itforprof

itforprof

https://t.me/it4prof
На Пикабу
2717 рейтинг 7 подписчиков 0 подписок 71 пост 7 в горячем
13

Новый «убийца» Android?

Компания Huawei представила переработанную операционную систему HarmonyOS NEXT. Теперь система, базировавшаяся ранее на Android Open Source Project, полностью отказалась от гугловского наследия.

Новая ОС обещает интеграцию не только на смартфонах, но и на планшетах, умных часах, телевизорах и устройствах умного дома - всего около 15 тыс. приложений и сервисов. Но для полноценного выхода на глобальный рынок, по оценкам самого Huawei, необходимо преодолеть рубеж в 100 тыс. приложений.

Новый «убийца» Android? Android, Технологии, IT, Операционная система, Huawei

Интересной особенностью HarmonyOS NEXT стала интеграция искусственного интеллекта через систему Harmony Intelligence. Эта функция позволяет устройствам генерировать уникальные изображения, восстанавливать звук, описывать окружение и зачитывать «изображения» для людей с ослабленным зрением.

Пока система ориентирована в основном на китайский рынок. Для глобального успеха Huawei нужно в любом случае решить проблему с поддержкой приложений Android. Но если всё сложится, это вполне может стать внятной альтернативой iOS и Android.

Показать полностью 1
2

10% айтишников в любой компании ни делают абсолютно ничего1

Смешное.
Британские Стэнфордские учёные выяснили, что 9,5% айтишников в любой компании ни делают абсолютно ничего.

Такие цифры получены в ходе анализа данных более 50 тысяч инженеров из сотен разных компаний.

42% программистов за месяц вносят лишь незначительные изменения в код, отправляют несколько писем или проводят пару встреч, притворяясь, что работают.

Наша модель количественно оценивает продуктивность, анализируя исходный код из частных репозиториев Git, имитируя работу группы из 10 экспертов, оценивающих каждый коммит по нескольким параметрам.

При этом утверждается, что для исследования старались отбирать именно тех сотрудников, основной задачей которых было именно написание кода.

Убытки компаний от «работников-призраков» могут составлять суммарно около 11 млрд долларов в год только в США, а если экстраполировать данные на весь мир, то сумма вырастет до 90 млрд.  

Кстати, автор исследования - Егор Денисов-Бланч и сам он называет себя «наполовину русским».

2

Топ-25 уязвимостей в ПО за 2024

Эксперты из MITRE выпустили свежий рейтинг топ-25 самых опасных уязвимостей в софте за 2024 год. Список помогает понять, какие дыры в ПО злоумышленники чаще всего используют для атак. Для его составления изучили более 31 тысячи уязвимостей, найденных с середины 2023 по середину 2024 года.

Угрозы могут быть где угодно: в коде, дизайне, настройках - в любых местах, которые могут послужить точками входа для злоумышленника.

Мы решили упростить рейтинг, но если кому-то интересна полная версия на русском, то посмотреть её можно здесь. А здесь оригинал на английском.

Горизонтальная шкала отражает оценку критичности.

Топ-25 уязвимостей в ПО за 2024 IT, Информационная безопасность, Интернет, Вирус, Хакеры, Программа, Рейтинг
Показать полностью 1

Может ли no-code смягчить дефицит кадров в IT?

В России на 40% вырос спрос на платформы с готовыми инструментами для создания IT-проектов, где не нужно работать с кодом вручную.

В то же время около 20% самих IT-компаний применяют ИИ в разработке программного обеспечения.

Тенденция это не новая и, конечно, не уникальная. Бизнесы по всему миру пытаются сократить издержки, используя ИИ-инструменты или какие-нибудь конструкторы сайтов. Но в России всё это накладывается ещё и на дефицит кадров. Поэтому в ИИ многие начинают видеть чуть ли не всесильную панацею от стремительного сокращения трудовых ресурсов.
Причём заявления об этом делаются на самом высоком уровне: пример раз, пример два.

На наш взгляд, отдельные рутинные процессы можно автоматизировать при помощи искусственного интеллекта или no-code-платформ, но решить так проблему дефицита кадров - очень сомнительная идея.

9

Вышла новая версия ядра Linux 6.12

17 ноября 2024 вышла новая стабильная версия ядра Linux — Linux 6.12.

Изменений, нововведений и пофиксенных багов довольно много, но вот самые интересные из них:

Поддержка нового оборудования:

  • AMD RDNA4. Полноценная поддержка новых графических процессоров появилась в основной ветке перед выпуском видеокарт Radeon следующего поколения.

  • Intel Xe2 (графика Lunar Lake и Battlemage).

  • Raspberry Pi 5 (последняя версия одноплатного компьютера)

Новый планировщик sched_ext с поддержкой BPF для большей гибкости и оптимизации

Новые модули Rust

Расширенный код планировщика sched_ext для использования eBPF.

EROFS теперь монтирует образы файлов, а NFS добавил поддержку LOCALIO.

Поддержка XFS для блоков размером больше размера страницы

Планируется, что Ubuntu 25.04 теперь будет использовать ядро Linux 6.12.

42

ОС QNX снова бесплатна для некоммерческого использования

Немногие сейчас вспомнят такую открытую операционную систему, как QNX - микроядерную ОС, которую компания BlackBerry когда-то выкупила с целью сделать полноценным конкурентом iOS и Android.

С конкуренцией на смартфонах дела сразу пошли не очень, но сама система продолжала жить в различных устройствах: от автомобилей до медтехники и даже ВПК. Собственно, под них в первую очередь она изначально и создавалась. Система должна была обеспечивать высокую надёжность и предсказуемость при минимальных требованиях к вычислительным мощностям.

К примеру, сейчас она интегрирована в миллионы транспортных средств по всему миру, включая автомобили Geely, Honda, Mercedes-Benz, Toyota, Volkswagen, BMW и прочие.

Спустя почти 14 лет с момента покупки, BlackBerry сделала QNX открытой для бесплатного использования в некоммерческих целях.

Российский IT-рынок для которого opensource сейчас чуть ли не главная отдушина наверняка не пройдёт мимо этой новости.

4

ФСБ хочет подключить бизнес к системе мониторинга кибератак

ФСБ разрабатывает законопроект, который обяжет бизнес подключаться к государственной системе мониторинга киберинцидентов (ГосСОПКА).

Сейчас подключение к ГосСОПКА является обязательным только для тех компаний, которые работают с системами или объектами критической информационной инфраструктуры (КИИ) или обеспечивают их взаимодействие

Теперь список подотчётных организаций планируют сильно расширить. Скорее всего работа над новым законом начнётся уже в начале следующего года.

С учётом заявлений, что в сети уже и так лежат данные 90% россиян и не самые суровые наказания за утечки, возникает вопрос: смогут ли новые меры повлиять хоть на что-то?

У нас ведь ещё и большие планы по снижению зависимости от иностранных средств защиты информации имеются. И по этой части тоже пока не всё идеально.

В общем, уведомления об утечках может и будут теперь мгновенными, но дальше-то что...

2197

CloudFlare и Роскомнадзор: начало большой волны блокировок?4

Пишут, что Роскомнадзор сегодня ночью мог начать блокировку CloudFlare. Потенциально это может обернуться проблемами с доступом к огромному количеству сайтов из России.

Предыстория:

пару недель назад почти незамеченной для непрофессионалов прошла новость о том, что американский сервис CloudFlare запустил инструмент шифрования потоков данных TLS ECH для всех сайтов на своих серверах.

Зато инновацию сразу заметили в Роскомнадзоре.

Encrypted Client Hello (ECH) шифрует первый запрос, скрывая домен запрашиваемого сайта. Из-за этого Роскомнадзор перестал видеть, на какой ресурс заходит пользователь, что сильно снизило эффективность блокировок. Если YouTube внезапно начал работать у вас с нормальной скоростью с конца октября, то это именно благодаря поддержке шифрования ECH в вашем браузере.

И вот теперь Роскомнадзор решил веерно блокировать все сайты, использующие ECH. А это тысячи ресурсов самой разной направленности.

Подобный эксперимент в прошлом «положил» очень многие ресурсы. Посмотрим, что будет теперь.

Отличная работа, все прочитано!