Архив за 20 января 2020 - 3

Как пишет источник, команда разработчиков MIUI рассказала об очередных изменениях, внесенных в оболочку. Они пока реализованы в бета-версии прошивки.

Пользователи очень довольны новшествами MIUI 11

Читать полностью »

Японская компания Scythe представила свою первую в 2020 году новинку — обновленную версию популярной процессорной системы охлаждения Mugen 5. Она называется Mugen 5 Black RGB Edition. Во внешнем виде Mugen 5 Black RGB Edition обращает на себя внимание черная верхняя панель радиатора и вентилятор с подсветкой RGB.

Представлена система охлаждения Scythe Mugen 5 Black RGB Edition

Читать полностью »

image

Гендиректор Alphabet Сундар Пичаи в своей колонки для Financial Times рассказал об угрозах, которые таит в себе искусственный интеллект и заявил о необходимости контролировать развитие технологии как со стороны компаний, так и государств.

Пичаи считает ИИ одной из самых многообещающих технологий. Однако он отмечает, что она может использоваться и для подделки видео, и для распространения ложной информации. Читать полностью »

Главной новостью прошлой недели стала уязвимость в криптобиблиотеке Windows, связанная с некорректной проверкой цифровых сертификатов. Проблема была закрыта кумулятивным патчем, вышедшим во вторник, 14 января. По данным Microsoft, реальных атак до раскрытия информации замечено не было. Уязвимость, кажется, впервые в истории обнаружило американское Агентство Национальной Безопасности. Точнее, АНБ наверняка занимается поиском уязвимостей и (возможно) их эксплуатацией на регулярной основе, а вот открытая передача информации вендору от имени АНБ происходит в первый раз.

Security Week 04: криптопроблемы в Windows 10 - 1

Уязвимость затрагивает самые свежие версии Windows 10 и Windows Server 2016/2019. По шкале CVSSv3 она оценивается в 8,1 балла — достаточно серьезно, но бывали события и похуже. Для непропатченной системы она открывает возможность проведения весьма правдоподобной MiTM-атаки. То есть можно направить пользователя на поддельный веб-сайт так, что браузер даже не будет ругаться на отсутствие или некорректность сертификата. Аналогичным образом софт с поддельным сертификатом будет определен как легитимный. Это не так опасно, как ранее обнаруженные уязвимости в сервисах удаленного доступа, но достаточно плохо, чтобы произошло непривычное сотрудничество АНБ и Microsoft.
Читать полностью »

Всем привет! В преддверии старта курсов «Framework Laravel» и «Backend-разработчик на PHP», продолжаем делиться интересным материалом по теме. Поехали.


За последние несколько лет популярность Laravel резко возросла. Сообщество Laravel даже придерживается мнения, что Laravel сделал процесс работы на PHP приятнее, по сравнению с той болью, которая была раньше. В Laravel 6 есть несколько новых интересных функций. Получение супер-масштабируемого рабочего URL-адреса для вашего приложения занимает часы, если не дни. А создание чего-то вроде Kubernetes – это тяжелейшая задача. Именно в таких случаях Google Cloud Run выступает в лучшем свете, ведь с его помощью вы можете получить рабочий HTTPs URL-адрес для любого из ваших контейнерных приложений в считанные минуты.

Google Cloud Run является бессерверным и полностью управляется Google. Вы получаете супер-масштабирование, посекундную оплату, HTTPs URL и собственный маппинг домена.

Если вы хотите запустить stateless контейнеры, Cloud run – самый простой способ это сделать. В этой статья я подробно расскажу, как заставить ваше приложение Laravel 6 работать на Google cloud run с Continous Integration (CI).Читать полностью »

Как известно, у /dev/random, криптографически стойкого генератора псевдослучайных чисел (CSPRNG), имеется одна неприятная проблема – блокировки. В данной статье рассказывается, каким образом можно ее решить.

За последние несколько месяцев средства генерации случайных чисел в ядре были немного переработаны, но проблемы в этой подсистеме решались на протяжении более широких временных рамок. Самые последние изменения были сделаны с целью предотвратить длительную блокировку системного вызова getrandom () при загрузке системы, но причиной, лежащей в основе этого, было поведение блокирующего случайного пула. Недавний патч удалил бы этот пул, и, следовало ожидать, что он направится к основному ядру.

Энди Лутомирски (Andy Lutomirski) опубликовал третью версию патча в конце декабря. Он вносит «два основных семантических изменения в случайных API Linux». Патч добавляет новый флаг GRND_INSECURE к системному вызову getrandom() (хотя Лутомирский обращается к нему как к getentropy(), который реализован в glibc с помощью getrandom() с фиксированными флагами); этот флаг заставляет вызов всегда возвращать количество запрошенных данных, но без гарантии, что эти данные случайны. Ядро просто приложит все усилия, чтобы дать наилучшие случайные данные, которые у него есть на данный момент времени. «Вероятно, лучшее, что можно сделать, это назвать его „INSECURE“ (небезопасным), чтобы воспрепятствовать использованию этого API для вещей, которые нуждаются в безопасности».Читать полностью »

Важной частью четвертой промышленной революции считается массовое внедрение киберфизических систем в производство, получившее отдельное название «Промышленность 4.0» (Industry 4.0). В это понятие принято включать технологии IoT, искусственный интеллект, промышленную робототехнику, AR, VR и другие технологии, которые революционизируют сферу производства.

По оценке аналитиков ResearchAndMarkets.com, рынок Industry 4.0 в 2019 году составил 71,7 млрд долларов, а к 2024 году он достигнет 156,6 млрд долларов. Эти показатели соответствуют среднему росту в указанный период на 16,9% в год.

Еще более четкие дисплеи, еще более мощные ноутбуки, еще более быстрые автомобили — новинки CES-2020 уже обсудили вдоль и поперек. Как всегда не обошлось без … кхм… очень странных изобретений типа умной картошки, круглого смартфона и робота, который срочно доставит вам туалетную бумагу прямо в кабинку, если вы, пардон, все дела уже сделали, а гигиенические принадлежности закончились. Серьезно к ним относиться, конечно, не стоит: это, скорее, такой способ привлечения внимания компании к своей основной продукции.

Впрочем, безумные изобретатели жили всегда. Всемирная организация интеллектуальной собственности (WIPO) ежегодно с 2017 г публикует самые безумные патенты за последние 200 лет – как доказательство того, что границ человеческой фантазии не существует. Возможно, вам будет интересно с ними ознакомиться. И, может, вдохновиться для следующего CES :-)

image
Читать полностью »

Визуальная теория информации (часть 1) - 1

Перевод интересного лонгрида посвященного визуализации концепций из теории информации. В первой части мы посмотрим как отобразить графически вероятностные распределения, их взаимодействие и условные вероятности. Далее разберемся с кодами фиксированной и переменной длины, посмотрим как строится оптимальный код и почему он такой. В качестве дополнения визуально разбирается статистический парадокс Симпсона.

Теория информации дает нам точный язык для описания многих вещей. Сколько во мне неопределенности? Как много знание ответа на вопрос А говорит мне об ответе на вопрос Б? Насколько похож один набор убеждений на другой? У меня были неформальные версии этих идей, когда я был маленьким ребенком, но теория информации кристаллизует их в точные, сильные идеи. Эти идеи имеют огромное разнообразие применений, от сжатия данных до квантовой физики, машинного обучения и обширных областей между ними.

К сожалению, теория информации может казаться пугающей. Я не думаю, что есть какая-то причина для этого. Фактически, многие ключевые идеи могут быть объяснены визуально!

Читать полностью »

Продемонстрирован возможный дизайн iPhone 13

Продемонстрирован возможный дизайн iPhone 13Ben Geskin / Twitter

Хотя на дворе только начало 2020 года, в Сети уже появляются слухи о том, какой смартфон может показать Apple в 2021-м. Так, недавно известный инсайдер Бен Гескин (Ben Geskin) опубликовал в Twitter изображение, демонстрирующее возможный дизайн iPhone 13.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js