Вся история с чипами, понятно и по полкам: https://tproger.ru/articles/meltdown-spectre-vulnerabilities-overview/
Как устроен взлом системы через процессор, как нашли уязвимость и кто ей подвержен, причём тут браузеры, и что со всем этим делать.
Последние новости:
— В этом году обещают выпуск стандарта безопасности WPA3: https://goo.gl/oA9Rry
— После установки патча от Meltdown и Spectre на системах с чипами AMD перестала загружаться Windows. Microsoft остановила раздачу обновлений: https://goo.gl/9ZkQGX
— Тем временем Apple выпустила свою серию обновлений для защиты от уязвимости Spectre: https://goo.gl/CnqPvh
— Facebook опубликовала исходники системы распознавания речи wav2letter: https://goo.gl/KuyDCg
#промо
Криптовалютный трейдер Громов объявил, что он передумал создавать приватный чат, а вместо этого сделает закрытым свой канал со входом в 0,5 битка. Так что сегодня по сути последняя возможность вступить бесплатно: https://t.me/joinchat/AAAAAERmjl5reHu59LYf8g
IT-события новогодних праздников:
— Появилась новая нейронная технология для реставрации повреждённых и низкокачественных изображений: https://goo.gl/v1iksc
— В процессорах сразу нескольких производителей обнаружились давние критические уязвимости: https://goo.gl/6hZWd4
— По январскому рейтингу TIOBE языком года объявлен Си: https://goo.gl/tDtvJh
— Вышло обновление Opera 50 с защитой от майнинговых скриптов: https://goo.gl/gvbKAf
— Нейронную сеть обучили придумывать сумасшедшие заголовки статей в Wikipedia: https://goo.gl/6ZEoAo
— В GitHub у каждого репозитория появился визуализированный прогресс-бар для отслеживания статуса работы над проектом: https://goo.gl/nLo9mE
— Обнаружен написанный на Python ботнет, который заражает Linux-системы с открытыми портами SSH: https://goo.gl/kLttb9
— Telegram собирается запускать блокчейн-систему и криптовалюту в марте 2018 года: https://goo.gl/yy2RgG
Больше в @tprogerlive
Подборка вакансий студии разработки игр «Кефир!» из Волгограда. Известны своими хитами «Last Day on Earth», «Тюряга», «Метро 2033», «В окопе».
Гейм-дизайнер: https://goo.gl/rpvs6V
Аналитик игровых обновлений: https://goo.gl/LhdrDs
Программист графики UE4: https://goo.gl/MWKpgW
Аналитик рынка игровых приложений: https://goo.gl/YxCVhi
Технический художник: https://goo.gl/B2ay8w
Ведущий художник UE4: https://goo.gl/fGTqCs
Где программисту найти упражнения и идеи для проектов: https://tproger.ru/translations/where-to-find-ideas/
Читать полностью…Календарь на 2018 год для настоящих программистов. Все эти версии для гуманитариев такие неудобные!
Читать полностью…Самые важные события 2017 года: https://tproger.ru/articles/most-talked-about-topics-2017/ — собрали в одном материале резонансные новости сферы IT.
Читать полностью…Новости последних дней:
— Apple публично извинилась за намеренное замедление работы смартфонов: https://goo.gl/e49U5E
— Жесткие диски оказались уязвимы к звуковым атакам: https://goo.gl/5GRcjA
— Опубликована уязвимость, позволяющая в некоторых случаях бесплатно пользоваться мобильным интернетом и раскрывать данные о номере телефона и местоположении абонента: https://goo.gl/iwUWAq
— Служба безопасности WordPress обнаружила еще три плагина, содержащие бэкдоры: https://goo.gl/tmnU7Y
— Голосовая помощница «Алиса» запела: https://goo.gl/X9QoZd
— Компания AMD открыла код драйвера с реализацией API Vulkan: https://goo.gl/8UrSx2
— Расширение Archive Poster для Chrome уже несколько недель скрыто майнит криптовалюту: https://goo.gl/YrY6sV
#промо
5 000 000 000 $ инвестиций привлечено через ICO в 2017 году.
Пока аналитики и эксперты называют все ICO скамом, кто-то делает на этом огромные деньги вкладывая в перспективные проекты.
Обзоры проектов, экспертное мнение, советы по инвестициям и другая информация - все это на авторском канале про ICO, от создателя «Coin Post» — канала, который входит в ТОП–3 в Телеграме по крипте.
Оседлайте криптотренды и капитализируйте это!
#промо
С ростом популярности биткоина в телеграме появилось огромное количество каналов по криптотематике. Многие просто копируют посты, действительно стоящих не так много.
Вот подборка некоторых хороших авторских каналов:
@icotoday — ведущий канал про ICO и блокчейн-проекты на территории СНГ. ТОП проекты и разоблачение СКАМА.
@BTC4BROchannel — мир криптовалют и майнинга, обзоры ICO, рынков и проектов на blockchain, рекомендации и советы от BRO!
@crypto_time — автор канала, крипто-миллионер Сергей Петрик, пишет о своём опыте инвестирования в ICO, трейдинг, майнинг. Недавно разыграл среди подписчиков подарки на 3 000 000 ₽.
@btc2themoon — первый криптоканал с открытой статистикой по выданным торговым рекомендациям, 89 % успешных сделок со средней прибылью +78 % за декабрь. Розыгрыши BTC чеков.
@minerpop — автор пишет о прогнозах на монеты, публикует важные новости и делает обзоры перспективных проектов.
Как защитить веб-приложение:
https://tproger.ru/translations/webapp-security/
Могли пропустить наш подробный список действий на основе справочника OWASP. Кроме конкретных шагов по повышению безопасности — несколько полезных ссылок и подборка инструментов.
Обзор крупнейших утечек и взломов 2017 года: https://goo.gl/tX8p3S
А теперь к свежим IT-новостям:
— Обнаружена уязвимость, подвергающая опасности сотни тысяч IoT-устройств: https://goo.gl/y1rqnA
— Вышел минорный релиз Ruby 2.5.0: https://goo.gl/g7NBrM
— Разработчикам удалось восстановить исходный код операционной системы Lisa OS: https://goo.gl/SRi7qM
Недавние новости сферы IT:
— Создан новый тип нейронных сетей, основанный на мемристорах: https://goo.gl/m8n69y
— Объявлены победители Game Off 2017: https://goo.gl/F111yA
— Выпущен Telegram X, специализированный клиент мессенджера для iOS: https://goo.gl/eP7Qja
— «Яндекс» объявила дату начала кампании против агрессивной рекламы: https://goo.gl/fX6FQz
— Белоруссия хочет стать IT-центром Восточной Европы: https://goo.gl/n5f9db
— Canonical отозвала Ubuntu 17.10 из-за бага, повреждающего материнскую плату: https://goo.gl/RSG428
— Google представила нейросеть NIMA, ранжирующую фото по эстетической ценности: https://goo.gl/erMgXv
— NVIDIA прекращает выпуск драйверов для 32-битных систем: https://goo.gl/QUTWSj
Что нового в мире IT:
— Разработчики Google рассказали, как установить Fuchsia OS на пользовательские устройства: https://goo.gl/uxUfpw
— Linux Gentoo по фану запустили на IBM 1993: https://goo.gl/WSgmTD
— Графические процессоры Nvidia оказались подверженными уязвимостям чипокалипсиса (которые раньше приписывали только CPU): https://goo.gl/AinPsd
— У пользователей Reddit украли Bitcoin Cash через сервис Mailgun: https://goo.gl/JELToZ
Тут Slack упал. Корпоративный мессенджер, которым пользуемся и мы в Tproger, работает нестабильно. Для тех, кто тоже оказался отрезан от команды — подробная информация о неполадках отображается здесь: https://status.slack.com/
За последние месяцы у Slack было несколько локальных сбоев, но в этот раз проблему признают у всех пользователей.
Если у вас Windows и процессор AMD — не обновляйте систему! Патч от Meltdown и Spectre может сломать загрузку ОС: https://tproger.ru/news/microsoft-paused-meltdown-and-spectre-updates-for-amd/
Читать полностью…Помогаем выбрать среду для веб-разработки: https://tproger.ru/digest/free-webdev-editors/
В подборке только полностью бесплатные варианты текстовых редакторов, облачных и десктоп IDE.
Чем заняться в остаток новогодних праздников?
— Поиграть в обучающие онлайн-игры: https://tproger.ru/digest/learn-to-code-while-playing-games/
— Поискать видеоуроки на интересных каналах: https://tproger.ru/digest/learning-itchannels-digest/
— Посмотреть фильмы для айтишников: https://tproger.ru/digest/films/
— Выбрать новую книгу для изучения: https://tproger.ru/category/books/
В процессорах Intel обнаружен серьезный баг, который позволяет любой программе вытаскивать любые данные из защищенной памяти ядра: https://tproger.ru/news/intel-critical-vulnerability/
Патчи на ядра пишутся, но из-за особенности проблемы будут замедлять систему.
С Новым кодом!
Желаем осмысленных строк, понятливых коллег и много вкуснейшего чая. У каждого из нас есть потенциал делать невероятные вещи, и начало Нового года, наверное, самое время об этом вспомнить.
Пусть даже при авралах и дедлайнах или скучной рутине вас не покидает чувство, что программирование — это не работа, а призвание. Это способ мыслить, способ видеть мир. И пусть это видение будет еще яснее и светлее, чем раньше.
Самые запоминающиеся релизы 2017: https://tproger.ru/articles/grand-releases-2017/ — улучшения ОС, браузеров, платформ, языков, а также абсолютные новинки в сфере технологий.
Продолжаем подводить итоги года в контексте IT-событий. Ранее писали про самые крупные утечки и взломы: https://tproger.ru/articles/leaks-and-cybercrimes-2017
Ммм, дедлайны на праздниках. Что делать: https://tproger.ru/articles/ohshit-deadline/
Пробегитесь по советам, там банально, но эффективно. Спойлер: ешьте нормально и вставайте со стула хотя бы в туалет. Ну и работайте, работайте, только это поможет. Желаем успехов.
Последние новости:
— Создателем ботнета Satori оказался хакер-любитель: https://goo.gl/5egNJ2
— Китайское правительство пробует использовать аккаунты WeChat в качестве официальных идентификаторов граждан: https://goo.gl/UyFZEZ
— Опубликован топ-100 худших паролей 2017 года: https://goo.gl/GFszdw
— Скончался один из основателей Рунета Валерий Бардин: https://goo.gl/X9HP7A
Топ 100 самых убогих паролей 2017: https://tproger.ru/news/top-100-worst-passwords/ — если вы используете «123456», почувствуйте странный привкус победы.
Читать полностью…Как сохранить своё зрение, если вы долго работаете за компьютером: https://goo.gl/gNmrRW
Читать полностью…#промо
600 000 000 000 $ — капитализация крипты сегодня!
Пока аналитики и банкиры поют о крахе биткоина, кто-то делает на этом миллиарды.
Месяц назад мы рассказывали о молодом канале, который уже ворвался в ТОП–3 в Телеграме по крипте.
«Coin Post» — обзоры рынка, экспертное мнение и ежедневные дайджесты.
#промо
$600+ млрд долларов - капитализация крипты сегодня!
Пока аналитики и банкиры поют о крахе биткоина, кто-то делает на этом миллиарды.
Месяц назад мы рассказывали о молодом канале, который уже ворвался в ТОП-3 в Телеграме по крипте.
"Coin Post" - обзоры рынка, экспертное мнение и ежедневные дайджесты.
Последние IT-новости:
— Массированная брутфорс-атака «заражает» сотни тысяч сайтов на движке WordPress майнером Monero: https://goo.gl/d6Fwzn
— Apple призналась в искусственном замедлении старых смартфонов: https://goo.gl/hsAHC5
— Глава Alphabet Эрик Шмидт покидает свой пост: https://goo.gl/y2dzEu
— В Opera 50 появится функция защиты от майнер-скриптов NoCoin: https://goo.gl/gP3KPp
— Новость об уязвимости в менеджере паролей Keeper стала поводом для судебного иска: https://goo.gl/XXFbJS