❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 61 страница 80 из 631

61

«ВКонтакте» вводит монетизацию в День лайка

В честь Дня лайка, который отмечается 1 марта, социальная сеть «ВКонтакте» вводит монетизацию лайков – за каждую позитивную реакцию на пост можно будет заработать 1 рубль.

Источники в соцсети рассказали, что к каждому посту прикрепят счётчик, отображающий, сколько заработал его автор. При этом негативные реакции приведут к снижению баланса.

«За всем знакомое красное сердечко – плюс один рубль, за грустный смайлик – минус один рубль. Возмущённый эмодзи – минус два рубля, – пояснил собеседник издания. – Но можно не беспокоиться, в минус авторы не уйдут. Если пост не нравится людям, автор просто ничего на нём не заработает».

Чтобы в минус не ушёл сам ВК, заработок на лайках будет доступен только на персональных страницах и только для авторов, у которых в сумме не более 500 подписчиков и друзей. Существуют и другие требования: так, пост должен быть написан без использования искусственного интеллекта и не должен противоречить здравому смыслу. Во избежание накруток специалисты отдела ВК по борьбе с мошенниками в интернете будут выборочно изымать лайки из оборота и проверять их подлинность.

Вывод средств планируется организовать через собственную криптовалюту социальной сети, которую можно будет потратить любым удобным способом – приобрести рекламу в ВК или приобрести виртуальные подарки в ВК. Впрочем, в будущем соцсеть обещает провести листинг монеты и даже организовать её обмен на цифровой рубль.

https://i.ibb.co/XxLd2Ny1/88d243991283502db560bb737095c.webp

+1

62

Прощай, Skype! Microsoft отправляет сервис в историю

Через 21 год культовый мессенджер окончательно закрывается. Microsoft официально объявила о завершении поддержки Skype в мае 2025 года. Пользователям предлагается переходить на Microsoft Teams, который уже давно стал приоритетной платформой компании.

Сообщение о закрытии Skype обнаружили в последней тестовой версии программы для Windows. В нем говорится: «Начиная с мая, Skype больше не будет доступен. Продолжайте звонки и чаты в Teams». Также приложение информирует, что некоторые контакты уже перешли на Teams Free.

Конец долгого пути
Skype был запущен в 2003 году, а в 2011 году его купила Microsoft. Тогда компания активно продвигала сервис, закрыв ради него Windows Live Messenger. В 2015 году Microsoft попыталась глубже интегрировать Skype в Windows 10, добавив отдельные приложения для видеозвонков, сообщений и звонков. Однако уже через девять месяцев этот эксперимент завершился: разработчики удалили новые приложения, заменив их универсальным UWP-клиентом. Позже и его постигла та же судьба – Microsoft вернулась к классической Win32-версии.

В 2017 году Microsoft представила Teams — платформу для совместной работы, построенную на технологиях Skype. С тех пор компания активно продвигала ее, что делало неизбежным закрытие Skype, хотя сам сервис продолжал получать обновления.
Когда Windows 11 вышла в 2021 году, в систему встроили бесплатную версию Teams, а не Skype. Это стало очередным сигналом, что Microsoft постепенно отказывается от старого мессенджера. Теперь этот момент настал официально: начиная с мая, пользователи Skype увидят уведомления о необходимости перехода на Teams. Microsoft пока не дала официальных комментариев по поводу окончательного закрытия Skype.

https://www.securitylab.ru/upload/iblock/c4f/nwhiastv0p1smdz6v8f4zeqzdhgvigyl.jpg

+1

63

США приостанавливают наступательные кибероперации против России по приказу Пентагона

Ограничение затрагивает только U.S. Cyber Command, но не разведку АНБ. Министр обороны США Пит Хегсет в прошлом месяце отдал приказ командованию U.S. Cyber Command прекратить все планирование операций против России, включая наступательные кибератаки. Об этом сообщили три источника, знакомые с ситуацией.

Хегсет передал распоряжение главе Cyber Command генералу Тимоти Хо, который затем довел его до сведения уходящего директора по операциям, генерал-майора Морской пехоты Райана Херитиджа. По данным источников , это решение не затрагивает Агентство национальной безопасности (NSA), которое также возглавляет Хо, и его работу по радиоразведке против России.

Этот шаг является частью стремления Белого дома нормализовать отношения с Москвой после того, как США и их союзники пытались изолировать Кремль из-за конфликта с Украиной. На прошлой неделе Трамп встретился с Зеленским в Вашингтоне для подписания соглашения, которое предусматривало доступ США к украинским минеральным ресурсам. Однако сделка сорвалась после бурной перепалки в Овальном кабинете.

Продолжительность приказа Хегсета остается неизвестной, но Cyber Command уведомлено, что ограничения сохранятся на неопределенный срок. Херитидж, обладающий знаниями обо всех операциях командования, теперь должен сообщить о приказе соответствующим подразделениям, включая 16-е воздушное командование (Air Forces Cyber), ответственное за цифровые операции в зоне Европейского командования США.

В настоящий момент Cyber Command готовит для Хегсета доклад с оценкой рисков, который должен включать перечень отмененных операций и потенциальных угроз со стороны России. Если ограничения распространяются только на подразделения, занимающиеся кибероперациями против Москвы, под удар попадут сотни специалистов из состава Cyber National Mission Force и Cyber Mission Force. Однако если они затронут также разведывательные подразделения и аналитиков, то пострадают тысячи сотрудников, включая специалистов АНБ.

Приказ Хегсета совпадает с попытками Cyber Command усилить работу против мексиканских наркокартелей, восемь из которых администрация Трампа недавно признала террористическими организациями. Высокопоставленные представители Белого дома требуют активных военных действий против картелей, чтобы ограничить поток наркотиков в США.

https://www.securitylab.ru/upload/iblock/078/da1ps6l7a5llncnrsnj8tawplg1y763j.jpg

0

64

Это не разъяснение, а предательство: пользователи осуждают политику Mozilla

Браузер больше не гарантирует абсолютной приватности. Mozilla изменила свою политику конфиденциальности, удалив обещание никогда не продавать личные данные пользователей Firefox. Ранее в FAQ компании утверждалось :

«Firefox никогда не продавал и не будет продавать ваши персональные данные. Мы защищаем вас от многих рекламодателей, которые этим занимаются».

Теперь это заявление исчезло , а в новом разделе о конфиденциальности говорится, что Mozilla больше не делает столь категоричных обещаний. В компании поясняют это тем, что в некоторых юрисдикциях термин «продажа данных» трактуется слишком широко.

Mozilla утверждает , что не продаёт данные пользователей «в том смысле, в котором это понимает большинство людей», но вынуждена делиться некоторыми сведениями с партнёрами. Компания уверяет, что такие данные либо анонимизированы, либо агрегированы, либо проходят через технологии, обеспечивающие приватность.

Реакция пользователей: «Это неприемлемо»
После обновления условий использования пользователи выразили недовольство в обсуждениях на GitHub и Reddit . Особенно их обеспокоил пункт, согласно которому , вводя информацию в Firefox, пользователи автоматически предоставляют компании бесплатную всемирную лицензию на её использование.

Под давлением критики Mozilla скорректировала формулировку : теперь в условиях уточняется, что лицензия нужна только для работы браузера и не даёт компании права собственности на пользовательский контент.

Тем не менее, многие пользователи остались недовольны. Один из них отметил : «Это не вопрос разъяснений или формулировок. Нельзя требовать от пользователей таких широких прав на их данные».

Кроме того, Mozilla признаёт, что передаёт партнёрам ключевые слова из поисковых запросов, включая данные о местоположении, но уверяет, что делает это анонимно. Компания подчёркивает, что пользователи могут отключить эту функцию в настройках Firefox.

Однако многие не поверили объяснениям компании. Один из пользователей в ответ на комментарий Mozilla написал: «Это полная чушь, и вы это знаете. Базовый функционал браузера — это загрузка и отображение веб-страниц».

https://www.securitylab.ru/upload/iblock/98b/ep9hws1qx01z045g72ycceukontbo80w.jpg

+1

65

Актёры против ИИ: массовый бойкот дубляжа Apex Legends

Петиция против ИИ в озвучке игр набрала 165 000 подписей. Видеоигровая индустрия снова оказалась в центре спора вокруг искусственного интеллекта. 32 французских актёра, работавших над дубляжом популярного шутера Apex Legends, отказались от новых условий контракта, предложенных Electronic Arts (EA), и объявили о своём уходе.

Поводом для такого решения стал документ, в котором издатель требовал передачи прав на использование голосов для обучения ИИ. По сути, это означало, что актёры должны были дать согласие на создание цифровых копий своих голосов, которые могли бы использоваться в будущем без их участия.

Паскаль Шемен, одна из актрис дубляжа, которая озвучивала персонажей в игре более шести лет, первой сообщила об этом в соцсетях. Она обратилась к адвокату, специализирующемуся на индустрии развлечений, и пришла к выводу, что такие условия неприемлемы.

К ней присоединились ещё 31 актёр. Они коллективно отказались подписывать соглашение и сейчас ждут реакции Electronic Arts. Пока ответа от компании нет, все они приостановили работу над игрой.

Ситуация вызвала широкое обсуждение в сети. Многие геймеры поддержали актёров, отмечая, что автоматизированные голоса сделают игру менее живой и выразительной. В комментариях пользователи пишут:

- «Заменим актёров дубляжа и художников на ИИ, но зато поднимем цены на внутриигровые события. Отличный баланс!»
- «Это буквально поведение суперзлодея.»
- «Это же EA, неудивительно.»

Некоторые задались вопросом, коснётся ли это и англоязычных актёров. В ответ им напомнили, что профсоюз SAG-AFTRA уже несколько месяцев ведёт борьбу с подобными практиками.

Возмущение дошло до того, что была создана петиция против замены актёров на ИИ. Её подписали уже почти 165 000 человек.

https://www.securitylab.ru/upload/iblock/4e6/g16ixrz2j1n5uwn9opyqquesrgze1xrj.jpg

+1

66

Новый инструмент финансовой защиты: самозапрет на кредиты через «Госуслуги»

Преимущества функции и как ею воспользоваться. На портале «Госуслуги» появилась новая функция: теперь россияне могут добровольно установить запрет на получение потребительских кредитов и займов. Эта инициатива направлена на повышение финансовой безопасности граждан и предотвращение случаев мошенничества.

При активации самозапрета в кредитной истории пользователя фиксируется специальная отметка с датой начала действия ограничения. С этого момента банки и микрофинансовые организации обязаны отказывать в выдаче кредитов и микрозаймов. Ограничение распространяется на все потребительские кредиты и займы, однако пользователи могут настроить его по своему усмотрению. Например, можно запретить только дистанционное оформление кредитов, сохранив возможность заключать договоры при личном присутствии в офисе банка или МФО.

Важно отметить, что самозапрет не распространяется на ипотеку, образовательные и автокредиты, а также на уже действующие кредитные договоры. Для снятия ограничения необходимо подать заявление на портале «Госуслуги» с использованием электронной подписи. Закон, позволяющий устанавливать самозапрет на выдачу потребительских кредитов и займов, вступил в силу с 1 марта. Снятие запрета возможно после определенного периода, предусмотренного для предотвращения мошеннических действий, связанных с одномоментным снятием ограничения и заключением кредитного договора.

Пользователи могут бесплатно подавать заявления об установлении или снятии запрета неограниченное количество раз через МФЦ и портал «Госуслуги». Банки и МФО обязаны запрашивать информацию о наличии такого запрета во всех квалифицированных бюро кредитных историй перед заключением договора.

https://www.securitylab.ru/upload/iblock/29d/l5b2sdftb4p3fwcvs5s2vsofflp39jxd.jpg

+1

67

Репост может стоить дорого: за рекламу в незарегистрированном телеграм-канале могут ввести штрафы

Каналы-анонимы лишат финансовой поддержки. Рекламодателей могут начать штрафовать за размещение рекламы в незарегистрированных Telegram-каналах с аудиторией более 10 тысяч человек. Аналогичная мера может быть применена и за репосты таких каналов. Об этом сообщил заместитель председателя комитета Госдумы по информационной политике Антон Горелкин.

По его словам, такая мера направлена на то, чтобы выбить ресурсную базу из анонимного сектора и снизить количество получаемых им денег, пишет ТАСС.

С 1 ноября 2024 года владельцы каналов и страниц в социальных сетях и мессенджерах с более чем 10 тысячами подписчиков обязаны пройти регистрацию в Роскомнадзоре. Для этого на портале госуслуг появилась специальная форма, в которой можно подать сведения о себе.

Процедура регистрации доступна как для физических, так и для юридических лиц, в том числе для граждан других стран, если у них есть подтвержденная учетная запись. Владелец канала или страницы должен указать контактные данные и другие сведения о ресурсе. После подачи заявки ей присваивается уникальный номер, который необходимо разместить в описании канала или в закрепленном сообщении. Этот номер позволит Роскомнадзору подтвердить связь канала с его владельцем.

Решение о включении канала в реестр принимается Роскомнадзором в течение десяти рабочих дней. Уведомление о результате владельцы ресурсов получат через личный кабинет на портале госуслуг. В случае успешной регистрации владелец обязан разместить ссылку на запись о ресурсе в реестре Роскомнадзора в описании канала или страницы.

Обязанность идентификации распространяется на площадки, включенные в Реестр соцсетей Роскомнадзора, такие как Likee, TikTok, Twitter, YouTube, «ВКонтакте», «Одноклассники», Telegram, Rutube и другие.

https://www.securitylab.ru/upload/iblock/0ad/ukyj0zqhq0px2uxuox1d5ujqrqsrgfe3.jpg

+1

68

ИИ научился решать задачи, неподвластные даже лучшим математикам

Система уже доказала неверность ряда старых гипотез. Исследователи из Калифорнийского технологического института разработали новую модель искусственного интеллекта, способную находить решения, требующие миллионов шагов. Эти алгоритмы могут не только продвинуть математику, но и помочь в прогнозировании редких, но катастрофических событий, таких как ураганы и финансовые кризисы.

Интерес к применению ИИ в математике растёт. Например, AlphaProof от Google DeepMind показал уровень серебряного призёра Международной математической олимпиады 2024 года, а система o3 от OpenAI продемонстрировала сильные результаты в математике, естественных науках и программировании.

Но исследователи из Калифорнийского технологического института пошли дальше, пытаясь решить задачи, которые десятилетиями остаются открытыми для профессиональных математиков. Они сравнивают свой подход с шахматами: если стандартные математические доказательства требуют 30-40 шагов, то их новая система решает задачи, требующие тысяч, а иногда и миллионов шагов.

Одним из направлений работы стала гипотеза Эндрюса-Кёртиса — сложная задача комбинаторной теории групп, предложенная 60 лет назад. Исследователи пока не смогли доказать саму гипотезу, но их алгоритмы опровергли ряд потенциальных контрпримеров, остававшихся нерешёнными 25 лет.

В отличие от существующих моделей, таких как ChatGPT или o3, которые хорошо справляются с типичными решениями, новый ИИ ищет неожиданные, сложные пути. Для этого команда использовала метод обучения с подкреплением, начиная с простых задач и постепенно усложняя их.

Что особенно важно, исследователи разработали новые алгоритмы, которые могут применяться не только в математике, но и в других областях. Они способны выявлять редкие и аномальные события, так называемые «чёрные лебеди», которые могут иметь разрушительные последствия. Это открывает перспективы для прогнозирования стихийных бедствий, финансовых кризисов и других редких явлений.

Результаты работы команды опубликованы 13 февраля на платформе ArXiv, и сейчас учёные продолжают исследовать другие нерешённые математические проблемы. Возможно, их методы однажды помогут решить даже задачи уровня премии тысячелетия.

https://www.securitylab.ru/upload/iblock/d60/8lmpbj3yst2rclfwimxu6wym7n76mcd3.jpg

+1

69

Фейковые дела – реальные штрафы: суд наказал адвоката за доверие к ИИ

ИИ меняет правила работы в юридической практике. В США продолжают разгораться скандалы, связанные с применением искусственного интеллекта в юридической практике. Адвокат Рафаэль Рамирес был оштрафован на $15000 после того, как суд обнаружил, что он использовал ссылки на несуществующие судебные решения в своих документах.

Рамирес представлял компанию HoosierVac в споре с профсоюзным фондом Mid Central Operating Engineers Health and Welfare Fund, который требовал провести полный аудит финансовых документов компании. В октябре 2024 года адвокат подал в суд ходатайство, где упомянул дело, которое судья не смог найти в юридических базах. После замечания судьи юрист признал ошибку, отозвал цитату и извинился, однако проверка остальных документов выявила ещё два случая использования фиктивных прецедентов.

В своих объяснениях Рамирес указал, что ранее использовал ИИ в юридической работе, но не знал, что генеративные модели могут придумывать несуществующие дела. Он заявил, что текст ссылок выглядел правдоподобно, поэтому он не стал проверять их подлинность. Позже адвокат прошёл курсы повышения квалификации по использованию ИИ и продолжает применять юридические инструменты на основе ИИ, но только те, которые «гарантируют отсутствие подобных ошибок».

Однако суд не посчитал такие доводы достаточными. Судья отметил , что адвокат не предпринял «даже минимальных усилий», чтобы убедиться в достоверности ссылок. Суд подчеркнул, что использование ИИ в юридической практике допустимо, но требует разумного подхода и проверки результатов. Судья сравнил ИИ с «полезным, но потенциально опасным инструментом, вроде бензопилы», использование которого требует осторожности.

Данный случай стал не единственным. В январе 2025 года группа адвокатов, работающих над иском против производителя гироскутеров и Walmart, также представила суду ссылки на вымышленные дела. В результате одного из адвокатов временно запретили работать, а трое других получили штрафы от $1000 до $3000.

В другом случае суд в США вынес строгое замечание адвокатской фирме Cuddy Law за попытку обосновать свои высокие гонорары с помощью чат-бота ChatGPT. А в Нью-Йорке адвокаты получили штрафы за то, что использовали ChatGPT для создания поддельных судебных решений и показаний.

https://www.securitylab.ru/upload/iblock/73c/m8fntpenadfe97soclqn34mig81lag35.jpg

+1

70

Ваш канал "на рассмотрении": анатомия изощренной атаки на YouTube-авторов

Гендиректор YouTube стал частью громкой кибераферы. Команда YouTube предупреждает о новой фишинговой атаке с использованием сгенерированного нейросетями видео, в котором якобы выступает генеральный директор видеоплатформы Нил Мохан. Злоумышленники рассылают видео по электронной почте с целью выкрасть учётные данные пользователей.

Атака начинается с электронных писем, в которых говорится, что YouTube меняет правила монетизации, и для продолжения участия в партнёрской программе необходимо подтвердить новые условия. Письма содержат вышеупомянутое дипфейк-видео, а также ссылка на поддельную страницу (studio.youtube-plus[.]com), где жертвам предлагают войти в свой аккаунт. Однако страница является фишинговой и была создана исключительно для кражи учётных данных.

Дополнительно злоумышленники нагнетают срочность, угрожая ограничениями на семь дней для тех, кто не подтвердит новые условия. Ограничения якобы включают запрет на загрузку видео, редактирование контента и получение выплат.

После ввода учётных данных пользователя перенаправляют на страницу с сообщением, что его «канал находится на рассмотрении», а пока ему необходимо открыть документ из описания к видео. Примечательно, что это сообщение отображается вне зависимости от того, корректный ли пароль от аккаунта был введён на фишинговой странице.

Подобные письма многие пользователи YouTube получают с конца января. Уже в середине февраля платформа запустила расследование. Команда YouTube настоятельно рекомендует не переходить по ссылкам из подобных писем, так как они ведут на фишинговые сайты или могут заразить устройства вредоносным ПО (тот самый документ из описания к видео).

Пострадавшие пользователи сообщают, что их каналы были оперативно захвачены и использованы для трансляции мошеннических криптовалютных стримов. YouTube предоставляет советы по защите от фишинга в своём центре поддержки и предлагает новый инструмент для восстановления взломанных аккаунтов, доступный с августа 2024 года.

В условиях растущей изощрённости кибермошенничества важно сохранять бдительность и критически оценивать любые сообщения, требующие срочных действий или ввода личных данных. Даже официально выглядящие письма и видео могут быть частью фишинговой атаки. Защита своих данных — единственный путь к обеспечению безопасности в цифровом пространстве.

https://www.securitylab.ru/upload/iblock/08f/azqjn2ji9rcfb3cv4qxex9fbb0i21ix9.jpg

+1

71

В Великобритании подняли плату за право смотреть телевизор

Отныне, государственная лицензия за использование цветного ТВ составит £169.50 [18 900 руб] в год, а за чёрно-белый ТВ £57 [6 300 руб] в год. Да-да, граждане Великой Британии массово пользуются ч\б телевизорами.

Согласно действующему британскому законодательству, для просмотра телепередач в прямом эфире на любом канале у вас должна быть телевизионная лицензия. Это относится и к другим вещателям, таким как ITV и Channel 4, а также BBC iPlayer, даже если смотрите на своем телефоне, ноутбуке, ПК или планшете.

Вы можете быть оштрафованы на сумму до £1 000 [111 500 руб] и привлечены к судебной ответственности, если смотрите телевизор без лицензии.

В 2022 году 44 106 британцев были осуждены и оштрафованы, что делает это преступление самым распространенным в стране, после нарушений ПДД.

https://i.ibb.co/kVjvFHks/a144c16612079692ebfb78b774020.webp

+1

72

Под маской подработки: как мошенники захватывают чужие WhatsApp-аккаунты

Передав аккаунт за 200 рублей в день, вы можете потерять не только мессенджер. Мошенники разработали новую схему обмана, связанную с арендой аккаунтов в мессенджере WhatsApp. Они предлагают пользователям сдать в аренду свой аккаунт за 200 рублей в день, обещая стабильный доход, но в итоге получают полный контроль над учетной записью, используя ее для мошеннических действий. Об этом сообщили в компании МТС.

По их словам, злоумышленники публикуют объявления в Telegram-каналах, на форумах и сайтах с вакансиями, где обещают простую работу с быстрыми выплатами. Откликнувшимся объясняют, что аккаунт якобы нужен для регистрации на сервисах, общения с клиентами или работы. Затем жертву просят подтвердить вход с нового устройства, передать код из СМС или даже временно предоставить сим-карту. В результате доступ к учетной записи переходит к мошенникам.

Они начинают рассылать сообщения от имени владельца, обращаясь к его знакомым с просьбами о деньгах или персональных данных. Если в переписке содержатся голосовые сообщения, их могут использовать для подделки голоса. Также мошенники могут воспользоваться паспортными данными и адресами, если они были в чате.

При использовании аккаунта в преступных схемах, например для вымогательства, вся ответственность ложится на владельца номера. Обещанная оплата за «аренду» в итоге не поступает, а злоумышленники исчезают, переключаясь на новых жертв.

Кроме того, WhatsApp оперативно выявляет подозрительную активность и блокирует учетную запись. Восстановить ее невозможно, так как мессенджер жестко борется со спамерами и нарушителями правил, заключили в компании МТС.

https://www.securitylab.ru/upload/iblock/c12/uiwp5udomua8gyrxypvy5s201v7v0l7v.jpg

+1

73

Предпраздничная спешка и выгодные цены — идеальный шторм для мошенников

Осторожно: аферисты активизировались перед праздниками. Эксперты компании «Инфосистемы Джет» зафиксировали всплеск активности мошенников, использующих уловки с привлекательными скидками. Злоумышленники пользуются желанием покупателей приобрести товары по выгодным ценам перед праздниками.

Один из распространённых методов — подмена торговой площадки. Жертва находит товар по привлекательной цене на известной онлайн-платформе и оформляет заказ. После этого продавец выходит на связь в чате, заявляя, что товара нет в наличии, но его можно купить в другом магазине на другой крупной площадке по аналогичной цене. Чтобы не упустить выгодное предложение, покупатель соглашается. Затем ему присылают ссылку на поддельный сайт, который визуально копирует оригинальный, но содержит мелкие изменения в адресе — например, замену букв на похожие символы (i на 1, b на d). После оплаты через фальшивую страницу деньги уходят мошенникам, а покупка не происходит.

В другом варианте схемы мошенники запрашивают у жертвы адрес доставки и персональные данные для оформления «бесплатной курьерской доставки». Получив эту информацию, мошенники присылают реквизиты для оплаты через систему быстрых платежей (СБП) на личный номер телефона, что также приводит к потере денежных средств.

Эксперты по кибербезопасности предупреждают, что праздничный период становится наиболее благоприятным временем для таких преступных схем. В это время пользователи чаще совершают покупки в спешке, снижая бдительность перед заманчивыми предложениями. Специалисты советуют относиться с осторожностью к сделкам, обещающим чрезмерную выгоду, особенно в этот период.

https://www.securitylab.ru/upload/iblock/004/0cn3uf7w5cphzb2cj1tj7nhd6vya9l05.jpg

+1

74

Роскомнадзор требует уведомления об использовании Google Analytics

Ведомство усилило контроль за трансграничной передачей данных. С начала 2025 года Роскомнадзор начал активную рассылку уведомлений владельцам сайтов и СМИ с требованием сообщать об использовании Google Analytics. Причина в том, что этот сервис обрабатывает персональные данные пользователей и передает их в иностранное государство, что подпадает под регулирование трансграничной передачи данных.

По закону, прежде чем передавать информацию за пределы России, оператор должен уведомить ведомство. Это требование действует с марта 2023 года, но до сих пор многие сайты продолжают работу с Google Analytics без оформления необходимых документов.

При этом Роскомнадзор не запрещает использование Google Analytics, а лишь требует от владельцев сайтов проинформировать ведомство. Однако передача персональных данных до подачи уведомления считается нарушением.

Для соблюдения требований необходимо удалить код Google Analytics, затем через сайт Роскомнадзора отправить уведомление о трансграничной передаче данных. Рассмотрение заявки занимает до 10 рабочих дней, после чего ведомство либо разрешает использование сервиса, либо отказывает. Если Роскомнадзор уже зафиксировал факт передачи данных за границу, простой деактивации счетчиков недостаточно – необходимо дополнительно подать уведомление о прекращении передачи данных.

Отмечается , что ведомство обращается не только к редакциям СМИ, но и к обычным компаниям, включая интернет-магазины. Требования сопровождаются скриншотом исходного кода сайта, где Google Analytics выделен и подчеркнут. Судя по всему, сайты с этим счетчиком выявляются автоматически с помощью нейросети Роскомнадзора.

https://www.securitylab.ru/upload/iblock/09e/sq4of99vmo0rdaqujur17jo4l3o9j3gs.jpg

+1

75

Не Chrome и не Firefox? Готовьтесь к проблемам с Cloudflare

Пользователи альтернативных браузеров снова сталкиваются с массовыми блокировками при попытке зайти на различные сайты, защищенные системой Cloudflare, пишет The Register. В список затронутых браузеров попали Pale Moon, Falkon, SeaMonkey, а также Firefox 115 ESR, который является последней доступной версией для пользователей Windows 7 и macOS 10.13.

Cloudflare – одна из крупнейших компаний, обеспечивающих защиту и ускорение работы веб-сайтов. Она предоставляет CDN-сервисы, фильтрует ботнеты и защищает от DDoS-атак. Однако один из ее механизмов защиты – проверка браузера – регулярно приводит к тому, что пользователи вполне легитимных веб-обозревателей получают блокировку.

Одним из способов выявления потенциально подозрительных соединений является анализ User-Agent браузера. Если он не входит в список "известных", доступ к сайту может быть заблокирован. Это приводит к тому, что пользователи менее популярных браузеров не могут зайти на сайты, даже если они используют официальные версии программ.

Такие проблемы с Cloudflare возникали еще в 2015 году и с тех пор регулярно повторяются. В прошлом году The Register получал сообщения о блокировке пользователей Cloudflare в марте, затем в июле 2024 года, а также в январе этого года.

Сайты, которые оказались недоступными для пользователей альтернативных браузеров, включают science.org, steamdb.info, convertapi.com и даже форум самой Cloudflare. Некоторые пользователи сообщают, что при попытке зайти на эти ресурсы браузер застревает в бесконечном цикле проверок, зависает или неожиданно завершает работу.

Проблема не ограничивается использованием редких браузеров. Согласно обсуждению на Hacker News, фильтры Cloudflare также блокируют пользователей, которые не передают рефереры (заголовки страниц, указывающие, с какого сайта был переход). Это может выглядеть как "подозрительное поведение", хотя на деле многие люди специально блокируют передачу рефереров ради конфиденциальности.

Фактически, защита личных данных может стать причиной блокировки Cloudflare. Если у пользователя включены анти-трекеры и отключена передача данных о предыдущих посещенных сайтах, Cloudflare может посчитать его автоматизированным скриптом.

Решение проблемы осложняется тем, что Cloudflare предоставляет техподдержку только платным корпоративным клиентам. Для обычных пользователей единственным вариантом остается форум сообщества, но судя по числу повторяющихся постов, компания не мониторит эти жалобы.

Разработчики Pale Moon уже несколько раз выпускали обновления, попытки обойти блокировки Cloudflare, однако это только временные решения.

Пока Cloudflare не дала официального ответа по поводу массовых блокировок. Журналисты The Register запросили комментарий у компании, но ответа пока нет. Если тенденция сохранится, пользователям альтернативных браузеров придется либо искать обходные пути, либо отказываться от доступа к ряду сайтов.

https://i.ibb.co/990zVFz2/1453c0ff48c25e5da97aa4448b11a.webp

+1

76

Миллионы дешевых ТВ-приставок и планшетов с Aliexpress имеют бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

https://i.ibb.co/Z1HJRWwK/0c7aa25778d025034360a63c853ef.webp

+1

77

Миллиарды за дефолтный поиск: суд обрезает щупальца Google

Радикальные изменения в подходе к доминированию на рынке технологий и борьбе за справедливую конкуренцию. В августе 2024 года судья окружного суда Вашингтона признал Google монополистом, злоупотребляющим доминирующим положением в сфере поисковых систем и онлайн-рекламы. Иск, инициированный Министерством юстиции США в конце 2023 года, был направлен на пресечение сделок, заключённых с Apple и другими партнёрами, обеспечивающих Google статус поисковой системы по умолчанию на различных устройствах и платформах.​

Министерство юстиции предложило суду обязать Google продать браузер Chrome и, возможно, операционную систему Android, чтобы восстановить честную конкуренцию. Кроме того, предлагается запретить компании заключать соглашения, обеспечивающие ей статус поисковой системы по умолчанию, и обязать делиться данными с конкурентами в течение десяти лет. Google выступает против этих мер, утверждая, что они могут нанести ущерб потребителям и национальной безопасности, и планирует обжаловать решение суда. ​

В марте 2025 года стало известно, что Google встретилас ь с представителями Министерства юстиции администрации президента Дональда Трампа, пытаясь убедить их отказаться от планов по разделению компании. Google выразила обеспокоенность, что такие меры могут негативно сказаться на экономике США и национальной безопасности. Окончательное решение по делу ожидается в августе 2025 года.

Параллельно Google сталкивается с другим антимонопольным иском, поданным Министерством юстиции в январе 2023 года, касающимся доминирования компании на рынке рекламных технологий. Судебное разбирательство по этому делу началось в сентябре 2024 года и завершилось в ноябре 2024 года. Решение по этому делу также ожидается в 2025 году. ​

Это решение может стать поворотным моментом в антимонопольной практике США. Аналитики сравнивают его с делом против Microsoft в конце 1990-х годов, когда компания была признана виновной в злоупотреблении своим положением на рынке операционных систем.

https://www.securitylab.ru/upload/iblock/31a/rey85hf89g3ddtmwglentfzflpkwd7lh.jpg

+1

78

Google отключился от российских точек обмена трафиком и центров обработки данных

Компания Google отключила соединения с некоторыми российскими центрами обработки данных (ЦОД) и точками обмена трафиком (IX). Информация о таких подключениях исчезла из базы PeeringDB, обратил внимание RB.ru. Мера грозит задержками в передаче данных и ростом цен на услуги.

До середины июля 2024 года в базе были указаны сведения о наличии подключения Google к DataLine-IX и DataLine OST (входят в «Ростелеком»), inet2 и W-IX («Эр-Телеком»), MegaFon-IX, DATAIX, MSK-IX и Piter-IX4. В октябре информация об этом из PeeringDB исчезла.

В PeeringDB подтвердили, что такой информации больше нет, и уточнили, что удалить её могли только сотрудники Google. В «МегаФоне» сообщили, что отключение Google от точки MegaFon-IX произошло по инициативе американской компании; отключение от W-IX «Эр-Телекома» также было следствием решения Google, подтвердил источник RB.ru.

Администраторы некоторых других IX, однако, рассказали, что отключение Google было неполным. В компании «ГлобалНет» отметили, что физическое присоединение Google к DATAIX в России имеется, но американская компания перестала анонсировать и принимать маршруты через маршрутные серверы. Аналогичную ситуацию описали в MSK-IX и Piter-IX.

Google могла принять такое решение по финансовым соображениям, считают опрошенные Forbes эксперты: присутствие на IX осуществляется на платной основе, а российское юрлицо американского поискового гиганта находится в состоянии банкротства. Из-за санкций и многомиллиардных штрафов Google лишилась возможности обслуживать серверы и оплачивать услуги — не контролируя ситуацию с обслуживанием серверов, компания могла отключиться от ряда точек обмена трафиком и публично отрицать своё присутствие на оставшихся.

В результате этих мер скорость доступа к службам Google в России может снизиться, а качество сервисов — ухудшиться. Трафик будет идти через транзитную сеть, что означает рост задержек из-за увеличения числа переходов.

https://i.ibb.co/b9dkJrZ/98b64a8441f359affd0e7cfd66994.webp

+1

79

Депутаты запретили несовершеннолетним читать нецензурные надписи на заборах

В Государственную думу внесён законопроект, запрещающий лицам младше 18 лет читать нецензурные надписи на заборах, гаражах и других объектах городской инфраструктуры. Инициатива предполагает введение штрафов для родителей, чьи дети будут замечены за чтением подобных текстов.

Для реализации инициативы планируют создать специальную службу «Заборнадзор», сотрудники которой будут ежедневно обходить городские территории и составлять реестр нецензурных надписей с точными координатами. На эти цели из бюджета выделят 12 млрд рублей.

«Мы разработали специальную систему возрастной маркировки заборов. Каждый забор получит QR-код, отсканировав который, ребёнок узнает, разрешено ли ему читать размещённые там надписи», — рассказал глава комитета по защите детей от информации Валентин Скрипкин.

Законопроект также предусматривает создание единого реестра профессиональных чтецов надписей на заборах, которые будут допущены к ознакомлению с текстами любой сложности. Для получения соответствующей лицензии потребуется пройти курсы повышения квалификации и сдать экзамен по ненормативной лексике.

«В перспективе мы планируем полностью очистить заборы от несанкционированных надписей, заменив их патриотическими лозунгами и цитатами из произведений классиков», — заявил депутат.

Из-за того что Минпросвещения не закладывало в бюджет средства на очистку заборов от нецензурных надписей, родителей школьников могут попросить в добровольном порядке оказать материальное содействие в этом процессе.

https://i.ibb.co/ZpgwBgb0/672d6b72771ef5dc56c27fb1b172c.webp

+1

80

МВД против киберугроз: разработан проект цифровой платформы

Оперативный обмен данными усилит борьбу с цифровыми преступлениями. Правительство России утвердило концепцию создания государственной цифровой системы, направленной на противодействие IT-мошенничеству. Об этом сообщил министр внутренних дел Владимир Колокольцев.

По словам главы МВД, новая цифровая платформа позволит правоохранительным органам, Центробанку, банкам и операторам связи оперативно обмениваться данными в режиме реального времени. Это поможет эффективнее выявлять и пресекать мошеннические схемы, защищая граждан от кибератак.

Президент России на заседании коллегии МВД 5 марта отметил, что ущерб от IT-преступлений в 2024 году превысил 200 млрд рублей, а их раскрываемость снизилась. Около 25% пострадавших — пенсионеры. Глава государства потребовал принять срочные меры для борьбы с киберпреступностью.

https://www.securitylab.ru/upload/iblock/e04/untjka1npug0bd63ag613ld4n4mru31e.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета