❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 221 страница 240 из 632

221

“А вдруг повезёт”: половина россиян ставит софт из Интернета на удачу

За симпатичным интерфейсом может скрываться троян, крадущий банковские пароли. Согласно совместному исследованию магазина приложений RuStore и компании F6, 78% пользователей хотя бы раз удаляли приложение из-за сомнений в его надёжности. Более половины — 53% респондентов — устанавливали приложения из неофициальных источников, подвергая свои устройства риску заражения вредоносным ПО, таким как CraxsRAT и модифицированные версии NFCGate.

Несмотря на это, значительная часть опрошенных осознанно относится к вопросам цифровой безопасности. Так, 90% избегают переходов по подозрительным ссылкам, 84% используют разные пароли для различных сервисов, 78% ограничивают доступ приложений к функциям устройства при установке, а 70% включили двухфакторную аутентификацию. Однако 10% респондентов всё ещё не знают о наличии этой функции.

При этом 47% предпочитают устанавливать приложения только из официальных магазинов, 16% проверяют устройство антивирусом после установки, а 10% не предпринимают никаких защитных мер.

В RuStore напомнили, что установка программ из сомнительных источников представляет серьёзную угрозу: за такими сервисами часто скрываются вирусы или иное опасное ПО. Пользователям рекомендовали загружать приложения только из проверенных источников.

В F6 отметили, что киберпреступники активно атакуют пользователей, загружающих программы из неофициальных магазинов, с форумов, по ссылкам или через СМС. Одними из наиболее опасных угроз 2025 года названы Android-троян CraxsRAT и вредоносные версии легитимного инструмента NFCGate, используемые для кражи средств с банковских счетов. По данным F6, в марте 2025 года в России было зафиксировано около 200 тысяч заражённых Android-устройств, на которых вредоносные программы маскировались под полезные приложения.

Чаще всего злоумышленники представляют такие программы в виде приложений госсервисов, вымышленных структур мобильных операторов, антивирусов, решений для бесконтактной оплаты и неофициальных версий популярных мессенджеров.

В F6 также предупредили, что установка приложений из неофициальных источников, особенно на Android-устройства, значительно повышает риск заражения троянами удалённого доступа. Такие программы позволяют киберпреступникам управлять устройством жертвы без её ведома. Злоумышленники часто встраивают вредоносное ПО в модифицированные версии популярных приложений и распространяют их через сторонние магазины или форумы.

Исследование было проведено с помощью платформы HiTech Mail. В опросе приняли участие 3200 человек.

https://cdn.securitylab.ru/upload/iblock/119/lru3tmjqvxrkm1r5c8rg326cxtx2nz1d.jpg

+1

222

Мечты алхимиков сбываются: свинец превратился в золото на Большом адронном коллайдере

Исполняя мечту средневековых алхимиков, физики наблюдали превращение свинца в золото с помощью ядерной физики на Большом адронном коллайдере (БАК), самом мощном в мире ускорителе частиц. На протяжении столетий эта идея превращения свинца в золото — хризопея — казалась недостижимой. Эти два металла имеют схожую плотность, но современная наука доказала, что это разные элементы и химически невзаимозаменяемы. Однако золото можно производить, пусть и в микроскопических количествах, в центре ALICE, одного из четырех основных инструментов на Большом адронном коллайдере в ЦЕРНе.

Эксперимент ALICE посвящен физике тяжелых ионов и исследует материю при экстремальных плотностях энергии. Во время высокоэнергетических столкновений ядер свинца на LHC ученые могут на мгновение воссоздать кварк-глюонную плазму, состояние материи, которое существовало всего миллионные доли секунды после Большого взрыва. Но золото не рождается из этих прямых столкновений. Вместо этого оно формируется в более тонком сценарии — когда ядра свинца почти сталкиваются лоб в лоб. В случае близкого сближения интенсивные электромагнитные поля, окружающие быстро движущиеся ядра свинца, генерируют кратковременные импульсы фотонов.

Когда эти фотоны взаимодействуют с ядрами, они вызывают явление, известное как электромагнитная диссоциация, при котором протоны и нейтроны выбрасываются из ядра. И в редких случаях из ядра свинца выбиваются три протона, оставляя на его месте золото. К сожалению, полученные золотые ядра не задерживаются надолго. Двигаясь почти со скоростью света, они врезаются в стенки коллайдера или его компоненты и почти мгновенно распадаются на более мелкие частицы.

Тем не менее, цифры впечатляют: во время второго запуска LHC (2015–2018) было произведено около 86 миллиардов золотых ядер. Третий запуск уже почти удвоил это число. Но, несмотря на это, общая масса созданного золота ничтожно мала — в триллионы раз меньше, чем потребовалось бы для изготовления, скажем, обручального кольца.

Этот эксперимент открывает новое окно в понимании того, как образуются элементы и как электромагнитные поля могут манипулировать атомными ядрами.

https://i.ibb.co/SDq5hTFc/large-hadron-collider-tunnel.webp

+1

223

Если вы покупали Windows или Office после 2015 — возможно, вам должны деньги. И не малые

Британия требует с Microsoft компенсацию за 8 лет лицензионного диктата. Пользователи из Великобритании подали на Microsoft в суд, обвинив компанию в том, что она искусственно взвинчивает цены на свои программы. Если суд встанет на сторону истцов, технологическому гиганту придется выплатить британским клиентам компенсацию в несколько миллиардов фунтов.

Microsoft обвиняют в том, что компания использовала свое господство на рынке, чтобы ограничить продажу бывших в употреблении лицензий на свои продукты. Из-за этого, как утверждают истцы, значительно выросли цены как на новые, так и на подержанные разрешения для работы с программами. Речь идет о пакете Office и операционной системе Windows, а в иске участвуют все граждане, которые покупали лицензии начиная с первого октября 2015 года.

"Поведение корпорации существенно и болезненно отразилось на миллионах частных лиц, а также организациях государственного и коммерческого сектора, которые ежедневно используют это ПО в работе, — поясняет Кейт Поллок, руководитель антимонопольного отдела юридической фирмы Stewarts . — По нашему мнению, Microsoft злоупотребила своим положением на рынке, навязывая такие правила лицензирования, которые фактически убили конкуренцию и позволили завысить цены".

Алекс Вольфсон, который представляет интересы пострадавших, тоже подчеркивает, что действия IT-гиганта серьезно ударили по карману британских потребителей, бизнеса и госучреждений. "Мы хотим призвать компанию к ответу и добиться справедливой компенсации для всех пострадавших. Речь идет о миллиардах фунтов — такой иск должен показать, что даже крупнейшие технологические компании обязаны играть по правилам на цифровом рынке".

Это не первый раз, когда Microsoft сталкивается с претензиями британского правосудия. В 2021 году компания ValueLicensing , которая перепродает программные лицензии, потребовала от корпорации 270 миллионов фунтов (около 360 миллионов долларов). ValueLicensing утверждала, что Microsoft принуждала клиентов переходить на подписку и запрещала им перепродавать уже купленные лицензии, предлагая взамен скидки. Из-за этого бизнес ValueLicensing, который как раз занимался перепродажей лицензий, серьезно просел. Суд по этому делу все еще продолжается.

В 2024 году Microsoft попала под новый удар: клиенты подали коллективный иск на сумму больше миллиарда фунтов (1,32 миллиарда долларов). На этот раз пользователи Windows Server пожаловались, что компания берет с них завышенную плату, если они запускают программы на чужих облачных платформах. По сути, Microsoft штрафовала тех, кто не хотел пользоваться её собственным облачным сервисом Azure. Этот процесс тоже еще не закончен.

Европейская организация поставщиков облачной инфраструктуры (CISPE) тоже выступала против того, как Microsoft продает лицензии. В 2022 году конкуренты по части облачных технологий пожаловались на компанию в Европейскую комиссию, но потом отозвали жалобу, получив от нарушителей крупную компенсацию. Впрочем, спор может разгореться снова, если компания не покажет, что работает над созданием Hoster Product — по сути, локальной версии Azure. Microsoft обещала это сделать, когда договаривалась с судом об урегулировании претензий.

https://cdn.securitylab.ru/upload/iblock/270/kr8rozcmjgxdidrwlfitxf5sxct4p2br.jpg

+1

224

Chrome больше не даст вам навредить себе, даже если вы очень сильно этого захотите

Браузер от Google взял на себя роль строгого, но заботливого надзирателя. Google внедряет важное изменение в работу браузера Chrome на базе Chromium, направленное на повышение безопасности пользователей Windows. Теперь, если Chrome запускается с правами администратора, система будет автоматически снижать его привилегии до уровня обычного пользователя.

Подобный механизм уже был реализован компанией Microsoft в браузере Edge ещё в 2019 году. Изначально при запуске Edge с повышенными правами отображалось предупреждение, предлагающее перезапустить его без административных привилегий. Позже компания усовершенствовала подход — запуск с правами администратора стал невозможен по умолчанию. Теперь аналогичная функция приходит и в Chrome благодаря участию разработчиков Microsoft в проекте Chromium.

По словам сотрудника команды Edge Стефана Смолена, в исходный код Chromium был добавлен механизм , который при обнаружении запуска Chrome с административными правами автоматически перезапускает его в режиме с пониженными правами. Если попытка не удалась, браузер возвращается к прежнему поведению — продолжает работу с правами администратора.

Чтобы избежать зацикливания при многократных попытках понижения прав, в Chrome появился новый параметр командной строки: «--do-not-de-elevate». Он предотвращает повторную попытку понижения привилегий, если процесс уже прошёл через эту процедуру один раз.

Стоит отметить, что новая функция не применяется при запуске Chrome в автоматизированных сценариях, например, при использовании средств тестирования или систем управления, где работа с административными правами может быть необходима.

Тем не менее, Microsoft подчёркивает, что запуск браузера с правами администратора — потенциально опасная практика. В этом режиме всё, что загружается и запускается через Chrome, также получает повышенные привилегии. Это означает, что вредоносный файл, случайно открытый пользователем, может сразу получить полный доступ к системе, что делает атаку значительно опаснее и труднее для обнаружения.

Новая функция призвана снизить подобные риски и сделать работу в интернете более безопасной, особенно для пользователей, неосознанно запускающих браузер с чрезмерными правами доступа.

https://cdn.securitylab.ru/upload/iblock/48e/lvz6usk3wym0lvi6ocij132wh0ejqhs8.jpg

+1

225

«Данную видеокарту нельзя использовать в вашей стране». США собираются отслеживать видеокарты и чипы для ИИ, чтобы не допустить их в неугодные страны

В Конгрессе США обсуждают законопроект, который обяжет производителей высокопроизводительных чипов и видеокарт, таких как Nvidia, AMD и Intel, внедрять технологии геотрекинга.

Закон, предложенный сенатором Томом Коттоном, направлен на контроль местоположения оборудования, чтобы предотвратить его использование в странах под санкциями. Он направлен на то, чтобы «не допустить попадания передовых американских чипов в руки противников, таких как коммунистический Китай».

Новые правила коснутся процессоров для ИИ, серверов и современных видеокарт, включая GeForce RTX 4090 и RTX 5090. Технология должна быть внедрена в течение шести месяцев после принятия закона.

Законопроект предписывает создание системы, позволяющей властям США проверять физическое местоположение чипов и устройств. Компании будут обязаны сообщать о любых нарушениях, связанных с перемещением продукции в неавторизованные регионы. Также планируется вести централизованный реестр местоположения и пользователей оборудования.

https://i.ibb.co/ynpNTMxW/ad1d51cc5e753ee24e9e3968db7bb.webp

+1

226

Госдума приняла закон о локализации такси в финальном чтении

С 1 марта 2026 года таксистам нужно будет пересесть на «Лады», «Москвичи» и Evolute, либо машины, произведённые в рамках специального инвестконтракта.

Это может привести к резкому росту цен на услугу, так как таксопаркам придётся менять автомобили. Эксперты прогнозируют кратное увеличение стоимости поездок: в Москве поездки подорожают на 200%, а в регионах — на 100%.

Сейчас новым требованиям соответствуют четыре модели Lada (Granta, Vesta, Iskra, Aura), «Москвич-3» и «Москвич-6», XCITE X-Cross 7 и X-Cross 8, электромобили Evolute i-PRO и i-JOY., но бизнес на них не рентабелен, т.к. они быстрее изнашиваются и не выдержат большой нагрузки.

Не ждём, но готовимся...

https://i.ibb.co/MyRdZyLR/5965bab65ee4cb73a18be5192345f.webp

+1

227

Илон Маск обещал супер-ИИ — и за 122 дня построил цифрового зверя

Компания xAI сообщила о важном достижении: её суперкомпьютер Colossus теперь работает на базе 200 тысяч графических процессоров Nvidia. Инженеры планируют в пять раз увеличить вычислительную мощность системы, доведя количество GPU до миллиона единиц.

Строительство цифрового гиганта заняло всего 122 дня — в четыре раза меньше планируемых двух лет. После запуска команде потребовалось еще 92 дня, чтобы нарастить число графических ускорителей до нынешнего уровня. Такие темпы развития выделяют проект на фоне конкурентов, включая Oracle Cloud Infrastructure с её 131 072 процессорами.

История Colossus началась в 2023 году вместе с основанием xAI — нового проекта Илона Маска в сфере искусственного интеллекта. В декабре 2024 года компания привлекла шесть миллиардов долларов в рамках раунда Series C, направив средства на развитие суперкомпьютера и связанных с ним проектов: Aurora и языковой модели Grok. В феврале 2025 года на базе Colossus удалось обучить самую совершенную версию ИИ — Grok 3, которая значительно превзошла предшественников в логическом мышлении, математических вычислениях, программировании, общей эрудиции и следовании сложным инструкциям.

Технические характеристики суперкомпьютера впечатляют: пропускная способность памяти достигает 194 петабайт в секунду, а объем хранилища превышает один эксабайт. Вычислительный центр расположился в Мемфисе, штат Теннесси. Там он обучает Grok и поддерживает работу социальной сети X.

Для питания столь мощной системы построили специальную электрическую подстанцию на 150 мегаватт. Бесперебойную работу обеспечивает инновационное решение — батареи Tesla Megapack аналогичной мощности. Они защищают комплекс от перебоев, скачков напряжения и пиковых нагрузок.

Каждый литий-ионный аккумулятор способен хранить около 3900 киловатт-часов энергии — такой запас равен потреблению 62 электромобилей Tesla Model 3. Помимо основной задачи, сеть накопителей позволяет продавать излишки энергии обратно в сеть в периоды пикового спроса.

На начальном этапе электропитание обеспечивали генераторы на природном газе, но теперь команда ищет альтернативные источники энергии. Это важно с учетом планов по расширению: увеличение числа графических процессоров до миллиона потребует огромных ресурсов.

Так xAI сможет конкурировать с последними разработками OpenAI в области языковых моделей и проектами Meta AI*. Нынешняя конфигурация с 200 тысячами GPU уже делает Colossus серьезным игроком на рынке суперкомпьютеров. Учитывая стремительные темпы и достигнутые результаты, амбициозная цель достичь миллиона процессоров может осуществиться в ближайшем будущем.

https://cdn.securitylab.ru/upload/iblock/308/8e7g7fzy0wy6jls3zitnwjr6t6lduy0g.jpg

+1

228

flax x написал(а):

Госдума приняла закон о локализации такси в финальном чтении

С 1 марта 2026 года таксистам нужно будет пересесть на «Лады», «Москвичи» и Evolute, либо машины, произведённые в рамках специального инвестконтракта.

Это может привести к резкому росту цен на услугу, так как таксопаркам придётся менять автомобили. Эксперты прогнозируют кратное увеличение стоимости поездок: в Москве поездки подорожают на 200%, а в регионах — на 100%.

Сейчас новым требованиям соответствуют четыре модели Lada (Granta, Vesta, Iskra, Aura), «Москвич-3» и «Москвич-6», XCITE X-Cross 7 и X-Cross 8, электромобили Evolute i-PRO и i-JOY., но бизнес на них не рентабелен, т.к. они быстрее изнашиваются и не выдержат большой нагрузки.

Не ждём, но готовимся...

Группа депутатов пролобировала интересы т. н. отечественного автомобилестроения( который по факту на 90,% китайский) и получила за это материальное вознагпжление. Работа у них такая

+2

229

Game Over: за антироссийский контент в игре теперь можно влететь на 5 миллионов рублей

Госдума запускает новый уровень — штрафной. Депутаты партии «Единая Россия» готовят поправки в Кодекс об административных правонарушениях (КоАП РФ), предусматривающие введение штрафов до 5 млн рублей за размещение в видеоиграх запрещённого и антироссийского контента. Об этом сообщили «Известия» со ссылкой на заместителя председателя комитета Госдумы по безопасности Анатолия Выборного.

По его словам, «сетевые видеоигры в современном мире становятся инструментами антироссийской пропаганды в руках западных политиков». Через игровой контент, по утверждению депутата, разжигается ненависть к отдельным нациям, включая россиян, и формируются стереотипы, будто «нацизм — это хорошо». Он отметил, что на данный момент в законодательстве отсутствует прямой запрет на распространение подобного контента, а также не предусмотрена ответственность за него.

Выборный считает целесообразным ввести наказание для разработчиков и распространителей видеоигр, «которые не уважают нашу страну и пагубно влияют на молодое поколение». Он предлагает установить санкции, сопоставимые с теми, что предусмотрены статьёй 13.15 КоАП РФ — «Злоупотребление свободой массовой информации». В частности, за публичное выражение неуважения к обществу, памятным датам или памяти защитников Отечества юрлица могут быть оштрафованы на сумму от 3 до 5 млн рублей.

Он также предложил применить к играм и другие положения этой статьи — например, касающиеся распространения информации с скрытыми или ИИ-обработанными вставками, которые могут воздействовать на подсознание и причинять вред здоровью. Такие правонарушения влекут штраф от 400 тыс. до 1 млн рублей с конфискацией предмета административного правонарушения.

Речь идёт о доработке законопроекта «О деятельности по разработке и распространению видеоигр на территории РФ», который был внесён в Госдуму в декабре 2024 года депутатами от «Единой России», «Справедливой России — За правду» и группой сенаторов. В действующей редакции документа ответственность за деструктивный контент не предусмотрена. Комитет по физической культуре и спорту в своём заключении отметил необходимость внесения изменений в КоАП в рамках этого законопроекта.

К законопроекту есть и другие замечания — как со стороны профильных думских комитетов, так и со стороны правительства. Глава комитета по защите семьи Нина Останина указала, что в документе, например, не прописан орган, который должен будет выступать регулятором игровой сферы. Она сообщила, что 15 мая состоится повторное обсуждение инициативы.

Один из авторов законопроекта, глава комитета по развитию гражданского общества Яна Лантратова, в разговоре с «Известиями» отметила, что игровая индустрия охватывает миллионы россиян, особенно молодёжь, и при этом практически не регулируется. Она подчеркнула, что важно создать сбалансированный механизм регулирования, который защитит детей от негативного влияния, но не станет тормозом для индустрии.

https://cdn.securitylab.ru/upload/iblock/c81/60h1xzat26qk7t1utbji9mni5l1qxir5.jpg

+1

230

Google стирает следы, но срок у каждого свой — лучше проверить заранее

Маршруты уходят в прошлое, пока никто не забыл, где они лежали. Google постепенно удаляет историю местоположений пользователей из облака — теперь она будет храниться только на вашем устройстве.

Компания изменила политику хранения данных в сервисе Google Maps: начиная с мая, информация о перемещениях (так называемая "Лента времени") перестанет сохраняться в облаке и будет храниться исключительно на смартфоне пользователя. Это решение направлено на усиление конфиденциальности и контроля над личной информацией.

Хотя изначально сообщалось, что массовое удаление облачной истории начнётся 1 декабря, на деле всё происходит поэтапно. Многие пользователи действительно видят в уведомлениях дату 18 мая как крайний срок, но Google уточняет: точный день зависит от того, когда именно пользователь получил уведомление об изменениях. На удаление даётся примерно 180 дней с момента оповещения.

Чтобы узнать свою персональную дату, нужно открыть настройки аккаунта в Google Maps и перейти в раздел "Лента времени". Там можно выбрать, как долго сохранять данные: 18 месяцев или до ручного удаления. Сделав выбор, вы автоматически переводите историю местоположений на устройство, и она исчезает из облака.

Хотя переход к новой модели не обошёлся без сбоев — были случаи случайного удаления данных — это шаг в правильном направлении. Информация о ваших передвижениях — одна из самых чувствительных, и хранение её исключительно на устройстве под защитой шифрования значительно снижает риски.

Если вы ещё не проверили настройки — сделайте это прямо сейчас. Не стоит ждать автоматического удаления, особенно если вы хотите сохранить или, наоборот, как можно скорее удалить данные.

https://cdn.securitylab.ru/upload/iblock/551/meerjidtxe1cr1w68tb937qdj7fw7ayb.jpg

+1

231

Samsung и Xiaomi тоже начали цензурировать VPN-приложения по требованию РКН

Вслед за Apple Samsung и Xiaomi удалили приложение AdGuard VPN из своих официальных магазинов приложений. Причина — требование Роскомнадзора.

Теперь приложения недоступны для жителей России, но, как и в других случаях, помогает смена региона.

В AdGuard подтвердили удаление, накануне компания получила уведомление от Samsung, где говорилось, что "Россия была исключена из списков стран продаж по просьбе российского правительства".

Из Apple App Store приложение было удалено еще раньше вместе с другими популярными VPN-решениями (Amnezia VPN, NordVPN, ExpressVPN, Proton VPN и еще около 100 VPN-приложений). В Google Play Store AdGuardVPN остается доступным.

https://i.ibb.co/BVkPzCDH/cb052e251f13bb2bcc3ce5073b30f.webp

+1

232

Массовый сбой: в России отключились Госключ, ФНС и «Честный знак»

DDoS-атака нарушила работу СБИС и государственных онлайн-сервисов. 20 мая в России произошёл массовый сбой в работе онлайн-сервисов. По данным Downdetector , недоступны СБИС, Госключ, система маркировки «Честный знак», а также сервисы Федеральной налоговой службы и ЕМИААС.

Пользователи жалуются на невозможность отправки и получения документов, а также на проблемы с подписанием договоров.

Предположительно, причиной сбоя могла стать хакерская атака. В компании СБИС сообщили о DDoS-атаке высокой мощности:

- На наши ресурсы saby.ru и online.saby.ru продолжаются DDoS-атаки. Сейчас мы фиксируем одну из самых массированных атак. Мы делаем всё для оперативного решения и восстановления стабильной работы наших ресурсов.

Позже в том же канале появилось обновление:

- Работоспособность ресурсов восстановлена. В настоящее время включён защитный режим с ограничением зарубежного трафика.

https://cdn.securitylab.ru/upload/iblock/603/20ulsx5dywrpwr5lwoenvif933tdn1d5.jpg

+1

233

Минюст прицелился в DDoS: флудерам грозит статья УК

А цифровые деньги станут реальностью для конфискации. Министерство юстиции предлагает расширить уголовную ответственность за DDoS-атаки, заявил заместитель главы ведомства Вадим Федоров на XIII Петербургском международном юридическом форуме.

Как пояснил Федоров, предлагается криминализировать неправомерное воздействие на компьютерную информацию посредством DDoS-атак.

В настоящее время уголовная ответственность предусмотрена за неправомерный доступ к охраняемой законом компьютерной информации и за создание, использование и распространение вредоносных компьютерных программ.

Федоров также указал на риски, связанные с распространением безналичных расчётов. По его словам, это открывает возможности для мошенников быстро переводить похищенные средства между счетами и выводить их. Существующие инструменты, которыми располагают правоохранительные органы, не позволяют эффективно реагировать на подобные угрозы.

В связи с этим Минюст предлагает ввести новую меру принуждения, касающуюся операций с денежными средствами. Как пояснил Федоров, она предполагает временное прекращение на 10 дней расходных операций по счетам, если они используются в преступных целях. Такая мера, по его мнению, позволит оперативно пресекать вывод средств.

Ещё одно направление, которое озвучил замминистра, касается обращения с цифровыми валютами. Он подчеркнул, что из-за децентрализованного характера и анонимности такие активы становятся удобным инструментом для преступников. «Цифровую валюту нельзя изъять физически, как наличные или ценности», — отметил он.

Для решения этой проблемы Минюст подготовил законопроект, который приравнивает цифровую валюту к имуществу, подлежащему аресту и последующей конфискации. Кроме того, предлагается закрепить специальные меры по обеспечению её сохранности.

Как пояснил Федоров, для реализации этих мер планируется привлекать специалистов, которые будут определять необходимые действия по обеспечению сохранности цифровой валюты для последующей конфискации или погашения требований потерпевших.

https://cdn.securitylab.ru/upload/iblock/292/knl01fm7kbd8axkm1xur7drn3xtpfqur.jpg

+1

234

Ростех представил «проводной мобильный телефон»

В условиях постоянного отключения мобильного интернета в Москве концерн «Ростех» представил первый в мире «проводной мобильный телефон», работающий через оптоволоконные сети. Устройство позволяет оставаться на связи даже тогда, когда мобильные операторы недоступны, а Wi-Fi стал частью прошлого. Новинка получила одобрение столичных властей и будет использоваться в рамках программы по созданию безопасной цифровой экологии после отказа от беспроводного интернета.

Как сообщили разработчики, внешне устройство напоминает обычный смартфон, но оснащено специальным разъёмом для подключения к локальной проводной сети. Это позволяет пользователю выходить в интернет или совершать звонки через оптоволокно, протянутое из дома, офиса или общественного пространства.

«Это шаг в будущее, где скорость соединения зависит только от длины провода. Мы объединили технологии XXI века с проверенными временем подходами к коммуникации. Теперь вы можете быть всегда на связи – буквально», – заявил глава одного из подразделений Ростеха Андрей Маркони.

Для удобства каждый район Москвы будет оборудован точками подключения к местному сегменту проводного интернета. Граждане смогут переключать свой «оптический шнур» с домашней сети на уличную, затем — на транспортную или офисную. Для этого достаточно выйти из подъезда, аккуратно намотать кабель на плечо и направиться к ближайшей точке доступа. По словам специалистов, максимальная длина оптоволокна, которую можно размотать от точки подключения, составляет до одного километра . Этого хватит, чтобы спокойно дойти до работы, забрать ребёнка из детского сада и даже сходить за хлебом – всё с полной скоростью соединения и без помех.

Власти обещают, что по мере развития локальных зон проводного доступа горожане смогут пользоваться таким способом связи по всему городу, включая высотные дома и подземные переходы. Особенно популярным устройство может стать среди жителей верхних этажей, которым раньше было сложно ловить сигнал, а теперь они просто спустят кабель вниз. Кроме того, в каждом районе установят станции быстрого подключения, похожие на зарядные пункты для электромобилей, но вместо розеток там будут разъёмы для оптоволокна.

Предполагается, что в случае необходимости можно будет быстро «заправиться» связью на несколько часов. Среди преимуществ устройства – отсутствие электромагнитного излучения и мошенничества через мессенджеры.

https://i.ibb.co/mC8HSyyv/f9444addffb5e448dc61cf186cf45.webp

+1

235

Платёж в крипте — дорогое удовольствие: ЦБ озвучил штрафы до миллиона

Банк России и Минфин подготовили меры против криптоплатежей. Законопроект об ответственности за использование в России криптовалют в платежах предусматривает штрафы от 100 тыс. руб. для физлиц и от 700 тыс. руб. для юрлиц. Об этом сообщил директор юридического департамента Банка России Андрей Медведев на XIII Петербургском международном юридическом форуме.
Документ внесён в Государственную думу и предусматривает дополнение Кодекса Российской Федерации об административных правонарушениях (КоАП) статьёй 15.49, включающей четыре состава. В частности, первая часть статьи вводит ответственность за использование цифровой валюты в качестве платёжного средства.

По словам Медведева, предлагаемые меры предусматривают достаточно жёсткую ответственность по сравнению с общим фоном КоАП: для физических лиц — от 100 до 200 тысяч рублей, для юридических — от 700 тысяч до 1 миллиона. Кроме финансового наказания предусмотрена конфискация криптовалюты, использованной в незаконной сделке, что должно сделать санкции особенно ощутимыми.

Он подчеркнул, что Банк России сохраняет последовательную непреложную позицию о недопустимости использования цифровых валют в качестве встречного предоставления (оплаты). Эта позиция прямо закреплена в законе №259-ФЗ «О цифровых финансовых активах» и, как отметил юрист, является «истиной непреложной», которую регулятор намерен защищать всеми силами. На новые положения КоАП, по его словам, возлагаются большие надежды. Та запретительная норма, которая сейчас есть в 259 законе, будет усилена этим механизмом ответственности, пояснил Медведев.

В то же время в отношении использования цифровых валют во внешнеэкономической деятельности возможен иной подход. Юрист указал, что «учитывая остроту момента, цифровые валюты могут и должны использоваться». Для этого применяется форма экспериментального правового режима (ЭПР), позволяющая оперативно выявлять и корректировать возникающие риски.

Ранее глава Банка России Эльвира Набиуллина заявила , что регулятор поддерживает ужесточение ответственности за расчёты в криптовалюте внутри страны, при этом допуская её применение в международной торговле в рамках ЭПР. Центробанк также готов разрешить инвестиции в криптовалюту на территории России, но только для ограниченного круга инвесторов. Согласно опубликованным 12 марта предложениям, доступ к таким инвестициям смогут получить только особо квалифицированные инвесторы — граждане, чьи вложения в ценные бумаги и депозиты превышают 100 млн рублей или чей годовой доход составляет более 50 млн рублей.

https://cdn.securitylab.ru/upload/iblock/3b8/rpwa6ylnhmz887gk17bmecl2p33z1f5v.jpg

+1

236

Маркировка «Честный знак» оказалась нечестной

Коды российской системы маркировки «Честный знак», с помощью которой уже почти десять лет власти пытаются защитить различные категории товаров от фальсификата и подделок, оказались в свободной продаже для любой продукции. Об этом со ссылкой на участников рынка пишут «Известия».

Исполнительный директор Российской парфюмерно-косметической ассоциации Александра Скоробогатова объяснила, что маркировку для парфюмерии можно купить в интернете и других местах.

Журналисты издания связались с компаниями, предлагающими подобные услуги, и выяснили, что нелегальный код стоит от трех до 15 рублей в зависимости от объема партии. При этом даже если у поставщика нет сертификата или декларации, то сделать разрешительные документы можно в партнерской аккредитованной лаборатории за небольшие деньги.

Например, за продукцию от одного конкретного производителя обуви надо будет заплатить 13,5 тысячи рублей, а проверять его качество и оригинальность никто не будет.

Систему маркировки «Честный знак» начали вводить в 2016 году. В настоящее время в ней проходят более 20 категорий товаров, в том числе пиво, молочная продукция, упакованная вода, консервы, велосипеды. Предполагается, что такая защита уберет с рынка контрафактную (поставляемую без уплаты налогов) и поддельную продукцию.

Данные об эффективности системы берутся из увеличения налоговых отчислений, которое фиксируется Федеральной налоговой службой. Однако профильные ассоциации утверждают, что победить контрафакт с помощью маркировки не получается. Так, Российский союз кожевников и обувщиков говорит о порядка 20 процентах контрафакта на рынке обуви

Частично власти признают проблему и хотят ужесточить регулирование, что позволит исключить участников маркировки, подменяющих документы, а также нарушающих другие условия. Однако в «Русбренде» указали, что критическая проблема «Честного знака» сохранится, ведь в рамках выдачи никак не контролируется оригинальность и качество товара.

https://i.ibb.co/9Hgw0Ypy/75aa8e34e815c704fa3fa1ca2e873.webp

+1

237

На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера

Никто не ожидал, что вредонос можно так легко найти в официальном источнике. С февраля 2024 года в магазине расширений Chrome Web Store распространяются вредоносные браузерные дополнения, маскирующиеся под полезные утилиты, но на деле используемые для кражи данных, перехвата сессий и запуска произвольного кода. Эти дополнения создаются неизвестной группой и нацелены на пользователей, ищущих инструменты для продуктивности, VPN-сервисы, банковские и криптоплатформы, а также средства для анализа и создания медиаконтента.

По информации команды DomainTools Intelligence, злоумышленники создают поддельные сайты, внешне копирующие реальные сервисы, такие как DeepSeek, Manus, DeBank, FortiVPN и Site Stats. Эти страницы перенаправляют пользователей на фальшивые расширения в Chrome Web Store, которые на первый взгляд выполняют обещанные функции. Однако, помимо этого они незаметно воруют куки, логины и пароли, внедряют рекламу, перенаправляют трафик на вредоносные ресурсы и вмешиваются в содержимое веб-страниц с помощью манипуляций DOM.

Опасность усиливается тем, что в файле manifest.json эти расширения прописывают себе чрезмерные привилегии. Это позволяет им получать доступ ко всем сайтам, посещаемым пользователем, загружать произвольный код с удалённых серверов, использовать WebSocket для маршрутизации трафика и даже обходить защиту Content Security Policy через обработчик событий «onreset», встроенный во временные DOM-элементы.

Как пользователи попадают на вредоносные страницы — пока точно не установлено, но предполагается, что применяются стандартные схемы — фишинг, реклама и ссылки в социальных сетях. DomainTools обнаружила, что сайты часто содержат трекеры Facebook*, что может свидетельствовать о продвижении через платформы Meta* — страницы, группы и рекламные кампании.

Несмотря на усилия Google, уже удалившей вредоносные расширения из своего магазина, у киберпреступников остаётся обширная инфраструктура: более 100 поддельных сайтов и связанных с ними дополнений. Благодаря наличию сайтов и размещению в официальном магазине расширений, злоумышленникам удаётся появляться в результатах поиска как в интернете, так и внутри самого Chrome Web Store, создавая иллюзию легитимности.

Пользователям рекомендуется загружать дополнения только от проверенных разработчиков, внимательно читать отзывы, анализировать запрашиваемые разрешения и избегать расширений, название или логотип которых напоминает популярные продукты, но имеет отличия в мелочах.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/03b/44j9g55d2k0317982o97w2kc9hvzv2kv.jpg

+1

238

Google решил: если пароль плохой — пора его заменить. Chrome поможет.

Менеджер паролей стал менеджером решений. Google анонсировала новую функцию в браузере Chrome: менеджер паролей теперь сможет автоматически менять слабые или скомпрометированные пароли. Об этом компания сообщила на конференции Google I/O.

«Когда Chrome обнаруживает скомпрометированный пароль во время входа в систему, менеджер паролей Google предлагает пользователю автоматически исправить его», — говорится в сообщении в блоге . «На поддерживаемых веб-сайтах Chrome может автоматически сгенерировать надежный пароль и обновить его для пользователя».

Функцию представили заранее, чтобы разработчики успели подготовить свои сайты и приложения до её официального запуска, намеченного на конец года. В текущей версии менеджер уже умеет выявлять небезопасные пароли. Однако, как пояснила Париса Табриз, вице-президент и генеральный директор Chrome, для многих пользователей смена пароля — утомительный процесс. По её словам, если действие вызывает раздражение, люди, скорее всего, его не выполнят. Поэтому возможность автоматической замены рассматривается как улучшение и с точки зрения безопасности, и с точки зрения удобства.

На вопрос о том, будет ли Chrome регулярно обновлять старые пароли, Табриз ответила, что браузер не станет делать это без согласия пользователя. Она подчеркнула, что компания стремится к тому, чтобы люди сами контролировали смену своих данных.

https://cdn.securitylab.ru/upload/iblock/da5/w6zq9kad9ogr0m45bmmzqbk9ukxpt06x.jpg

+1

239

Роскомнадзор получит кнопку “забанить” — и ей смогут пользоваться по заявкам из интернета

Ведомство сможет блокировать контент до суда. Госдуме рассматривают возможность внесения изменений в закон «Об информации», которые позволят Роскомнадзору блокировать деструктивный контент до вынесения судебного решения. Как рассказал «Известиям» заместитель председателя комитета по информационной политике Андрей Свинцов, предложения поступили от Совета блогеров, и он счёл их корректными.

По его словам, в последние годы активно изучается вопрос, какой именно контент потребляют граждане, однако проблема деструктивных материалов до сих пор не решена. Он подчеркнул необходимость максимально подробно прописать само понятие, чтобы Роскомнадзор получил правовые основания для досудебной блокировки.

Свинцов добавил, что определить и описать, что именно считать деструктивным контентом, планируется до конца текущего года, а сами поправки следует подготовить и внести в Госдуму в 2025 году.

Защита — это не опция. Это необходимость.
Подпишись на нас
Основатель Совета блогеров Валерия Рытвина сообщила изданию, что письма с инициативой и просьбой о поддержке были направлены в Генпрокуратуру, МВД и Роскомнадзор.

По словам Рытвиной, юридического определения деструктивного контента в российском законодательстве пока нет, что затрудняет применение санкций. В связи с этим предлагается не только ввести чёткое определение, но и предусмотреть механизм внесудебной блокировки. В частности, планируется создать при Роскомнадзоре специальную комиссию, которая будет рассматривать обращения от физических и юридических лиц и принимать решения о блокировке. Также Совет блогеров намерен разместить на своём сайте форму для подачи жалоб, которые будут в автоматизированном режиме передаваться в Роскомнадзор. Такая форма может начать работать уже летом.

Как сообщили «Известиям» в Роскомнадзоре, объём деструктивного контента в 2024 году вырос: количество заблокированных или удалённых материалов с призывами к массовым беспорядкам увеличилось в 2,2 раза, а попыток вовлечения несовершеннолетних в противоправные действия стало почти в 1,5 раза больше.

https://cdn.securitylab.ru/upload/iblock/8b8/ckb1mwsfax424d06uep24470v49h90wf.jpg

+1

240

Притворись антивирусом — и система сдастся: как обмануть Windows в два клика

Новый инструмент под названием Defendnot, свободно распространяемый на GitHub, способен полностью отключать Microsoft Defender на устройствах Windows, маскируясь под антивирусное программное обеспечение. Основной приём — использование нестандартного механизма в Windows Security Center (WSC), предназначенного для регистрации антивирусов. Когда система считает, что на компьютере уже есть установленный антивирус, встроенный Defender автоматически отключается, чтобы избежать конфликтов. При этом, по факту, никакой другой антивирус в систему не устанавливается — это всего лишь уловка для отключения встроенной защиты.

Этой особенностью и воспользовался автор Defendnot, известный под псевдонимом es3n1n. Он создал библиотеку, которая формально соответствует требованиям WSC и успешно проходит проверки Windows. Таким образом, поддельный антивирус регистрируется как легитимный, и Microsoft Defender без лишних вопросов отключает защиту в реальном времени.

Предшественником Defendnot был проект под названием no-defender , в котором использовался код настоящего антивируса для регистрации через WSC. Однако после того, как тот антивирусный вендор подал жалобу по DMCA, проект пришлось удалить с GitHub. Новый инструмент избежал аналогичных проблем: он построен полностью с нуля и использует фиктивную DLL, не нарушающую авторских прав.

Microsoft Defender немедленно отключается. При этом на устройстве не остаётся никакой активной защиты, что делает его уязвимым для любых атак. Для удобства атаки и устойчивости в системе Defendnot использует планировщик заданий Windows Task Scheduler — фальшивый антивирус будет автоматически запускаться при каждой загрузке системы.

В комплекте с инструментом идёт загрузчик, который позволяет передавать настройки через файл «ctx.bin»: можно указать имя отображаемого антивируса, отключить регистрацию и включить подробный лог.

Несмотря на то, что автор позиционирует проект как исследовательский, он ярко демонстрирует, как уязвимы даже доверенные компоненты системы безопасности при определённом уровне доступа и манипуляций.

В настоящее время Microsoft Defender начал детектировать и помещать Defendnot в карантин как угрозу под именем «Win32/Sabsik.FL.!ml», что свидетельствует о попытке закрыть канал отключения своей защиты, хотя корневая уязвимость — в самом механизме доверия к зарегистрированному ПО — остаётся без изменений.

https://i.ibb.co/ynJQ0wnz/3d9e05e772bd3278d50735610381f.webp

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета