❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета


Новости Интернета

Сообщений 301 страница 330 из 1142

301

Как защитить спутниковое ТВ от хакерских атак: план Минцифры

Один из самых громких случаев взлома произошел в марте 2023 года, когда абонентам показали ложные сообщения о тревоге. Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) начало координировать поиск надежной защиты сигнала спутникового телевидения, который за последнее время не раз подменяли злоумышленники, используя антенны большой мощности. Об этом сообщает газета «Ведомости» со ссылкой на два собеседника в операторских компаниях.
Возможные способы защиты вещания обсуждались на совещании, состоявшемся в ведомстве в конце июля. На нем присутствовали представители крупнейших операторов спутникового ТВ, а от министерства принимали участие замминистра Белла Черкесова и руководитель профильного департамента Екатерина Ларина.

Напомним, что одно из самых громких нарушений произошло в марте 2023 года, когда абоненты спутникового вещания увидели в эфире телеканалов ТНТ4, «Суббота» и 2х2 холдинга «Газпром-медиа развлекательное телевидение» (ГПМ РТВ) ложные сообщения о тревоге. По данным «Ведомостей», это стало возможно из-за того, что при помощи более мощного сигнала, который шел предположительно с территории Украины, сигналы телеканалов, шедшие со спутника абонентам спутникового вещания, были заменены на сторонний видеоряд.

На совещании в Минцифры, которое состоялось в конце июля, операторы озвучили основные трудности, с которыми они сталкиваются при взломе сигнала, а также предложили возможные способы решения проблемы. Как рассказал один из участников совещания, топ-менеджер одного из спутниковых операторов, многие действия оператора по изменению параметров систем и оборудования, например мощности передачи сигнала, требуют согласования с регулятором. В Минцифры обещали упростить эти процедуры.

Также на совещании поднимался вопрос о необходимости перехода операторов на российские системы условного доступа – программные кодировки, которые служат как ключи для защиты платных телеканалов от несанкционированного доступа. По мнению одного из собеседников «Ведомостей», это также должно помочь отстояться от взлома спутникового сигнала.

Однако три источника в разных операторах спутникового ТВ утверждают, что замена кодировок на российские не гарантирует защиту от подмены сигнала. Кроме того, такая замена потребует огромных одноразовых затрат от всех спутниковых операторов, которые сейчас пользуются зарубежными системами. По оценкам одного из операторов, для перенастройки может потребоваться 1,5–5 млрд рублей. Вряд ли компании пойдут на такие расходы, а если и пойдут, то, скорее всего, перекинут их на абонентов.

В настоящее время в реестре отечественного программного обеспечения, который ведет Минцифры, есть несколько решений для защиты сигнала – IPTVPORTAL CAS, IMAQrypt, DRE Crypt n DREPUS и «Электра CAS». Но большинство игроков рынка все еще используют иностранные системы защиты сигнала, отмечают собеседники издания. При этом в России очень высокое проникновение спутникового ТВ, объем рынка – более 100 млрд рублей в год.

«Сейчас активно обсуждается создание российских систем кодировок (CAS), идет речь о выделении бюджетов на эти разработки и прочее. Но заставить всех перейти резко на отечественные системы невозможно, только в виде дополнения к используемым сейчас системам. Иначе это приведет к полной и единомоментной замене всех приставок», – отмечает руководитель одного из спутниковых операторов РФ.

В Минцифры вопрос возможных решений комментировать не стали, но отметили, что министерство «безусловно поддерживает переход на отечественное ПО в разных отраслях экономики, в том числе в сфере спутникового ТВ-вещания».

https://www.securitylab.ru/upload/iblock/336/3xydlb43w0qtyzdf9eozes4jr7tc1liv.jpg

+1

302

Тест на прочность: смог ли Windows 11 заменить WinRAR и NanaZIP?

Проводник Windows 11 бросает вызов сторонним приложениям. Microsoft намерена выпустить крупное обновление для Windows 11 в этом году. В версии 23H2 ожидается множество улучшений, включая новый дизайн Проводника (File Explorer). Особенно примечательна поддержка популярных архивных форматов: RAR, TAR, 7Z.

До выпуска 23H2, ZIP был единственным нативно поддерживаемым форматом в Windows. Пользователи были вынуждены использовать сторонние приложения для работы с RAR, 7Z и другими. Несмотря на множество бесплатных и платных программ для сжатия файлов, встроенная поддержка таких форматов существенно облегчит процесс работы с загруженными архивами.

Все это наводит на вопрос: сможет ли обновленный проводник заменить такие приложения как WinRAR, 7Zip и NanaZIP для пользователей, которые часто работают с архивами?

Для ответа на этот вопрос был проведен тест, в котором сравнивалась скорость разархивации файлов с использованием Проводника, WinRAR и NanaZIP. В ходе эксперимента обнаружено:

- все три приложения успешно извлекли архивы формата TAR примерно за 80 секунд;
- с RAR форматом Проводник столкнулся с проблемами, завершив процесс почти за 6 минут. Это в три раза медленнее, чем WinRAR, и в два раза - чем NanaZIP;
- при извлечении 7Z архивов, Проводник потребовалось почти 9 минут, в то время как WinRAR и NanaZIP справились за одну минуту.

Тестирование также показало, что Проводник значительно менее удобен: отсутствует надлежащая индикация прогресса, он не может открывать архивы с паролем, и ZIP остается единственным поддерживаемым форматом для создания новых архивов.

Тем не менее, несмотря на недостатки, данное обновление улучшит работу с Windows 11 для большинства пользователей. Пока WinRAR и другие сторонние программы не останутся без дела.

https://www.securitylab.ru/upload/iblock/cff/waazzdyklm8r0d89uxxnzufiritozsuq.jpg

+1

303

Россия на перепутье цифровой эры: от Windows к Linux в поисках надежды

Минцифры России планирует внести изменения в условия включения отечественного программного обеспечения (ПО) в реестр. Согласно новым поправкам, ПО должно быть совместимо хотя бы с двумя российскими операционными системами. Для получения преференций при госзакупках продукция должна поддерживать, по меньшей мере, один процессор из реестра Минпромторга.

Эти изменения вызвали разногласия среди участников рынка. Некоторые поддерживают предложения, другие же опасаются увеличения затрат разработчиков и возможных проблем для потребителей, использующих Windows. Но согласие достигнуто по поводу преждевременности требования к совместимости с процессорами.

Минцифры намерена применить новые правила уже в этом году, однако они будут реализованы поэтапно, начиная с 2024 года.

Ассоциация «Руссофт» сообщает о снижении доли российских разработчиков, выпускающих приложения для Windows - сейчас их всего 68%. В то время как популярность Linux растет: доля проектов на данной ОС увеличилась с 49% в предыдущем году до 61% в 2022 году.

Компания "Ред Софт" прогнозирует, что к 2025 году Windows может утратить лидирующие позиции на российском корпоративном рынке из-за нововведений правительства.

В условиях международных санкций и решений некоторых крупных западных компаний прекратить сотрудничество с Россией, поддержка отечественных разработок становится приоритетом. Павел Калякин, гендиректор «МойОфис», считает, что нецелесообразно поощрять разработку ПО исключительно под иностранные платформы.

В целом, эти меры могут быть ответом на глобальные вызовы и попыткой поддержать национальные IT-разработки в условиях текущей международной обстановки.

https://i.ibb.co/k3g5Kk4/2023-08-28-013403.png

+1

304

«Сбер» рассказал о новой схеме мошенничества с использованием «семейных ценностей»

Сбербанк предупредил о новой схеме мошенничества, по которой злоумышленники похищают деньги не только у клиента, но и расспрашивают его о родственниках, чтобы завладеть и их средствами тоже. Об этом сообщила пресс‑служба банка.

Сначала телефонные мошенники сообщают человеку, что якобы недобросовестные сотрудники банка пытаются оформить на него кредит и похитить деньги. Чтобы сохранить их, жертва должна оформить кредит «для исчерпания кредитного потенциала» и вместе с личными накоплениями перевести его на «безопасный счёт».

Когда жертва переводит деньги преступникам, они начинают расспрашивать её о наличии родственников, ведь, по словам мошенников, им «тоже может угрожать опасность». Получив необходимые данные, мошенники убеждают новых жертв совершить аналогичные действия.

«Если один родственник убеждён, что пытается предотвратить оформление кредита на своё имя, то и другие члены семьи, доверяя ему, могут потерять критичность восприятия и пострадать от действий злоумышленников. В результате несколько человек, попадая в расставленные преступниками сети, лишаются своих сбережений и становятся должниками по кредитам», — сказал заместитель председателя правления Сбербанка Станислав Кузнецов.

Он напомнил, что никому нельзя сообщать свои персональные данные и данные родственников, а если возникают сомнения, нужно перезвонить в контактный центр своего банка и уточнить, всё ли в порядке.

По данным ЦБ, мошенники во втором квартале 2023 года похитили у клиентов банков 3,6 млрд рублей, что на 20% меньше показателя за предыдущий квартал (4,5 млрд рублей).

https://i.ibb.co/bWtQgsS/6sq2nfv54tipnwxnpzpfsv7f42pihyo7.jpg

+2

305

Тихий захват: как через Skype хакеры могут узнать ваш IP, и почему Microsoft медлит с решением?

Сидите ли вы сейчас в кафе или дома – хакеры знают все. В мобильном приложении Skype была обнаружена уязвимость, позволяющая хакерам получить IP-адрес пользователя при открытии сообщения со специфической ссылкой, сообщает издание 404 Media.

Этот дефект был выявлен независимым исследователем безопасности по имени Йосси. Хакер может определить общее местоположение пользователя, попросив его открыть сообщение со ссылкой. 404 Media указывает, что, несмотря на то что Йосси сообщил Microsoft о проблеме в начале месяца, компания обещала выпустить исправление только после обращения издания.

Для демонстрации уязвимости Йосси показал, как он смог получить IP-адрес журналиста 404 Media, даже когда тот использовал виртуальную частную сеть (VPN). При этом не имело значения, на какой именно сайт вела ссылка. Когда Йосси обратился к Microsoft 12 августа, ему было сказано, что "раскрытие IP-адреса само по себе не считается уязвимостью безопасности". После обращения 404 Media в компанию, Microsoft заявила, что устранит проблему в "будущем обновлении продукта", не уточнив сроки.

Напомним, недавно китайские хакеры получили доступ к электронной почте правительства США через Microsoft Azure, что вызвало критику в адрес компании за ее подход к уязвимостям безопасности. Ранее в этом месяце генеральный директор компании по кибербезопасности Tenable, Амит Йоран, обвинил Microsoft в " явной халатности" , упомянув задержку компанией исправления критической уязвимости.

https://www.securitylab.ru/upload/iblock/48e/fpf97cea3gx7k1d4nmwqmxm5wisyz1wb.jpg

+1

306

В Windows 11 оказалось невозможно настроить браузер по умолчанию

Пользователи Windows 11 не нашли функции, с помощью которой можно настроить стороннюю программу в качестве браузера по умолчанию. Об этом сообщает издание Windows Central.

Журналисты медиа изучили сборку Windows 11 23531, которая вышла для разработчиков и энтузиастов. Специалисты подчеркнули, что Microsoft фактически не смогла исправить старую особенность своей ОС, которая не позволяет назначить стороннюю программу в качестве браузера по умолчанию.

Авторы заявили, что в ОС от Microsoft можно выбрать сторонний браузер в качестве основного, однако системные ссылки все равно будут открываться во встроенном Edge. Полностью отказаться от фирменного браузера могут только пользователи стран, входящих в Европейскую экономическую зону (EEA) — для потребителей из других регионов эта возможность отсутствует.

Журналисты портала подчеркнули, что Microsoft подвергалась критике за открытие системных ссылок в Edge и игнорирование настроек по умолчанию еще несколько лет назад. Так, осенью 2021 года на данную особенность Windows 10 обращали внимание энтузиасты.

https://cdn.mos.cms.futurecdn.net/twrRy4rdj7aFMJPHMekjyR-970-80.jpg.webp

P.S. Тут спутаны понятия: не "не смогли", а не "хотели".

0

307

Чистая история: ЛДПР запускает инициативу по очистке цифрового следа

Зампредседателя Госдумы Борис Чернышов (ЛДПР) выступил с инициативой наделить Минцифры России правом обязать негосударственных операторов персональных данных обеспечить удаление информации о гражданах из баз данных по запросу. Письмо с соответствующей инициативой было направлено министру Максуту Шадаеву.

Статистика, представленная Роскомнадзором, подчеркивает увеличивающееся количество случаев утечек личных данных пользователей в России за последние годы. Борис Чернышов отметил, что если в 2021 году было зафиксировано лишь четыре подобных инцидента, то в 2022 году их число выросло до 140, а за первые семь месяцев 2023 года – до 150.
Согласно действующему Федеральному закону №152-ФЗ "О персональных данных", каждый гражданин имеет право отозвать свое согласие на обработку своих персональных данных в любой момент без объяснения причин. Борис Чернышов подчеркнул, что компании обязаны прекратить обработку личных данных и уничтожить их в течение 30 рабочих дней.

Однако, существующее право на забвение не всегда эффективно в практическом плане. На практике гражданам часто приходится направлять отдельные запросы каждому оператору данных для удаления своих персональных данных. И в случае отказа со стороны оператора, гражданам приходится обращаться в суд для защиты своих прав.

Именно поэтому Борис Чернышов обратился к Максуту Шадаеву с предложением о создании законопроекта под названием "Об очистке цифрового следа". Этот законопроект дает Минцифры России право по требованию гражданина обязывать негосударственных операторов персональных данных удалять или обеспечить удаление информации о гражданине из своих баз данных.

Заместитель председателя Государственной Думы считает, что такая система "одного окна" поможет не только упростить процедуру отзыва персональных данных у операторов, но и повысит надежность компаний в обработке информации, что в конечном итоге уменьшит количество утечек личных данных в сети.

https://www.securitylab.ru/upload/iblock/e69/bx8ia1wlu4sn03nbu1tb6evpdsl3op3q.jpg

0

308

Роскомнадзор расширяет контроль: Операторы связи будут передавать больше данных владельцев сим-карт

Паспорт, ИНН и... номер? Какие данные попали в сферу интересов РКН? Министерство цифрового развития опубликовало 30 августа проект постановления правительства, меняющий правила, по которым операторы связи передают в систему Роскомнадзора сведения об абонентах и о том, как проверяют достоверность их сведений.

В настоящее время данные правила урегулированы постановлением №1313. Согласно постановлению, операторы обязаны предоставлять личные данные абонентов, включая ФИО, дату рождения, данные паспорта, названия организаций, ИНН, ОГРН (для юридических лиц), информацию о о периоде и объеме оказания услуг связи, а также данные о способах подтверждения достоверности этих данных. Документ также предписывает шифровать всю передаваемую информацию, за исключением данных об объеме оказания услуг связи. Персональные данные абонентов и реквизиты компаний также подвергаются хешированию для дополнительной защиты.

Новый проект постановления предполагает расширение перечня передаваемой информации. В дополнение к существующим данным, будут включены сведения о дате заключения договора на оказание услуг связи, начале оказания услуг для корпоративных клиентов, а также список номеров, выделенных операторами клиентам-госзаказчикам.

Также отменяется требование хеширования реквизитов компаний, так как они являются публичной информацией. Документ должен вступить в силу с 1 сентября 2024 года.

Представители Роскомнадзора подчеркнули, что новый проект уточняет список передаваемых данных, включая наименование юридических лиц, ИНН и ОГРН. Представители Министерства цифрового развития пояснили, что отказ от хеширования наименования организаций, ИНН и ОГРН связан с тем, что эти сведения являются общедоступными.

Ожидается, что эти изменения в целом улучшат выявление незаконного использования абонентских номеров, в частности, помогут борьбе со "серыми" сим-картами.

Эксперты считают, что изменения «фактически не затронут частных абонентов, но помогут проверить достоверность данных о реальных владельцах корпоративных сим-карт». Крупные операторы связи называют изменения техническими и объясняют отсрочку в сроках вступления в силу необходимостью доработки систем обмена данными как у самих операторов, так и у Роскомнадзора.

С начала весны Роскомнадзор усилил меры против владельцев "серых" сим-карт. В апреле операторы начали отправлять уведомления и СМС абонентам с просьбой подтвердить свои данные, посетив офисы связи или воспользовавшись приложением "Госуслуги". Источники сообщали , что к концу августа под угрозой блокировки находились около 7 миллионов "серых" сим-карт.

https://www.securitylab.ru/upload/iblock/902/dvtto5y7od7vzrksn8h2alq895qjfvhr.jpg

+1

309

Фонд кино против легализации пиратских показов зарубежных фильмов

Первый замглавы комитета Совета федерации по экономической политике Алексей Синицын предложил ввести временный механизм по ввозу и прокату иностранных фильмов, а также по выдаче им прокатных удостоверений. Фонд кино эту идею не поддержал, сообщают «Известия».

Инициатива господина Синицына предполагает, что суммы вознаграждения от проката нужно направлять иностранным правообладателям на специальный счет, чтобы исключить гражданские иски от западных кинокомпаний и Минкульта. Он предложил рассмотреть возможность ввоза копий западных фильмов из Белоруссии. Кроме того, сенатор подготовил законопроект о введении моратория на проверки и возбуждение административных дел в отношении российских кинотеатров за показ иностранного кино без прокатного удостоверения.

Фонд кино в ответ заявил, что выступает против легализации пиратских показов зарубежных блокбастеров в российских кинотеатрах. «Реализация любых механизмов легализации показа аудиовизуального контента без согласия правообладателей ("пиратства") формирует дополнительные правовые и репутационные риски, на текущий момент представляется нецелесообразной, а также несет риск обеспечения доступа на территорию РФ контента, противоречащего основам государственной политики по сохранению и укреплению традиционных российских духовно-нравственных ценностей»,— говорится в ответе за подписью исполнительного директора фонда Федора Соснова.

После начала военных действий на Украине крупнейшие голливудские правообладатели, например Universal, Disney, Sony, Warner, приостановили работу в РФ и начали отзывать лицензии на показ своих фильмов. В июне компания WesternRus, предоставлявшая российским кинотеатрам доступ к показу зарубежных фильмов, решила приостановить деятельность из-за высокого уровня пиратства.

Тем не менее, с 2 сентября в кинотеатрах можно будет посмотреть "отпираченного" Индиану Джонса.

https://i.ibb.co/JzdsrQQ/2023-09-01-171842.png

0

310

«МТС» разработал собственную антифрод-систему Fraud Detection Platform

«МТС» заявил о переходе на антифрод‑систему собственной Fraud Detection Platform. Система создана в рамках программы компании по замене иностранного ПО. По словам разработчиков, новое решение на 31% быстрее и точнее анализирует поведение пользователей и выявляет аномалии. Об этом информационной службе Хабра рассказали в пресс‑службе «МТС».

Новое антифрод‑решение анализирует и упорядочивает потоки данных, получаемые с различного оборудования и в разных форматах, систематизирует их и выявляет закономерности. Fraud Detection Platform обрабатывает более 5 млрд транзакций в сутки (в среднем затрачивается 50 миллисекунд на транзакцию). В случае выявления подозрительного поведения пользователя система позволяет провести анализ и при необходимости оперативно блокировать мошеннические действия.

Алгоритмы Fraud Detection Platform включают ML‑детекцию, основанную на более чем 250 параметрах, рассчитываемых для всех активных абонентов МТС. Такой анализ позволяет выявлять различные мошеннические схемы, включая нетипичные. Компания завила, что внедрение Fraud Detection Platform позволит экосистеме экономить порядка 460 млн рублей в год.

Как заявил директор по информационным технологиям IT‑кластера «Развитие инфраструктуры» МТС Андрей Ефремов, антифрод система от «МТС» представляет собой универсальное решение, разработанное не только для телеком‑компаний, но и для всего рынка, в том числе банков, ретейлеров, e‑commerce и так далее. Андрей Ефремов считает одной из особенностей нового решения возможность самостоятельной настройки сценариев при выявлении потенциального фрода без обращения к разработчикам.

https://hsto.org/r/w780/getpro/habr/upload_files/19b/769/b12/19b769b12aa5709698728401d1efc190.jpg

+1

311

Массовый тренд: отказ от биометрии стал популярным хобби лета

Несколько тысяч граждан России заявили «нет» сбору биометрических данных. С начала августа в различных регионах России наблюдается увеличенный спрос на услугу отказа от сбора и хранения биометрических данных граждан.
Так, согласно данным издания «Коммерсантъ», в Башкортостане ажиотаж вокруг данной услуги стал заметным с середины августа. МФЦ республики сообщили, что если в июле текущего года к ним обратились 5 тысяч «отказников», то уже в августе этот показатель вырос до 14 тысяч. Аналогичные тенденции наблюдаются и в других регионах. В Дагестане, например, за десять дней с 21 по 30 августа было подано 11 тысяч заявлений об отказе от биометрических данных, что является значительным скачком по сравнению с 4 тысячами заявлений за весь предшествующий 2023 год. В МФЦ Удмуртии с 24 августа приняли 4,7 тыс. заявлений. В Амурской области только 28 августа в МФЦ обратились 1,6 тыс. «отказников».

Интересно, что среди граждан, подающих заявления, было много тех, чьи биометрические данные никогда не собирались и отсутствовали в базах.
Причиной такой активности стали сообщения, распространяемое в мессенджерах о том, что «отказное» заявление якобы можно написать только до 31 августа, после чего за не сделавшими это гражданами якобы начнут следить, принудительно фотографируя их лица через камеры банкоматов и записывая голоса через звонки из «Ростелекома».

На протяжении последней недели представители власти старались опровергнуть распространяющиеся слухи о существовании дедлайна для биометрических данных. Например, еще 26 августа пресс-служба центров госуслуг Москвы заявила об "отсутствии ограничений и распространяемой ложной информации". А 25 августа на сайте Центра биометрических технологий (ЦБТ) была опубликована инструкция по процедуре отказа.
Государственная Единая биометрическая система (ГИС ЕБС) введена в России в 2018 году. В конце 2022 года президентом Владимиром Путиным был подписан закон о порядке работы этой системы. Все организации, собирающие биометрические данные (помимо банков речь, например, о нотариусах), должны передать их в государственную систему, уведомив своих клиентов о передаче такой информации минимум за 30 суток. Крупнейший по объёму собранной биометрии стал Сбербанк.

С 1 июня вступила в силу норма закона №572, позволяющая гражданам подавать заявления «об отказе от сбора и размещения биометрических данных» в МФЦ. Правила и форма подачи были утверждены в марте 2023 года (постановлением правительства РФ №478). Так, заявление должно быть подано «на бумажном носителе» вместе с паспортом гражданина и СНИЛС. В МФЦ, в свою очередь, должны выдать «отказнику» письменное подтверждение и в течение дня направить информацию в ГИС ЕБС. При этом в тексте закона и постановлении правительства нет оговорок, что прием заявлений заканчивается 31 августа.

В Минцифры РФ подчеркнули, что сдача биометрических данных была и остается добровольной.

https://www.securitylab.ru/upload/iblock/072/xlgay5gyd83h61kxowqgl1s784gj91aw.jpg

+1

312

Как потерять персональные данные за одно расширение в Google Chrome

Расширьте возможности хакеров — установите новый плагин. Исследователи из Висконсинского университета в Мэдисоне обнаружили уязвимость в магазине расширений для Google Chrome. Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли пользователя прямо из исходного кода веб-страниц.

Корень проблемы — в существующей модели разрешений для браузера. Она дает расширениям доступ к DOM-дереву сайтов и, таким образом, к потенциально чувствительной информации. Например, к полям ввода.

Исследователи указывают на то, что модель противоречит принципам «наименьших привилегий» и «полного посредничества», согласно которым у программ должны быть только самые необходимые права и каждый их запрос на доступ к чему-либо обязательно проверяется.

Сейчас архитектура разрешений не устанавливает строгих границ безопасности между расширением и элементами веб-страницы. Ничего не помешает злоумышленнику, например, в реальном времени «перехватывать» введенные пользователем данные, обходя любые механизмы защиты со стороны сайта.

Как раз для проверки процесса модерации специалисты создали фальшивый плагин, который притворяется помощником, работающим на базе GPT. Это расширение может:
- захватывать исходный код HTML при попытке пользователя войти на сайт;
- использовать CSS-селекторы для выбора целевых полей ввода и извлечения информации с помощью функции «.value».
- подменять элементы, преобразуя защищенные поля для ввода паролей в уязвимые.

Расширение не содержит явно вредоносного кода и соблюдает все требования протокола Manifest V3. Это и позволило ему успешно пройти проверку перед публикацией в Chrome Web Store.

Ученые утверждают, что примерно у 17 300 расширений в Chrome Web Store есть разрешение на доступ к конфиденциальной информации. Сюда входят популярные программы для блокировки рекламы и приложения для онлайн-покупок с миллионами скачиваний.

Анализ показал, что из топ-10 000 сайтов примерно 1 100 хранят пароли в открытом виде в структуре веб-страницы. Еще 7 300 сайтов оказались уязвимыми через инструменты доступа.

Специалисты особенно выделяют такие крупные платформы, как Gmail, Cloudflare и Facebook.

Сам Google и Amazon, который также оказался в группе риска, уже прокомментировали ситуацию. В Amazon заявили, что безопасность клиентов для них важнее всего и поручили разработчикам срочно принять меры. Представитель Google подтвердил, что компания расследует этот вопрос.

https://www.securitylab.ru/upload/iblock/adc/0i1lhyvct00ldoukue9i1iezwmee64x7.jpg

+1

313

Россия против YouTube: тестирование блокировки или глобальный сбой?

Как выжить без YouTube? Всего по состоянию на 19:05 было зафиксировано более 2400 отчетов о сбоях YouTube. На сбои жалуются жители Москвы и Московской области, Санкт-Петербурга, Новосибирска, Екатеринбурга и Краснодара и других российских регионов. Также жалобы поступают из столиц других стран - Киева, Минска, Бишкека, Стамбула.

Самая частая проблема - не загружается видео, возникают также трудности с работой сайта, приложения и со входом в аккаунт.

Представители YouTube пока не комментировали ситуацию. Причины сбоев неизвестны.

YouTube - крупнейший в мире видеохостинг, принадлежащий компании Google. По данным на 2020 год, на YouTube ежемесячно заходят более двух миллиардов пользователей.

Ранее стало известно, что российский интернет-провайдер “Ростелеком” тестирует новый сервис, который дублирует YouTube, но контролируется из России. Это может означать, что власти готовят “мягкую” блокировку видеохостинга, на котором можно будет фильтровать “нежелательный” контент.

https://www.securitylab.ru/upload/iblock/795/8furmcyt19izewl2dl96nn0l4g9hekq6.jpg

+2

314

Google может сканировать и удалять сохраненные пользователем ссылки

Google начал удалять из функции «Сохраненные» ссылки, заблокированные в Поиске по уведомлению DCMA. Некоторые пользователи столкнулись с удалением своих ссылок. Уже некоторое время пользователи Google могут сохранять ссылки в виде подборок с помощью функции Google Сохраненные (Google Saved). Эту, отдельную от браузерных закладок, функцию можно сравнить с функцией Коллекции в Microsoft Edge или с такими сайтами, как Pinterest.

Зарегистрированные пользователи Google могут проверять свои подборки и сохраненные элементы в Интернете. Можно управлять элементами и коллекциями, а также добавлять в подборку новые ссылки. Большинство пользователей Google сталкиваются с функцией Сохраненные при работе с приложением Google на Android.

Элементы также можно сохранять из приложений Google, в том числе из Google Карт. При сохранении мест в Google Картах они сразу появляются в Сохраненных.

В сообщении на сайте Torrentfreak отмечается, что Google начал удалять объекты из пользовательских подборок, которые были заблокированы Поиском Google.

Наиболее распространенной причиной блокировки элементов в Поиске Google является уведомление DCMA об удалении. При получении таких уведомлений Google удаляет URL-адреса из своей поисковой системы. В качестве примера можно привести URL-адреса, указывающие на сайты совместного использования файлов и конкретные объекты, например, на фильм, музыкальный альбом или игру, которые доступны для совместного использования на конкретном ресурсе.

Запросы DCMA иногда обрабатываются некорректно или рассылаются ошибочно. Ложные срабатывания случаются регулярно, а примеры запросов на удаление несвязанных между собой URL встречаются в Сети в изобилии.

Один из пользователей Google пожаловался на Torrentfreak на удаление своей ссылки из сохраненной ранее коллекции. После этого сайт воспроизвел проблему и обнаружил, что элементы, заблокированные в Поиске Google, больше не могут быть добавлены в подборки.

Однако попытки воспроизвести такое поведение с помощью стандартной учетной записи Google не увенчались успехом. При добавлении нескольких URL-адресов в сохраненную подборку Google не препятствовал этому и не удалял элемент. Таким образом, результаты оказались неоднозначными.

Одно из возможных объяснений — Google удаляет ссылки только в определенных регионах. Не все запросы DCMA требуют глобального удаления данных. Кроме того, нужно учитывать аспект местного законодательства, которое может защищать данные пользователей.

В любом случае, пользователям Google лучше сохранить ссылки в других сервисах для резервного копирования. Это могут быть браузерные закладки или решения, не связанные с онлайн аккаунтами.

Пользователи Google, желающие проверить сохраненные элементы или протестировать, позволяет ли Google добавлять элементы, заблокированные в поиске, могут выяснить это на странице Google Сохраненные.

https://i.ibb.co/0mXzXjk/privacy.webp

+1

315

VPN и конфиденциальность: что на самом деле происходит?

Более 60% сервисом нарушают законы о защите пользовательских данных. VPN-сервисы стали неотъемлемым инструментом для обеспечения конфиденциальности пользователей. Однако исследование PrivacyTutor показало, что VPN-сервисы, предназначенные для обеспечения конфиденциальности в сети, на самом деле не всегда таковыми являются.
- Из 144 анализируемых сервисов более 60% нарушают положения GDPR.
- 72% VPN-сервисов нарушают законы о защите данных, не запрашивая согласие пользователя на отслеживание cookie-файлов.
- Только 24% (34 поставщика) не используют отслеживающие cookie на своем сайте.
- Из 80% VPN-сервисов, утверждающих, что они не хранят логи, только 17% прошли внешний аудит своей политики конфиденциальности. Кроме того, некоторые поставщики заявляют о политике несохранения логов, но в их политике конфиденциальности видно, что сервисы используют отслеживание от сторонних партнеров.
- 56% изученных поставщиков предлагают анонимные платежи через Bitcoin и другие криптовалюты. Однако некоторые принимают оплату только через компании-партнёров, что делает анонимность невозможной.

Исследование PrivacyTutor показывает, что не все VPN-поставщики действительно заботятся о конфиденциальности своих пользователей. Это особенно важно для тех, для кого уровень защиты является особым критерием выбора VPN-провайдера. Поэтому эксперты рекомендуют выбирать сервисы, прошедшие независимые аудиты и базирующиеся вне стран «14 глаз» - правительства стран этого альянса могут требовать от компаний предоставление пользовательских данных для разведывательных или правоохранительных целей.

https://www.securitylab.ru/upload/iblock/f4e/2kdkwopshnj4qw1pz7bwf6yczaktbooi.jpg

+1

316

Минцифры предложили создать армию киберразведчиков для России

Университет предложил создать “школы киберразведки” для студентов. Российский технологический университет (РТУ МИРЭА) обратился к главе Минцифры РФ Максуту Шадаеву с предложением включить в национальную программу “Цифровая экономика” проект по созданию студенческих киберразведовательных учебных центров - “Школ киберразведки”. Об этом сообщает РИА Новости со ссылкой на письмо университета.

По словам ректора РТУ МИРЭА Александра Федотова, инициатива вызвана ростом IT-преступлений в стране и необходимостью подготовки высококвалифицированных специалистов в области кибербезопасности. Он отметил, что выпускники “Школ киберразведки” должны будут иметь возможность претендовать на гарантированное трудоустройство в крупнейших корпорациях и госорганизациях страны.

“Киберразведка - это сбор и анализ данных о потенциальных угрозах из внутренних и внешних источников, позволяющий обнаружить и предотвратить атаку. Это сложная и ответственная задача, требующая специальных знаний и навыков. Наш университет готов выступить пилотной площадкой для реализации проекта и поделиться своим опытом с другими вузами”, - сказал Федотов.

По данным Министерства внутренних дел РФ, с 2014 по 2022 год количество IT-преступлений в стране увеличилось в 50 раз - с 10 тысяч до 510 тысяч. В марте текущего года президент РФ Владимир Путин сообщил, что преступления в этой сфере составили четверть от всех уголовных правонарушений в стране в 2022 году. Особый риск такого вида преступления несут для системообразующих компаний и цифровых государственных сервисов.

В рамках национальной программы “Цифровая экономика” планируется создание Национального киберполигона - специализированной платформы для проведения учений по защите от кибератак. К 2024 году в России планируется открыть 15 опорных центров киберполигона. На данный момент действует семь опорных и один образовательный центр. Проводимые в рамках полигона учения направлены в первую очередь на расследование уже совершенных преступлений.

https://www.securitylab.ru/upload/iblock/be3/6esd9019h11gcwo3xjlntptku3j1le8l.jpg

+1

317

Интернет-диета от Роскомнадзора: минус 885 тыс. сайтов

Блокировка сайтов в России выросла на 85% за полгода. По данным Роскомнадзора, в первом полугодии 2023 года в России было заблокировано или удалено свыше 885 тысяч сайтов с информацией, запрещенной законодательством. Это на 85% больше, чем за такой же период в 2022 году, сообщает «Коммерсантъ». Также увеличилось количество заблокированных или удаленных отдельных материалов в сети — до 1,1 миллиона, что на 10% больше, чем за весь прошлый год.

Ведомство ведет реестр заблокированных сайтов исходя из решений судов и органов, имеющих право требовать досудебной блокировки, — Генпрокуратуры, ФНС, Росмолодежи и т. п.. Внесудебной блокировке могут быть подвергнуты сайты и страницы с информацией экстремистского характера, порнографией, сведениями о наркотиках, пиратским контентом, мошеннические сайты и ресурсы лиц, признанных Минюстом России иностранными агентами.

В 2022 году появилось еще одно основание для блокировки — распространение недостоверной или порочащей информации о российской армии. Роскомнадзор также ведет и внереестровую блокировку посредством технических средств противодействия угрозам, установленных у операторов связи по закону о «суверенном интернете». С их помощью ведомство может блокировать подключения к публичными VPN-сервисам и к узлам сети Tor, которые позволяют обходить ограничения доступа к сайтам.

В Минцифры также сообщили, что в 2022 году запустили свою систему антифишинга, которая блокирует мошеннические сайты, пытающиеся получить личные данные или деньги у пользователей. За все время работы системы было заблокировано более 90 тысяч таких сайтов.

https://www.securitylab.ru/upload/iblock/96b/o2nus0nuzfktzmbujh5d4sf7bio5b632.jpg

+1

318

Apple купила звукозаписывающую компанию BIS Records для развития сервиса Apple Music Classical

Apple завершила сделку по покупке звукозаписывающей компании BIS Records, специализирующейся на классической музыке. Эта сделка поможет развитию контента приложения Apple Music Classical, запущенного в марте.

BIS Records — одна из старейших звукозаписывающих компаний на рынке, она основана в 1973 году. Стороны не раскрыли стоимость сделки, однако, как рассказал основатель компании Роберт фон Бар, весь штат BIS продолжит работать в составе Apple. Он также добавил, что приложение Apple Music Classical объединит BIS и Platoon, компанию, которая ищет таланты и помогает музыкантам записывать и продавать свой контент.

Apple запустила Apple Music Classical как отдельное от Apple Music приложение 28 марта. создано специально для прослушивания классической музыки. В нём есть крупнейший в мире каталог классической музыки с высоким качеством звука (до 192 кГц/24 бит Hi-Res Lossless) и с поддержкой пространственного звука.

По утверждению Apple, в каталоге приложения содержится более 5 миллионов треков. Там также доступны плейлисты от кураторов и биографии композиторов, которые помогут пользователям лучше познакомиться с жанром.

Кстати, как отмечает ArsTechnica, классическая музыка пока занимает незначительную часть от всего объёма музыки, которую ищут и слушают пользователи стриминговых сервисов. По данным аналитической компании Luminate, классическая музыка составляла 0,8% запросов в потоковых сервисах в США в 2022 году.

https://hsto.org/r/w1560/getpro/habr/upload_files/62a/293/010/62a2930107eab8b5528f94213d273522.jpeg

+1

319

Spotify тестирует возможность сделать тексты песен доступными только премиум-пользователям

Некоторые пользователи Spotify в последние дни стали жаловаться на отсутствие доступа к текстам песен в бесплатной версии стримингового сервиса. Компания сообщила о тестировании ограничения на двух рынках.

Пользователи рассказали, что Spotify предложил приобрести премиальную подписку, чтобы «наслаждаться текстами песен». Тестирование компании вызвало негативную реакцию сообщества сервиса.

Spotify регулярно проводит проверки функций, которые становятся общими для всех на платформе или служат важным уроком, заявил руководитель отдела глобальных коммуникаций компании Си Джей Стэнли. Он добавил, что пока Spotify не имеет новостей про нововведение.

Тексты песен в Spotify появились в конце 2021 года. Компания разработала бесплатную функцию совместно с музыкальной платформой Musicmatch, которая предоставила библиотеку текстов.

На фоне падения доходов Spotify всеми способами пытается найти возможности заставить пользователей платить. Компания вложила миллиарды долларов для развития подкастинга и добавления аудиокниг на платформу, однако инвестиции не принесли желаемых руководством сервиса финансовых результатов.

В июле Spotify объявил о повышении стоимости премиум-подписки с $10 до $11. Подорожание затронуло более чем 50 стран. Сервис объяснил новые цены желанием продолжать инновации сервиса.

Наиболее успешным нововведением в Spotify стал режим диджея, который основан на технологии искусственного интеллекта OpenAI. Функция анализирует историю прослушиваний пользователя для рекомендации наиболее подходящих композиций. Также диджей комментирует треки при помощи голосовой технологии Sonantic AI.

Весной Spotify сообщил, что оставляет в планах запуск сервиса Spotify HiFI, который позволит пользователям прослушивать музыку в высоком качестве. Компания отложила релиз нового уровня подписки из-за появления аналогичной функции в Apple Music.

https://i.ibb.co/2ns8TkP/2023-09-08-120848.png

0

320

Алиса, собери мои данные: умные устройства как удобство в ущерб приватности

Покупатели умных устройств продолжают платить за них своими персональными данными. Организация по защите прав потребителей Which? опубликовала исследование , согласно которому умные устройства, такие как телевизоры, колонки и даже стиральные машины, собирают больше персональных данных, чем необходимо для их основных функций. Данные пользователей затем передаются корпорациям, создавая риски для приватности пользователей.

Which? подчеркивает, что потребители, уже заплатившие за умные устройства, продолжают «платить» за них своими персональными данными. Организация провела анализ данных, которые требуются для регистрации аккаунтов у производителей, и разрешений, которые запрашивают приложения.

Согласно исследованию, все анализируемые бренды требуют данные о местоположении пользователя. К тому же, умные колонки, которые должны активироваться только после произнесения ключевой фразы, собирают и передают данные о пользователях. Например, продукты Bose передают информацию компании Meta*, даже если у пользователя нет аккаунта в Facebook*.

Which? также выявила, что уровень собираемых данных зависит от операционной системы смартфона. Продукты Google Nest на Android запрашивают контакты и местоположение, в то время как на iOS эти данные не требуются.

Особое внимание исследования привлекли камеры безопасности от Ezviz, принадлежащие китайской компании Hikvision. Камеры компании передают данные множеству компаний, включая TikTok, Huawei, Google и Meta. Стоит отметить, что камеры Hikvision также используются китайским правительством для преследования уйгуров , хотя компания это отрицает.

На запросы о комментариях Amazon и Google заявили, что соблюдают все законы о защите данных. Miele (немецкий производитель бытовой техники) утверждает, что собирает данные для «оптимизации использования устройств», а Samsung гарантирует, что уважает приватность пользователей.

Which? призывает правительственные органы обновить рекомендации по защите данных, а также предлагает ряд советов по улучшению информационной безопасности, включая проверку разрешений и чтение политик конфиденциальности. Однако, если вы действительно заботитесь о своей приватности, лучше воздержаться от покупки смарт-устройств.

https://www.securitylab.ru/upload/iblock/286/y1abme99ssc2n6gsb6x21d9nic8z1cj3.jpg

0

321

Spotify предложит подписчикам бесплатные пробные версии аудиокниг

Spotify планирует запустить бесплатные пробные версии аудиокниг для подписчиков. В пилотной программе будут участвовать крупнейшие издатели США, а пользователи смогут рассчитывать на 20 часов бесплатного прослушивания в месяц.

Spotify впервые начал предлагать аудиокниги в прошлом году после приобретения платформы Findaway. Однако сервис развивал модель с оплатой за каждую загрузку. При этом пользователям приходилось приобретать аудиокниги через веб-браузер, чтобы обойти 30-процентную комиссию Apple за покупки в приложениях. Сама компания сообщила, что полностью отказывается от платёжной системы Apple. Подписки, оформленные через App Store, прекратят действовать со следующего расчётного периода. Для возобновления премиальных возможностей требуется подключить оплату через сайт.

Также Spotify достигла соглашения с сервисом потоковой передачи аудиокниг Storytel, чтобы сделать библиотеку аудиокниг платформы доступной для подписчиков, которые связали с ней свои учётные записи.

Пилотная программа позволит пользователям загружать книги непосредственно в приложении. Сначала она будет развёрнута в англоязычных странах для ограниченного числа пользователей. Компания обещает, что список доступных наименований будет «широким».

Пока неясно, как Spotify компенсирует роялти издателям. WSJ отмечает, что они будут получать деньги в зависимости от того, как много времени пользователи тратят на прослушивание книг.

Таким образом Spotify пытается конкурировать с Amazon Audible. По состоянию на 2022 год Audible занимала 63,4% рынка аудиокниг.

Кроме того, Spotify пытается повысить ценность своих подписок после роста тарифов в июле этого года. Так, в США стоимость тарифа на одного пользователя составила $11 вместо $10. Парная подписка обойдётся в $15 вместо $13, а семейный тариф — в $17 вместо $16.

Одновременно сервис начал тестировать возможность доступа к текстам песен только для премиум-пользователей.

https://i.ibb.co/t4x8Xz5/c42915aa0016537309bf82fcae719afa.jpg

+1

322

Минцифры против идеи вскрывать упаковки смартфонов для принудительной установки RuStore

Так гаджеты могут стать менее привлекательными.

Министерство цифрового развития не поддержало идею вскрывать упаковки смартфонов для установки отечественного программного обеспечения.

После того, как в августе 2023 года правительство утвердило правила предустановки российского магазина приложений RuStore, встал вопрос о том, как будет исполняться решение.

Представитель DNS, крупного продавца цифровой техники, отметил, что на данный момент исполнить обязанности по установке ПО возможно только через вскрытие упаковки устройства.

Минцифры раскритиковало этот вариант:

«Это несёт высокие риски компрометации данных данных и увеличения дополнительных расходов со стороны продавцов», — отметил представитель органа власти.

Вопрос о способах установки RuStore без вскрытия упаковки представитель Минцифры переадресовал в Роспотребнадзор, на который возложена ответственность за проверку выполнения требований.

https://roskomsvoboda.org/uploads/images/%D0%9C%D0%B8%D0%BD%D1%86%D0%B8%D1%84%D1%80%D1%8B_%D1%80%D0%B0%D1%81%D0%BA%D1%80%D0%B8%D1%82%D0%B8%D0%BA%D0%BE%D0%B2%D0%B0%D0%BB%D0%BE_%D0%B8%D0%B4%D0%B5%D1%8E_%D0%B2%D1%81%D0%BA%D1%80%D1%8B%D0%B2%D0%B0%D1%82%D1%8C_%D1%83%D0%BF%D0%B0%D0%BA%D0%BE%D0%B2%D1%81%D0%BA%D0%B8_%D1%81%D0%BC%D0%B0%D1%80%D1%82%D1%84%D0%BE%D0%BD%D0%BE%D0%B2.jpg

+1

323

В России введут штрафы за вброс рекламы в почтовые ящики

В России готовят запрет рекламы в почтовых ящиках жилых домов, если жильцы не дали разрешения на нее на общем собрании. Такой законопроект разработали члены комитета Госдумы по строительству и ЖКХ. Документ есть в распоряжении «Известий».

За нарушение правил предполагается административная ответственность: штрафы для граждан 25,5 тыс. рублей, для должностных лиц — 4–20 тыс., и для юрлиц — 100–500 тыс., рассказала «Известиям» зампредседателя комитета ГД по строительству и ЖКХ Светлана Разворотнева.

«Мы регулярно получаем жалобы граждан на мусор из-за листовок в почтовых ящиках, зачастую люди из-за этих бумаг теряют важные документы, в том числе платежки на оплату ЖКУ», — пояснила она.

Для фиксации нарушений каждый подъезд необходимо оборудовать видеокамерой, полагает член того же комитета Сергей Колунов.

«В большинстве подъездов они уже и сейчас есть и направлены, в числе прочего, на почтовые ящики. Затем специалистам нужно будет отследить человека, который распространяет несогласованные листовки, и передать фрагмент видео в правоохранительные органы», — отметил он.

При этом необходимо разрешить распространять социальную рекламу, направленную на достижение общественно полезных целей, а также обеспечение интересов государства, добавил парламентарий.

https://i.ibb.co/BCkkjFf/RIA-6749386.jpg

+1

324

«Ростелеком» опроверг информацию об утечке данных из своей клиентской базы

«Ростелеком» опроверг информацию об утечке персональных данных пользователей из своей клиентской базы. Специалисты по ИБ не зафиксировали несанкционированного доступа к базам данных и в IТ-системы компании.

«Информируем, что несанкционированного доступа к базам данных и в IТ-системы "Ростелекома" не зафиксировано. Указанный в сообщении хакерской группировки сайт не является официальным интернет-ресурсом компании и не связан с её инфраструктурой», — сообщили в «Ростелекоме».

Согласно предварительному анализу данных выложенной злоумышленниками фрагмента базы, как рассказали в «Ростелеком», большая часть полей там не заполнена или заполнена не корректно, также в нем приведены устаревшие данные.

«Список не содержит чувствительных персональных данных. Всем дилерам компании направлено предупреждение о необходимости чётко соблюдать законодательство по защите персональных данных», — заключили в «Ростелекоме».

Ранее сегодня, согласно информации Telegram-канала «Утечки информации», в открытый доступ неизвестным хакером были выложены заявки на подключение к интернету предположительно с сайта rt-internet.ru (домен зарегистрирован на физлицо). На этом сайте написано, что этот ресурс являются официальным партнёром ПАО «Ростелеком».

В базе данных заявок содержались ФИО (или название компании), номер телефона (190 тыс. уникальных номеров), адрес электронной почты (3 тыс. уникальных адресов), физический адрес подключения. Диапазон заявок - с 27.11.2018 по 08.09.2023.

Эксперты сервиса поиска утечек и мониторинга даркнета DLBI рассказали, что в источниках, распространяющих эти данные указано, что это данные клиентов «Ростелеком», что является неправдой. По их оценке, такие данные собирались сторонним агрегатором заявок в рамках сбора контрактов на подключение к интернету.

https://hsto.org/r/w1560/webt/ch/rl/i1/chrli1xdtmbymqrmasuxhptaffm.jpeg

+1

325

Футбольная федерация Нидерландов заплатила кибервымогателям миллион евро

Правильный выбор или капитуляция перед хакерами? Королевская нидерландская футбольная федерация (КНВБ) приняла решение выплатить выкуп киберпреступникам, чтобы предотвратить утечку личных данных своих членов. Такое решение вызвало беспокойство в среде специалистов, которые предупреждают о растущей угрозе кибератак для крупных компаний. Отмечается, что КНВБ, вероятно, выплатила более миллиона евро, чтобы не допустить публикации взломанных данных, среди которых были паспортные данные, домашние адреса и сведения о заработной плате профессиональных футболистов.

Атаку на КНВБ осуществила киберпреступная группировка Lockbit в апреле этого года . Это известное хакерское объединение специализируется на использовании вымогательского ПО.

Лизетт Мейдж, специалист в области технологического права, заявила, что решение КНВБ о выплате выкупа было правильным, поскольку реальными жертвами становятся люди, чьи данные утекли. Эксперт отметила, что хакеры из Lockbit имеют определенный алгоритм действий: если жертва не платит за дешифровку данных, они начинают угрожать публикацией, часто размещая небольшие части данных в даркнете.

КНВБ предупредила пострадавших о возможном злоупотреблении их данными, подчеркнув, что предотвращение утечки данных имеет для федерации больший вес, чем принцип не поддаваться на вымогательство.

Некоторые эксперты критикуют решение КНВБ, считая, что такое действие только поощряет преступников. Тем не менее, ряд экспертов считает, что вероятность дальнейшей публикации данных в даркнете мала, поскольку это может подорвать схему заработка преступников.

Официальные представители КНВБ отказались комментировать точную сумму выплаченного выкупа. Однако, по данным RTL Nieuws, вымогатели требовали более 1 миллиона евро.

https://i.ibb.co/YpkPdDd/2023-09-13-084916.png

+1

326

Российские пользователи почти полностью перестали покупать фильмы онлайн

В первой половине 2023 года доходы российских стриминговых сервисов, где можно смотреть фильмы и сериалы, с продаж и аренды контента сократились до всего 2% от всей выручки. Это стало рекордно низким уровнем. В 2022 году доля этого дохода составляла 9%, а в 2018 году — целых 38%.

С января по июнь текущего года рынок онлайн-кинотеатров вырос на 30% и достиг 42,3 миллиарда рублей. Почти 90% этой суммы приходится на подписки, которые позволяют смотреть фильмы и сериалы без ограничений. За первые полгода 2022 года такие подписки составляли 83% всей выручки видеосервисов, а в 2018 году — 62%.

Бесплатный доступ к контенту в обмен на просмотр рекламы сократился с 9% до 8% рынка. В этот же период количество домохозяйств, имеющих подписку хотя бы на один онлайн-кинотеатр, выросло с 11 миллионов до 14 миллионов. В среднем на одно домохозяйство приходится около 3,2 подписок. В 2018 году подписку на видеосервисы имели всего 3,8 миллиона человек.

Эксперты связывают снижение продаж и аренды отдельных фильмов с уходом из России крупных голливудских кинокомпаний, которые раньше предоставляли новинки и приносили большую прибыль. Отсутствие доступа к контенту западных компаний сказалось на доходах от транзакционной модели, которая теперь составляет всего 4,2% выручки. Эксперты считают, что эта тенденция будет продолжаться.

https://i.ibb.co/2MfhfS6/2023-09-13-175606.png

+1

327

В Госдуме предупредили о возможности блокировки WhatsApp в России

Решение по работе мессенджера WhatsApp (принадлежит Meta — организация признана экстремистской и запрещена в России) могут пересмотреть из-за добавления функции анонимных каналов. Об этом заявил депутат и зампред комитета Госдумы по информационной политике Антон Горелкин в своем телеграм-канале.

«Если продукт экстремистской компании Meta начинает расширять функционал в сторону массового распространения информации, официальная позиция относительно его деятельности на территории РФ может быть пересмотрена», — написал Горелкин.

13 сентября компания WhatsApp сообщила в своем блоге о запуске функции каналов в 150 странах. Они устроены по тому же принципу, что в Telegram: каналы отделены от личных переписок, список подписчиков доступен только владельцу канала, доступны реакции с выбором эмодзи, также администратор может запретить копировать или пересылать публикации. При этом каналы в WhatsApp будут включаться в каталог, формирующийся в зависимости от страны проживания пользователя

8 июня, после сообщения мессенджера об обновлении функционала и запуске анонимных каналов, Горелкин заявил, что так у «производителей и распространителей фейков и пропаганды скоро появится новый замечательный инструмент». По словам депутата, «легко можно представить, какие каналы и с каким контентом скоро станут доступны для российской аудитории», учитывая, что Meta запрещена в России.

В сентябре 2021 года пресс-секретарь российского президента Дмитрий Песков отметил, что власти мониторят телеграм-каналы, поскольку они стали «неотъемлемой частью всего нашего информационного пространства».

+1

328

Роскомнадзор предупредил операторов связи об ответственности за неподключение к системе «Антифрод» до февраля 2024

Роскомнадзор предупредил операторов связи РФ об административной ответственности за неподключение к системе «Антифрод» в установленные сроки до конца февраля 2024 года. К платформе подключены четыре основных оператора связи: «Мегафон», «МТС», «Билайн» и Tele2. Надзорное ведомство пояснило, что платформа по борьбе с подмёнными номерами «Антифрод» с декабря 2022 года предотвратила более 473 млн мошеннических звонков. Система проверяет, действительно ли абонент, с чьего номера происходит вызов, совершает данный звонок. Без её подтверждения оператор связи не пропускает вызов.

В Роскомнадзоре напомнили, что наибольший объём мошеннических звонков в РФ а настоящее время осуществляется через небольших операторов связи, в основном направляющих эти вызовы транзитом абонентам крупных операторов. Эту проблему можно решить только в случае, если все операторы связи подключатся к «Антифроду». Срок — до конца февраля 2024 года.

Если операторы связи не подключатся к системе до конца «Антифрод» февраля 2024 года, то они начнут получать административные штрафы по ст. КоАП 13.2.1 (до 800 тыс. рублей для индивидуальных предпринимателей и до 1 млн рублей для юридических лиц).

По данным Минцифры, с запуском «Антифрода» мошеннические звонки с подменой телефонного номера в значительной степени перешли из обычных телефонных сетей в WhatsApp и другие мессенджеры.

В РКН пояснили, что подключение к системе «Антифрод» осуществляется бесплатно в любом из трёх вариантов: облачное подключение, адаптация специального ПО на сервере оператора и аппаратное присоединение системы связи оператора к узлу взаимодействия «Антифрода».
Штраф за пропуск вызовов с подменных номеров составляет около 500 тыс. рублей. Операторы связи РФ начали отключать от своих точек обмена трафиком партнёров без подключения к системе «Антифрод».

https://hsto.org/r/w1560/webt/xr/i6/bb/xri6bb3x5vn8sadlok7h9pq9eyg.jpeg

+1

329

Интернет для избранных: почему жители Ирана не рады приезду Роналду

Пока звезды футбола пользуются VIP-симками, обычные граждане настраивают VPN-сети. Иран предлагает Криштиану Роналду и другим иностранным футболистам, которые скоро приедут в Тегеран, специальные SIM-карты для доступа в интернет без ограничений. Из-за строгих законов большинство граждан Ирана не могут себе такого позволить, поэтому среди местного населения решение вызвало недовольство.

Реза Дарвиш, президент футбольного клуба Персеполис, который играет против Ан-Наср, команды Роналду, на матче Лиги чемпионов, заявил, что некоторые люди пытаются дискредитировать Иран в глазах футболистов, указывая на то, что в стране нет доступа к нефильтрованному интернету. Именно Дарвиш обратился к директору мобильного оператора Irancell с просьбой о SIM-картах.

Интернет в стране находится под строгой цензурой — заблокированы десятки тысяч сайтов и мессенджеров. Запреты ужесточились после смерти Махсы Амини в сентябре 2022 года. После этого события местное правительство столкнулось с волной протестов, которые продолжались несколько месяцев.

Многие пользуются VPN для обхода ограничений, однако спецслужбы блокируют и их. В прошлом году власти заявили, что разрешат крупные зарубежные сервисы только после того, как их компании-владельцы откроют офисы в Иране.

В преддверии первой годовщины протестов министр информационных технологий Исса Зарепур намекнул на возможное смягчение цензуры. Однако детали и условия он не озвучил. Тем временем министр туризма Еззатолла Заргами с юмором заметил, что футболистам, возможно, придется смириться с местными правилами и уговорить близких установить разрешенные в Иране приложения для переписок с ними.

Многие иранцы решили выразить свое недовольство в интернете, считая инициативу оскорблением и дискриминацией их гражданских прав.

«Не хочу, чтобы Роналду или другие известные личности приезжали, если они будут пользоваться большими привилегиями, чем граждане Ирана», — заявил журналист Эхсан Бодаги в своем твите. «Это унижение для каждого иранца. Хочу, чтобы вы понимали: Роналду не заслуживает больше прав и услуг, чем мы на своей собственной родине».

Журналистка Сахар Толуи сравнила это с дискриминацией по половому признаку: «Когда вы, господа, приходите на матч с билетами и говорите, что «стадионы — не место для женщин», мы ощущаем то же самое».

Игра пройдет на стадионе Азади в Тегеране без зрителей из-за запрета Азиатской конфедерации футбола.

https://www.securitylab.ru/upload/iblock/a64/xhf706ffyybye1zij93ygm4ea0i16vd6.jpg

+1

330

Откровенно о безопасности: как узнать IP-адрес собеседника в Telegram

Разбираемся в тонкостях приватности: инструменты, риски и официальная позиция Telegram. Денис Симонов (Denis Simonov), разработчик известный под псевдонимом n0a, сообщил, что его утилита «Telegram get remote IP» позволяет в некоторых случаях определить IP-адрес собеседника из контактов в мессенджере Telegram. Для этого нужно анализировать трафик сети с помощью протокола STUN (Session Traversal Utilities for NAT), который используется для установления соединения между пользователями. Симонов рассказал, что переписал код утилиты на языке Python вместо Bash, что повысило ее стабильность. Более подробно о технической стороне проекта можно прочитать в блоге автора Telegram get remote IP.

Для работы с утилитой потребуется компьютер с операционной системой Linux или Mac, на котором должны быть установлены консольная версия Wireshark (tshark) и десктопная версия Telegram. Утилита также совместима с Android-смартфонами через приложение Termux. Чтобы получить IP-адрес собеседника в Telegram, нужно быть в контактах друг у друга в мессенджере. Затем нужно запустить скрипт Telegram get remote IP и позвонить собеседнику в Telegram, а через несколько секунд сбросить звонок.

Представители мессенджера пояснили, что по умолчанию peer-to-peer соединения активны только для звонков между контактами. Для всех остальных случаев звонки маршрутизируются через серверы Telegram, обеспечивая дополнительный уровень конфиденциальности. То есть если Вам позвонит кто-то незнакомый, чтобы «попытаться узнать Ваш IP-адрес», ему станет доступен только IP-адрес самого Telegram.
Пользователи, желающие усилить приватность, могут отключить peer-to-peer соединения в настройках мессенджера следующим образом: Настройки > Конфиденциальность > Звонки > Peer-to-Peer (Никогда).

https://www.securitylab.ru/upload/iblock/7c6/yswodm7o3e0l8c819a513wzpp3rdhlhl.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета