И это всё МОЁ
Видимо и юзерам 10ки перестали приходить опросы.

Каждый месяц в сервисе цифровой дистрибуции Steam проводится опрос о программной и аппаратной конфигурациях персональных компьютеров пользователей. Как указано на сайте, участие в опросе является необязательным и анонимным. Тем не менее, данная выборка считается репрезентативной и позволяет довольно точно оценить предпочтения большинства ПК-игроков. Главной сенсацией прошлого месяца стал большой скачок популярности 64-разрядной версии операционной системы Windows 7, которой удалось вновь вернуть себе первое место и в два раза увеличить отрыв от конкурента.

Число пользователей Windows 7 выросло за октябрь на внушительные 22,6%, а ее итоговая доля составила 63,6%. Бывший лидер в лице 64-разрядной Windows 10 потерял 17,14% и занимает второе место с результатом 28,23%. Третье место без особых изменений осталось за Windows 8.1 с результатом 3,09%.

Если рассмотреть статистику за последнее время, то Windows 7 показывала стабильный рост на протяжении нескольких месяцев, но столь значительный прыжок совершила впервые. Например, доля «семерки» в июле составляла 33%, в августе 35%, а в сентябре 41%. Одно из объяснений этого факта кроется в другом пункте отчета. Доля пользователей, использующих в настройках китайский язык в качестве основного, выросла на 26,83% и превысила половину от общего числа геймеров.

Также китайцы хорошенько «прокачали» популярность видеоадаптеров от компании Nvidia и вывели в топ двух представителей архитектуры Maxwell: Nvidia GeForce GTX 960 и GeForce GTX 750 Ti. А такие адаптеры как GeForce GTX 1050 Ti, GeForce GTX 950 и GeForce GTX 1050 попали в таблицу лидеров практически со дна списка. Стоит отметить, что ни одной видеокарты AMD в шестерке лучших не оказалось.

В процессорной конфигурации клиентов Steam дела «красного» чипмейкера также пошатнулись. Популярность процессоров AMD упала до 10,24% практически с 20% в июле. С другой стороны, отметим рост популярности четырехъядерных моделей за счет двухъядерных.

С полной версией статистики можно ознакомиться по ссылке.
store.steampowered.com/hwsurvey/

Источник:
www.overclockers.ua/news/hardware/2017-11-05/12...
Статистика Steam за октябрь: почти две трети пользователей используют Windows 7



И это всё МОЁ
Сегодня празднуется Ночь Гая Фокса. В честь праздника ВКонтакте запускает возможность публиковать анонимные записи.

— Как и обычные публикации, такие записи попадут в ленты друзей и подписчиков пользователя.
— Сообщества не смогут делать анонимные публикации — только пользователи.
— Имя автора будет скрыто, вместо него выступит аккаунт анонимуса.
— Акция продлится ровно 24 часа и завершится 5 ноября в 23:59, после чего анонимные записи будут удалены.
— Каждый пользователь сможет опубликовать до пяти таких записей.
— Анонимные записи в лентах не увидят те, у кого менее 20 друзей.
— Лайки у таких записей будут также анонимными.
— Анонимную запись сможет прокомментировать любой человек. При этом комментарии не будут анонимными.
— Записи, которые получили жалобу и нарушают правила, будут оперативно удалены.

У вас есть ровно сутки, чтобы посмотреть, что произошло бы, если у каждого была возможность высказаться о чём угодно, не выдавая себя. Дерзайте!




И это всё МОЁ
Поддельное приложение WhatsApp в Google Play установили более миллиона пользователей.

В Google Play зафиксирована одна из крупнейших мошеннических акций, жертвами которой стало более миллиона пользователей. Мошенники разместили в каталоге приложение "Update WhatsApp Messenger" и стилизовали логотип и оформление страницы под оригинальный "WhatsApp Messenger". После установки мошенническое приложение загружало и устанавливало оригинальный WhatsApp, но добавляло прослойку для показа полноэкранной рекламы.

Интересной особенностью атаки стало то, что мошенническое приложение было размещено от имени компании WhatsApp Inc., что и позволило ввести в заблуждение более миллиона пользователей. При этом, судя по средней оценке приложения в 4.3 балла (у оригинального WhatsApp - 4.4 балла), мало кто заметил подвох несмотря на появление показа навязчивой рекламы. Детальный разбор инцидента показал, что в отличие от оригинального "WhatsApp Inc." мошенники использовали после имени Unicode-символ неразрывного пробела (0xC2 0xA0). Поиск также показал, что в Google Play присутствует около десятка менее популярных мошеннических клонов WhatsApp, в которых владелец "WhatsApp Inc." указан без точки в конце, с запятой или малозаметными дополнительными символами. Число установок таких приложений исчисляется тысячами.
слева - мошенники, справа - оригинал


Поддельное приложение WhatsApp в Google Play установили более миллиона пользователей



И это всё МОЁ
Выпуск интегрированного набора интернет-приложений SeaMonkey 2.49.

После четырёх месяцев с момента прошлого выпуска представлен релиз пакета SeaMonkey 2.49.1, объединяющего в рамках одного продукта набор приложений для работы в сети, разрабатываемых под эгидой проекта Mozilla: web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. Пакет доступен в сборках для платформ Linux, Windows и macOS. Автоматическое обновление до версии SeaMonkey 2.49 не поддерживается, поэтому пользователям следует вручную установить новый выпуск поверх старого.

Версия SeaMonkey 2.49 ознаменовала переход проекта на ESR-ветку Firefox 52, которая будет использоваться в качестве основы в обозримом будущем связи с миграцией Firefox на WebExtensions и прекращением поддержки XUL. Интерфейс SeaMonkey базируется на XUL и у проекта нет ресурсов на миграцию на WebExtensions, которая требует полной переработки кодовой базы. Решение о судьбе SeaMonkey в долгосрочной перспективе пока не принято, но разработчики на сколько это возможно попытаются поддерживать ветку SeaMonkey 2.49.

Из изменений отмечается:

Синхронизация с кодовой базой Firefox 52.4 ESR.
Задействован общий с Thunderbird код для обеспечения работы почтового клиента и интерфейса чтения новостных конференций. В дальнейшем кооперация между SeaMonkey и Thunderbird при выполнении работы по портированию на WebExtensions рассматривается как один из вариантов продолжения существования проектов в долгосрочной перспективе;
На платформе Linux по умолчанию задействован GTK3+;
IRC-клиент Chatzilla, система инспектирования DOM Inspector и календарь планировщик Lightning исключены из основного состава SeaMonkey и могут быть установлены как обособленные дополнения из каталога addons.mozilla.org.
Выпуск интегрированного набора интернет-приложений SeaMonkey 2.49



И это всё МОЁ
Проект microG выпустил сборку LineageOS с альтернативной реализацией сервисов Google.

В рамках сборки LineageOS for microG подготовлен вариант платформы LineageOS (продолжение развития CyanogenMod), в котором предлагается альтернативная свободная реализация сервисов Google, развиваемая проектом microG.

Приложения и библиотеки из набора microG позволяют получить функциональность, необходимую для использования API Google Play, Google Cloud Messaging и Google Maps, но без установки проприетарных компонентов Google. Для определения местоположения без GPS по Wi-Fi и базовым станциям вместо Google Network Location Provider предлагается прослойка для использования Mozilla Location Service или OpenStreetMap Nominatim. По сравнению с оригинальными приложениями Google в microG существенно сокращёно потребление ресурсов, например, обособленный набор OpenGApps с приложениями Google занимает 125 Мб, а microG всего 4 Мб и заметно меньше нагружает CPU, что положительно сказывается на времени автономной работы.

Из особенностей прошивки также можно выделить встроенную поддержку каталога свободных Android-приложений F-Droid. В состав входит F-Droid Privileged Extension для обеспечения работы фоновой установки обновлений и Playmaker для установки приложений из Google Play (для доступа в Google Play также можно использовать GPlayWeb).

Прошивка основана на срезе кодовой базы LineageOS 14.1 по состоянию репозитория от 1 ноября, который в свою очередь построен на Android 7.1.2. Процесс установки и поддерживаемые устройства аналогичны LineageOS, но из-за других цифровых подписей LineageOS нельзя напрямую обновить до "LineageOS for microG" - требуется переустановка с выполнением операции wipe для Data, Cache и Dalvik. Для поддержания системы в актуальном виде ежедневно формируются OTA-обновления, переупаковываемые от LineageOS.
Проект microG выпустил сборку LineageOS с альтернативной реализацией сервисов Google



И это всё МОЁ
iPhone X получил 6 баллов от iFixit по шкале ремонтопригодности.

Многочисленные поклонники продукции корпорации Apple все же дождались выхода iPhone X. И если за «восьмерками» в очередях почти никто не стоял, как это случалось с началом продаж предыдущих моделей, то в случае iPhone X ситуация иная. Первую партию телефонов раскупили практически сразу же.

Достался экземпляр и команде iFixit, которая тут же его разобрала. Оказалось, что конструкция устройства отличается от других моделей смартфонов Apple и отличие это не только внешнее. То, что бросается сразу в глаза — аккумулятор оригинальной конструкции. Точнее, сразу два аккумулятора. Читать дальше



И это всё МОЁ

В среду, 25 октября, мы (FSF



И это всё МОЁ
Интересовался тут планками ОЗУ, и к моему удивлению AMD опять умудрились сделать ничуть не хуже Corsair, как было и в случае с DDR3 моделями. Однако это и тогда и сейчас мало кому известно.

Единственное, обзор кончается тем что на AMD платформе модели DDR4 работают хуже чем на Intel. Вот с DDR3 другое дело, там было даже AMP профили, и я являюсь владельцем данного добра.

Обзор AMD планок
www.overclockers.ru/lab/85777/obzor-i-test-chet...

Обзор и тест четырех модулей оперативной памяти DDR4-2133 AMD Radeon R7 (R748G2133U2S) объемом 8 Гба



И это всё МОЁ

Xiaomi представляет 9-й релиз дистрибутива MIUI, разрабатываемого на базе Android. В ближайшие дни обновления получат практически все телефоны, начиная с выпущенного 5 лет назад Mi 2, кроме Redmi 2 и Redmi Note 4G, выход которых задерживается. О доступности новой версии для телефонов других производителей пока информации нет.
Новая версия MIUI построена на базе Android 7.1, и отличается от предыдущей версии использованием новой файловой системы, улучшениями в работе WiFi, оптимизациями времени запуска системы и приложений и др.

( читать дальше... )








 ,








И это всё МОЁ
Проводной интернет в России дорожает.

Исследовательская компания «ТМТ консалтинг», проанализировав тарифные планы большинства российских провайдеров, предоставляющих услуги подключения к сети интернет по кабелю, сделала вывод о постепенном подорожании фиксированного интернета в Регионах РФ. Архивные тарифы, которые давали пользователям возможность экономить, закрываются, абоненты переводятся на новые, более дорогие тарифы, пишут «Ведомости». Раньше стоимость минимального тарифного плана составляла примерно 300 руб. в месяц. Сейчас цена выросла до 400 рублей.

Правда, до заметного повышения среднего ежемесячного счета (ARPU) пока не дошло. В июле-сентябре рост счета по сравнению с предыдущим кварталом составил всего 1 руб. Год назад этот показатель составлял 338 руб, то есть рост есть, но пока он минимальный. Ситуация могла бы быть еще более заметной, если бы «Вымпелком» не предлагал тариф «Все в одном», когда пользователям мобильной связи оператора доступна и услуга проводного интернета. Читать дальше



И это всё МОЁ
Уязвимость в панели управления хостингом Vesta, позволяющая получить права root.

В Vesta Control Panel, web-панели управления сервером хостинга, распространяемой под лицензией GPLv3, выявлена критическая уязвимость, позволяющая поднять свои привилегии в системе. Суть уязвимости в том, что связанные с аутентификацией настройки передаются http-серверу nginx через включение файла директивой "include" в nginx.conf.

Файл с дополнительными настройками сохраняется в каталогах пользователей (/home/{user}/web/{domain}/stats/auth.conf) с правами непривилегированного пользователя хостинга, но при перезапуске nginx обрабатывает настройки с правами root. Пользователь хостинга может подменить содержимое auth.conf и получить доступ к содержимому любых системных файлов, в том числе узнать содержимое /etc/shadow.

Например, пользователь может записать в файл

client_body_temp_path /etc/shadow;
location /vstats/steal {
alias / ;
}
Первая стока позволит при перезапуске nginx сменить владельца для /etc/shadow на пользователя nginx. А вторая строка позволит получить содержимое /etc/shadow при открытии в браузере страницы "test.com/vstats/steal/etc/shadow".

Также возможно перезаписать содержимое любых системных файлов и получить привилегии root без необходимости подбора пароля по хэшу. Например, указав

client_body_temp_path /etc/profile.d/vim.sh;
location /evil {
error_log /etc/profile.d/vim.sh;
}
можно записать данные в файл /etc/profile.d/vim.sh отправить ошибочный запрос к сайту.
Уязвимость в панели управления хостингом Vesta, позволяющая получить права root



И это всё МОЁ

Состоялся релиз Enlightenment 0.22.0.

Улучшения в данном релизе:

  • Значительно улучшенная поддержка Wayland;
  • Усовершенствования новой gadget инфраструктуры;
  • Добавлена графическая надстройка над sudo и ssh для ввода пароля;
  • Система сборки meson;
  • Улучшения тайлинга;
  • Встроенные регуляторы громкости для каждого окна;
  • Исправление различных ошибок.







 








И это всё МОЁ
Фонд СПО сообщил об утечке данных пользователей из-за забытой резервной копии.

Фонд свободного ПО предупредил об инциденте, в результате которого в публичном доступе оказалась некоторая не подлежащая огласке информация, связанная с проектом Defective By Design, включая IP-адреса авторов комментариев, номера телефонов и email пользователей.

Данные оказались общедоступными из-за ненадлежащего ограничения доступа к архиву с резервной копией СУБД сайта defectivebydesign.org, который был создан Drupal-модулем backup-migrate в 2012 году в процессе миграции сайта на другой хост. По недосмотру файл с резервной копией СУБД не был удалён, но содержимое директории с бэкапами, которая находилась в области контента сайта (/sites/default/files/backup_migrate/), было скрыто через .htaccess. В 2014 году в процессе обновления было изменено имя каталога с установкой Drupal, но были оставлены некоторые старые настройки http-сервера Apache, что привело к прекращению обработки файлов .htaccess и появлению доступа к содержимому каталога с бэкпапами.

В бэкапе находились данные, накопленные в 2007-2012 годах, включая около 28 тысяч email-адресов, 120 номеров телефонов, IP-адреса отправителей комментариев и сведения об участии пользователей в акциях Defective By Design. В архив входили данные из профилей зарегистрированных пользователей, но хэши паролей, параметры аутентификации и финансовая информация хранились отдельно и не пострадали. Всем пользователям, профили которых затронула утечка, Фонд СПО отправил уведомление с пояснением ситуации и извинениями.
Фонд СПО сообщил об утечке данных пользователей из-за забытой резервной копии



И это всё МОЁ
В Казани биткоины продают уже в продуктовом магазине.

Пошёл в продуктовый магазин за хлебом и батоном, а заодно купил несколько сатоши, немного эфира и парочку токенов модного ICO. Это не фантастика, а реальность, которая уже сегодня стала возможной в одном из казанских продуктовых магазинов сети «У дома», где установили первый в городе автомат по продаже криптовалют (криптомат).

Уже очень скоро у простых россиян появится возможность покупать криптовалюту буквально не отходя от дома, даже не имея компьютера. Кошелёк для покупки можно завести прямо в криптомате. Получила бабушка пенсию — пошла и купила на все деньги биткоинов, которые через неделю можно продать гораздо дороже, ведь курс растёт как на дрожжах. Похоже, «пузырь» ещё долго будет надуваться, если к числу покупателей подключат миллионы обывателей. Читать дальше



И это всё МОЁ
Сформирован корректирующий релиз специализированного браузера Tor Browser 7.0.9, ориентированного на обеспечение анонимности, безопасности и приватности. Браузер построен на кодовой базе Firefox и отличается тем, что весь трафик перенаправляется только через сеть Tor. В выпуске устранена опасная уязвимость, позволяющая раскрыть информацию об IP-адресе сетевого интерфейса системы пользователя через манипуляцию с открытием ресурсов с использованием схемы "file://", при помощи которой можно инициировать прямое соединение в обход Tor. Уязвимости присвоено кодовое имя TorMoil.

Атака может быть реализована на платформах Linux и macOS и требует, чтобы пользователь кликнул по подготовленной атакующим ссылке. Детали уязвимости пока не раскрыты публично и доступны только разработчикам браузера (вероятно, проблема сходна с недавно выявленной тем же исследователем уязвимостью при обработке file:// в Safari). Исправление сводится к запрету URL "file://".

Проблема не проявляется в дистрибутиве Tails, в сборке sandboxed-tor-browser (Tor Browser запускается в изолированном окружении) и в дистрибутиве Whonix (выход в сеть из производится только через шлюз Whonix-Gateway, что изолирует рабочее окружение от прямого взаимодействия с внешним миром и допускает использование только фиктивных сетевых адресов).

Кроме того, проект Tor анонсировал введение в строй протокола скрытых сервисов третьего поколения, поддержка которого была реализована в находящейся на стадии альфа-тестирования ветке Tor 0.3.2. Третья версия протокола для onion-сервисов отличается переходом на 56-символьные адреса, более надёжной защитой от утечек данных через серверы директорий, расширяемой модульной структурой и использованием алгоритмов SHA3, ed25519 и curve25519 вместо SHA1, DH и RSA-1024.

Источник:
www.opennet.ru/opennews/art.shtml?num=47500

Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реальный IP-адрес



И это всё МОЁ
Телекоммуникационный гигант AT&T рассказал о своей новой платформе AIC Container Platform (AIC-CP), основанной на Kubernetes и улучшающей эксплуатацию внутренней инфраструктуры.

Новая платформа AIC-CP продолжает идеи, заложенные в уже эксплуатируемую в компании облачную инфраструктуру, называемую AT&T Integrated Cloud (AIC) и использующую Open Source-платформу OpenStack в качестве основы. AIC объединяет в одно облако вычислительные и сетевые ресурсы более 100 дата-центров AT&T. Однако, как отмечают в AT&T, у AIC был ряд проблем, таких как скорость обновления платформы и развёртывания нового программного обеспечения, потребность в едином процессе CI/CD для внесения изменений в облачную инфраструктуру, влияние процессов обновления и выкатывания новых сервисов на функционирующие приложения, самостоятельное восстановление облака в случае сбоев.

Для решения этих проблем и была создана новая платформа AIC-CP, разработка которой осуществлялась при участии уже нескольких Open Source-сообществ: не только OpenStack, но и популярных DevOps-решений — Kubernetes и Helm. Технически она образована из трёх основных компонентов:

Kubernetes как системы для автоматического развёртывания и масштабирования контейнеризированных приложений, а также управления ими;
контейнеров для упаковки программного обеспечения в легковесный, автономный вид;
OpenStack-Helm — проекта OpenStack, предназначенного для деплоя, поддержки и обновления сервисов OpenStack и их зависимостей.

Ключевым принципом использования новой платформы AT&T AIC-CP является описание сервисов OpenStack в виде специальных пакетов Helm (charts), которые инициализируют облачные ресурсы с помощью Kubernetes, а также содержат инструкции по дальнейшей поддержке полного жизненного цикла инфраструктуры в OpenStack. В основу работы OpenStack-Helm были положены идеи из проекта Stackanetes, выпущенного компанией CoreOS в апреле этого года и предназначенного для помещения OpenStack в контейнеры с целью упрощения его дальнейшего обслуживания.

Это уже не первый случай использования связки из OpenStack и Kubernetes для эксплуатации крупной облачной инфраструктуры среди ведущих ИТ-компаний. Например, ранее подобную задачу решали у себя SAP и eBay. К слову, OpenStack Charts, используемые в AT&T, были в значительной мере основаны на наработках SAP.

Источник:
www.nixp.ru/news/14229.html
AT&T добавила Kubernetes и Helm в свою промышленную облачную платформу на базе OpenStack (nixp.ru)



И это всё МОЁ
Организация Software Freedom Conservancy (SFC) сообщила о получении иска об отзыве торговой марки, инициированном организацией Software Freedom Law Center (SFLC). В иске утверждается, что торговая марка "SFC" близка к "SFLC" и создаёт путаницу из-за сходности названий, поэтому SFLC требует у ведомства по патентам и товарным знакам США (USPTO) лишить SFC торговой марки. Иск был подан в конце сентября. В ноябре организация SFC направила в USPTO протест с объяснением своей позиции и решила придать дело огласке.

Представители SFC выразили большое удивление, получив иск от организации, которая в своё время помогла становлению SFC и около пяти лет оказывала юридическое сопровождение. За 11 лет сосуществования SFLC не выражала недовольства, касающегося имени SFC, и не пыталась урегулировать вопрос до отправки иска. Более того, в 2006 году организация SFLC сама способствовала выбору имени SFC и предоставила данной организации поддомен в своём домене softwarefreedom.org. SFC считает иск SFLC легкомысленным и впустую тратящим ограниченные ресурсы обеих организаций.

Обе организации некоммерческие и занимаются сходной деятельностью в области юридической защиты свободных проектов, но отличаются в организационном плане и иногда по разному трактуют вопросы соблюдения лицензий. Совершение юридических действий без попытки предварительного урегулирования расценивается как нарушение правил поведения, принятых в сообществе разработчиков СПО. По мнению SFC действия SFLC показывают, что несмотря на то, что данная организация оказывает юридическую помощь сообществу СПО, она не рассматривает себя как участника этого сообщества и не считается с установившимися в сообществе нормами.

Организация SFC (Software Freedom Conservancy), основанная в 2006 году, занимается аккумулированием и перераспределением спонсорских средств и предоставлением юридической защиты свободным проектам, способствуя их концентрации на процессе разработки. В том числе SFC берет на себя функции по сбору пожертвований, становится владельцем активов проекта и избавляет разработчиков от личной ответственности в случае судебных разбирательств. К числу проектов, развиваемых при поддержке SFC, относятся Git, Wine, Samba, QEMU, Mercurial, Boost, OpenChange, BusyBox, Inkscape, CoreBoot, uCLibc, Homebrew и еще около десятка свободных проектов.

Организация SFLC (Software Freedom Law Center) основана в 2005 году Эбеном Могленом (Eben Moglen), профессором права Колумбийского университета, и занимается оказанием профессиональной юридической помощи разработчикам некоммерческого ПО и развивает практическое руководству по соблюдению требований лицензии GPL. Организация SFLC совместно с Фондом СПО занималась разработкой лицензии GPLv3 и от лица проекта BusyBox выступала истцом в серии судебных разбирательств, связанных с нарушением лицензии GPL.

Источник:
www.opennet.ru/opennews/art.shtml?num=47499
Software Freedom Law Center



И это всё МОЁ
Менеджеров по киберспорту теперь будут обучать в вузе

Возможно, скоро к списку дисциплин добавят «Шутеры» (симуляторы стрелкового боя) и «Файтинги» (симуляторы боевого единоборства)

Высшая школа экономики (ВШЭ) и Федерация компьютерного спорта России запустили совместную программу обучения киберспортивных менеджеров. Программа профессиональной переподготовки называется «Управление киберспортом/E-Sports Management».

Сроки проведения первой программы — с 6 декабря 2017 года по по 9 июня 2018 года. Затем уже организаторы решат, есть ли смысл её продолжать. Занятия проводятся в очно-заочной форме шестью сессиями по четыре дня, а обучение за эти фактически 24 дня обучения стоит невообразимые 200 тыс. руб. За такие деньги можно «купить» диплом о профессиональной переподготовке.

Выпускники программы смогут трудоустроиться по должностям «директор (заведующий) физкультурно-спортивной организации», «начальник клуба», «начальник отдела (в компьютерном спорте)», «начальник управления (в компьютерном спорте)», «менеджер». Читать дальше



И это всё МОЁ
Игровой смартфон RAZER PHONE. Учитесь, как делать годноту!
Видео:




И это всё МОЁ
Мне понравился такой вот терминал. Называется Tilix.
Видео: