#промо
Собираетесь инвестировать в криптовалюты?
Парни с канала @alarminvest дают сигналы из приватных каналов к закупу и показывают как устроен их портфель.
Не устали ещё от уязвимостей и багов? Мы вам тут ещё подвезли:
— Брешь в инструменте удалённого управления настройками и безопасностью компьютера Intel AMT позволяет обходить пароли BIOS и BitLocker: https://goo.gl/pL1kWj
— Найдена уязвимость, которая позволяет обходным путем получить на чужой домен сертификат безопасности от Let's Encrypt: https://goo.gl/fwjZUo
— Обновления безопасности Windows от нашумевших уязвимостей замедляют систему на старых ПК: https://goo.gl/ZSz5JC
И другие новости:
— Ребята из Stack Overflow назвали самые трендовые JS-фреймворки и рассказали про их жизненный цикл: https://goo.gl/rLPjoK
— Вредоносное ПО FakeBank выдаёт себя за альтернативный SMS-клиент и крадёт информацию у пользователей российских банков: https://goo.gl/LfQ9RB
— Microsoft объявила о своем сотрудничестве с Open Whisper Systems для создания Skype-чатов, защищённых end-to-end шифрованием: https://goo.gl/2zWjFv
Как разработчики сторонних пакетов могут воровать пароли и кредитки с вашего сайта: https://tproger.ru/translations/im-harvesting-credit-card-numbers-and-passwords-from-your-site-heres-how/
Перевели душевный рассказ одного любознательного молодого человека. Отличный пример для всех, кто бездумно скачивает сотни модулей. Проблемы современного веба: очень удобно, но цена высока.
В команде CPA.RU есть место для фронтенд-разработчика. Фултайм в офисе, платят от 120к и выше.
Заниматься надо разработкой и внедрением UI, архитектурой клиентской части в целом, контролить качество. Нужны стандартные навыки по JS, Angular 1.x, CSS-препроцессорам, тулзами для сборки. Опыт адаптивной вёрстки. Контроль версий в HG/Git.
График могут устроить гибкий, по условиям также сделают всё комфортно, чтобы вы сосредоточились только на работе.
Более подробная информация в процессе собеседования, присылайте информацию о себе и своем опыте работы\резюме в телеграм: @cparusupport
Что нового в мире IT:
— Разработчики Google рассказали, как установить Fuchsia OS на пользовательские устройства: https://goo.gl/uxUfpw
— Linux Gentoo по фану запустили на IBM 1993: https://goo.gl/WSgmTD
— Графические процессоры Nvidia оказались подверженными уязвимостям чипокалипсиса (которые раньше приписывали только CPU): https://goo.gl/AinPsd
— У пользователей Reddit украли Bitcoin Cash через сервис Mailgun: https://goo.gl/JELToZ
Тут Slack упал. Корпоративный мессенджер, которым пользуемся и мы в Tproger, работает нестабильно. Для тех, кто тоже оказался отрезан от команды — подробная информация о неполадках отображается здесь: https://status.slack.com/
За последние месяцы у Slack было несколько локальных сбоев, но в этот раз проблему признают у всех пользователей.
Если у вас Windows и процессор AMD — не обновляйте систему! Патч от Meltdown и Spectre может сломать загрузку ОС: https://tproger.ru/news/microsoft-paused-meltdown-and-spectre-updates-for-amd/
Читать полностью…Помогаем выбрать среду для веб-разработки: https://tproger.ru/digest/free-webdev-editors/
В подборке только полностью бесплатные варианты текстовых редакторов, облачных и десктоп IDE.
Чем заняться в остаток новогодних праздников?
— Поиграть в обучающие онлайн-игры: https://tproger.ru/digest/learn-to-code-while-playing-games/
— Поискать видеоуроки на интересных каналах: https://tproger.ru/digest/learning-itchannels-digest/
— Посмотреть фильмы для айтишников: https://tproger.ru/digest/films/
— Выбрать новую книгу для изучения: https://tproger.ru/category/books/
В процессорах Intel обнаружен серьезный баг, который позволяет любой программе вытаскивать любые данные из защищенной памяти ядра: https://tproger.ru/news/intel-critical-vulnerability/
Патчи на ядра пишутся, но из-за особенности проблемы будут замедлять систему.
С Новым кодом!
Желаем осмысленных строк, понятливых коллег и много вкуснейшего чая. У каждого из нас есть потенциал делать невероятные вещи, и начало Нового года, наверное, самое время об этом вспомнить.
Пусть даже при авралах и дедлайнах или скучной рутине вас не покидает чувство, что программирование — это не работа, а призвание. Это способ мыслить, способ видеть мир. И пусть это видение будет еще яснее и светлее, чем раньше.
Самые запоминающиеся релизы 2017: https://tproger.ru/articles/grand-releases-2017/ — улучшения ОС, браузеров, платформ, языков, а также абсолютные новинки в сфере технологий.
Продолжаем подводить итоги года в контексте IT-событий. Ранее писали про самые крупные утечки и взломы: https://tproger.ru/articles/leaks-and-cybercrimes-2017
Ммм, дедлайны на праздниках. Что делать: https://tproger.ru/articles/ohshit-deadline/
Пробегитесь по советам, там банально, но эффективно. Спойлер: ешьте нормально и вставайте со стула хотя бы в туалет. Ну и работайте, работайте, только это поможет. Желаем успехов.
Последние новости:
— Создателем ботнета Satori оказался хакер-любитель: https://goo.gl/5egNJ2
— Китайское правительство пробует использовать аккаунты WeChat в качестве официальных идентификаторов граждан: https://goo.gl/UyFZEZ
— Опубликован топ-100 худших паролей 2017 года: https://goo.gl/GFszdw
— Скончался один из основателей Рунета Валерий Бардин: https://goo.gl/X9HP7A
Топ 100 самых убогих паролей 2017: https://tproger.ru/news/top-100-worst-passwords/ — если вы используете «123456», почувствуйте странный привкус победы.
Читать полностью…Как и кем уже защищены ваши устройства: https://tproger.ru/articles/how-it-companies-fix-problems-caused-by-meltdown-and-spectre/
Обзорчик, в котором описаны действия крупных компаний по защите пользователей от нашумевших уязвимостей.
#промо
CertDB.com — новая поисковая система для исследования SSL-сертификатов, позволяющая анализировать данные об организациях, их доменных именах и деятельности. Например, регистрация нового домена в Калифорнии может означать запуск нового стартапа, смена Wildcard на Let's Encrypt может свидетельствовать об ухудшении финансового положения, а выпуск сертификата для домена другой компании может говорить о сотрудничестве или даже поглощении.
Команда SPYSE, сделавшая этот сервис, будет запускать новые некоммерческие проекты каждые 2–3 недели, среди них — анализ доменов и поддоменов, подсетей, IP и NS-серверов.
Сегодня все новости — про безопасность:
— Cisco реализовала метод обнаружения следов зловредов в зашифрованном трафике: https://goo.gl/yzQLMt
— Найдены уязвимости в семействе продуктов Dell EMC Data Protection Suite: https://goo.gl/wXPRtW и в сетевых хранилищах Western Digital My Cloud: https://goo.gl/k3BsaS
— Патчи для Meltdown и Spectre вызывают сбои при загрузке компьютеров с Ubuntu 16.04: https://goo.gl/g6zxA9, а у iPhone 6 снижают производительность до 50%: https://goo.gl/h6aGmS
— В Gmail обнаружена уязвимость, позволяющая блокировать чужие учетные записи: https://goo.gl/C9KYRa
— Первый «вторник обновлений» в этом году принёс патчи критических багов в MS Office: https://goo.gl/duZ83E
Вся история с чипами, понятно и по полкам: https://tproger.ru/articles/meltdown-spectre-vulnerabilities-overview/
Как устроен взлом системы через процессор, как нашли уязвимость и кто ей подвержен, причём тут браузеры, и что со всем этим делать.
Последние новости:
— В этом году обещают выпуск стандарта безопасности WPA3: https://goo.gl/oA9Rry
— После установки патча от Meltdown и Spectre на системах с чипами AMD перестала загружаться Windows. Microsoft остановила раздачу обновлений: https://goo.gl/9ZkQGX
— Тем временем Apple выпустила свою серию обновлений для защиты от уязвимости Spectre: https://goo.gl/CnqPvh
— Facebook опубликовала исходники системы распознавания речи wav2letter: https://goo.gl/KuyDCg
#промо
Криптовалютный трейдер Громов объявил, что он передумал создавать приватный чат, а вместо этого сделает закрытым свой канал со входом в 0,5 битка. Так что сегодня по сути последняя возможность вступить бесплатно: https://t.me/joinchat/AAAAAERmjl5reHu59LYf8g
IT-события новогодних праздников:
— Появилась новая нейронная технология для реставрации повреждённых и низкокачественных изображений: https://goo.gl/v1iksc
— В процессорах сразу нескольких производителей обнаружились давние критические уязвимости: https://goo.gl/6hZWd4
— По январскому рейтингу TIOBE языком года объявлен Си: https://goo.gl/tDtvJh
— Вышло обновление Opera 50 с защитой от майнинговых скриптов: https://goo.gl/gvbKAf
— Нейронную сеть обучили придумывать сумасшедшие заголовки статей в Wikipedia: https://goo.gl/6ZEoAo
— В GitHub у каждого репозитория появился визуализированный прогресс-бар для отслеживания статуса работы над проектом: https://goo.gl/nLo9mE
— Обнаружен написанный на Python ботнет, который заражает Linux-системы с открытыми портами SSH: https://goo.gl/kLttb9
— Telegram собирается запускать блокчейн-систему и криптовалюту в марте 2018 года: https://goo.gl/yy2RgG
Больше в @tprogerlive
Подборка вакансий студии разработки игр «Кефир!» из Волгограда. Известны своими хитами «Last Day on Earth», «Тюряга», «Метро 2033», «В окопе».
Гейм-дизайнер: https://goo.gl/rpvs6V
Аналитик игровых обновлений: https://goo.gl/LhdrDs
Программист графики UE4: https://goo.gl/MWKpgW
Аналитик рынка игровых приложений: https://goo.gl/YxCVhi
Технический художник: https://goo.gl/B2ay8w
Ведущий художник UE4: https://goo.gl/fGTqCs
Где программисту найти упражнения и идеи для проектов: https://tproger.ru/translations/where-to-find-ideas/
Читать полностью…Календарь на 2018 год для настоящих программистов. Все эти версии для гуманитариев такие неудобные!
Читать полностью…Самые важные события 2017 года: https://tproger.ru/articles/most-talked-about-topics-2017/ — собрали в одном материале резонансные новости сферы IT.
Читать полностью…Новости последних дней:
— Apple публично извинилась за намеренное замедление работы смартфонов: https://goo.gl/e49U5E
— Жесткие диски оказались уязвимы к звуковым атакам: https://goo.gl/5GRcjA
— Опубликована уязвимость, позволяющая в некоторых случаях бесплатно пользоваться мобильным интернетом и раскрывать данные о номере телефона и местоположении абонента: https://goo.gl/iwUWAq
— Служба безопасности WordPress обнаружила еще три плагина, содержащие бэкдоры: https://goo.gl/tmnU7Y
— Голосовая помощница «Алиса» запела: https://goo.gl/X9QoZd
— Компания AMD открыла код драйвера с реализацией API Vulkan: https://goo.gl/8UrSx2
— Расширение Archive Poster для Chrome уже несколько недель скрыто майнит криптовалюту: https://goo.gl/YrY6sV
#промо
5 000 000 000 $ инвестиций привлечено через ICO в 2017 году.
Пока аналитики и эксперты называют все ICO скамом, кто-то делает на этом огромные деньги вкладывая в перспективные проекты.
Обзоры проектов, экспертное мнение, советы по инвестициям и другая информация - все это на авторском канале про ICO, от создателя «Coin Post» — канала, который входит в ТОП–3 в Телеграме по крипте.
Оседлайте криптотренды и капитализируйте это!
#промо
С ростом популярности биткоина в телеграме появилось огромное количество каналов по криптотематике. Многие просто копируют посты, действительно стоящих не так много.
Вот подборка некоторых хороших авторских каналов:
@icotoday — ведущий канал про ICO и блокчейн-проекты на территории СНГ. ТОП проекты и разоблачение СКАМА.
@BTC4BROchannel — мир криптовалют и майнинга, обзоры ICO, рынков и проектов на blockchain, рекомендации и советы от BRO!
@crypto_time — автор канала, крипто-миллионер Сергей Петрик, пишет о своём опыте инвестирования в ICO, трейдинг, майнинг. Недавно разыграл среди подписчиков подарки на 3 000 000 ₽.
@btc2themoon — первый криптоканал с открытой статистикой по выданным торговым рекомендациям, 89 % успешных сделок со средней прибылью +78 % за декабрь. Розыгрыши BTC чеков.
@minerpop — автор пишет о прогнозах на монеты, публикует важные новости и делает обзоры перспективных проектов.
Как защитить веб-приложение:
https://tproger.ru/translations/webapp-security/
Могли пропустить наш подробный список действий на основе справочника OWASP. Кроме конкретных шагов по повышению безопасности — несколько полезных ссылок и подборка инструментов.