Нейро Диалоги
232 subscribers
96 photos
2 videos
3 files
171 links
Мы работаем в сфере информационной безопасности и хотим анонимно высказаться о проблемах с ИБ в России.
Download Telegram
В Госдуме советуют не связываться с новыми продуктами Microsoft 🤔

С конца года американская корпорация прекращает поддержку ряда сервисов, предлагая обновиться. Но в Госдуме уверены: проще удалить эти программы и не рисковать, ведь доступ к новым сервисам Microsoft для россиян остается под большим вопросом.

Продукты Microsoft уже не раз приводили к крупным сбоям, затрагивая миллионы устройств и нарушая работу бизнеса. А защитить российских пользователей некому — компания не подчиняется российским законам.

Особенно логично это звучит на фоне массового исхода западных сервисов с российского рынка.
Сотрудникам крупных IT-компаний придется преподавать в ВУЗах
Для продления аккредитации крупным IT-компаниям с выручкой от 1 млрд руб., возможно, придется заняться поддержкой вузов путем их оснащения и отправки туда своих сотрудников в качестве преподавателей, а также организацией стажировок непосредственно внутри компании. Участники рынка отмечают, что уже организуют собственные программы обучения и опасаются, что от согласования программ с вузами будет зависеть их аккредитация.

Минцифры прорабатывает введение новых обязательных критериев для крупных IT-компаний по поддержке вузов, которые будут необходимы для сохранения аккредитации.

Сейчас обсуждаются три таких критерия: направление сотрудников компаний преподавателями в вузы, организация стажировок в компаниях и техническое оснащение вузов.
В США выдвинуты обвинения против россиянина, которого американские правоохранители считают администратором программы-шифровальщика Phobos. 42-летний Евгений Птицын был арестован в Южной Корее и экстрадирован в США, где 4 ноября впервые предстал перед судом. Согласно обвинительному заключению (не опубликовано), вместе с сообщниками он разрабатывал и по сервисной модели предоставлял доступ к вредоносной программе, с помощью которой партнёры (affiliates) шифровали данные в сетях жертв. Утверждается, что с декабря 2021 до апреля 2024 (когда его, видимо, арестовали) на криптовалютный кошелёк Птицына поступали платежи от партнёров за ключи для расшифровки данных. По оценке американских правоохранителей, число жертв Phobos в США и других странах превысило 1 тысячу, а в качестве выкупов злоумышленники смогли получить более 16 млн долларов.
Роскомнадзор отчитался о почти 29 тысячах заявлений от владельцев каналов и страниц в соцсетях

Ежедневно в ведомство поступает более полутора тысяч заявок. Председатель правления РОЦИТ, зампред комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин пояснил, что скорее всего, динамика будет нарастать: до 1 января, когда вступают в силу ограничения, остается всё меньше времени.

На карточке он рассказал об удобстве механизма регистрации 👆🏻

Очень рассчитываю, что к январю цифровые платформы запустят нативную маркировку верифицированных каналов и страниц. Пока это сделал только RUTUBE (а мы помним, что Telegram тоже намекал на внедрение неких «сторонних систем верификации»), - добавил он.


Горелкин указал, что специальный значок в профиле будет выглядеть куда аккуратнее, чем ссылка на служебный портал контрольно-надзорной деятельности.

#IT_News #регистрация #Роскомнадзор

Подписаться
В России тестируют новый способ оплаты через Bluetooth

Сбер и другие банки тестируют технологию, которая позволит оплачивать покупки без интернета и привычных стикеров. Всё, как раньше: просто поднес смартфон к терминалу — и готово.

Первые тесты проходят успешно, но пока еще предстоит решить вопросы безопасности и совместимости с терминалами. Ожидается, что массово технология начнет работать уже к 2026 году.

Похожую технологию под названием «Волна» уже разрабатывают в Национальной системе платежных карт.
В России разработают лазеры для производства чипов для установок Nikon и ASML

Минпромторг заказал разработку и освоение производства гелий-неоновых лазеров и фотоприемников для систем позиционирования оборудования, применяемого в производстве интегральных схем (ИС) с топологическими нормами до 65 нм. Соответствующий тендер был опубликован на портале госзакупок в ноябре 2024 г.

Разрабатываемый комплект предназначен для замены лазеров модели 5517C и фотоприемников моделей E1709A и 10780F производства американской фирмы Keysight в зарубежном оборудовании, а также в действующем и разрабатываемом отечественном оборудовании.

Комплект будет установлен в действующие литографические степперы и сканеры Nikon серий SF 204 - 206, i-11, i-12, ASML серии PAS-5500, а также генераторы изображений топологических структур на фотошаблонах
https://www.cnews.ru/news/top/2024-11-25_v_rossii_razrabotayut_lazery
Дмитрий Чернышенко сказал о наличии возможностей для обучения суверенного ИИ на отечественных данных

Об этом заместитель Председателя Правительства Российской Федерации сказал на встрече в Совете Федерации, посвященной интеллектуальному праву в цифровой среде. При этом ряд правообладателей считает, что доступ разработчиков к материалам для обучения ИИ необходимо ограничить.

Большинство материалов, созданных человеком, подпадает под авторское право, и обучать нейросети без них просто невозможно. Это уже понимают западные компании. На заседании также отметили, что российских источников в интернете в принципе меньше, чем зарубежных. Возможности для обучения ИИ сохраняются до тех пор, пока есть свободный доступ к данным. Ограничение свободного доступа российских ИИ-моделей к отечественным материалам приведет к насыщению баз данных ИИ иностранными источниками, которые не всегда верно транслируют ценности. Зарубежные разработчики ИИ от таких ограничений не пострадают и продолжат использовать российский контент для обучения нейросетей.

В результате российские пользователи будут отдавать предпочтение зарубежному ИИ, а не отечественным разработкам. Поэтому любые ограничения сегодня будут играть на руку западными нейросетями и сужать возможности «суверенного ИИ», о котором ранее говорил президент.
Системы искусственного интеллекта получат допуск к госданным

Модели искусственного интеллекта, которые обучили на государственных данных, будут проверяться на предмет угрозы национальной безопасности и обороны страны. Для этого до 2028 года планируется создать и внедрить первую версию ПО, которое будет отвечать за такие проверки. Участники рынка подтверждают, что обучение ИИ на госданных требует усиленных мер безопасности. Это необходимо, так как ошибки могут привести к неверным рекомендациям при принятии стратегических государственных решений.

Для этого в 2025–2026 годах планируется провести научно-исследовательскую разработку принципов анализа моделей ИИ, обученных на госданных, а в 2027–2028 годах — создать и внедрить первую версию программы, которая будет анализировать такие модели.

В документе говорится, что на это до 2030 года планируется выделить 8,1 млрд руб. из федерального бюджета, а за реализацию мероприятия отвечает ФСБ.
Сертифицированные токены для ЭП: Зачем они нужны и как обеспечивают безопасность?
Электронная подпись (ЭП) стала незаменимым инструментом для ускорения и упрощения документооборота, и сертифицированные токены играют в этом деле ключевую роль.
В недавнем исследовании, проведённом компанией Sign.Me, 30% респондентов отметили, что главным преимуществом ЭП является скорость, а ещё 30% ценят возможность подписания документов онлайн. Кроме того, 20% указали на экономию средств и времени, достигнутую благодаря использованию ЭП. Тем не менее, некоторые пользователи испытывают опасения относительно безопасности электронной подписи, включая риск её кражи и сложности в использовании. Для устранения этих проблем и обеспечения высокого уровня защиты применяются усиленные типы ЭП, создаваемые с помощью сертифицированных токенов и средств криптографической защиты информации (СКЗИ).

Что такое токен для ЭП и как он работает?
Токен для электронной подписи — это защищённый носитель, напоминающий внешне обычную флешку, но ...
Правовое регулирование электронного документооборота

Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.

Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Госкомпаниям готовят софт от российских разработчиков
Госкомпании могут обязать закупать решения российских разработчиков программного обеспечения (ПО), выручка которых не превышает 4 млрд руб., но чьи решения зарегистрированы в профильном реестре. Мера нужна для поддержки отечественных разработчиков, так как госкомпании сейчас дублируют разработку решений малых и средних компаний и не покупают их. Разработчики говорят, что мера может обеспечить гарантированный спрос на их решения. Тем не менее в госкомпаниях считают, что существующие на рынке IT-решения не всегда отвечают требованиям по надежности или зрелости
Электронная подпись вместо смс

Сенатор Артем Шейкин предложил перейти от подтверждения банковских операций с помощью кодов в СМС на электронную подпись, сообщает ТАСС.

Соответствующее обращение сенатор направил в Банк России обращение с предложением обязать банки внедрять электронную подпись для подтверждения платежа.

В целях повышения уровня защищенности от таких атак, как перехват одноразовых кодов подтверждения финансовых транзакций техническими методами или при помощи социальной инженерии, представляется целесообразным внести изменение в положение Банка России <...> таким образом, чтобы требование об использовании СКЗИ на стороне клиентов кредитных организаций для обеспечения целостности электронных сообщений и подтверждения их составления уполномоченным на это лицом не трактовалось кредитными организациями двояко и являлось обязательным к исполнению


Всем Госключ 😁

Кто сказал про использование ПЭП совместно с СКЗИ, реализующими функцию имитозащиты информации с аутентификацией отправителя сообщения?
Вирус «шифровальщик» против водки

В США подали на банкротство две дочерние компании Stoli Group (Люксембург) — владельца бренда водки Stolichnaya. Согласно заявлению Криса Калдвела, президента Stoli Group USA и Kentucky Owl, одним из оснований банкротства стала кибератака:

«В августе 2024 года в результате компрометации данных и атаки с использованием программы-шифровальщика в ИТ-инфраструктуре Stoli Group произошёл серьёзный сбой. Атака вызвала существенные проблемы в работе всех компаний, входящих в Stoli Group, включая Stoli USA и [Kentucky Owl], поскольку система планирования ресурсов предприятия (ERP) Stoli Group была выведена из строя, а большинство внутренних процессов Stoli Group (включая бухгалтерские функции) были переведены в ручной режим. Эти системы будут полностью восстановлены не ранее первого квартала 2025 года».

Помимо кибератаки трудности, с которыми столкнулись американские дочки Stoli Group, объясняются многолетним спором с российским правительством по поводу брендов Stolichnaya и M...
Российский рынок облачных сервисов для вычислений с использованием графических процессоров (GPU) в России в этом году может вырасти на 55% до 17,1 млрд руб

Российский рынок облачных сервисов для вычислений с использованием графических процессоров (GPU) в России в этом году может вырасти на 55% до 17,1 млрд руб. Такую предварительную оценку дали аналитики исследовательской компании J’son & Partners Consulting в исследовании, посвященном публичным облакам («Ведомости» ознакомились с ним). Облака с GPU являются составной частью рынка облачных сервисов, который, по прогнозам компании, в 2024 г. вырастет на 31,2% до 142,4 млрд руб.

GPU применяются для «тяжелых» вычислительных задач, связанных, например, с использованием генеративных моделей и цифровых ассистентов, обучением рекомендательных систем и моделей распознавания речи или изображений.
https://www.vedomosti.ru/technology/articles/2024/12/11/1080600-rinok-oblachnih-servisov-s-gpu-virastet
Четверть россиян предпочитают ускорять YouTube

После замедления YouTube 24% россиян стали использовать технические средства ускорения видеосервиса. Об этом говорится в опросе компании edna, с которым ознакомился Forbes. В исследовании приняли участие 2315 человек со всех регионов России в возрасте от 18 до 65 лет. На «VK Видео» перешло 12%, 11% переместились на Rutube, а 10% выбрали другие отечественные платформы. Еще 19% респондентов сказали, что продолжат смотреть YouTube, пока сервис работает, 13% просто перестали смотреть онлайн-видео, а 12% и вовсе не заметили каких-либо изменений.
Как в этом году российские видеохостинги нарастили аудиторию
 
Отечественные видеохостинги предлагают пользователям большое количество интересного контента, удобный интерфейс и возможности монетизации своей творческой деятельности, благодаря этому у платформ активно растет аудитория.

«VK Видео»

Количество установок приложения на устройства Android, iOS и Android TV с момента официального запуска в сентябре 2023 года «VK видео» превысило 44 млн, а суточный рекорд просмотров составил 2,9 млрд.
 
По данным Mediascope, в 2024 году активная месячная аудитория «VK Видео» выросла до 72,2 млн. В свою очередь число авторов, создающих оригинальный контент, увеличилось на 52%, подписки на их страницы выросли в 3,5 раза

RUTUBE

Ежемесячная аудитория RUTUBE превысила отметку в 70 млн пользователей.

RUTUBE установил новые рекорды по посещаемости: за ноябрь месячная аудитория превысила 70,5 млн пользователей, а ежедневная достигла 14,3 млн по данным Mediascope, - сообщили в RUTUBE.


В пресс-службе доб...
«Пузырь айти» так и не лопнул, а в России сейчас всё активнее говорят о дефиците ИТ-кадров. Но есть вероятность, что не все смогут найти себе место в условиях, когда среднее число активных резюме достигло уже 8 кандидатов на место.

Мы недавно писали, что крупные компании проводят сокращения ИТ-кадров в условиях растущей ключевой ставки и «дорогих денег». Попробовали посмотреть на ситуацию в сухих цифрах — за предоставленные данные говорим спасибо телеграм-каналу HR Перезагрузка.

🤖 В среднем в этом году бизнес ежемесячно публиковал по 84 тысячи новых ИТ-вакансий, а прирост их среднемесячного числа составил 15% по сравнению с 2023 годом. Но в последний месяц значения оказались менее приятными. При общей публикации более чем 82 тысяч вакансий прирост составил всего 2% по РФ и по 1% в Москве и Санкт-Петербурге (35 и 10 тысяч объявлений соответственно).

На протяжении первых 11 месяцев года спад спроса на ИТ-кадры не наблюдался, отмечает Юлия Сахарова, директор hh.ru СЗФО. А уровень конкуренции в Москве к се...
Китайские авто заняли почти 60% рынка в России 🚙🚐🚛

Вторым по популярности автопромом стал российский, который занял 36,3% рынка. За январь—ноябрь 2024 года в России продали 848 тысяч автомобилей из Китая — на 80% больше, чем в прошлом году.

Сейчас в стране представлено около 60 китайских брендов, а линейки обновили Haval, Chery, Geely, Exeed и другие. Всего на рынок вышло более 100 новых моделей, большинство из которых произведены в Китае.

На момент ухода западных марок в 2022 году китайские машины занимали менее 10% рынка. Теперь Россия — главный экспортный рынок для автопрома КНР. Покупатели уже привыкли к «китайцам», причем не только в массовом сегменте, но и среди премиум-моделей.
С 26 декабря Google Play прекратит работать с разработчиками из России. Никаких отчислений за приложения им проводиться не будет — это будет длиться неопределенное время
Премьер-министр Михаил Мишустин подписал распоряжение о выделении 23,5 миллиарда рублей из резервного фонда правительства на программу льготной ипотеки для работников аккредитованных организаций сектора информационных технологий
Роскомнадзор ограничил доступ к Viber🔒

Доступ к сервису Viber ограничен в связи с нарушением требований российского законодательства к организаторам распространения информации, выполнение которых необходимо для предотвращения угроз использования мессенджера в террористических и экстремистских целях, вербовки граждан для их совершения, продажи наркотиков, а также в связи с размещением противоправной информации.