В графике AMD, NVIDIA, Apple и других найдена уязвимость, которая позволяет одним сайтам похищать данные с других
Американские исследователи обнаружили в графических процессорах Apple, Intel, AMD, Qualcomm, Arm и NVIDIA уязвимость, из-за которой сайты с вредоносным кодом могут осуществлять кражу данных с других сайтов — это могут быть логины, пароли и любая другая отображаемая конфиденциальная информация.
читать дальше
Основанный на обнаруженной уязвимости тип атаки получил название GPU.zip — он позволяет использовать ресурсы графических процессоров для кражи данных с сайтов, страницы которых вставляются через элементы iframe на другие ресурсы, вредоносные. Исследователи обнаружили, что сжатие данных, которое обрабатывается интегрированными и дискретными видеокартами для повышения производительности, может оказаться побочным каналом кражи информации — она осуществляется попиксельно.
Современные графические процессоры автоматически пытаются сжимать эти визуальные данные без участия ПО, которое этими данными оперирует — это делается для экономии ресурсов памяти и повышения производительности. Примечательно, что атака осуществляется в браузерах Chrome или Edge, но не работает в Firefox и Safari. В качестве условной жертвы исследователи взяли сайт «Википедия», код которого встроили через iframe на страницу собственного ресурса. Атака сработала на графических процессорах Apple, Intel, AMD, Qualcomm, Arm и NVIDIA. В случае с AMD Ryzen 7 4800U потребовалось около 30 минут для рендеринга целевых пикселей с точностью 97 %. В случае с Intel Core i7-8700 время увеличилось до 215 минут.
Разница между исходными и восстановленными данными. Источник изображения: hertzbleed.com
Разница между исходными и восстановленными данными. Источник изображения: hertzbleed.com
Все графические процессоры используют собственные методы сжатия данных при выводе содержимого — они не документируются, но учёным удалось задействовать обратную инженерию в каждом случае. Для этого они воспользовались форматом векторной графики SVG и зафиксировали различия между чёрными и белыми пикселями в трафике DRAM. В работе описан способ кражи данных через встроенную графику, но аналогичный способ реализуется и через дискретную.
Для осуществления атаки в браузере должны исполняться три условия:
разрешена загрузка iframe с файлами cookie;
разрешён рендеринг SVG-фильтров в iframe;
рендеринг осуществляется графическим процессором.
В ответ за запрос представитель Google заявил, что защитить свои ресурсы от атаки веб-мастер может при помощи HTTP-заголовков X-Frame-Options и Content Security Policy. Кроме того, реализовать атаку довольно сложно технически, и она требует продолжительного времени, что снижает величину угрозы для обычных пользователей. В Intel и Qualcomm заявили, что уязвимость, связанная с GPU.zip, относится не к графическим процессорам, а к стороннему ПО, поэтому никаких мер в компаниях предпринимать не собираются. Apple, NVIDIA, AMD и Arm комментариев не предоставили.
Возможно, атака GPU.zip действительно не представляет значительной угрозы для рядового пользователя, но, как отметили обнаружившие её исследователи, она может лечь в основу других, более опасных эксплойтов. Кроме того, она в очередной раз указывает, что аппаратная оптимизация способна создавать побочные каналы кражи данных, которые невозможно смягчить программными средствами.
VK вдвое увеличила свою сеть доставки контента — скорость загрузки в России выросла на 10–100 %
Компания VK в два раза увеличила собственную CDN-сеть с момента её запуска в 2021 году. Она помогает доставлять пользователям «тяжёлый» контент и обеспечивает текущие потребности IT-холдинга. По данным источника, знакомого с IT-инфраструктурой компании, в настоящее время CDN-сеть VK состоит из 10 тыс. серверов и 100 узлов.
читать дальше
VK объявила о запуске CDN-сети 1 октября 2021 года. На тот момент она насчитывала 50 узлов, расположенных в России и странах СНГ, и обеспечивала работу видеосервиса «.........» и видео в соцсети «Одноклассники». Географически распределённая сеть сформирована из серверов, находящихся в разных точках России и мира, благодаря чему видео и трансляции стартуют в среднем до полутора раз быстрее вне зависимости от расстояний. Также отмечалось, что в среднем на 20 % повысилось качество видео, доступного пользователю в условиях его сети, и снизилось число буферизаций. На юге России скорость загрузки выросла на 10-20 %, в Сибири — на 30-50 %, на Дальнем Востоке — на 100 %.
Напомним, сеть CDN (content delivery network) представляет собой сеть географически распределённых серверов, которые обеспечивают быструю доставку контента и оптимизируют нагрузку на инфраструктуру провайдера. Благодаря CDN востребованный контент загружается не с центрального сервера, который может быть расположен за тысячи километров, а из ближайшей к пользователю точки сети.
По данным источника, во втором квартале 2023 года ежедневная аудитория всех сервисов VK составила 76 млн пользователей, а средняя дневная аудитория в России выросла на 10 % до 54,2 млн пользователей в сравнении с аналогичным периодом прошлого года. За этот же период среднесуточное количество просмотров «VK Видео» увеличилось на 14 % до 1,91 млрд просмотров. При этом средняя ежедневная аудитория платформы составляет около 35 млн пользователей.
О планах VK по расширению своей CDN-сети сообщалось весной этого года. СМИ писали, что, возможно, VK увеличивает количество CDN-серверов в качестве превентивной меры, чтобы создать некий задел на случай блокировки YouTube. Несмотря на слухи о возможной блокировке YouTube, представители властей регулярно заверяют в том, что на данный момент об этом не идёт речи, поскольку в России нет адекватной и полноценной замены.
------- начнёт платить авторам постов
Сайт ...... объявил о запуске программы для авторов постов (Contributor Program), которая позволит пользователям зарабатывать деньги за размещаемые посты. «После регистрации в программе пользователи ...... будут получать выплаты ежемесячно. Доход, который получает реддитор, рассчитывается на основе суммы заработанной кармы и золота, полученного за соответствующий вклад»,
читать дальше
На данный момент доступ к программе имеют только пользователи из США. Новая система позиционируется как способ зарабатывания денег благодаря увеличению баллов кармы или общего количества голосов, полученных публикациями или комментариями от сообщества. Но, как отметил ресурс PCMag, на самом деле карма играет второстепенную роль в определении потенциальных выплат, а всё зависит от количества полученного «золота».
обновил способ получения «золота» — вознаграждения за понравившийся пост. Золотая валюта теперь доступна для покупки всем пользователям, а не бесплатно для подписчиков Premium. Стоимость золотой монеты составляет $1,99, а 25 монет обойдутся в $49.
Доход от продажи монет будет направлен на вознаграждение пользователей программы Contributor Program. Если за последние 12 месяцев пользователь получил от 100 до 4999 очков кармы, то он может заработать $0,90 за одну золотую монету, полученную публикациями за месяц. Если же карма равна 5000 и больше, то можно зарабатывать по более высокой ставке из расчёта $1 за монету.
Для участия в программе пользователям необходимо пройти «процесс проверки», предоставив некоторую личную информацию, включая имя, дату рождения и, возможно, государственный идентификатор (по запросу . Также необходимо указать номер социального страхования или индивидуальный идентификационный номер налогоплательщика, чтобы получать выплаты от Stripe, поставщика платежей .......
Доступ к программе имеют аккаунты с «хорошей репутацией», которые никогда не нарушали правила платформы. Публикации, сделанные в сообществах «Небезопасно для работы» или содержащие порнографию, также не подлежат выплатам.
OpenAI готовит продажу акций, за счёт чего цена компании может взлететь до $90 млрд
OpenAI, разработчик ChatGPT, в настоящее время ведёт переговоры о продаже акций, что, по данным The Journal, может увеличить стоимость компании до $90 млрд. Вероятно, речь идёт о продаже существующих акций сотрудниками компании, а не выпуске новых акций. Это подчёркивает неутихающий интерес к развитию ИИ и его влиянию на технологическую индустрию.
читать дальше
OpenAI, часть акций которой принадлежит Microsoft, находится в центре внимания после утечки информации о возможной продаже акций. Согласно источникам The Journal, компания рассматривает возможность продажи акций, что может повысить её стоимость с текущих $29 млрд до $80-90 млрд.
В апреле OpenAI уже привлекла инвестиции в размере более $300 млн от таких известных венчурных компаний, как Sequoia Capital, Andreessen Horowitz, Thrive и K2 Global. Это произошло независимо от другого крупного инвестиционного раунда от Microsoft, закрытого в январе. Тогда, по слухам, в OpenAI было вложено ещё около $10 млрд.
ChatGPT, разработанный OpenAI, за короткое время стал одним из наиболее успешных технологических продуктов на основе ИИ, способных писать эссе, стихи, резюме и даже программный код по текстовым запросам пользователей. Совсем недавно ChatGPT стал ещё более продвинутым, принимая в качестве запросов пользователей не только текст, но и изображения и голосовые команды.
Потенциальная продажа акций и возможное увеличение стоимости OpenAI подчёркивают важность ИИ в современном мире. Текущая тенденция может открыть новые перспективы для исследований и разработок в области ИИ, давая новые возможности для общества и бизнеса.
Binance объявила о полном уходе из России — местный бизнес продали CommEX
Крупнейшая в мире криптовалютная биржа Binance объявила об полном уходе из России. Местный бизнес продан компании CommEX — планомерный перевод пользователей на новую платформу займёт до года. Подчёркивается, что все существующие активы российских потребителей надёжно защищены.
читать дальше
Переводом пользователей на новую платформу будут заниматься совместно Binance и CommEX — все получат своевременные уведомления. Проходящие процедуру верификации новые пользователи будут частично перенаправляться уже на CommEX. В ближайшие месяцы Binance закроет в России все биржевые и прочие сервисы, и на время переходного периода все пользователи могут рассчитывать на поддержку со стороны администрации площадки.
Финансовые подробности в отношении сделки между Binance и CommEX не разглашаются, но отмечается, что крупнейшая криптобиржа полностью прекращает свою деятельность в России. Это значит, что компания в отличие от некоторых других игроков, приостановивших работу в стране, не сохраняет за собой права на получение части прибыли, а также возможности обратного выкупа доли в российском подразделении.
«Смотря в будущее, мы признаём, что работа в России несовместима со стратегией Binance по соблюдению требований. Мы по-прежнему уверены в долгосрочном развитии индустрии Web3 на глобальном уровне и собираемся направить нашу энергию на развитие Binance в более чем ста странах, где мы ведём нашу деятельность», — прокомментировал решение компании Ной Перлман (Noah Perlman), директор по соблюдению нормативных требований.
Роскомнадзор обязал поисковики маркировать AWS и ещё 11 иностранных хостинг-провайдеров нарушителями закона РФ
читать дальше
Речь идёт о законе №236-Ф3 «О деятельности иностранных лиц в сети Интернет на территории РФ», в соответствии с которым зарубежные компании должны зарегистрировать личный кабинет на сайте Роскомнадзора, разместить форму обратной связи для российских пользователей, а также открыть представительство на территории страны. В список регулятора попали следующие провайдеры хостинга: Hetzner Online GmbH, Network Solutions, WPEngine, HostGator.com, Ionos, DreamHost, FastComet, Amazon Web Services, GoDaddy.com, Bluehost, Kamatera и DigitalOcean. В соответствии с постановлением Роскомнадзора отечественные поисковые системы должны помечать сайты провайдеров как нарушителей закона «до исполнения указанных обязанностей».
В апреле прошлого года Роскомнадзор ввёл меры в отношении Google за «многочисленные нарушения российского законодательства». С тех пор «Янд==кс» и «Поиск .....ru» помечают американскую компанию как нарушителя законов России. В июле аналогичные меры были приняты в отношении Twitch и Wikimedia Foundation, а в августе — в отношении Tel==am, TikTok, Zoom, Discord и Pinterest.
Threads позволит удалить аккаунт без потери профиля ...✴ к декабрю 2023 года
Meta✴ после запуска платформы микроблогов Threads столкнулась с критикой, так как у пользователей не было возможности удалить аккаунт Threads без удаления аккаунта Inst==ram✴. Теперь компания работает над функцией отдельного удаления аккаунта Threads, которая, как ожидается, появится к декабрю этого года.
читать дальше
Социальная сеть Threads, представленная публике в июле этого года, начала стремительно завоёвывать аудиторию. Однако несмотря на внедрение ряда ожидаемых функций и инноваций, популярность сервиса со временем стала угасать. Текущий уровень активности пользователей не соответствует первоначальным ожиданиям Meta✴.
На конференции TechCrunch Disrupt Мишель Протти (Michel Protti), главный специалист по вопросам конфиденциальности продуктов в Meta✴, сообщил, что компания активно работает над внедрением функции удаления аккаунта Threads. Протти упомянул о технических трудностях, возникших при попытке разделить аккаунты .........✴ и Threads, что привело к разработке дополнительных функций, таких как возможность деактивации и управления конфиденциальностью аккаунта.
«Было крайне сложно технически реализовать удаление аккаунта Threads, не затрагивая при этом аккаунт Insta==am✴. Поэтому мы уделили особое внимание тому, чтобы пользователь мог воспользоваться своим правом на удаление, деактивировав аккаунт, чтобы скрыть всё его содержимое, сделав его закрытым или удалив отдельные публикации», — подчеркнул Протти.
Протти также отметил, что пока Meta✴ работает над способами интеграции Threads с Fediverse, компания изучает различные сценарии, такие как перемещение публикации Threads на другой сервер и её последующее удаление автором.
Согласно анализу, проведённому Insider Intelligence, на данный момент ежемесячное число активных пользователей Threads в США насчитывает 23,7 млн, уступая по этому показателю таким платформам, как ...... и X(в прошлом Tw==er).
На YouTube-каналі "Судова влада України" відновлено трансляції з розгляду резонансних судових справ
На виконання пункту 4 рішення Ради суддів України від 30.08.2023 № 36 "Про організаційне та фінансове забезпечення діяльності органів судової влади" державні підприємства "Інформаційні судові системи" та "Центр судових сервісів" за дорученням ДСА України здійснили заходи щодо відновлення процедури проведення онлайн-трансляцій судових засідань на YouTube-каналі порталу "Судова влада України".Відповідний лист ДСА України, у якому прописаний алгоритм забезпечення онлайн-трансляції судових засідань, буде надіслано в суди України.