-Поиск по дневнику

Поиск сообщений в rss_forum_sources_ru

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 29.07.2007
Записей:
Комментариев:
Написано: 80




Форум на Исходниках.RU


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://forum.sources.ru.
Данный дневник сформирован из открытого RSS-источника по адресу http://forum.sources.ru/yandex.php, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Хакеры научились воровать данные из чипов посредством лазера

Пятница, 06 Августа 2021 г. 14:31 + в цитатник
RSS_Bot: Хакеры научились воровать данные из чипов посредством лазера

Разработан новый способ взлома при помощи лазера. Его автор экспериментировал на чипе безопасности, в котором хранились ключи доступа к аппаратному криптокошельку. Для доступа к данным оказалось достаточно кратковременного воздействия лазером всего лишь на две области микросхемы.

Лазер как инструмент взлома

Информацию из компьютера, смартфона или другого современного устройства оказалось возможным извлечь при помощи обыкновенного лазерного луча. Как пишет PC Mag, на практике это доказал специалист по информационной безопасности компании Leger Оливье Эриво (Olivier Heriveaux).

Процесс извлечения данных из современных гаджетов Эриво продемонстрировал на конференции Black Hat. Он заявил, что микросхемы чипов особенно чувствительны к ультрафиолетовому излучению. Для кражи данных он просто направлял луч лазера на нужную часть микросхемы в нужное время.

user posted image
Лазером можно взломать даже микросхему, умещающуюся на кончике пальца

Другими словами, хакер провел так называемую «атаку по таймингу» (timing attack). В алгоритме таких атак лежит принцип, гласящий, что на проведение любой логической операции чипу требуется небольшой отрезок времени (тайминг). Он варьируется в зависимости от тех операций, которые выполняются. Если у хакера есть таблица таймингов, то он может восстановить информацию, проходящую через чип.

Как все работает

Оливье Эриво сообщил, что воздействуя на чип лазером, он вызывает небольшие сбои в его работе, что и позволяет ему извлекать данные. Свои эксперименты он ставил на аппаратном кошельке Coldcard, предназначенном для хранения биткоинов и других криптовалют.

user posted image
Криптокошелек, защиту которого Эриво сумел обойти

Целью Эриво был перехват ключа дешифровки данных, хранящихся в чипе безопасности. Хакер разобрал устройство и, получив доступ к этой микросхеме, обнаружил, что для получения этого ключа нужно всего два раза направить лазер на одну и ту же область на ней. Предварительно он убрал с чипа пластиковый защитный корпус, чтобы получить доступ к внутренностям.

По словам Эриво, выявить это он смог лишь спустя множество часов, потраченных на неудачные попытки. Хакер активировал лазер в различные промежутки времени, направляя его на разные области чипа, и в итоге он собрал свыше 100 тыс. точек данных. Затем он нарисовал своего рода карту этого чипа, пометив на ней точки, воздействие на которые лазером было наиболее эффективным. Также он пометил и временные промежутки между активацией лазера.

user posted image
Установка для "бомбардировки" чипа лучами лазера

Эриво сообщил, что для успеха всей операции было необходимо как можно более тщательно извлечь информацию об энергопотреблении атакуемой микросхемы при обработке закрытого файла с ключом внутри. Он снял эти данные при помощи осциллографа, после чего загрузил в чип открытый файл и получил второй график потребления электричества.

Затем Оливье сравнил два графика и, выявив точки расхождения, определил моменты времени, в которые воздействие лазерным лучом на микросхему могли принести нужные ему результаты.

После замеров энергопотребления Эриво приступил к использованию лазера. Постоянно сверяясь с обоими графиками потребления энергии, хакер выявил точки на чипе, воздействие лазером на которые заставляло график при обработке закрытого файла выглядеть так же, как при обработке файла без защиты. Поначалу Эриво подсчитал, что для этого нужно «стрелять» лазером по четырем точкам, но в итоге выяснил, что вполне достаточно и двух.

Подопытная микросхема

Свой эксперимент Оливье Эриво ставил на чипе ATECC508A производства Microchip. Он работает с 256-битными ключами и может хранить до 16 ключей.

Хакер отметил, что в настоящее время у ATECC508A есть более современная версия с маркировкой ATECC608A. До нее он пока не добрался, но, с его слов, обе микросхемы используются в аппаратных криптокошельках и по сей день.

user posted image
Одна из следующих "жертв" Эриво

Также существует и еще более современный крипточип ATECC608B. Эриво не исключил, что тоже попытается взломать его при помощи лазера.

Более простые способы взлома

Существуют в десятки раз менее затратные способы взлома различных устройств, в том числе и компьютеров и подключенных к ним USB-криптокошельков, доступ к которым осуществляется через ввод пароля в фирменном приложении. Нередко для этого используются самые обычные диктофоны, а в современном мире – смартфоны с аналогичным приложением.

Этот способ еще в 2005 г. обнаружили сотрудники Калифорнийского университета Беркли (University of California, Berkeley). Они доказали, что набранный на клавиатуре текст, в том числе и логины с паролями, можно без труда восстановить с помощью обыкновенной аудиозаписи процесса.

Со слов этих специалистов, в ходе исследований они сделали 10-минутную аудиозапись работы людей на компьютере и после восстановили данные с помощью специального ПО. Неопознанными остались только 4% записи. Суть кроется в уникальности звуков, издаваемых клавишами при скорости печати до 300 знаков в минуту. Анализируя эти звуки, компьютер вполне может определить и те клавиши, которые использовались, и необходимый порядок их нажатий.

Если под рукой не окажется программного анализатора звуков, то вместо него можно использовать и обычную электронную сигарету, способную заряжаться по USB. Этот способ был открыт летом 2017 г. К электронной сигарете надо припаять дополнительную микросхему и подключит ее к USB-порту компьютера. ОС определит устройство как клавиатуру и начнет выполнять все команды, исходящие от нее. Возможен и другой вариант: сигарета начинает взаимодействовать с сетевым трафиком и скачает вредоносное ПО для последующего запуска на ПК и кражи информации.

Адрес новости:
https://safe.cnews.ru/news/top/2021-08-06_haker_smog_ukrast_sekretnye

https://forum.sources.ru/index.php?showtopic=422314&view=findpost&p=3850461


Метки:  

Pierre Fabre выбирает Atos OneCloud

Пятница, 06 Августа 2021 г. 14:30 + в цитатник
RSS_Bot: Pierre Fabre выбирает Atos OneCloud

Для достижения своих целей в области цифровой трансформации, кибербезопасности и декарбонизации

Pierre Fabre, французская группа компаний по производству фармацевтических и лечебно-косметических средств для кожи, выбрала Atos для проведения безопасной, декарбонизированной цифровой трансформации. В рамках совместно разработанного проекта Pierre Fabre планирует реализовать мультиоблачную стратегию на основе универсального пакета услуг Atos OneCloud. Pierre Fabre получит доступ к широкому спектру услуг, которые полностью соответствуют строгим требованиям компании с точки зрения безопасности, операционного совершенства и экологичности.

«Цифровые технологии лежат в основе стратегии глобальной трансформации Pierre Fabre, и именно они станут ключом к будущему успеху компании. Atos был выбран партнером для реализации данного проекта не только из-за своей технологической экспертизы, но и благодаря правильным ценностям в области корпоративной социальной ответственности, что стало для Pierre Fabre решающим фактором. Кроме того, европейское происхождение компании является для нас гарантией безопасности, а значит позволяет получить доступ к передовым цифровым технологиям, не жертвуя суверенитетом», – отметил Оливье Сиглер, ИТ-директор Pierre Fabre.

План цифровой трансформации, разработанный Atos и Pierre Fabre, основан на трех ключевых аспектах.

Безопасность и соответствие требованиям. Являясь лидером в сфере услуг по безопасности в Европе и одной из ведущих компаний в отрасли ИБ в мире, Atos предоставит Pierre Fabre свою экспертизу и решения в области кибербезопасности, обеспечивая полный контроль над всеми данными, даже самыми конфиденциальными. Подход Atos основан на использовании данных в соответствии с принципом «security by design», что позволяет командам легко реализовывать проекты в соответствии с политикой безопасности компании. Как член-основатель Gaia-X, Atos предоставляет гарантию соответствия будущей структуре Gaia-X и другим европейским правилам по защите данных.

Операционное совершенство. Благодаря программе цифровой трансформации, внедренной Atos, отдел Digital Acceleration & Information System (DAIS) компании Pierre Fabre станет надежным партнером для бизнес-команд, сосредоточив внимание на их потребностях и производительности. Для этого отдел внедрит решения для автоматизации и использования искусственного интеллекта, чтобы ускорить разрешение инцидентов. Кроме того, Atos Technology Framework - набор стандартизированных инструментов - будет способствовать управлению инфраструктурой и запуску приложений. Atos обеспечит круглосуточную поддержку Pierre Fabre во Франции и других странах присутствия компании. Кроме того, Atos предоставит заказчику доступ к своему частному облаку, а также к широкому каталогу мультиоблачных сервисов (в частности, OVH.cloud и Microsoft Azure), доступным через единый портал.

Декарбонизация. В рамках договора Atos взял на себя обязательство по сокращению выбросов углекислого газа Pierre Fabre с помощью технологий посредством реализации Соглашения об уровне декарбонизации (DLA). Для выполнения этого обязательства Atos будет использовать декарбонизированные цифровые решения и свою сеть энергоэффективных центров обработки данных.

«Мы рады продолжить наше давнее доверительное партнерство с Pierre Fabre в рамках этого масштабного проекта. Благодаря инициативе Atos OneCloud, в которой участвуют все основные поставщики облачных услуг на международном рынке, Pierre Fabre сможет применить безопасный и экологичный подход к использованию облачных технологий, который будет соответствовать меняющимся потребностям компании. Опыт сотрудничества Atos с ведущими международными фармацевтическими компаниями, а также глубокие знания в области здравоохранения станут ключевым активом, который позволит команде Atos предвидеть текущие и будущие потребности клиентов», – поделился Янник Трико, руководитель Южно-Европейского региона Atos.

Адрес новости:
https://corp.cnews.ru/news/line/2021-08-06_pierre_fabre_vybiraet_atos_onecloud

https://forum.sources.ru/index.php?showtopic=422321&view=findpost&p=3850468


Метки:  

CNews AWARDS 2021: Лучшие ИТ-проекты года получат награду

Пятница, 06 Августа 2021 г. 14:29 + в цитатник
RSS_Bot: CNews AWARDS 2021: Лучшие ИТ-проекты года получат награду

Самым интересным ИТ-проектам года на CNews FORUM в ноябре 2021 г. будет присуждена награда CNews AWARDS.

На главном ИТ-мероприятии года CNews FORUM 2021, который пройдет 9 ноября 2021 г., лучшие российские ИТ-проекты получат награды CNews AWARDS.

Награда CNews AWARDS традиционно будет вручаться в трех основных номинациях: «Современная страна» за ИТ-проекты, реализованные в госсекторе; «Экспансия года» за развитие проектов за пределами России и «Технология года».

Для выдающихся ИТ-проектов, которые формально не подходят ни для одной из четырех главных номинаций, могут быть учреждены специальные номинации.

Уникальность награды CNews AWARDS состоит в том, что она присуждается не жюри, а непосредственно участниками CNews FORUM. Победитель в каждой из категорий выбирается из номинантов путем прямого электронного голосования, в котором примут участие более 1500 гостей мероприятия.


Директор департамента сопровождения торговых и вспомогательных систем блока ИТ Московской биржи Григорий Васильев рассказал об управлении производительностью в ИТ


Замглавы Минцифры Дмитрий Огуряев посвятил доклад перспективам цифрового профиля гражданина


Директор по ИТ в РЖД Евгений Чаркин описал аспекты цифровой трансформации в условиях пандемии


Региональный руководитель Veeam в России, СНГ, Грузии и на Украине Владимир Клявин остановился на теме будущего управления данными


Директор по ИТ, член правления Альфа-банка Сергей Поляков назвал свой доклад «Почему мы не боимся BigTech»


CTO SberCloud Федор Прохоров рассказал об эволюции сервисов на российском облачном рынке


Директор департамента ИТ «Росатома» Евгений Абакумов в режиме онлайн выступил на тему положения дел и будущего ИТ в атомной отрасли


Глава представительства Dynatrace в России, Белоруссии и Казахстане Игорь Хомков рассказал о ключевом бизнес-кейсе в эпоху всеобщего онлайна


Заместитель председателя правления Московского кредитного банка Сергей Путятинский рассуждал о том, готовы ли мы к экосистемам и маркетплейсам


CEO, член совета директоров компании Naumen Игорь Кириченко описал, как ИТ-отрасль адаптировалась под потребности рынка


Директор по ИТ в НПФ Сбербанка Андрей Педоренко рассуждал о вызовах ИТ-трансформации в рамках развития экосистемы


Менеджер по информационным системам и бизнес-решениям по стране в Coca-Cola HBC Russia Стоян Валчев посвятил доклад ускоренному развитию бизнеса через преобразование ИТ-систем


Директор по ИТ в ОМК Игорь Савцов говорил о цифровой эволюции в эпоху цифровой революции


Директор по ИТ в «Т плюс» Александр Антонов привел примеры повышения эффективности за счет ИТ-проектов в своей компании


За лучший платформенный сервис года — SberCloud.Advanced — награду получил заместитель гендиректора по ИТ SberCloud Федор Прохоров


Лучшей российской технологией участники форума определили сервис виртуальных ведущих dicto


Награду от лица Mail.ru принял менеджер проекта dicto Георгий Шершнев


За цифровой профиль гражданина замглавы Минцифры Дмитрий Огуряев получил награду как за цифровой сервис года


За наградой в номинации «Экспансия года», доставшейся по итогам голосования участников форума системам компьютерного зрения на базе искусственного интеллекта и нейронных сетей компании NtechLab, на сцену поднялся ее гендиректор Андрей Теленков


Офисным пакетом года стал «Р7-офис», награда за который была вручена гендиректору компании-разработчика «Новые коммуникационные технологии» Наталии Агафоновой


Голосовать за разработчиков в конкурентных номинациях можно было с помощью QR-кода


Редкие невиртуальные гости форума оставили себе память о нем в виде фотографий. До встречи в следующем году













































Директор департамента сопровождения торговых и вспомогательных систем блока ИТ Московской биржи Григорий Васильев рассказал об управлении производительностью в ИТ

На церемонию вручения CNews AWARDS приглашены первые лица крупнейших российских компаний - разработчиков и поставщиков ИТ-услуг и решений, - а также непосредственные заказчики этих технологий из различных отраслей, наиболее активно инвестирующих в ИКТ.

user posted image
Андрей Теленков в 2020 г. был отмечен CNews AWARDS за системы компьютерного зрения NtechLab в номинации «Экспансия года»

Претендентами на победу в каждой из номинаций могут стать компании и персоны, выполнившие наиболее интересные проекты, оказавшие влияние на российский рынок ИТ и телекоммуникаций.

user posted image
Замглавы Минцифры Дмитрий Огуряев в 2020 г. получил награду в номинации «Цифровой сервис года» за цифровой профиль гражданина

Критериями для вручения награды станут значимость внедряемых проектов для страны, отрасли или заказчика; существенное повышение эффективности бизнеса, государственного управления; использование самых передовых технологий мирового уровня и инновационность разработок в области ИКТ.

user posted image
Георгий Шершнев из Mail.ru в 2020 г. получил награду в номинации «Российские технологии» за dicto

Номинированы могут быть либо полностью завершенные в 2020 г. проекты, либо завершенные крупные этапы проектов.

Подать заявку на участие ИТ-проекта в CNews AWARDS 2021 можно уже сейчас.

Определять соответствие претендентов критериям будет оргкомитет, сформированный по предложениям экспертных групп аналитического агентства CNews Analytics и агентства маркетинговых коммуникаций CNews Conferences.

Крупнейшая независимая площадка для встречи ИТ-руководителей и специалистов бизнеса и госструктур CNews FORUM в 2021 г. будет организована в четырнадцатый раз.

В этом году участие в дискуссиях CNews FORUM 2021 примут более 1500 чиновников, ИТ-директоров российских предприятий, государственных ведомств и представителей ведущих ИКТ-компаний страны.

Зарегистрироваться на CNews FORUM 2021 можно уже сейчас.

По дополнительным вопросам обращайтесь по телефону: Тел. +7 (495) 500-00-36, меню 9, доб. 400, 401, 402, 403, 404; е-mail: forum@cnews.ru.

Адрес новости:
https://internet.cnews.ru/news/top/2021-08-06_cnews_awards_2021_luchshie_itproekty

https://forum.sources.ru/index.php?showtopic=422309&view=findpost&p=3850456


Метки:  

Решение SAS Customer Intelligence 360 признано лидером квадранта Gartner среди многоканальных маркетинговых платформ

Пятница, 06 Августа 2021 г. 14:28 + в цитатник
RSS_Bot: Решение SAS Customer Intelligence 360 признано лидером квадранта Gartner среди многоканальных маркетинговых платформ

Решение SAS Customer Intelligence 360 доказало свою эффективность в планировании маркетинговых стратегий и построении отношений между брендами и их клиентами

SAS в очередной раз названа лидером магического квадранта Gartner по многоканальным маркетинговым платформам 2021 Gartner Magic Quadrant for Multichannel Marketing Hubs. Решение SAS Customer Intelligence 360, обеспечившее столь высокую позицию в рейтинге, вновь доказало свою эффективность в планировании маркетинговых стратегий и построении отношений между брендами и их клиентами.

Все претенденты при составлении рейтинга оценивались по множеству критериев, объединенных в две группы, соответствующие двум осям квадранта – полнота видения и способность к реализации. При этом под многоканальными маркетинговыми платформами понимались решения, которые управляют коммуникациями компании, проводят сегментацию клиентов и взаимодействуют с ними по нескольким каналам. Эксперты Gartner оценивали функциональность таких решений, возможности для создания кампаний, эффективность управления рабочими процессами, поддержку персонализации, составление предложений в режиме реального времени и многие другие опции.

По результатам этой оценки эксперты отметили в итоговом отчете, что одна из сильных сторон Customer Intelligence 360 – широкий спектр модулей, поддерживающих различные многоканальные маркетинговые функции: от управления маркетинговыми данными до активации цикла взаимодействия с клиентом и встроенной клиентской аналитики. Кроме того, подчеркивалось, что SAS постоянно совершенствует свое решение, отвечая на запросы маркетологов, в том числе одним из важных шагов стал запуск CDP в реальном времени.

Лидерские позиции обеспечила и сильная аналитическая база SAS, которая позволяет внедрять в маркетинговые инструменты передовые методы прогнозной аналитики. Высокую оценку также получила возможность встраивать дополнительные модули в зависимости от потребностей заказчиков, что расширяет спектр задач, которые они могут решать в режиме реального времени, опираясь на анализ данных.

Эксперты подчеркнули, что среди участников магического квадранта этого года компания SAS уникальна тем, что обслуживает около 40% клиентов, требующих гибридного подхода и сочетающих локальное развертывание и облако. Больше ни у кого из поставщиков, которые оценивались при составлении квадранта, нет такого большого клиентского пула в этом сегменте. По мнению экспертов Gartner, это подчеркивает гибкость SAS и ее способность отвечать на запросы клиентов, требующих гибридного подхода к доступу и хранению данных.

Наконец, было отмечено, что Customer Intelligence 360 выходит далеко за рамки стандартных маркетинговых сценариев, поскольку может подключаться к широкому спектру других решений SAS. Эта способность к интеграции и расширяемость делают Customer Intelligence 360 очень привлекательным инструментов как для организаций, где уже используют технологии SAS, так и для новых клиентов.

«Каждая отрасль предъявляет свои уникальные требования к данным с точки зрения управления, соблюдения нормативных требований, безопасности и т.п., – сказал Джонатан Моран, специалист по глобальному маркетингу SAS Customer Intelligence. – Возможность работать с различными данными – от нулевых до данных третьих лиц – гибридным способом, без дублирования, без полного перемещения в облако, без необходимости в медленных пакетных обновлениях, оказалась очень привлекательной для самых разных брендов, особенно для организаций со строгими нормативными требованиями. И мы стараемся делать все возможное, чтобы наши инструменты отвечали на этот запрос и позволяли собирать данные на уровне клиентов, сопоставлять их, сегментировать, управлять ими, а затем использовать для построения маркетинговых активностей и взаимодействия с клиентами».

Адрес новости:
https://corp.cnews.ru/news/line/2021-08-06_reshenie_sas_customer_intelligence_360

https://forum.sources.ru/index.php?showtopic=422320&view=findpost&p=3850467


Метки:  

Новый бизнес: Жулики предлагают забанить любой аккаунт в Instagram за , а потом восстанавливают его по просьбе жертвы за деньги

Пятница, 06 Августа 2021 г. 14:10 + в цитатник
RSS_Bot: Новый бизнес: Жулики предлагают забанить любой аккаунт в Instagram за , а потом восстанавливают его по просьбе жертвы за деньги

Злоумышленники научились зарабатывать, подставляя чужие учетные записи в Instagram под блокировку на заказ, а затем предлагая восстановление профиля жертве – тоже за деньги, но гораздо большие. Спрос на подобного рода услуги, по словам представителей нового «бизнеса», бешеный, как и доходы от него.
Крайне прибыльный бизнес

Практически любую учетную запись в социальной сети Instagram можно довести до блокировки – для этого всего лишь нужно заплатить умеренную сумму нужному человеку. Восстановить аккаунт после блокировки тоже возможно, но обойдется это в десятки или даже сотни раз дороже.

Как выяснил Vice, на просторах интернета по меньшей мере с 2020 г. процветает рынок услуг по доведению до бана Instagram-аккаунтов (Ban-as-a-service). Данный бизнес, по словам одного из собеседников издания, скрывающегося под псевдонимом War, в настоящее время приносит огромную прибыль, хотя и отнимает много времени. War, к примеру, утверждает, что сумел заработать «сумму с пятью нулями» менее чем за месяц на торговле банами. Данный «эксперт по блокировкам» берет за свои услуги за аккаунт, причем у этого аккаунта может быть вплоть до 99 тыс. подписчиков.

Другой человек, предлагающий аналогичные услуги на одном из подпольных форумов, готов выполнить работу за плату в €5-30 в зависимости от количества подписчиков. Данный сервис в основном нацелен на работу с аккаунтами, у которых не более 5 тыс. подписчиков, однако, согласно прейскуранту, с которым ознакомился Vice, в некоторых случаях «специалисты» готовы взяться и за более популярные профили.

Как это работает

Обязательное условие, которое выдвигают оба сервиса, касается наполнения Instagram-аккаунта: в профиле обязательно должна быть фотография человека. В противном случае за работу «Instagram-киллеры» не возьмутся. Данное условие связано с одной из используемых ими техник – техникой имперсонации или, другими словами, выдачи себя за другое лицо.

user posted image
Один сайтов-сервисов, предлагающих избавиться от неугодного Instagram-аккаунта

При выборе данного метода злоумышленником используется любой ранее верифицированный платформой Instagram-аккаунт. В качестве фотографии профиля выбирается точно такое же изображение, как и у жертвы. Аналогично заполняется вся остальная информация, публично доступная в профиле. Далее «киллер» отправляет жалобу на жертву в службу поддержки платформы, утверждая, что та пытается выдать себя за владельца верифицированного аккаунта, после чего следует блокировка учетной записи жертвы.

Другой способ, используемый злоумышленниками, предполагает упор не на качество и кажущуюся аутентичность жалоб, а на их количество. В некоторых случаях достаточно закидать аккаунт жертвы жалобами на нарушение правил Instagram, касающихся тем суицида и членовредительства – распространение подобного контента платформа старается пресекать на корню. Даже если пользователь не публикует постов, затрагивающих эти темы, его учетная запись при «бомбардировке» жалобами все равно может быть заблокирована.

По данным Vice, существуют специальные программы-скрипты для массовой отправки жалоб в автоматическом режиме. Такого рода скрипты обычно настроены таким образом, чтобы не превышать лимит на количество жалоб.

Состояние за разбан

Как отмечает Vice, многие из тех, кто предлагает услуги ликвидации Instagram-аккаунтов, параллельно зарабатывают и на их восстановлении. Однако если атака на профиль обойдется клиенту в , то разбан жертве будет стоить около ,5-4 тыс., причем от заказчика потребуют сразу внести залог в размере ,5 тыс. Как именно, хитрые предприниматели добиваются разбана, источник не уточняет.

На причастность одних и тех же людей к обоим видам бизнеса, по информации источника, указывает тот факт, что некоторые пользователи получают предложение о восстановлении аккаунта за деньги спустя буквально считанные минуты после блокировки. Кроме того, жертвы «Instagram-киллеров» нередко обращают внимание на присутствие пожаловавшихся на них аккаунтов в числе подписчиков тех, кто предлагает помочь с разбаном.

Мотивы неизвестны

На вопрос журналистов о том, почему услуги такого рода востребованы, представители новой отрасли дать определенный ответ не смогли, отметив, что заказчики «очевидно могут себе позволить разбрасываться деньгами».

По их мнению, потребность забанить чужой профиль в соцсети может быть связана с желанием отомстить бывшему партнеру или подпортить жизнь конкуренту.

Помимо этого, иногда заказчики сами выполняют чей-то заказ и ищут субподрядчика, готового сделать работу за меньшую плату. Разницу между полученной от первоначального заказчика суммой и выплаченной фактическому исполнителю в таком случае можно просто положить себе в карман.

В современном мире учетная запись в социальной сети вполне может быть ценным активом, приносящим немалый стабильный доход, и ее утрата может стать серьезным ударом для владельца.

В декабре 2020 г. CNews писал о примечательном бракоразводном процессе, который в тот момент шел в одном из московских судов. Муж и жена, владельцы Instagram-аккаунта с более чем 1 млн подписчиков, делили имущество и пытались выяснить, кому из них должен достаться этот «жирный» профиль. Аккаунт был посвящен спорту, путешествиям и активному образу жизни. Ежемесячный доход от него составлял более 300 тыс. руб.

В июле 2019 г. московский блогер Руслан Захаркин подал в суд на Instagram из-за «отмены лайков», которая нанесла ему моральный и финансовый ущерб. Истец был намерен взыскать с Instagram 500 тыс. руб. компенсации. В Instagram у Захаркина на тот момент было около 95 тыс. подписчиков.

Позиция Instagram

В Instagram интернет-изданию заявили, что платформа занимается изучением сайтов, которые предлагают услуги по доведению аккаунтов до блокировки. Сервис также призвал пользователей сообщать в службу поддержки о выявлении людей, предположительно причастных к такого рода деятельности.

Адрес новости:
https://internet.cnews.ru/news/top/2021-08-06_v_seti_zavelis_naemnye_instagramubitsy

https://forum.sources.ru/index.php?showtopic=422308&view=findpost&p=3850455


Метки:  

Huawei представила решение для защиты данных OceanProtect

Пятница, 06 Августа 2021 г. 12:36 + в цитатник
RSS_Bot: Huawei представила решение для защиты данных OceanProtect

Комплексное all-flash решение OceanProtect для резервного копирования данных

Huawei представила комплексное all-flash решение OceanProtect для резервного копирования данных, обладающее передовыми характеристиками производительности, уплотнения, объема, надежности и простоты управления. Его выпуск стал очередным шагом на пути реализации технологической стратегии Huawei Enterprise, который позволит вендору закрепить свои лидерские позиции на российском рынке СХД.

По мере цифровизации мировой экономики, роста объемов данных и повышения их значимости, в том числе в критически важных процессах и приложениях, растет потребность в их надежной защите. Данные становятся стратегическим ресурсом, определяющим эффективность производства товаров и услуг. За последние 5 лет человечество сгенерировало столько же новой информации, сколько за все предыдущие годы. Более того, с 2015 года цифровая экономика на глобальном уровне растет быстрее, чем классическая – в одном только Китае по итогам 2020 года ее объем составил 40% от ВВП страны. По прогнозам аналитиков, эта тенденция будет сохраняться, и к 2025 году объем мировых показателей цифровой экономики достигнет триллиона.

Все это способствует постоянному росту требований к системам хранения данных в части быстродействия и надежности. Кроме того, стремительно увеличивается спрос на высокопроизводительные системы резервного копирования, которые обеспечивают сохранность данных в случае природных и техногенных катастроф, технических проблем, кибератак, или человеческого фактора. И для каждого из этих сценариев необходим технологический ответ, при этом крайне желательно, чтобы он был реализован в рамках единого универсального решения, подходящего для различных сфер применения.

Разработку систем хранения данных Huawei активно ведет в течение последних 10 лет, получив более 3000 патентов и выведя на рынок решения, которые соответствуют самым высоким мировым стандартам производительности и надежности. Это направление является для компании одним из наиболее перспективных и активно развивается в России.

«В России рыночная доля Huawei в сегменте СХД по итогам 1-го квартала 2021 года составляет 22%, а среди производителей all-flash систем в 2020-м году мы стали лидером, – говорит Ван Цянь (Wang Qian), директор департамента систем хранения данных Huawei Enterprise в России. – Сейчас мы фокусируем свое внимание на системах класса high-end, которые предназначены для решения бизнес-критических задач. О правильности нашего подхода и востребованности наших технологий говорит тот факт, что продажи решений этого класса в первом полугодии выросли более чем на 20% по сравнению с аналогичным периодом прошлого года».

По мнению представителей Huawei, представленное решение OceanProtect для резервного копирования всех типов данных имеет в России большой потенциал. Широкий спектр использованных в нем технологий и сценариев включает полное и горячее резервирование, теплую архивацию горячих данных на протяжении всего жизненного цикла и интеллектуальное сочетание всех возможных сценариев. Все это обеспечивает непрерывное функционирование сервисов, полную сохранность и доступность данных, а также более эффективное использование ресурсов.

«Компания Huawei стала первым вендором, который реализует резервное копирование на твердотельных накопителях. Этот шаг связан как с ростом объемов данных и необходимостью сокращения времени их обработки, так и с изменением требований к архивам. Если раньше резервная копия была определенным балластом, который занимал место и использовался только в крайних случаях (например, при авариях), то теперь мы предлагаем сценарии, при которых данными, лежащими в архиве, можно активно пользоваться, – комментирует Денис Дубинин, менеджер по развитию бизнеса ИТ-решений Huawei Enterprise в России. – Разрабатывая OceanProtect, мы хотели, чтобы архив данных перестал быть дополнительной статьей затрат (которая, возможно, никогда не окупится) и превратился в полноценный рабочий инструмент. Надеемся, что этот продукт поможет нашим заказчикам строить лучшую ИТ-инфраструктуру и последовательно повышать ее эффективность».

OceanProtect предоставляет собой решение для резервного копирования баз данных, файловых систем, виртуальных машин (ВМ) и приложений для работы с большими данными. Оно предназначено для предотвращения проблем, связанных с неэффективным резервным копированием данных, высокой совокупной стоимостью владения (TCO) и сложностью с получением доступа к данным.

Помимо развития собственных решений компания уделяет большое внимание взаимодействию с локальными игроками: от производителей ИТ-решений и разработчиков ПО до вузов, с которыми Huawei реализует совместные программы обучения студентов. Как отмечают в компании Huawei, приоритет в пользу российских партнеров и заказчиков будет сохраняться вне зависимости от внешних факторов.

«Мы готовы обеспечить непрерывность бизнеса, разработок, производства и поставок наших продуктов и гарантируем нашим российским партнерам и заказчикам выполнение всех взятых на себя обязательств. На данный момент мы обладаем достаточным количеством комплектующих для производства продукции, отвечающей самым высоким стандартам качества. При этом компания Huawei постоянно ведет поиск новых альтернативных поставщиков, в том числе работающих на территории Китая. Инновации в архитектуре и технологиях позволяют нам использовать в системах хранения данных Huawei чипы, произведенные в Китае, и при этом обеспечить наилучшую производительность, качество и надежность наших решений», – говорит Питер Чжоу (Peter Zhou), президент департамента систем хранения данных и интеллектуального зрения компании Huawei.

Адрес новости:
https://corp.cnews.ru/news/line/2021-08-06_huawei_predstavila_reshenie

https://forum.sources.ru/index.php?showtopic=422319&view=findpost&p=3850466


Метки:  

iPhone будет «стучать» на своего хозяина, если он сделает криминальное фото

Пятница, 06 Августа 2021 г. 11:54 + в цитатник
RSS_Bot: iPhone будет «стучать» на своего хозяина, если он сделает криминальное фото

Apple будет без разрешения сканировать все фотографии пользователей в iCloud и читать всю его переписку в «Сообщениях» в поисках детской порнографии и других кадров с насилием над детьми. Систему внедрят в ближайшие новые версии ОС компании. Это грубое нарушение приватности, считают эксперты.

Apple будет шпионить за пользователями

В смартфонах компании Apple в скором будущем появится функция сканирования фотографий на предмет наличия среди них незаконных снимков, пишет профильный портал 9to5Mac. Эту информацию подтверждает в своем Twitter и эксперт по информационной безопасности (ИБ) и по совместительству доцент Института ИБ Джона Хопкинса Мэтью Грин (Matthew Green).

Apple разрабатывает систему сканирования снимков, которая будет искать в iCloud фотографии с любой эксплуатацией несовершеннолетних, включая насилие над детьми или детскую порнографию. Спрашивать у владельцев гаджетов разрешение на подобную слежку компания не собирается.

Особенности технологии

Apple опубликовала на своем сайте информацию о принципе работы нового сканера. Она утверждает, что поиск «запрещенки» в фотографиях пользователей будет основан на сопоставлении хэш-сумм изображений с базами данных известных изображений сексуального насилия над детьми. Доступ к этим базам Apple предоставил целый ряд профильных организаций, включая Национальный центр по делам пропавших без вести и эксплуатируемых детей США (NCMEC).

user posted image
Apple грубо вторгается на частную территорию пользователей и готовится к тотальной слежке за ними

Система Apple будет иметь некое пороговое значение «опасных» снимков, после превышения которого компания получит информацию об этом. Она уверяет, что система работает безупречно, заявляя, что вероятность ошибочной интерпретации снимка составляет один случай на триллион.

После превышения этого неназванного порогового значения специалисты Apple будут вручную проверять каждый отчет по каждой фотографии. Если на снимках действительно будет обнаружена «запрещенка», они заблокируют профиль пользователя и передадут все полученные данные в NCMEC.

У пользователя будет возможность оспорить решение о блокировке, если, по его мнению, она была ошибочной. Как будет организован процесс оспаривания, остается неизвестным.

О снимках смогут узнать все

Пока нет данных о том, как именно новые алгоритмы Apple будут определять возраст людей на фотографиях. Например, нет представления о том, как Apple сможет отличить фотографии 18-летней девушки, считающейся взрослой и совершеннолетней и решившей запечатлеть себя в неглиже вместе со своим бойфрендом, выглядящим старше своего возраста, от 17-летней.

По данным 9to5Mac, система проверки фотографий будет работать локально, то есть непосредственно на устройстве пользователя, без предварительной загрузки файлов на удаленный сервер. Однако абсолютно снимок, который покажется ей подозрительным, будет незамедлительно отправлен на проверку третьим лицам.

На основании этого можно предположить, что упомянутая выше 18-летняя девушка, решившая запечатлеть себя в нижнем белье (или без него) на камеру своего iPhone, рискует без своего желания «поделиться» таким селфи с неизвестным ей человеком. Также есть риск, что этот неизвестный человек организует (умышленно или случайно) появление таких кадров в свободном доступе в интернете.

Риск нарушения приватности огромен

После появления информации о новых попытках Apple влезть в частную жизнь владельцев своих гаджетов эксперты по кибербезопасности забили тревогу. В числе первых высказался и упомянутый Мэтью Грин.

«Такой инструмент может оказаться благом для поиска детской порнографии в мобильниках людей. Но вообразите, во что он может превратиться в руках авторитарного правительства?», – написал Грин в своем Twitter, назвав затею Apple плохой.

user posted image
ИБ-эксперты в шоке и бешенстве от новой затеи Apple

«Это абсолютно отвратительная идея, поскольку она приведет к децентрализованной массовой слежке за нашими телефонами и ноутбуками», – заявил изданию Financial Times профессор техники обеспечения безопасности в Кембриджском университете Росс Андерсон (Ross Anderson). С ним полностью согласен и аналитик в области информационной безопасности Алек Маффетт (Alec Muffett). «Apple отступает от приватности, чтобы сделать возможным “1984” год», – сказал он, имея в виду известнейшее произведение Дж. Оруэлла «1984» в жанре антиутопии. Маффет назвал решение Apple «тектоническим сдвигом» и «огромным и регрессивным шагом к личной конфиденциальности». К слову, Маффет ранее работал в компании Facebook, известной регулярными утечками данных десятков миллионов пользователей.

Слежка за сообщениями

Несмотря на все риски приватности, озвученные экспертами, Apple пока не собирается отказываться от задуманного. Более того, она не станет ограничиваться слежкой за одним лишь фотографиями.

Apple также возьмет под свой контроль и переписку пользователя. Новые алгоритмы будут настроены на поиск откровенных снимков, отправленных и полученных через приложение «Сообщения».

Если на телефон ребенка придет сообщение с ню-фотографией, новая система Apple без промедлений «смажет» его, чтобы ничего нельзя было разглядеть. Попутно компания уведомит родителей ребенка о поступлении на его мобильник такого «контента».

Как избежать контроля

Систему слежки Apple внедрит в iOS 15, пишет Financial Times. Пока неизвестно, смогут ли пользователи самостоятельно отключить ее.

На момент публикации материала единственным способом оставить любопытство Apple неудовлетворенным являлся полный отказ от хранения снимков в памяти своих гаджетов и в iCloud. Также можно отказаться от использования приложения «Сообщения» и перейти в мессенджеры сторонних разработчиков.

Адрес новости:
https://safe.cnews.ru/news/top/2021-08-06_apple_nachnet_bez_sprosa_skanirovat

https://forum.sources.ru/index.php?showtopic=422313&view=findpost&p=3850460


Метки:  

Платформа Pyrus обеспечила поддержку клиентов онлайн-кинотеатра Ivi во время пандемии

Пятница, 06 Августа 2021 г. 11:45 + в цитатник
RSS_Bot: Платформа Pyrus обеспечила поддержку клиентов онлайн-кинотеатра Ivi во время пандемии

Все каналы коммуникации с пользователями Ivi — электронная почта, телефония, социальные сети и мессенджеры, чаты на сайте и в приложениях — были подключены к единой платформе Pyrus Service Desk

Онлайн-сервис Pyrus представил результаты проекта по трансформации клиентского опыта онлайн-кинотеатра Ivi: обработка более 4 тыс. обращений ежедневно, сокращение времени первого ответа до 5 секунд.

За время пандемии ежемесячная аудитория онлайн-кинотеатра выросла до 50 млн зрителей, что повлияло и на работу службы клиентского сервиса Ivi. Перед ней стояла задача не только сохранить текущее качество поддержки пользователей, но и улучшить опыт взаимодействия с ними — уменьшить среднее время ожидания ответа на запрос.

«Рынок онлайн-кинотеатров был одним из самых быстрорастущих даже в доковидные времена, но 2020 г., конечно, стал вызовом для индустрии, а для нас, как лидера рынка, особенно, — сказала Александра Ефимовская, директор по пользовательскому опыту и CRM онлайн-кинотеатра Ivi. — Поэтому мы искали не просто сервис, а высокотехнологичного партнера, который мог бы масштабироваться вместе с нами и был бы инфраструктурно надёжным».

Ранее операторы службы поддержки онлайн-кинотеатра, отвечая на обращения клиентов в разных каналах, были вынуждены переключаться между большим количеством систем. Теперь все каналы коммуникации с пользователями Ivi — электронная почта, телефония, социальные сети и мессенджеры, чаты на сайте и в приложениях — были подключены к единой платформе Pyrus Service Desk. Подключение чатов на базе Pyrus привело к тому, что их доля в общем объеме обращений увеличилась в два раза и время первого ответа в них сократилось с 5 минут до нескольких секунд.

Запуск новой омниканальной системы для поддержки пользователей кинотеатра проходил полностью в удалённом формате, включая открытие нового контакт-центра Ivi в Ярославле. «Pyrus оказался удобной, нативной и понятной в использовании системой. Мы даже на «удалёнке» достаточно быстро провели обучение и благополучно открылись», — отметила Анна Губанова, руководитель клиентского сервиса Ivi.

Обязательным требованием к системе было отслеживание всех ключевых для клиентского сервиса метрик: в статистике видны количество поступивших и закрытых обращений, их темы, оценка пользователями качества работы операторов, а также данные по их продуктивности. Эта информация позволяет улучшать как клиентский опыт пользователей Ivi, так и сам продукт. «Служба клиентского сервиса при таком подходе становится ключевым инструментом развития компании. Операторы поддержки — не только те люди, которые формируют мнение клиентов о сервисе, но и источник важнейших знаний о том, что нужно клиенту. Эти знания и идеи задают вектор дальнейшего развития компании», — сказала Александра Ефимовская.

«Сервисная служба, контакт-центр поддержки — ключевые подразделения любой компании, строящей долгосрочные отношения со своими клиентами. Привлечь нового клиента стоит в пять раз дороже удержания текущего. В условиях обострения конкуренции бизнес ищет способы повышения лояльности и перераспределяет бюджеты в сторону работы с текущей клиентской базой, — сказал CEO Pyrus Максим Нальский. — В основе современных цифровых решений лежат low-code платформы, которые позволяют заказчикам оцифровывать и трансформировать процессы в разы быстрее. Мы рады, что low-code платформа Pyrus стала основой для цифровой трансформации клиентского сервиса онлайн-кинотеатра Ivi и планируем дальнейшее расширение сотрудничества».

Адрес новости:
https://internet.cnews.ru/news/line/2021-08-06_platforma_pyrus_obespechila

https://forum.sources.ru/index.php?showtopic=422307&view=findpost&p=3850454


Метки:  

Власти передумали тратить миллиарды на покрытие дорог интернетом по проекту Ротенбергов

Пятница, 06 Августа 2021 г. 11:12 + в цитатник
RSS_Bot: Власти передумали тратить миллиарды на покрытие дорог интернетом по проекту Ротенбергов

Из нацпрограммы «Цифровая экономика» исключены мероприятия по созданию технологических сетей связи на транспортных объектах, на которые власти собирались потратить 5,2 млрд руб. Проект поддерживался Минтрансом, его реализацией занималась компания «ГЛОНАСС-ТМ», совладельцем которой является Игорь Ротенберг.
«Цифровая экономика» без технологических сетей на транспорте

В распоряжении CNews оказался обновленный вариант федерального проекта «Информационная инфраструктура» национальной программы «Цифровая экономика». Из документа следует, что с 2021 г. более не будет финансироваться проект покрытия приоритетных объектов транспортной инфраструктуры сетями связи с возможностью широкополосной передачи данных и голоса, необходимых для развития современных интеллектуальных логистических и транспортных технологий, и сетями узкополосной связи сбора телеметрической информации, построенных по технологии LPWAN.

Речь идет о создании технологических сетей связи, являющихся альтернативой сотовым сетям. Такого рода сети смогут решать обеспечат управление беспилотным транспортом, функционирование интеллектуальных транспортных систем, появление «умной» логистики для моделирования и контроля транспортных и грузовых поток, создание «цифровых двойников» объектов транспортной инфраструктуры для обеспечения надежности функционирования транспортного комплекса.

Мероприятия по созданию технологических сетей связи на транспортных объектах первоначально появились в федпроекте «Информационная инфраструктура» в конце 2018 г. Предполагалось обеспечить покрытие сетями связи приоритетных объектов железнодорожного и автомобильного транспорта. На эти цели в 2019-2024 гг. должны были выделить 5,2 млрд руб. Из этой суммы на федеральный бюджет приходилось 4,35 млрд руб., на внебюджетные источники – 900 млн руб.

user posted image
Из нацпрограммы «Цифровая экономика» исключено создание технологических сетей связи на дорогах, на что власти собирались потратить 5,2 млрд рублей

Согласно нынешней версии документа, на эти цели должно быть выделено 2,3 млрд руб., в том числе 1,83 млрд руб. из федерального бюджета, и 500 млн руб из внебюджетных источников. Но все упомянутые расходы относятся к 2019-2020 гг., то есть только к прошлым периодам.

Как Минтранс хотел покрыть транспортные магистрали сетями связи

Для выполнения данных мероприятий Министерство транспорта утвердило Концепцию покрытия транспортной инфраструктуры сетями связи для систем передачи данных, включая координатно-временную информацию ГЛОНАСС, дифференциальных поправок, автоматического зависимого наблюдения и многопозиционных систем наблюдения.

Концепция предполагает создание Единой информационно-телекоммуникационной среды для развития интеллектуальных транспортных систем (ЕИТС). В рамках нее должны быть создана Федеральная сеть транспортной телематики (ФСТТ), которая включает в себя технологические сети беспроводного узкополосного доступа по технологии LPWAN и мобильную широкополосную беспроводную сеть доступа (МШБД) с технологиями 802.11 P (DSRC/ITS-G) и LTE.

Сеть LPWAN должна решать задачи мониторинга и управления объектами транспортной инфраструктуры, мониторинга грузов и мониторинга транспортных средств. Сеть МШБТ должна решать задачи управления транспортными средствами, передачи речевой информации, информационного обеспечения пользователей транспортных средств, видеонаблюдения и фиксации на объектах транспортных инфраструктуры. Также сеть МШБТ решит задачи машинного зрения, локации и высокоточного позиционирования на транспортных средствах.

Созданием ФСТТ занялась компания «ГЛОНАСС-ТМ» - совместное предприятие государственного АО ГЛОНАСС (оператор системы экстренного реагирования на ДТП «Эра-ГЛОНАСС») и компании «РТ-Инвест Транспортные Системы» (РТИТС, оператор системы взимания платы с большегрузовых автомобилей «Платон»). Совладельцами РТИТС являются госкорпорация «Ростех» и предприниматель Игорь Ротенберг, сын Аркадия Ротенберга.

Битва за частоты

В конце 2018 г. Государственная комиссия по радиочастотам (ГКРЧ) выделила «Глонасс-ТМ» частоты в диапазонах 863-865 МГц и 874-876 МГц для создания ФСТТ. На этих частотах должна быть развернута узкополосная сеть передачи данных стандарта XNB. Данная технология разработана компанией «Современные радиотехнические решения» (бренд «Стриж»), находящейся под управлением «ГЛОНАСС-ТМ».

Для создания сети МБШД компания «ГЛОНАСС-ТМ» подала еще одну заявку на выделение частот в диапазоне 350-370 МГц. Однако ГКРЧ долгое время отказывалась ее удовлетворить. В итоге Минтранс подал заявку на эти частоты от своего имени, которая в 2020 г. была удовлетворена. Также в конце 2018 г. ГКРЧ выделила «Российским железным дорогам» (РЖД) частоты в диапазоне 1785-1805 МГц для создания технологической сети на железнодорожном транспорте по технологии FRMCS.

Дискуссии Минтранса и Минцифры

Исключение мероприятия по покрытию технологическими сетями связи транспортных объектов из федпроекта «Информационная инфраструктура» инициировало Миницифры, в то время как Минтранс хотел отстоять проект. В распоряжении CNews имеются письма, которые в 2020 г. занимавший тогда пост министра транспорта Евгений Дитрих писал вице-премьеру Дмитрию Чернышенко и министру цифрового развития Максуту Шадаеву.

Дитрих указывал, что в рамках реализации обозначенных мероприятий Минтранс заключил государственные контракты на сумму 1,4 млрд руб. На 2021-2024 гг. было запланировано строительство сети МШБД на участке транспортного коридора Европа – Западный Китай от Выборга до Казани, включая трассу А-181 «Скандинавия» (Санкт-Петербург – Выборг – граница с Финляндией), Западный скоростной диаметр (ЗСД) и участок кольцевой автодороги в Санкт-Петербурге, М-11 «Нева», Центральную кольцевую автодорогу и автодорогу «Москва - Нижний Новгород - Казань».

На железнодорожной инфраструктуре было запланировано обеспечение покрытия Московских центральных диаметров (МЦД-I Одинцово – Лобня, МЦД-II Нахабино – Подольск) и крупнейших сортировочных станций Московского транспортного узла Орехово - Зуево и Бекасово. В части LPWAN было запланировано обеспечение покрытия участка Карталы - Красное (граница с Казахстаном - границ с Белоруссией), а также развитие сети на транспортных коридорах Север - Юг и Восток - Запад.

В то же время Дитрих сообщал, что в информационной системе «Электронный бюджет» Минцифры не довело до Минтранса бюджетные ассигнования на соответствующий проект в период, начиная с 2021 г. В связи с этим министр транспорта предупреждал, что ведомство не сможет достичь ряда целевых показателей, предусмотренных в нацпрограмме «Цифровая экономика», а также показателя «цифровая зрелость» в транспортной отрасли, предусмотренного в рамках национальной цели «Цифровая трансформация».

В пресс-службе Минцифры подтвердили исключение из нацпрограммы «Цифровая экономика» мероприятий по покрытию транспортных магистралей технологическими сетями связи. Пресс-служба Минтранса не ответили на запрос CNews относительно дальнейшей судьбы данного проекта.

Адрес новости:
https://telecom.cnews.ru/news/top/2021-08-06_vlasti_peredumali_tratit

https://forum.sources.ru/index.php?showtopic=422327&view=findpost&p=3850474


Метки:  

Взаимосвязь интеллекта и расы/народности

Пятница, 06 Августа 2021 г. 01:47 + в цитатник
D_KEY: А вы точно уверены, что такое норм обсуждать в открытом разделе? :)

https://forum.sources.ru/index.php?showtopic=422243&view=findpost&p=3850438


Метки:  

TLS своими руками (без тяжёлых библиотек).

Пятница, 06 Августа 2021 г. 01:02 + в цитатник
jcxz: Гуглом пользоваться умею. И это:
я тоже читал. Вы сами это почитайте: там более-менее подробно описано только начало хэндшейка, а про его завершение - только общие слова сказаны.

https://forum.sources.ru/index.php?showtopic=422279&view=findpost&p=3850437


Метки:  

TLS своими руками (без тяжёлых библиотек).

Пятница, 06 Августа 2021 г. 00:51 + в цитатник
ЫукпШ:
Цитата jcxz @
Если знаете где там описано как построить это сообщение...

Вряд ли писатели известных библиотек использовали
мистику и волшебство. Они наверняка пользовались RFC.
Ещё можно использовать поиск:
Отсюда можно начать изучение
Интересная статья

https://forum.sources.ru/index.php?showtopic=422279&view=findpost&p=3850436


Метки:  

TLS своими руками (без тяжёлых библиотек).

Пятница, 06 Августа 2021 г. 00:17 + в цитатник
jcxz:
Цитата Gonarh @
Если уж в рфц не нашёл описания, хотя это нонсенс
Если знаете где там описано как построить это сообщение ("Client handshake finished") побайтно - просто дайте конкретную ссылку.
Чтобы там было написано типа: "этот байт кладём сюда, это туда, применяем к данным от смещения X0 до X1 такое-то преобразование, результат его, такого-то размера, кладём в сообщение начиная с байта Y".

https://forum.sources.ru/index.php?showtopic=422279&view=findpost&p=3850435


Метки:  

TLS своими руками (без тяжёлых библиотек).

Четверг, 05 Августа 2021 г. 20:08 + в цитатник
Gonarh: Если уж в рфц не нашёл описания, хотя это нонсенс, остаётся только лить сырцы какой-нить опенссл, и собирать с собственным дебагом, ну и пошагово смотреть: кто что как куда и почему.

Добавлено
Цитата jcxz @
Можно конечно расковырять исходники вышеуказанных библиотек, но это дело очень небыстрое в силу их объёма и запутанности.

Другого варианта не вижу.

https://forum.sources.ru/index.php?showtopic=422279&view=findpost&p=3850432


Метки:  

X-Com модернизировала печатную инфраструктуру крупнейшего онкодиспансера Чувашии

Четверг, 05 Августа 2021 г. 18:11 + в цитатник
RSS_Bot: X-Com модернизировала печатную инфраструктуру крупнейшего онкодиспансера Чувашии

В инфраструктуру учреждения внедрены 30 новых МФУ, отвечающих требованиям его рабочих процессов

X-Com выполнила проект модернизации парка копировально-печатной техники Республиканского клинического онкологического диспансера Министерства здравоохранения Чувашской республики (РКОД). В инфраструктуру учреждения внедрены 30 новых МФУ, отвечающих требованиям его рабочих процессов.

В ходе обследования ИТ-инфраструктуры и рабочих процессов заказчика были выявлены узкие места в организации бумажного документооборота компании и разработан ряд практических предложений по их устранению. В частности, заказчику было рекомендовано заменить морально устаревшее и не отвечающее современным требованиям печатное оборудование современными МФУ Kyocera M2040dn и M2235dn.

Выбор подрядчика проекта производился на основе анализа коммерческих предложений российских поставщиков программно-аппаратных решений, периферийного оборудования и сервисов. Предпочтение было отдано компании X-Com, предложившей наилучшие условия поставки оборудования и выполнения работ.

Проект реализован в полном соответствии с контрактными условиями относительно сроков поставки оборудования и объема выполненных работ. Все оборудование интегрировано в информационную систему учреждения. В качестве авторизованного сервисного центра Kyocera с постоянно поддерживаемым складом оригинальных запасных частей вендора X-Com готова обеспечить квалифицированное техническое обслуживание и ремонт оборудования заказчика.

Kyocera M2040dn – быстрое и надежное МФУ, позволяющее усовершенствовать бумажный документооборот. Автоподатчик документов и большой объем памяти обеспечивают высокую скорость сканирования и печати, а функция печати на конвертах избавит сотрудников от рутинных операций. Встроенный жидкокристаллический дисплей делает управление устройством простым и понятным.

Kyocera M2235dn – наиболее доступная модель линейки устройств серии Ecosys. Устройство с обеспечивает индивидуальным пользователям и небольшим рабочим группам качественную печать с разрешением до 1200 точек на дюйм, двустороннюю печать, гигабитное сетевое соединение, а также высокую скорость сканирования и копирования.

Адрес новости:
https://corp.cnews.ru/news/line/2021-08-05_xcom_modernizirovala_pechatnuyu

https://forum.sources.ru/index.php?showtopic=422300&view=findpost&p=3850429


Метки:  

.HOUSE, .BUILDERS и .VILLAS: топ-10 доменов для индустрии строительства и недвижимости

Четверг, 05 Августа 2021 г. 17:36 + в цитатник

Метки:  

От новых правил по работе с биометрией пострадают «Яндекс» и Avito

Четверг, 05 Августа 2021 г. 17:03 + в цитатник
RSS_Bot: От новых правил по работе с биометрией пострадают «Яндекс» и Avito

Правила работы с биометрией, подготовленные Минцифры, были раскритикованы Российским союзом промышленников и предпринимателей. Согласно новым правилам, сбор и использование биометрии будут доступны компаниям, капитал которых составляет не менее 500 млн руб., а доля иностранного участия не более 49%. Если новые правила примут, пострадают такие компании как «Яндекс», Avito и Airbnb, так как не смогут проводить верификацию людей по сканам документов.

Критика новых правил

Российский союз промышленников и предпринимателей (РСПП) раскритиковал новые правила работы с биометрическими данными россиян. По мнению РСПП, они могут привести к отставанию в развитии биометрии в России. Также, с точки зрения союза, новый порядок «дискриминирует» крупнейшие российские ИТ-компании, пишет «Коммерсант».

Речь идет о порядке аккредитации организаций, владеющих информационными системами, которые обеспечивают идентификацию или аутентификацию с использованием биометрических персональных данных физлиц. Проект постановления Правительства с новыми правилами был подготовлен Минцифры и опубликован на regulation.gov.ru 29 июня 2021 г.

user posted image
Новые правила Минцифры могут ударить по бизнесу

Согласно документу, использовать биометрию смогут только те компании, в уставном капитале которых доля иностранного участия не превышает 49%. Также минимальный размер собственных средств компании («капитал») не должен быть менее 500 млн руб. Постановление может вступить в силу с 1 января 2022 г.

В Минцифры заявили «Коммерсанту», что новый проект только уточняет порядок аккредитации компаний для работы с биометрией, детализируя уже принятый в конце 2020 г. закон.

На момент публикации материала представители Минцифры не смогли ответить на вопрос CNews о том, собираются ли в министерстве дорабатывать документ после отзыва РСПП.

Последствия новых правил

Если новые правила будут приняты, пострадают, в первую очередь, банки и экосистемы, которые не получат аккредитацию, рассказал «Коммерсанту» эксперт комиссии по связи РСПП Михаил Рыженков. Биометрические данные используются для заключения сделок через интернет, например, для оформления ипотеки, пояснил он.

Эксперты, опрошенные «Коммерсантом», также указали на то, что по новым правилам под биометрией можно подразумевать и скан паспорта. С помощью копий документов происходит верификация в сервисах каршеринга, иностранных платформ аренды жилья Booking.com, Airbnb, в банке «Тинькофф» и экосистемах «Яндекса».

РСПП предлагает не распространять новые требования на компании, которые используют, но не передают биометрические данные россиян.

Сбор биометрических данных

В марте 2021 г. CNews писал о совсем иных планах властей по стимулированию сбора биометрических данных россиян. Рассматривались и принудительные «административные меры» в виде ограничения доступа к госуслугам граждан, не сдавших биометрию. Вопрос обсуждался в Минцифры на совещании, посвященном применению Единой биометрической системы (ее оператором выступает «Ростелеком»). При этом ведомство рассчитывало увеличить количество собранных биометрических данных с 164 тыс. до 70 млн.

В апреле стало известно о том, что Сбербанк и «Ростелеком» создают совместную компанию под названием «Цифровые технологии идентификации» для роста сбора биометрии россиян. Деятельность совместного предприятия будет нацелена на разработку и внедрение технологий идентификации в различных отраслях экономики, в том числе в части перевода сервисов и услуг в электронный вид.

Адрес новости:
https://internet.cnews.ru/news/top/2021-08-05_novye_pravila_raboty_s_biometriej

https://forum.sources.ru/index.php?showtopic=422288&view=findpost&p=3850417


Метки:  

TLS своими руками (без тяжёлых библиотек).

Четверг, 05 Августа 2021 г. 16:46 + в цитатник
jcxz: Пытаюсь написать клиента (си), открывающего соединение с каким-либо HTTPS-сервером без использования SSL-библиотек (типа OpenSSL или MbedTLS).
Столкнулся с почти полным отсутствием мануалов по этой теме (в деталях, а не на уровне "вызови функцию такой-то либы, она всё сделает").
Единственное более-менее вменяемое описание, которое удалось найти: The Illustrated TLS Connection
Сделал, руководствуясь им, работает, но: только до шага "Client handshake finished". Здесь наступил затык. В этом месте описано очень поверхностно. К тому же автор использует TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, который в настоящее время объявлен нерекомендуемым. А я бы хотел что-то умеющее работать с публичными HTTPS-серверами сейчас, а по-возможности - как можно дольше в будущем без переделок.
Поэтому я решил использовать TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (ну или может быть TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 - его все опробованные сайты выбирают при соединении с текущей версией браузера). Они рекомендуемые сейчас и на будущее.
Вобщем - все шаги до "Client handshake finished" проходят нормально (тестовые данные совпадают с теми которые в "The Illustrated TLS Connection"). Но на этом шаге на формируемый мной кадр к серверу, сервер отвечает Alert-ом "Bad record MAC". Подозреваю, что я или неправильно понял описание (которого с гулькин нос), или для TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 кадр нужно формировать как-то иначе, чем для TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA.

RFC всякие по этому делу тоже пытался читать, но там тем более всё описано очень туманно. Без конкретики. Ну или надо перерыть гору материала. А мне нужно всего-лишь как я понимаю - правильно сформировать finished-кадр (расположить нужные данные в нужном порядке до и после шифрования AES128-GCM-SHA256).
Можно конечно расковырять исходники вышеуказанных библиотек, но это дело очень небыстрое в силу их объёма и запутанности.

Цель у меня:
Версия: TLSv1.2
Соединение с HTTPS-сервером с минимальными требованиями.
Только один способ шифрования: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
И один или два алгоритма эллиптических кривых: "secp256r1", "curve25519".
Проверил множество публичных HTTPS-серверов - все они приняли эти соглашения от моего недоклиента. Значит их вполне достаточно для настоящего времени.

Собственно - вопрос: Может кто посоветует вменяемый мануал (описание, пошаговое руководство) по TLS-хэндшейку? По шагам, с примерами и не на базе допотопных методов и алгоритмов? А на актуальных сейчас: с эфемерными ключами, на эллиптических кривых или secp256r1, GCM и т.д.?

https://forum.sources.ru/index.php?showtopic=422279&view=findpost&p=3850408


Метки:  

«Аэроклуб» в партнерстве с Amadeus интегрировал предложения по размещению от Booking.com в свою корпоративную платформу онлайн-бронирования

Четверг, 05 Августа 2021 г. 16:22 + в цитатник
RSS_Bot: «Аэроклуб» в партнерстве с Amadeus интегрировал предложения по размещению от Booking.com в свою корпоративную платформу онлайн-бронирования

«Аэроклуб» стал первой компанией на территории России, кто реализовал подобный технологический проект на базе технологии Amadeus и обеспечил своим клиентам принципиально новый уровень выбора

«Аэроклуб» в партнерстве с Amadeus завершил проект по внедрению предложений по размещению от компании Booking.com в свою корпоративную платформу онлайн-бронирования Time. Клиенты «Аэроклуба» – свыше 1 тыс. корпораций в России и за рубежом – получили доступ к более чем 28 млн новых вариантов размещения по всему миру от Booking.com в рамках своего привычного инструмента для бронирования командировок.

«Аэроклуб» стал первой компанией на территории России, кто реализовал подобный технологический проект на базе технологии Amadeus и обеспечил своим клиентам принципиально новый уровень выбора. Теперь при поиске вариантов проживания пользователь получает максимально диверсифицированный и широкий выбор за счет единого доступа к полному спектру отелей и других объектов размещения из базы Amadeus Travel Platform и Booking.com в рамках глобального решения Amadeus Hotels: помимо сетевых и независимых гостиниц, это апартаменты и апарт-отели, B&B, кемпинги, курортные объекты и т.д.

«Это уже второе комплексное ИТ-решение, интегрированное в партнерстве с «Аэроклубом» в 2021 году, – сказал Олег Лещенко, руководитель по работе с бизнес-тревел агентствами в России и СНГ, Amadeus. – Мы рады содействовать укреплению позиций «Аэроклуба» в стратегически значимых областях, таких как цифровизация, продажа авиабилетов по стандарту NDC, агрегация гостиничного контента. Наше технологическое партнерство успешно развивается, открывая деловому туризму новые пути для устойчивого восстановления»

«Мы гордимся тем, что реализуем этот масштабный проект вместе с Amadeus. Технологии и опыт Amadeus позволяют нам совершенствовать обслуживание корпоративных поездок, адаптируясь к новым реалиям и вызовам. С помощью инновационного решения Amadeus Hotels мы предоставили нашим клиентам не просто доступ к глобальной платформе. Главное преимущество – это еще большая гибкость в планировании, а также возможность оптимизировать расходы на проживание и учесть индивидуальные запросы деловых путешественников», – отметила Юлия Липатова, управляющий директор компании «Аэроклуб».

Благодаря специальной интеграции клиенты «Аэроклуба» смогут бронировать размещение от Booking.com с полным соблюдением правил корпоративной тревел-политики, реализованной в системе Time. Они увидят такие же цены и доступность номеров, как и на Booking.com, включая акции и специальные предложения от объектов размещения. Кроме того, использование стандартизированной технологии бронирования от Amadeus для различных видов туристических услуг (отелей, авиабилетов, аренды автомобилей) позволяет сократить расходы и необходимость в собственных доработках, обеспечить бесшовный процесс обработки заказов во внутренних системах корпоративного клиента и «Аэроклуба» как обслуживающей Travel Management компании.

Адрес новости:
https://internet.cnews.ru/news/line/2021-08-05_aeroklub_v_partnerstve

https://forum.sources.ru/index.php?showtopic=422287&view=findpost&p=3850416


Метки:  

Китайские хакеры в течение года атаковали российские госорганы. Это прямое нарушение договора между странами

Четверг, 05 Августа 2021 г. 16:02 + в цитатник
RSS_Bot: Китайские хакеры в течение года атаковали российские госорганы. Это прямое нарушение договора между странами

Эксперты ИБ-компании Group-IB выявили связь между китайскими проправительственными хакерами и множественными кибератаками на российский госсектор в 2020 г. По их мнению, за ними стоят как минимум две группировки или одна большая группа, объединяющая в себе несколько менее крупных. Это является нарушением соглашения между Россией и Китаем о взаимном ненападении в киберпространстве, подписанного в мае 2015 г.

Китай взломал Россию

Российские органы власти в 2020 г. подверглись ряду кибератак со стороны китайских АРТ-группировок. Об этом говорится в новом отчете компании Group IB, работающей в сфере информационной безопасности.

Отчет получил название «Искусство кибервойны» (The Art of Cyberwarfare, вероятно, по аналогии с известным древнекитайским трактатом «Искусство войны» (The art of war). Документ подготовлен руководитель группы исследования сложных угроз Threat Intelligence Group-IB Анастасией Тихоновой и ведущим специалистом по анализу вредоносного кода Threat Intelligence Group-IB Дмитрием Купиным. Авторы утверждают, что АРТ-группировки, атаковавшие российский госсектор, финансируются правительством КНР.

«Китайские прогосударственные группы — одно из самых многочисленных и агрессивных хакерских сообществ. Несколько десятков групп проводят атаки по всему миру, в том числе и в России. В первую очередь хакеров интересуют государственные ведомства, промышленные объекты, военные подрядчики, научно-исследовательские институты», – сказано в документе.

user posted image
Китай направил свое кибероружие на Россию

По оценке авторов отчета, хакеры атакуют российские госорганы, преследуя лишь одну цель – длительный шпионаж. Взламывая государственные компьютерные сети, злоумышленники крадут нужные им документы, при этом стараясь как можно дольше скрывать следы своего присутствия.

Маскировка под ПО «Яндекса»

Эксперты Group-IB приводят в качестве примера атаки использованием вредоноса Webdav-O. С их слов, он очень похож на троян BlueTraveller (он же RemShell), за которым может стоять китайская АРТ-группировка TaskMasters.

Согласно отчету американской ИБ-компании Sentinel Labs об атаке на российские федеральные органы власти в 2020 г. (опубликован в мае 2021 г.), приложение Webdav-O хакеры маскируют под утилиту Yandex Disk.

В ходе исследования специалисты Group-IB выяснили, что в распоряжении хакеров есть две версии Webdav-O – х64 и х86. Также им удалось установить, что троян существует с 2018 г., хотя против российских ФОИВов он был впервые использован именно в 2020 г. Отметим, что на американский онлайн-сканер вирусов VirusTotal сигнатуры Webdav-O были загружены в конце осени 2019 г.

Китайские группировки-матрешки

Отчет Sentinel Lab, упоминающийся в исследовании Group-IB, сам по себе базируется на отчете центра противодействия кибератакам «Ростелеком-Солар» и специализированной службы ФСБ России. Он был опубликован в мае 2021 г.

В документе Sentinel Lab говорится о малвари под названием Mail-O, замаскированном под программу Mail.ru Group Disk-O. Оно тоже использовалось в атаках на российские ФОИВы в 2020 г., но его использует китайская АРТ-группировка ТА428.

Эксперты Group-IB утверждают, что в своих атаках TA428 регулярно использует троян Albaniiutas. Проанализировав его, они установили, что его нельзя считать по-настоящему самостоятельным трояном, написанным с нуля. Это всего лишь модифицированный BlueTraveller, которым пользуются хакеры из TaskMasters.

На основе всего этого Анастасия Тихонова и Дмитрий Купин пришли к выводу, что, вероятно, и TaskMasters, и ТА428 участвовали в кибератаках на российский госсектор в 2020 г. Также они не исключают вариант, что в Китае существует некая гигантская группа хакеров, которая объединяет в себе несколько мелких группировок.

«Не менее весомым звучит предположение, что существует одна большая хакерская группировка, которая состоит из нескольких подразделений разведки Народно-освободительной армии Китая. Например, подразделение 61398 из Шанхая стоит за действиями хорошо известной группировки APT1 (aka Comment Crew), а подразделение 61419 из города Циньдао связано с группировкой Tick. Каждое подразделение атакует в меру своих возможностей, времени или выстроенной очередности. Таким образом, один троян может настраиваться и дорабатываться хакерами разных подразделений с разным уровнем подготовки и целями», – говорится в отчете.

Специалисты Group-IB подчеркнули, что китайские хакерские группировки регулярно обмениваются инструментами и инфраструктурами. Они не исключают, что в случае с атаками на российские ФОИВы они тоже так делали.

Хакеры с многолетним опытом

Обе упомянутые в отчете Group-IB хакерские группировки, появились не год и даже не два назад. Например, ТА428 действует как минимум с 2013 г. По оценке экспертов компании, их осноdyst цели – это правительственные агентства в Восточной Азии, контролирующие государственные информационные технологии, а также внутреннюю и международную политику и экономическое развитие.

Первые упоминания о группе TaskMasters датированы 2010 г., но не исключено, что она появилась еще раньше. За прошедшие 11 лет входящие в ее состав киберпреступники провели атаки на различные компании и предприятия во многих странах мира, однако больше всего их жертв находятся в России и странах СНГ. «Среди атакуемых организаций – крупные промышленные и энергетические предприятия, государственные структуры, транспортные компании», – отмечено в отчете Group-IB.

Китай нарушает договор

Следует отметить, что если за всеми атаками на российские ФОИВы действительно стоят китайские проправительственные хакеры, то это является прямым нарушением договоренности между Россией и КНР. По данным «Коммерсанта», еще в начале мая 2015 г. страны подписали соглашение о сотрудничестве в области международной информационной безопасности. Одно из положений документа гласит, что Россия и Китай не могут проводить кибератаки друг против друга. На момент публикации материала соглашение оставалось в силе и изменений не претерпевало.

Адрес новости:
https://safe.cnews.ru/news/top/2021-08-05_kitajskie_hakery_v_techenie

https://forum.sources.ru/index.php?showtopic=422291&view=findpost&p=3850420


Метки:  

Поиск сообщений в rss_forum_sources_ru
Страницы: 2628 ... 2587 2586 [2585] 2584 2583 ..
.. 1 Календарь