↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи

Блог » Поиск

До даты
Продолжая тему практического киберпанка:
Тестирование на людях подтвердило безопасность импланта Synchron Switch, позволяющего набирать текст усилием мысли
...
Synchron стала первой компанией в области разработки BCI, получившей разрешение Управления по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) на тестирование технологии на людях. На данный момент проведено 7 успешных операций — 4 в Австралии и 3 в США.
...
Оно пока только для инвалидов по очень специфическим болезням, когда такой имплант становится практически единственным возможным вариантом ответить, но...
... Устройство Switch, разработанное компанией Synchron, внедряется, подобно коронарному стенту, в яремную вену человека. Оно призвано помочь парализованным людям общаться с окружающим миром, давая им возможность управлять компьютерным курсором.
...
Отсюда
...
Созданный компанией Synchron переключатель работает с массивом датчиков, вставленных в мозг через кровеносный сосуд, известный как стентрод. Сам переключатель управляется по беспроводной связи с груди пациента. Эта технология работает аналогично другим функциям, таким как альтернативные переключатели, однако вместо того чтобы регистрировать постукивание ногой или кивок головы, Synchron Switch фиксирует мозговые волны пользователя.
...
Отсюда

#3dnews
Свернуть сообщение
Показать полностью
...
«Цифровая таблетка» Inner Cosmos состоит из двух частей: электрода, который помещается внутрь черепа, и «рецептурной капсулы», которая закрепляется снаружи на голове. Имплантат посылает крошечные электрические импульсы в поражённую депрессией область мозга — левую дорсолатеральную префронтальную кору — один раз в день в течение 15 минут. Внешнее устройство размером с мелкую монету работает, измеряя при этом нейронную активность, чтобы определить правильный объём стимуляции по мере её прохождения. В остальное время наличия внешнего устройства на голове не требуется. Тестовый пациент из Сент-Луиса, штат Миссури, должен тестировать инновацию Inner Cosmos в течение одного года.
...
Отсюда, так же здесь и здесь.

Эх. Вот веет будущим киберпанком, веет. И про искусственные матки который год всё активнее, и Нейралинк Маска, и вот это вот, куда более простое и реальное...
И, с учётом того что алгоритм воздействия индивидуальный и подстраиваемый в процессе работы, оно ведь ещё и взлому будет подвержено... "Прокачай свой анти-депрессивный имплант! Бесплатный апдейт!"...

#3dnews #ixbt
Показать 4 комментария
Вполне годный ликбез на тему самых сложных серийных коммерчески доступных машин на нашей планете на сейчас:
Сверхжёсткий ультрафиолет (EUV) в полупроводниковой литографии: сложно, долго, дорого — и необходимо
Те самые, которые от голландской ASML, но компоненты которых производят в цепочках, растянувшихся почти по всему миру.
...
Первая серийная EUV-установка ASML TWINSCAN NXE:3400B, до сих пор применяемая для реализации техпроцессов «7 нм» и «5 нм» и штатно способная создавать на поверхности кремниевой пластины полупроводниковые структуры с дистанцией между соседними затворами (gate pitch — реальное разрешение) 13 нм, тянет на 180 тонн, состоит более чем из 100 тыс. узлов и компонентов и потребляет более 1 МВт электрической мощности. Разработчик анонсировал её готовность к серийному производству в 2017-м.

Она обходилась заказчикам на старте продаж примерно в 120 млн долл. США, тогда как более современная модель TWINSCAN NXE:3600D, что используется для выпуска «5-нм» и «3-нм» СБИС, в наши дни стоит практически вдвое дороже.
...
Способные изготавливать EUV-фотомаски компании в мире наперечёт: это Applied Materials, Asahi Glass Co (AGC) и Hoya.
...
самый передовой на сегодня EUV-литограф ASML TWINSCAN NXE:3600D выдаёт готовую продукцию со скоростью 160 пластин в час. То есть в полтора раза медленнее, чем практически венец совершенства DUV-технологий, литограф TWINSCAN NXT:2000i, что выпекает 300-мм пластины с физическим разрешением 38 нм (именно его применяют чипмейкеры для выпуска СБИС по маркетинговым технологическим нормам «7 нм» и даже «5 нм») в темпе 275 единиц в час.
...
Для фотонов 13,5-нм излучения ситуация обратная: их на фоторезист попадает до крайности мало. Формально процессу засветки чувствительного слоя это не препятствует: энергия 13,5-нм фотона примерно в 14 раз больше, чем 193-нм. Однако если на квадратный нанометр мишени в DUV-машине попадает в среднем 97 фотонов, то на ту же площадь в EUV-агрегате — уже всего семь. Следовательно, каждый элемент на поверхности кремниевой пластины будет формироваться буквально считаным (единицы, максимум один-два десятка) числом фотонов на квадратный нанометр, так что погрешность количества фотонов, попадающих на единичную площадку, возрастает примерно с ±10% до ±40%.
...
Потрясающе сложная машинерия, причём управляемая полностью электронно и динамически - т. е. вся мелкая регулировка и подстройка происходит непрерывно, управляется встроенным софтом (тоже крайне сложным) и учитывает при этом множество влияющих на процесс эффектов.

Но... При всей своей революционности - с переходом на зеркала - принципиальную проблему потребных для некоторых очень важных вещей (например, работа с моделями коннектома) вычислительных ресурсов она все же не решает. Не знаю, взлетят ли альтернативы - типа электронно-лучевой литографии, но...

#заклёпки #3dnews

//Раз уж не про политику, да.
Свернуть сообщение
Показать полностью
Показать 7 комментариев
//Продолжая серию про закрытие хостингов

Сервис коротких видео Coub прекратит работу 1 апреля
...
сервис коротких видео Coub прекратит свою работу 1 апреля. До указанной даты видеохостинг продолжит функционировать, и пользователи смогут скачивать свои видео. Информация об этом стала появляться при посещении данного ресурса.
...
Закрытие сервиса Coub подтвердили представители компании «Комитет», которая является владельцем площадки. Любопытно, что видеохостинг был запущен ровно десять лет назад. В апреле 2012 года сервис Coub был организован братьями Антоном и Игорем Гладкобородовыми, а также Михаилом Табуновым. Сервис позволяет пользователям создавать короткие зацикленные видео и размещать их на своей платформе.

Ещё в начале 2020 года у платформы закончились средства на развитие, после чего Coub перешёл под контроль и управление компании «Комитет», которая занимается развитием проектов vc.ru, TJ и DTF.
...
Спасайте данные, кому надо.

У нас тут в блогах встраивания видео нет, но ссылки на Coub вроде бывали.

#3dnews
Показать 10 комментариев
Ну таки что ж? Яблокофоны берут новый рубеж слежки за своими якобы хозяевами...
...
компания Apple планирует в скором времени анонсировать систему сканирования фотографий, сохранённых в памяти смартфона. Система предназначена для обнаружения изображений жестокого обращения с детьми. В основе решения лежит алгоритм хеширования.
...
Apple собирается искать запрещённые фото на iPhone пользователей
Как сейчас и положено, зашли с обычных козырей - "защита детства", всё такое...
Конечно, оно может пока и не взлететь - но направление и тенденция прослеживаются.

PS
Во внутренней переписке Apple признаёт наличие проблемы с тем, как пользователи приняли функцию сканирования фотографий
...
Компания не собирается менять cвою позицию. Apple считает, что новая система анализа фотографий на iPhone и поиск там незаконных и запрещённых изображений является частью «важной миссии» по обеспечению безопасности детей. При этом, по мнению Марино-Мема, сохраняется «глубокая приверженность Apple к конфиденциальности пользователей».
...
Apple уточнила в описании системы анализа фотографий, что новый алгоритм будет работать пока что только в США. Сверка всех фото будет происходить перед тем, как пользователь выгрузит их из iPhone в iCloud. На серверах Apple не будут храниться отдельно подозрительные фотографии пользователей. Сотрудники компании будут анализировать только их хеши и передавать всю информацию в правоохранительные органы, которые смогут привлечь пользователя к ответственности. Также эти данные будут анализироваться организацией «Национальный центр пропавших без вести и эксплуатируемых детей». Если не выгружать фотографии в облачный сервис iCloud, то система ничего не будет анализировать на устройстве пользователя.

Со своей стороны Apple будет блокировать аккаунты пользователей с большим количеством запрещенного контента. Их владельцы в случае несогласия смогут по правилам iCloud подать апелляцию. Она будет вручную рассматриваться специалистами Apple в течение нескольких дней.

Apple заявила, что получила множество положительных отзывов о внедрении новой системы по анализу контента пользователей. Компания не уточнила, кто именно их прислал и предоставил.

Аналогичные системы анализа изображений в своих сервисах используют Microsoft, Google, Facebook, Twitter и Dropbox.
...

PPS
Apple призвали открытым письмом отказаться от планов сканировать фотографии на устройствах пользователей
...
Apple заверила, что пользователи могут выключить функцию iCloud Photos и тогда их контент не будет хешироваться и анализироваться. Также компания пояснила, что новая функция является базовой частью iOS и не может быть изменена в зависимости от страны использования iPhone — у всех пользователей в мире будут одинаковые условия сканирования их изображений. Apple заявила, что получила множество положительных отзывов о внедрении новой системы по анализу контента пользователей. Компания не уточнила, кто именно их прислал и предоставил. СМИ обнаружили, что это сделал Министр здравоохранения Великобритании и американский сенатор Ричард Блюменталь, который назвал новую систему Apple «инновационным и смелым шагом».
...

P3S
Apple раскрыла начальный порог срабатывания триггера системы сканирования фотографий пользователей — 30 запретных кадров
...
Учетная запись пользователя попадет под подозрение, если на его смартфоне будет обнаружено 30 и более совпадений хэшей изображений жестокого обращения с детьми, включая детскую порнографию, с базой данных ФБР и организации «Национальный центр пропавших без вести и эксплуатируемых детей». Также к этим базам могут быть добавлены данные от общественных организаций, но после согласования с Apple.

Далее эта информация будет проверяться сотрудниками Apple и передана в правоохранительные органы. В случае подтверждения фактов наличия запрещенного контента компанией будет сделана блокировка учетной записи пользователя с тридцатью и более запретными кадрами.

Сотрудники компании и уполномоченные властями лица не будут иметь доступа ко всей библиотеке фотографий пользователя на смартфоне в ходе расследования. Пользователь в случае несогласия блокировки сможет по правилам iCloud подать апелляцию. Она будет вручную рассматриваться специалистами Apple в течение нескольких дней.
...

P4S
Учёные утверждают, что Apple CSAM не может быть безопасной "ни при каких условиях"
...
Доцент Джонатан Майер (Jonathan Mayer) и аспирант Анунай Кулшреста (Anunay Kulshrestha) прорабатывали идею системы для обнаружения материалов о сексуальном насилии над детьми (CSAM — child sexual abuse material) в течение нескольких лет. Как и Apple, они хотели ограничить распространение подобного контента, сохраняя при этом конфиденциальность пользователей. Иными словами, целью был анализ контента в онлайн-сервисах со сквозным шифрованием.

После аналитической проработки системы учёные создали рабочий прототип. И быстро пришли к выводу, что при любом исходе данная технология оставляет нерешённой одну «вопиющую проблему». Систему можно легко перепрофилировать на решение задач слежки за пользователями и цензуры. На техническом уровне она ни при каких условиях не может ограничиваться только одним типом контента — её работа полностью подчинена содержимому базы данных, с элементами которой производится сравнение содержимого на клиентских устройствах.

Авторы проекта уточняют, что данная проблема носит не чисто гипотетический характер. К примеру, исследователи Citizen Lab при Университете Торонто обнаружили подобную систему анализа в китайском мессенджере WeChat, где аналогичный алгоритм используется для обнаружения диссидентских материалов.
...

P5S
Поиск детского порно на iPhone откладывается
...
Компания Apple приостанавливает внедрение системы поиска запрещённых фотографий с сексуальным насилием над детьми (CSAM) после анализа полученной негативной реакции. Компания заявила, что ей необходимо продолжить работу по улучшению этой функции. Apple отметила, что соберёт больше информации от различных групп и сторонников тех, кого это касается.
...
Apple ранее заявила, что эта система разрабатывалась много лет и не предназначена для государственного контроля за деятельностью граждан. Более того, пользователям в России и других странах мира не нужно беспокоиться об этой проблеме, потому что система будет доступна только в Соединённых Штатах Америки и только при условии включения сервиса iCloud.
...
Изначально внедрение функции ожидалось с выходом финальной версии iOS 15 уже в сентябре, новые сроки не сообщаются.
...

#3dnews #приватность #хабр #ixbt
Свернуть сообщение
Показать полностью
Показать 8 комментариев
Western Digital стер данные с большинства пользовательских NAS
...
Во-первых: если у вас есть любой NAS от WD - то лучше всего немедленно отключить его от сети. Обновление окирпичивающее NAS и удаляющее все данные начало прилетать вчера, мне прилетело сегодня утром. Домашние NAS от WD продаются последние лет 10.
Точно зааффекчина вся live серия. Судя по комментам отдельные другие серии тоже пострадали.

*WD уверяет что это все хакерская атака. Но выглядит сомнительно. У многих людей NAS за фаерволом, отключен от внешних серверов WD, и т.д.
...
Ах да, реакция была, но не на видном месте.

Пост на форуме, куда попадают люди пытающиеся понять что происходит. Тема на Реддите.
Статьи по теме 1, 2, 3.

Если вам нужно срочно восстановить данные, то судя по комментариям единственный способ сделать это - вытащить диск и прогнать какой-нибудь программой восстановления.

Судя по всему, на разных устройствах все проявляется по разному. У кого-то остается интерфейс и исчезают данные, у кого-то полное окирпичивание. Кто-то может зайти по SSH, кто-то нет.
...
WD: инцидент с удаленным стиранием данных My Book Live и My Book Live Duo — это хакерская атака на пользователей
...
25 июня 2021 года WD рассказала о первых результатах расследования с инцидентом по удаленному стиранию данных с My Book Live и My Book Live Duo.

По мнению компании, злоумышленники смогли непонятным образом использовать уязвимость в сетевых хранилищах My Book Live и My Book Live Duo и подключиться к ним удаленно для выполнения команды сброса до заводских настроек, стирания данных и установки зловреда. Подверженные атаке устройства хранения были или остаются напрямую доступны из Интернета, либо через прямое соединение, либо через переадресацию портов, включенную вручную или автоматически через UPnP. WD просит всех пользователей My Book Live и My Book Live Duo срочно отключить незатронутые атакой сетевые хранилища от внешней сети.

В ходе продолжающейся атаки злоумышленники сканируют сеть Интернет на наличие открытых портов к интерфейсам доступа к My Book Live и My Book Live Duo. По мнению Bleeping Computer, для атаки используется критическая уязвимость CVE-2018-18472, которую с 2018 года производитель WD так и не пропатчил на пострадавших хранилищах, хотя вместе к ней был даже выпущен публичный экспериментальный эксплойт.

Специалисты WD обнаружили, что в ходе атаки на сетевые хранилища пользователей хакеры устанавливают троян «.nttpd, 1-ppc-be-t1-z» — это двоичный файл ELF Linux, скомпилированный для архитектуры PowerPC, которая используется в My Book Live и Live Duo. Образец этого трояна сейчас исследуется антивирусными сервисами.
...

Репутация, говорили они...
И ведь никто не будет компенсировать утерянные данные пользователям (за возможным исключением некоторых избранных стран, и то очень не сразу - а через групповой иск и всё такое).

PS
В атаке на сетевые хранилища WD хакеры пользовались системным скриптом, в котором была удалена проверка пароля
...
Теперь же стало известно, что хакеры использовали уязвимость нулевого дня, эксплуатация которой позволяет удалённо сбросить настройки упомянутых сетевых хранилищ до заводских.
...
Эта уязвимость примечательна тем, что с её помощью злоумышленники без особого труда смогли уничтожить петабайты пользовательских данных. Ещё более примечательно то, что разработчики WD по неизвестным причинам избавились от функции проверки имени пользователя и пароля при выполнении команды на сброс настроек. Недокументированная уязвимость находится в файле прошивки system_factory_restore, который содержит в себе сценарий PHP для сброса настроек до заводских с полным удалением хранящихся данных.

Обычно для выполнения команды на сброс настроек требуется подтверждение данного действия паролем. В этом случае ввод пароля является гарантией, что настройки подключённого к интернету устройства не будут сброшены удалённо злоумышленником. В упомянутом файле сценария содержатся пять строк кода, которые отвечают за вывод запроса на подтверждение сброса настроек паролем. Однако по неизвестным причинам эта часть кода оказалась закомментирована разработчиками.
...
Информация о недокументированной уязвимости появилась через несколько дней после атаки вредоносного ПО. Ранее WD объявила о том, что для сброса настроек сетевых хранилищ хакеры использовали старую уязвимость CVE-2018-18472, которая позволяет осуществить удалённое выполнение кода. Хотя об этой уязвимости стало известно ещё в 2018 году, WD так и не исправила её, поскольку поддержка устройств My Book Live была прекращена за несколько лет до этого.

В WD прокомментировали, что по крайней мере в некоторых случаях хакеры использовали для атаки на My Book Live уязвимость CVE-2018-18472, а уже после этого эксплуатировали вторую уязвимость, которая позволяет сбросить настройки до заводских.
...

PPS
Ещё одна 0-Day-уязвимость угрожает многим пользователям Western Digital
...
Western Digital проигнорировала вопросы о том, были ли решены в OS 3 проблемы, обнаруженные Домански и Рибейро. В заявлении, опубликованном на сайте компании 12 марта 2021 года, говорится, что компания больше не будет разрабатывать обновления безопасности для прошивки MyCloud OS 3.

«Мы крайне рекомендуем перейти на прошивку My Cloud OS5», — написано в заявлении. «Если ваше устройство невозможно обновить до My Cloud OS 5, то мы рекомендуем совершить апгрейд на другой продукт My Cloud с поддержкой My Cloud OS 5. Дополнительная информация представлена здесь». Список устройств MyCloud, способных поддерживать OS 5, находится здесь.

Но по информации Домански, OS 5 является полностью переписанной операционной системой Western Digital, из-за чего в ней отсутствует часть наиболее популярных особенностей и функций OS3.

«Они сломали большую часть функциональности, поэтому некоторые пользователи могут и не решиться мигрировать на OS 5».
...
Вот всё-таки короткие сроки поддержки - меньше 10 лет - для NAS имхо отвратительны. По идее, поддержка вообще должна быть более-менее пожизненной...

#хабр #реал #3dnews
Свернуть сообщение
Показать полностью
Показать 6 комментариев
В продолжение этого поста и таких вот новостей.
"Expansion of the Clean Network to Safeguard America's Assets", ага. ЧистоСеть, кхем.

Жутко наблюдать очередную стадию глобального раскола Сети. Да, я пессимист - но даже с таким когнитивным искажением...
Да, в США выборы, в Штатах сложно по части отношений в треугольнике FAANG, Трамп и медийно-политические элиты, выбрыки возможны весьма радикальные. Но ведь их не откатить будет, и устойчивостью экосистема Интернета в условиях тяжёлого кризиса никак похвастаться не может - у неё фундамент висит над пропастью, вообще-то.
А тут ещё и налоги. Тот же Яндекс - это вообще-то Нидерланды...

PS
Госдепартамент США создаст свой великий файерволл
...
Проект «Чистая сеть» включает шесть основных инициатив.

1. Чистый оператор. Запретить подключение к американским телекоммуникационным сетям «ненадёжным операторам из КНР». Они представляют угрозу национальной безопасности страны, а потому не имеют права предоставлять международные телекоммуникационные услуги в США и из США. Под угрозой оказывается крупнейший китайский мобильный оператор China Mobile, который может потерять доступ к американским сетям и не сможет предоставлять своим абонентам роуминг на территории Америки.
2. Чистые магазины. Удалить из американских магазинов приложений «ненадежных» приложений, разработанных китайскими компаниями (привет TikTok). Приложения, созданные в КНР, угрожают конфиденциальности данных американцев, распространяют пропаганду и дезинформацию, содержат вирусы. Под угрозой — китайские компании-разработчики популярных во всём мире приложений. Единственный выход для них — продажа проекта американским владельцам, как это может произойти с детищем компании ByteDance. Опасность нависла не только над TikTok, но и над WeChat, Likee и Zynn, весьма популярных в США (да и в России) приложениях.
3. Чистые приложения. Запретить ненадёжным производителям смартфонов из КНР предварительно устанавливать или делать доступными для загрузки американские приложения. А законопослушным компаниям следует удалить свои приложения из магазина приложений Huawei, чтобы быть уверенными в том, что они не сотрудничают с нарушителями прав человека. Это один из самых жёстких пунктов в плане мер, затрагивающий интересы Xiaomi, Oppo, Vivo и других китайских производителей смартфонов (а на их долю приходится около трети от общего объёма рынка).
4. Чистое облако. Исключить хранение и обработку важной личной информации граждан США и наиболее ценной интеллектуальной собственности американского бизнеса, включая исследования по вакцинам против коронавируса, в облачных системах, работающих с Alibaba, Baidu и Tencent. Китайские облака в США имеют не очень сильные позиции, но многие работающие в США китайские компании работают именно с ними.
5. Чистый кабель. Предотвратить использование подводных кабелей, соединяющих США с глобальным интернетом, для сбора разведывательной информации спецслужбами КНР. В целях защиты своих интересов США также намереваются сотрудничать с другими государствами, совместно контролируя подводные кабели по всему миру.
6. Чистый путь. Этот пункт плана, анонсированный Помпео, не был раскрыт. Поэтому можно только догадываться, что имели в виду американские законотворцы. Но вряд ли что-то хорошее и доброе. Поэтому за дальнейшим развитием событием внимательно следят далеко за пределами Америки — слишком много интересов замешано в противостоянии США и Китая.
UPD: tester12 поделился подробностями. Связь 5G должна работать без какого-либо «недоверенного» оборудования и ПО.

...

#3dnews #иносми #хабр
Свернуть сообщение
Показать полностью
Показать 5 комментариев
Для повышения эрудиции всех, кого внезапно заставили использовать Zoom:
Zoom — банальная халатность или целенаправленный шпионаж?
...
«Zoom занимается рекламой, причём в самом худшем её варианте: компания живёт за счёт собираемых личных данных пользователей. Но ещё более жутко то, что Zoom может собирать большое количество данных частного, интимного характера (например, беседа врача с пациентом), и ни один из участников беседы об этом не догадывается». И далее: «Если ваш браузер заботится о конфиденциальности (например, Brave, Firefox или Safari), он, скорее всего, будет блокировать и рекламные трекеры, однако в Zoom вы не сможете определить, собираются ли ваши личные данные и каким образом это происходит».
...
Крупная неприятность поджидает пользователей ОС Windows, коих в мире абсолютное большинство. Выяснилось, что Zoom преобразует в ссылки UNC-пути, то есть пути… к файлам в Windows. (https://www.bleepingcomputer.com/news/security/zoom-lets-attackers-steal-windows-credentials-run-programs-via-unc-links/). Используя такие ссылки, по которым размещены изображения, аудиозаписи и другие медиафайлы, хакеру не составит никакого труда взломать хэши и получить доступ к учётным данным пользователей Zoom. В компании знают об этой уязвимости, однако пока никаких исправлений кода приложения не последовало.

Ранее ещё один удар под дых «Зум» получил от сайта новостных расследований The Intercept, где 31 марта появилась статья о том, что видео в Zoom не имеют должного шифрования и что сама компания может просматривать любые сеансы связи своих пользователей. А отсутствие сквозного шифрования приводит к тому, что в беседы могут вмешиваться посторонние: в 2020 году большую популярность приобрел так называемый «Zoombombing», когда чужаками «вскрывались» различные занятия и корпоративные видеоконференции с шутливой целью устроить «пранк» и превращали трансляции в хаос ( в том числе, и транслируя порнографический контент на всю аудиторию). Несложно догадаться, что подобные розыгрыши — это еще самое безобидное, что может произойти с пользователями в Zoom.
...
На днях американское издание Washington Post сообщило о тысячах бесед Zoom, попавших в открытый доступ, которые были опубликованы на площадках YouTube и Vimeo. (https://www.washingtonpost.com/technology/2020/04/03/thousands-zoom-video-calls-left-exposed-open-web/ и https://strana.ua/news/259315-skandal-s-prilozheniem-zoom-tysjachi-chastnykh-razhovorov-popali-v-set.html) Журналисты издания, отсмотревшие эти материалы, сообщили, что в ряде «слитых» в сеть бесед содержится конфиденциальная информация: имена, номера телефонов, служебные списки, финансовая отчётность частных компаний, а также личные данные детей, засветившиеся на онлайн уроках, которые сейчас массово проводятся по всему миру в связи с карантином. Во многих видео ведутся глубоко личные, интимные беседы и даже представлена обнажённая натура (таких как, например, проведение преподавателем обучения по эпиляции в одном из чатов).
...
Преподавателям и прочим жертвам внезапной удалёнки без грамотной технической и правовой подготовки посвящается.

PS
К Zoom все меньше доверия. Сингапур запретил использовать сервис для проведения школьных уроков
...
Правительство Сингапура запретило школам использовать приложение для видеоконференций Zoom для проведения занятий с детьми после ряда хакерских атак, сообщает Guardian. Причиной запрета стало несанкционированное подключение злоумышленников к конференциям и демонстрация школьникам изображений порнографического характера. Во время другого инцидента хакеры стали приставать к школьницам и делать им непристойные предложения.

На основе двух этих атак правительство Сингапура приняло решение о полном запрете Zoom как инструмента школьных учителей, которым в условиях самоизоляции населения приходится проводить занятия онлайн. Вероятно, преподаватели перейдут на другие популярные альтернативы, например, Skype или Jitsi Meet.
...
Учётные данные 500 тысяч аккаунтов Zoom находятся в продаже в даркнете
...
Эти учётные данные собраны благодаря методу «credential stuffing» — вида кибер-атаки, в которой злоумышленники пытаются получить доступ к онлайн-сервису, используя украденные ранее учётные данные пользователей путём автоматического перебора регистрационных данных (логин/пароль). Прошедшие авторизацию пары «логин/пароль» формируются в списки, которые потом продаются другим хакерам.

Некоторые из учётных записей Zoom раздаются бесплатно на соответствующих форумах, чтобы хакеры могли использовать их для взлома, пранков и даже харассмента, количество которых настолько возросло в последнее время, что само это явление получило название «Зум-бомбинг» («Zoom-bombing»). Остальные продаются менее чем за один цент за одну запись.

По данным источника, компании занимающейся информационной безопасностью — Cyble, хакеры распространяют учётные данные даже бесплатно, чтобы заработать репутацию в своём сообществе.
...

#хабр #приватность #3dnews
Свернуть сообщение
Показать полностью
Показать 11 комментариев
Окружной суд Парижа вынес решение по разбирательству между компанией Valve и Федеральным союзом потребителей Франции (Union fédérale des consommateurs). Владельца Steam обязали разрешить перепродажу видеоигр на платформе.

Также судья решил, что компания должна переводить пользователям средства из кошелька Steam при уходе с платформы и брать ответственность за возможный ущерб устройствам от программного обеспечения, распространяемого через платформу.

Суд дал Valve месяц на исполнение решения суда. В случае просрочки будут начисляться ежедневные штрафы. Также представители платформы могут подать апелляцию.

Ранее Valve отказалась разрешать перепродажу проектов в Steam. Компания аргументировала это тем, что фактически пользователи не владеют видеоиграми, а приобретают подписку на неопределённый срок. Судья отказался признать систему распространения подпиской и приравнял её к покупке товаров. Это обязало Valve разрешить перепродажу видеоигр на платформе, так как законы Евросоюза поддерживают оборот продуктов на вторичном рынке.
см

С одной стороны, это не последняя судебная инстанция и не прецедентное право. С другой - очень важный и актуальный вопрос о самом понятии "владения собственностью" в нонешние времена...


#3dnews
Свернуть сообщение
Показать полностью
Показать 1 комментарий
Фантазируя по мотивам этой вот новости.

Вот интересно, а 8 ядер Core с HT и 16 ядер Atom на одном десктопном кристалле - они смогут поиметь, кхе-хе-хе, смысл? Т. е. насколько нонче Винда способна переварить гетерогенку для массового сегмента? Будет ли выигрыш, с учётом цены переключения контекстов - или овчинка выделки не стоит?
И насколько потребуется допиливать Пингвина...

Интересно, а по теплопакету GDDR на такой бутерброд лезет? Потому что для десктопного кристалла не-сменная и не-расширяемая ОЗУ (хотя тут возможны гетеро- варианты, конечно - но не-унифицированная архитектура памяти штука специфическая) всё-таки странно выглядит, а вот собственная память на отдельной шине для интегрированного видеоядра может откусить ещё один здоровый кусок от рынка зелёно-красных.

#3dnews
Показать 1 комментарий
Киберпреступники пять месяцев контролировали ASUS Live Update
...
Как сообщает «Лаборатория Касперского», хакеры из APT-группировки ShadowHammer 5 месяцев контролировали сервис обновлений ASUS Live Update и заразили более полумиллиона компьютеров по всему миру.

Исследователи из «Лаборатории Касперского» обнаружили, что в прошлом году злоумышленники взломали сервер ASUS, который отвечал за обновления программного обеспечения компании. Злоумышленники разместили на сервере вредоносный файл с бэкдором, подписанный валидным сертификатом ASUS.

Скомпрометированный сертификат 05e6a0be5ac359c7ff11f4b467ab20fc
...

Пусть будет.
Но вообще количество инцидентов с перехватом контроля над сайтами фирм и системами автоматического обновления как-то угнетает... Особенно в сочетании с и без того сильно не идеальным поведением компаний, любящих разослать что-нибудь эдакое и вполне самостоятельно, с коммерческим интересом.

PS
ASUS подтвердила наличие бэкдора в утилите Live Update
...
ASUS подтвердила этот факт, опубликовав специальный пресс-релиз по поводу атаки. Согласно официальному заявлению производителя, Live Update — инструмент обновления ПО для устройств компании — подвергся атакам класса APT (Advanced Persistent Threat).
...
В пресс-релизе ASUS говорится, что бэкдор был удалён из последней версии утилиты Live Update. ASUS также сообщила, что обеспечивала комплексное шифрование и дополнительные инструменты проверки безопасности для защиты клиентов. Кроме того, ASUS создала инструмент, который, по её утверждению, определит, была ли подвергнута атаке конкретная система, а также предложила обеспокоенным пользователям обращаться в её службу поддержки.
...

Инженеры ASUS месяцами держали открытыми внутренние пароли на GitHub
...
Аналитик по безопасности из SchizoDuckie связался с Techcrunch, чтобы поделиться подробностями о ещё одной бреши в безопасности, обнаруженной им в брандмауэре ASUS. По его словам, компания ошибочно публиковала собственные пароли сотрудников в репозиториях на GitHub. В результате он получил доступ к внутренней электронной почте компании, где сотрудники обменивались ссылками на ранние сборки приложений, драйверов и инструментов.
...


#Хабр #3DNews
Свернуть сообщение
Показать полностью
Показать 3 комментария
Справочное.
...
Согласно накопленной порталом Truckers Report статистике, годовое содержание одного грузовика в США стоит в среднем 180 000 долларов, а операционные издержки на один километр составляют в среднем 0,85 цента. Двумя главными статьями расхода является дизельное топливо и зарплата водителей.
...
Согласно статистике, в дорожном транспорте США на тягачи приходится всего 1 % трафика, однако они вовлечены в более чем 10 % смертельных ДТП (это вовсе не означает, что во всех подобных ситуациях виноваты только водители грузовиков).
...
Эксперты Массачусетского технологического института провели еще более глубокое исследование. Они вычислили, какое количество углекислого газа прямо или косвенно производят машины на разных этапах: от производства до утилизации. Оказалось, что выпуск Tesla Model S приводит к большему количеству загрязнений, чем производство BMW 7 Series 750i xDrive. Тем не менее в процессе эксплуатации немецкий седан создает больше вредных выбросов. Но компактный хетч Mitsubishi Mirage оказывается «чище» на любом этапе своей жизни. Для более наглядного сравнения трех машин в MIT подсчитали среднее количество CO2 в пересчете на километр пробега (из расчета общего пробега 270 000 километров). В итоге оказалось, что BMW 7 Series выбрасывает 385 г/км, Tesla Model S — 226, Mitsubishi Mirage — 192.
...
Проблема вредных выбросов рассматривается однобоко: требуется не только смотреть на тип транспортного средства, но и детально просчитывать количество вредных выбросов, которое в совокупности будет сделано на всех этапах жизни машины. При существующем подходе решается только одна проблема: источник CO2 переносится из центров густонаселенных городов к окраинам.
...

отсюда

А касаясь собственно грузовика от Теслы - мне кажется, что даже грузовики-троллейбусы (очередная инкарнация) европейской разработки, не смотря на стоимость строительства сети, более реалистичны. По крайней мере с текущими аккумуляторами. Фискер, конечно, что-то пообещал (к 2023) - но нюанс там в том, что техпроцесс у них до сих пор не промышленный и принципиально отличается от привычного для литий-ионных/литий-полимерных батарей современности. С учётом того, сколько раз обещали, особенно с "объёмными" электродами...

#Цитаты #3Dnews
Свернуть сообщение
Показать полностью
Показать 1 комментарий
ПОИСК
ФАНФИКОВ









Закрыть
Закрыть
Закрыть