your_tech | Technologies

Telegram-канал your_tech - Представляешь,

10144

Новости технологий: важные, смешные, родные Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Регистрация в перечне РКН: https://tprg.ru/5GyZ

Subscribe to a channel

Представляешь,

в Go 1.27 разрешили дженерик-методы, и часть сообщества считает это концом простоты языка

Go задумывался как язык, который учат за выходные. Дженерики появились в версии 1.18, но только у функций и типов: методам параметры типа не полагались, потому что для интерфейсов их трудно скомпилировать эффективно. 26 августа команда Go объяснила в блоге, почему решение пересмотрели — цепочку преобразований теперь можно писать слева направо вместо вложенных вызовов наизнанку.

Через два дня в r/golang пост «Я ненавижу, куда движется Go» собрал 176 голосов при 69% «за». Верхние комментарии там на стороне дженериков.

В нашем канале «Tproger» разобрали подробнее.

Читать полностью…

Представляешь,

открытая операционная система ReactOS выпустила версию 0.4.16 — первую за полтора года. Проект с 1996 года по кусочкам воспроизводит Windows: своё ядро, свои драйверы, но обычные Windows-программы и драйверы от них запускаются как есть, без самой Windows. В релиз вошли 2808 коммитов и 381 закрытая задача, самой старой из них в феврале исполнилось семнадцать лет.

Главное изменение — графический установщик. Раньше проект раздавал два образа: livecd, чтобы посмотреть систему без установки, и bootcd с текстовым установщиком. Теперь образ один, разметить диск и поставить систему можно мышью.

Ещё разобрались, почему на видеокартах Nvidia система годами еле шевелилась. Ядру не хватало системных PTE — записей таблицы страниц — при загрузке сторонних драйверов, а графические просят памяти больше всех. После переделки раскладки памяти торможение ушло. Отдельно заменили дисковый драйвер UniATA, живший в проекте с 2009 года: с новым ATA-драйвером система перестала падать в INACCESSIBLE_BOOT_DEVICE и грузится в куда большем числе окружений, включая Hyper-V первого поколения.

ReactOS по-прежнему остаётся системой для энтузиастов и виртуалок, скачать её можно на сайте проекта.

Читать полностью…

Представляешь,

владельцам доменов в российских зонах дали ещё несколько месяцев без привязки к Госуслугам

Новые правила должны были изменить любые операции с доменами: регистрацию, продление и передачу. Администратору пришлось бы сначала подтвердить личность через Госуслуги, но правительство пока не утвердило необходимые подзаконные акты.

Требование содержится в законе № 569-ФЗ и касается зон .ru, .рф и .su. Оно должно было заработать 1 сентября 2026 года, однако Координационный центр доменов ввёл переходный период до 18 января 2027 года. До этой даты операции продолжат проводить по прежним правилам.

Речь идёт об отсрочке: обязанность привязать домен к подтверждённой учётной записи сохраняется. Подготовиться придётся всем администраторам доменов — от владельцев небольших пет-проектов до компаний.

Читать полностью…

Представляешь,

у Cursor отключат модели OpenAI — из-за того, что редактор достался SpaceX.

28 августа OpenAI объявила, что сворачивает контракт, по которому её модели работают внутри Cursor. Предложенная дата отключения — 12 ноября 2026: это максимальный срок уведомления, который допускает договор, и компания взяла его целиком, чтобы у разработчиков было больше времени.

Причина не в самом Cursor. Редактор купила SpaceX, и OpenAI пишет прямо, что не уверена в соблюдении своих условий использования новым владельцем. В качестве обоснования перечислены прошлые эпизоды: после покупки Twitter компания нарушила условия контракта, а сам Илон Маск под присягой в этом году признал, что xAI, теперь тоже часть SpaceX, нарушала условия OpenAI. Отдельно упомянута готовящаяся модель Astra, к использованию которой у компании «новый уровень требований».

Что это значит на практике: если у вас в Cursor выбраны модели OpenAI, доступ к ним сохраняется примерно до середины ноября, дальше придётся переключаться на Claude, Gemini или что-то из открытых весов. Новые модели OpenAI в Cursor не появятся уже сейчас — компания прямо пишет, что будущие модели Cursor не получит.

Сотрудничество длилось почти четыре года.

#ии

Читать полностью…

Представляешь,

у JetBrains взломали собственный облачный сервис — через ту самую дыру в TeamCity, о которой компания сама предупреждала клиентов. Cadence подключается плагином к PyCharm и гоняет ваш проект на облачных машинах, а оркестрирует эту работу TeamCity. Тот самый, для которого JetBrains выпустила бюллетень по CVE-2026-63077: критическая уязвимость, позволяющая неаутентифицированному атакующему обойти проверку доступа и выполнить произвольные команды на сервере.

«Сервер должен был быть пропатчен в рамках нашего ответа на уязвимость, но не был» — цитата из заявления компании. Активность атакующих зафиксирована с 8 августа, JetBrains обнаружила эксплуатацию 23-го и увела сервер api.cadence.jetbrains.com офлайн 24-го. Утекли логины, настоящие имена, почты, времена последнего входа и последние IP-адреса пользователей, а также полный бэкап сервера от 2024 года. Из него же скомпрометированы учётные записи AWS IAM вместе с ключами и секретами, в том числе принадлежавшие сотрудникам JetBrains. Атакующие добрались до файлов в S3-бакетах самой JetBrains; знает ли компания про клиентские бакеты — пока нет. Исходники, которые синхронизировались в Cadence из PyCharm, тоже могли прочитать.

Если пользовались Cadence, ротируйте всё, что могло участвовать в запусках: ключи AWS, Azure и Google Cloud, токены GitHub, GitLab и Bitbucket, доступы к npm, Maven, NuGet и PyPI, реестры контейнеров, токены и веб-хуки Slack, ключи деплоя, учётные данные служебных аккаунтов, SSH-ключи и сертификаты подписи. В заявлении есть шесть IP-адресов, связанных с наблюдавшейся эксплуатацией, — для поиска по логам с 8 августа. Расследование продолжается, страницу обещают обновлять.

#безопасность

Читать полностью…

Представляешь,

вышла Haiku R1/beta6, и на ней теперь работает настоящий Firefox — с официальным брендингом и разрешением Mozilla.

Haiku — открытая операционная система, которую сообщество пишет с 2001 года по мотивам BeOS; 25 лет проекту исполнилось за неделю до релиза. Прошлая бета была почти два года назад, за это время закрыли больше 530 тикетов.

Сборки на движке Firefox появились в репозиториях вскоре после прошлой беты, но были сырыми и без бренда. Теперь в HaikuDepot лежат и сам Firefox, и LibreWolf, Waterfox, Floorp, Icedove — пока только под x86_64.

Второе заметное: в системе появился NVMM, гипервизор родом из NetBSD. QEMU на Haiku получил аппаратную виртуализацию через Intel VT-x и AMD-V — -accel nvmm в командной строке, гости 32- и 64-битные, SMP работает. Ещё завезли порт компилятора Go 1.26.1 и переписали работу с буферами в MIME-сниффере, отчего определение типов файлов ускорилось в 5–10 раз.

Отдельная строка в заметках к релизу: в собственных компонентах системы нет ни кода, ни материалов, сгенерированных ИИ.

#опенсорс #ос

Читать полностью…

Представляешь,

у GitHub появилась галочка, которая закрывает все открытые issue, pull request'ы и обсуждения пользователя разом — в тот момент, когда вы его блокируете. Раньше блокировка лишь запрещала автору писать дальше, а всё, что он успел открыть, оставалось висеть, и разгребать это приходилось руками по одному.

Опция называется Close content authored by this user и живёт прямо в диалоге блокировки: хоть из комментария под issue или PR, хоть из настроек, в разделе Moderation, пункт Blocked users. Работает и для личного аккаунта, и для организации. Объявили в changelog 27 августа.

Появилась она вовремя. Мейнтейнеры весь год жалуются на поток однотипных PR, сгенерированных моделью ради зелёных квадратиков в профиле. Нил Александер, разработчик Matrix-сервера Dendrite, описал схему ещё в июне: попросить модель найти интересные проекты, найти в них проблемы и наоткрывать PR, самими проектами при этом не пользуясь. К нему пришли три отдельных PR с правкой орфографии и грамматики в комментариях — от человека, у которого с конца 2018 года почти не было заметных вкладов на GitHub. Сегодня этот текст снова вышел на Hacker News и собрал больше сотни комментариев.

Читать полностью…

Представляешь,

ИИ-агенты в Fortune 500 ставили пакеты, которых не существует. Их подсказала официальная документация

Представляешь: агенты Claude, Codex и Hermes внутри корпораций выполняли pip install и npm install по командам из файлов llms․txt на сайтах вендоров, хотя пакетов с такими именами в PyPI и npm нет. Исследователи из Израиля заняли несколько свободных имён, положили туда «звонок домой» и в течение часа получили отклик из компании Fortune 500.

Масштаб: 6214 доменов, 8265 файлов llms․txt, в 120 из них 227 команд на незанятые пакеты и домены. У Clerk стояла npx clerk-next-fix-auth-protection, и слот уже занял кто-то с живой малварью; Clerk проблему закрыл.

EDR и прокси молчат: для них это обычный pip install от разрешённого процесса. Это не prompt injection: инструкция была честной, пока имя не занял чужой.

Проверьте свои доки и README: команды установки ведут на занятые имена, а агентам не разрешён автозапуск shell по чужим инструкциям.

#ии #безопасность

Читать полностью…

Представляешь,

Nvidia договорилась о покупке Hugging Face за $12,9 млрд. Подписей пока нет

По данным The Information, Nvidia согласилась купить Hugging Face за $12,9 млрд; Business Insider пишет об оценке выше $13 млрд: к вечеру среды соглашение не подписано, сделка может сорваться. Обе компании на запросы не ответили.

Для масштаба: раунд 2023 года прошёл при оценке $4,5 млрд, а в конце прошлого года HF отказалась от $500 млн той же Nvidia при оценке $7 млрд, не желая доминирующего инвестора. Выручка около $150 млн в год против $100 млн два месяца назад.

Мотив по версии TechCrunch: удержать открытую экосистему моделей на своих чипах, пока OpenAI, Google, Amazon и Anthropic делают собственные, и найти сбыт облачным мощностям после сворачивания DGX Cloud. Вопрос на будущее: останется ли хаб нейтральным к AMD и Intel. В августе Stripe купил OpenRouter, теперь и главный хостинг весов уходит под крыло вендора.

#ии

Читать полностью…

Представляешь,

Вместо списка из .btn-primary, .btn-secondary и .btn-danger в CSS появится один .btn-*

Чтобы задать общий стиль всем кнопкам, сегодня приходится перечислять классы через запятую или вешать в разметку лишний общий класс. На августовской встрече рабочей группы CSS в Берлине приняли Class Prefix Selector: .btn-* цепляет любой класс, начинающийся с этого префикса. Идею предложила Лея Веру ещё в 2024 году.

Но радоваться рано: фича живёт только в тексте спецификации, ни один браузер её пока не умеет, и до реализации синтаксис ещё поменяется.

#css

Читать полностью…

Представляешь,

Stripe купил OpenRouter. Независимый маршрутизатор ИИ теперь принадлежит платёжке

OpenRouter задумали как шлюз без привязки к вендору: вы переключаете модели одним движением, выбираете GPT-4, Claude или что-то китайское. Чистая идея — равные модели и открытые сигналы.

По данным NYT, сделка обошлась в $7,5 млрд. Это крупнейшая покупка Stripe. Внезапно свобода выбора модели оказалась дороже всего, что компания покупала раньше.

Подробности в материале The Stack.

Читать полностью…

Представляешь,

ChatGPT теперь может писать и отправлять сообщения за вас в Apple Messages

Теперь ChatGPT может зайти в ваши переписки в Apple Messages и отвечать за вас. Плагин умеет искать по истории, редактировать, удалять и даже подсказывать, что ответить тем, кто писал вчера. Рекламный ролик подаёт это как утренний ритуал: вы просыпаетесь, а ИИ уже разобрал входящие.

OpenAI говорит, что плагин работает локально и не строит полный индекс всех сообщений. Звучит как забота, пока не вспомните, что для всего этого он всё равно должен их читать.

Компания просит не включать постоянное одобрение: иначе ChatGPT может отправить текст без вашего одобрения.

Подробности в материале TechCrunch.

Читать полностью…

Представляешь,

Обычный Wi-Fi превратили в камеру

Исследователи показали, что по сигналу обычного Wi-Fi можно строить изображения находящихся рядом людей и их окружения. Без специального оборудования — достаточно стандартной Wi-Fi-сети и алгоритмов обработки отражённого сигнала.

Технология ещё в стадии исследований, но сам факт, что для этого хватает домашнего роутера, уже меняет ощущение приватности.

Пока это лабораторный результат, а не функция в вашем роутере. Но контур понятен: железо умеет больше, чем разрешено и как от этого обезопасить себя, пока непонятно. Подробнее в материале Slashdot.

Читать полностью…

Представляешь,

uBlock Origin больше не фильтрует рекламу в *Facebook

Разработчик проекта объявил, что команда прекращает поддержку сайта: соцсеть меняет разметку быстрее, чем волонтёры успевают чинить фильтры. Правки со стороны примут пул-реквестом, но сами тянуть это больше не будут.

Интереснее механика, из-за которой гонка проиграна. Слово Sponsored на карточке рекламы разбито на отдельные буквы, каждая живёт в своём элементе, и приёму этому около пяти лет. Порядок букв иногда перемешивают, а между ними подставляют фиктивные символы, так что фильтр, ловящий объявление по тексту, получает мусор.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

Читать полностью…

Представляешь,

Сервис записи созвонов полгода отдавал чужие встречи любому желающему

tl;dv сажает бота в ваш Google Meet или Zoom, чтобы тот записывал, расшифровывал и пересказывал встречи. Два миллиона пользователей, шесть значков соответствия стандартам на странице безопасности. И коллекция встреч в Firestore без разделения по аккаунтам: любой зарегистрированный пользователь мог выгрузить встречи всей платформы — почту создателя, время, статус и идентификатор конференции.

Причём идентификатор ведёт и в живые комнаты. Исследователь взял его у встречи со статусом «идёт запись» и вошёл в презентацию Министерства образования Малайзии на 157 участников. Бот tl;dv уже сидел в списке участников.

Всего в базе нашлось 181 874 встречи от 84 312 пользователей. Остальные коллекции, от чатов и расшифровок до команд, правилами доступа закрыты как надо. Забыли ровно одну.

О дыре сообщили 28 января, но в конце июля она всё ещё работала.

#безопасность

Читать полностью…

Представляешь,

программистов сократили ради ИИ, а они выложили опенсорсного гендиректора.

История дня на Hacker News: 897 очков и 611 комментариев. По словам автора треда, его команду разработчиков уволили, чтобы заменить ИИ. В ответ они собрали Open Executive — систему, которая заменяет гендиректора и весь топ-менеджмент. Компанию не называют, код открыт под Apache 2.0.

Внутри оркестратор на Claude и восемь «руководителей»: стратегия, финансы, HR, юрист, операции, маркетинг, продукт и совет директоров. У каждого своя база знаний уровня MBA плюс ваши документы через ChromaDB. Между сессиями «гендиректор» помнит, что советовал в прошлом месяце, а планировщик напоминает о просроченных решениях. Общаться можно через веб, Slack, Telegram, Discord или почту.

Самый трезвый отзыв в комментариях: «отличный способ сжечь большой счёт за токены».

В нашем канале Tproger разобрали подробнее, вместе с командой запуска.

#ии

Читать полностью…

Представляешь,

во Flatpak вложили €508 640 государственных денег Германии, чтобы наконец доделать песочницу.

27 августа объявили о двухлетней инициативе: немецкое Sovereign Tech Agency через фонд Sovereign Tech Fund финансирует развитие Flatpak, соорганизатор — компания Modal, поддерживающая организация — Para-Real Ltd.

Flatpak — основной способ доставки приложений в системах, собранных из образов: Fedora Silverblue, openSUSE Aeon, SteamOS, GNOME OS. Для GNOME, KDE и elementary это предпочтительный формат пакетов.

Зачем деньги. Авторы признают, что по изоляции приложений Flatpak отстаёт от Android и iOS, куда вкладываются несравнимые бюджеты. Конкретика: сейчас нельзя разделить доступ к выводу звука и к микрофону — приложение получает либо оба, либо ничего. Для сети и VPN отдельных порталов до сих пор нет вовсе. После похожего проекта STF для GNOME в 2023–2024 годах работа замедлилась: платформенные задачи требуют редкой квалификации.

Если вы держите Linux на десктопе, изменения дойдут до вас через обновления порталов — ими управляются разрешения приложений на камеру, микрофон, файлы и экран.

#опенсорс

Читать полностью…

Представляешь,

в Debian закончилось голосование об использовании генеративного ИИ — полный запрет не приняли.

В августе мы рассказывали, что проект вынес на общее голосование резолюцию об использовании больших языковых моделей; один из вариантов предлагал вовсе не принимать вклад, сделанный с их помощью. В бюллетене оказалось девять пунктов: от «запретить через Общественный договор» до «отказываться от LLM, потому что это разрушение климата». Голоса принимали с 15 по 28 августа, результаты пришли сегодня ночью.

Победил вариант «Ответственное использование генеративного ИИ»: Debian такие инструменты не одобряет и не запрещает. Полному запрету требовалось большинство три к одному, а в парном сравнении он проиграл даже пункту «ни один из вышеперечисленных» — 144 голоса против 257.

Правила теперь такие. За вклад отвечает тот, кто его прислал, чем бы он ни пользовался: те же требования к качеству, корректности и лицензионной чистоте. Заливать вывод модели без разбора и ревью проект считает несовместимым со своими практиками. Сообщать об использовании ИИ просит, но не требует. Ключи, учётные данные и ещё не раскрытую информацию об уязвимостях нельзя передавать сторонним ИИ-сервисам без явного разрешения.

Читать полностью…

Представляешь,

у Supabase второй день идёт авария, а вечером к ней добавилась ещё одна.

Свежая: часть проектов на PostgreSQL 15 перестала пускать к базе сразу в нескольких регионах. Причина по статус-странице — расширение supautils.so: собранный бинарник требовал GLIBC_2.33, а на затронутых хостах такой версии glibc не оказалось. Расширение не загружалось, доступ к базам ломался. Починили откатом, но запись на статус-странице появилась только постфактум, в 19:18 МСК, сразу со словами «откат завершён».

Вторая история тянется с 20:20 МСК 27 августа: выросшие задержки и ошибки 525 на части запросов к Data API. Виновное изменение нашли в 04:38 МСК, дальше шло устранение, и последнее обновление в 16:10 МСК всё ещё звучит как «продолжаем работать по плану». Именно из-за девятичасовой паузы между обновлениями в r/webdev собрался тред, где обсуждают переезд с Supabase; представитель компании там признал, что разрыв был слишком большим.

Если ваш проект на Postgres 15 в Supabase вёл себя странно последние сутки, сверьте окна ошибок с обоими инцидентами, прежде чем искать причину у себя.

Читать полностью…

Представляешь,

на маках с M3 в Linux заработали веб-камера, микрофоны, USB 3.0 и Thunderbolt.

Asahi Linux — проект, который портирует Linux на компьютеры Apple без документации от производителя, то есть разбирая железо самостоятельно. В отчёте за цикл ядра 7.2 команда рассказала, где сейчас упирается.

Главная возня — с M4 и новее. В обычных ARM-системах ядро включает и выключает процессорные ядра через PSCI, а тот живёт в прошивке на уровне EL3. У Apple такого уровня нет, поэтому команда предложила отдавать PSCI через UEFI Runtime Services: загрузчик m1n1 резервирует себе кусок памяти и оставляет там реализацию, к которой ядро потом обращается.

Параллельно m1n1 научили загружать Apple SPTM и эмулировать SPRR и GXF. Без этого на новых чипах перестаёт работать гипервизор, а на нём держится вся отладка.

Ещё в работе direct scanout: кадр от видеодекодера пойдёт в GPU и на экран без лишних копий в память.

#linux #опенсорс

Читать полностью…

Представляешь,

в Австралии задержали двух участников TeamPCP, тех самых, кто весной отравил Trivy. Помните март, когда сканер уязвимостей Trivy сам стал уязвимостью и утащил облачные ключи у LiteLLM, Mercor и десятков компаний? Австралийская полиция задержала в Перте двух человек, которых считает членами TeamPCP, группировки за этой атакой. Больше десятка обвинений, суд в четверг.

Цифры от ФБР и полиции: более 1000 взломанных организаций и свыше 500 000 украденных учётных данных. Схема: подменить популярный open source-инструмент, собрать с машин разработчиков ключи и доступы к облакам, дальше вымогать. Группировку подозревают и во взломе облака Еврокомиссии, и в атаках на утилиты с доступом к GitHub и OpenAI.

Брайан Кребс пишет, что один из задержанных — Рубен Томсон, он же Ellis, называвший себя лидером TeamPCP до марта. Выдали его собственные ошибки.

Если у вас в CI стоял Trivy весенних версий, а секреты после этого не ротировали, самое время. Экстрадиция в США пока под вопросом.

#безопасность

Читать полностью…

Представляешь,

обновляешь PayPal до 10.10.0 на Pixel с GrapheneOS, а он падает на запуске с RootDetectionSecurityException: Security policy violation: s=root. Детектор root принял защиту самой ОС за взлом. Root там отсутствует: GrapheneOS его не поддерживает, а Play Services настоящие, не microG. Тред на HN собрал 226 комментариев за 7 часов.

Механика выяснилась по ходу: приложение оживает, если в настройках GrapheneOS для PayPal выключить Secure app spawning или разрешить dynamic code loading через память и хранилище. Бывший разработчик RASP пояснил: такие защиты сами подгружают код динамически, усиленная ОС это блокирует, и детектор решает, что его вскрыли. Намеренной блокировки нет, версия 8.107.0 работает.

Если у вас GrapheneOS, обходной путь выше, ценой защиты одного приложения. Если вы пишете банковское приложение, проверьте свой root-детект на телефоне с защитой строже стоковой.

#безопасность

Читать полностью…

Представляешь,

Стелс-модель ox-alpha оказалась GLM-5.3-Flash. Неделю её крутили на китайских чипах

Z.ai выпустила GLM-5.3-Flash: 320 млрд параметров, 18 млрд активных, 45 слоёв, контекст до 1 млн токенов, претрейн на 30 трлн токенов. Веса на Hugging Face. Z.ai подтвердила, что модель неделю тестировалась анонимно как ox-alpha на OpenRouter и OpenCode и стала самой популярной моделью недели; трафик шёл через китайские ИИ-ускорители.

По замерам Z.ai: 57 баллов в Artificial Analysis Intelligence Index при $0,045 за задачу, DeepSWE v1.1 63,4 против 46,2 у GLM-5.2, AutomationBench 48,8 против 26,2. На собственном Code Bench на максимальном усилии 29,0 против 29,5 у Claude Opus 4.8. Движок поверх SGLang с раздельными encode, prefill и decode дал 3× ускорение против первой версии на том же железе.

«Интеллект фронтира за десятую часть цены» здесь означает открытую модель уровня закрытых. Подписчикам GLM Coding Plan дают тройную квоту.

#ии

Читать полностью…

Представляешь,

Сорок расширений Firefox притворялись криптокошельками и выносили фразы восстановления

Socket раскопал сеть из 77 аддонов и назвал её Offside Wallet Theft Factory. Сорок вредоносов выдают себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты, а собирают фразы восстановления, приватные ключи, пароли из браузера и содержимое буфера обмена. Часть из них сначала работала безобидной утилитой и превращалась в стилер после обновления.

Подробности в материале. Рекомендую сверить свои со списком.

#браузеры #безопасность

Читать полностью…

Представляешь,

Как понять, что программисту пора в отпуск:
— на столе бардак;
— шорты не доставались с позапрошлого лета;
— чудится тифлинг;
— на вопрос «когда отдыхаешь?» отвечает «после релиза»;
— релиз был в феврале.

Сам он с места не сдвинется. Помогите Типичному Программисту собраться и улететь в отпуск в новой мини-игре!

Читать полностью…

Представляешь,

Debian хочет запретить код, написанный с помощью ИИ

Debian считает, что код от нейросетей ему не нужен. Правление вынесло на обсуждение резолюцию: прямой вклад в дистрибутив, созданный при участии больших языковых моделей, больше не принимается. Репутация стабильности дороже скорости.

Забавная деталь: в том же голосовании семь контрпредложений. Демократия в чистом виде. Если резолюция пройдёт, запрет коснётся исходных пакетов, официальных ресурсов и документации. Подробности в материале.

Читать полностью…

Представляешь,

ChatGPT для macOS теперь запоминает ваши клики и переключения окон

Если вы отвлеклись, ChatGPT и Codex теперь могут вспомнить, чем занимались, и продолжить задачу. Для этого десктопное приложение фиксирует клики, нажатия клавиш и переключения окон и строит из них временную шкалу, которую читает ИИ.

По сути, функция Computer History — аналог Windows Recall, только без постоянных скриншотов: вместо картинок текстовые события. Функция работает только с вашего согласия, пропускает приватные вкладки и позволяет исключить приложения, но это всё равно полноценный журнал ваших действий.

Подробности в статье.

Читать полностью…

Представляешь,

На Mac можно получить root через общий доступ к экрану

Apple пропатчила CVE-2026-65400. Это баг в общем доступе к экрану macOS с оценкой 7,1 из 10. Если функция включена и порт 5900 смотрит наружу, злоумышленник может выполнить код удалённо.

Голландский центр кибербезопасности NCSC фиксирует активные атаки: на скомпрометированных Mac берут root и ставят майнер Monero. Пока только майнер, но уязвимость даёт полный контроль.

Лечение: обновление и отключение общего доступа к экрану, когда он не нужен. Если без удалёнки не обойтись, закройте порт 5900 наружу и используйте SSH-туннель. Подробности в материале Ars Technica.

Читать полностью…

Представляешь,

Магистратура МФТИ+Сколково для айтишников, которые хотят своё дело

14 августа закрывается приём заявлений на онлайн-магистратуру «Технологическое предпринимательство» (МФТИ + Сколково): https://tprg.ru/wven

За 2 года вы с помощью ментора-предпринимателя доведёте реальный проект от идеи до защиты: свой стартап, проект с текущей работы или проект от компании-партнёра.

Формат:
— полностью онлайн, живые вебинары по выходным, 8–12 часов в неделю;
— семинары в группах до 10 человек, персональный ментор;
— демодни с бизнес-ангелами и инвесторами;
— диплом МФТИ гособразца, степень магистра.

Кто учится: 
Средний возраст — 34 года, география — от Лондона до Тайбэя, отрасли — от интернет-приложений до биотеха и космоса. 

Как поступить:

1. До 14 августа подайте заявление на Госуслугах: «Поступление в вуз онлайн» → МФТИ → 03.04.01 «Прикладные математика и физика» → «Технологическое предпринимательство».

2. Дальше один экзамен «Специальность» (онлайн): собеседование про ваш опыт и планы + эссе + 3 задачи по математике, причём справочники и интернет разрешены, а слабая математика компенсируется собеседованием.

3. Стоимость — 445 500 ₽/семестр, есть кредит под 3%, может оплатить работодатель.

Не уверены, подойдёт ли вам? Напишите Юлии, преподавателю кафедры: @BelousovaYV. Можно просто обсудить свой проект, консультация бесплатная.

Реклама. МФТИ, Физтех, ИНН 5008006211, erid: 2W5zFHm1YuX

Читать полностью…

Представляешь,

У DNS появилась своя рубрика «продам домен»

Свежий интернет-стандарт зарезервировал имя _for-sale. Одна запись сообщает всему миру, что домен зарегистрирован, исправно работает и при этом продаётся.

Формат скупой: версия и одна строчка со ссылкой на условия или контакт продавца. Ни цены, ни торга, ни «звоните после 18:00» — за этим уже на страницу продавца.

DNS задумывали как телефонную книгу интернета, а он давно стал справочником машиночитаемых фактов о домене: подтверждение владения, антиспам-подписи, ключи для сертификатов. Теперь ещё и объявления о продаже.

Смысл вполне практичный: биржи и парсеры увидят продажу сами, без обхода сайтов в поисках баннера.

Как устроена запись, расписано в спецификации.

#dns

Читать полностью…
Subscribe to a channel