Рубрика «Софт» - 77

WSJ: российские спецслужбы узнали о секретных инструментах АНБ с помощью «Антивируса Касперского» - 1Газета The Wall Street Journal опять опубликовала провокационную статью со ссылкой на анонимные источники о «российских хакерах, которые работают на правительство».

На этот раз речь идёт об утечке секретной информации о хакерских инструментах, которые использует АНБ в разведывательной деятельности. По словам нескольких источников, российским хакерам удалось добыть эту информацию, взломав домашний компьютер одного из подрядчиков АНБ, который скопировал секретную информацию из сети АНБ.

Так получилось, что у этого человека на домашней машине был установлен «Антивирус Касперского». Взлом его компьютера был делом техники.
Читать полностью »

В июне 2018 года Firefox прекратит поддержку Windows XP - 1

Календарь будущих релизов Firefox

Mozilla объявила, что поддержка операционных систем Windows XP и Windows Vista в браузере Firefox закончится в июне 2018 года (см. календарь будущих релизов). Это означает, что в июне прекратится выпуск обновлений безопасности на канале ESR в последней версии Firefox, которая ещё запускается на XP и Vista.

Новые версии Firefox и сейчас не работают со старыми операционными системами, также как новые версии Chrome. Ещё весной 2017 года с выпуском Firefox 53 пользователей Windows XP и Windows Vista перенесли на канал ESR с долговременной поддержкой. Это значит, что ESR 52.x был последней стабильной версией Firefox для этих ОС, а Firefox 53 и более новые браузеры уже у них не запускаются.
Читать полностью »

Как заблокировать майнерские скрипты на веб-сайтах - 1Майнеры криптовалют на веб-сайтах стали реальной проблемой. Недавно даже The Pirate Bay начал тестировать такую опцию монетизации. Появились первые сервисы вроде Coinhive, которые агитируют владельцев сайтов устанавливать майнеры и зарабатывать деньги без баннеров и рекламы. По их расчётам, обычный посетитель сайта на среднем ноутбуке генерирует 30 хешей в секунду. Для The Pirate Bay со средним временем сессии 5 минут и месячной аудиторией 315 млн человек это даёт 30×300×315000000 = 2 835 000 мегахешей в месяц.

Если гуманно обращаться с людьми и загружать процессор только на 30%, то остаётся 850 000 мегахешей. Coinhive выплачивает владельцам веб-сайтам 0,00015 XMR за миллион хешей, так что The Pirate Bay мог бы заработать 127,5 XMR ($12 000) в месяц и полностью убить свою репутацию в глазах пользователей.

К сожалению, всё больше сайтов выбирают такой вариант монетизации. Иногда майнерские скрипты проникают на сайты без ведома самих владельцев. Одну такую историю недавно рассказал один из пользователей Хабра. Он случайно обнаружил майнер на маленьком российском сайте по продаже товаров для животных.
Читать полностью »

RNNoise: пожертвуй свой шум для обучения нейросети Mozilla - 1
Спектрограмма до шумоподавления, записана человеческая речь на SNR 15 дБ

RNNoise: пожертвуй свой шум для обучения нейросети Mozilla - 2
Спектрограмма звука после обработки нейросетью RNNoise

Шумоподавление остаётся актуальной темой научных исследований по крайней мере с 70-х годов прошлого века. Несмотря на значительные улучшения в качестве систем, их высокоуровневая архитектура практически не претерпела изменений. Техника спектральной оценки полагается на спектральную оценку шума, которая, в свою очередь, работает при помощи детектора голосовой активности (VAD) или тому подобного алгоритма. Каждый из трёх компонентов требует аккуратной подгонки — и их трудно настраивать. Поэтому достижения Mozilla и Xiph.org в глубинном обучении имеют такое большое значение. Созданная ими гибридная система RNNoise уже сейчас демонстрирует неплохой результат в шумоподавлении (см. исходный код и демо).

Создавая RNNoise, разработчики стремились получить маленький и быстрый алгоритм, который будет эффективно работать в реальном времени даже на Raspberry Pi. И им это удалось, причём RNNoise показывает более качественный результат, чем самые крутые и навороченные современные фильтры.
Читать полностью »

Я купил bluetooth-наушники Motorola Pulse Escape. Звучание в целом понравилось, но остался непонятен один момент. Согласно инструкции, в них имеется переключение эквалайзера. Предположительно, наушники имеют несколько вшитых настроек, которые переключаются по кругу. К сожалению, я не смог определить на слух, какие там настройки и сколько их, и решил выяснить это при помощи измерений.

Итак, мы хотим измерить амплитудно-частотную характеристику (АЧХ) наушников — это график, который показывает, какие частоты воспроизводятся громче, а какие — тише. Оказывается, такие измерения можно произвести «на коленке», без специальной аппаратуры.

Нам понадобится компьютер с Windows (я использовал ноутбук), микрофон, а также источник звука — какой-нибудь плеер с bluetooth (я взял смартфон). Ну и сами наушники, конечно.

(Под катом — много картинок).
Читать полностью »

Так «считает» популярный сервис Google Trends.

Как известно, этот инструмент позволяет сравнивать различные текстовые запросы, выводя результаты во всевозможных таблицах. Многие специалисты ориентируются на эти данные, чтобы оптимально решать поставленные задачи. Например, разработчики игр используют Google Trends для выяснения наиболее популярного жанра или выбора дизайна. Я же предлагаю вам эксперимент на тему: «Кто и с чем работает!».

Blender — самый популярный запрос в Google - 1

Читать полностью »

Нейросеть выполняет 3D-реконструкцию лица по фотографии - 1
Некоторые результаты применения метода VRN — Guided на изображениях из набора AFLW2000-3D

В интернете есть ряд стартапов, в том числе российские, которые занимаются восстановлением 3D-структуры лица по фотографиям. Например, VisionLabs со своим приложением Face.DJ умеет выполнять 3D-реконструкцию по единственной фотографии. Такая трансформация (3D-моделирование по фото) имеет практический смысл. После создания модели появляется возможность, например, изменить причёску, примерить очки, отрастить бороду и т. д. Технология может использоваться в системах проверки и распознавания лиц.

Но теперь бизнес подобных стартапов под угрозой: их работу легко выполняет новая нейросеть VRN (Volumetric Regression Network), которую выложили в открытый доступ на GitHub. Прямо на сайт вы можете загрузить свою или любую другую фотографию — и нейросеть осуществит преобразование в онлайне за несколько секунд (демо).
Читать полностью »

Криптомайнеры: теперь и в расширениях для Chrome - 1

Не так давно на Geektimes публиковалась новость о попытке команды The Pirate Bay монетизировать свой ресурс при помощи кода майнера, размещенного на страницах трекера. Эта практика, похоже, становится все более популярной. На днях появилась информация о том, что расширение SafeBrowse для Chrome содержит в своем коде криптомайнер. Число пользователей расширения составляет 140 000, так что прибыль, получаемая теми, кто размеcтил код, должна быть солидной.

Как и в случае с The Pirate Bay, майнер специализируется на получении анонимной криптовалюты Monero. Никаких уведомлений о новой функции расширения его пользователи не получили. Собственно, майнеры такого рода особо ничем не вредят. Но они потребляют ресурсы машины, на которой загружена веб-страница с кодом, а значит, нарушают нормальный рабочий процесс. В случае с обычным пользователем это просто неприятно. А вот если все это работает в пределах сети корпорации, то можно уже говорить о солидном убытке (неэффективная работа, потребление ресурсов и т.п.).
Читать полностью »

Хакеры из проекта Project Zero компании Google выложили в открытый доступ инструмент автоматического тестирования программ на баги — фаззер Domato. Эффективность программы доказана на практике: она нашла 31 баг в пяти популярных браузерах. Результаты тестирования показаны в таблице.

Вендор
Броузер
Движок
Кол-во багов
Идентификаторы багов Project Zero
Google Chrome Blink 2 994, 1024
Mozilla Firefox Gecko 4* 1130, 1155, 1160, 1185
Microsoft Internet Explorer Trident 4 1011, 1076, 1118, 1233
Microsoft Edge EdgeHtml 6 1011, 1254, 1255, 1264, 1301, 1309
Apple Safari WebKit 17 999, 1038, 1044, 1080, 1082, 1087,
1090, 1097, 1105, 1114, 1241, 1242,
1243, 1244, 1246, 1249, 1250
Всего 31**

Читать полностью »

Локер nRansom вымогает обнажённые фотки - 1

Годами криптовымогатели шифровали файлы на компьютере и вымогали деньги за их расшифровку. Но не всем злоумышленникам нужны деньги. Исследователи из компании MalwareHunterTeam обнаружили странный вид криптолокера под названием nRansom, который за доступ к файлам требует не деньги, а «минимум 10 обнажённых фотографий» жертвы. Очевидно, злоумышленники полагают, что их жертвами становятся сплошь симпатичные блондинки. А если нет?
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js