<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Github &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/github/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:05:10 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Github &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років</title>
		<link>https://cybercalm.org/linus-torvalds-stvoryv-git-za-10-dniv/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 11 Apr 2025 08:00:42 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Історія технологій]]></category>
		<category><![CDATA[Лінус Торвальдс]]></category>
		<category><![CDATA[Софт та сервіси]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=72944</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11103505/Git-Turns-20.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/linus-torvalds-stvoryv-git-za-10-dniv/">Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років</a></p>
<p>Git святкує своє 20-річчя. Ось чому Торвальдс ніколи не планував, що він залишиться надовго.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/linus-torvalds-stvoryv-git-za-10-dniv/">Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11103505/Git-Turns-20.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/linus-torvalds-stvoryv-git-za-10-dniv/">Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років</a></p>
<p>Багато програмістів настільки молоді, що ніколи не знали світу без Git та розробницьких сайтів, побудованих навколо нього, таких як GitHub та GitLab. Вам варто радіти, і то дуже, що Лінус Торвальдс відчув необхідність створити кращу систему контролю версій (VCS).<span id="more-72944"></span></p>
<p>До цього всі використовували системи управління вихідним кодом (SCM) першого покоління, такі як Revision Control System (RCS), що було&#8230; м&#8217;яко кажучи, болісно. Потім у 1986 році з&#8217;явилася Concurrent Versions System (CVS), а згодом, у 2000 році, – <a href="https://subversion.apache.org/" target="_blank" rel="noopener">Subversion</a> (SVN). Того ж року з&#8217;явився <a href="https://www.bitkeeper.org/" target="_blank" rel="noopener">BitKeeper</a>, колись система контролю версій (VCS) з відкритим кодом, який став першим SCM для Linux.</p>
<p>До цього Торвальдс задовольнявся тим, що впорядковував код Linux вручну. Але, як зауважив розробник Ларрі Маквой, до 1999 року <a href="https://lwn.net/Articles/130746/" target="_blank" rel="noopener">Торвальдс був на межі вигорання</a>. Проблема? Проблема була в тому, що самого Торвальдса масштабувати було неможливо. Йому потрібні були правильні інструменти, щоб розподілити навантаження. Маквой вважав, що відповіддю була його власна програма SCM, BitKeeper. Торвальдс не був так упевнений. Він хотів продовжувати робити все так, як робив завжди.</p>
<h2>Дилема BitKeeper</h2>
<p>Перенесемося в 2003 рік, і це вже інша історія. Ядро Linux 2.4 вийшло із запізненням, великим запізненням, а реліз 2.6 просувався ще повільніше. Тож Торвальдс нарешті перейшов на BitKeeper.</p>
<p>Спочатку все працювало чудово, але ложкою дьогтю завжди було те, що BitKeeper був пропрієтарною програмою. Щоправда, існувала безкоштовна версія BitKeeper, яку можна було використовувати лише з проєктами з відкритим кодом, але вона мала суттєві проблеми.</p>
<p>Як зауважив тоді розробник ядра Linux та редактор <a href="https://lwn.net/" target="_blank" rel="noopener">Linux Weekly News</a> (LWN) Джонатан Корбет: &#8220;Ларрі хотів і рибку з&#8217;їсти, і на&#8230; сісти. Він справді хотів підтримувати розробку вільного програмного забезпечення — доки це ПЗ не загрожувало його власній бізнес-ніші. … Щоразу, коли BitMover [компанія Маквоя] відчувала загрозу своїй бізнес-моделі,&#8221; вона змінювала умови ліцензування &#8220;до такої міри, що ліцензія BitKeeper стала відомою в деяких колах як &#8216;ліцензія «не зли Ларрі»&#8217;.</p>
<p>Як <a href="https://news.ycombinator.com/item?id=11668678" target="_blank" rel="noopener">прокоментував</a> роками пізніше на Ycombinator Браян Кентрілл, відомий розробник і технічний директор Oxide Computer: &#8220;Велика іронія полягає в тому, що Ларрі був одним із найперших прихильників відкриття вихідного коду операційної системи в Sun… Тож, з одного боку, історію BitKeeper у контексті відкритого коду можна вважати майже грецькою трагедією за своїм масштабом&#8221;.</p>
<p>У 2005 році Ендрю Тріджелл, розробник ядра Linux, спробував здійснити зворотне проєктування протоколів BitKeeper, щоб створити клієнт BitKeeper з відкритим кодом. Це стало останньою краплею для Маквоя, який згодом припинив підтримку безкоштовної версії BitKeeper.</p>
<p>Однак Торвальдс не вважав справедливим звинувачувати Маквоя у розриві. У дописі до списку розсилки ядра Linux (LKM) він написав: &#8220;Не звинувачуйте BitMover, навіть якщо це, ймовірно, буде дуже поширеною реакцією. Ларрі, зокрема, справді намагався все налагодити, але дійшло до того, що я вирішив, що не хочу опинитися в ситуації, коли доводиться склеювати дві частини, які, здавалося, вимагали забагато клею&#8221;.</p>
<p>Незалежно від того, хто винен, Linux залишився без SCM. Що робити?</p>
<h2>Створення Git</h2>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-152499 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet-1024x590.webp" alt="sjvnzdnet" width="1024" height="590" title="Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet-1024x590.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet-300x173.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet-768x442.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet-860x495.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/11104538/sjvnzdnet.webp 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Відповіддю Торвальдса стало створення справжньої альтернативи VCS з відкритим кодом: Git. Всього за 10 днів він розробив робочу версію Git, перший коміт якої було зроблено 7 квітня 2005 року.</p>
<p>Звичайно, він думав про це вже деякий час. Конфлікт із BitKeeper назрівав майже від самого початку. У недавньому <a href="https://github.blog/open-source/git/git-turns-20-a-qa-with-linus-torvalds/" target="_blank" rel="noopener">інтерв&#8217;ю</a> GitHub Торвальдс сказав, що перед ним стояло питання: &#8220;Як мені зробити щось, що працює навіть краще, ніж BitKeeper, але робить це не так, як BitKeeper?&#8221;</p>
<p>Як тоді сказав Торвальдс, він не хотів змінювати інструменти управління конфігурацією програмного забезпечення; однак у нього не було іншого вибору, крім як відмовитися від BitKeeper і створити власну систему. &#8220;Сама назва насправді не має значення. Торвальдс пожартував, що це може бути &#8220;випадкова комбінація з трьох літер, яка вимовляється і фактично не використовується жодною поширеною командою Unix. Той факт, що це неправильна вимова слова &#8216;get&#8217;, може бути або не бути релевантним&#8221;. Або &#8220;дурний. нікчемний і мерзенний. Просто. Обирайте на свій смак зі словника сленгу&#8221;. Або &#8220;глобальний інформаційний трекер: [якщо] у вас гарний настрій, і він справді працює для вас. Ангели співають, і світло раптом заповнює кімнату&#8221;.</p>
<p>Ангели чи ні, але Торвальдс тоді не був упевнений, що Git стане постійною заміною. &#8220;Це молодий проєкт, і потрібен час, щоб речі дозріли. Це триватиме роками, якщо припустити, що жодна з інших SCM з відкритим кодом зрештою не виявить себе достатньо спроможною, щоб ми просто вирішили, що Git був хорошим тимчасовим мостом&#8221;.</p>
<h2>Тривалий вплив</h2>
<p>Гадаю, ми всі можемо погодитися, що Git виявився чимось більшим, ніж тимчасовий міст. За останніми підрахунками 6sense, <a href="https://6sense.com/tech/version-control/git-market-share" target="_blank" rel="noopener">Git займає понад 87% ринку SCM</a>.</p>
<p>Зараз усі думають, що те, що робить Git, є очевидним. Тоді це було не так. Торвальдс сказав: &#8220;Те, що ви зараз кажете, що це очевидно, я думаю, тоді це не було очевидним. Я думаю, однією з причин, чому людям було дуже важко використовувати Git, було те, що більшість людей, які починали, не використовуючи Git, мали досвід роботи з чимось на зразок CVS. А я підійшов до мислення Git з точки зору людини, що працює з файловими системами, маючи зневагу і майже ненависть до більшості систем контролю версій, тому я зовсім не був зацікавлений у збереженні статус-кво&#8221;. Сьогодні його бачення управління програмним кодом стало тим способом, яким ми майже всі працюємо з кодом.</p>
<p>Досить кумедно, але Торвальдс сказав у 2019 році, що хоча він пишається створенням Linux, те, що робить його &#8220;щасливим щодо Git, &#8211; це не те, що він захопив світ. Це те, що ми всі маємо сумніви в собі, так? Ми всі думаємо: &#8216;А чи ми справді чогось варті?&#8217; І одним із сумнівів, які я мав щодо Linux, було те, що це була просто реімплементація Unix, так? Чи можу я дати вам щось, що не є просто кращою версією чогось іншого? Git довів мені, що можу. Мати два проєкти, які наробили багато галасу, означає, що я не &#8216;поні з одним трюком'&#8221;.</p>
<p>Сьогодні майже вся розробка з <a href="https://cybercalm.org/plyusi-i-minusi-vikoristannya-programnogo-zabezpechennya-z-vidkritim-kodom/">відкритим кодом</a> використовує Git. Хоча Linux тісно пов&#8217;язаний з Git, усі операційні системи тепер підтримують його.</p>
<h2>Чому Git став таким успішним?</h2>
<p>Децентралізований дизайн Git був революційним на той час. Він дозволив розробникам працювати незалежно та ефективно синхронізувати зміни. Цей підхід трансформував спосіб співпраці команд розробників та розробки проєктів. &#8220;Git став практично синонімом контролю версій&#8221;, &#8211; сказав Скотт Чакон, засновник GitHub, який вважає, що Git змінив хід його життя.</p>
<p>Крім того, як написав на LinkedIn Мохамед Яссер, архітектор програмного забезпечення: &#8220;Git — це не просто система контролю версій; це основа довіри. Запис бачення. Простір, де кожна гілка відображає думку, а кожен коміт несе намір&#8221;.</p>
<p>Вступаючи у своє третє десятиліття, Git продовжує формувати майбутнє розробки програмного забезпечення. Навіть якщо ви ніколи в житті не написали жодного рядка коду, ви використовували результати роботи, яка контролювалася у програмістському жорні Git.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/linus-torvalds-stvoryv-git-za-10-dniv/">Лінус Торвальдс створив Git за 10 днів – і навіть не уявляв, що він проіснує 20 років</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/12/11103505/Git-Turns-20.webp" />	</item>
		<item>
		<title>Штучний інтелект буде дописувати код на Github та виправлятиме помилки</title>
		<link>https://cybercalm.org/shtuchnij-intelekt-bude-dopisuvati-kod-na-github-ta-vipravlyatime-pomilki/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 01 Jul 2021 07:19:55 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[Винаходи та інновації]]></category>
		<category><![CDATA[нейромережа]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130355</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shtuchnij-intelekt-bude-dopisuvati-kod-na-github-ta-vipravlyatime-pomilki/">Штучний інтелект буде дописувати код на Github та виправлятиме помилки</a></p>
<p>У вівторок GitHub запустив тестування та презентацію нового інструменту програмування, що працює на основі штучного інтелекту, який має за мету допомогти розробникам програм писати кращий код для різних мов програмування, включаючи Python, JavaScript, TypeScript, Ruby та Go. Про це повідомляє The Hacker News. Copilot, як називають синтезатор коду, був розроблений у співпраці з OpenAI і [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shtuchnij-intelekt-bude-dopisuvati-kod-na-github-ta-vipravlyatime-pomilki/">Штучний інтелект буде дописувати код на Github та виправлятиме помилки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shtuchnij-intelekt-bude-dopisuvati-kod-na-github-ta-vipravlyatime-pomilki/">Штучний інтелект буде дописувати код на Github та виправлятиме помилки</a></p>
<p>У вівторок GitHub запустив тестування та презентацію нового інструменту програмування, що працює на основі штучного інтелекту, який має за мету допомогти розробникам програм писати кращий код для різних мов програмування, включаючи Python, JavaScript, TypeScript, Ruby та Go. Про це повідомляє <a href="https://thehackernews.com/2021/06/github-launches-copilot-ai-powered-code.html" target="_blank" rel="noopener">The Hacker News</a>.<span id="more-130355"></span></p>
<p>Copilot, як називають синтезатор коду, був розроблений у співпраці з OpenAI і використовує Codex, нову систему штучного інтелекту, яка навчена загальнодоступному вихідному коду та природній мові з метою перекладу коментарів та коду, написаного користувачем, на автоматичну згенеровані фрагменти коду.</p>
<blockquote><p>&#8220;GitHub Copilot витягує контекст із коду, над яким ви працюєте, пропонуючи цілі рядки або цілі функції&#8221;, &#8211; сказав генеральний директор GitHub Нат Фрідман у своєму дописі в блозі. &#8220;Це допомагає швидко знаходити альтернативні способи вирішення проблем, писати тести та досліджувати нові API, не вимагаючи нудного пристосування пошуку відповідей в Інтернеті&#8221;.</p></blockquote>
<p>Незважаючи на свою функцію автозаповнення на основі ШІ для написання типового коду, платформа розміщення програмного забезпечення та управління версіями, що належить корпорації Microsoft, повторила, що Copilot не призначений для написання коду від імені розробника, зазначивши, що користувачі можуть переглядати альтернативні пропозиції та вручну редагувати запропонований код.</p>
<p>Враховуючи, що моделі автозаповнення коду основані на використанні переважно англійської мови та вихідного коду із загальнодоступних сховищ на GitHub, компанія чітко попереджає про проблеми з  написаними програмами, які можуть виникнути внаслідок використання низькоякісного коду з навчального набору &#8211; &#8220;поширення небезпечних шаблонів, повторних помилок або посилань на застарілі API або ідіоми&#8221;.  Іншими словами, код, запропонований GitHub Copilot, &#8220;слід ретельно перевірити, переглянути та виправити у разі виникнення помилок, як і будь-який інший код&#8221;.</p>
<p>Однак, є і позитив &#8211;  код, заповнений за допомогою системи Copilot, в основному унікальний, і тест, проведений GitHub, виявив, що лише 0,1% згенерованого коду можна знайти дослівно в навчальному наборі. Компанія також заявила, що має наявні фільтри для блокування образливих слів..</p>
<p>Наразі GitHub Copilot доступний як розширення для крос-платформного редактора коду Microsoft Visual Studio Code, як локально на машині, так і в хмарі на GitHub Codespaces.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shtuchnij-intelekt-bude-dopisuvati-kod-na-github-ta-vipravlyatime-pomilki/">Штучний інтелект буде дописувати код на Github та виправлятиме помилки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>GitHub посилює правила щодо експлойтів і досліджень безпеки</title>
		<link>https://cybercalm.org/github-posylyuye-pravyla-shhodo-eksplojtiv-i-doslidzhen-bezpeky/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 05 May 2021 08:43:36 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[експлойт]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=127419</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/github-posylyuye-pravyla-shhodo-eksplojtiv-i-doslidzhen-bezpeky/">GitHub посилює правила щодо експлойтів і досліджень безпеки</a></p>
<p>GitHub опублікував зміни правил, що визначають політику щодо розміщення експлойтів і результатів дослідження шкідливого ПЗ, а також дотримання чинного в США Закону про захист авторських прав у цифрову епоху (DMCA). Зміни поки знаходяться в стані розробки, доступних для обговорення протягом 30 днів. В правила дотримання DMCA, крім раніше присутньої заборони поширення і забезпечення установки або [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/github-posylyuye-pravyla-shhodo-eksplojtiv-i-doslidzhen-bezpeky/">GitHub посилює правила щодо експлойтів і досліджень безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/github-posylyuye-pravyla-shhodo-eksplojtiv-i-doslidzhen-bezpeky/">GitHub посилює правила щодо експлойтів і досліджень безпеки</a></p>
<p>GitHub <a href="https://github.blog/2021-04-29-call-for-feedback-policies-exploits-malware/" target="_blank" rel="noopener">опублікував</a> зміни правил, що визначають політику щодо розміщення експлойтів і результатів дослідження шкідливого ПЗ, а також дотримання чинного в США Закону про захист авторських прав у цифрову епоху (DMCA). Зміни поки знаходяться в стані розробки, доступних для обговорення протягом 30 днів.<span id="more-127419"></span></p>
<p>В правила дотримання DMCA, крім раніше присутньої заборони поширення і забезпечення установки або доставки активного шкідливого ПЗ і експлойтів, додані наступні умови:</p>
<p>Заборона технологій для обходу технічних засобів захисту авторських прав, включаючи ліцензійні ключі, а також програми для генерації ключів, обходу перевірки ключів і продовження безкоштовного періоду роботи.</p>
<p>Вводиться порядок подачі заявки на видалення такого коду.</p>
<p>Зміни, внесені в правила, що стосуються експлойтів і шкідливого ПЗ, враховують критику, що прозвучала після видалення компанією Microsoft прототипу експлойта для Microsoft Exchange, який використовується для здійснення атак. У нових правилах зроблена спроба явного відділення вмісту, який надає небезпека і використання для здійснення активних атак, і коду, супроводжуючого дослідження в галузі безпеки.</p>
<h4>Внесені зміни:</h4>
<p>Заборонено не лише атакувати користувачів GitHub шляхом розміщення на ньому контенту з експлойтів або використовувати GitHub як засіб доставки експлойтів, як було раніше, а й розміщувати шкідливий код і експлойти. У загальному вигляді не заборонено розміщення прикладів експлойтів, підготовлених в ході досліджень безпеки, які зачіпають вже виправлені уразливості, але все буде залежати від того, як трактувати термін &#8220;активні атаки&#8221;.</p>
<p>Наприклад, публікація в будь-якому вигляді вихідних текстів JavaScript-коду, атакуючого браузер, підпадає під цей критерій &#8211; зловмиснику нічого не заважає завантажити вихідний код у браузер жертви, автоматично пропатчити, якщо прототип експлоїта опублікований в непрацездатному вигляді, і виконати. При виявленні сховища з подібним кодом його планується не видаляти, а закривати до нього доступ.</p>
<p>Додано вимогу до власників репозиторіїв, в яких в рамках досліджень безпеки розміщується потенційно небезпечний вміст.</p>
<p>Наявність подібного вмісту повинна бути згаданою спочатку файлу README.md, а в файлі SECURITY.md повинні бути надані контактні дані для зв&#8217;язку. Зазначено, що в загальному вигляді GitHub не видаляти експлойти, опубліковані разом з дослідженнями безпеки для вже розкритих уразливостей (не 0-day), але залишає за собою можливість обмежити доступ, якщо вважатиме, що зберігається ризик застосування цих експлойтів для реальних атак і в службу підтримки GitHub надходять скарги про використання коду для атак.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-vydalyty-oblikovyj-zapys-facebook-instruktsiya/" target="_blank" rel="noopener">Як видалити обліковий запис Facebook? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-synhronizuvaty-vkladky-mizh-riznymy-brauzeramy-instruktsiya/" target="_blank" rel="noopener">Як синхронізувати вкладки між різними браузерами? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zmenshyty-tsyfrovyj-slid-ta-zahystyty-osobysti-dani-porady/" target="_blank" rel="noopener">Як зменшити цифровий слід та захистити особисті дані? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/instagram-yak-biznes-u-chomu-sekret-uspihu-v-merezhi/" target="_blank" rel="noopener">Instagram як бізнес: у чому секрет успіху в мережі?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener">Як правильно вибрати ноутбук? ПОРАДИ</a></strong></p></blockquote>
<p>До речі, китайського виробника розумних телевізорів Skyworth викрили в шпигунстві за користувачами. <span id="more-127242"></span><a href="https://cybercalm.org/kytajskyj-smart-televizor-shpyguye-za-korystuvachamy/" target="_blank" rel="noopener"><strong>Кожні 10 хвилин апарат сканував приміщення</strong></a> з метою пошуку інших пристроїв, підключених до мережі Wi-Fi.</p>
<p>Також фахівець компанії ESET Джейк Мур виявив проблему, коли попросив свою восьмирічну дочку протестувати надійність функції <a href="https://cybercalm.org/najbezpechnishyj-iphone-z-ios-14-5-legko-rozblokovuye-dytyna/" target="_blank" rel="noopener"><strong>розблокування iPhone за допомогою смарт-годинника Apple Watch</strong></a>, що дозволяє розблокувати смартфон при носінні захисної маски. Дівчинка наділа маску і негайно отримала доступ до татового iPhone, просто змахнувши вгору екран.</p>
<p>Apple випустила нову версію операційної системи iOS для iPhone та iPad. Вона додасть на пристрої низку нових функцій, але <a href="https://cybercalm.org/nova-ios-chomu-stezhyty-za-vamy-stane-vazhche/" target="_blank" rel="noopener"><strong>головні нововведення стосуються приватності</strong></a> користувачів та захисту їхніх персональних даних.</p>
<p>Окрім цього, зловмисники стали частіше <a href="https://cybercalm.org/makrosy-v-microsoft-excel-4-0-nebezpechni/" target="_blank" rel="noopener"><strong>використовувати документи Microsoft Excel</strong></a> (версії 4.0) для поширення шкідливих програм, таких як ZLoader і Quakbot.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/github-posylyuye-pravyla-shhodo-eksplojtiv-i-doslidzhen-bezpeky/">GitHub посилює правила щодо експлойтів і досліджень безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явився новий спосіб зламу ПК, який експерти назвали Frankenstein</title>
		<link>https://cybercalm.org/z-yavyvsya-novyj-sposib-zlamu-pk-yakyj-eksperty-nazvaly-frankenstein/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 06 Jun 2019 10:21:53 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[Github]]></category>
		<category><![CDATA[Microsoft Office]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=87799</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-zlamu-pk-yakyj-eksperty-nazvaly-frankenstein/">З&#8217;явився новий спосіб зламу ПК, який експерти назвали Frankenstein</a></p>
<p>Кіберзлочинне угруповання, що стоїть за серією націлених атак у січні-квітні 2019 року, використовує для викрадення облікових даних шкідливі інструменти, зібрані з доступних, безкоштовних компонентів. Дослідники з Cisco Talos назвали шкідливу кампанію Frankenstein, оскільки угруповання збирає воєдино пов&#8217;язані між собою компоненти і під час операції використовує чотири різних техніки. Під час шкідливих операцій кіберзлочинці використовували такі [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-zlamu-pk-yakyj-eksperty-nazvaly-frankenstein/">З&#8217;явився новий спосіб зламу ПК, який експерти назвали Frankenstein</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-zlamu-pk-yakyj-eksperty-nazvaly-frankenstein/">З&#8217;явився новий спосіб зламу ПК, який експерти назвали Frankenstein</a></p>
<p>Кіберзлочинне угруповання, що стоїть за серією націлених атак у січні-квітні 2019 року, використовує для викрадення облікових даних шкідливі інструменти, зібрані з доступних, безкоштовних компонентів.</p>
<p><span id="more-87799"></span></p>
<p>Дослідники з <a href="https://blog.talosintelligence.com/2019/06/frankenstein-campaign.html" target="_blank" rel="noopener">Cisco Talos</a> назвали шкідливу кампанію Frankenstein, оскільки угруповання збирає воєдино пов&#8217;язані між собою компоненти і під час операції використовує чотири різних техніки. Під час шкідливих операцій кіберзлочинці використовували такі компоненти з відкритим вихідним кодом:</p>
<ul>
<li>Елемент article для визначення, чи запущений зразок на віртуальній машині;</li>
<li>GitHub-проект, який використовує MSbuild, для виконання команд PowerShell;</li>
<li>Компонент GitHub-проекту під назвою <a href="https://github.com/xtr4nge/FruityC2/blob/master/agent/ps_agent.ps1" target="_blank" rel="noopener">Fruityc2</a> для створення стейджера;</li>
<li>GitHub-проект під назвою <a href="https://github.com/EmpireProject/Empire/blob/master/data/agent/agent.ps1" target="_blank" rel="noopener">PowerShell Empire</a> для агентів.</li>
</ul>
<p>Для обходу виявлення кіберзлочинці перевіряють запущені на системі програми на зразок Process Explorer, а також, чи не є заражений комп&#8217;ютер віртуальною машиною.</p>
<p>Крім іншого, угруповання зробило низку додаткових кроків для того, щоб відповідати тільки на GET-запити, що містять зумовлені поля, такі як cookie-файли сеансу, певна директорія домену тощо. Передані дані захищені шифруванням.</p>
<p>Зараження системи відбувається за двома векторами. Перший передбачає використання шкідливого документа Word для завантаження віддаленого шаблону, що експлуатує уразливість пошкодження пам&#8217;яті в Microsoft Office (CVE-2017-11882) для виконання коду.</p>
<p>Другий вектор атаки також передбачає використання шкідливого документа Word. Коли жертва відкриває документ, від неї вимагається активувати макроси, після чого запускається скрипт Visual Basic. Цей скрипт сканує систему на наявність інструментів для аналізу шкідливого ПЗ і в разі виявлення ознак віртуальної машини припиняє роботу.</p>
<p>До речі, незважаючи на безліч шахрайських схем – від нав’язливої реклами і до майнінгу криптовалют за Ваш рахунок – <strong>існує кілька простих порад, які вбережуть Ваш браузер і комп’ютер</strong> від зовнішніх загроз.</p>
<p>Нагадаємо, Google планує вжити додаткових заходів для <strong>боротьби з шахрайськими розширеннями для Chrome</strong>. Так, Google планує видаляти розширення з веб-магазину Chrome, якщо вони порушують нові політики.</p>
<p>Також на щорічній конференції Apple для розробників WWDC 2019 була представлена ​​<strong>нова технологія авторизації “Увійти за допомогою Apple”</strong>. За бажання користувачі можуть приховати свою фактичну адресу пошти, а Apple випадковим чином згенерує тимчасову адресу.</p>
<p>Окрім цього, Mozilla <strong>представила чергове оновлення</strong> для свого браузера Firefox 67.0.1, який є є першим мінімальним оновленням версії 67 і його можна зараз завантажити для платформи Windows, Linux і macOS.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavyvsya-novyj-sposib-zlamu-pk-yakyj-eksperty-nazvaly-frankenstein/">З&#8217;явився новий спосіб зламу ПК, який експерти назвали Frankenstein</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
