❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета


Новости Интернета

Сообщений 721 страница 750 из 1140

721

Российские сервисы начали отключать авторизацию через Apple и Google — этого требует закон

Книжная платформа «Литрес» и другие российские сервисы начали уведомлять пользователей о предстоящем отказе от авторизации через службы Apple и Google ID в соответствии с требованиями законов. Сложности при таком «импортозамещении», считают опрошенные РБК эксперты, могут возникнуть не у пользователей, а у самих сервисов.

«Литрес» уведомил своих пользователей, что с 22 апреля будет отключена возможность входа через Apple и Google ID — тем, кто не настроит другие способы авторизации, придётся входить на платформу через обращение в службу техподдержки. Для тех, кто просто привязал к своим учётным записям почту от Apple или Google, не изменится ничего.

Отказ от зарубежных платформ для авторизации вызван новыми требованиями законов «Об информации, информационных технологиях и защите информации» и «О связи». Они требуют, чтобы вход на российские сайты производился через номер телефона у отечественного оператора, через портал «Госуслуги», Единую биометрическую систему или любую другую платформу, владельцем которой является гражданин России или российская компания — под это определение подпадают отечественные почтовые службы и соцсеть «ВКонтакте».

Схожие уведомления начали поступать от VK Play, а торговая площадка Ozon уже отключила возможность входа через Apple ID — ей пользовались менее 1 % пользователей, а служба Google ID не поддерживалась здесь никогда. Подавляющее большинство пользователей маркетплейса входят через Ozon ID: достаточно ввести свой номер телефона и ввести полученный по SMS одноразовый код.

Первоначально законодатели планировали ограничить способы авторизации для российских сайтов уже 1 декабря 2023 года, но срок перехода на отечественные сервисы впоследствии продлили до 1 января 2025 года, чтобы обеспечить штатную работу платформ и комфорт для российских пользователей. В «Литрес» возможность входа через западные службы убрали с первых экранов ещё в декабре 2023 года, но сохранили её для тех, кто уже пользовался такими способами авторизации. В VK подчеркнули, что «компания исполняет требования действующего законодательства», но не уточнили, когда вход через западные сервисы будет отключён полностью.

Одномоментное отключение авторизации через западные службы грозит российским платформам потерей аудитории, пояснил один из опрошенных РБК экспертов, поэтому этот процесс в рамках отведённого законодательством срока решили проводить постепенно. А для отечественного потребителя проблем, вероятно, не возникнет, уверен другой эксперт: те, кто научился пользоваться службами авторизации Apple и Google, смогут освоить и их российские аналоги.

https://s0.rbk.ru/v6_top_pics/resized/590xH/media/img/1/25/347133649094251.webp

+1

722

Земляне – потомки «пришельцев» из космоса, утверждают ученые

«Кирпичики» жизни сформировались в космическом пространстве, а затем попали на Землю с метеоритами. Новое исследование, опубликованное в журнале Science Advances , предполагает, что основные элементы жизни на Земле могли сформироваться в космическом пространстве. Учёные утверждают, что пептиды – важные молекулы, которые играют ключевую роль в поддержании жизни, могли возникнуть в условиях космоса и доставляться на Землю с метеоритами и кометами.

Исследование подтверждает, что пептиды, сложные органические соединения, могут формироваться из аминокислот, базовых «кирпичиков» жизни, под действием условий космического пространства. На Земле процесс сборки этих молекул был бы затруднителен из-за неблагоприятных условий окружающей среды.

Пептиды необходимы для катализа реакций, поддерживающих жизнь, и могут служить строительным материалом для формирования протоклеточных структур. В рамках исследования учёные смогли имитировать условия космоса в лаборатории и показать, что хотя образование пептидов в присутствии льда уменьшается, оно всё же продолжается.

Интересно, что в процессе формирования солнечной системы такие агрегаты, как астероиды и кометы, нагреваются, что способствует образованию жидкостей, в которых формирование пептидов ускоряется. Это приводит к естественному отбору более сложных органических молекул. По словам исследователей, многие из основных строительных блоков жизни, включая аминокислоты, липиды и сахара, могут формироваться в космической среде. Находки аминокислот в метеоритах подтверждают эту гипотезу.

Открытие усиливает представление о том, что ингредиенты для жизни существуют по всей Вселенной и что условия для самоорганизации этих молекул в живые организмы могут быть не так уж специфичны. Это расширяет возможности поиска внеземной жизни и предоставляет новые направления для дальнейших исследований происхождения жизни на Земле и за её пределами.

https://www.securitylab.ru/upload/iblock/5e1/gl6gnnad84ae0xs7e8vhhscdgqjnf2og.jpg

+1

723

Новый законопроект Минцифры может положить конец навязчивой телефонной рекламе

Максут Шадаев представил инициативу на конференции «Телеком Будущего». Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации ведет разработку законопроекта, направленного на борьбу с навязчивыми рекламными звонками. Об этом заявил глава ведомства Максут Шадаев, выступая на конференции «Телеком Будущего».

По словам министра, законопроект предусматривает запрет на осуществление рекламных обзвонов, особенно если они производятся с помощью роботов. Шадаев отметил, что у абонентов сформировалось крайне негативное отношение к любым входящим голосовым вызовам, и в дальнейшем придется решать проблему распространения спама и мошеннических схем в мессенджерах.

В настоящее время Минцифры обсуждает формулировки законопроекта, в том числе, будет ли он касаться всех рекламных звонков или только тех, что совершены автоматизированными системами. Планируется, что законопроект будет внесен в Государственную Думу в осеннюю сессию текущего года.

Что касается ответственности за нарушение запрета, Шадаев сказал, что этот вопрос пока находится в стадии обсуждения. Министр предположил, что операторы связи просто не будут пропускать подобные звонки. Он подчеркнул, что введение запрета является приоритетной задачей, а вопрос об ответственности будет решаться позднее.

Борьба с мошенническими и спам-звонками ведется в России уже несколько лет. В конце 2022 года была запущена система «Антифрод» для выявления звонков с подменных номеров, совершаемых мошенниками. Кроме того, в апреле текущего года был принят закон о штрафах для микрофинансовых организаций за распространение рекламы займов без указания всех условий, а также за спам-звонки без согласия абонентов.

https://www.securitylab.ru/upload/iblock/178/xaj39zaz48l1rjt6j4srm6435zetsxdu.jpg

+2

724

Ждете, когда Google наконец уберет сторонние куки в Chrome? Придется потерпеть еще год

Инициативу планировали реализовать еще в 2022 году, но CMA все еще не доверяет Privacy Sandbox.

Google снова перенесла сроки отключения сторонних куки в своем браузере Chrome. Изначально компания планировала избавиться от такой практики отслеживания пользователей к 2022 году, после того как это сделали Apple и Mozilla в 2020-ом. Однако затем дата была передвинута на 2023 год, а еще позже — на 2024-ый. Теперь же представители заявили о новой отсрочке — до 2025 года.

Причиной задержки стали разногласия с британским регулятором — Управлением по конкуренции и рынкам (CMA). Ведомство обеспокоено тем, что новая система может создать несправедливые преимущества для рекламного подразделения Google перед конкурентами.

В официальном блоге компания, объясняя причину задержки, ссылается на «разногласия с отраслью, регуляторами и разработчиками». Этот пост является частью ежеквартального отчета, который Google регулярно публикует для CMA.

Пока регулятор изучает результаты отраслевого тестирования новых систем Privacy Sandbox и Topics API , совместимой с Google AdSense, Chrome продолжит использовать сторонние куки. Как отмечают в CMA, «важно, чтобы у специалистов было достаточно времени для анализа всех данных, включая результаты тестов от участников рынка, которые они должны предоставить до конца июня».

Privacy Sandbox группирует пользователей по интересам, основываясь на их браузерной активности, чтобы показывать релевантную рекламу. При этом данные обрабатываются непосредственно на устройствах, а данные хранятся только в течение трех недель.

https://www.securitylab.ru/upload/iblock/d60/9867zheak5ug7aem72og2q8crtu1bm4c.jpeg

+1

725

Роскомнадзор блокирует 300 тысяч серых сим-карт каждую неделю

Мера против нелегального оборота началась в прошлом году. В России ведется активная борьба с так называемыми «серыми» сим-картами. Операторы связи по запросу Роскомнадзора блокируют в среднем около 300 тыс. серых сим-карт в неделю. Это часть мероприятий по легализации рынка сим-карт, которые начались в прошлом году.

До сентября 2023 года операторы получали от Роскомнадзора списки абонентских номеров для проверки данных один раз в неделю. После проверки данные отправлялись обратно в Роскомнадзор для дальнейшей верификации. На сегодняшний день процесс стал более строгим: теперь Роскомнадзор направляет операторам списки непосредственно для блокировки.

Операторы предоставляют абонентам 15-дневный срок для актуализации своих данных, однако не все абоненты успевают это сделать. В результате после блокировки многие обращаются в сервисные центры для восстановления доступа к своим номерам. Также отмечается, что некоторые клиенты, особенно маломобильные, сталкиваются с трудностями из-за необходимости личного присутствия в салоне для разблокировки своих номеров.

С сентября по декабрь 2023 года операторы прекратили обслуживание более 600 тысяч номеров с неустановленными владельцами.

Согласно отчету Главного радиочастотного центра, подведомственного Роскомнадзору, за 2023 год операторы по закону верифицировали сведения о 351,1 млн номеров, что составляет 100% их активной абонентской базы. Было выявлено 43 млн номеров, оформленных с нарушениями. С помощью КСИМ (система контроля состояния сим-карт Роскомнадзора) структура Роскомнадзора в 2025 году рассчитывает также проверить 85% сведений об абонентах-иностранцах.

Эксперты считают, что текущие усилия могут значительно сократить количество серых сим-карт на рынке, однако полностью искоренить серый рынок не удастся без дополнительных изменений в законодательстве и усиленного контроля за дилерами сим-карт.

https://www.securitylab.ru/upload/iblock/e31/cev9cd52nsndgxh9qvracfkw4sje4fzh.jpg

+1

726

МВД России: киберпреступность среди подростков взлетела в 74 раза

В 2023 году зафиксировано четыре тысячи ИТ-преступлений.

С 2020 года в России количество IT-преступлений, совершаемых несовершеннолетними, увеличилось в 74 раза. Об этом сообщил старший инспектор по особым поручениям Главного управления по обеспечению охраны общественного порядка МВД России, Артем Бабинцев, на секции Форума безопасного интернета.

По словам Бабинцева, если в 2020 году было зарегистрировано 54 таких преступления, то к 2023 году число возросло до 4000. Он также подчеркнул, что рост числа преступлений связан с развитием технологий и углублением вовлечения несовершеннолетних в цифровую криминальную деятельность

Ранее в марте 2024 года в Беларуси завершился судебный процесс над молодым программистом, обвиняемым в участии в масштабной хакерской операции. Группа из примерно 700 человек использовала фишинговые сайты для кражи денег с банковских карт через популярные онлайн-площадки. Ключевую роль в разработке ПО для этой схемы играл несовершеннолетний кодер из Минска. За полтора года он смог украсть свыше 24 тысяч рублей. Суд приговорил юношу к 5 годам лишения свободы в колонии общего режима и штрафу в 2 тысячи рублей.

https://www.securitylab.ru/upload/iblock/1b4/cplmcm7ttefym6usck7pppl5mw7eegom.jpg

+1

727

«Гравитон» запустил в серийное производство твердотельные накопители

Российский производитель вычислительной техники «Гравитон» объявил о запуске производства твердотельных накопителей нового поколения. Модели накопителей ёмкостью от 256 Гбайт до 2 Тбайт включены в реестр российской промышленной продукции Минпромторга и предназначены для использования в выпускаемой компанией технике.

Твердотельные накопители формата M.2 2280 с интерфейсом PCIe Gen3Ч4 NVMe подходят для использования в компьютерах, моноблоках и ноутбуках «Гравитон», а также совместимы со всеми российскими операционными системами. Они обеспечивают скорость чтения и записи до 2400 и 1700 Мбайт/с соответственно, а число операций ввода-ввода в секунду составляет до 295 тыс. при случайном чтении и до 430 тыс. при случайной записи. Судя по представленной фотографии, накопители «Гравитон» основываются на безбуферном контроллере Phison E13T и комплектуются TLC 3D NAND компании Kioxia с 112 слоями. Дизайн печатной платы накопителя похож на референсный. «Гравитон» утверждает, что накопители производятся в России и весь объём устройств предназначен для использования в собственных решениях компании.

В пресс-релизе о накопителе сообщается об улучшении программного обеспечения, за счёт чего реализована поддержка технологии сквозной защиты данных для поддержания их целостности на протяжении всего срока службы. Долговечность накопителей обеспечивается за счёт технологии защиты от перегрева, системы самодиагностики и контроля состояния (SmartECC).

«Мы отмечаем рост доверия к нашей технике. Запуск в производство твердотельных накопителей — значимый этап для «Гравитон» и демонстрация высоких компетенций. Благодаря оснащению техники «Гравитон» твердотельными накопителями российского производства заказчики получают решения, которым можно доверить самые ценные данные», — считает директор по продукции «Гравитон» Сергей Кочепасов.

Твердотельные накопители «Гравитон» производятся в России, весь объем производства предназначен для установки на собственные решения.

https://i.ibb.co/zHQc3JD/2024-04-28-000148.png

+1

728

Intel обвиняет производителей материнских плат в нестабильности процессоров
Компания Intel обновила информацию о проблемах со стабильностью процессоров 13-го и 14-го поколений, указав на то, что причиной является несоблюдение рекомендованных настроек производителями материнских плат. Проблемы, замеченные в нескольких игровых приложениях, связаны с чрезмерным увеличением пределов мощности и тепловых профилей, что приводило к нестабильности работы чипов.

Производители материнских плат начали внедрять решения, включая новую опцию BIOS "Intel BaseLine", уже представленную компаниями ASUS и Gigabyte, а также руководство по BIOS от MSI. Другие производители также планируют выпустить свои обновления. Однако, внедрение этих настроек может привести к снижению производительности на 15% в многозадачных приложениях и играх для обеспечения большей стабильности. Intel предупреждает, что многие проблемные ситуации берут начало в использовании специализированных материнских плат с расширенными возможностями для разгона процессоров. Подобные разблокированные конфигурации зачастую игнорируют заложенные производителем ограничения энергопотребления, устанавливая их на максимальные, крайне рискованные значения. Что еще более тревожно, они также нередко полностью отключают жизненно важные защитные механизмы от перегрева и критических перепадов напряжения. В связи с этим Intel настойчиво призывает производителей компьютерных систем и материнских плат неукоснительно следовать рекомендациям компании при формировании BIOS-настроек, предоставляя пользователям заведомо безопасные конфигурации "из коробки".

Более того, Intel горячо призывает к внедрению обязательных пользовательских предупреждений о серьезных рисках, связанных с использованием функций сверхразгона процессоров на разблокированных материнских платах. Компания также подчеркивает крайнюю важность проведения дальнейшего масштабного расследования с целью выявления фундаментальных коренных причин наблюдаемых проблем. По данному критически важному вопросу ожидается публикация официального открытого заявления от лица Intel уже в мае 2024 года, которое должно пролить свет на планы корпорации по решению возникшей ситуации.

https://www.securitylab.ru/upload/iblock/f5f/vazjo3n1xsbk2m5ehkelqwdvh5vu6oz3.jpg

+1

729

Axion: новая мощь Google в борьбе за облачный рынок

Как новый процессор влияет на конкуренцию с AWS и Microsoft. На конференции Google Next '24 компания Google представила новый процессор Axion , созданный на базе архитектуры Arm для использования в дата центрах. Эти процессоры, работающие на основе архитектуры Arm Neoverse V2, появятся на рынке уже в этом году.

Как сообщают в Google, Axion превосходит по производительности самые мощные универсальные процессоры на базе Arm в облачных сервисах на 30%. Помимо этого, новинка обеспечивает на 50% большую производительность и на 60% выше энергоэффективность, чем аналогичные процессоры на базе x86. Амин Вахдат, инженер и вице-президент Google, рассказывает:

«Основой Axion является система Titanium, состоящая из специализированных микроконтроллеров и устройств для расширения функциональности. Эти устройства берут на себя управление операциями платформы, такими как сетевые и безопасные операции, что позволяет процессорам Axion более эффективно работать с клиентскими задачами. Titanium также управляет обработкой ввода-вывода данных в нашем новом сервисе блочного хранения Hyperdisk, который позволяет отделять производительность от размера инстанса и обеспечивает его динамическое предоставление в реальном времени».

Google заявляет о значительных улучшениях в производительности для универсальных задач, но конкретные результаты или бенчмарки пока не представлены. Теперь Axion вступает в конкуренцию с процессором AWS Graviton, который уже достиг четвертого поколения, и недавно анонсированным Microsoft Cobalt.

Теперь три крупнейших облачных провайдера — AWS, Microsoft Azure и Google Cloud разрабатывают свои чипы. Oracle Cloud также активно использует технологии Ampere. Если кто-то еще сомневался в значении Arm на рынке CPU для дата центров, то теперь эти сомнения можно оставить позади.

Axion построен на стандартной архитектуре и наборе инструкций Armv9. Google обещает, что клиенты смогут использовать Axion в различных управляемых сервисах, включая Compute Engine, Kubernetes Engine, Dataproc, Dataflow и Cloud Batch.

Виртуальные машины на базе Axion будут доступны в предварительной версии в ближайшие месяцы. Несмотря на то, что новые процессоры еще не доступны клиентам, в Google утверждают, что ряд внутренних сервисов, включая BigTable, Spanner, BigQuery, Blobstore, Pub/Sub, Google Earth Engine и платформу YouTube Ads, уже перешли на серверы на базе Arm. Информация о ценах пока не предоставляется.

https://www.securitylab.ru/upload/iblock/c60/oaubtandlr4jlrgb1x8br9192l0g192o.jpg

+1

730

Поддельные карты на полках магазинов – новый способ борьбы с мошенничеством

Полиция Японии на своем примере показала эффективный способ защиты граждан от кражи денег. Сервис vx-underground сообщает, что полиция Японии внедрила необычный метод борьбы с мошенничеством, нацеленным на пожилых людей. В магазинах префектуры Фукуи теперь можно найти поддельные платёжные карты, предназначенные для предупреждения жертв онлайн-мошенничеств.

Карты называются «Карта оплаты за удаление троянских вирусов» и «Карта для оплаты просроченных платежей по неоплаченным счетам». Проект полиции города Эчизен предназначен для того, чтобы предостеречь пожилых людей, желающих получить платежные карты по заданию мошенников.

Префектура Фукуи за последний год понесла ущерб от различных видов интернет-мошенничеств на сумму около $7,5 млн. Только в январе 2024 года было зарегистрировано 14 жалоб на мошенничество с инвестициями, общий ущерб от которых составил около $700 000.

Фальшивые карты размещены в отделах цифровых товаров 34 местных магазинов. Сотрудники магазинов проинформированы о предназначении карт и, когда клиенты пытаются их приобрести, работники объясняют покупателям, что они стали жертвами мошенников.

Такой метод уже помог двум пожилым мужчинам, которые были обмануты и думали, что их компьютеры заражены вирусами, и которым предложили заплатить за очистку системы.

В ходе программы полиция также вознаграждает сотрудников магазинов, которые помогают распознавать и предотвращать мошенничество, что позволяет не только предупредить потенциальных жертв, но и дополнительно расследовать мошеннические схемы. Инициатива уже получила положительные отклики и показывает свою эффективность в борьбе с киберпреступностью.

https://www.securitylab.ru/upload/iblock/64b/g7a32tlaawxkzgxegl97vt5nffl2uxwo.jpg

+1

731

TOR, прокси и VPN: Okta предупреждает о масштабной краже учетных данных

Компания дала рекомендации пользователям по защите своих аккаунтов. Компания Okta предупреждает о резком увеличении числа и масштаба атак методом подбора учетных данных, направленных на онлайн-сервисы. По информации Okta, атаки стали возможными благодаря широкому распространению резидентных прокси-сервисов, списков ранее украденных учетных данных и инструментов для скриптинга.

Данные выводы подтверждаются недавним предупреждением от Cisco, которое указывает на глобальный рост брутфорс-атак на различные устройства, включая VPN-сервисы, интерфейсы аутентификации веб-приложений и SSH-сервисы. По данным Cisco, источниками атак являются выходные узлы TOR и другие анонимизирующие туннели и прокси. Целями атак оказались VPN-устройства Cisco, Check Point, Fortinet, SonicWall, а также маршрутизаторы от Draytek, MikroTik и Ubiquiti.

Исследовательская группа Okta отметила увеличение активности подбора учетных данных с 19 по 26 апреля 2024 года, предположительно с использованием аналогичной инфраструктуры. Атаки такого типа используют учетные данные, полученные в результате утечек данных на одном сервисе, для попыток входа на другой, несвязанный сервис. Как указывает Okta, большая часть запросов в рамках недавних атак проходила через TOR и различные резидентные прокси, включая NSOCKS, Luminati и DataImpulse. Резидентные прокси (RESIP) используют сети легитимных устройств пользователей для маскировки вредоносного трафика без их согласия, превращая «участников» в часть ботнета, который затем сдают в аренду клиентам для анонимизации исходящего трафика.

Для снижения риска захвата учетных записей Okta рекомендует организациям обеспечить использование сложных паролей, включить двухфакторную аутентификацию (2FA), отклонять запросы из географических регионов, не связанных с локацией работы, и от IP-адресов с плохой репутацией.

https://www.securitylab.ru/upload/iblock/24f/d2c5ql0zjle5rrson13ry9dq0qo0m354.jpg

+1

732

Nokia 3210 возвращается спустя 25 лет

Cпустя 25 лет HMD возвращает культовую модель Nokia 3210, которая стала хитом конца 1990-х годов, но на этот раз с современными обновлениями.

https://overclockers.ru/st/r/800/-/legacy/blog/427458/509898_O.jpg

На просочившемся изображении показан телефон в синем цвете. На задней панели расположена камера, которой не было в оригинальной модели, а также логотипы Nokia и HMD.

Рекламное изображение упоминает такие функции, как длительное время автономной работы, Bluetooth и возможность подключения 4G. Другие подробности пока держатся в секрете.

https://overclockers.ru/st/r/800/-/legacy/blog/427458/509897_O.jpg

Приверженность HMD классическим элементам дизайна достойна похвалы. Обновленный Nokia 3210 (2024) сохранил суть оригинальной модели, что можно заметить в таких деталях, как знакомое расположение клавиш. С другой стороны, задняя панель телефона имеет более современный вид.

Знаменитый логотип Nokia остался на своем месте, но появилась задняя камера, которой не было в оригинальной модели. Тем не менее, она кажется необходимым дополнением к телефону в 2024 году, хотя и несколько противоречит классической эстетике оригинального 3210.

Ожидается, что Nokia 3210 (2024) выйдет в мае. Ранее был представлен кнопочный телефон Nokia 220 2024 4G за 40 долларов.

+1

733

Avast оштрафована на $14,8 млн за торговлю данными 100 млн пользователей

Компания платит за ложные обещание и серые схемы заработка. Чешская ИБ-компания Avast оштрафована на $14,8 млн. за нарушение регламента GDPR. Штраф был наложен Управлением по защите личных данных Чехии (ÚOOÚ) после расследования деятельности чешского филиала компании – Jumpshot.

ÚOOÚ установило, что в 2019 году Avast обрабатывала личные данные пользователей своего антивируса и браузерных расширений без разрешения. Данные более 100 млн. пользователей были переданы компании Jumpshot, которая, в числе прочего, занималась продажей аналитики поведения пользователей в интернете третьим лицам.

По мнению ÚOOÚ, Avast вводила пользователей в заблуждение, утверждая, что использует надежные методы анонимизации данных, тогда как часть информации все же могла быть использована для идентификации пользователей.

В ÚOOÚ подчеркнули, что Avast, будучи одним из лидеров в области кибербезопасности и предлагая общественности инструменты для защиты данных и конфиденциальности, не должна была передавать личные данные своих клиентов, которые могут раскрыть не только их личность, но и интересы, предпочтения, место жительства, финансовое положение, профессию и другую информацию, связанную с частной жизнью.

В ответ на решение регулятора представитель Avast заявил, что компания не согласна с выводами ÚOOÚ и характеристикой фактов, и рассматривает возможность дальнейших судебных действий. Компания также подтвердила свою приверженность защите данных клиентов и заявила о принятии мер по обеспечению приоритетности практик конфиденциальности. Avast продолжает активное участие в международных инициативах, приоритетом которых является конфиденциальность данных.

Напомним, что в феврале Avast согласилась выплатить $16,5 млн. для урегулирования обвинений Федеральной торговой комиссии США по аналогичному делу. В 2020 году компания прекратила деятельность Jumpshot и обязалась не продавать данные о просмотре для рекламных целей.

https://www.securitylab.ru/upload/iblock/f8a/wa07tb7gc2igyv6fnwyiutnrnqwtxclw.jpg

+1

734

Защитите свой браузер от спама: новые возможности Проверки безопасности в Chrome

Google придумала надежное средство для борьбы с информационным мусором.
Google Chrome представил обновленные настройки безопасности для операционных систем Windows 11 и Windows 10. Одно из заметных нововведений коснулось функции «Проверка безопасности», которая теперь предупреждает пользователей о чрезмерном количестве спам-уведомлений от веб-сайтов.

Если уведомлений поступает слишком много, будь то от открытого веб-сайта или встроенного приложения, система покажет соответствующее оповещение в меню Chrome. Вероятно, функция окажется полезной для многих людей, ведь спам неизбежно мешает работе с ПК, отвлекает, а также может быть индикатором вредоносной активности.

Пользователь сможет управлять уведомлениями через настройки и заблокировать их полностью при желании. Посмотреть, какие именно сайты рассылают спам, можно в разделе «Рекомендации по безопасности». Здесь же вы узнаете, сколько в среднем уведомлений в день система получает от конкретных ресурсов. Если какие-то из сайтов нужно заблокировать, можно пометить их галочками в списке или выбрать опцию «Заблокировать все».

У «Проверки безопасности» еще много функций, которые помогают защитить данные пользователей. Среди них:

Оповещения о компрометации паролей: если сохраненные пароли были раскрыты в результате утечки данных, Chrome уведомит вас об этом.

Поддержка безопасного серфинга: система напомнит вам проверить настройки, чтобы защититься от вредоносных программ и мошенников.

Поощрение обновлений: Chrome предложит обновить браузер, чтобы вы могли использовать последние функции безопасности.

Управление неиспользуемыми разрешениями сайтов: автоматически удаляет разрешения для сайтов, которые вы больше не посещаете.

Проверка расширений: информирует о дополнениях, которые могут быть небезопасными.

Инструмент доступен в разделе «Настройки» → «Конфиденциальность и безопасность».

https://www.securitylab.ru/upload/iblock/946/pa71mznz3wimjzdgil4gbml1vjaq39v2.jpeg

+1

735

На экранах ПК без поддержки ИИ появится «клеймо позора», водяной знак, от которого не избавиться

Microsoft «заклеймит» всех владельцев компьютеров, в чьих процессорах нет модулей, ответственных за обработку инструкций для искусственного интеллекта. На их экранах появится соответствующий водяной знак, и пока нет информации, как можно будет от него избавиться.

Microsoft насмехается над пользователями
Пользователи Windows 11, не обладающие суперсовременными компьютерами, будут вынуждены каждый день видеть на экране «клеймо позора» – водяной знак, напоминание о том, что компьютер не подготовлен для работы с искусственным интеллектом, пишут порталы Tom’s Hardware и Neowin. Сама Microsoft пока никак это не афиширует – по-видимому, это должно было стать сюрпризом для пользователей.

Явным тайное сделал пользователь заблокированной в России американской соцсети Х под псевдонимом Albacore (@thebookisclosed). В своем блоге он опубликовал часть кода системы, которая отвечает за проверку наличия ИИ-инструкций в процессоре и вывод водяного знака на экран в случае отсутствия таковых.

ОС будет извещать пользователей, что они не могут использовать некоторые функции системы, завязанные на алгоритмы искусственного интеллекта. Пока что единственным способом избавиться от предупреждения видится апгрейд компьютера. Также всегда можно отказаться от самой Windows, и многие пользователи так и делают – доля ПК под управлением Linux стала быстро расти и даже побила свой исторический рекорд.

Ошибка может стоить очень дорого.
Новость о возможном появлении в Windows водяного знака, указывающего на то, что пользователь до сих пор не купил себе самый современный ПК, появилась в не самое лучшее для Microsoft время. Информацию об обязательной поддержке SSE4.2 в Windows 11 уже стала поводом для множества недовольных постов в социальных сетях, равно как и реклама в меню «Пуск», которую привносит в систему апрельское обновление.

В начале 2024 г. Microsoft, не обращая внимание на требования пользователей, удалила из Windows редактор WordPad, подтолкнув их либо к использованию менее функционального «Блокнота», либо к покупке лицензии Office. Сколько из них в итоге перешли на сторонние офисные пакеты или скачали пиратскую версию Office, данных нет.

Существует вероятность, что новый вотермарк вызовет грандиозную волну негатива в адрес Microsoft. В конце концов, не у всех есть возможность купить самый топовый компьютер только ради того, чтобы Windows не «ругалась» на железо.

https://i.ibb.co/TMwWB1p/2024-05-02-085735.png

+1

736

Недавнее обновление безопасности Windows нарушает работу VPN, исправления пока нет

Очередное обновление Windows сломало очередную функцию системы. Microsoft подтвердила, что апрельское обновление безопасности нарушило работу служб VPN.

Сама компания формулирует это так, что устройства Windows могут столкнуться со сбоями VPN-соединения. Не ясно, насколько массова проблема и есть ли какие-то нюансы, но затрагивает она Windows 10 и Windows 11, а также Windows Server.

Решения проблемы нет, кроме как попытаться откатиться к предыдущей версии, удалив самое последнее обновление под названием «KB5036893». Microsoft обещает исправить проблему с новым обновлением.

https://i.ibb.co/4RTSH4d/2024-05-03-002432.png

P.S. Признали всё-таки, не прошло и месяца https://nnmstatic.win/forum/images/smiles/l_mrgreen.gif

+1

737

Роскомнадзор рекомендует блокировать ботов Google, Apple и других на российских сайтах

Ведомство опасается утечек данных и сбора критической информации. В конце апреля Центр управления связью общего пользования (ЦМУ ССОП) Роскомнадзора направил письмо компаниям из реестра провайдеров хостинга с рекомендациями по настройке ограничения доступа поисковых ботов иностранных компаний, таких как Google, OpenAI, Apple и других, к информации на российских сайтах. Об этом сообщает газета «Коммерсантъ», ознакомившаяся с документом.

Согласно письму, блокировка иностранных ботов необходима для предотвращения сбора данных о критических уязвимостях российских ресурсов, индексации данных россиян и анализа собранной информации. Провайдерам (их число в реестре на апрель составляло 428 компаний) рекомендуется «провести анализ рисков в своей зоне ответственности и при их обнаружении применить правила блокировки сбора сведений поисковыми ботами».

В письме также приводится список идентификаторов (User-agent), по которым можно отличить вредоносных роботов и сканеры уязвимостей (642 идентификатора). Интересно, что этот список совпадает с публично доступным перечнем на сервисе GitHub.

Некоторые провайдеры, такие как DDoS-Guard, подтвердили получение письма и заявили, что принимают его к сведению. По их словам, в данный момент указанные боты не включены в «реестр блокировок» Роскомнадзора.

Представитель крупной IT-компании отмечает, что блокировка идентификаторов может негативно сказаться на стабильности работы IT-систем. Тем не менее, он считает, что компании, которые видят актуальными для себя риски со стороны зарубежных ботов, начнут использовать практику их массовой блокировки.

Генеральный директор хостинг-провайдера RUVDS признает, что рекомендации Роскомнадзора в будущем могут стать требованиями. Он предупреждает о возможной потере трафика из поисковых систем, особенно из Google, что может повлиять на бизнес компаний. Собеседник из другого хостинг-провайдера отмечает, что блокировка ботов может серьезно затронуть компании в странах СНГ, где популярность Google выше «Яндекса».

https://www.securitylab.ru/upload/iblock/4ee/b548fn1l8652ftg3pslivikugd6v5kzl.jpg

+1

738

Шпионаж и кража данных: Xiaomi и Google срочно обновляют ПО из-за проблем в смартфонах

Компании реагируют на уязвимости после вмешательства специалистов. ИБ-компания Oversecured обнаружила проблемы в Android-приложениях от Xiaomi и Google Android Open Source Project (AOSP), влияющих на пользователей по всему миру. В рамках исследования были выявлены 20 уязвимостей, связанных с несанкционированным доступом к системным данным, кражей файлов и утечкой информации о телефоне и аккаунтах. Некоторые из проблем возникли из-за ошибок в изменениях кода AOSP, выполненных Xiaomi, включая ошибки в приложениях System Tracing и Настройки, которые могли привести к утечке данных о Wi-Fi и Bluetooth устройствах.

По словам представителя Xiaomi, компания приложила максимум усилий для устранения обнаруженных 20 уязвимостей. В результате, все проблемы безопасности были устранены, и теперь Xiaomi уверяет, что риски для пользователей исключены. Пользователям рекомендуется устанавливать последние обновления ПО для обеспечения максимальной защиты.

Что касается Google, компания также столкнулась с проблемами безопасности в своем коде AOSP. В частности, в приложениях для Pixel обнаружены уязвимости, позволяющие получить доступ к геолокации через камеру и к файлам через компонент WebView. Google подтвердила устранение проблем и заявила о приоритетности безопасности пользователей, подчеркнув важность сотрудничества с исследователями в области безопасности для улучшения защиты экосистемы Android.

Впрочем, некоторые критики указывают на медлительность Google в вопросах устранения уязвимостей, что, по их мнению, требует улучшения процессов разработки и тестирования обновлений безопасности.

В результате проведенной работы обе компании подтвердили свою заинтересованность в повышении уровня безопасности и защиты данных пользователей, подчеркнув значимость оперативного реагирования на обнаруженные проблемы.

https://www.securitylab.ru/upload/iblock/911/1e9xb6xoh1fw8ekcxln76r0fln92uwqb.jpg

+1

739

Может ли существовать жизнь в двумерной Вселенной?

Недавнее исследование предлагает новый взгляд на этот вопрос. Хотя мы привыкли к трёхмерному пространству, где жизнь кажется естественной, идея двумерного мира, где могла бы существовать жизнь, звучит довольно фантастично. Традиционно считается, что вселенные с более чем тремя измерениями были бы нестабильны и не могли бы поддерживать жизнь. Проблемы, подобные задаче трёх тел в нашем мире, в более высоких измерениях приводят к хаосу, делая стабильные орбиты невозможными. Это делает такие миры "мертвыми", неспособными содержать стабильные объекты или наблюдателей, что, в свою очередь, исключает возможность существования традиционных атомов или структур.

Однако физик Джеймс Скаргилл в своей работе 2020 года показал, что гравитационные поля могут существовать и в двумерном пространстве. Скаргилл предложил теорию, позволяющую стабильные орбиты вокруг точечных источников и представил модель космологии, которая не содержит очевидных противоречий. Кроме того, он рассмотрел возможность существования сложных биологических сетей в двумерном мире, создав плоские графы, которые демонстрируют многие черты, важные для функционирования сложного мозга.

Эти графы обладают признаками "малого мира", имеют иерархическую и модульную структуру, а также показывают изменения критической точки в параметрическом пространстве, что может быть важно для определённых стохастических процессов. Это открытие предполагает, что сложные мозговые структуры могут существовать и в двумерном измерении, хотя для более точных сравнений с реальными нейронными сетями потребуется дополнительная работа.

Таким образом, исследование Скаргилла ставит под сомнение утверждения о том, что мы воспринимаем трёхмерный мир, поскольку только он может поддерживать жизнь. Возможно, условия для жизни могут существовать и во вселенной с меньшим количеством измерений. Работа опубликована в журнале Physical Research Review и открывает новые перспективы для понимания условий, необходимых для возникновения и поддержания жизни во Вселенной.

https://www.securitylab.ru/upload/iblock/f8c/wo9jl6b2xoucaex13cs1owrlnzlv67m1.jpg

+1

740

От пожизненного до 10 лет: Александр Винник пошел на сделку со следствием

История хакера, отмывшего миллиарды долларов, подходит к логическому завершению. Александр Винник, находящийся под арестом в США, согласился на сделку со следствием и признал свою вину в суде Калифорнии по обвинениям в отмывании денег. Адвокат Винника, Аркадий Бух, ожидает, что срок заключения Винника не превысит 10 лет.

Винник признал вину по нескольким пунктам обвинения. На предстоящем заседании, где будет оглашен приговор, защита планирует добиться дальнейшего сокращения срока, указывая на длительное содержание под стражей с 2017 года. Ожидается, что дата судебного слушания будет объявлена на следующей неделе.

Адвокат добавил, что изначально прокуратура требовала для Винника пожизненное заключение, но благодаря сделке срок сократился до менее чем 10 лет.

Напомним, власти США обвинили россиянина в создании криптовалютной биржи BTC-E, которую он использовал для незаконного обмена и отмывания денег, а власти Франции — в мошенничестве. Также Виннику были предъявлены обвинения в похищении персональных данных граждан, которые он затем возвращал за деньги.

Винник был арестован в Греции в июле 2017 года по запросу США, где его обвиняли в отмывании более $9 млрд. незаконных доходов киберпреступников через криптовалютную биржу BTC-E, которая уже не функционирует. Согласно обвинению, с 2011 по 2017 год Винник управлял BTC-E с намерением способствовать незаконной деятельности и несет ответственность за убытки на сумму не менее $121 млн.
В августе 2022 года Винника экстрадировали в США. В декабре 2019 года Греция приняла решение об экстрадиции Винника во Францию, США и Россию по соответствующим запросам стран.

https://www.securitylab.ru/upload/iblock/64e/h716hgv2f0wlgwxrbxdbb8ahjxtwex0u.jpg

+1

741

Прорыв в поиске тёмной материи: учёные находят следы с помощью коаксиальной тарелочной антенны

Исследователи используют новую технологию для поиска тёмной материи. Коллаборация BREAD, объединившая учёных из Университета Чикаго и Фермилаба, начала исследования тёмных фотонов с использованием новейшей технологии — коаксиальной тарелочной антенны. Они ищут следы так называемой тёмной материи, составляющей, по оценкам, 80% всей материи во Вселенной. Эта материя не испускает, не отражает и не поглощает свет, что делает её невидимой для традиционных методов обнаружения.

Новый метод, описанный в журнале Physical Review Letters , предполагает, что тёмные фотоны и аксионы — потенциальные кандидаты на роль частиц тёмной материи — могут превращаться в фотоны при контакте с металлической стенкой, которая затем фокусирует свет в одну точку для детектирования.

По словам Стефана Книрка, руководителя проекта, во время первого эксперимента летом 2023 года были собраны данные о тепловом шуме антенны и шуме усиления, среди которых искали мельчайшие излишки, указывающие на присутствие тёмных фотонов. Хотя учёные и не зафиксировали значимых сигналов, чувствительность их метода оказалась примерно в 10,000 раз выше, чем у ранее используемых методов, для диапазона масс фотонов от 44 до 52 микроэлектронвольт.

Научная группа теперь проводит эксперименты в магните силой 4 тесла в Национальной лаборатории Аргонна, что должно увеличить чувствительность установки к поиску аксионоподобной тёмной материи. Книрк подчеркивает, что долгосрочная цель — это создание крупномасштабной экспериментальной программы, которая позволит изучить наиболее вероятные модели аксионов.

Коллаборация BREAD также разрабатывает новые прототипы, сочетающие разработанную концепцию с передовыми квантовыми технологиями, что позволит обнаруживать отдельные частицы света. В Фермилабе скоро ожидают получение ещё более мощного магнита, что значительно повысит чувствительность экспериментов и приблизит учёных к открытию тёмной материи.

https://www.securitylab.ru/upload/iblock/906/0lszpwylyzglkk02yzae0q7q6xltpaiq.jpg

+1

742

IP-адреса недостаточно? Минцифры хочет отслеживать сетевые порты пользователей

Новые требования к хранению данных могут затронуть всех. Министерство цифрового развития России предложило новые меры для улучшения идентификации пользователей интернета, которые размещают незаконный контент. Согласно проекту постановления , опубликованному 27 апреля, интернет-ресурсы, включая мессенджеры и файлообменники, должны будут хранить и предоставлять силовым структурам не только IP-адреса пользователей, но и номера их сетевых портов.

Это изменение в перечень данных, которые должны хранить организаторы распространения информации (ОРИ), направлено на решение проблемы определения конкретных пользователей, использующих различные методы для скрытия своего IP-адреса, включая оптимизацию нагрузки, защиту от DDoS-атак и перенаправление запросов. Сетевой порт — это уникальный числовой идентификатор, который помогает обслуживать сетевые соединения на определенном IP-адресе, и его добавление в требуемые данные позволит точнее определять пользователей при размещении противоправного контента.

Предложение Минцифры вызвало обеспокоенность среди интернет-сервисов, поскольку любое расширение объема хранимых данных влечет за собой дополнительные издержки и технические сложности. Некоторые эксперты также выразили опасения, что новые меры могут привести к необходимости отказа от использования иностранных сервисов, таких как Digital Ocean или Cloudflare, которые не делятся данными с российскими властями.

В дополнение к этому, Роскомнадзор планирует с осени собирать географические координаты всех IP-адресов, используемых операторами связи, что, по мнению регулятора, повысит эффективность борьбы с DDoS-атаками и упростит поиск запрещенной информации. Эксперты подчеркивают, что такие меры могут также использоваться для точечной блокировки ресурсов в определенных регионах.

https://www.securitylab.ru/upload/iblock/a30/7qvvk9y9ystpdydihhvqndk7a3blz7y3.jpg

+1

743

Участь Ярослава Васинского: оператор REvil потерял миллионы долларов и свободу на 13 лет

Преступник наконец ответит за взлом тысячи компьютеров по всему миру. Ярослав Васинский, известный в криминальных кругах под псевдонимом Работник, был приговорен к 13 годам и семи месяцам тюремного заключения в США за участие в крупных кибератаках с использованием вируса-вымогателя REvil. Помимо тюремного заключения, преступник обязан выплатить более 16 миллионов долларов в качестве возмещения ущерба.

Васинский принимал участие в более чем 2500 вымогательских кампаниях, что стоило организациям и частным лицам более 700 миллионов долларов выкупа. По данным Министерства юстиции США, действия мужчины охватили жертв по всему миру, особенно в Соединенных Штатах.

Васинский был экстрадирован в США после ареста на границе Польши с Украиной в 2021 году. Позже в суде штата Техас он признал свою вину по 11 пунктам, включая сговор с целью мошенничества, нанесение ущерба защищённым компьютерным сетям и сговор с целью отмывания денег.

В 2023 году Министерство юстиции США завершило процедуру конфискации средств, полученных в результате вымогательских операций. Были конфискованы 39.89138522 биткойна и 6.1 миллиона долларов, которые, по данным следствия, связаны с выкупными платежами, причитающимися Васинскому и другому члену группировки REvil — Евгению Полянину.

Заместитель генерального прокурора США, Лиза Монако , подчеркнула глобальный охват правосудия, отметив, что в сотрудничестве с международными партнерами им успешно удаётся привлекать к ответственности тех, кто атакует жертв в США, и пресекать деятельность широкого круга киберпреступности.

https://www.securitylab.ru/upload/iblock/31f/slux52acfn2aubo5v4vomzrmmdpy5djy.jpeg

+1

744

Человекоподобный робот Tesla Optimus уже выполняет точную работу и без проблем перемещается в офисе

Гуманоидный робот Tesla Optimus стал героем нового ролика, в котором он устанавливает аккумуляторные элементы в лоток.
Последнее видео, опубликованное Tesla 5 мая, демонстрирует прогресс, которого удалось добиться с помощью нейронной сети, обученной интерпретировать кадры с камеры и данные бортовых датчиков. Это позволяет Optimus напрямую генерировать необходимые движения суставов для выполнения задачи.

https://i.ibb.co/wYF35JG/9048f37abfa05f845b03fc0d3f9d0.webp

Представители Tesla сообщают, что несколько роботов Optimus сейчас развёрнуты на их заводах и проходят ежедневное тестирование и доработку на реальных рабочих станциях. Они уже могут перемещаться в офисной среде в течение длительного времени без происшествий, но Tesla ещё предстоит повысить скорость перемещения.

Илон Маск ранее спрогнозировал, что Optimus сможет выполнить «полезные» заводские задачи к концу года. Компания намерена использовать Optimus на своих собственных производственных мощностях до конца года, а к концу 2025 года планируют начать продажи потенциальным клиентам.

+1

745

TunnelVision: ни один VPN-сервис больше не является безопасным
Исследователи из Leviathan Security обнаружили серьёзную угрозу безопасности, затрагивающую практически все приложения виртуальных частных сетей (VPN).

Атака, названная «TunnelVision» и получившая идентификатор CVE-2024-3661 (CVSS: 7,6 из 10), позволяет хакерам перехватывать и модифицировать трафик, который должен передаваться через защищённый шифрованный туннель. Этот метод подвергает рискам одну из ключевых функций VPN — сокрытие IP-адреса пользователя и защиту его данных от прослушки.

Уязвимость заключается в манипуляции с DHCP-сервером, который распределяет IP-адреса устройств, подключающихся к локальной сети. Используя настройку, известную как « опция 121 », атакующий может перенаправить VPN-трафик через свой сервер, что позволит ему перехватить передаваемые данные.

Специалисты Leviathan Security подтвердили, что такой подход позволяет им устанавливать произвольные маршруты в таблице маршрутизации пользователя, обходя шифрованный VPN-туннель. Они даже опубликовали видео с демонстрацией атаки.

Атака затрагивает все операционные системы (кроме Android, который не использует «опцию 121»), представляя особенные риски для пользователей, подключающихся к сетям, над которыми они не имеют административного контроля. Например, атакующий с административными правами внутри сети может настроить DHCP-сервер таким образом, чтобы инициировать подобную атаку.

Коварность атаки заключается в том, что VPN-клиент в любом случае сообщит пользователю, что все данные передаются через защищённое соединение, однако на деле будет совсем не так. Фактически, любой трафик, перенаправленный из скомпрометированного туннеля, не будет никак зашифрован, и будет принадлежать той сети, к которой фактически подключён пользователь, а не той, которая указана VPN-клиентом.

На данный момент полного решения проблемы не существует. Некоторые меры, такие как настройка сетевых брандмауэров, могут помочь ограничить входящий и исходящий трафик, но не решают проблему полностью. Альтернативные методы включают использование VPN внутри виртуальной машины или подключение через точку доступа мобильного устройства.

Исследование Leviathan Security подчёркивает важность внимательного выбора и использования сетевых технологий, особенно в публичных или ненадёжных сетях. Пользователи должны быть осведомлены о потенциальных рисках и никогда слепо не доверять VPN-сервисам и различным анонимайзерам, так как иногда такое доверие может закончиться крайне плачевно.

https://www.securitylab.ru/upload/iblock/05f/q8rw2t0wsotx0dj3jwuof6bf11zrskdd.jpg

+1

746

От СМС к Passkeys: Google упрощает настройку двухфакторной аутентификации

Корпорация решила сделать верификацию в своих продуктах еще безопаснее и быстрее.

Google вводит изменения , которые помогут упростить активацию двухфакторной аутентификации (2FA) для пользователей. Теперь вместо того, чтобы сначала вводить номер телефона, можно сразу добавить «второй метод верификации» к учетной записи — аутентификатор или аппаратный ключ безопасности.

Такой подход надежнее, так как, по мнению разработчиков, СМС-верификация не обеспечивает достаточного уровня защиты. Пользователи могут либо использовать одноразовые коды из приложений вроде Google Authenticator, либо привязать физический ключ безопасности, следуя инструкциям.

Для ключей безопасности Google предлагает два варианта: зарегистрировать учетные данные FIDO на самом устройстве или назначить паролю статус Passkey. Если пользователь имеет учетную запись Workspace в составе организации и захочет использовать цифровой ключ, ему может понадобиться также ввести пароль в зависимости от настроек компании.

Нововведение распространяется на всех пользователей Workspace и владельцев личных аккаунтов Google. По данным корпорации, с момента внедрения технологии passkeys в прошлом году ей стали пользоваться свыше 400 миллионов учетных записей.

https://www.securitylab.ru/upload/iblock/175/ddd6bibam2je4deo50m81y3mhk110pnq.jpeg

+1

747

Впервые установлено соединение Bluetooth со спутником

Американская компания Hubble Network стремится обеспечить глобальную доступность устройств IoT (Интернет вещей) используя Bluetooth. Первая попытка соединения оказалась успешной.

Многие устройства Интернета вещей (IoT) вынуждены работать с ограниченной энергией, но в то же время регулярно передавать данные. Стартап Hubble Network из Сиэтла работает над решением этой проблемы и рассматривает Bluetooth как решение для передачи данных. Эта технология не потребляет много энергии, но обычно имеет радиус действия всего несколько метров. Теперь впервые установлено соединение Bluetooth со спутником.

Как сообщает портал TechCrunch 2 мая, Hubble Network разработала два специальных спутника и запустила их в космос на ракете SpaceX ещё в марте. Спутники оснащены так называемыми фазированными антенными решетками, которые работают как своего рода увеличительное стекло и могут обнаруживать чипы Bluetooth на расстоянии 600 километров от Земли на околоземной орбите.

Hubble Network рассматривает успешное установление связи как подтверждение своего плана по созданию в космосе небольшой группировки из 36 спутников. Весь проект должен быть завершен к концу 2026 года. Чипам Bluetooth от устройств на Земле предположительно требуется только обновление прошивки, чтобы устанавливать соединения со спутниками.

Возможность поддерживать соединение Bluetooth по всему миру предназначена для широкого спектра сценариев использования. Отслеживание контейнеров и поддонов в логистике, сети обнаружения лесных пожаров, мониторинг систем энергосистемы, браслеты с кнопками экстренной помощи для пожилых людей, технологии умного строительства, наземные датчики для сельского хозяйства — данные из всех этих областей должны быть доступны и в будущем будут передаваться через Bluetooth и спутники.

https://i.ibb.co/MCHrBCk/Getty-Images-1328338202.jpg

+1

748

Microsoft намерена похоронить пароли: Passkey открывает двери в безопасное будущее

Криптографическая пара как непреодолимый барьер против хакерской угрозы. Не так давно Microsoft объявила о массовом запуске функции Passkey, позволяющей пользователям отказаться от использования паролей для доступа к учётным записям компании.

В своей официальной публикации компания сообщает, что пользователи сервисов Microsoft теперь могут создавать Passkey на своих устройствах и использовать для идентификации лицо, отпечаток пальца, PIN-код или ключ безопасности.

Ранее клиенты Microsoft могли входить в приложения и на сайты с помощью ключей безопасности FIDO, Windows Hello или приложения Microsoft Authenticator вместо пароля. Введение Passkey, в свою очередь, является следующим шагом компании на пути к аутентификации без паролей.

Технология беспарольного доступа Passkey, помимо улучшения пользовательского опыта, обладает преимуществами в области безопасности. Microsoft называет данный метод аутентификации «устойчивым к фишингу», поскольку он работает совсем иначе в сравнении с простыми паролями.

«Парольные атаки так популярны, потому что они по-прежнему эффективны. Болезненно очевидно, что пароли недостаточно защищают нашу онлайн-жизнь. Независимо от того, насколько длинным и сложным вы сделаете свой пароль или как часто будете его менять, он все равно представляет собой риск», — объяснили в Microsoft.

Вместо одного уязвимого элемента в виде пароля технология Passkey использует сразу два уникальных ключа, образующих криптографическую пару. Один ключ надёжно хранится на вашем устройстве, защищённом биометрией пользователя или PIN-кодом. В то же время, другой ключ остаётся у приложения или сайта. Поскольку эта комбинация ключей уникальна, Passkey пользователя будет работать только на том сайте или в том приложении, для которого был создан.

Переход к аутентификации без паролей — это актуальный тренд среди крупных технологических компаний. Так, компания Google недавно отчиталась, что уже свыше 400 миллионов аккаунтов компании перешли на аутентификацию через Passkey. Стоит ли говорить, что далее популярность технологии будет только расти.

Несмотря на явные преимущества новой технологии в виде повышенной безопасности и удобства, критики утверждают, что традиционные пароли всё же останутся в нашей жизни. Так, прошлогодний отчёт компании Keeper Security, показывает, что, несмотря на значительные риски для безопасности, большинство организаций, вероятно, продолжат использовать пароли.

Довольно часто новые методы аутентификации банально не поддерживаются устаревшими сервисами и приложениями, что вынуждает команды безопасности отказаться от прогресса в пользу поддержания работоспособности своего предприятия.

https://www.securitylab.ru/upload/iblock/480/asv6wo8b4o30fg1i4gq59bx9qosszsus.jpg

+1

749

«Бесконечность не предел»: воздух – новое топливо для космических кораблей

Спутник на воздушной тяге обеспечит длительный полет и новые исследования планеты. Исследователи Университета Суррея разработали новый тип космического аппарата, который будет использовать для движения воздушные массы верхних слоев атмосферы, что может кардинально изменить долгосрочные операции на орбите.

Инновационная концепция, получившая название Air-Breathing Electric Propulsion (ABEP), предполагает полеты на очень низкой околоземной орбите (Very Low Earth Orbit VLEO), находящейся на высоте от 150 до 400 километров.

Проект недавно получил финансирование в размере $312 000 от Космического агентства Великобритании (UK Space Agency), что позволит провести серию тестов на пропульсию, анализ орбитальной механики и аэродинамические симуляции. Система будет использовать воздух верхних слоев атмосферы в качестве топлива для электрического двигателя, преобразуя его в плазму в ионизационной камере, что позволит создавать тягу.

Авторы работы отмечают, что разработанный катод (нейтрализатор) будет работать в электростатических двигателях, функционирующих в условиях разреженной атмосферы на орбите VLEO. Преимущества VLEO включают в себя меньшую загруженность и почти полное отсутствие космического мусора, а также близость к Земле, что улучшает качество наблюдений и снимков нашей планеты.

Специалисты подчеркнули дополнительные преимущества – летать на такой низкой орбите значит получать возможность проводить наблюдения Земли с гораздо более высоким разрешением, чем это доступно сейчас, что может ускорить телекоммуникационные услуги и открыть новые возможности для научных открытий о состоянии ионосферы.

Основная проблема, которую предстоит решить при использовании VLEO, — это атмосферное сопротивление на низких высотах, которое требует постоянной тяги для поддержания орбиты спутника.

Новая концепция воздушно-электрической тяги обещает решить такую проблему, предлагая неограниченные возможности по топливу для спутников, что позволит им функционировать значительно дольше, чем существующие аналоги. Также технология снизит затраты на разработку спутников, так как им не потребуются топливные баки на борту.

Напомним, что специалисты Университета Суррея ранее заявили, что солнечные фермы в космосе станут реальностью без необходимости использования новых и дорогостоящих технологий. В ходе уникального эксперимента исследователи отправили в космос 4 тестовые панели солнечных элементов на базе кадмиевого теллурида (CdTe).

https://www.securitylab.ru/upload/iblock/975/1f0x7vs011obrooixq2zg7zd4by7khps.jpg

+1

750

Google против анонимности: Сообщения «рассекречивают» неизвестные номера

Новая функция позволит вам узнать отправителя, даже не открывая SMS.
Google разрабатывает новую функцию для приложения «Сообщения», которая позволит пользователям видеть имя отправителя, даже если его номер не сохранен в контактах. О нововведении стало известно благодаря анализу APK последней бета-версии приложения.

Функция будет работать, если у отправителя активирована функция «обнаружение профиля». Когда пользователь получает сообщение от номера, не занесенного в список контактов, имя отправителя будет отображаться в уведомлении о сообщении.

На данный момент возможность управлять настройками обнаружения профиля доступна через веб-интерфейс аккаунта Google, но в документации Google уже есть руководство по настройке функции обнаружения профиля.

Также стоит упомянуть, что возможность видеть имя при неизвестном номере не является чем-то новым для некоторых бета-тестеров, которые уже имели доступ к подобной функции. Однако новшество заключается в том, что теперь имена будут отображаться непосредственно в уведомлениях о сообщениях.

В отличие от WhatsApp, где профили пользователей могут включать имя аккаунта, номер телефона и статус, Сообщения Google ранее позволяли видеть только номер телефона отправителя без возможности идентификации, пока пользователь не откроет приложение. Новая функция устраняет недостаток, позволяя сразу определить, кто отправил сообщение, что особенно важно для борьбы с SMS-спамом.

Функция находится на стадии разработки, и нет гарантии, что она появится в окончательной версии продукта. Однако такие изменения могут значительно упростить взаимодействие с новыми контактами и повысить удобство использования приложения «Сообщения».

https://www.securitylab.ru/upload/iblock/d73/apf49ma55a0sbzbsvwokn75ynvjxnbkf.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета