DeDPerdun

DeDPerdun

Пикабушник
поставил 2723 плюса и 2387 минусов
отредактировал 1 пост
проголосовал за 1 редактирование
Награды:
5 лет на Пикабу
157К рейтинг 192 подписчика 72 подписки 371 пост 78 в горячем

Почему не стоит доверять "няшным" постам из вконтактика

Почему не стоит доверять "няшным" постам из вконтактика ВКонтакте, Сопли, Паблик

P.S.: Тормозной путь поезда при начальной скорости 80км/ч составляет чуть меньше 1км. Ага, бля, остановился и ручкой помахал еще

Когда полиция действительно заботится о гражданах

Когда полиция действительно заботится о гражданах Комиксы, Полиция, Параллельная вселенная
Показать полностью 1

Диплом там же

Диплом там же

Как думаете?

Как думаете? Пройдет ли волна постов о выпускных бесследно или все же как-то повлияет на общественность? Среди юзеров данного ресурса есть и выпускники школ, и люди, у которых есть в свою очередь дети такого возраста. Так что было бы интересно почитать истории о разоблачении организованных преступных группировок в лице классных руководителей, директоров школ и родительского комитета. Возможно, уже у кого-то есть такие истории

Выпуск web-браузера Chrome 63

Компания Google представила релиз web-браузера Chrome 63. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, возможностью загрузки модуля Flash по запросу, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.



Основные изменения в Chrome 63:


-Изменено оформление страницы "chrome://flags", позволяющей активировать доступные для тестирования экспериментальные возможности. В новом оформлении применён метод адаптивной верстки, проведена оптимизация для работы с сенсорного экрана, добавлена поддержка поиска флагов по маске, изменена цветовая схема, явно разделены опции, доступные и недоступные на данной системе;

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-Добавлена новая служебная страница "chrome://gpu", на которой представлены подробности о графической подсистеме, такие как число бит на пиксель и на цветовой компонент, параметры масштабирования для монитора, настройки цветового пространства и т.п.

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-Обеспечен вывод предупреждения при выявления попыток перехвата трафика HTTPS, в результате активности вредоносного ПО или MITM-прокси. В качестве признака для вывода предупреждения используется аномально большое число ошибок SSL-соединений для разных сайтов за короткий промежуток времени, т.е. метод выявляет факты грубой подмены, в результате которой возникают ошибки SSL и соединение помечается как небезопасное. Основное отличие от предупреждения о небезопасном соединении заключается в том, что пользователь информируется о возможной локальной MITM-атаке, которая не связана с проблемами настройки HTTPS на конкретном внешнем сайте.

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-Включена пометка флагом небезопасного соединения обращений к ресурсам по протоколу FTP. Протокол FTP рассматривается как уступающий HTTP по уровню защиты, так как у HTTP есть возможность применения HSTS (HTTP Strict Transport Security) для автоматизации проброса на HTTPS;

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-При нажатии на индикатор уровня безопасности страницы теперь выводится только список изменённых настроек и разрешений доступа. Настройки которые не изменились и остаются в значении по умолчанию не показываются под индикатором, но остаются доступны в разделе просмотра информации о странице (Page Info);

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-При просмотре видео курсор при попадании поверх видео теперь автоматически скрывается при скрытии элементов управления воспроизведением;


-В инструменты для разработчиков (DevTools) добавлена возможность инспектирования кода внутренних компонентов интерфейса браузера (для включения требуется устновить флаг chrome://flags/#enable-ui-devtools);

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-Продолжена работа по борьбе с навязчивыми уведомлениями и запросами полномочий, которые по статистике Google игнорируются или отвергаются пользователями в 90% случаев (например, многие сайты злоупотребляют предложениями об отправке push-уведомлений). В дополнение к ранее добавленной в Chrome 59 временной блокировке запросов (блокировка на неделю, если пользователь три раза отклонил запрос), в новом выпуске Chrome для Android запросы теперь выводятся в форме модального диалога (требует обязательных действий от пользователя) вместо ничего не обязывающего баннера в нижней части. Предполагается, что это подтолкнёт разработчиков сайтов запрашивать расширенные полномочия только при возникновении реальной необходимости и в привязке к контексту запрошенного посетителем действия, а пользователя заставит более внимательно реагировать на запросы полномочий, не просто игнорируя их, а принимая или запрещая;

Реализована возможность динамической загрузки JavaScript-модулей, принимая решение о потребности в модуле непосредственно в коде. Кроме ранее предложенного статического метода загрузки модулей через тег "script" с флагом "type=module", модули и скрипты теперь можно загружать по мере возникновения необходимости при помощи конструкции import(specifier) в JavaScript-коде;


-Представлен новый API Device Memory, позволяющий получить сведения о размере оперативной памяти. Данная информация может оказаться полезной для создания легковесных вариантов web-приложений, загружающихся для устройств с небольшим ОЗУ или для активации расширенных возможностей при наличии большого объёма памяти;


-Добавлена поддержка указания режима async при объявлении функций генератора, а также возможность применения async к итераторам, которые могут использоваться в циклах "for";


-В браузер встроены правила, подставляющие заголовок HSTS (Strict Transport Security) для открытия по умолчанию HTTPS на всех сайтах, использующих домены первого уровня .dev и .foo. Данные домены принадлежат компании Google, которая определяет правила их использования, и ориентированы для размещения сайтов, связанных с разработкой ПО и web-приложений.


-Добавлена поддержка шлемов виртуальной реальности Daydream View для просмотра сайтов с поддержкой WebVR;


-В CSS добавлен новый спецификатор "Q" для определения размера с точностью 1/4 мм (например, "letter-spacing: 4q");


-Добавлено новое CSS-свойство overscroll-behavior, позволяющее изменить поведение при достижении конца области прокрутки;


-Обеспечена генерация событий beforeprint и afterprint в процессе вывода страницы на печать, давая возможность разработчикам прикрепить аннотацию к печатной копии и отредактировать её после отправки на печать;


-Добавлен API Intl.PluralRules, упрощающий корректное оформление значений в множественном числе (например, 1 кошка, 2 кошки, 5 кошек);


-Реализована поддержка аутентификации с использованием второй версии API NTLM (NT LAN Manager);


-Добавлен "Origin Trial" для API Generic Sensor, позволяющий получить доступ к акселерометру, гироскопу, датчикам ускорения и ориентации в пространстве;


-API localStorage и sessionStorage переведены на использование getItem() вместо анонимного геттера. Как следствие, доступ к ключу при помощи getItem() теперь будет приводить к возврату значения "null" вместо "undefined". Для удобства работа методы getItem(), removeItem() и clear() переведены а категорию перечисляемых (enumerable);


-В Chrome для Android добавлена поддержка CSS-свойства "display: minimal-ui", что позволяет создавать интерфейсы, похожие на обособленные приложения, но с минимальным числом элементов управления навигацией;


-Предложена очередная порция оптимизаций производительности в движке V8, в том числе на 14% ускорена работа парсера, существенно ускорена работа встроенных строковых функций, таких как String#trim, улучшена производительность Object.is(). Общие результаты измерения производительности при прохождении различных текстов представлены на нижеприведённом графике:

Выпуск web-браузера Chrome 63 Google Chrome, Браузер, Длиннопост

-Для улучшения совместимости с другими браузерами HTMLAllCollection, HTMLCollection, HTMLFormControlsCollection и HTMLOptionsCollection перестали быть перечисляемыми, т.е. для них теперь требуется явный вызов Object.keys() или перебор в цикле. Удалён специфичный для WebKit метод getMatchedCSSRules(). В CSS прекращена поддержка селекторов "::shadow" и "/deep/".



Кроме нововведений и исправления ошибок в новой версии устранено 37 уязвимостей. Многие из уязвимостей выявлены в результате автоматизированного тестирования инструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила 19 премий на сумму более 46 тысяч долларов США (одна премия $10500, одна премия $6337, три премии $5000, по одной премии в $3500, $3337, $2500 и $2000, две премии $1000 и три премии $500). Размер пяти вознаграждений пока не определён.


Одной из проблем присвоен критический уровень опасности - в реализации протокола QUIC (Quick UDP Internet Connections) выявлено переполнение буфера (CVE-2017-15407), которое позволяет обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Примечательно, что прошлая критическаая уязвимость в QUIC была исправлена месяц назад. Из уязвимостей, которым присвоена высокая степень опасности также можно отметить серию проблем в PDF-просмотрщике PDFium (CVE-2017-15408, CVE-2017-15410, CVE-2017-15411), переполнение буфера в графической библиотеке Skia (CVE-2017-15409), обращение к уже освобождённому блоку памяти в libXML (CVE-2017-15412) и уязвимость в WebAssembly (CVE-2017-15413).


Дополнительно можно отметить план блокирования попыток выполнения стороннего кода внутри процессов Chrome. Подобные подстановки наблюдаются на 2/3 систем с Windows и, как правило, производятся антивирусным ПО. По статистике, подобные манипуляции приводят к снижению стабильности работы и являются причиной 15% всех наблюдаемых крахов браузера. Вместо подстановки кода рекомендуется перевести приложения на использование расширений к Chrome и API Native Messaging.


В Chrome 68, который ожидается в июле 2018 года, подстановка кода в процесс будет приводить к блокировке запуска браузера и выводу уведомления с возможностью продолжить работу. В Chrome 72, намеченном на январь 2019 года, блокировка будет применяться на постоянной основе. Исключение будет сделано только для кода, подписанного цифровой подписью Microsoft и систем для людей с ограниченными возможностями.

Источник:https://www.opennet.ru/opennews/art.shtml?num=47696

Показать полностью 7

Релиз дистрибутива ROSA FRESH R10

Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Desktop Fresh R10. Это второй выпуск на базе новой платформы 2016.1, которая будет поддерживаться 4 года. Релиз в первую очередь ориентирован на энтузиастов, предпочитающих свежие выпуски программ. Пользователям, предпочитающим стабильность, рекомендуется оставаться на последнем релизе (R8.1) прошлой платформы 2014.1. Для свободной загрузки подготовлены DVD-сборки для платформ i586 и x86_64, оформленные в вариантах с KDE 4 и KDE Plasma 5 (2.1 Гб). Образы с GNOME 3, LXQt и MATE будут подготовлены позднее.

Релиз дистрибутива ROSA FRESH R10 Linux, Linux Роса, Дистрибутив, Длиннопост

По сравнению с прошлым выпуском отмечается поставка новых версий программ и обновление оформления интерфейса. Основные изменения:


-Задействовано ядро Linux 4.9.60 LTS, из репозиториев доступны более новые выпуски ядра, включая 4.13. Устранены проблемы с совместимостью драйверов broadcom с новыми ядрами и проблемы при работе многих USB WiFi-адаптеров;


-Обновлены проприетарные драйверы для видеокарт NVIDIA: 384.90, 387.12, 340.104 (GeForce 8 и 9), 304.137 (для GeForce 6 и 7).


-Обновлён графический стек, в дистрибутиве предлагается Mesa 17.1.6 с поддержкой OpenGL 4.5 и API Vulkan.


-Изменены настройки утилиты dracut для подготовки образов начального RAM-диска: в initrd добавляется больше драйверов устройств;


-В утилиту настройки видеокарты XFdrake добавлена возможность настройки различных режимов ускорения на картах Intel.


-Исправлены ошибки, проявляющиеся при запуске 32-битных приложений в 64-битной среде при использовании гибридной графики с NVIDIA Optimus.


-Исправлены ошибки при запуске некоторых Mono-приложений в 64-битной среде.


-На cdrtools заменён набор утилит для работы с CD и DVD cdrkit.


-Улучшена совместимость со сторонними пакетами, использовавшими sysvinit, а не systemd.


-Для улучшения совместимости с Fedora/RHEL в репозитории добавлены дополнительные библиотеки OpenSSL libcrypto.so.10 и libssl.so.10.


-Исправлена уязвимость KRACK, затрагивающая WPA2;


-В проигрывателе Clementine исправлены проблемы с загрузкой информации об исполнителе.


-Изменено графическое оформление инсталлятора.


-Предложена новая локальная стартовая страница для браузеров.

Релиз дистрибутива ROSA FRESH R10 Linux, Linux Роса, Дистрибутив, Длиннопост

Источник: https://www.opennet.ru/opennews/art.shtml?num=47690

Показать полностью 2

Apple отдаст $15,4 миллиарда недоплаченных Ирландии налогов, но надеется их вернуть

Apple отдаст $15,4 миллиарда недоплаченных Ирландии налогов, но надеется их вернуть Налоги, Apple, Ирландия

Сегодня компания Apple достигла соглашения с Европейским союзом, согласно которому начнет выплату 13 млрд евро ($15,4 млрд) в качестве налоговой задолженности Ирландии. Компания воспользовалась страной как налоговым убежищем для всех своих европейских доходов: компания платила 0,005% со всей прибыли в период с 2003-го по 2014 годы.


Как пишет The Verge, это удалось провернуть благодаря ряду дочерних и подставных компаний, которые были созданы исключительно для сбора и хранения оффшорных доходов. Ирландское правительство никак не реагировало на подобные схемы обхода налогового законодательства, а потому в дело вступил Европейский суд, который и постановил в августе 2016 года провести Apple недостающие налоговые выплаты.


Деньги на счета ирландских налоговых органов начнут поступать в первом квартале 2018 года. Хотя Apple и согласилась начать выплаты, но все равно собирается обжаловать решение и в будущем вернуть деньги обратно. Корпорацию поддерживает и ирландское правительство, которое, собственно, и создавало льготные налоговые условия для таких компаний с целью привлечения их в свою страну.


Источник: https://tech.onliner.by/2017/12/05/apple-308

Показать полностью

Выпуск дистрибутива Deepin 15.5, развивающего собственное графическое окружение

Доступен релиз дистрибутива Deepin 15.5, основанного на пакетной базе Debian, но развивающего собственный рабочий стол Deepin Desktop Environment и ряд пользовательских приложений, среди которых музыкальный проигрыватель DMusic, видеоплеер DMovie, система обмена сообщениями DTalk, инсталлятор и центр установки программ Deepin Software Center. Проект развивается группой разработчиков из Китая, но поддерживает и русский язык. Все наработки распространяются под лицензией GPLv3. Размер загрузочного iso-образа 3,4 Гб (amd64).


Компоненты рабочего стола и приложения разрабатываются с использованием языков C/C++ и Go, но интерфейс формируется при помощи технологий HTML5 с использованием web-движка Chromium. Ключевой особенностью рабочего стола Deepin является панель, которая поддерживает несколько режимов работы. В классическом режиме осуществляется более явное отделение открытых окон и предлагаемых для запуска приложений, отображается область системного лотка. Эффективный режим чем-то напоминает Unity, смешивая индикаторы запущенных программ, избранных приложений и управляющих апплетов (настройка громкости/яркости, подключенные накопители, часы, состояние сети и т.п.). Интерфейс запуска программ отображается на весь экран и предоставляет два режима - просмотр избранных приложений и навигация по каталогу установленных программ.

Выпуск дистрибутива Deepin 15.5, развивающего собственное графическое окружение Linux, Linux Deepin, Дистрибутив, Видео, Длиннопост

Основные новшества:


-Графическое окружение полностью адаптировано для работы на системах с высокой плотностью пикселей (HiDPI). Интерфейс, шрифты и пиктограммы теперь выглядят гармонично, независимо от характеристик экрана. Уровень масштабирования может меняться в зависимости от предпочтений пользователя через нажатие комбинаций "Ctrl =", "Ctrl +" и "Ctrl -";

Выпуск дистрибутива Deepin 15.5, развивающего собственное графическое окружение Linux, Linux Deepin, Дистрибутив, Видео, Длиннопост

-В базовый состав включена утилита Deepin Clone, позволяющая клонировать и создавать резервные копии дисков и отдельных разделов, а также сохранять бэкап системных файлов по расписанию. Для восстановления на этапе запуска предложен интерфейс Deepin Recovery, позволяющий восстановить загрузчик, разделы и другие данные;

Добавлен интерфейс для быстрого запуска беспроводной точки доступа для предоставления возможности выхода в Сеть других устройств. В том числе можно задать свой Wi-Fi SSID и защитить подключение паролем. Модернизирован диалог ввода пароля для беспроводной сети;


-Добавлена функция аутентификации по отпечатку пальцев, а также интерфейс для сканирования отпечатков. Отпечатки пальцев можно использовать для входа в систему, разблокировки экрана, подтверждения операции через sudo и в диалогах выполнения привилегированных действий;


-Расширено число управляющих жестов, распознаваемых для тачпада;


-Добавлена функция автоматической корректировки цвета и цветовой температуры для элементов экрана, в зависимости от местоположения и времени суток;

Выпуск дистрибутива Deepin 15.5, развивающего собственное графическое окружение Linux, Linux Deepin, Дистрибутив, Видео, Длиннопост

-В панель добавлена функция скрытия плагинов и кнопка для обновления списка доступных сетей. В контекстное меню панели добавлена кнопка принудительного закрытия приложений (Force Quit). Проведена оптимизация функция автоматического скрытия и предпросмотра содержимого окон;


-В конфигуратор добавлены средства для настройки работы через прокси, модуль для импорта и экспорта настроек VPN, функция очистки кэша с информацией о пакетах, конфигуратор уровня чувствительности тачпада, опция для автоматического выбора доступного интерфейса вывода звука, а также уже диалоги для настройки цветовой температуры, уровня масштабирования экрана, точки доступа и сканирования отпечатков пальцев. Улучшены модули для настройки уведомлений, выбора фона стартового меню, блокировщика экрана, шрифтов и т.д.


-Добавлена поддержка самодостаточных пакетов в формате Flatpak;


-В меню запуска приложений добавлена опция для выполнения программы с выходом в сеть через прокси;


-В состав включено новое приложение Deepin Picker для определения цвета выбранной точки на экране;


-Проведена оптимизация и устранены ошибки в приложениях Deepin File Manager, Deepin Image Viewer, Deepin Screenshot, Deepin Screen Recorder, Deepin Terminal и Deepin Movie.

Источник: https://www.opennet.ru/opennews/art.shtml?num=47657

Показать полностью 3 1
Отличная работа, все прочитано!