Size: a a a

2021 July 04
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
источник
FSCP
На эту тему много разговоров в последнее время.

https://t.me/F_S_C_P/73272

"Это повысит безопасность приложений..." - заявляют в Google.

Не буду про закручивание гаек Amazon'y в свете поддержки андроидовских приложений 11-й Виндой.

Речь о том, если простыми словами, что с введением новых правил размещения приложений в Google Play Store, формат установочных пакетов в виде всем привычных файлов .apk теперь уйдет в андерграунд. Все кто заботится о своей безопасности и безопасности своих данных просто вынуждены будут отказаться от установки приложений из гугловского магазина. А остальные будут жрать говно большой ложкой. Сейчас попробую объяснить используя доводы "правильных" разработчиков. Цитирую различные источники, Reddit, XDA и тд:


"...с некоторых пор каждый раз, когда я загружал новый apk в Google Play, я получаю предупреждение о том, что мое приложение могло бы быть на 5% меньше, если бы я использовал App Bundle. Кроме того, ключ подписи будет в большей сохранности в руках Google."

"...несмотря ни на что, у Google будет доступ к вашему закрытому ключу, если вы захотите использовать пакеты Android App Bundle (а у разработчиков нет выбора, если они хотят отправить новое приложение после августа 2021 года!)"

"...Одна большая проблема с тем, как Google настраивает App Bundle, - это возможность неавторизованных модификаций, которые будут добавлены в приложение. Процесс извлечения APK из App Bundle по своей сути включает модификации, поскольку Google должен вручную создавать каждый APK. Хотя Google пообещал, что не будет этого делать и не будет внедрять или изменять код, проблема с процессом App Bundle заключается в том, что он может это сделать."

Вот несколько примеров того, что может сделать компания, занимающая положение Google:

"Допустим, есть приложение для безопасного обмена сообщениями, которое люди используют, чтобы общаться без риска со стороны правительства. Это может быть невероятно полезным инструментом для людей, протестующих против авторитарного правительства, или даже для людей, которые просто хотят сохранить свою конфиденциальность. Это правительство, желая иметь возможность видеть, что говорят пользователи приложения, может попытаться заставить Google добавить бэкдор наблюдения в код приложения."

Этот пример немного более безобиден, но некоторых людей он беспокоит:

" Допустим, есть приложение, которое скачивают миллионы в день, но в нем нет рекламы или аналитики. Это огромный источник данных, к которому нет доступа. Google, будучи рекламной компанией, может захотеть получить доступ к этим данным."

"В классической модели распространения приложений APK, Google не может изменять приложения без изменения подписи. Если Google изменит подпись, особенно в популярном приложении, люди заметят, что обновление не установится. Но с помощью App Bundle и App Signing Google может незаметно внедрять собственный код в приложения перед их распространением. Подпись не изменится, потому что ключ подписи будет принадлежать Google."

Еще, или хватит?

Разработчики, выкладывающие свои приложения в гугловский магазин, потеряют контроль над своим же кодом в конечном продукте, несмотря на все заверения Google. А в случае какого-нибудь кипиша Google на них же и свалит всю ответственность за бэкдоры и утечки, разведет руками и, как всегда, сошлется на хуевую модерацию.

Гугловский довод о том что приложения "будут меньше весить и жрать ресурсы" - лажа. Не настолько большая оптимизация. Разрабы уже давно используют сплиты .apks и пилят версии приложений под каждую отдельную архитектуру (arm, arm64, x86 и тд) - выбирай и ставь. Так что учитесь искать нужные пакеты на Git'e. Там, по крайней, мере, открытый и доступный для аудита код, и разраб может контролировать СВОЮ подпись.

Ну и ладно, немножко про Amazon и гайки. Windows 11 будет поддерживать приложения android только в .apk-формате. И только из Amazon Appstore. Переход на формат .aab режет это немножко к хренам, ибо разрабам нужно подстраиваться под каждый магазин в отдельности.
_______
Источник | #tvoijazz
Telegram
FSCP
Разработчики ОС Android анонсировали переход на новый формат приложений и игр уже летом 2021 года. О замене привычного расширения софта APK на AAB предупреждает официальный блог Google.
Android App Bundle (AAB) был представлен еще в 2018 году и именно на этот формат постепенно переходили разработчики софта. Суть нововведения в том, что теперь оптимизацией различных версий приложения занимается сам Google, "упаковывая" их в контейнер.
Сам файл AAB пользователю не получится вручную установить на смартфон, как это было с привычными APK-файлами. Это повысит безопасность приложений, но и негативно повлияет на знаменитую "открытость" платформы Android.

В Google запланировали полностью перевести свой магазин приложений Google Play на формат AAB в августе. Заявляется, что пользователи выиграют в размере софта, который станет на 15-20 процентов меньше занимать меньше памяти на устройстве.
ria.ru
источник
FSCP
Рубрика #ничеси

Вы меня простите, что я ночью пишу (хоть и без нотификации), но это просто снос крыши.

GitHub Copilot не только идеально мне предложил функцию, учитывая абсолютно весь контекст проекта вокруг, но еще и почти идеально воспроизвел мой стиль написания кода.

Ощущения какие-то очень пугающие. Вот эта ошибка, которую он предложил — это, в принципе, то, что я написал в другом файле проекта. Боюсь, скоро без второго пилота не буду хотеть писать код.

И это я вообще ничего не делал для настройки. Буквально ничего. И я вообще не ждал, пока что-то там проиндексируется и все такое. Я просто установил расширение для VSC, залогинился одной кнопкой... и все! Все просто моментально! Я просто поражен пользой этой штуки и простотой установки.
_______
Источник | #golden_borodutch
источник
FSCP
Рубрика #ничеси

Ха, нет, кожаные мешки, можете выдыхать. Машина все еще не может пройти техническое интервью в Эппл. Ну или просто лениво заставляет вас самих реализовывать функции.

Другой вопрос — будет ли такая задача вообще когда-либо стоять где-то вне рамок технического интервью. Но это уже абсолютно другой вопрос. Короче, машины не заберут наши с вами работы, пока мы на собеседованиях спрашиваем отвлеченные от реальности вопросы!
_______
Источник | #golden_borodutch
источник
FSCP
Рубрика #ничеси

Товарищ майор, это не я, это нейронная сеть!
_______
Источник | #golden_borodutch
источник
FSCP
Audacity будет шпионить для силовиков

Audacity это одна из самый популярных программ в мире свободного ПО, которая была загружена на Fosshub более 100 миллионов раз, меняет политику конфиденциальности.

Отныне и впредь Audacity будет собирать «Данные, необходимые для правоохранительных органов, судебных разбирательств и запросов властей»

Все это уже вызвало праведный гнев сообщества на форумах. Многие энтузиасты уже начали работу над этичным форком

Стоит напомнить, что ранее Audacity была приобретена коммерческой капиталистической корпорацией зла Muse Group. А капитализм и свобода не совместимы
_______
Источник | #black_triangle_tg
источник
FSCP
Слушайте, ну серьёзно. Когда говорят, что РКН сможет что-то там защитить и им всенепременно нужно дать управление ТСПУ, то у меня начинает глаз дёргаться.

В этом ихнем ГРЧЦ максимум что можно доверить — кукурузу охранять. Но они и там что-нибудь или сломают, или потеряют.

У "Личного кабинета оператора связи, осуществляющего деятельностьпо предоставлению услуг телематической связи" используют сертификат от Let's Encrypt. И у того сроки регистрации пролюбили.

#facepalm
_______
Источник | #zatelecom
источник
FSCP
Первая «ИИ-война»: Израиль использовал первый в мире рой боевых дронов с искусственным интеллектом в атаках в Газе

В продолжающемся конфликте между Израилем и палестинской территорией Армия Израиля развернула ИИ, суперкомпьютеры и рой автономных дронов-убийц. Аналитики называют это первой войной с искусственным интеллектом.

Рой дронов с искусственным интеллектом работающих автономно, для прочесывания территории и нанесения удара по врагу безостановочно патрулирует зону боевых действий

Рой собирает данные от спутников, средств воздушной и наземной разведки. Используя эти данные и системы машинного обучения рой может сам идентифицировать цели, атаковать их и предсказывать, когда и где могут произойти атаки противника

Растущее использование дронов с искусственным интеллектом беспокоит многих, в том числе Совет Безопасности ООН.

Активисты развернули компанию по борьбе с роботами-убийцами, которая призывает к упреждающему запрету на полностью автономное оружие.
_______
Источник | #black_triangle_tg
источник
FSCP
Утверждена Стратегия национальной безопасности

В новой стратегии указано:

- Для распространения недостоверной информации, организации незаконных публичных акций широко используются возможности глобальных интернет-компаний.
- Целью обеспечения информационной безопасности является укрепление суверенитета Российской Федерации в информационном пространстве.

Указ от 02.07.2021 № 400
publication.pravo.gov.ru
_______
Источник | #gip_24
источник
FSCP
🔸Управление денежного обращения Каймановых островов (CIMA) заявило, что Binance не имеет лицензии и разрешений на ведение деятельности в стране.

🔸Комиссия по ценным бумагам Таиланда (SEC) сообщила, что завела уголовное дело против Binance  по обвинению в незаконных финансовых операциях.

PS: Как-то странно всё это в одночасье.
_______
Источник | #Age_of_Crypt
источник
FSCP
coub.com
#пятничное
источник
FSCP
УЗКОМНАЗАРАТ ограничил
gis.uz
_______
Источник | #zatelecom
источник
FSCP
​​☝️ Я ещё году в 2014 писал, что требование хранить локально в какой-либо стране данные довольно странное решение и со стороны целеполагания, и со стороны исполнения. Это прямо тест на «ты меня уважаешь?» Представьте — вы сервис, который собирает персональные данные, ООН признает 193 страны… Да, я помню про европейский GDPR (жесткий закон о персональных данных в Европейской Союзе). Но там всё-таки немного не тебование к хранению данных на территории ЕС. Несмотря на это, многие американские сервисы просто закрылись для ЕС. Во всяком случае до момента устаканиваний и разъяснений. Понятно, что маленькие страны не могут себе позволить настаивать на локальном хранении данных. Или подождите…

💥 02 июля 2021 года, в канун Дня Рождения Кафки, Узкомназорат (аналог Роскомнадзора в Узбекистане) ограничил (или нет) ряд социальных сетей на основании того, что персональные данные не локализованны:
gis.uz

А ЧТО ОГРАНИЧИЛИ?

Что-то. Разные новости упоминают Twitter, Вконтакт, TikTok

А КАК ОГРАНИЧИЛИ?

Возможно как и Роскомнадзор VPN — никак. Хотя, ходят слухи, что что-то замедленно. У ValdikSS можно найти такой тред:
ntc.party

А ЧЕГО ЭТО ОНИ ВООБЩЕ?

Никто не знает. Возможно, это какая-то часть Плана Роскомнадзора, посетившего Узкомназорат накануне:
gis.uz
_______
Источник | #usher2
источник
FSCP
Компания Moet Hennessy согласилась маркировать свои напитки, поставляемые в Россию, как «игристое вино» вместо «шампанского», чтобы соответствовать положениям нового закона
www.rbc.ru
источник
FSCP
Azure продолжает неплохо так отхватывать жирных корпоративных клиентов. Теперь вот AT&T перевозит к ним в облако свою 5G сеть, включая network cloud.
А оно у них на чём?
А оно у них на OpenStack и кубернетисах!
news.microsoft.com
_______
Источник | #linkmeup_podcast
источник