• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Здравия всем, дамы и господа. Вот и началось лето, мало того, уже прошла первая его неделя, которая ознаменовалась новым приобретением в моём «парке». Это ноутбук dell p69g, в июле, думаю, на моём сайте выйдет обзор на него, но вы здесь не за этим, так что приятного времяпрепровождения.​

IBIT.jpg


Или удалёнка или увольняюсь!

С этим ультиматумом, по данным нескольких исследований, были бы согласны от 35 до 50% сотрудников, переведённых ранее на работу из дома. В одном из опросов были выявлены основные преимущества работы из дома, по мнению опрошенных это отсутствие поездок и экономия денежных средств. Интересно, почему в эти «основные преимущества» не попала возможность находиться где угодно и выполнять свою работу? Некоторые крупные игроки рынка уже озаботились вопросом повышения гибкости в отношении удалённой работы, среди них Google и Ford Motor.​


Apple возвращается в офисы

С сентября планируется становление трёхдневного режима работы в офисе, остальное время работа будет проходить удалённо. Эта новость интересно соотносится с предыдущей. Сейчас стоит ожидать либо массовых увольнение из Apple, либо пересмотра рабочего графика, либо вердикта, что трёхдневка — самое оно. Компания также планирует разрешить уход на полную удалёнку до двух недель в году, что хорошо, хоть и немного.​


И сразу вдогонку

Третья новость подряд об удалёнке и возвращении с неё. Мог бы сделать один блок, но так было бы менее чётко разграничение, а, следовательно, менее чёткое хронологическое разделение. Как я и написал в предыдущей новости, сотрудникам может не понравиться решение о возвращении в офис, так и произошло, количество отказавшихся выходить из дома неумолимо растёт с вечера пятницы. Все они подписали общее письмо с просьбой определять рабочий график самим и работать удалённо столько, сколь сами захотят. Мало того, часть сотрудников даже уволилась, как я и предполагал. Вы, конечно, можете сказать, что я отредактировал предыдущую новость, чтобы написать, что «вот видите, а я сразу сказал», и опровергнуть это мне не удастся, так что вам придётся поверить на слово. В своём письме сотрудники Apple напомнили руководству, что за год удалёнки было сделано очень много успешных нововведений от новой Mac OS до перехода на Apple Silicon M1. Удалёнщики всеми силами пытаются доказать, что им удобнее работать из дома, так почему бы не дать сотрудникам свободу, тогда все будут в комфортных условиях, а значит будут работать с большим удовольствием, следовательно, более продуктивно.​


Хочешь бороться со злом? Возглавь!

По-видимому, именно так решили поступить разработчики антивируса Norton 360, встроив в свой продукт майнер Ethereum. Изначально я подумал, что они поставили скрытый майнер и теперь наживаются на пользователях, но всё совершенно наоборот. Пользователь прямо через антивирус может активировать майнер и подзаработать, пока компьютер стоит без дела. Компания прямо заявила, что это было сделано для защиты, ведь нередко случалось, что пользователи, пользуясь ПО, скачанным с неизвестно каких сайтов, начинали добывать крипту в карман злоумышленнику. Функция, кстати, получила название Norton Crypto.​


Алё, Олег?

В ближайшем будущем, возможно, на звонки вам будет отвечать голосовой ассистент Олег от Тинькофф банка. Вы можете возразить, но он уже запущен, почему же «в ближайшем будущем». Потому что пока он запущен лишь в бета версии, а значит количество пользователей вряд ли будет велико. Но несмотря на то, что это бета, Олег уже многое умеет, а именно:​
  • Принимать входящие вместо абонента;​
  • Определять категорию входящего — мошенники, спам, звонки из организации и полезные звонки;​
  • Распознавать речь и подстраивать сценарии диалога;​
  • Шутить над спамерами. Шутки пишут сценаристы из стендап-шоу. Подобный сценарий активируется по фразе «назовите данные вашей карты» и т.д.;​
  • Записывать входящие и присылать текстовую расшифровку в чат;​
  • Управлять звонком через функцию Screen Call, без поднятия трубки. Ассистент будет озвучивать собеседнику введённый текст;​
  • Перезванивать и уточнять необходимую информацию;​
  • Давать советы по безопасности.​
Пожелаем Олегу дальнейшего развития!​


Умный дом, умные часы, теперь ещё и умная одежда…

Всё меняется, но одна деталь остаётся стабильной — рядовой пользователь всё также невыносимо глуп, но сейчас не об этом. Ах да, умная одежда. Учёные создали полимерное волокно, включающее в себя цепь из сотни кремниевых микросхем, которые суммарно давали нейронную сеть из 1650 соединений. На эту нить удалось записать короткометражный фильм на 767 килобайт и аудиофайл на 480 килобайт. Данные хранятся в волокне до двух месяцев, а одежду, в которую можно вшить такую нить можно будет стирать около трёх раз. К слову, это не будет ощущаться, как проволока в вашей кофте, ведь волокно очень тонкое и гибкое.​
Умная одежда заменит термометр, флешку и не только

Вы голосуете? А за кого?

Именно эти вопросы не задали многим пользователям сервиса Госуслуги, ведь они обнаружили, что, в результате волны взломов, прошедшей в конце мая сего года, они проголосовали за Единую Россию. Минцифры, Ростелеком и сама партия «Единая Россия» заявили, что с проблемой нужно бороться и они сделают для этого всё. Если вы беспокоитесь о том, что кто-то мог проголосовать за вас, вы можете проверить это, последовав следующей инструкции:
  1. Откройте «Госуслуги» и залогиньтесь.
  2. Проверьте следующую ссылку . Там будет список «событий» — когда и куда вы входили с использованием своей учетной записи «Госуслуг».
  3. Проверьте, нет ли там пункта «Вход в систему Центр обработки персональных данных Всероссийской политической партии „ЕДИНАЯ РОССИЯ“».
Остаётся надеяться, что это явление было не слишком массовым.


Portal 3

Нет, Valve не научились считать до трёх, и вообще, с вентилем это никак не связано, но связано с порталами. Настоящий портал, конечно, ещё не изобрели, но вот видео — почему нет. Открыт он был между Люблином (Польша) и Вильнюсом (Литва), выполнен в виде минималистичного круга, т.к. именно этот образ является признанным и узнаваемым. Над проектом работали 5 лет и не просто так, а с благой целью — создать визуальный мост, соединяющий разные культуры. Подобное планируется открыть по всему миру.​


Камчатка без интернета

Произошло это потому что, как заявил представитель Ростелекома, неизвестные проводили земляные работы и, разорвав кабель, оставили весь полуостров без интернета, звонков и многих других благ цивилизации. Как пишет информационное агентство Камчатки «Кам24»:
«Авария повлияла на все сферы жизни Камчатки, которые зависят от доступа в Интернет. Парализованы банковская система, делопроизводство в частных и государственных учреждениях. В некоторых магазинах не принимают не только карты, но и наличные: системы учета товарооборота тоже «завязаны» на интернет и сейчас не могут проводить данные о покупках, а в ручной режим многие продавцы не решаются перейти».
Обрыв связи — нередкое явление, поэтому в качестве запасного варианта мобильных операторов планировалось пустить по спутниковой связи, но на такую нагрузку никто не рассчитывал, так что привилегии получил лишь один оператор — МТС, у них был медленный интернет, в то время, как у других звонки-то работали с перебоями. Полуостров находился «без связи» примерно 6 часов, после чего разрыв был обнаружен и проблема устранена.​



Запретите геолокацию!​

Но это не поможет, ведь Google собирает эти данные в фоновом режиме вне зависимости от вашего на то разрешения. Да ещё и поиск настроек конфиденциальности затруднили. Вся эта информация была найдена в иске генерального прокурора Аризоны Марка Брновича против Google. Хосе Кастанеда, представитель компании заявил, что лично прокурор и «конкуренты, участвующие в этом судебном иске, изо всех сил старались неправильно охарактеризовать наши услуги», а Google «всегда встраивала функции конфиденциальности в свои продукты и обеспечивала надежные средства управления данными о местоположении».



Воентелеком?​

Впервые слышу о таком операторе, что не удивительно, если обратить внимание на четыре первых буквы. Если уж я о нём услышал и, тем более, решил вам рассказать, значит эта новость с ним связана. В России запущено тестирование SIM-карт с отечественным шифрованием, и тестирование проводит, собственно, Воентелеком. Это первый оператор, решивший использовать аппаратное решение для безопасности, позволившее внедрить российскую криптографию. С помощью новой криптографической системы станет возможно использование SIM-карты в качестве токена для платёжных приложений, как это реализовано в Apple Pay, но наша система, разумеется, будет работать только с нашими платёжными приложениями. Разработчик, коим является Институт точной механики и вычислительной техники им. С.А. Лебедева РАН, подтвердил, что у властей в планах существенное продвижение в области внедрения отечественной криптографии. На данный момент выпущено около сотни симок, эксперимент будет завершён к концу года, после чего возобновлён с новой силой, но в гораздо больших объёмах.​


Релиз Chrome 91

Что нового? Нового много, но начнём с мелочей, позже перейдём к «основному блюду».​
  • На больших мобильных экранах десктопный режим включается сам;​
  • Улучшен дизайн веб-форм (кнопки, поля, чекбоксы);​
  • Улучшены интерфейсы File System Access API;​
  • Экспериментальная поддержка протокола WebTransport, приходящего на замену WebSocket.​
А теперь десерт!
Производительность при рендеринге веб-страниц выросла на 23%. За эту манну небесную стоит поблагодарить ряд оптимизаций в JavaScript-движке V8. А именно добавление неоптимизирующего компилятора Sparkplug между интерпретатором Ignition и оптимизирующим компилятором Turbofan. Если вам недостаточно этой информации и хочется больше технических подробностей — добро пожаловать в техническую документацию по ссылке ниже, а остальным же скажу, что в новом Chrome всё ощутимо лучше.


Newsru – всё

Очень жаль. Очень жаль, что сайт проработавший 21 год сейчас постепенно уходит в небытие. Newsru – это ресурс, изначально бывший сайтом теленовостей НТВ, стал крупным СМИ, за 21 один год осветившим более миллиона новостей, а именно 1 172 931. А за последнее время среднее количество посетителей в месяц составляло 3 миллиона. Закрытие произошло по экономическим причинам, а экономические проблемы появились по политическим причинам.
«Наша картина дня стала так отличаться от картинки, которую предпочитают государственные ресурсы, что сотрудничать с нами после событий 2014 года крупные рекламодатели перестали, а остальные начали особенно опасаться уже в этом году.
Нам все чаще приходилось писать про принятие ограничительных законов, которые в любой день могли бы коснуться нас самих. Все больше уважаемых людей и источников правдивой информации мы вынуждены были маркировать как иноагентов и экстремистов».
Архив, накопленный за всё время работы остаётся доступен, ссылка на него имеется чуть ниже. Хотелось бы верить, что ресурс найдёт рекламодателей или спонсоров и продолжит работу, но этот вариант крайне маловероятен, так что остаётся лишь сидеть и молча наблюдать, как происходят события, а материалы о них не выходят на newsru…​



Большой Брат всё видит

Теперь ещё и в школах, точнее в одной и в качестве эксперимента. В одной их московских школ внедряется система предикативной безопасности, которая будет следить за поведением учеников и за обеспечением им питания и медицинской помощи. Кроме того, система будет следить за состоянием инфраструктуры. Разработчиком является компания «АИС Город», а состоит система из набора умных камер и веб-интерфейса с личным кабинетом для родителей и учителей, в котором можно будет осведомиться о посещаемости. Компания заявляет, что весь продукт на 100% российский. Мозгом системы является, непосредственно, мозг, хоть и электронный. Проще говоря — система работает на нейросети, которая «анализирует все факторы, от оценок ученика до его поведения». Также встроена оценка настроения ученика, основанная на 3 смайликах: грустном, весёлом и спокойном. Если у ученика 3 дня подряд плохое настроение, то учителю и школьному психологу придёт уведомление, после беседы с учащимся результат её будет зафиксирован. Также планируется уведомление об опасности при изменении показаний датчиков, например, если будет зафиксирована слишком высокая температура. Суммируя, в плане безопасности - это ультимативное решение, а в плане свободы… А что это?​


Филиал, отделение или юр.лицо

Именно такой выбор предоставили иностранным компаниям на территории РФ. Чтобы попасть под действие этого закона, о котором я не единожды писал, вам нужно соответствовать одной из четырёх характеристик:​
  • Распространять информацию на русском языке или языках народов РФ;​
  • распространять ориентированную на россиян рекламу;​
  • обрабатывать сведения о пользователях из РФ;​
  • получать денежные средства от российских граждан и юрлиц.​
Кроме того, компании будут обязаны зарегистрировать личный кабинет на сайте Роскомнадзора для взаимодействия с гос.органами и разместить на своём сайте форму для направления обращений российских граждан и организаций.
При несоблюдении требований вопрос будет решаться несколькими способами:​
  • Запрет на размещение рекламы и проведение платежей;​
  • запрет рекламы соцсети на сторонних ресурсах и ее индексация в поисковой выдаче, ей будет запрещён трансграничный сбор и передача персональных данных;​
  • ограничение или вовсе блокировка ресурса.​
И всё это было принято в первом чтении, впрочем, кто бы сомневался.​


Чипы поштучно!

Фонд малинового пирога (Raspberry Pi Foundation) начал продавать чипы RP2040 по доллару за штуку. Под этой цифробуквенным псевдонимом скрывается процессор Arm Cortex M0+. Частота 133 МГц, 2 ядра, 256 Кб встроенной оперативной памяти. Продажа осуществляется и оптом и в розницу. Теперь каждый может создать своё собственное устройство на базе RP2040, раньше они были лишь в готовых решениях. Техпроцесс составляет 40 нм, размеры чипа в корпусе — 7*7мм. Фонд выделяет три главных особенности своего продукта:
  • Два быстрых ядра процессора. Пара ядер ARM Cortex-M0+ с тактовой частотой 133 МГц обеспечивает достаточную целочисленную производительность. Можно использовать одно ядро для выполнения запуска приложений, а другое — для внешнего контроля, или запустить нужный код на обоих ядрах с помощью FreeRTOS или MicroPython.
  • Достаточно оперативной памяти для работы. Имея 264 КБ ОЗУ, разработчики могут сосредоточиться на реализации функций, а не на оптимизации размера приложений. Внутренний коммутатор соединяет ядра ARM и контроллер прямого доступа к памяти с шестью независимыми банками ОЗУ, позволяя «выжать из системы все до последней капли».
  • Гибкий механизм ввода/вывода, в котором представлены все стандартные интерфейсы: аппаратный UART, контроллеры SPI и I2C, USB 1.1 и четырехканальный АЦП. Но именно подсистема программируемого ввода/вывода (PIO блоки) выделяет RP2040 от других решений. Она позволяет создавать свои интерфейсы. Например, можно запрограммировать интерфейс WS2812, добавить I2S, SDIO, DPI, I2S, VGA и даже DVI-D.
К сожалению, в РФ доставки нет, но это дело времени, надеюсь.


Уязвимость

В Django 2.2-2.2.21, 3.1-3.1.9 и 3.2-3.2.1 обнаружена уязвимость path traversal, никому ведь не нужно объяснять, чем это чревато?
CVE-2021-31542 - GitHub Advisory Database
За информацию благодарю специалистов Группы Компаний "Анлим"


Блиц
  • Необходимо логгировать внутриигровые чаты, а для всяких транзакций в игровом мире создать правовую основу. Примерно это вы прочтёте по ссылке ниже.
  • Глобальный редизайн Mozilla Firefox.
  • Административная реформа РКН.
  • Анонсирована линейка устройств Huawei, работающих на собственно системе Harmony OS.
  • Криптовымогательство = Терроризм?
  • Сквозное шифрование в личных звонках Microsoft Teams.
  • S.T.A.L.K.E.R: Эльбрус.
    https://habr.com/ru/news/t/560326/
  • Теперь можно заключать договора об оказании услуг связи удалённо через ЕБС!
  • Хорошая новость для гитаристов! Создан прототип педали с нейросетью, которая должна будет эмулировать любую педаль. Кстати, прототип это уже делает и вполне успешно.
    https://habr.com/ru/news/t/560442/
Новости закончились, а новая неделя началась. Желаю всем провести её продуктивно и за сим откланяюсь, всем спасибо за прочтение.
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!