БлоGнот
14.4K subscribers
276 photos
22 videos
8 files
6.26K links
Заметки о технологиях, новостях и гаджетах. И всём остальном.
По всем вопросам лучше писать в почту — sergiy.petrenko@pm.me

YouTube http://www.youtube.com/@blognot
Мой блог https://blognot.co/
Download Telegram
Mobile World Congress пройдет в этом году в июне в Барселоне. Организаторы рассчитывают принять 45-50 тысяч посетителей, каждый из которых должен будет предъявить негативный тест на коронавирус и повторять его каждые 72 часа. Для удобства пункты экспресс-тестирования будут развернуты прямо на территории выставки.

Даже не знаю, что в этой новости главное — что MWC пройдет вообще, или что он пройдет в июне или что-то еще. Правда, мне рассказывали про некоторые выставки, которые уже проходили и они довольно серьезно выхолащивают саму идею массовых мероприятий — вы должны договориться о встрече с владельцами стендов, вас проводят напрямую к стенду и вы не можете просто пройтись между стендами. Однако MWC уже проводил мероприятие в Шанхае в феврале, там присутствовало 17 тысяч посетителей и ни одного случая заболеваемости после него зафиксировано не было. Но то все же Китай.

Посмотрим, означает ли это возврат эпохи конференций, которых, конечно, не хватает деловому миру.
https://www.bloomberg.com/news/articles/2021-03-08/wireless-lobby-says-it-will-hold-event-for-50-000-people-in-june
Интересная новость из Сан-Франциско — несмотря на все разговоры про удаленную работу, падение популярности офисов и исход гиков из Долины, там была заключена сделка по продаже офисного комплекса, в котором размещен офис Dropbox, по рекордной в истории Сан-Франциско цене — 1, 08 млрд долларов за здание общей площадью почти 70 тысяч кв.метров. Точнее, это вторая по величине суммы сделка, но по цене за квадратный метр все же действительно рекорд.

Прежний владелец здания построил его за 585 млн долларов и сдал целиком Dropbox в 2017 году, но в прошлом году Dropbox освободил примерно половину площади под субаренду и часть её все же сдал. Уточняют, что комплекс может быть использован для размещения биолабораторий и это, конечно, использование, которое вряд ли пострадает от тенденции на удаленку.
https://www.sfchronicle.com/business/article/Dropbox-headquarters-selling-for-1-08-billion-in-16009421.php
На выходных в Twitter прошел прекрасный шторм — твиттер-аккаунт Burger King UK решил в Международный женский день сообщить о запуске программы, направленной на выравнивание половой диспропорции в ресторанах, где всего лишь 20% шефов составляют женщины. Вот только начать своё сообщение бригада smm-специалистов решила одиночным твитом «Место женщины — на кухне», а уже следующее сообщение со словами «Если она сама так решила…» привлекло чуть ли не на порядок меньшее внимание.

Сейчас исходный твит удалён, остались последующие и куча извинений. Ну и, кажется, прекрасный пример, что бывает, когда маркетингом занимаются не маркетологи.
Короткая новость из разряда «Ну да, так всё и задумывалось» — Dropbox покупает DocSend, сервис, позволяющий хранить и обмениваться документами, причем с упором на ограниченный доступ и прочую безопасность. Сумма сделки не разглашается, но Dropbox отдельно упирает на то, что теперь у них есть практически законченная линейка продуктов, позволяющих хранить, подписывать и пересылать документы, предоставляя услуги полного документооборота для бизнес-клиентов.
https://blog.dropbox.com/topics/company/welcome-docsend-to-dropbox-
В России решили замедлить Twitter — о такой мере, как замене блокировкам, говорили еще в прошлом году, а тут и повод подвернулся, поскольку Twitter отказался удалять твиты сторонников Навального. Вообще, идеальное решение для имитации деятельности, конечно — поскольку скорость доступа к контенту, особенно в условиях мобильного доступа, зависит от гигантского количества факторов, всегда можно сказать, что меры приняты, просто у вас слишком хороший интернет, Владимир Владимирович.

Но ребята обэтосамились даже тут — как сообщают из-за поребрика, Twitter у них работает прекрасно, зато сайт Роскомнадзора упал.
https://www.reuters.com/article/us-russia-twitter/russia-slows-twitters-speed-over-failure-to-remove-banned-content-idUSKBN2B20ME
А пока вы спали, появилась информация о взломе компании Verkada Inc., которая занимается продажей камер наблюдения для компаний и организаций. Их камеры также обладают системой распознавания лиц. Компания была основана в 2016 году, и пока что оперирует благодаря вливаниям инвесторов. Группировка хакеров под названием Advanced Persistent Threat 69420 получила доступ к аккаунту суперадмина Verkada, который обеспечил возможность подключения ко всем!!! камерам клиентов компании. Не знаю, насколько можно этому верить, но представитель группировки утверждает, что нашел логин и пароль к этому аккаунту где-то в сети, где он был публично доступен.

Взлом произошел в понедельник утром, а хакеры получили доступ к более чем 150 тысячам камер и потокам видео с этих камер. Среди клиентов Verkada — компании Tesla и Cloudflare, многочисленные больницы, тюрьмы, полицейские участки, спортзалы, и тд. На видео, говорят хакеры, они могли видеть пациентов больниц в палатах, заключенных в тюрьмах, наблюдали за допросом кого-то в полиции. Verkada узнали о взломе только после того, как к ним обратились журналисты Bloomberg за комментариями

В принципе, можно много чего рассказывать о доступе к камерам, но некоторые пивоты их взлома — это CloudFlare и Okta, и к сети этих компаний хакеры получили рутовый доступ. могло же быть вообще весело. Но цель этого взлома была не в том, чтобы навредить как можно больше, а в том, чтобы призвать внимание к тому, насколько сильно в стране развито видеонаблюдение, и как мало внимания уделяется безопасности этих платформ по наблюдению, с единой целью — прибыль». Кроме доступа к камерам, хакеры также получили полный список всех клиентов компании, а также бухгалтерский баланс компании.

Короче, на фоне взломов Microsoft Exchange вроде бы и не мегановость (хотя на фоне истории с Exchange меркнет многое), а вообще, конечно, весело. или грустно.

основная новость по этому поводу
https://www.bloomberg.com/news/articles/2021-03-09/hackers-expose-tesla-jails-in-breach-of-150-000-security-cams

твиттер группировки
https://twitter.com/nyancrimew/status/1369437256193343496

дополнительная информация
https://www.vice.com/en/article/wx83bz/verkada-hacked-facial-recognition-customers

(за некоторые ссылки спасибо читателям)
Если вам серьезно беспокоит вопрос безопасности вашей персональной информации, которую вы доверяете различным приложениям на смартфоне, то вот вам результаты исследования более чем сотни популярных приложений на iOS, которые собирают и делятся вашей информацией.

Самое щедрое приложение — Instagram, который делится примерно 79% информации, которую собирает. Правда, скорее всего, на этот показатель серьезно влияет передача данных в Facebook, хотя это же одна компания и одна рекламная платформа. Youtube делится 42% информации — опять же вопрос, не считали ли в этом числе передачу информации в Google Ads, например.

Самые безопасные приложения — они могут собирать, но никому не передают информацию, — это Signal, Clubhouse, Netflix, Skype, Telegram и еще немного. Несложно заметить, что в основном это приложения с монетизацией по подписке или вообще без монетизации. В отношении последних уместно осторожное «пока».
https://blog.pcloud.com/invasive-apps/
Спасибо за ссылку в комментариях, из наблюдений пользователей следует, что в России ограничивают скорость также к github.com.

Ограничение происходит по имени домена, если обращаться к ресурсам по IP-адресу или подменить домен, скорость высокая. Текстовый контент Twitter не страдает, замедляется загрузка только медиафайлов и JS/CSS.

Чем им Github-то не угодил?
https://ntc.party/t/twitter/907/20
Встретив в новостях Nokia, так удивился, что решил непременно написать. На самом деле новость может оказаться интересной, поскольку Nokia продала лицензию на использование своих патентов, включая примерно 3500 патентов, связанных с 5G, Samsung, у которого на руках судебный иск от Ericsson за нарушение уже его патентов на 4G и 5G.

Вспомнились славные времена, когда в производство телефонов заходили Apple и Google, у которых отсутствовал обязательный багаж любого телекома — несколько тысяч патентов на все случаи жизни. Google от отчаяния тогда даже Motorola купил. Сейчас, в принципе, ситуация не изменилась — Samsung получил право использовать патенты Nokia, каким-то количеством патентов располагает сам и уже можно идти договариваться с авторами иска. Если вам показалось, что всё это похоже на преферанс с пасьянсом, то вам не показалось.
https://www.reuters.com/article/us-nokia-patent-samsung/nokia-signs-patent-license-pact-with-samsung-idUSKBN2B30ML
Многострадальный Parler продолжает влачить странное существование — с одной стороны, его продолжают не пускать в магазины приложений, несмотря на обновление политики модерации (на самом деле, Apple, как говорят, по результатам ревью выгрузила им фотографии со свастиками и прочие white power), а с другой — они уволили всех своих iOS разработчиков (большинство из которых вроде бы были офисом в Киеве). Впрочем, логично — зачем им iOS разработчики, если у них нет iOS приложения?

Правда, внутри сети какая-то жизнь теплится — кто-то из исключительно правых республиканцев туда пишет буквально каждый час, — хотя именно теплится, я так подозреваю, что былая среднедневная активность в твиттере Дональда Трампа с лихвой перекрывала бы нынешнюю активность всех вообще в Parler.
https://www.bloomberg.com/news/articles/2021-03-10/parler-cuts-ios-team-after-apple-blocks-return-to-app-store
Forwarded from TechSparks
Рынок оценил Roblox: компания разместилась на бирже NYSE, и теперь ее стоимость около $40 млрд., сильно выше чем в январе. В статье ее называют игровой платформой для детишек, но сегодняшний Roblox претендует на гораздо большее: это уже признанная платформа и для вполне взрослых мероприятий, и для обучения детей программированию. Roblox — один из вариантов построения той самой metaverse, о которой много говорят последнее время. И, конечно, ярчайший пример компании, крупно выигравшей от последствий пандемии.

https://www.cnbc.com/2021/03/10/roblox-rblx-starts-trading-at-64point50-after-direct-listing.html
Это событие вчера назвали ground-breaking, историческим и чуть ли не началом новой эры — на аукционе Christie’s за 69 млн долларов были проданы права на JPG-файл «Everydays — First 5000 Days», который представляет собой коллаж из всех 5000 работ цифрового художника, известного как Beeple, которые тот размещал с начала своей карьеры в 2007 году. Права были оформлены, как сейчас модно, в виде NFT (non-fungible token), что означает, что сведения о покупке и правах на объект конкретного покупателя зафиксированы в блокчейне.

Как метко заметили в одной из статей, покупатель не приобретает ни авторские, ни имущественные права на объект, представленный токеном, он лишь покупает «хвастательские права». Чем-то мне это напоминает фрагмент из книжки «Малыш и Карлсон», когда «мужчина в полном расцвете сил» предлагал Малышу купить его большой палец.

Но событие вполне отражает очередную волну криптоэнтузиазма, еще более подогретую многочисленными программами господдержки во всем мире. Сколько там биткоин — 56 тысяч? И это еще очередные 1,9 триллионов не дошли до рядовых американцев…
https://www.nytimes.com/2021/03/11/arts/design/nft-auction-christies-beeple.html
А тем временем поссорились Microsoft и Google. Президент Microsoft Брэд Смит вчера давал показания в юридическом комитете Конгресса США и основную часть своей речи посвятил ужасной доминирующей роли Google на новостном рынке, который, по словам Брэда, занял её не столько благодаря своим размерам, сколько присутствию на рынке в нескольких ролях сразу — как поисковик, рекламная служба, рекламная биржа для других служб, аналитика и так далее. Одновременно в речи описана стагнация рынка новостных СМИ в США и поддержана инициатива австралийских законодателей, которые прежде всего, как считает Microsoft, заставили общаться и договариваться.

Google в ответ без обиняков заявил, что Microsoft не случайно выступил с этим рассказом как раз тогда, когда весь мир пытается понять масштабы бедствия из-за уязвимостей в MS Exchange, из-за которых пострадали десятки тысяч компаний и организаций, при том, что Google как раз выплачивает немалые суммы СМИ, чего Microsoft не делает. В строку легла даже относительно недавняя новость, что Microsoft тестирует AI ботов, которые бы писали тексты новостей вместо журналистов.

Накал дискуссии радует — можно брать попкорн и следить за нюансами.
Мировая пресса продолжает следить за судьбой Джека Ма и его проектов — вчера поступила новость об отставке главы Ant Group Саймона Ху, человека, который фактически и построил Alipay и всё, вокруг чего потом возникла Ant.

Но я на самом деле хочу для понимания порекомендовать прочесть небольшой анализ происходящего вокруг Alibaba, который сделал Антон Швец. Спойлер — Джек Ма в этом процессе не самый главный.
На днях в очередной раз столкнулся с требованиями проектного подхода ко всему подряд. Я не то, чтобы против такого подхода в принципе, но применять его везде точно вредно. Короче, сначала написал тред в твиттере, а теперь развернул в длинный текст, который положил в блоге.
http://bit.ly/2Okumkd
Apple прекращает выпуск HomePod, оставляя в линейке только вышедшие в прошлом году HomePod mini. Большую колонку, которая Apple разрабатывала несколько лет и выпустила три года назад, больше продавать не будут, но владельцы будут получать апдейты ПО и поддержку.

В общем, если посмотреть на конкурентов, то у них тоже большие колонки не полетели так, как маленькие. При этом большая колонка — все равно недостаточно большая, чтобы покрыть большое пространство качественным звуком, а носить её с места на место просто неудобно — могу это засвидетельствовать как владелец целого зоопарка колонок разных размеров.
https://techcrunch.com/2021/03/12/apple-discontinues-original-homepod-will-focus-on-mini
Индия планирует запретить криптовалюты, причём набор предлагаемых мер беспрецедентно жёсткий — закон будет предусматривать уголовную ответственность за выпуск криптовалют, майнинг, торговые операции и даже простое владение криптой. Ранее правительство уже готовило такие меры, но при этом предусматривало и выпуск официальной криптовалюты, теперь же разговор о национальной криптовалюте больше не идёт.

Запретить владение криптовалютами — довольно отчаянный шаг, даже в Китае не стали такого делать. Индия при этом планирует активно развивать блокчейн-технологии на государственном уровне.

Чем им так не угодили криптовалюты — можно только предполагать, что бурный рост курса основных монет вызывает опасения и ощущения финансовой пирамиды и, вероятно, таких пирамид действительно достаточно много. Не готов сейчас комментировать особенности национальных менталитетов, но, видимо, они тоже как-то влияют.
https://reut.rs/3vnPB50
На прошлой неделе Adobe сделала два запуска. Большинство внимания, правда, пришлось на первую версию Photoshop с поддержкой Apple M1 и то, что она теперь показывает в полтора раза большую производительность по сравнению с предыдущими версиями, но второй запуск даже интереснее — это функция Super Resolution в утилите Camera Raw.

Вообще, функция увеличения разрешения под названием Enhance Details существует в продуктах компании уже несколько лет — она использует машинное обучение для улучшения детализации на фотографиях и, в принципе, визуально их делает четче. Новая функция идет дальше — она фактически в 4 раза увеличивает разрешение, дорисовывая пиксели тем же самым AI, натренированным на миллионах фотографий. Это действительно полезно, особенно, когда вы имеете дело с оригиналами небольшого размера.

Интересно, как эта штука будет работать на очень старых фотографиях (когда крутой матрицей в фотоаппарате считалось 3 мегапикселя, например), а то и на пленке?
https://petapixel.com/2021/03/10/adobe-unveils-photoshop-for-apple-silicon-and-super-resolution-for-acr/
Журналисты Motherboard раскопали странную схему взлома аккаунтов через коммерческий сервис SMS рассылок — приглашенные для демонстрации уязвимости хакеры всего за 16 долларов завели тестовый аккаунт в компании под названием Sakari, попросили подключить номер телефона, принадлежащий автору статьи, предоставили Letter of Authorization по требуемому шаблону, после чего все SMS на этот номер начали приходить хакерам. Понятно, что дальше увести все аккаунты, завязанные на авторизацию по SMS, было проще простого.

Но это какая-то очень американская схема, где письму с рукописной подписью доверяют безгранично. Кажется, у нас именно так, через сторонние сервисы, номер не увести.
https://www.vice.com/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber
Китайские компании, такие как Tencent и Bytedance, работают над технологией, позволяющей отслеживать пользователей iPhone, для использования вместо IDFA. Начиная с версии iOS 14.5, использование IDFA в приложениях будет возможно только после явного разрешения пользователя и, поскольку такое разрешение дадут далеко не все, разработчики ищут способ как-то это побороть. Facebook развернул масштабную пиар-кампанию про то, что таргетинг — это хорошо и как решение Apple убивает бизнес приложений, а китайцы нашли другой способ.

На самом деле, конечно, ничего особенного не нашли — то, что предполагают сделать китайские компании, наверняка будет какой-то разновидностью fingerprinting, то есть составления цифрового отпечатка смартфона, базируясь на комбинации параметров, доступных без дополнительного разрешения. Таких параметров достаточно много, чтобы обеспечить необходимую уникальность, достаточную для рекламных целей, например. С этими технологиями давно борются в браузерах, впрочем, все помнят страшный скандал, который устроила Apple компании Uber, когда та исключительно в благих целях борьбы с мошенничеством китайских водителей стала отслеживать аппараты гораздо сильнее, чем это позволялось условиями AppStore. Нет никаких сомнений, что отслеживание fingerprinting в iOS тоже ведется, но китайцы, кажется, рассчитывают на свою массовость и громкие скандалы — точнее, на то, что Apple не сможет забанить все китайские приложения или даже крупнейшие из них, тем более в нынешних условиях регулярных разбирательств с политикой AppStore и прочего.

Возможно, Apple действительно пойдет на то,чтобы закрыть глаза на разрабатываемый CAID — компании не впервой идти на компромиссы с Китаем.

А я вот что сейчас подумал — а почему бы тому же Facebook не перестать тратить деньги на бесполезный пиар и не придумать (совместно с Apple) некий аналог гугловского FloC, но для приложений? Проблема же точно такая же — как показывать релевантную рекламу пользователю, не отслеживая конкретно его, так пусть хоть бы попробовали уже придуманное, хотя и пока не запущенное решение.
https://www.ft.com/content/520ccdae-202f-45f9-a516-5cbe08361c34?shareType=nongift
Китай тем временем взялся за платформы — на сегодняшнем заседании высшего комитета коммунистической партии по финансовому консультированию и координации под председательством лично Си Цзиньпиня тот распорядился, чтобы регуляторы усилили надзор за интернет-компаниями, нанесли удар по монополиям, способствовали честной конкуренции и предотвратили беспорядочное увеличение капитала.

"Некоторые компании-платформы развиваются нестандартными способами, и это представляет собой риск", цитирует протокол встречи госканал CCTV, — "Необходимо ускорить совершенствование законов, регулирующих экономику платформ, чтобы своевременно заполнить пробелы и лазейки".

Резкий тон свидетельствует о том, что история с отмененным IPO Ant Group была только первой ласточкой в большой кампании репрессий относительно крупнейших китайских интернет-компаний. Тем более, что в Китае борьба между идеологией и экономикой в итоге заканчивается победой идеологии.
https://www.bloomberg.com/news/articles/2021-03-16/xi-warns-against-tech-excess-in-sign-crackdown-will-widen?srnd=technology-vp