Blog

  • Образовательный пакет GCompris 25.0: Новые горизонты обучения для детей от 2 до 10 лет

    Образовательный пакет GCompris 25.0: Новые горизонты обучения для детей от 2 до 10 лет

    30 января 2025 года состоялся выход открытого образовательного пакета GCompris 25.0, предназначенного для детей в возрасте от 2 до 10 лет. Предыдущая версия, GCompris 3.0, была выпущена в январе 2023 года, а её представление состоялось в феврале 2024 года. В обновленной системе нумерации версии первое число теперь соответствует году выпуска. Разработчики планируют выпускать значительные обновления один раз в год.

    GCompris 25.0 включает в себя 195 различных мини-уроков и модулей, которые охватывают широкий спектр тем — от простейших графических редакторов и головоломок до занятий по математике, географии и чтению. Репозиторий с проектом доступен на платформе Flathub.

    Проект GCompris разрабатывается сообществом KDE с использованием библиотеки Qt. Доступны сборки GCompris 25.0 для таких платформ, как Linux, macOS, Windows, Raspberry Pi и Android.

    В новой версии GCompris 25.0 разработчики устранили обнаруженные ошибки и:

    – Перешли на библиотеку Qt6;
    – Включили 5 новых уроков, таких как «Эскиз» — свободное рисование с использованием различных инструментов для развития творческих навыков, а также упражнения на сложение до десяти, «Сложение в столбик», «Вычитание в столбик» и «Вычитание в столбик с компенсацией» для тренировки навыков арифметики;
    – Добавили возможность смены языка интерфейса без необходимости перезапуска программы;
    – Улучшили графику на некоторых ранее добавленных уроках;
    – Сделали описания уроков более понятными;
    – На платформе Windows по умолчанию используется API Direct3D 11 для отрисовки графики;
    – Проект поддерживает 24 языка, при этом частично локализован для 20, включая русский, который охватывает 92% интерфейса.

  • Meta согласилась выплатить Дональду Трампу $25 млн: окончание судебной баталии из-за блокировки аккаунтов

    Компания Meta Platforms* согласилась выплатить примерно $25 миллионов для урегулирования иска, поданного президентом США Дональдом Трампом, как сообщает The Wall Street Journal. Трамп инициировал судебный процесс в 2021 году после блокировки своих аккаунтов в социальных сетях.

    Meta* закрыла аккаунты Трампа на Facebook** после событий 6 января 2021 года, когда его сторонники атаковали Капитолий. Сначала аккаунты были временно приостановлены, однако затем Meta* объявила о запрете на использование платформы Трампом на срок не менее двух лет. В компании пришли к выводу, что его публикации от 6 января «являлись провокацией насилия и угрожали общественной безопасности». Twitter, который сейчас принадлежит его стороннику Илону Маску, также приостановил аккаунт Трампа.

    Дональд Трамп подал иски против Facebook** и Twitter, утверждая, что эти платформы нарушили его право на свободу слова, защищенное Первой поправкой Конституции, и обвинил их в «незаконной, неконституционной цензуре». Трамп также требовал от суда отменить раздел 230 Закона о благопристойности в коммуникациях, который освобождает социальные сети от ответственности за контент, размещаемый на их площадках, и восстановить его аккаунты на YouTube.

    Кроме того, Трамп просил суды запретить Twitter, Facebook** и YouTube практиковать «цензуру, редакционное воздействие или предварительные ограничения» в отношении публикаций президентов.

    В итоге Meta* согласилась на мирное урегулирование иска, хотя аккаунт Трампа на Facebook** был восстановлен еще в 2023 году.

    Согласно данным The Wall Street Journal, из суммы выплат $22 миллиона будут направлены в Фонд президентской библиотеки Трампа, а остаток покроет судебные расходы и будет передан другим истцам по делу. Трамп уже подписал соглашение.

    Издание также сообщает, что рассмотрение иска, которое не двигалось с 2023 года, возобновилось после визита генерального директора Meta* Марка Цукерберга в резиденцию Трампа Mar-a-Lago в ноябре. Это может свидетельствовать о том, что компания пытается наладить отношения с Трампом, который критикует её политику в отношении политического контента и угрожает её руководителю заключением под стражу.

    В январе Meta* завершила свои инициативы по разнообразию, равенству и инклюзивности (DEI), отменив программу фактчекинга и ослабив ограничения на обсуждение спорных тем, таких как иммиграция. Компания также назначила на высокие должности двух республиканцев: Джоэла Каплана и Дану Уайта.

    Ранее Meta* пожертвовала миллион долларов в инаугурационный фонд Дональда Трампа, а её генеральный директор Марк Цукерберг присутствовал на инаугурационных мероприятиях.

    Meta Platforms*, а также принадлежащие ей социальные сети Facebook** и Instagram**:
    *признана экстремистской организацией, её деятельность в России запрещена
    **запрещены в России

  • IVA One: Сверхсовременная коммуникационная платформа стала частью реестра российского ПО

    Платформе был присвоен регистрационный номер 26114. 27 января 2025 года было принято решение о внесении IVA One в реестр российского программного обеспечения, что открывает новые горизонты для его применения в разных секторах, включая государственные учреждения и предприятия критической инфраструктуры.

    IVA One представляет собой комплексную платформу для корпоративных коммуникаций, которая объединяет все нужные инструменты для сотрудников в одном интерфейсе: корпоративный мессенджер, аудио- и видеозвонки, вебинары, электронную почту, календарь, адресную книгу, систему распознавания речи и нейросетевой онлайн-переводчик, а также сервисы для автоматизации бизнес-процессов.

    IVA One нацелена на решение одной из основных проблем, с которыми сталкиваются современные предприятия: необходимость постоянного переключения между множеством приложений, что ухудшает продуктивность и увеличивает временные затраты на общение. Платформа минимизирует время на переключение между сервисами, объединяя их в одном интерфейсе и снижая количество необходимых переходов. Основным принципом работы IVA One является удобство использования — «два клика для решения любой задачи».

    Платформа предлагает широкий спектр возможностей для безопасности и контроля данных. IVA ID служит единым «окном» для доступа пользователей ко всем приложениям и одновременно является мощным инструментом для администрирования и повышения информационной безопасности. Это решение позволяет управлять правами доступа сотрудников, устанавливать различные уровни разрешений в зависимости от роли, а также интегрироваться с внешними системами через открытый API, что делает платформу надежным выбором для компаний с серьезными требованиями к безопасности. Платформа предлагает гибкие настройки прав доступа, что обеспечивает высокий уровень защиты корпоративной информации. Кроме того, предусмотрены возможности хранения данных на собственных серверах компании, что гарантирует полную безопасность.

    В планах компании на ближайшее будущее — расширение функционала платформы с применением технологий искусственного интеллекта, внедрение нового инструмента для управления задачами, файлового менеджера, а также расширение интеграционных возможностей с другими корпоративными системами.

  • Bookshop.org вступает в борьбу с Amazon: запуск платформы для чтения электронных книг

    Онлайн-сервис по продаже книг Bookshop.org расширяет свою деятельность, выходя на рынок электронных книг, чтобы составить конкуренцию Amazon, сообщает The Verge. Компания собирается запустить платформу для чтения, которая будет доступна как в формате веб-сайта, так и через приложения для iOS и Android.

    Bookshop.org будет действовать по той же модели, что и в сегменте бумажных книг: покупатели смогут выбрать нужное произведение и оформить покупку, после чего финансирование распределится между сервисом и тем магазином, где была приобретена книга.

    По информации издания, приложение от Bookshop.org напоминает Kindle от Amazon, предлагая пользователям библиотеку обложек и систему рекомендаций. Также платформа предоставляет возможность делиться цитатами из электронных книг в социальных сетях, что позволяет другим пользователям переходить по ссылке и приобретать книгу. Основатель и CEO Bookshop.org Энди Хантер отметил, что такой функции у конкурентов не встречается.

    В настоящее время Amazon контролирует 75% рынка электронных книг в США. Хантер обвиняет компанию в том, что это затормаживает развитие рынка. По его словам, более десяти лет назад Amazon заключила соглашения с рядом издательств, когда те были обеспокоены угрозами пиратства, пообещав внедрить защиту DRM и таким образом завоевала рынок.

    Кроме того, Amazon подписывает специальные контракты с издателями, требуя, чтобы в версиях электронных книг на других платформах не было контента, отсутствующего на Amazon. Это приводит к тому, что версии книг на Amazon становятся наиболее полными. Хантер, ранее управлявший проектом Electric Literature, говорит, что подобные условия поставили его компанию в трудное положение. Он считает, что данная ситуация остановила рост продаж электронных книг на уровне 20% от общего числа продаж в течение длительного времени.

    Хантер также отметил, что Bookshop.org заключил партнерства с пятью крупнейшими издательствами в США и множеством независимых. На старте пользователям будет доступно около миллиона электронных книг, по его словам. Он добавил, что компании потребовалось время для внедрения защиты от пиратства, но теперь эта технология успешно функционирует на платформе.

  • Как исследователи Wiz Research раскрыли уязвимость открытой базы данных DeepSeek в ходе пентеста

    Исследователь из Wiz Research, известный под псевдонимом Nagli, подробно разобрался в действиях, проводившихся в рамках пентеста для сетевых ресурсов DeepSeek. В результате был выявлен доступ к открытой аналитической базе данных ClickHouse в IT-инфраструктуре китайской компании, которая, вероятно, содержала тестовую информацию.

    В процессе исследования команда использовала инструменты DNS Discovery для анализа корневого домена deepseek[.]com, запрашивая общедоступные DNS-наборы и сопоставляя известные поддомены. Затем они активно применяли обширные словарные списки, содержащие сотни тысяч доменных имен, чтобы выявить дополнительные допустимые поддомены, такие как admin.deepseek[.]com, с помощью инструмента Puredns.

    Также исследователи использовали иные подходы, например, перестановку (добавляя dev-admin.deepseek[.]com) для составления списка всех допустимых поддоменов, которые имеют DNS-записи. Допустимый поддомен, с точки зрения исследователей, – это запись DNS, связанная с IP-адресом или другим активом.

    После этого у аналитиков оказался набор поддоменов, которые имели активные DNS-записи, и они сосредоточились на тех элементах, которые могли функционировать как сетевые узлы или предоставлять какие-либо услуги (например, HTTP-сервер или сетевые компоненты, как базы данных). Для этого были использованы методы сканирования портов и HTTP-зондирования, с помощью которых эксперты проверяли внешние влиянья на DNS-имена, используя инструмент httpx. Он предоставлял список DNS-имен, публично доступных и обслуживающих веб-сервера на портах 80 и 443.

    Крайне важно отметить, что не все публичные уязвимости доступны через HTTP или даже стандартные порты, поскольку множество команд разработчиков располагаются на своих серверах, и каждая компания имеет свою уникальную структуру разработки. Поэтому крайне важно проверять открытые порты (1-65 535) на наличие дополнительных сервисов.

    В случае DeepSeek исследователи использовали инструменты Masscan или Naabu для составления списка открытых портов, который затем анализировался через httpx для определения доступных веб-серверов.

    По результатам анализа эксперты составили перечень публичных HTTP-серверов DeepSeek. Большинство из них выглядели легитимно, включая чат-бот, API Docs и веб-сервер статуса. Однако их внимание привлекли два ресурса: http://oauth2callback.deepseek.com и http://dev.deepseek.com.

    Редко удается увидеть, чтобы такие порты обслуживали предполагаемые HTTP-серверы для общественных ресурсов, так как они чаще предназначены для разработки и тестирования.

    Кроме того, эксперты использовали другой инструмент, pdnuclei, который проверяет наличие немедленных ошибок конфигурации в HTTP и сети на обнаруженных серверах. Эти ошибки могут включать в себя использование учетных данных по умолчанию, доступ без аутентификации к порталам, CVE и многое другое. Данный процесс построен так, чтобы минимизировать ложные срабатывания, не нарушая законные операции целей.

    При исследовании хостов было установлено, что активы функционируют на ClickHouse – внутренней системой управления базами данных, предназначенной для хранения больших объемов аналитической информации и выполнения запросов. После выполнения Nuclei для проверки аутентификации и настроек выяснили, что база данных доступна для широкой аудитории пользователей Интернета.

    На этом этапе выявление уязвимости стало достаточно простым, так как исследователи получили доступ к HTTP API, позволяющему производить прямые запросы к базе данных MySQL.

    Эксперты также обнаружили значительное количество утекающих данных, особенно из таблицы log_stream, которая содержала более миллиона строк журналов, включая историю чатов, ключи API DeepSeek, информацию об инфраструктуре и данные для эксплуатации.

    «После начальной разведки общедоступной инфраструктуры DeepSeek мы обнаружили открытую базу данных ClickHouse, не требующую аутентификации. Это позволяло любому получить доступ к журналам, содержащим реальные сообщения, внутренние секреты и служебные данные, а также потенциально повысить привилегии на сервере. Как только мы выявили уязвимость, мгновенно уведомили команду DeepSeek, и она оперативно ограничила доступ к БД и удалила её из сети», — поделились информацией в Wiz Research.

  • Fplus Союз SR-222: Новый сервер с мощными процессорами 5-го поколения для бизнеса и высокими характеристиками

    Fplus Союз SR-222: Новый сервер с мощными процессорами 5-го поколения для бизнеса и высокими характеристиками

    ⚡️ Данная система построена на процессорах пятого поколения, однако она также поддерживает процессоры четвертого поколения, что делает её отличным решением для множества бизнес-задач, требующих значительных вычислительных ресурсов. Это решение существенно ускоряет выполнение расчетов и вычислений, а применение оперативной памяти стандарта DDR5 и NVMe накопителей способствует увеличению скорости и уменьшению задержек при обработке и анализе данных.

    🔐 Сервер демонстрирует высокую производительность и предоставляет обширные возможности для работы с дисковыми накопителями и платами ввода-вывода. Кроме того, его компактные размеры позволяют устанавливать его в телекоммуникационных шкафах.

    Дополнительные сведения о Союз SR-222 можно найти в карточках ниже 👇

  • Новый гид по соцсетям для бизнеса: вышла книга Ильяхова и Скрябина

    Новый гид по соцсетям для бизнеса: вышла книга Ильяхова и Скрябина

    Издательство «Бомбора» выпустило «Большую книгу о соцсетях для предпринимателей, экспертов и блогеров», авторы которой – Максим Ильяхов и Родион Скрябин. Книга доступна в бумажном и цифровом формате, а также в аудиоверсии, которая эксклюзивно представлена на «VK Музыке». Она будет полезна всем, кто стремится эффективно продвигать свой бренд на платформах социальных сетей, как сообщили Хабру в пресс-службе.

    В этой книге собраны esenciales стратегий для социальных сетей, методик их продвижения в медиа пространстве, техник продаж через соцсети, а также нюансов создания контента для различных каналов.

    Аудиоверсия книги доступна только на «VK Музыке» и озвучена самим автором. Она в два раза больше по объему, чем печатная и электронная версии, включая дополнительные комментарии и примеры от автора.

    В аудиоверсии Ильяхов делится своим опытом, обсуждая, как большое количество подписчиков не всегда коррелирует с высокими показателями продаж и как использовать ботов и эмоционально насыщенный контент для увеличения вовлеченности. В этой аудиокниге приведены примеры из блогосферы, дизайнерских проектов, а также обсуждается важность аналитики и даны советы из мира бизнеса и социальных медиа.

    Максим Ильяхов и Родион Скрябин – партнеры агентства «Палиндром» и специалисты в области социальных медиа и контент-маркетинга. Ильяхов является автором нескольких бестселлеров, включая «Пиши, сокращай», «Ясно, понятно» и «Текст по полочкам».

    Максим Ильяхов обсудил свою новую книгу с Артемием Лебедевым в подкасте «Книжкультура», который выйдет 3 февраля в «VK Музыке».

  • Новая версия Files 3.9: Совершенствование открытого файлового менеджера для Windows 10/11

    Новая версия Files 3.9: Совершенствование открытого файлового менеджера для Windows 10/11

    29 января 2025 года будет выпущена новая версия Files 3.9, предназначенная для использования на Windows 10 и 11. Данное приложение разработано с применением языка C# и доступно на GitHub под лицензией MIT. Для тех, кто хочет ознакомиться с предыдущей версией, Files 3.0 появилась в ноябре 2023 года, а также была анонсирована стабильная версия Files 3.9, запланированная на начало 2024 года.

    Новый релиз Files можно скачать через Microsoft Store или воспользоваться прямой ссылкой для загрузки.

    Files 3.9 предлагает улучшенное управление файлами при помощи нового интерфейса, позволяющего выбирать между отображением в виде карточек или плиток, а также предоставляет доступ к детальной информации о файлах. Пользователи могут настроить параметры отображения, выбирая различные режимы: карточки, списки или столбцы, в зависимости от нужд.

    Среди нововведений также следует отметить улучшение системы DPI, что позволяет надлежащим образом отображать графику на экранах с высокой плотностью пикселей, а также более удобное взаимодействие с панелью деталей, которая предлагает развернутую информацию о выбранном объекте.

    Разработчики ожидают, что Files 3.9 станет популярным среди пользователей благодаря своим нововведениям и улучшенной функциональности, что позволит значительно облегчить процесс навигации и управления данными.

  • Подведение итогов осенне-зимней практики студентов Академии UserGate: успехи и новые горизонты обучения

    Подведение итогов осенне-зимней практики студентов Академии UserGate: успехи и новые горизонты обучения

    Компания UserGate подвела итоги практики для студентов, проходившей осенью и зимой. В рамках этого события были высоко оценены навыки участников, которые демонстрировали изучение и применение технологий на базе решения UserGate NGFW, а также работу с системой защиты информации «МИФ», коллежа номер 8 в Московском колледже безостановочной технологии.

    Участники практики получили возможность применить свои знания в решении реальных задач, что, безусловно, способствовало их дальнейшему профессиональному развитию в области информационных технологий. Об этом заявили представители UserGate, подчеркивая результативность проведенной практики как важного элемента подготовки специалистов в IT-сфере.

    ”Результаты практики для студентов 2024 года олицетворяют собой успех нашей компании в подготовке будущих специалистов в области IT, так как мы постоянно готовим выпускников, которые готовы к решению актуальных задач в различных отраслях,”” — отмечено в официальном сообщении представителя UserGate.

    Директора Акционерной компании UserGate отмечают, что 40% студентов, проходивших стажировку, уже решили продолжить карьеру в UserGate, что говорит об успехе программы и её актуальности для студентов, стремящихся к развитию в области технологий.

    Активно внедряемая программа UserGate продолжается уже несколько лет и позволяет многим студентам окончить учебное заведение с необходимыми практическими навыками, что значительно повышает их конкурентоспособность на рынке труда. В 2024 году компания планирует расширить своё присутствие на новых рынках, делая акцент на развитие образовательных и практических инициатив для студентов, включая стажировки и возможности практической работы в различных регионах страны.

    ”Наша цель — это не просто обучение, но и возможность для студентов работать над реальными проектами, которые позволят им погрузиться в жизнь компании и ощутить всю реальную пользу своей работы,” — добавили в UserGate.

  • Bookshop.org вступает в борьбу с Amazon, открыв новую штаб-квартиру цифровых книг

    Сервис Bookshop.org предложит пользователям возможность выбирать электронные книги с целью снижения зависимости от Amazon, сообщает The Verge. Платформа будет доступна как на iOS, так и на Android.

    Bookshop.org создает новый сервис, который позволит пользователям получать доступ к книгам, публикуемым вручную, а в дальнейшем планируется и автоматизация этого процесса. Также будет предоставляться возможность покупать и читать книги на устройствах, поддерживающих приложения Bookshop.org и Kindle.

    Клиенты смогут выбирать книги, издаваемые в соответствии с рекомендациями от различных источников, включая советы от агрегаторов и критиков. Платформа будет включать в себя как доступные варианты, так и более редкие издания.

    Amazon назначает 75% рентабельности на свои электронные книги через систему Kindle. Эта компания будет продолжать работать с Bookshop.org, сохраняя возможность выбора из тысячи книг, однако существует вероятность, что их ассортимент станет меньше.

    Платформа Amazon предлагает удобный интерфейс, который стал популярным среди пользователей, однако зависит от предложений контролируемой ими электронный книгой с учетом тех же принципов, что и для других технологий.

    Клиентская база Bookshop.org продолжает расти, демонстрируя большой интерес со стороны пользователей, что указывает на возможное командование в секторе цифровых книг. Хотя Bookshop.org пока еще слишком молода, чтобы толком предсказывать ее развитие, большая часть отклика пользователей позитивна.

    Компания активно продвигает свою стратегию на фоне растущего интереса к альтернативам Amazon в свете растущих обсуждений о зависимости от платформ гигантов. Развиваясь, Bookshop.org становится серьезным игроком на рынке электронных книг.