открытом космосе, но и на луне ;)
https://twitter.com/PreyGame/status/969702812912320514
update: на игромании опубликовано небольшое расследование по некоторым намекам на дополнение, которые можно было найти в твиттере и это достаточно интересно goo.gl/H8F2eu
https://twitter.com/PreyGame/status/969702812912320514
update: на игромании опубликовано небольшое расследование по некоторым намекам на дополнение, которые можно было найти в твиттере и это достаточно интересно goo.gl/H8F2eu
Twitter
Prey
Do we really know what’s out there? https://t.co/TIByM1O738
В macOS версию замечательного облачного менеджера заметок Simplenote, отличающегося своей минималистичностью и кроссплатформенностью, с последним обновлением наконец-то добавили поддержку Markdown-разметки для заметок с возможностью нормального предпросмотра. На клиентах для других платформ такая возможность была реализована уже достаточно давно, но здесь приятным бонусом добавили live-превью при форматировании текста для заголовков, курсива, моноширного начертания и пр.
https://simplenote.com/2018/02/20/markdown-support-added-in-latest-macos-app-update/
https://simplenote.com/2018/02/20/markdown-support-added-in-latest-macos-app-update/
Simplenote
Markdown Support Added in Latest macOS App Update
The simplest way to keep notes. Light, clean, and free. Simplenote is now available for iOS, Android, Mac, and the web.
В Github аккаунте Кеннета Рейтcа, широко известного в Python мире благодаря его крутым проектам с открытым исходным кодом (в числе которых библиотека requests для осуществления HTTP запросов, проект httpbin для отладки HTTP запросов/ответов и многие другие) появилась новая библиотека, призванная привнести в Python-разработку очень простой и удобный парсинг HTML-страниц. В качестве особенности, отличающей её от легиона существующих библиотек схожего назначения, тут взаимодействие реализовано схоже с таковым из другой библиотеки Рейтса - requests. А из полезных редких свойств - возможность взаимодействия с запрошенной страницей после того как был выполнен JavaScript.
http://html.python-requests.org
http://html.python-requests.org
Forwarded from Яндекс
Директор по маркетингу сервисов компании «Яндекс» и физик Андрей Себрант — о выдающемся ученом Стивене Хокинге. Он умер сегодня в возрасте 76 лет.
О том, что «жизнь была бы очень трагичной, если бы не была такой забавной» Стивен Хокинг сказал не первым. Однако эта фраза, произнесенная его компьютерным синтезатором, звучала гораздо убедительнее, чем у многих других.
Отец троих детей, блестящий физик, неутомимый полемист, мечтатель и очень внятный популяризатор непростых физических теорий — одна квантовая гравитация чего стоит.
А мы, вечно недовольные интерфейсами окружающих нас систем, должны помнить, что если есть, что сказать и есть воля это сформулировать, то достаточно и единственной подвижной мимической мышцы на лице, чтобы сообщить миру нечто по-настоящему важное.
Печально, что мы от него больше не услышим это важное. Вселенная стала для нас сегодня немного скучнее и непонятней. А мы сохраним благодарность ему за то, что узнали и поняли — и про мир вокруг, и про мир внутри нас.
О том, что «жизнь была бы очень трагичной, если бы не была такой забавной» Стивен Хокинг сказал не первым. Однако эта фраза, произнесенная его компьютерным синтезатором, звучала гораздо убедительнее, чем у многих других.
Отец троих детей, блестящий физик, неутомимый полемист, мечтатель и очень внятный популяризатор непростых физических теорий — одна квантовая гравитация чего стоит.
А мы, вечно недовольные интерфейсами окружающих нас систем, должны помнить, что если есть, что сказать и есть воля это сформулировать, то достаточно и единственной подвижной мимической мышцы на лице, чтобы сообщить миру нечто по-настоящему важное.
Печально, что мы от него больше не услышим это важное. Вселенная стала для нас сегодня немного скучнее и непонятней. А мы сохраним благодарность ему за то, что узнали и поняли — и про мир вокруг, и про мир внутри нас.
Новость почти одной строкой: Raspberry Pi 3 получила обновление B+. Главное, что произошло - улучшилась работа с сетью, причём как с беспроводной (теперь заявляются честные 100 мегабит в секунду), так и с проводной (наконец-то это не 30 и даже не 100, а хотя бы 300 мегабит в секунду). К сожалению, больше 300 по проводу до сих пор добиться невозможно, - бутылочным горлышком тут является стек USB, через который и работает сеть на мини-компьютере. По другим улучшениям всё довольно косметически: немножко обновили процессор, сделали его стабильнее под постоянной нагрузкой и добавили возможность запитывать устройство по проводу интернета (PoE), но для этого понадобится отдельная плата HAT.
Вообще Raspberry для меня - это эталон мини-компьютера, который никто так и не смог превзойти: он и по характеристикам всегда соответствует цене, а по поддержке со стороны разработчиков и энтузиастов вообще не имеет аналогов. Дайте двадцать две? https://www.raspberrypi.org/blog/raspberry-pi-3-model-bplus-sale-now-35/
Вообще Raspberry для меня - это эталон мини-компьютера, который никто так и не смог превзойти: он и по характеристикам всегда соответствует цене, а по поддержке со стороны разработчиков и энтузиастов вообще не имеет аналогов. Дайте двадцать две? https://www.raspberrypi.org/blog/raspberry-pi-3-model-bplus-sale-now-35/
Raspberry Pi
Raspberry Pi 3 Model B+ on sale now at $35
Raspberry Pi 3 Model B+ is now on sale for $35 (the same price as the existing Raspberry Pi 3), featuring a 1.4GHz 64-bit quad-core processor, 3x faster Ethernet, faster wireless LAN, and more.
Навигаторы тормозят дороги!!! Примерно с таким заголовком вышла новость о новом исследовании, которое пытается проанализировать негативный эффект от программ-навигаторов на систему транспорта в плане загруженности маленьких улиц.
Пока что единственный вывод, который был сделан - да, теоретически, навигаторы способны ухудшить общую скорость потока, потому что всё больше людей из-за программы выбирают не прямой маршрут по широким улицам. Вместо этого они берут тот путь, который будет "быстрее" - в обход основных пробок, за счёт использования дорог не предназначенных для такого потока машин, и, соответственно, создавая дополнительные участки затора. Причём, пока что всё это - лишь симуляция того, как бы должны бы работать навигаторы в таких ситуациях, потому что реальных алгоритмов и всех данных, которые эти алгоритмы используют, у исследователей попросту нет. Более того, не стоит забывать и об упущенном моменте того, что навигаторы уже давно не просто строят самый быстрый маршрут - они уже все заявляют, что используют исторические данные о том, как повела себя дорога в той или иной ситуации.
В будущем нам всё же обещают исследование того, как навигаторы в целом влияют на время в пути, но, судя по уровню текущих догадок, я бы ждать новых уже не стал. https://www.theatlantic.com/technology/archive/2018/03/mapping-apps-and-the-price-of-anarchy/555551/
Пока что единственный вывод, который был сделан - да, теоретически, навигаторы способны ухудшить общую скорость потока, потому что всё больше людей из-за программы выбирают не прямой маршрут по широким улицам. Вместо этого они берут тот путь, который будет "быстрее" - в обход основных пробок, за счёт использования дорог не предназначенных для такого потока машин, и, соответственно, создавая дополнительные участки затора. Причём, пока что всё это - лишь симуляция того, как бы должны бы работать навигаторы в таких ситуациях, потому что реальных алгоритмов и всех данных, которые эти алгоритмы используют, у исследователей попросту нет. Более того, не стоит забывать и об упущенном моменте того, что навигаторы уже давно не просто строят самый быстрый маршрут - они уже все заявляют, что используют исторические данные о том, как повела себя дорога в той или иной ситуации.
В будущем нам всё же обещают исследование того, как навигаторы в целом влияют на время в пути, но, судя по уровню текущих догадок, я бы ждать новых уже не стал. https://www.theatlantic.com/technology/archive/2018/03/mapping-apps-and-the-price-of-anarchy/555551/
The Atlantic
The Perfect Selfishness of Your Mapping App
Apps like Waze, Google Maps, and Apple Maps enable drivers to help only themselves, and that could be bad for everyone.
По сообщениям Reuters компания Apple разрабатывает новые дисплеи на основе технологии MicroLED - наследника OLED, который должен быть тоньше, ярче и надёжней своего родителя. Пока что это - только ранняя технология, которую другие компании показывают в очень ограниченном числе устройств, и не до конца ясны перспективы её развития.
С одной стороны, OLED в новых iPhone X во многом хуже обычных LED дисплеев: он зеленит, имеет проблемы с выгоранием и, хоть это всё позиционируется как "нормальное поведение", всё же лучше бы его не было.
С другой стороны, то, что Apple заинтересовалась MicroLED пока что ничего не означает - может оказаться, что это лишь проба пера, а не реальное направление развития, да и на адаптацию новой технологии могут уйти годы.
Тем более, вспоминается ситуация с тем же OLED, который все сначала долго ждали, потому что конкуренты давно выпустили устройства на данной технологии, а потом пользователи долго матерились - настолько всё оказалось недоработано в "лучшем в классе" дисплее от яблочной компании. https://www.reuters.com/article/us-apple-screens/apple-developing-own-screens-using-next-generation-microled-tech-bloomberg-idUSKBN1GV04W
С одной стороны, OLED в новых iPhone X во многом хуже обычных LED дисплеев: он зеленит, имеет проблемы с выгоранием и, хоть это всё позиционируется как "нормальное поведение", всё же лучше бы его не было.
С другой стороны, то, что Apple заинтересовалась MicroLED пока что ничего не означает - может оказаться, что это лишь проба пера, а не реальное направление развития, да и на адаптацию новой технологии могут уйти годы.
Тем более, вспоминается ситуация с тем же OLED, который все сначала долго ждали, потому что конкуренты давно выпустили устройства на данной технологии, а потом пользователи долго матерились - настолько всё оказалось недоработано в "лучшем в классе" дисплее от яблочной компании. https://www.reuters.com/article/us-apple-screens/apple-developing-own-screens-using-next-generation-microled-tech-bloomberg-idUSKBN1GV04W
eBay выпустила новую функцию в своё приложение под Android, которая позволяет прямо увидеть, в какую коробку и как влезет любая вещь просто наведя на неё камеру. Для размеров коробок используются стандартные посылки американской почты USPS, где уже даже подписана стоимость, что логично, потому что eBay сделала эту функцию не просто так, а чтобы помочь продавцам оценить стоимость доставки их товара перед выставлением на аукцион. Хороший пример простого, но при этом полезного использования дополненной реальности.
Пока что приложение доступно только под Android - оно использует выпущенный Google в феврале фреймворк ARCore, но компания обещает также сделать данную функцию и под iOS. https://www.engadget.com/2018/03/20/ebay-augmented-reality-shipping-box-selector/
Пока что приложение доступно только под Android - оно использует выпущенный Google в феврале фреймворк ARCore, но компания обещает также сделать данную функцию и под iOS. https://www.engadget.com/2018/03/20/ebay-augmented-reality-shipping-box-selector/
Engadget
eBay uses augmented reality to help you pick packaging
It can be a pain to sell your gear on eBay for many reasons, not the least of which is packaging. How do you know a box will be large enough without having it on hand? eBay can help: it just launched a previously teased, ARCore-based augmented reality feature…
Шеф полиции города Темпе высказал своё мнение по инциденту с Uber, автономная машина которого сбила вчера пешехода в этом городе. После просмотра видеозаписи с места происшествия шеф Сильвия Мор высказала мнение, что, с учётом того, что человек выскочил на дорогу из тотальной темноты, где он был не видим и не для машины, и не для водителя, система Uber вряд ли была виноват в этом происшествии. Пока что единственная вина, вменяемая машине - превышение скорости на 3 мили в час, хотя знаки в Google Street скорее показывают, что машина ехала на 7 миль в час медленнее (либо знаки обновили, либо полиция о них не знает). В общем, без проведённого расследования больше ясности тут не будет, но как таковой вины у автономной системы тут не было.
И да, что-то я сразу захотел купить больше видеорегистраторов и поставить их куда только можно на и под машину. https://arstechnica.com/cars/2018/03/police-chief-uber-self-driving-car-likely-not-at-fault-in-fatal-crash/
И да, что-то я сразу захотел купить больше видеорегистраторов и поставить их куда только можно на и под машину. https://arstechnica.com/cars/2018/03/police-chief-uber-self-driving-car-likely-not-at-fault-in-fatal-crash/
Ars Technica
Police chief: Uber self-driving car “likely” not at fault in fatal crash
Tempe police chief says victim "came from the shadows right into the roadway."
Ну и раз пошла тема дополненной реальности, нельзя не упомянуть ещё одного приложения, которое тоже вышло сегодня, только теперь от Google. Just a Line - буквально всё предназначение тут обозначено в названии: вы можете просто рисовать линии в пространстве. Интересно это именно тем, что рисовать просто, а результат сохраняется в виде фото или видео, где с помощью перемещения телефона меняется угол обзора получившейся трёхмерной "картины". Благодаря незамысловатому процессу и, в общем-то, небанальному результату мне это приложение кажется вполне хорошей идеей, так что ожидайте во всех видеоприёмниках кучу роликов, где вокруг людей и объектов летают намалёванные белым цветом фигуры 😉 https://techcrunch.com/2018/03/20/googles-simple-new-app-lets-you-draw-white-lines/
Говоря же об ARCore, на основе которого построены все эти приложения под Android, очень жаль, что список устройств с его поддержкой так сильно ограничен - тринадцать штук, по сути только флагманы одно-двухлетней давности, причём от 3.5 производителей 🙁 https://developers.google.com/ar/discover/
Говоря же об ARCore, на основе которого построены все эти приложения под Android, очень жаль, что список устройств с его поддержкой так сильно ограничен - тринадцать штук, по сути только флагманы одно-двухлетней давности, причём от 3.5 производителей 🙁 https://developers.google.com/ar/discover/
TechCrunch
Google’s simple new app lets you draw white lines
Today, a bunch of app developers showed off their latest AR apps for Google’s augmented reality platform, but Google didn’t stay too still either.
Пока по слухам, но выглядит очень правдиво: Лаборатория Касперского собирается построить дата-центр в Швейцарии, используя его как ответ на обвинения в шпионаже со стороны правительств многих стран (в первую очередь - США). Импортозамещение и железный занавес, конечно, вещи классные, но некоторым компаниям такие планы мешают, - они всё-таки взрослеют и выбираются из яслей на мировую арену.
Сама идея дата-центра в том, что все данные европейских и американских пользователей будут собираться в Швейцарии. Небольшая часть особенно подозрительного трафика, около 0.4% от общего объёма, будет далее пересылаться в российское хранилище для более детального анализа, но обещается, что эти данные будут доступны другим экспертам для анализа, чтобы не возникало вопросов, что там передаётся что-то важное.
По большому счёту все эти действия - последствия многострадального пакета Яровой и других законов, которые разрешают государству беспрепятственно и безнаказанно требовать любые данные, находящиеся в России, без каких-либо судебных разрешений. Это даёт усомниться в том, что данные иностранных граждан хранятся безопасно, а каждое правительство хочет на этой теме получить что-то своё. В Европе, например, тоже сейчас всё непросто - там приняли свой GDPR, который такой же, местами даже хуже, нашей барсетки законов.
Вроде хотели побороться с терроризмом, а получилось как всегда. https://www.reuters.com/article/us-kaspersky-lab-switzerland-exclusive/exclusive-kaspersky-lab-plans-swiss-data-center-to-combat-spying-allegations-documents-idUSKBN1GX0EK
Сама идея дата-центра в том, что все данные европейских и американских пользователей будут собираться в Швейцарии. Небольшая часть особенно подозрительного трафика, около 0.4% от общего объёма, будет далее пересылаться в российское хранилище для более детального анализа, но обещается, что эти данные будут доступны другим экспертам для анализа, чтобы не возникало вопросов, что там передаётся что-то важное.
По большому счёту все эти действия - последствия многострадального пакета Яровой и других законов, которые разрешают государству беспрепятственно и безнаказанно требовать любые данные, находящиеся в России, без каких-либо судебных разрешений. Это даёт усомниться в том, что данные иностранных граждан хранятся безопасно, а каждое правительство хочет на этой теме получить что-то своё. В Европе, например, тоже сейчас всё непросто - там приняли свой GDPR, который такой же, местами даже хуже, нашей барсетки законов.
Вроде хотели побороться с терроризмом, а получилось как всегда. https://www.reuters.com/article/us-kaspersky-lab-switzerland-exclusive/exclusive-kaspersky-lab-plans-swiss-data-center-to-combat-spying-allegations-documents-idUSKBN1GX0EK
TechCrunch пишет, что Google покупает компанию Lytro. В первую очередь Lytro известна своими инновационными камерами, которые отказались от концепции снятия одной картинки в пользу захвата светового потока с разных углов, что позволяло, например, менять фокус изображения и по сути работать с ним как с трёхмерной картинкой. Позже они адаптировали данную технологию для виртуальной реальности, потому что по сути такая камера даёт хорошие перспективы по съёмке миров основанных на реальном изображении, потому что вместо съёмки несколькими камерами достаточно съёмки с одной, и нет проблемы синхронизации камер, что потенциально даёт более плавную картинку для VR.
Пока не совсем ясно, что именно Google будет делать с такой покупкой - скорее всего найдёт применение технологиям в будущем, когда рынок VR станет более понятен. Для Lytro же это - похоже единственный выход, потому что их камеры слишком дорогие, а успех компании зависит от пока ещё непопулярного направления, которое уже годами как "вот-вот" должно выстрелить. https://techcrunch.com/2018/03/20/sources-google-is-buying-lytro-for-about-40m/
Пока не совсем ясно, что именно Google будет делать с такой покупкой - скорее всего найдёт применение технологиям в будущем, когда рынок VR станет более понятен. Для Lytro же это - похоже единственный выход, потому что их камеры слишком дорогие, а успех компании зависит от пока ещё непопулярного направления, которое уже годами как "вот-вот" должно выстрелить. https://techcrunch.com/2018/03/20/sources-google-is-buying-lytro-for-about-40m/
TechCrunch
Sources: Google is buying Lytro for about $40M | TechCrunch
Last week, Google showed off a new app to display immersive photography in virtual reality, and a multi-camera technique for capturing it, and now it
"Когда всё, что у вас есть - палец, то всё вокруг кажется кнопкой". Университет Аалто в Финляндии, который очень любит заниматься пользовательскими интерфейсами, решил изучить такое устройство как кнопка. По результатам вывод, в общем-то, один: кнопки должны быть не сенсорными, и неврологически будет лучше, если они имеют обратную связь в момент максимального нажатия. То есть по сути ребята подтвердили то, что десятилетиями говорили производители механических клавиатур. Вот это поворот. https://techcrunch.com/2018/03/20/researchers-find-the-best-way-to-press-a-button/
TechCrunch
Researchers find the best way to press a button
When all you have is a finger everything looks like a button. But what happens if you’re unable to press buttons or, more likely, we begin using robots and other tools to interact with the real world? That’s what researchers at Aalto University, Finland,…
AMD дали всего день на исправление уязвимостей - хороший срок для 13 критических проблем в целом ворохе процессоров. По прошествии чуть больше недели компания собралась с мыслями и опубликовала первичную информацию по основным проблемам, пообещав, что скоро выйдут обновления BIOS, устраняющие уязвимости, а пока бояться не стоит, потому что эксплуатация уязвимостей требует прав администратора, с наличием которых итак можно много чего нехорошего сделать.
Конечно, самым странным в этой истории кажется отрезок времени, данный компании на анализ уязвимости. В обычной ситуации исследователи безопасности дают 30, 90, а порой и больше дней (в случае с Meltdown/Spectre было дано 200), чтобы компании успели идентифицировать проблему, разработать план по исправлению, а также распространить обновления с исправлениями. Тут же был дан всего день, - срок, который был объяснён тем, что у AMD может не получиться исправить все проблемы даже за целый год.
Вспоминая ту же историю с Spectre/Meltdown, даже за 200 дней производители процессоров не сделали хорошо работающих патчей, что повлекло за собой месяцы исправлений их же исправлений, откатываний операционных систем и наблюдений за синим/серым экраном смерти. Но, казалось бы, хотя бы месяц в данном случае можно было бы и дать.
В общем, AMD молодцы, что хотят достаточно оперативно починить свои проблемы - будем надеяться, что у них всё получится. https://www.engadget.com/2018/03/21/amd-vows-to-fix-newly-disclosed-processor-vulnerabilities/
Конечно, самым странным в этой истории кажется отрезок времени, данный компании на анализ уязвимости. В обычной ситуации исследователи безопасности дают 30, 90, а порой и больше дней (в случае с Meltdown/Spectre было дано 200), чтобы компании успели идентифицировать проблему, разработать план по исправлению, а также распространить обновления с исправлениями. Тут же был дан всего день, - срок, который был объяснён тем, что у AMD может не получиться исправить все проблемы даже за целый год.
Вспоминая ту же историю с Spectre/Meltdown, даже за 200 дней производители процессоров не сделали хорошо работающих патчей, что повлекло за собой месяцы исправлений их же исправлений, откатываний операционных систем и наблюдений за синим/серым экраном смерти. Но, казалось бы, хотя бы месяц в данном случае можно было бы и дать.
В общем, AMD молодцы, что хотят достаточно оперативно починить свои проблемы - будем надеяться, что у них всё получится. https://www.engadget.com/2018/03/21/amd-vows-to-fix-newly-disclosed-processor-vulnerabilities/
Engadget
AMD vows to fix newly-disclosed processor vulnerabilities
The episode has kicked off debate about responsible disclosure.
Появилось видео водителя и самого столкновения во время аварии с участием беспилотного Uber. Как гласят заголовки новостей сейчас: "водитель был отвлечён перед фатальной аварией".
Видео с передней камеры машины чётко показывает, что видимости пешехода до столкновения не было никакой. Женщина перебегала дорогу в кромешной темноте, прямо после развилки, в неположенном месте, ещё и толкая велосипед. В кадре она находится примерно на секунду до удара, что по ПДД, кажется, считается минимальным временем для принятия решения водителем на дорожную ситуацию.
Водитель перед столкновением действительно регулярно смотрит куда-то вниз, скорее всего на дисплеи беспилотника. Но, с учётом моментальности происходящего, скорее всего эта секунда времени и ему никак бы не помогла - только если в новые Volvo вставили мгновенный вертикальный взлёт.
Единственное, к чему можно бы придраться - машина едет только с ближним светом, не посвечивая даже левую сторону дорогие дальним. Но, опять же, впереди едет другой транспорт, которому вряд ли понравится, когда беспилотник начнёт слепить даже одним дальним фонарём. И да, учитывая небольшое расстояние между двумя автомобилями, пешеход явно не смотрел по сторонам :(
Видео предоставила полиция Темпе - они молодцы, что стараются быть открытыми даже в такой непростой ситуации. Осторожно, там человека сбивают... https://twitter.com/TempePolice/status/976585098542833664
Видео с передней камеры машины чётко показывает, что видимости пешехода до столкновения не было никакой. Женщина перебегала дорогу в кромешной темноте, прямо после развилки, в неположенном месте, ещё и толкая велосипед. В кадре она находится примерно на секунду до удара, что по ПДД, кажется, считается минимальным временем для принятия решения водителем на дорожную ситуацию.
Водитель перед столкновением действительно регулярно смотрит куда-то вниз, скорее всего на дисплеи беспилотника. Но, с учётом моментальности происходящего, скорее всего эта секунда времени и ему никак бы не помогла - только если в новые Volvo вставили мгновенный вертикальный взлёт.
Единственное, к чему можно бы придраться - машина едет только с ближним светом, не посвечивая даже левую сторону дорогие дальним. Но, опять же, впереди едет другой транспорт, которому вряд ли понравится, когда беспилотник начнёт слепить даже одним дальним фонарём. И да, учитывая небольшое расстояние между двумя автомобилями, пешеход явно не смотрел по сторонам :(
Видео предоставила полиция Темпе - они молодцы, что стараются быть открытыми даже в такой непростой ситуации. Осторожно, там человека сбивают... https://twitter.com/TempePolice/status/976585098542833664
X (formerly Twitter)
Tempe Police Department (@TempePolice) on X
Tempe Police Vehicular Crimes Unit is actively investigating
the details of this incident that occurred on March 18th. We will provide updated information regarding the investigation once it is available.
the details of this incident that occurred on March 18th. We will provide updated information regarding the investigation once it is available.
Медленная работа сайта, пусть даже бесплатного, может быть поводом для штрафа, как минимум согласно закону Южной Кореи. Facebook на этой неделе был оштрафован на $400.000 за то, что в течение двух лет перенаправлял часть трафика страны через медленные сети Гонконга и США, ухудшая качество сервиса в некоторых случаях аж до 4.5 раз. На обращения провайдеров компания никак не реагировала - исправление маршрута трафика последовало только после обращения в Корейскую Коммуникационную Комиссию, что вернуло качество сервиса на прежний уровень. Регулятор посчитал этот факт достаточным, чтобы считать нарушенным закон о "запрете ненужного лимитирования доступа пользователей", хотя Facebook и утверждал, что его правила пользования прописывают, что нет никаких гарантий в скорости загрузки сервиса. Будьте внимательны, не тормозите пользователей Южной Кореи в процессе лайканья котиков. https://www.engadget.com/2018/03/21/facebook-fined-in-south-korea-limiting-user-access/
Engadget
Facebook hit with fine in South Korea for limiting user access
South Korea's telecommunications regulator is fining Facebook 396 million won (approximately $396,706) for slowing users' connections in 2016 and 2017. ABC News reports that the Korea Communications Commission (KCC) began investigating Facebook's actions…
Youtube, кажется, начал выходить из спячки и тестировать новые функции для большей мультизадачности пользователя на сайте.
Первой функцией, появившейся на этой неделе у некоторых пользователей, стал мини-плеер, который следует за ними по всему сайту. Это происходит при нажатии на любой-либо ссылке на сайте: текущее видео продолжает проигрываться в мини-окне, реализуя интерфейс сходный с Picture-In-Picture, существующий во многих плеерах на мобильных телефонах. Мини-плеер имеет кнопки управления и крестик для закрытия - пока других функций, таких как изменение размера или положения окна замечено не было.
Второй функцией, стал интерфейс прокручивания опять же как в мобильном клиенте Youtube: при попытке прочитать комментарии плеер не остаётся наверху страницы, а в уменьшенном виде закрепляется в заголовок, давая возможность просмотра и чтения комментариев одновременно.
Как мне кажется, оба эксперимента, будучи полезными функциями для телефона, пока не доделаны в должном виде в компьютерной реинкарнации. Всё-таки экраны у компьютеров больше, соотношения сторон другие, интерфейс самого Youtube сильно отличается, а механика остаётся как будто места мало и большая сторона - всегда вертикальная. В целом радует, что сайт начал хоть как-то обновляться, осталось надеяться, что в каком-то виде это доделается и разойдётся на всех пользователей. https://www.engadget.com/2018/03/22/youtube-miniplayer-test-desktop/
Первой функцией, появившейся на этой неделе у некоторых пользователей, стал мини-плеер, который следует за ними по всему сайту. Это происходит при нажатии на любой-либо ссылке на сайте: текущее видео продолжает проигрываться в мини-окне, реализуя интерфейс сходный с Picture-In-Picture, существующий во многих плеерах на мобильных телефонах. Мини-плеер имеет кнопки управления и крестик для закрытия - пока других функций, таких как изменение размера или положения окна замечено не было.
Второй функцией, стал интерфейс прокручивания опять же как в мобильном клиенте Youtube: при попытке прочитать комментарии плеер не остаётся наверху страницы, а в уменьшенном виде закрепляется в заголовок, давая возможность просмотра и чтения комментариев одновременно.
Как мне кажется, оба эксперимента, будучи полезными функциями для телефона, пока не доделаны в должном виде в компьютерной реинкарнации. Всё-таки экраны у компьютеров больше, соотношения сторон другие, интерфейс самого Youtube сильно отличается, а механика остаётся как будто места мало и большая сторона - всегда вертикальная. В целом радует, что сайт начал хоть как-то обновляться, осталось надеяться, что в каком-то виде это доделается и разойдётся на всех пользователей. https://www.engadget.com/2018/03/22/youtube-miniplayer-test-desktop/
Engadget
YouTube's 'miniplayer-bar' keeps videos at the top as you scroll
YouTube is testing another multitasking feature from mobile on the web.