Сегодня в подборке новостей:
Google выпустила фреймворк SLSA для защиты от внедрения вредоносного кода в процессе разработки
Google представила новый фреймворк SLSA (Supply-chain Levels for Software Artifacts). Он предназначен для защиты от supply chain-атак — попыток внедрения вредоносного кода в процессе разработки программного обеспечения.
SLSA защищает от восьми видов атак, связанных с внедрением вредоносных изменений на стадиях написания кода, сборки, тестирования и распространения ПО, среди которых включение бэкдоров в исходный код, сборка кода, не соответствующего исходному, атака на сборочную платформу и другие.
Фреймворк имеет четыре уровня защиты согласно различным требованиям к инфраструктуре. Чем выше уровень SLSA, тем надежнее защита от атак. Самый высокий, четвертый уровень, предусматривает проверку всех изменений двумя разработчиками.
Источник:
DevOps
Linux Foundation представила новую лицензию для совместной работы с открытыми данными
Некоммерческая организация Linux Foundation представила новую разрешительную лицензию — CDLA-Permissive-2.0. Она регулирует варианты сотрудничества в области открытых данных для проектов искусственного интеллекта и машинного обучения. Ознакомиться с условиями использования лицензии можно
по ссылке.
Linux Foundation впервые представила лицензионное соглашение на использование данных (CDLA) еще в 2017 году, чтобы стимулировать компании открыть свои обширные наборы данных для третьих сторон. До последнего времени существовало два варианта лицензирования open data: лицензия на совместное использование с взаимным обязательством и разрешительная лицензия без каких-либо обязательств.
Лицензии — это в основном юридические документы, в которых описывается, как часть работы (в данном случае наборы данных) может быть использована или изменена.
Источник:
Venture Beat
Brave выпустила бета-версию поисковой системы с максимальной конфиденциальностью
Компания-разработчик браузера Brave представила собственную поисковую систему
Brave Search. Сервис доступен в бета-режиме. До запуска беты новый поисковик протестировали с привлечением более чем 100 тысяч пользователей.
Особенность поисковой системы Brave Search заключается в том, что она не собирает пользовательские данные, не составляет профиль пользователя и не следит за его действиями. Поисковик уже встроен в собственный браузер Brave на всех доступных платформах.
Представители компании позиционируют свой поиск как “первую в индустрии независимую альтернативу Chrome и Google Search”. В настоящее время браузером Brave пользуются примерно 32 млн человек в месяц.
Источник:
TechCrunch
40% украинских IT-специалистов уже вернулись в офисы
Анонимный опрос, проведенный изданием AIN.ua, показал, что 40,3% украинских IT-специалистов уже вернулись на работу в офисы. Еще 28,8% сообщили, что их руководство в скором времени планирует отменить удаленный режим.
24,7% респондентов заявили, что намерены продолжать работать из дома. Оставшиеся 6,2% работали в офисе и не переходили на удаленный график работы во время пандемии.
Также выяснилось, что 60,7% украинских IT-компаний при возвращении сотрудников с удаленного графика предпочитают переводить их на смешанный режим работы: персонал появляется в офисе по желанию или по необходимости. В 21% случаев руководство не дает сотрудникам права выбора, требуя посещать офис ежедневно.
Еще 9% респондентов посещают офис согласно графику, составленному компанией. Примерно столько же респондентов обязаны приезжать в офис как минимум несколько раз в неделю.
43,5% опрошенных сообщили, что вынуждены просить разрешение у руководства на то, чтобы работать из дома. 51,7% ответили, что могут уйти на удаленку когда угодно.
Источник:
AIN.ua
Epic Games выпустила новые инструменты для разработчиков видеоигр
Компания Epic Games, известная своим движком для видеоигр Unity, объявила о выпуске двух инструментов. Первый из них представляет собой сервис Voice, с помощью которого геймдев-разработчики могут добавить в игру голосовой чат. Сервис входит в пакет Epic Online Services, совместим с любым игровым движком и поддерживает Windows, Mac, Linux, PlayStation, Xbox, Nintendo Switch, iOS и Android.
Работа Voice основана на передаче голосовых данных через внутренние серверы Epic, где происходит их обработка и масштабирование. В Epic Games заявляют, что технология “интегрирована и испытана в боевых условиях в Fortnite”.
Также в Epic Online Services добавили поддержку Easy Anti-Cheat — инструмента, предназначенного для борьбы с читерами в онлайн-играх. Easy Anti-Cheat ранее предлагался сторонним разработчикам по отдельной платной лицензии. Добавление этого инструмента в пакет Epic Online Services сделает его доступным для большего числа разработчиков.
Источник:
The Verge
Hi-Tech Mail.ru: россияне небрежно относятся к безопасности своих паролей
Исследование, проведенное Hi-Tech Mail.ru, показало, что значительная часть россиян небрежно относятся к безопасности своих паролей в соцсетях, почтовых и платежных сервисах. Более 33% опрошенных жителей РФ привыкли указывать в составе пароля свою дату рождения. Еще треть используют простые комбинации цифр, такие как 11111 или 12345.
19% при выборе пароля указывали девичью фамилию матери и 11% – кличку питомца. Также в паролях часто используются имена персонажей из видеоигр и популярной культуры.
Лишь 25% пользователей сообщили, что регулярно меняют пароли от социальных сетей и почтовых аккаунтов. При этом более 70% заявили, что не задумываются о необходимости смены паролей.
Источник:
CNews
Microsoft интегрировала фоторедактор в облачное хранилище OneDrive
Microsoft добавила в облачное хранилище OneDrive фоторедактор. Инструмент имеет основные функции редактирования изображений, что делает его похожим на Google Photos.
Пользователи могут обрезать изображения, поворачивать их на 90 или 180 градусов, изменять яркость и цветовые параметры. Функции доступны только при загрузке файлов форматов JPEG или PNG. Фоторедактор можно использовать в веб-версии приложения и на Android. Пользователи iOS получат к нему доступ в конце 2021 года.
В будущем разработчики планируют добавить в сервис новый способ организации фотографий. OneDrive сможет автоматически создавать папки в зависимости от источника загрузки файлов: например, для файлов, загруженных из мессенджера WhatsApp, система создаст папку с соответствующим названием.
Источник:
Xda-developers
ПЕРЕЙДИТЕ В ПОЛНУЮ ВЕРСИЮ