Новости

Что нового в Июле: Whonix 17 ОС для безопасности, релиз Zeek 6 и новые правила GitHub

Интересные обновления для разработчиков, создателей сайтов и простых пользователей. Дайджест за июль: релиз Whonix 17, Чат-бот Bing, вызывающий споры новый API от Google, новейший браузер Arc.

Команда is*hosting 1 авг 2023 4 мин
Что нового в Июле: Whonix 17 ОС для безопасности, релиз Zeek 6 и новые правила GitHub

Ежемесячный дайджест и мы снова несем вам новости из мира разработки и администрирования. От релизов ОС и инструментов до споров вокруг нового API Web Environment Integrity от Google.

Whonix 17: дистрибутив на базе Debian с фокусом на конфиденциальность

Whonix 17: дистрибутив на базе Debian с фокусом на конфиденциальность

Whonix ориентируется на обеспечение повышенной безопасности и конфиденциальности. Стоит отметить, что анонимность в Интернете обеспечивается за счет распространенной на весь компьютер сети Tor. Соответственно, в комплекте с ОС идет Tor Browser. Почему Tor Browser?

Дистрибутив построен на базе на Debian GNU/Linux, которая работает внутри нескольких виртуальных машин.

Главной особенностью особенностью Whonix является работа на двух независимых компонентах: Whonix-Gateway с реализацией сетевого шлюза для анонимных коммуникаций и Whonix-Workstation с рабочим столом. В случае атаки на Whonix-Workstation третьему лицу удастся заполучить лишь фиктивные сетевые параметры. Реальный IP-адрес и параметры DNS скрыты за границей сетевого шлюза на базе Whonix-Gateway, который направляет трафик только через сеть Tor. Это еще один плюс с точки зрения конфиденциальности.

Что касается текущего релиза Whonix 17, то пакетная база дистрибутива обновлена c Debian 11 до Debian 12, Tor Browser обновлен до ветки 12.5, используются пакеты Tor из стабильного Debian вместо репозитория Tor Project, включение zsh по умолчанию для новых сборок и др.

Браузер Arc 1.0 доступен для скачивания

Браузер Arc 1.0 доступен для скачивания

Браузер Arc от The Browser Company завершил бета-тестирование и доступен для всех пользователей. Ранее возможность использовать новый браузер была лишь по приглашениям.

Единственный минус - на данный момент установочный файл Arc доступен для macOS 12.1 и более поздних версий, а версия для Windows в планах или уже в разработке.

На официальном сайте Arc позиционируется как замена Chrome, “которую вы ждали”. Браузер, работающий на базе открытого движка Chromium, предлагает новый уровень работы, включая возможность создавать профили под разные задачи и персонализировать свое пространство. Минималистичный, легкий дизайн без лишних элементов привлекает внимание и делает его действительно удобным для пользователей.

Вместо привычной для Chrome строки вкладок, Arc предлагает универсальную боковую панель, где можно использовать предварительный просмотр вкладок и переименовывать их, чтобы не разбираться в наборе ключевых слов. Еще одним творческим инструментом в новом браузере является возможность создавать мудборд из собранных текстов и изображений, а затем делиться им с другими. Если вам не нравились дополнительные действия, когда нужно воспроизвести видео в режиме “картинка в картинке” или десять раз нажать на сочетания клавиш, чтобы скопировать URL страницы, то в Arc решили и эти проблемы, сузив их до одного движения.

По словам создателя Arc, Джоша Миллера, браузер не создан для того, чтобы продавать данные пользователей третьим компаниям, чтобы вам попытались продать очередной товар. Более того, для Arc нет стремления стать монополистом на рынке браузеров. Несомненно, монетизация важна, но это будущая цель компании, которой они хотят достичь по модели freemium (как это делают Notion, Figma и Slack).

Mozilla обновила наборы голосовых данных Common Voice

Mozilla обновила наборы голосовых данных Common Voice

Mozilla обновила наборы голосовых данных Common Voice, которые включают примеры произношения более 200 тыс. человек. Данные были опубликованы в качестве общественного достояния (CC0, что означает отказ автора от прав и его разрешение на неограниченное использование материалов).

Наборы записей вместе с текстовыми файлами могут стать незаменимым материалом для тех, кто занимается разработкой и развитием систем машинного обучения. Всего в коллекции собрано более 28 тысяч часов речевых записей на 112 языках. Каждая запись состоит из уникального MP3-файла и соответствующего текстового файла, которые содержат демографические метаданные, такие как возраст, пол и акцент говорящего.

В целом, проект Common Voice ставит своей целью организацию работы по накоплению базы голосовых шаблонов, которые могут включать разнообразные голоса, манеры речи, акценты и т.п.

Zeek 6 для мониторинга сетевой безопасности

Zeek 6 для мониторинга сетевой безопасности

Zeek - крупная мировая платформа для мониторинга сетевой безопасности, а точнее бесплатный программный фреймворк для сетевого анализа с открытым исходным кодом. Команда Zeek, после начала разработки в феврале, представили в июле новый релиз Zeek 6.

В новой версии доступна экспериментальная поддержка JavaScript как альтернатива классическому языку скриптов Zeek. Доступная на всех платформах с последними версиями libnode, эта интеграция обеспечивает доступ более чем к 500 функциям и глобальным файлам Zeek. Считается, что это значительно упростит быстрое создание прототипов и интеграцию API.

Для пользователей, работающих с данными JSON, теперь есть способ загрузить JSON в слой сценария, с помощью встроенной функции, позволяющей гибко считывать строки JSON в записи Zeek.

Более подробно о новых функциях Zeek 6 в официальном релизе.

GitHub: новые правила защиты веток

GitHub: новые правила защиты веток

GitHub выпустил правила для защиты веток и согласованности кода в репозиториях. Новые правила позволяют защищать несколько шаблонов веток, пропускать проверки состояния без дополнительных разрешений. При этом администраторы могут обходить pull-requests, но с проверками CodeQL.

Возможность создавать собственные наборы правил необходимы для обеспечения согласованной работы в репозиториях или их частях. При этом определяя очередной собственный набор правил, правила защиты никак не меняются и по-прежнему применимы к репозиториям. Также сохраняется возможность управлять правилами без их полного удаления и с многоуровневыми наборами.

По заявлениям, пользователи GitHub Enterprise Cloud могут применять эти правила для всех или части своих репозиториев. Чтобы увидеть результаты отклонения устаревших обзоров или включения истории линейного слияния, достаточно включить режим оценки новых правил вместо того, чтобы разбираться в них на ходу. Имена веток, сообщения о новых действиях и адреса электронной почты авторов изменений могут контролироваться для обеспечения организационных стандартов.

Чат-бот Bing от Microsoft в Chrome и Safari

Чат-бот Bing от Microsoft в Chrome и Safari

Bing AI на базе ChatGPT-4 может вскоре стать новым массовым ИИ инструментом для "рядовых" пользователей в популярных браузерах. С конца февраля Bing AI доступен для пользователей Microsoft Edge, а теперь компания Microsoft начала распространять поддержку ИИ Bing.com на браузеры включая Chrome и Safari. В Microsoft утверждают, что вскоре Bing AI станет доступен для всех.

Bing использует языковые модели, обученные Microsoft и OpenAI, которые представляют собой нейронные сети, обученные на книгах, исследовательских работах и т.п. Кроме того, Bing AI обучен работе с результатами поиска, что позволяет ИИ выполнять независимый поиск в глобальной сети, сканировать данные, давать пользователю развернутые ответы.

В данный момент Bing AI не может работать по тому же принципу, что и классический ChatGPT, и отвечать на запросы без обращения к интернету. Однако в Microsoft заявили, что активно ведут разработку режима без поиска.

В заявлении Microsoft также сообщается, что Bing останется бесплатным для простого использования. Корпоративная версия Bing будет работать уже на платной основе.

Продвижение API Web Integrity от Google

Продвижение API Web Integrity от Google

Google опубликовала первоначальный вариант спецификации Web Environment Integrity (работает по аналогии с DRM), а также объявила, что планирует включить её реализацию в кодовую базу Chromium и движка Blink.

Представители Google заявили, что API позволит подтверждать реальность пользователя и устройства, а также, что браузер не модифицирован и не заражен вредоносным ПО. Внедрение API в браузеры также должно помочь в отсеивании бот-трафик при показе рекламы, борьбе с автоматическим спамом и накруткой рейтингов в социальных сетях, также предлагается защита от брутфорсинга и фишинговых атак.

Еще одним новшеством станет обнаружение с помощью Web Environmental Integrity всяческих манипуляций для просмотра контента, защищенного авторским правом. В этом поможет дополнение Encrypted Media Extensions.

Мотивами создания технологии является необходимость выявлять своего рода мошенничество как со стороны пользователей, так и со стороны веб-сред. Таким образом, Web Environmental Integrity призван создать доверительные отношения.

Информация о данном API выложена сотрудником компании, а не в официальном репозитории. Однако уже сейчас идут споры о том, что технология противоречит принципам свободы в веб-пространстве.

Новая локация для лучшей связи регионов Центральной и Южной Америки

Новая локация для лучшей связи регионов Центральной и Южной Америки

is*hosting покоряет новые города США и представляет новую локацию VPS на побережье Мексиканского залива - Тампа, США.

Расширение локаций в Соединенных Штатах является важным стратегическим шагом не только для инфраструктуры is*hosting, но и для обеспечения исключительного сетевого соединения регионов Центральной и Южной Америки. Что это значит? Более быстрое и надежное соединение, низкие задержки связи и, в целом, более высокий уровень хостинг-услуг для тех, кто выбирает локации в Западном полушарии.

С добавлением Тампы к доступным локациям is*hosting вы теперь можете выбрать оптимальное местоположение сервера, которое идеально соответствует вашей целевой аудитории. VPS в Тампе уже доступны к заказу!

VPS

Выбирайте конфигурацию и пользуйтесь всеми преимуществами виртуального приватного сервера.

От $5.00/месяц
Выделенный сервер

Бесперебойная работа, высокая производительность и удобная настройка - все для вас.

От $70.00/месяц