• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Здравия всем, дамы и господа, сегодня уже вторник, во всяком случае по моему часовому поясу, а это значит, что я вновь задержал статью. Считаю ли я, что это норма? Нет. Уверен ли я, что не мог иначе? Да, однозначно. Но вне зависимости от того когда выходят новости, их суть не меняется. Приятного чтения.

photo_2022-02-01_06-58-36.jpg



Ограничение связи при ЧС

В случае ЧС обычным пользователям будет ограничен доступ к средствам связи. Под действие постановления попадают любые методы связи. Это позволит избежать перегрузок сети. Сейчас у законопроекта отрицательная оценка. Однако Министерство экономики считает, что есть избыточные обязанности, запреты, и ограничения.



Яндекс передает информацию пользователей

Большая часть сервисов Яндекса была добавлена в список организаторов распространения информации. Сервисы теперь обязаны хранить и передавать властям по первому требованию данные в соответствии с положениями «пакета Яровой». Ранее в список были добавлены только Яндекс почта, Яндекс диск, Яндекс дзен, авто.ру и Яндекс Маркет. Теперь к ним присоединились Яндекс такси, самокаты, лавка, и Яндекс GO.



Где мой ребенок айтишник?

19 летний Джек Суини создаёт аккаунты в Твиттере, которые отслеживают местоположение известных личностей. В аккаунте @ElonJet в Twitter можно увидеть местоположение частного самолёта Илона Маска. Джек отслеживает не только местоположение Маска, но и Билла Гейтса.
По словам Джека, Илон Маск написал ему в личные сообщения и предложил 5000$ за удаление аккаунта, однако Суини не согласился и запросил 50 тысяч, после чего Илон ему больше не писал.



Дорожная карта по регулированию криптовалют

Казалось бы, чем отличается дорожная карта от плана? Наверное тем, что некоторые пункты можно пропустить. В составлении дорожной карты участвовали многие гос. структуры. Однако поддержали её все кроме ЦБ.
Карта включает в себя следующие пункты:
  • доработать положения «регуляторно-ограничительного режима» деятельности провайдеров услуг виртуальных активов, определить статус участников рынка и порядок их деятельности, а также выбрать орган, который будет контролировать эту сферу;​
  • определить ответственность за преступления с использованием криптовалют. Ввести административную или уголовную ответственность за уклонение от декларирования сведений об операциях с криптовалютами. Закрепить их использование как отягчающее обстоятельство при совершении преступлений;​
  • сформировать механизм проверки достоверности предоставляемых сведений о владении цифровыми валютами;​
  • ввести административную ответственность за незаконный оборот цифровых финансовых активов и нарушение правил совершения сделок с ними, а также за организацию незаконного приема цифровой валюты;​
  • проанализировать китайскую практику запретительных норм в отношении криптовалютного сектора.​


Также отмечены и другие не менее интересные задачи. Интересно, будет ли применим к площадкам по обороту крипты 236-ФЗ о деятельности иностранных интернет-компаний? Впрочем Павел Дуров написал, что что такие решения приведут к оттоку из России IT-специалистов и уничтожат ряд отраслей высокотехнологичной экономики.
В свою очередь Минэкономразвития, Минэнерго и Госдума выступили за признание майнинга предпринимательской деятельностью, с присуждением ОКВЭД и соответствующим налогообложением.
А президент попросил в ближайшее время провести дискуссию и прийти к единому решению.



AliExpress теперь быстрее

Теперь минимальный класс доставки не super economy, а просто economy. Скорость доставки у такого класса чуть выше. Теперь все товары будут иметь трек-номера. Таким образом лёгкую подстраховку получит как покупатель, так и продавец.
AliExpress ускорит доставку


Синхронизация динамических сохранений Steam

Не так давно Steam показали функцию Dynamic Cloud Sync, выполняющую динамическую синхронизацию с облаком Steam Cloud. Функция позволяет переходить между игровыми сессиями на Steam Deck и ПК без необходимости закрывать игру. Однако в Steam считают, что игроки не будут каждый раз полностью выключать консоль. Теперь Во время перехода в спящий режим функция сначала переносит все изменения в облако, после чего пользователь сможет синхронизироваться на любом другом устройстве. Во время выхода Steam Deck из спящего режима устройство автоматически синхронизируется.



Производство микросхем будет увеличено

По плану председателя Еврокомиссии к 2030 года объемы производства микросхем вырастут в 4 раза. К тому времени 20% производства микросхем должно приходиться на Европу. А помочь с этим должен закон о чипах, который будет принят в этом месяце. Власти обещают поддерживать небольшие компании и обеспечивать доступ к финансированию, партнерам и кадрам.



FLoC или Topics API

Как вы наверное уже знаете, FLoC должен был стать альтернативой сторонним куки-файлам для таргетинга. Специальные алгоритмы должны были анализировать историю поиска и другие действия с целью отнести пользователя к какой-то группе. Однако FLoC раскритиковали из-за того, что его можно использовать для слежки за пользователями. Такие организации как EFF, Microsoft, Mozilla Firefox, Brave и другие уже выступили против FLoC.
Topics API по-сути делает то же самое, но по поcещениии сайта он даёт пользователю выбрать какую из 3-х тем передать рекламодателю.



Мьянма и её запреты

Сразу после смены власти был отключен интернет на 3 дня. Вскоре были заблокированы FaceBook, Instagram, и Twitter, из-за этого люди были вынуждены начать использовать VPN.
Сейчас военная хунта вводит запрет на использование криптовалют и VPN. За несоблюдение можно получить срок до 3-х лет за VPN, и год за использование криптовалют.



ПК на Байкале для людей
Компания Merlion уже в этом году начнет розничные продажи ПК на базе процессора "Байкал-М". Такие ПК поддерживают российские операционные системы «РЕД ОС», Astra Linux и Alt Linux. Однако стоимость бы уже превышать на 15-20% аналогов от Lenovo, HP. Сейчас ПК, моноблоки и неттопы на базе Байкала доступны для покупки только гос. компаниям и юр. Лицам.



Блиц

  • Sony покупает Bungie за 3,6 млрд $. Да, эти ребята сделали Halo и Destiny. Если верить сони, то компания не изменит свой состав и продолжит делать кроссплатформенные игры.
  • ЦНИИ ЭИСУ - теперь банкрот. А ведь она входит в ГК "Ростех". Компания занималась разработкой специального ПО для гос. Органов.
  • DDR5 становятся доступнее. Сегодня комплекты памяти DDR5 объемом 32 ГБ стоят дешевле чем раньше, так как проблемы с нехваткой PMIC и VRM почти решены.
  • LPE-эксплойт на CVE-2022-21882. Уязвимость обнаружил некто с никнеймом RyeLv из команды Google Project Zero. Благодаря данной уязвимости можно получить права администратора на версии Windows 10 21H1.
  • В известном плагине для WordPress, используемом на большинстве сайтах, была обнаружена критическая уязвимость удаленного выполнения кода (RCE).


Даже если новости и выходят во вторник, они всё равно могут закончиться. Так и случилось. Новости закончились. Благодарю всех за прочтение и за сим откланяюсь
 
Последнее редактирование:

migu

Grey Team
14.01.2020
224
60
BIT
9
Большая часть сервисов Яндекса была добавлена в список организаторов распространения информации
интересный реестр, кто его ведет и каким образом туда попадают ресурсы. к слову сказать, в законе нет упоминаний об этих сервисах и этом реестре. реестр вообще к закону прямого отношения не имеет.
 
  • Нравится
Реакции: dieZel

dieZel

Green Team
08.04.2018
227
597
BIT
0
интересный реестр, кто его ведет и каким образом туда попадают ресурсы. к слову сказать, в законе нет упоминаний об этих сервисах и этом реестре. реестр вообще к закону прямого отношения не имеет.
Закон о создании реестра
А тут по запросу "Яндекс" можно получить подтверждение информации из статьи
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!