❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета


Новости Интернета

Сообщений 151 страница 180 из 1142

151

Google начнёт удалять неактивные аккаунты в своих сервисах

Обновлённые правила компании направлены на защиту от кибератак.

Google объявил, что с декабря этого года компания начнёт удалять аккаунты, которые не использовались в течение как минимум 2 лет. Сюда входит весь контент, связанный с Gmail, Docs, Drive, Meet, Calendar, YouTube, and Google Photos. По словам корпорации, это поможет защитить пользователей от угроз безопасности.

Многочисленные уведомления на основной адрес электронной почты аккаунта и резервный адрес электронной почты (при наличии) будут отправлены в течение нескольких месяцев перед удалением учетной записи. Удаления аккаунтов коснутся только личных учетных записей Google и не будут применяться к бизнес-клиентам.

Согласно новой политике корпорации , учетная запись Google будет считаться активной, если пользователь входил в нее не реже одного раза в 2 года. Такие аккаунты не подвержены удалению.

Компания утверждает, что обновления политики помогут предотвратить угрозы кибербезопасности, такие как рассылка спама, фишинг и захват учетных записей.

По данным Google, неактивные учетные записи часто используют устаревшие или повторно используемые пароли, которые могли быть скомпрометированы. Кроме того, в таких аккаунтах часто отсутствует двухфакторная аутентификация и меньше проверок безопасности со стороны пользователя. Такие аккаунты могут быть взломаны и стать инструментом для различных вредоносных действий, начиная от кражи личных данных и заканчивая распространением вредоносного контента.

https://www.securitylab.ru/upload/iblock/b2a/mmnr7sh5y1bpp0pswi089ww830s5a6cd.jpg

+1

152

Минцифры готовит законопроект об определении КИИ

Проект документа уже согласовали, в ближайшее время его внесут в Госдуму. Минцифры РФ разрабатывает законопроект, который позволит правительству определять объекты критической информационной инфраструктуры (КИИ) и устанавливать сроки их перехода на отечественные решения. Законопроект уже согласован и скоро будет внесен в Госдуму. Об этом «Ведомостям» сообщили источники в правительстве и IT-компаниях.

Как пояснили изданию, к субъектам КИИ относятся государственные органы и организации из областей здравоохранения, науки, транспорта, связи, энергетики, банковской сферы, а также топливно-энергетического комплекса, которые владеют объектами критической инфраструктуры. В настоящее время субъекты могут самостоятельно определять значимость объектов и не относить их к КИИ.

Далее перечень объектов необходимо согласовывать с государственным органом или российским юридическим лицом, который выполняет функции по разработке государственной политики и (или) нормативно-правовому регулированию в установленной сфере в части подведомственных им субъектов КИИ.

Эксперты издания объяснили, что для значимых объектов КИИ существуют жесткие технические и организационные требования по информационной безопасности, поэтому некоторые операторы информационных систем намеренно занижают категорию значимости своих объектов. Как отмечается, чем ниже категория значимости, тем легче требования регуляторов.
В марте 2022 года президент России Владимир Путин запретил использование иностранного программного обеспечения на объектах КИИ с 1 января 2025 года.

https://imgbb.su/images/2023/05/18/2023-05-19_010554bd14be248293001e.png

+2

153

Робот-гуманоид Tesla Bot может поступить в продажу уже в этом году

Tesla показала значительный прогресс в разработке робота, который уже готов стать помощником человека.

Компания Tesla поделилась новыми сведениями о своей программе по созданию робота-гуманоида Tesla Bot или Optimus. Новые изображения прототипов выглядят впечатляюще - проект становится все более реалистичным и перестает быть просто забавой.

Идея создать робота, который может выполнять опасные, монотонные или повторяющиеся задачи вместо человека, звучит как фантастика. Но для Илона Маска, генерального директора Tesla, это не просто мечта, а конкретный план.

В прошлом году Илон Маск представил концепт Tesla Bot , но тогда демонстрация не впечатлила зрителей – прототипы роботов едва могли ходить и двигать руками. С тех пор прошло около 8 месяцев, и Tesla значительно продвинулась в разработке своего робота. На ежегодном собрании акционеров Теслы Маск показал новое видео с несколькими прототипами Tesla Bot.

На видео показано 5 прототипов Optimus, которые выполняли простые задачи, ходили по офису компании и по территории завода Tesla Cybertruck. Прототипы двигались медленно, но их движения казались стабильными. Роботы также демонстрировали свою способность распознавать и запоминать свое окружение.

Особенно впечатляющим был прогресс в разработке рук роботов. Боты могли поднимать предметы из одного контейнера и перекладывать их в другой, а также копировать движения человека.

Tesla Bot будет иметь высоту 1,8 м и весить около 57 кг. Робот сможет поднимать до 20 кг и перемещаться со скоростью до 8 км/ч. Лицо робота будет служить экраном для отображения полезной информации.

Маск также заверил, что робот не будет представлять угрозы для людей. По словам бизнесмена, люди должны убедиться, что компания сможет перехватить управление робота в экстренном случае.

Маск заявил, что «Optimus — это крайне недооцененная штука». Гендиректор Tesla сказал, что спрос на таких роботов в будущем может достигать 10-20 млрд. единиц. Маск даже предсказал, что Tesla Bot будет составлять «большую долю долгосрочной стоимости Tesla».

Tesla планирует выпустить первую версию Tesla Bot уже в этом году. Компания проведет специальную презентацию для демонстрации возможностей своего робота. Выпуск Tesla Bot обещает стать одним из самых захватывающих событий в мире технологий. Возможно, мы стоим на пороге новой эры, когда роботы станут частью нашей повседневной жизни.

+1

154

Около 9 млн. смартфонов по всему миру поставляются с предустановленным вредоносным ПО

Благодаря сотрудничеству с крупными поставщиками, Lemon Group получила большую базу потенциальных жертв. Компания Trend Micro предупредила о том, что злоумышленники получили контроль над миллионами смартфонов более 50 брендов, на которых было предустановлено вредоносное ПО.

С 2021 года Trend Micro отслеживает кампанию, за которой стоит группировка, получившая название Lemon Group, а вредоносное ПО, предустановленное на устройствах, называется Guerrilla. В новом отчете Trend Micro провела анализ вредоносного ПО Guerrilla. Для этого специалисты компании приобрели смартфон и извлекли его образ ROM для расследования.

«Мы выявили ряд бизнесов, которые Lemon Group ведет для крупных компаний по работе с данными, маркетингу и рекламе. Основной бизнес заключается в использовании больших данных: анализе огромного количества данных и соответствующих характеристик поставок производителей, различного рекламного контента, полученного от разных пользователей в разное время, и данных об аппаратном обеспечении с подробной информацией о программном обеспечении», - объяснили в Trend Micro.

По словам исследователей, такая деятельность позволяет Lemon Group отслеживать клиентов, которых можно заражать вредоносным ПО для дополнительной монетизации. Например, хакеры могут показывать рекламу только пользователям из определенных регионов.

Вредоносный модуль от Lemon Group доставляет загрузчик, который выступает в качестве основного плагина и который в свою очередь может загружать и запускать другие плагины.

Второстепенные плагины могут использоваться в следующих целях:

Перехват SMS-сообщений (включая те, которые содержат одноразовые пароли для мессенджеров и соцсетей);
Настройка обратного прокси на зараженных телефонах;
Сбор данных приложений;
Захват WhatsApp для отправки сообщений;
Показ рекламы при запуске официальных приложений.
Такие вредоносные модули обычно устанавливаются на устройствах не OEM-производителями, а сторонними поставщиками, которым OEM-производители предоставляют системный образ для добавления новых функций, которые могут включать вредоносное ПО типа Guerrilla без ведома OEM-производителя.

Trend Micro отслеживала запросы от устройств, на которых были активны сервисы Lemon Group и обнаружила более 490 000 номеров телефонов из более чем 180 стран, в том числе из США, Мексики, Индонезии, России, Индии.

На своём сайте Lemon Group заявила, что хакеры могут скомпрометировать 8,9 млн. устройств. Страница с этими цифрами была недавно удалена – это указывает на то, что фактическое количество устройств с предустановленным вредоносным ПО гораздо больше.

Анализ Trend Micro также подтвердил наличие Guerrilla в смарт-телевизорах, приставках Android TV, часах Android для детей и других IoT-устройствах.

https://www.securitylab.ru/upload/iblock/0a9/6nf1e20wme6e0l0ub0k8snu4do55qq0x.jpg

+1

155

Windows 11 против Windows 10: стоит ли обновляться?

Windows 11 неожиданно получила крупное обновление. Неужели теперь можно обновить ОС до последней версии?

Windows 11 - это новейшая версия Windows, и она сильно отличается от Windows 10 с точки зрения дизайна. Однако под капотом две операционные системы очень похожи. Мы сравнили Windows 11 и Windows 10 по пунктам, чтобы ответить на один вопрос: следует ли вам перейти на последнюю версию ОС Windows?

Стоит ли обновляться до Windows 11?
Большинство компьютеров могут обновиться с Windows 10 бесплатно с помощью простого сервиса обновления Windows. Единственными препятствиями являются системные требования Windows 11. Вам понадобится новейший процессор от Intel или AMD и, что особенно важно, поддержка TPM 2.0 в вашей системе. TPM - это, по сути, процессор аппаратной безопасности на современных ПК. Он есть у большинства современных устройств, но не лишним будет проверить его наличие на своем компьютере.

Microsoft завершила развертывание Windows 11, поэтому любой компьютер с поддерживаемым оборудованием может обновиться до новой версии ОС бесплатно. А теперь о том, чем же 11-я «винда» лучше (или хуже) 10-й.

Производительность Windows 11
В целом, преимущества производительности в Windows 11 в значительной степени сводятся к тому, как новая ОС обрабатывает системные процессы, которые вы обычно видите при открытии диспетчера задач.

По словам Microsoft, Windows 11 выполняет большую работу по управлению памятью в пользу окон приложений, которые открыты и находятся на переднем плане. Это должно гарантировать, что они получат больше мощности процессора по сравнению с другими системными ресурсами. Microsoft протестировала это, продемонстрировав, как даже при 90%-ной загрузке процессора приложение Excel в Windows 11 открывается очень быстро, несмотря на то, что процессор обрабатывает много других задач. Компания заявляет, что то же самое относится и к «оболочке» в Windows 11, которая управляет меню «Пуск» и другими визуальными эффектами.

Ошибки обновления Windows 11
В Windows 11 было немало ошибок, в то время как гораздо более старая Windows 10 более стабильна. Однако Microsoft быстро исправила проблемы со своей последней ОС. Мы обнаружили ошибку, которая создает тысячи пустых папок в проводнике, а также ошибку, которая приводит к значительному снижению скорости SSD.

В какой-то момент Microsoft рекомендовала отказаться от одного из своих обновлений Windows 11, и ОС столкнулась с многочисленными проблемами с процессорами AMD. Microsoft устранила все эти проблемы, но можно с уверенностью предположить, что в Windows 11 будет больше ошибок, чем в Windows 10, даже если Microsoft быстро их исправит.

Изменения в меню «Пуск» после обновления Windows 11
Если вы смотрите на различия между Windows 11 и Windows 10, самыми большим из них будет меню «Пуск» и панель задач. В Windows 11 Microsoft центрирует панель задач и меню «Пуск» на экране. Это делает его немного похожим на macOS и ChromeOS. Тем не менее, вы все равно можете переместить его обратно влево, если хотите.

Меню «Пуск» в Windows 11 немного более упрощенное. Вы видите только статический список приложений, за которым следуют наиболее часто используемые документы. Это может показаться знакомым, но важно отметить, что в Windows 11 отсутствует поддержка Live Tiles. Если вы хотите сразу увидеть информацию в меню «Пуск», то лучше всего подойдет Windows 10.

Так стоит ли обновляться до Windows 11?

Windows 11 стоит того, чтобы до нее обновиться. Операционная система поставляется с широким спектром новых функций, улучшений производительности и изменений в дизайне. Как новейшая ОС Windows, ей обычно уделяется больше внимания, чем Windows 10.

Обновление до Windows 11 также не связано с большим риском. Вы можете легко удалить Windows 11 и вернуться к Windows 10, если заметите серьезные ошибки. Но последнее обновление системы приближает ее к наиболее стабильной и удобной версии.

Как обновиться до Windows 11 в России?
Если модель вашего компьютера соответствует системным требованиям, необходимым для обновления Windows 11, есть несколько способов установить новую версию операционной системы.

Способ 1:
проверьте, что ваше устройство официально поддерживается через программу Windows 11 PC Health Check;
выполните резервное копирование важных документов, приложений и данных;
откройте раздел «Параметры», перейдите во вкладку «Обновление и безопасность», а после нажмите «Центр обновления Windows»;
осуществите проверку доступных обновлений;
система должна сама предложить бесплатную загрузку обновления Windows 11.

Способ 2:
Если первый вариант загрузки обновления оказался вам недоступен, можно попробовать воспользоваться загрузочной утилитой. Однако такой способ подойдет для устройств, на которых не установлено никакой операционной системы. Для этого загрузите установочные файлы Windows 11 на внешний носитель, например, флешку или жесткий диск. Скорее всего, для установки обновления таким способом вам может понадобиться включить VPN.

Способ 3:
Еще один вариант обновиться до Windows 11 – сделать это через скачивание образа установочного диска с сайта Microsoft. Для пользователей из России доступ к скачиванию будет ограничен, однако обойти запрет можно, используя проверенный VPN.

Одной из главных проблем обновления Windows 11 пользователи считают непривычное
расположение иконок и нестандартный внешний вид меню.

Какие проблемы могут возникнуть после обновления Windows 11?
После установки приложения может возникнуть ряд проблем, к которым лучше подготовиться заранее:

- во-первых, проблемы могут возникнуть с поиском и подключением к интернет-сети Wi-Fi;
- во-вторых, проблемы могут быть связаны с операционной системой и ее новыми функциями. Так, например, в Windows 11 у пользователей появляется навязчивый браузер Edge;
- в-третьих, проблемой для юзеров может оказаться новый непривычный дизайн, при котором значительно меняется расположение иконок и внешний вид многих меню.

Конечно, большую часть этих проблем можно решить самостоятельно с помощью доступных инструкций из интернета без помощи специалистов.

Как восстановить старую версию после обновления?
В случае, если у вас получилось обновить устройство до Windows 11, но новая версия операционной системы совершенно не устроила, существуют способы «откатиться» до предыдущего варианта. Важно помнить, что такая опция доступна только первые 10 дней после обновления. Так, чтобы это сделать:

нажмите «Пуск», потом выберете «Параметры», «Система» и «Восстановление»;
после этого нажмите кнопку «Назад» и следуйте предложенным инструкциям.

https://imgbb.su/images/2023/05/20/2023-05-21_0033073c33ed88b382cfa7.png

+1

156

Успешное завершение проекта по поиску уязвимостей на портале Госуслуги России: 8 тысяч специалистов защитили государственные услуги

Самая большая выплата составила 350 тысяч рублей.

Проект по поиску и устранению уязвимостей на портале государственных услуг России (Госуслуги) завершился успешно. За три месяца работы программы более 8 тысяч специалистов по безопасности протестировали платформу на наличие ошибок и угроз. За найденные проблемы они получали денежные вознаграждения и сувениры с символикой проекта.

Самая большая выплата за критическую уязвимость составила 350 тысяч рублей, а самая маленькая — 10 тысяч рублей за незначительную ошибку. Всего было выявлено 34 проблемы разной степени серьезности, большинство из которых не представляли большой опасности для пользователей и данных.

Тестирование проводилось на специализированных платформах BI.ZОNE Bug Bounty и Standoff 365, которые позволяют безопасно и эффективно организовывать поиск уязвимостей в различных системах. Представители Минцифры России заявили, что планируют продолжать багбаунти «Госуслуг» и расширить его на другие ведомства.

Проект по поиску уязвимостей на Госуслугах был не первым подобным инициативой Минцифры России. Ранее ведомство проводило багбаунти на платформе Standoff 365 для своего сайта minsvyaz.ru и портала ЕГАИС. Также Минцифры России участвовало в организации киберспортивного турнира Standoff Cyber League, где команды хакеров и защитников соревновались в атаке и защите реальных IT-инфраструктур.
Портал Госуслуги — это единый сайт для получения различных государственных услуг в электронном виде. На нем можно оформить паспорт, получить справку о доходах, записаться к врачу и многое другое. Портал имеет мобильное приложение для iOS и Android.

https://imgbb.su/images/2023/05/21/2023-05-22_0122410bf9788ad2b9c243.png

+1

157

Власти России планируют взимать обязательную плату за пропуск интернет-трафика

Инициатива может затронуть как российские онлайн-кинотеатры, так и зарубежные гиганты, включая Google, YouTube и WhatsApp. Оплата интернет-сервисов операторам связи за пропуск «основного» интернет-трафика (больших потоков видео и т. п.) может стать обязательной, сообщает издание «Коммерсантъ».

Инициатива обозначена в «Стратегии развития отрасли связи в РФ на 2024−2035 годы». В ее разработке участвовали Минцифры и операторы связи. Авторы стратегии предложили закрепить за интернет-компаниями обязательство заключать с операторами связи коммерческие договоры о его пропуске.

Из-под нормативного требования предлагается вывести компании из реестра организаторов распространения информации (ОРИ): «ВКонтакте», «Дзен» и «Одноклассники», сервисы «Яндекса», а также видеохостинг Rutube.

Как пишет издание, среди ОРИ нет YouTube; единственный зарубежный видеохостинг в реестре — Vimeo. Онлайн-кинотеатров также нет в реестре, таким образом, они попадают под требования.

В документе утверждается, что планируемый объем трафика в России будет увеличиваться не менее чем на 25% в год. Авторы инициативы ссылаются на международный опыт — в частности, на принятое в 2019 году решение окружного суда в Южной Корее, по которому онлайн-кинотеатр Netflix должен заплатить оператору SK Broadband компенсацию за пропуск трафика (Netflix оспаривает решение).

Российские контент-провайдеры уже оплачивают услуги операторов связи «или напрямую, или через коммерческих операторов CDN», напомнили участники рынка.

Как отмечается, инициатива может быть направлена в первую очередь на получение отчислений с зарубежных сервисов: Google, включая YouTube и поисковик, а также мессенджер WhatsApp.

Тем не менее, по словам одного из источников на IT-рынке, создать законодательный механизм в России, который бы позволил получать отчисления с зарубежных компаний, вряд ли получится.

https://www.securitylab.ru/upload/iblock/c13/1rmnnst047upeidek8g0o6i49xolj1my.jpg

0

158

Не вините себя: ваша память зависит от генов, а не от усилий

Новое исследование показало, что генетика определяет функцию нейронов гиппокампа.

Гиппокамп - это часть мозга, ответственная за обучение и память. Но как генетические факторы влияют на работу нейронов гиппокампа? Исследователи из Университета Южной Калифорнии (USC) попытались ответить на этот вопрос, используя методы машинного обучения и нейрогенетики.

Нейроны в ключевой области мозга имеют разные функции, основанные на их точной генетической идентичности, и понимание этого разнообразия может привести к лучшему пониманию вычислительной гибкости мозга и емкости памяти, что может дать информацию о вариантах лечения заболеваний, сообщают исследователи из Корнелла в новом исследовании.
Ученые изучили данные о генетическом профиле и электрической активности 16 000 нейронов гиппокампа у мышей. Оказалось, что существует сильная связь между генами и функцией нейронов. Например, некоторые гены регулируют частоту спайков - коротких импульсов, которые передают информацию между нейронами. Другие гены влияют на форму и размер нейронов.

Исследователи также обнаружили, что некоторые гены связаны с развитием болезни Альцгеймера и других нейродегенеративных заболеваний. Это может помочь в поиске новых способов диагностики и лечения этих болезней.

“Это первое исследование, которое показывает, как генетика определяет функцию нейронов гиппокампа на таком большом масштабе”, - сказал один из авторов исследования, профессор Костас Анастасиадис.

https://imgbb.su/images/2023/05/23/2023-05-23_123340d9c11bfd8780b3cb.png

+1

159

В России предлагают ввести шестидневную рабочую неделю

Теперь у нас будет больше времени на работу и развитие. Ассоциация предпринимателей по развитию бизнес-патриотизма «Аванти» обратилась к главе Минтруда Антону Котякову с предложением ввести шестидневную рабочую неделю в России. Это инициатива призвана укрепить экономику страны и реализовать задачи, поставленные президентом Владимиром Путиным на 2023 год.

Авторы обращения отмечают, что до введения санкций в 2014 году российская экономика демонстрировала стабильный рост и входила в число крупнейших экономик мира. Однако санкционные ограничения значительно возросли, что повлекло увеличение нагрузки на экономический сектор.

В обращении также отмечается, что благодаря действиям правительства и Центробанка экономика и национальная валюта России выдержали удар и продемонстрировали стрессоустойчивость. Однако все еще остается потребность в дополнительных инвестициях для финансово-экономической системы.

Увеличение рабочей недели, по мнению авторов инициативы, поможет повысить прочность российской экономики в условиях современных вызовов и достичь поставленных задач. Особое внимание уделяется технологическому и промышленному прорыву, укреплению экономического суверенитета и сокращению зависимости от иностранных институтов.

Поддержку предложению о шестидневной рабочей неделе авторы обращения находят в историческом опыте России. В годы Великой Отечественной войны российские работники уже трудились шесть и даже семь дней в неделю. После войны рабочий день постепенно сократился до семи часов при шестидневной рабочей неделе, а в 1967 году была введена пятидневная рабочая неделя с восьмичасовым рабочим днем.

Эта инициатива также имеет прецедент в других странах. Например, в Непале и Иране уже установлены шестидневные рабочие недели, а в Бельгии и Турции допускается занятость до 48 часов в неделю.

https://imgbb.su/images/2023/05/23/2023-05-24_01421390f9d5612d2ab043.png

+1

160

Медведев заявил о поддержке пиратства западного контента

Зампредседателя Совбеза РФ Дмитрий Медведев заявил, что поддерживает распространение западного контента путем пиратства. Об этом он высказался в интервью RT.

Медведева спросили, следует ли скорректировать российское законодательство относительно распространения пиратского контента западного производства в стране. Зампред Совбеза РФ в ответ указал, что это будет означать отмену российского законодательства, которое «покоится на Бернской, Женевской конвенции об интеллектуальной собственности».

«Но то, что я приветствую использование пиратского контента в условиях, когда нас обложили со всех сторон, — абсолютно точно. Чем больше разного контента, тем лучше. И желательно бесплатно», — заключил он.

Зампред Совбеза РФ ранее уже высказывал одобрение в адрес пиратского способа потребления западного контента. В марте он
выразил уверенность в том, что пользователи из России должны получать доступ к западной музыке и фильмам с помощью пиратских ресурсов.

Точку зрения Медведева тогда поддержал официальный представитель Кремля Дмитрий Песков. Он также признался, что смотрит фильмы, скачанные пиратским способом.

https://imgbb.su/images/2023/05/25/2023-05-25_1420482033f79c861072b4.png

+1

161

Роскомнадзор предупреждает о рисках рекомендательных сервисов

Алгоритмы, которые рекомендуют контент, могут привести к распространению фейковой информации и вводить пользователей в заблуждение. ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, предупреждает о рисках развития рекомендательных сервисов. Они могут привести к политической поляризации общества, продвижению фейковых новостей и риторик ненависти, следует из аналитической справки, подготовленной организацией.

«Законодательное регулирование рекомендательных сервисов необходимо для защиты потребителей от непрозрачных алгоритмов отбора контента, способных искажать реальное положение дел и приводить к пугающим последствиям вплоть до реального нанесения вреда здоровью и психике человека», — говорится в документе.

Работа рекомендательных сервисов основана на технологии искусственного интеллекта, «поэтому можно смело утверждать, что ИИ — ключевой компонент популярных социальных сетей», говорится в записке. ИИ «часто отдает предпочтение спорной, разжигающей вражду и недостоверной информации, поскольку именно такой контент привлекает больше внимания пользователей и ведет к повышению вовлеченности и взаимодействия с платформой». В результате социальные сети могут спровоцировать политическую поляризацию и продвигать дезинформацию, считают составители записки.

В качестве примера авторы документа приводят данные из США: 64% всех новых подписчиков экстремистских групп в Facebook (принадлежит Meta, признана экстремистской и запрещенной в России) пришли в них через рекомендации. Также упоминается система мониторинга поисковой выдачи, которую использовали республиканцы для аналитики рекомендаций в Сети накануне выборов президента США в 2020 году. Согласно этим данным, исследователи отмечали существенный перекос в результатах поиска Google в пользу демократов.

Примеры из работы российских рекомендательных сервисов в ГРЧЦ в записке не приводят.

Еще одним риском распространения рекомендательных сервисов ГРЧЦ считает то, что они выдают пользователю именно ту информацию, которая похожа на то, что он смотрел ранее. Это приводит к появлению эффекта «эхо-камеры», когда пользователь лишается рекомендаций с альтернативной точкой зрения.

ГРЧЦ предлагает внедрить аудит алгоритмов, сообщение для пользователя с разъяснением о работе алгоритмов, а также возможность давать и отзывать согласие на обработку персональных данных.

https://www.securitylab.ru/upload/iblock/1f8/stbos3cp3i5muqb44towpqwslftam78y.jpg

+1

162

Google меняет правила игры для файлов cookie

Google анонсировала план по отключению сторонних файлов cookie для 1% пользователей Chrome в начале 2024 года.
Google готовится к важному обновлению своего браузера Chrome, которое затронет файлы cookie. Новая технология под названием Privacy Sandbox будет постепенно заменять сторонние файлы cookie, предлагая более конфиденциальный подход к обработке данных пользователей.

По информации, опубликованной в TechCrunch, Google планирует перевести 1% пользователей на Privacy Sandbox и отключить для них использование сторонних файлов cookie. Этот шаг будет реализован в начале 2024 года, а полное прекращение использования cookie запланировано на вторую половину 2024 года.

С выходом Chrome 115 в июле, API для измерения релевантности Privacy Sandbox станут доступны для широкой публики, что облегчит разработчикам возможность тестировать API на реальном трафике.

По словам главы отдела Private Advertising Technology в Privacy Sandbox, Виктора Вонга, отказ от использования сторонних файлов cookie для 1% пользователей Chrome поможет разработчикам оценить готовность к более значительным изменениям. Разработчики также смогут смоделировать готовность к обесцениванию сторонних cookie начиная с четвёртого квартала 2023 года, когда они смогут протестировать свои решения, переведя процент пользователей в Privacy Sandbox

План внедрения Privacy Sandbox был разработан совместно с Управлением по конкуренции и рынкам Великобритании (CMA), и для расширения использования технологии на более широкую аудиторию потребуется дальнейшее сотрудничество с антимонопольными органами.

Важно отметить, что изначально Google планировала поэтапный отказ от отслеживающих файлов cookie уже в 2022 году. Однако, компания несколько раз откладывала сроки реализации плана. Виктор Вонг подчеркнул, что данная инициатива имеет огромное значение в истории Интернета, и Google подходит к ней ответственно, принимая во внимание мнения всех участников экосистемы, включая разработчиков, регуляторов, политиков и рекламодателей. Компания учитывает необходимость дополнительного времени, чтобы все заинтересованные стороны смогли провести тестирование и адаптироваться к новым изменениям.

https://www.securitylab.ru/upload/iblock/865/c45im972l7zhu7ijt9p79kroqzvlt5t4.jpg

+1

163

Уязвимость в Google Cloud Platform позволяет получить доступ к секретам и данным клиентов

Google устранила уязвимость после того, как исследователи смогли взломать облачный сервис. Исследователи кибербезопасности из компании Dig Security обнаружили критическую уязвимость в сервисе баз данных Google Cloud Platform (GCP), которая позволяла получить доступ к конфиденциальным данным и секретам, а также повысить привилегии и нарушить работу других облачных сервисов, в том числе потенциально принадлежащих клиентам Google.

Эксперты обнаружили уязвимость через брешь в уровне безопасности вокруг службы CloudSQL GCP, которая поддерживает несколько разных движков баз данных — включая MySQL, PostgreSQL и SQL Server — для использования в облачной среде.

Уязвимость позволила специалистам повысить привилегии и добавить созданного ими пользователя к роли DbRootRole, которая является административной ролью в GCP. Затем исследователи использовали ещё одну критическую ошибку в архитектуре ролей и разрешений, чтобы дальше повышать свои привилегии, в конечном итоге предоставив злоумышленнику роль системного администратора с полным контролем над SQL Server. После этого эксперты смогли получить доступ к операционной системе, на которой размещалась база данных.

На этом этапе исследователи могли получать доступ к чувствительным файлам в хост-ОС, просматривать файлы, читать пароли и извлекать конфиденциальные данные. Кроме того, хост имел доступ к служебным агентам, которые могли потенциально привести к дальнейшей эскалации к другим средам. Этот последний аспект уязвимости мог дать злоумышленнику доступ к ресурсам в средах клиентов, которые используют GCP.

Исследователи обнаружили уязвимость в феврале и через программу Bug Bounty сообщили Google о проблеме. Компании работали вместе в течение двух месяцев, и Google устранила проблемы в апреле, наградив Dig Security за обнаружение недостатка.

https://www.securitylab.ru/upload/iblock/81b/o5pa3sy1sg971vvcyvsf9jtiej9w2nhy.jpg

+1

164

Майнеры украли электричество на 33 миллиона рублей у «Россетей»

Найти таинственных майнеров до сих пор не удалось.

В Москве неизвестные подключились к трансформаторной подстанции на Рязанском проспекте и использовали её для добычи криптовалюты. Об этом сообщает телеграм-канал Baza.

По данным канала, майнеры подключили своё оборудование к подстанции ещё осенью прошлого года и работали до февраля 2023 года. За несколько месяцев они потратили электричество на 6,6 миллиона кВт.ч, что эквивалентно 33,1 миллиону рублей.

Когда в «Россетях» обнаружили аномальные расходы электричества, они обратились в полицию. По факту хищения энергии возбуждено уголовное дело по статье 165 УК РФ («Причинение имущественного ущерба путём обмана или злоупотребления доверием»). Однако пока не удалось выйти на след злоумышленников.

https://www.securitylab.ru/upload/iblock/ea1/v714ucfalfct231du76vulmjfkdierdi.jpg

+1

165

Карты станут детальней: Россия «прокачала» спутники, которые делают снимки

Россия сможет делать радиолокационные снимки Земли с высоким разрешением, подобным тому, что предлагает Google Maps, благодаря спутнику «Кондор-ФКА-М».

Эту информацию подтвердил Алексей Рабочий, главный конструктор и директор Объединённой дирекции космических систем Научно-производственного объединения (НПО) машиностроения. Новое поколение спутников имеет особенность в изменении геометрии радиолокатора и замене облучателя. Это привело к увеличению углов сканирования и достижению разрешения до 0,5 метра при детальной съёмке.

Спутник «Кондор-ФКА» будет запущен с помощью ракеты «Союз-2.1а» и разгонного блока «Фрегат» с космодрома Восточный. Запуск запланирован на 27 мая. Второй спутник «Кондор-ФКА» планируется запустить в 2024 году, как сообщил представитель «Роскосмоса» Виталий Мироничев.

UPD: Ракета «Союз-2.1а» с разгонным блоком «Фрегат» и первым спутником «Кондор-ФКА» стартовала с космодрома Восточный. Об этом сообщил «Роскосмос» в Telegram-канале.

Ракета стартовала в 00:14 по московскому времени с площадки 1C Восточного. Носитель отработал штатно, разгонный блок отделился от третьей ступени и выведен на опорную орбиту.

https://imgbb.su/images/2023/05/27/2023-05-27_162219b7420f14032e33da.png

+1

166

Смартфон как заложник: как не попасться на удочку нового трояна-вымогателя

Новый вирус-вымогатель не только крадет ваши данные, но и может совершать банковские переводы с вашего аккаунта.

В мае 2023 года эксперты “Лаборатории Касперского” обнаружили новый вирус-вымогатель для Android-устройств, который получил название Rasket. Троянец распространяется через спам-рассылку СМС с ссылками на вредоносные приложения, мимикрирующие под сервисы для знакомств, радар-детекторы, моды и лотереи.

Когда пользователь скачивает и запускает такое приложение, он предоставляет трояну доступ к своим фотографиям, видео, документам, СМС и контактам. Затем на экране появляется сообщение с требованием перевести пять тысяч рублей на указанный номер банковской карты в течение недели, иначе все данные будут отправлены по списку контактов и опубликованы в интернете.

Злоумышленники показывают жертве список перехваченных контактов в качестве доказательства своих возможностей. Собранные данные отправляются в Telegram-чаты атакующих с помощью чат-бота. Кроме того, троянец может совершать банковские переводы с аккаунта жертвы, отправляя и перехватывая банковские СМС.

За две недели решения “Лаборатории Касперского” предотвратили несколько сотен атак этого зловреда. Однако точное число пострадавших пользователей неизвестно. Эксперты не советуют платить вымогателям, так как нет гарантии, что они удалят украденные данные и не атакуют жертву снова.

Для защиты от подобных атак специалисты рекомендуют не переходить по подозрительным ссылкам из СМС, не разрешать установку неизвестных приложений, проверять разрешения для приложений, использовать надежное защитное решение и обновлять операционную систему своего смартфона.

https://imgbb.su/images/2023/05/27/2023-05-28_0024095093531a5db32a36.png

+1

167

Миллениалы в панике: ИИ угрожает их кошелькам

Большинство представителей поколения Y обеспокоены тем, что искусственный интеллект заберет их работу и зарплату. 82% работников миллениальского поколения (те кто родились с 1981 по 1996 год( обеспокоены тем, что искусственный интеллект (ИИ) приведет к снижению оплаты труда за ту же должность. Это выше, чем средний показатель по всем опрошенным (78%). Такие данные получены в ходе опроса, проведенного HR-платформой Checkr.

Опрос был проведен среди 3000 американских работников четырех поколений в конце апреля этого года. Он является частью отчета под названием «Мнения американских работников».

Сара Королевич, руководитель отдела цифрового контента Checkr, считает, что миллениалы оказались «между двух огней». «Пока поколение Z считается цифровым родным, а бумеры и поколение X начинают покидать рынок труда, даже самым старшим миллениалам еще предстоит проработать как минимум еще 20 лет, оставляя их уязвимыми перед потенциально широкомасштабными изменениями, которые может принести эта технология», — говорит она.

Чтобы избежать замены ИИ, 77% миллениалов заявили, что готовы тратить свои собственные деньги на повышение своих знаний и навыков в области ИИ. Это также выше, чем средний показатель по всем опрошенным (72%).

Королевич отмечает, что «исторически технологические дисрупции и изменения такого масштаба всегда встречались с тревогой и неопределенностью». «Появление генеративного ИИ и языковых моделей не является исключением, поэтому неудивительно, что американские работники боятся того, как эта технология изменит то, как они работают и даже то, сколько они получают. Однако шокирует то, сколько людей так чувствуют», — говорит она.

https://imgbb.su/images/2023/05/28/2023-05-28_164225c63f30cd45c2935b.png

+1

168

Начались огневые испытания «Лены» — плазменного ракетного двигателя повышенной мощности

Сообщается, что лаборатория ракетных двигателей Института ЛаПлаз НИЯУ МИФИ приступила к огневым испытаниям первого прототипа нового плазменного ракетного двигателя LENA (Linear Electromagnetic Nonstationary Accelerator). Разработка опирается на опыт создания плазменных ракетных двигателей VERA пониженной мощности для кубсатов. Новые двигатели будут приводить в движение на порядок более тяжёлые спутники массой до 100 кг.

Плазменные ракетные двигатели VERA приводят в движение кубстаты массой до 4 кг. Их испытания были завершены весной 2022 года, а уже в августе на орбиту были отправлены первые наноспутники на двигателях VERA. Плазменные ракетные двигатели не отличаются значительным удельным импульсом, но зато могут долго создавать стабильную тягу, позволяя спутникам совершать длительные манёвры на орбите, включая финальный аккорд — сведение отслуживших своё аппаратов с орбиты, чтобы не множить космический мусор.

Плазменный двигатель LENA призван перемещать ещё более тяжёлые спутники — массой от 10 до 100 кг. Его мощность будет достигать нескольких десятков ватт против нескольких ватт, доступных двигателям VERA. Также двигатели LENA будут характеризоваться повышенным удельным импульсом, и более высокой тягой, как и возросшим запасом рабочего тела.

От двигателей подобного типа (абляционных импульсных плазменных двигателей рельсовой геометрии) двигатель LENA отличается наличием магнитной системы. В настоящий момент специалисты проводят работы по её оптимизации. Ряд её конфигураций уже испытан и настала очередь новых испытаний.

Плазменные двигатели также имеют перспективу для экспедиций в дальние уголки Солнечной системы особенно в сочетании с силовыми ядерными установками. Поэтому их разработкой заняты специалисты всех ведущих космических держав.

https://imgbb.su/images/2023/05/29/2023-05-29_110426e89000fdb0a355f5.png

0

169

Глава Nvidia призвал освоить искусственный интеллект или рискнуть потерять конкурентоспособность

Глава компании Nvidia Дженсен Хуанг рассказал выпускникам тайваньского университета, почему они должны освоить искусственный интеллект или рискнуть потерять работу и конкурентоспособность. Дженсен Хуанг, сооснователь и генеральный директор компании Nvidia, которая занимается разработкой чипов для обработки графики и искусственного интеллекта (AI), выступил с речью перед выпускниками Национального тайваньского университета в Тайбэе. Он сказал, что новая технология изменит корпоративный ландшафт и повлияет на каждую работу.

«Гибкие компании воспользуются AI и укрепят свою позицию. Компании менее гибкие погибнут», - заявил Хуанг. «Пока некоторые беспокоятся, что AI заберет их работу, тот, кто эксперт в AI, будет востребован».

Технология AI, которая стала популярной после запуска ChatGPT компанией OpenAI в прошлом году, будет использоваться как сопилот для повышения производительности работников в широком спектре отраслей, а также создаст новые рабочие места, которых раньше не существовало, и сделает некоторые другие устаревшими, сказал Хуанг.

Процессоры Nvidia являются золотым стандартом для обучения AI-моделей, таких как та, которая лежит в основе ChatGPT. Компания Nvidia стала основным бенефициаром гонки за предложением альтернатив технологии OpenAI. Хуанг, в отличие от других известных фигур в глобальном AI-экосистеме, таких как Сундар Пичаи из Alphabet Inc., Робин Ли из Baidu Inc. и Сэм Альтман из OpenAI, не высказал никакого предостережения.

Хуанг призвал студентов быстро создать что-то новое в эпоху AI или рискнуть отстать.

«За 40 лет мы создали ПК, интернет, мобильные устройства, облака и теперь эру AI. Что создадите вы? Что бы это ни было, бегите за этим, как мы делали. Бегите, не ходите», - сказал он. «Либо вы бежите за едой, либо вы бежите от того, чтобы не стать едой».

Компания Nvidia продолжает развивать свою технологию AI и представлять новые продукты на рынке. В марте 2023 года она анонсировала новые чипы и технологии, которые ускорят вычисления для сложных алгоритмов AI. Среди них - чип Nvidia cuLitho для компьютерной литографии, который может значительно ускорить процесс проектирования чипов с помощью GPU. Кроме того, компания представила новую линейку видеокарт GeForce RTX 4060 на базе архитектуры Ada Lovelace, которая обеспечивает высокую производительность для игр и поддерживает технологию DLSS 3 для улучшения качества изображения.

Компания Nvidia также активно сотрудничает с крупными облачными провайдерами, такими как AWS и Google Cloud, чтобы предоставить свою технологию AI широкому кругу клиентов. Недавно компания объявила о партнерстве с ServiceNow, чтобы разработать мощные возможности генеративного AI для бизнес-процессов.

https://www.securitylab.ru/upload/iblock/a44/5zv6bq7bldsym1nvucucy8i8n4tmji39.webp

+1

170

Сенатор призвал создать российский аналог "китайского файрвола"

Член конституционного комитета Совета Федерации Российской Федерации, Артём Шейкин, высказал мнение о необходимости создания в России аналога «китайского файрвола».

Якобы, таким образом российские власти смогут успешно блокировать доступ к нежелательным сайтам и сделают невозможным обход подобных запретов, в том числе при помощи VPN-сервисов.

Шейкин отметил, что такой шаг становится необходимым в свете беспрецедентного давления, с которым Россия сталкивается со стороны западных стран и их враждебной политики.

Он подчеркнул, что такой аналог «китайского файрвола» будет полностью блокировать доступ к нежелательным интернет-ресурсам, включая VPN-сервисы, если эти ресурсы продолжат игнорировать законодательство России.

В качестве примера политик привел Википедию, которая, по его словам, стала «информационным оружием» в руках западных стран. Он заявил, что на этом ресурсе намеренно искажаются исторические и политические факты, связанные с Россией.

https://i.ibb.co/tPTwdnM/2023-05-30-160613.png

+1

171

Adobe дарит россиянам бесплатные подписки на свои продукты

Компания автоматически продлевает лицензии своим пользователям в России из-за проблем с оплатой. Из-за проблем с оплатой с карт российских банков американская компания Adobe, разработчик популярных программ для работы с графикой и видео, автоматически продлевает лицензии своим пользователям в России без взимания платы. Об этом сообщает ТАСС со ссылкой на несколько источников в IT-сфере.

По словам одного из собеседников агентства, бесплатное продление касается только индивидуальных подписок, которые были куплены через официальный сайт Adobe и привязаны к карте. Это, возможно, является жестом доброй воли со стороны компании, которая хочет сохранить своих клиентов и поддержать их в трудное время. Другой источник добавил, что эта функция появилась полгода назад и не позволяет приобрести новую подписку, а только продлить существующую.

Гендиректор игровой студии Ninsar.Games Егор Сечинский также подтвердил, что его подписка на пакет Adobe остается активной уже год, хотя он не оплачивает ее. Он рассказал об этом на одной из сессий Российского интернет-форума.

В марте 2022 года Adobe прекратила продажу новых продуктов и услуг в России⁴. После этого россияне не могли купить подписки на такие программы, как Photoshop, Lightroom, Illustrator, Premiere Pro и другие. Кроме того, Adobe заблокировала доступ к своим облачным хранилищам российским государственным СМИ⁴.

В апреле 2022 года Adobe разрешила продлевать лицензии своих продуктов для клиентов из РФ, которые ранее уже приобрели лицензии⁵. Однако это касалось только корпоративных пользователей канала продаж VIP в России⁵. Продление можно было сделать в онлайн-магазине Softline Store — официального партнера Adobe в России.

https://i.ibb.co/1Z1f9vZ/2023-05-31-005907.png

+1

172

Рогозин призвал отключить в России GPS. Пусть «учат матчасть и карты»

Экс-глава «Роскосмоса» Дмитрий Рогозин высказал своё предложение по отключению России от GPS. Бывший директор крупной российской корпорации в аэрокосмической сфере предложил свой план по «выдворению» западной навигационной системы из России.

По его мнению, у россиян есть достойная альтернатива навигаторам в телефонах и умных часах, поэтому он порекомендовал им учить матчасть и карты.

Рогозин добавил, что любой хороший таксист знает Москву и не по GPS. Правда, про обыкновенных жителей столицы и тех, кто приехал туда с целью отдыха или с рабочим визитом - он ничего не сказал.

Возможно, в таком случае Дмитрий Рогозин порекомендовал бы им прибегнуть к идентификации местности по мху на деревьях и путеводным звёздам.

Ещё в марте прошлого года Дмитрий Рогозин объяснял, что отключить Россию от GPS является технически сложным решением, так как орбитальная группировка навигационной системы не может выборочно отключаться от российских направлений и не отключаться от других. Если же всё-таки это случится, то как аналог GPS он видит российскую систему ГЛОНАСС.

https://i.ibb.co/VHDxcpP/2023-05-31-181140.png

+1

173

Клиенты российских провайдеров не могут подключиться к серверам за пределами РФ или даже внутри страны.

«Роскомсвобода» (признана иноагентом в РФ) сообщает в своем Telegram-канале, что OpenVPN-подключения стали блокироваться российскими интернет-провайдерами. Об этом сообщают VPN-провайдеры и пользователи сети.

По данным «РКС» и форума NTC.party, блокировка затрагивает разные регионы России и разных операторов. Среди них упоминаются Билайн (мобильный интернет в Казани, проводной интернет в Москве), Таттелеком, Дом.ру (Тула), МТС (Челябинск), Мегафон (Краснодар), Ростелеком (Краснодар) и другие.

Видимо, наличие или отсутствие блокировки зависит от того, есть ли на сети провайдера оборудование ТСПУ (DPI), а также возможно, что новые правила фильтрации пока что введены только на некоторых сетях или только для определенных групп абонентов в качестве тестирования. Первые сообщения о блокировке OpenVPN поступили около 20:00 (МСК) во вторник 30 мая.

Блокировка происходит путем разрыва OpenVPN-сессии спустя несколько пакетов. Соединение устанавливается полностью, но через секунду-две обрывается или прекращается передача трафика. По словам некоторых пользователей, блокировка действует только при подключении к серверам за границей РФ, по словам других пользователей, фильтрации подвергаются даже подключения к серверам внутри страны.

https://i.ibb.co/0mkGRGN/2023-06-01-003227.png

+1

174

Антидроновые ружья стали хитом продаж после атаки беспилотников на Москву

На интернет-площадках появилось более 600 объявлений о продаже систем для борьбы с беспилотниками.

После того, как 30 мая Московский регион подвергся массированному налету беспилотников, в СМИ появилась информация о том, что различные организации и частные лица заинтересовались покупкой систем для борьбы с дронами. Об этом сообщает газета «Коммерсантъ».

Согласно источнику, в «Ростехе» заявили, что спрос на антидроновые системы вырос в несколько раз, а в компании Detector Systems отметили, что в Москве стали активно покупать антидроновые ружья. Такие устройства можно найти на различных интернет-площадках, таких как «Авито», Ozon, Wildberries и «Яндекс.Маркет». Продавцами выступают частные лица или интернет-магазины. В Ozon и Wildberries отказались от комментариев. В «Яндекс.Маркете» и «Авито» не ответили на запросы газеты.

На «Авито» по запросу «подавитель дронов» размещено 681 объявление по всем регионам. Продавцы утверждают, что спрос на антидроновые пушки за последние полгода увеличился в десять раз и составляет около 20–50 штук в неделю. Стоимость таких систем варьируется от 130 тыс. до нескольких миллионов рублей.

Однако эксперты считают, что большинство из представленных на рынке устройств неэффективны против дронов, которые атаковали Москву. По их мнению, эти беспилотники используют встроенные бортовые системы навигации и летят в режиме радиомолчания, поэтому их можно только сбить средствами ПВО. Для обнаружения дронов необходимо использовать специализированные антенны, радары, локаторы или комплексы, объединяющие камеру с пеленгатором или радаром.

Беспилотники, которые долетели до Москвы и Подмосковья 30 мая, имеют двигатель внутреннего сгорания и могут преодолевать расстояния от 100 до 1,5 тыс. км. По данным FlyDrone, сейчас подавители дронов в основном закупают энтузиасты для российских военных, а также полиция, частные охранные предприятия и другие организации в сфере безопасности. В Санкт-Петербурге появился спецотдел полиции, который использует противодронные электромагнитные ружья для борьбы с беспилотниками.

https://i.ibb.co/3fbJV87/2023-06-01-170727.png

+1

175

Американские спецслужбы использовали iPhone для шпионажа в России

ФСБ России заявила, что обнаружила и пресекла разведывательную акцию американских спецслужб, которые использовали мобильные телефоны фирмы «Apple» для слежки за интересующими их лицами в России и за рубежом.

«В ходе обеспечения безопасности российской телекоммуникационной инфраструктуры выявлены аномалии, характерные только для пользователей мобильных телефонов «Apple» и обусловленные работой ранее неизвестного вредоносного программного обеспечения (ВПО), использующего предусмотренные производителем программные уязвимости», - говорится в пресс-релизе ведомства.

ФСБ утверждает, заражению подверглись несколько тысяч телефонных аппаратов этой марки. При этом кроме отечественных абонентов выявлены факты заражения зарубежных номеров и абонентов, использующих sim-карты, зарегистрированные на диппредставительства и посольства в России, включая страны блока НАТО и постсоветского пространства, а также Израиль, САР и КНР.

Российские спецслужбы считают, что это доказывает тесное сотрудничество американской компании «Apple» с национальным разведсообществом США и опровергает заявления компании о защите конфиденциальности персональных данных пользователей устройств «Apple».

"Компания предоставляет американским спецслужбам широкий спектр возможностей по контролю как за любыми лицами, представляющими интерес для Белого дома, включая их партнеров по антироссийской деятельности, так и за собственными гражданами", - пришла к выводу спецслужба.

https://i.ibb.co/mRW9tj3/2023-06-02-012419.png

+1

176

В Японии придумали танкер для перевозки электроэнергии

Японский стартап PowerX разработал концепцию аккумуляторного танкера под названием «X», предназначенного для транспортировки электроэнергии морем. По мнению создателей, такое судно поможет переправить электроэнергию из регионов, где она будет вырабатываться, туда, где в ней больше всего нуждаются.

Ведь одни регионы в изобилии располагают источниками возобновляемой энергии, а другие находятся в невыгодном географическом положении, и им необходимо откуда-то получать энергию. «X» особенно пригодится там, где невозможна прокладка кабелей из-за высокой сейсмической активности или большой глубины.

Дизайн судна-пауэрбанка компания PowerX представила на международной морской выставке Bariship в Японии. 140-метровый электрический аккумуляторный танкер пока имеет запас хода до 300 км. На него предполагается установить 96 литий-железо-фосфатных (LFP) аккумуляторов, которые в общей сложности смогут вмещать 241 МВт·ч возобновляемой электроэнергии. Компания заявляет о масштабируемости конструкции: в будущем можно будет установить большее количество батарей.

Также по мере увеличения плотности батарей и снижения затрат вырастет как перевозимая ёмкость, так и доступное для танкера расстояние. Компания намерена завершить строительство своего первого судна к 2025 году, а полевые испытания планируется начать уже в следующем году.

https://i.ibb.co/GW5pcTQ/2023-06-02-162412.png

0

177

Российская “Аврора” засветится на миллионах смартфонов госслужащих

“Ростелеком” рассказал о планах поставить до 2 миллионов смартфонов на “Авроре” для государства.

Старший вице-президент «Ростелекома» Кирилл Меньшов рассказал о перспективах поставок мобильных устройств на российской операционной системе «Аврора» для государственных служащих.

По его словам, между Ростелекомом и правительством России идут переговоры о закупке в ближайшие три года от 500 тысяч до двух миллионов устройств.

«Диапазон от полумиллиона до двух миллионов устройств… Года на три, но это очень предварительно… Обсуждается в основном этот диапазон», - сказал Меньшов на конференции ЦИПР.

Он также сообщил, что с момента создания «Авроры» было выпущено более 500 тысяч устройств на этой ОС.

Какие именно модели и характеристики будут выбраны для госслужащих, пока неизвестно. На данный момент к заказу доступны всего 11 моделей устройств - 5 планшетов и 6 смартфонов.

«Аврора» ОС - это российская мобильная операционная система, предназначенная для смартфонов, планшетов и другой мобильной электроники. Она ориентирована преимущественно на государственные организации и коммерческие компании. Разработка ОС ведётся с 2016 года российской компанией «Открытая мобильная платформа» (принадлежит Ростелекому) на базе Sailfish OS.

https://i.ibb.co/64s0G1s/2023-06-03-010352.png

+1

178

Популярный торрент-трекер RARBG прекратил работу

Создатели сайта RARBG, который входит в десятку самых популярных торрент-трекеров, объявили о закрытии проекта. Сообщение об этом появилось на всех зеркалах сайта.

«Привет, ребята. Мы хотели бы сообщить вам, что решили закрыть наш сайт. Последние два года были для нас очень тяжёлыми — некоторые люди из нашей команды умерли из‑за ковидных осложнений, другие до сих пор страдают от побочных эффектов и вообще не могут работать. Некоторые воюют в Европе — на обеих сторонах. Также сильно по нам ударил рост цен на электроэнергию в дата‑центрах в Европе. Инфляция делает наши ежедневные расходы невозможными. Поэтому мы больше не можем управлять этим сайтом без огромных расходов, которые не в состоянии покрывать из своего кармана. После голосования мы единогласно решили, что больше не можем этого делать. Мы сожалеем:( Пока».

https://hsto.org/getpro/habr/upload_files/c3d/700/dca/c3d700dca42611ed92d4566603357864.png

RARBG основали в 2008 году. Первоначально задуманный как болгарский трекер BitTorrent — BG означает «Болгария» в названии — веб‑сайт с тех пор обслуживал международную аудиторию. Согласно TorrentFreak, RARBG специализируется на англоязычных «высококачественных видео‑релизах, но также перечисляет другой контент, включая игры, программное обеспечение и музыку».

RARBG заблокирован в нескольких странах по всему миру по юридическим причинам, как правило, из‑за нарушения авторских прав.

https://hsto.org/getpro/habr/upload_files/87e/931/cca/87e931cca92903be4cf571793288dcf9.jpeg

P.S. Ушла эпоха. Был одним из лучших. Печально...(((

+1

179

Google заплатит $180 000 первому ИБ-специалисту, кто сможет обойти защиту Google Chrome

Исследователи должны найти цепочку эксплойтов для выхода из песочницы Google Chrome. Корпорация Google объявила , что увеличивает в 3 раза награду за обнаружение уязвимостей, позволяющих выйти из песочницы браузера Chrome Chrome.

Цель инициативы компании - поощрить специалистов по информационной безопасности к поиску и сообщению о таких уязвимостях, которые могут помочь злоумышленникам обойти защитные механизмы Chrome и скомпрометировать безопасность браузера.

Бонусная программа Chrome Vulnerability Reward Program (Chrome VRP) действует с 1 июня и распространяется только на первую функциональную цепочку эксплойтов, отчёт по которой будет отправлен до 1 декабря 2023 года.

Google объясняет, что цепочка эксплойтов должна приводить к выходу из песочницы (Побег из песочницы – Sandbox Escape) браузера Chrome с демонстрацией контроля злоумышленника или выполнения кода за пределами песочницы. Сценарий эксплойта должен быть полностью удаленным и эксплойт должен быть доступен для использования удаленным атакующим.

Для участия в программе цепочка эксплойтов должна работать против, стабильных расширенных стабильных или бета-версий Chrome на момент первоначального сообщения об уязвимости. Если эксплойт предоставляется после устранения уязвимости, он должен работать только против актуальных версий Chrome на момент публикации отчета.

Следующие цепочки эксплойтов, отправленные через Chrome VRP, также получат значительный бонус, который удвоит стандартную награду. За предоставление цепочки эксплойтов участники могут получить награду до $180 000, которая может быть еще увеличена за счёт других бонусов, и до $120 000 за другие эксплойты, полученные в течение оставшегося 6-тимесячного периода подачи заявок.

По словам Google, эксплойты дают компании ценное представление о потенциальных векторах атаки на Chrome и позволяют определить стратегии для лучшего укрепления конкретных функций Chrome и идей для будущих масштабных стратегий смягчения последствий.

https://i.ibb.co/94mPvVY/2023-06-04-005229.png

+1

180

Тема недели: тестовая блокировка OpenVPN

В последних числах мая стало известно о блокировке OpenVPN у некоторых провайдеров. На начало июня жалобы в небольшом количестве остаются, но блокировку можно считать «снятой», говорят наши технические специалисты и рассказывают о ситуации подробнее: «Такими тестами проверяют, насколько хорошо оборудование справляется с блокировками, а также — как сильно страдает или не страдает корпоративный блок. Бизнес и банки в своей работе, на минуточку, используют VPN, только не для обхода блокировок (как обычные юзеры), а при создании туннеля для обмена информацией/файлами/документами между сотрудниками, которые могут находиться в совершенно разных местах. Многие компании делают выбор именно в пользу протокола OpenVPN при построении VPN-сети, соответственно, такие блокировки могут задеть и их.

Список провайдеров на которых наблюдается проблема, следующий: МТС, Tele2, «Мегафон», Yota, «Билайн». Есть и другие, о них известно меньше, но это не значит, что они не умеют/не могут заблокировать протокол OpenVPN тоже.

Блокировка протокола опасна тем, что у всех буквально не будет работать VPN на этом протоколе. Важно помнить, что очень большое количество VPN-сервисов и VPN-скриптов (это скрипты, которые позволяют быстро поднять свой сервер) применяют именно OpenVPN.

Пользователям стоит запастись сервисами, которые имеют на своем борту средства для обфускации (маскировки) трафика, — они позволят скрыть факт использования VPN. Некоторые сервисы как раз скрывают протокол OpenVPN, делая его похожим на обычный интернет-трафик.

Специалисты же могут создавать различные решения для обфускации трафика и/или создавать инструменты для обхода блокировок, как, например, IT-специалист, исследователь блокировок ValdikSS, сделавший GoodbyeDPI. Также специалисты могут писать скрипты для быстрого запуска своего сервера с протоколом, имеющим обфускацию (VLESS, VMESS и др.), да и просто рассказывать, что такое блокировки и как с ними бороться.

Подобные блокировки не новы, их тестируют в разных регионах на разных протоколах. Где-то блокируют IKEv2, где-то WireGuard. Есть информация и о том, что тестируются блокировки Shadowsocks.

Конечно, выводы после прошедшей блокировки, скорее всего, сделаны, статистика собрана, поэтому, думаю, что блокировки OpenVPN будут ещё».

https://i.ibb.co/bmQ665W/2023-06-04-231732.png

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета