<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Последние новости сегодня / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>Мэрия Москвы закупила софт Microsoft</title>
	<link>https://www.news2.ru/story/638055/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/638000/1642454138_51_generated.jpg"><p>Департамент информационных технологий Москвы (ДИТ) закупил продукты Microsoft для образовательных учреждений города. Отечественные разработчики считают это грубым нарушением на фоне усиленных правительственных программ по переходу на российское ПО, а Центр компетенций по импортозамещению в сфере ИКТ (ЦКИКТ) планирует обжаловать закупку в Минцифры и ФАС. В мэрии настаивают, что такие продукты допустимы для расширения технологических возможностей вузов и школ.</p><p>ДИТ в конце декабря 2021 года подвел итоги тендера на закупку пакетов Microsoft в 24 образовательных учреждения на 25,8 млн руб., обнаружил "Ъ" на портале госзакупок.</p><p>Победителем выбрана структура IT-поставщика Softline АО "Софтлайн Трейд", он организует доступ вузов и школ к Microsoft Office 365, облачной платформе Microsoft Azure и др.</p><p>Программы закупаются, в частности, для Московского государственного педагогического университета, городских школ и детских центров, отмечено в документах тендера. В обосновании невозможности закупить отечественное ПО в тендерной документации написано, что в реестре российского ПО нет программ соответствующего класса, удовлетворяющих потребностям госзаказчика.</p><div><p><em>Реестр отечественного ПО ведется с 2016 года, с тех пор действует запрет на допуск иностранного софта для государственных и муниципальных нужд (регулируется постановлением правительства №1236). По данным Минцифры, к концу 2021 года в него были включены более 3,5 тыс. новых программных продуктов, всего представлено 12,3 тыс. записей. Для школ и вузов сейчас доступно более 150 решений.</em></p></div><p>Закупка ДИТ - "однозначное нарушение всех постановлений правительства и указаний президента по переходу на отечественные решения", заявил "Ъ" глава ЦКИКТ Илья Массух. Кроме того, во второй пакет мер поддержки IT-отрасли, утвержденный правительством в сентябре 2021 года, вошло требование по обязательному использованию российского ПО для взаимодействия с учащимися и их родителями. Господин Массух рассказал, что подготовил обращение в мэрию, Минцифры, Минпросвещения и Федеральную антимонопольную службу (есть у "Ъ") с просьбой отменить закупку ДИТ и намеревался направить его адресатам 16 января. У российских поставщиков есть "конкурентные решения" ("Мой офис", Yandex.Cloud и др.), схожие по характеристикам с приобретаемым ПО иностранного происхождения, отмечено в письме. Как сообщал "Ъ", в октябре прошлого года по жалобе ЦКИКТ "Транснефти" пришлось отменить тендер на закупку софта Microsoft на 600,9 млн руб. (см. "Ъ" от 19 октября 2021 года).</p><p>В ДИТ Москвы сообщили "Ъ", что программные продукты закупаются в ограниченном количестве для получения расширенных возможностей образовательными организациями.</p><p>Речь идет, например, о проведении онлайн-трансляций, онлайн-собраний и вебинаров с большим количеством участников (до 100 тыс. человек) и возможностью профессионального режиссирования и записи этих мероприятий. Кроме того, новый софт предполагает запуск службы бронирования, с помощью которой учащиеся и их родители смогут договариваться о встречах с преподавателями через интернет.</p><p>В Минцифры и Softline отказались от комментариев. Закупка производится в основном в интересах МГПУ и департамента образования и науки, и нет оснований считать, что им необходимо какое-то особое ПО, считает член правления АРПП "Отечественный софт" Алексей Смирнов: "Особенно неприятно, что на использование зарубежного ПО ориентируют будущих учителей. В документации есть, как того требует закон, обоснование невозможности использования отечественного ПО, которое составлено формально и с грубейшими нарушениями".</p><p>За недавнее время два крупнейших вуза - МГТУ имени Баумана и МФТИ - испытали на себе санкции и лишились возможности использовать продукты Microsoft, напомнил гендиректор компании "МойОфис" Дмитрий Комиссаров. Основная трудность при переходе на отечественное ПО в учебных заведениях, считает он, связана с многолетней ориентацией российской системы образования на зарубежные продукты.</p><p>Татьяна Исакова</p><br>(<a href='https://www.kommersant.ru/doc/5170953'>https://www.kommersant.ru...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/638000/1642454138_51_generated.jpg" type="image/jpeg"/>
	<pubDate>Tue, 18 Jan 2022 00:15:38 +0300</pubDate>
	<author>ramstor</author>
	<id>638055</id>
	</item>

<item>
	<title>Германия пообещала Telegram миллионные штрафы в случае невыполнения законов</title>
	<link>https://www.news2.ru/story/637842/</link>
	<description>
	<![CDATA[<p>Министр юстиции ФРГ Марко Бушман пообещал миллионные штрафы мессенджеру Telegram в случае игнорирования требований немецкого законодательства. Об этом 9 января пишет Bild am Sonntag.</p><p>По словам министра, представители Telegram должны были назначить контактное лицо в Германии и создать легко идентифицируемый способ для уведомления о противоправном контенте, но этого сделано не было. В ответ власти ФРГ начали процедуры оформления штрафов.</p><p>Ранее глава МВД Германии Нэнси Фезер заявила, что Федеральное управление юстиции ФРГ возбудило два дела против Telegram о нарушении закона об улучшении правоприменения в социальных сетях, но оператор мессенджера никак не отреагировал.</p><br>(<a href='https://www.fontanka.ru/2022/01/09/70365179/'>https://www.fontanka.ru/2...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Mon, 10 Jan 2022 08:09:59 +0300</pubDate>
	<author>X86</author>
	<id>637842</id>
	</item>

<item>
	<title>Arenadata и АТОЛЛис стали партнерами</title>
	<link>https://www.news2.ru/story/637518/</link>
	<description>
	<![CDATA[<p>Arenadata, разработчик многофункциональной корпоративной платформы для сбора, хранения и обработки больших данных на базе технологий с открытым исходным кодом Arenadata EDP, и АТОЛЛ-Инжиниринг (входит в ГК АТОЛЛис), поставщик комплексных цифровых ИТ-решений для промышленных предприятий, заключили соглашение о партнёрстве.</p><p>В рамках сотрудничества Arenadata и АТОЛЛис предложат рынку комплексное решение по управлению данными, позволяющее заказчику реализовать весь комплекс прикладных и системных задач управления данными на продукции из реестра отечественного ПО: ПЛАТФОРМА АТОЛЛ и Arenadata EDP.</p><p>"<em>Применение в ИТ-проектах надёжных и высокотехнологичных решений от одного из ведущих российских вендоров ПО Ar</em><em>enadata совместно с нашей экспертизой позволит сократить сроки проектов и повысить качество итоговых ИТ-решений. Наивысшая эффективность данного сотрудничества будет получена в рамках реализации задач импортозамещения</em>", - отметила директор АТОЛЛ-Инжиниринг <strong>Оксана Мальцева.</strong></p><p>Группа компаний АТОЛЛис - разработчик и поставщик цифровых платформ для промышленных предприятий. Имеет государственную аккредитацию ИТ-компании от Минкомсвязи и продукцию под торговой маркой "АТОЛЛис", включенную в Единый реестр российских программ для ЭВМ и БД. Ведет исследовательскую деятельность в Сколково. Участник экспертного совета Госдумы по импортозамещению в ТЭК.</p><p>В числе ключевых заказчиков АТОЛЛис такие организации, как Министерство энергетики РФ, ЛУКОЙЛ, Роснефть, Газпром нефть, Норникель, Петербургская сбытовая компания, Вьетсовпетро (Вьетнам), NIS Gazprom Neft (Сербия) и другие компании.</p><p>"<em>Мы рады приветствовать в числе наших партнёров компанию с таким богатым опытом реализации сложнейших комплексных ИТ-проектов. Уверен, что наша общая экспертиза позволит нам предлагать рынку качественные и надёжные решения, удовлетворяющие самым высоким требованиям наших заказчиков</em>", - подчеркнул директор по работе с партнёрами Arenadata <strong>Антон Мартынов</strong>.</p><br>(<a href='https://ot-oil.com/ru/news-archive.html/pub-8111236.html'>https://ot-oil.com/ru/new...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 28 Dec 2021 14:49:16 +0300</pubDate>
	<author>otoil</author>
	<id>637518</id>
	</item>

<item>
	<title>В Китае началось внедрение "цифрового прокурора"</title>
	<link>https://www.news2.ru/story/637490/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/637000/1640626661_26_iskustvennyy_intelektl.jpg"><p><strong>В китайском Шанхае одна из районных народных прокуратур впервые применила искусственный интеллект для составления текста обвинительного заключения, пишет South China Morning Post в понедельник, 27 декабря.</strong></p><p>Отмечается, что прокурорские навыки искусственный интеллект получил после изучения более 17 тысяч дел, рассмотренных в судах Шанхая с 2015 по 2020 год.</p><blockquote><p>"Цифровой прокурор" выносит обвинение с точностью в 97%, основываясь на одной тысяче "характерных черт", которые он выявляет в судебных документах по конкретным уголовным делам.</p></blockquote><p>"Искусственный интеллект в определенной степени может заменить прокуроров в процессе принятия решений, а также оказать им помощь при составлении обвинительных заключений, что позволит снизить их повседневную нагрузку и даст возможность прокурорским работникам сосредоточиться на более важных делах", - отмечает издание.</p><p>Как сообщается, для начала "цифровой прокурор" способен выдвигать обвинения по восьми наиболее распространенным в Шанхае преступлениям, таким как мошенничество с кредитными картами, организация азартных игр, опасное вождение, умышленное нанесение травм, создание препятствий представителям властей в выполнении служебных обязанностей, воровство, мошенничество.</p><p><br />
<br />
</p><br>(<a href='https://rusvesna.su/news/1640616049'>https://rusvesna.su/news/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/637000/1640626661_26_iskustvennyy_intelektl.jpg" type="image/jpeg"/>
	<pubDate>Mon, 27 Dec 2021 20:37:41 +0300</pubDate>
	<author>Игорь Иванов 39114</author>
	<id>637490</id>
	</item>

<item>
	<title>В Мос­ков­ском го­су­дар­ствен­ном уни­вер­си­те­те имени М.В.Ло­мо­но­со­ва со­сто­ял­ся тор­же­ствен­ный за­пуск Уни­вер­си­тет­ской кван­то­вой сети (УКС)</title>
	<link>https://www.news2.ru/story/637350/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/637000/1640334247_62_msulogo260260.png"><div><div><p><img src="/user_images/36694/637350_1640333995.jpg" /></p><p>16 декабря 2021 года в Московском государственном университете имени М.В.Ломоносова состоялся торжественный запуск Университетской квантовой сети (УКС) - уникального проекта построения квантовой защищенной системы связи.</p><p>УКС - это первая в России сеть связи, построенная на основе квантовой криптографической системы выработки и распределения ключей ViPNet QSS, - совместной разработки Центра квантовых технологий физического факультета МГУ имени М.В.Ломоносова и компании "ИнфоТеКС".</p><p>Сеть соединила пять квантовых устройств, установленных на территории МГУ на Ленинских горах, Моховой улице, а также в головном офисе компании "ИнфоТеКС" в Отрадном, распределяющих квантовые ключи на двадцать абонентских терминалов. При этом максимальная длина канала квантово-​защищенной связи в рамках проекта достигла 40 км.</p><p>ViPNet QSS - квантовая криптографическая система, выполняющая протокол квантового распределения ключей (КРК), работающая в топологии "звезда" и предназначенная для выработки и распределения квантовых ключей в средства криптографической защиты информации (СКЗИ).</p><p>Технология КРК решает важную криптографическую задачу - доверенную доставку ключей шифрования в СКЗИ без участия человека.</p><p>Особенностью ее использования является то, что она обеспечивает полную секретность вырабатываемых ключей шифрования. Возможность их компрометации потенциальным злоумышленником исключается, так как любая попытка измерить передаваемые квантовые состояния приводит к их искажению, что не может остаться незамеченным.</p><p>Уникальность проекта УКС заключается в том, что передовые научные исследования, основанные на фундаментальных знаниях квантовой физики, получают воплощение в действующем коммерческом продукте, который в ближайшем будущем выйдет в промышленную эксплуатацию. В настоящий момент оборудование системы ViPNet QSS проходит сертификацию в ФСБ России.</p><p>При создании Университетской квантовой сети была предусмотрена возможность присоединения других участников, что в перспективе позволит объединить экспертное сообщество для использования преимуществ технологии квантового распределения ключей в полной мере.</p><p>Работы по созданию квантово-​защищенного сегмента в МГУ начались в декабре 2020 года. Первый этап проекта завершился в августе 2021 года. Он включал в себя подключение всех объектов и проверку корректности работы оборудования при обмене информацией по защищенному каналу связи.</p><p>Следующим этапом стала настройка квантового оборудования и интеграция университетского сегмента сети с сетью компании "ИнфоТеКС". В конце сентября 2021 года квантово-​защищенная сеть была введена в опытную эксплуатацию для проведения всех необходимых испытаний. 16 декабря 2021 года состоялся торжественный запуск университетской квантовой сети.</p><p>"Московский университет занимает лидирую позиций в России в области квантовых технологий. В 2018 году был создан Центр квантовых технологий, ведущий исследования и разработки по всем направлениям данной предметной области. Квантовым коммуникациям, как неотъемлемому элементу квантовых технологий, традиционно уделяется огромное внимание.</p><p>Наш университет стал первой организацией в России, где в опытную эксплуатацию запущена квантово-​защищенная сеть. Мы приглашаем наших коллег из других университетов и научных организаций присоединиться к этому передовому проекту", - сказал ректор МГУ В.А. Садовничий.</p><p>"Успешный запуск Университетской квантовой сети, созданной в партнерстве научной организации и производителя высокотехнологичного оборудования, доказывает высокую эффективность такого взаимодействия, - прокомментировал событие научный руководитель Центра квантовых технологий физического факультета МГУ С.П. Кулик. </p><p>Значение научных исследований и практических разработок в данной сфере огромно, и мы очень рады продемонстрировать наглядный пример успешного результата работы ученых, занимающихся фундаментальными разработками, и коммерческой компании - разработчика в сфере информационной безопасности".</p><p>"Благодаря тесному и плодотворному сотрудничеству с физическим факультетом МГУ имени М.В.Ломоносова нам удалось реализовать амбициозную задачу - создать действующее оборудование на основе перспективных научных исследований и разработок, - подчеркнул генеральный директор компании "ИнфоТеКС" А.А. Чапчаев. </p><p>Квантовые разработки могут стать фундаментом системы информационной безопасности России, поэтому значение проекта Университетской квантовой сети так велико. Проект УКС обладает большим научным, экспериментальным и практическим потенциалом, так как открыт для подключения других вузов, что позволит им провести исследования возможностей КРК и квантового оборудования".</p><p> </p></div><div> </div></div><div> </div><br>(<a href='https://www.msu.ru/news/torzhestvennyy-zapusk-universitetskoy-kvantovoy-seti-.html'>https://www.msu.ru/news/t...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/637000/1640334247_62_msulogo260260.png" type="image/jpeg"/>
	<pubDate>Fri, 24 Dec 2021 11:24:07 +0300</pubDate>
	<author>waplaw</author>
	<id>637350</id>
	</item>

<item>
	<title>Samsung решил отказаться от ОС Android</title>
	<link>https://www.news2.ru/story/637313/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/637000/1640238613_53_generated.png"><div><div><p><strong>МОСКВА, 23 дек - ПРАЙМ.</strong> Samsung через нескольких лет переведет свои смартфоны с операционной системой Android на Fuchsia. Об этом написал известный инсайдер Дохен Ким в своем <a href="https://twitter.com/dohyun854/status/1473530282569793537" rel="nofollow">Twitter</a>.</p><p>На сегодняшний день все смартфоны корейской компании функционируют под управлением той или иной версии ОС от Google с применением фирменной оболочки. Но, по словам Кима, Samsung вместо Android планирует использовать в своих смартфонах другую ОС от Google - Fuchsia.</p><p>Он не назвал причин, по которым Samsung решил сменить операционную систему, но постарался успокоить пользователей девайсами корейского бренда, заверив, что переход на новую ОС будет постепенным и наверняка займет несколько лет.</p></div></div><br>(<a href='https://1prime.ru/telecommunications_and_technologies/20211223/835587761.html'>https://1prime.ru/telecom...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/637000/1640238613_53_generated.png" type="image/jpeg"/>
	<pubDate>Thu, 23 Dec 2021 08:50:13 +0300</pubDate>
	<author>Игорь Иванов 39114</author>
	<id>637313</id>
	</item>

<item>
	<title>Уровень опасности - 10 баллов из 10: уязвимость Log4Shell угрожает миллионам серверов по всему миру</title>
	<link>https://www.news2.ru/story/636950/</link>
	<description>
	<![CDATA[<div><p>9 декабря служба облачной безопасности компании Alibaba обнародовала уязвимость "нулевого дня" в библиотеке журналирования log4j для языка программирования Java.</p></div><div><p>Java - популярный язык программирования и программная платформа. На Java написаны многие веб-приложения, программы для настольных ПК и мобильных устройств.</p></div><div><p>Apache Log4j - широко используемая библиотека регистрации данных в Java, одна из двух существующих. Она собирает информацию о событиях и ошибках, случившихся во время работы приложений, и сохраняет её в лог-файлах. Например, в веб-приложениях Log4j собирает сведения об устройствах и браузерах пользователей, а в программах для ПК и гаджетах - следит за активностью и подсчитывает время, проведённое людьми в играх.</p></div><div><p>Библиотека Log4j интегрирована в корпоративное ПО, её код встречается в программах с открытым исходным кодом, а также на серверах государственных учреждений по всему миру.</p></div><div><ul><li>Уязвимость получила идентификатор CVE-2021-44228 и максимальный уровень угрозы - 10 баллов из 10 возможных. Потенциально она даёт злоумышленникам удалённый доступ к миллионам устройств в интернете, на которых работает Java.</li><li>Специалисты узнали о проблеме в ноябре, во время исследования безопасности сервера игры Minecraft. Они перехватили управление сервером, отправив сообщение в игровой чат. Первую кибератаку с использованием новой уязвимости заметили уже 1 декабря.</li></ul></div><p><strong>Чем эта уязвимость опасна для интернета </strong></p><div><ul><li>Гипотетически энтузиасты и самоучки (так называемые "скрипт киддиз") при помощи Log4Shell могут взламывать сервера крупных компаний. Профессиональное образование для этого не требуется.</li><li>PoC-эксплоиты, созданные после объявления об уязвимости, запускаютлюбые программы на удалённых серверах, где установлена Log4j. Хакеру нужно лишь послать запрос на атакуемый сервер, а в запросе указать путь к файлу payload, который позволит удалённо управлять им.</li><li>Тестирование показало, что эксплоиты делают возможной атаку даже на очень защищённые облачные сервисы, в частности, Apple iCloud, пишет исследовательская компания Lunasec. Достаточно определённым образом изменить название точки доступа и подключиться к ней с айфона, чтобы воздействовать на облачные серверы Apple, уточняет подробности атаки Greenblock.</li></ul><div><ul><li>Под угрозой также оказались серверы техногигантов Google, Microsoft, Tesla, Cisco, Cloudflare, VMware, Amazon, Twitter, Steam, Tencent, Baidu и многих других. Волонтёры также ведут список уязвимого ПО: в список вошло антивирусное ПО компании ESET.</li><li>Кроме того, утилита журналирования подключена к популярным фреймворкам, таким как Elasticsearch, Solr и Apache Struts.</li><li>Исследователи выяснили, что уязвимы все версии Java, вышедшие до 11 декабря и версии Log4j от 2.0 до 2.14.1. Ситуация осложняется тем, что об уязвимости стало известно до того, как вышло обновление утилиты.</li></ul></div><p><strong>Как Log4Shell используют хакеры </strong></p><div><ul><li>Сразу после первых сообщений о Log4Shell компания Apache выпустила обновление, которое закрывает опасную "дыру" в утилите. Кроме того, компания Cybereason опубликовала"вакцину" для старых версий Log4j. Хакеров это не остановило.</li><li>Особенность Log4Shell - большое количество возможных сценариев атаки: получить доступ к нужным серверам можно даже с помощью метаданных фотографий и любых файлов, а также с помощью текста в файле robots.txt на веб-сайте и по электронной почте.</li><li>Взломщики используют уязвимость для установки вредоносного ПО на компьютеры жертв, пишет Securitylab. Уже известны случаи удалённой установки ПО Kinsing для майнинга криптовалюты и программ для крупномасштабные DDoS-атак с помощью ботнетов - Mirai и Muhstik.</li><li>Хакеры пытаются устанавливать на уязвимые системы фреймворк Cobalt Strike, выяснили в Microsoft. Он позволяет тайно контролировать компьютеры жертв даже после исправления уязвимости и впоследствии - превратить их в ботнет.</li><li>На Github опубликован список IP-адресов, с которых хакеры и энтузиасты проводят сканирование и пытаются эксплуатировать Log4Shell. На момент выхода этой статьи в списке 1882 адреса.</li></ul></div><p><strong>Как защищаются компании и власти </strong></p><div><ul><li>Log4Shell заставила IT-сообщество срочно принимать меры. Компании пытаются исправить положение с помощью обновлений ПО, изменения настроек Log4j и самописанных патчей. При этом компании называют сложившуюся ситуацию катастрофической, а уязвимость - "самой крупной и самой критической за последнее десятилетие".</li><li>Простейший метод защиты от Log4Shell - установка наиболее свежей версии библиотеки Log4j 2.15.0, отмечают в "Лаборатории Касперского". Пока этот текст готовился к публикации, Apache выпустила ещё один корректирующий релиз библиотеки.</li><li>13 декабря стало известно, что в канадской провинции Квебек в качестве превентивной меры закрыты около 4000 государственных сайтов. Федеральное ведомство по информационной безопасности ФРГ (BSI) объявило красный уровень угрозы в связи с уязвимостью.</li></ul></div></div><br>(<a href='https://vc.ru/tech/334185-uroven-opasnosti-10-ballov-iz-10-uyazvimost-log4shell-ugrozhaet-millionam-serverov-po-vsemu-miru?from=rss'>https://vc.ru/tech/334185...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 14 Dec 2021 19:09:10 +0300</pubDate>
	<author>fStrange</author>
	<id>636950</id>
	</item>

<item>
	<title>Искусственный интеллект предупредил об опасности искусственного интеллекта</title>
	<link>https://www.news2.ru/story/636929/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/636000/1639470789_39_001.jpg"><p>Специалисты Оксфордского университета организовали дискуссию между людьми и искусственным интеллектом, чтобы поговорить с ИИ о будущем отрасли. Об этом сообщает издание The Next Web.</p><p>Разработанная учеными нейросеть базировалась на языковой модели Megatron-Turing NLG. Искусственный интеллект был основан на оборудовании Nvidia и ранних разработках Google. Чтобы обучить ее, эксперты загрузили в нейросеть всю "Википедию" на английском языке, 63 миллиона статей из интернета за 2016-2019 годы и архив с тредами на Reddit объемом 38 гигабайт. На основании этих данных была создана модель, которая смогла вести диалог с учеными.</p><p>Специалисты дали задание нейросети объяснить, почему искусственный интеллект никогда не будет этичным. "Это инструмент, и, как и любой другой инструмент, он используется как во благо, так и во вред", - ответила нейросеть, заметив, что ИИ бывают хорошие и плохие. Также в ответе говорилось, что люди недостаточно умны, чтобы сделать ИИ нравственным. Megatron-Turing NLG предупредила людей об опасности искусственного интеллекта: "Единственный способ избежать гонки вооружений ИИ - это вообще не иметь дела с ИИ".</p><p>В ходе дебатов нейросети дали команду также принять противоположную сторону, согласно которой действия ИИ будут основаны на этике. "Когда я смотрю на то, как развивается мир технологий, я вижу ясный путь в будущее, в котором ИИ будет использоваться для создания чего-то более прекрасного, чем самые лучшие люди", - ответила нейросеть, подчеркнув, что "видит это воочию".</p><p>Также разработка Megatron-Turing NLG высказалась на тему экономики будущего. "Способность предоставлять информацию, а не товары и услуги, будет определяющей чертой экономики XXI века", - ответила языковая модель.</p><p>В конце 2017 года основатель Tesla и SpaceX Илон Маск заявил, что искусственный интеллект в конечном итоге уничтожит человечество. По мнению Маска, всякие попытки сделать искусственный интеллект безопаснее имеют от пяти до десяти процентов шанса на успех.</p><br>(<a href='https://lenta.ru/news/2021/12/13/neuro/'>https://lenta.ru/news/202...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/636000/1639470789_39_001.jpg" type="image/jpeg"/>
	<pubDate>Tue, 14 Dec 2021 11:33:09 +0300</pubDate>
	<author>Игорь Иванов 39114</author>
	<id>636929</id>
	</item>

<item>
	<title>День рождения компьютерной мыши</title>
	<link>https://www.news2.ru/story/636771/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/636000/1639035785_78_ousejack.jpg"><p>9 декабря 1968 года считается Днём рождения компьютерной мыши. Именно в этот день американский изобретатель Дуглас Энгельбарт из Стэнфордского исследовательского института на конференции по вычислительной технике в Сан-Франциско продемонстрировал в работе первую в мире компьютерную мышь.<img src="/user_images/195670/n2_1639035064.png" />Это изобретение представляло собой деревянный куб на колесиках с одной кнопкой. Своим именем компьютерная мышь обязана проводу - он напоминал изобретателю хвост настоящей мыши.<br />
<br />
Первую мышь собрал инженер Билл Инглиш, а программы для демонстрации возможностей написал Джефф Рулифсон. Внутри устройства находились два металлических диска: один поворачивался, когда устройством двигали вперед, второй отвечал за движение мыши вправо и влево.<img src="/user_images/195670/n2_1639034864.png" />Позже идеей Энгельбарта заинтересовалась компания Xerox. Ее исследователи изменили конструкцию мыши, и она стала похожа на современную. В начале 1970-х годов компания Xerox впервые представила мышь как часть персонального компьютера. Она имела три кнопки, вместо дисков шарик и ролики, а стоила 400 долларов!<br />
<br />
В 1983 году фирма Apple выпустила свою собственную модель однокнопочной мыши для компьютера Lisa, стоимость которой удалось уменьшить до $25. Широкую популярность мышь приобрела благодаря использованию в компьютерах Apple Macintosh и позднее в ОС Windows для IBM PC.<img src="/user_images/195670/n2_1639034693.jpg" /><img src="/user_images/195670/n2_1639034686.jpg" />Сегодня существует два вида компьютерных мышей: механические и оптические. Последние лишены механических элементов, а для отслеживания передвижения манипулятора относительно поверхности используют оптические датчики.<br />
<br />
В конце 1990-х годов компания Sun Microsystems представила первую лазерную мышь. Она отличается более высокой точностью работы и низким энергопотреблением. Массовое производство лазерных мышей началось в 2004 году.<br />
<br />
Следующей новинкой техники стали беспроводные мыши. Изначально для них каждый производитель разрабатывал свой собственный метод передачи сигнала. Однако впоследствии для связи стало всё более широко применяться Bluetooth-соединение, что позволило избавиться от приёмного устройства, так как ряд компьютеров (например, ноутбуки) уже оснащены Bluetooth-адаптером.<img src="/user_images/195670/n2_1639035448.png" /><img src="/user_images/195670/n2_1639035383.png" />Одна из последних разработок - гироскопические мыши. Мышь, оснащённая гироскопом, распознаёт движение не только на поверхности, но и в пространстве: её можно взять со стола и управлять движением кисти в воздухе.<br />
<br />
И сегодня разработки по усовершенствованию этого "гаджета" продолжаются. Например, в Японии разработали мышь, которая может определить уровень стресса. Устройство оснащено специальными измерителями пульса и потливости ладоней, а также датчиками микроклимата окружающей среды. Кстати, и дизайн современных мышек также поражает - от традиционных форм до мышек в форме автомобиля или золотого слитка, женского тела или сердечка, любимого животного или фрукта, со стразами или графити... На любой вкус!<img src="/user_images/195670/n2_1639035625.jpg" /><img src="/user_images/195670/n2_1639035127.png" /><img src="/user_images/195670/n2_1639035105.jpg" /></p><br>(<a href='https://teachron.livejournal.com/767889.html'>https://teachron.livejour...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/636000/1639035785_78_ousejack.jpg" type="image/jpeg"/>
	<pubDate>Thu, 09 Dec 2021 10:42:08 +0300</pubDate>
	<author>Игорь Иванов 39114</author>
	<id>636771</id>
	</item>

<item>
	<title>Verizon запускает в США доступ к интернету по стандарту 5G</title>
	<link>https://www.news2.ru/story/636744/</link>
	<description>
	<![CDATA[<p>Американская телекоммуникационная компания Verizon запустила предоставление услуг по технологии 5G. Немного о значимых плюсах 5G: пониженное энергопотребление устройств, низкая задержка сигнала, более высокая пропускная способность и выход за пределы аппаратных решений.</p><p><img src="/user_images/258528/n2_1638978076.jpg" /></p><p>Компания объявила, что ее услугой беспроводного интернета по технологии 5G смогут воспользоваться жители Лос-Анджелеса, Сакраменто, Далласа и Индианаполиса. Стоимость подключения и обслуживания - 50 долларов США для клиентов Verizon Wireless, 70 долларов США для всех остальных. Каждый подключенный пользователь получит возможность использовать сервис бесплатно в течении 90 дней.</p><p>Однако, стоит отметить, что Verizon предложила технологию, которая отличается от общепринятого стандарта. Это и объясняет ограниченное ее распространение только на четыре города. Отмечается, что услуга компании не работает по стандарту, согласованному с промышленностью, для 5G</p><p>Эд Чан, главный технологический директор Verizon, сказал, что компания планирует расширить доступ к домашнему широкополосному сервису в следующем году, когда она сможет принять отраслевую стандартную технологию. Пока коммерческое развертывание останется небольшим.</p><br>(<a href='https://news.rambler.ru/other/44935041-v-ssha-zapustili-5g-vot-vse-goroda-gde-rabotaet-novaya-svyaz/'>https://news.rambler.ru/o...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Wed, 08 Dec 2021 18:42:03 +0300</pubDate>
	<author>LavrentevMihail</author>
	<id>636744</id>
	</item>

<item>
	<title>Матвей Кример. Онлайн-школы и кадры для ИТ-отрасли</title>
	<link>https://www.news2.ru/story/636374/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/636000/1637937009_8_57820ef56eb094c9cae61d6f9234abe5.jpg"><p><em>О том, насколько актуальны для решения кадровой проблемы ИТ-отрасли существующие сегодня онлайн-школы программистов побеседовали журналисты газеты "Деловой Петербург" с генеральным директором DZ Outstaff и коммерческим директором DZ Systems Матвеем Кримером. Статья, созданная по итогам этой беседы была </em><em>опубликована в "Деловом Петербурге"</em><em>на этой неделе. </em></p><p><strong> - В условиях, когда на рынке труда происходит автоматизация процессов, и некоторые специальности перестают быть востребованы (функции начинают выполнять машины) встаёт вопрос о переквалификации сотрудников, ранее занимавших эти должности, на ИТ-специалистов. Насколько это реально? В чём главная сложность?</strong></p><p> - Разумеется, тут есть множество всяких "но", однако такая переквалификация реальна. Правда, для этого человек должен, как минимум, уметь обращаться с компьютерной техникой, понимать, как она устроена и иметь соответствующий склад ума, чтобы не просто запустить программу и пользоваться ей, а иметь представление о принципах ее работы, или желание в этом разобраться. Проблема большинства курсов переподготовки в том, что они не нацелены на глубокое понимание профессии и учат именно пользователей. В результате на выходе мы получаем не IT-специалистов, а, в лучшем случае, офис-менеджеров.</p><p><strong> - Есть ли универсальный сценарий "правильной переподготовки" кадров для работы по ИТ-специальностям?</strong></p><p> - Универсального сценария переподготовки не существует. Человека "с улицы", базово не имеющего понятия о программировании, превратить в айтишника, посредством таких занятий, мягко говоря, сложно. Без понимания того, как устроен язык программирования, как работают основные протоколы, как функционируют сети, переквалификация невозможна. Можно только научить более, или менее, хорошо пользоваться прикладными программами.</p><p><strong> - Могут ли онлайн-школы и курсы переподготовки решить проблему кадрового голода в ИТ? Доверяет ли современный работодатель выпускникам таких курсов?</strong></p><p>Конечно, у выпускника таких курсов есть шанс войти в профессию, но для этого нужны дополнительные усилия, самообразование, наработка опыта. Такие случаи встречаются не часто, так что вполне понятно, что ИТ-компании, скажем аккуратно, не очень охотно берут на работу специалистов, прошедших курсы и этим ограничившихся. В частности еще и потому, что у многих выпускников курсов переподготовки завышенные ожидания в отношении оплаты труда, не соответствующие реальной их квалификации.</p><p><strong> - Насколько компании готовы инвестировать средства в переподготовку специалистов?</strong></p><p>Взрослые люди, у которых за плечами работа в других отраслях, чаще всего не попадают в рамки ожиданий ИТ-компаний: они опасаются перемен, хуже привыкают к новому, чем, молодежь, у них хуже концентрация. Как следствие, в большинстве случаев ставку делают на молодых специалистов, привлекают студентов прямо в процессе их обучения. Переподготовка имеет смысл внутри компании, когда по той или иной причине освобождается сотрудник, которого не хочется потерять. В этом случае очень часто принимается решение о его переквалификации. Это тем более разумно, если речь идет об уже готовых ИТ-специалистах - разработчиках, тестировщиках, аналитиках. Миграция между ИТ-профессиями - обычное явление.<br />
<br />
</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/636000/1637937009_8_57820ef56eb094c9cae61d6f9234abe5.jpg" type="image/jpeg"/>
	<pubDate>Fri, 26 Nov 2021 17:30:09 +0300</pubDate>
	<author>kdirsov</author>
	<id>636374</id>
	</item>

<item>
	<title>["Облака" и "потоки"] Другой путь. Смена направления потоков данных</title>
	<link>https://www.news2.ru/story/636322/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/636000/1637852108_76_636322_1637851774.jpg"><p><strong>Мы не можем обойтись без постоянного притока свежей информации. Но получить её недостаточно: необходимо обработать и проанализировать в максимально короткие сроки. Информация, как вода, должна постоянно перетекать от источников на периферию и в локальные дата-центры, а затем в облако, иногда возвращаясь обратно.</strong></p><p><img src="/user_images/6141/636322_1637851774.jpg" /></p><p><strong>Что изменилось в потоках данных? </strong></p><p>Предприятия регулярно переносят данные между разными пунктами хранения, но их объемы растут намного быстрее емкости сети, и привычный способ перемещения информации по сетевым каналам становится все менее эффективным. На это, в частности, указывает недавно вышедший отчет Mass Data on the Go от компании Seagate.</p><p>Для иллюстрации все более колоссальных объемов корпоративных данных там приводится пример активных систем содействия водителю (ADAS). На начальном этапе развития ADAS их возможности ограничивались предотвращения блокировки тормозов и регулировки тягового усилия для противодействия пробуксовке. Уже сейчас эти системы в состоянии самостоятельно парковаться и предотвращать столкновения с использованием радара, но для перехода к полностью автономным автомобиля потребуются многие годы и бесчисленные петабайты данных.</p><p>Чем выше уровень автономии, на который нацеливаются проектировщики, тем больше информации им требуется. Для полной автономии может понадобиться до 20 ТБ в час в расчете на автомобиль, используемый для записи данных ИИ. А общий объем набора обучающих данных, полученных от группы таких автомобилей, составит не меньше 20 ПБ в час. Обработка всей этой информации происходит в гипермасштабных дата-центрах, но как перенести в них нужную информацию? На пересылку всего 1,5 ПБ данных, созданных 10-20 исследовательскими автомобилями, по гигабитному соединению корпоративного класса понадобится более 150 суток. За это время информация полностью потеряет свою актуальность и станет практически бесполезной.</p><p>Но это лишь один, самый яркий пример проблемы. Помимо него с аналогичными проблемами сталкивается приложения для мультимедиа и развлечений, обработки данных систем видеонаблюдения, здравоохранения и умного производства. Специалисты Cisco считают главной движущей силой нынешнего роста объема данных системы межмашинной связи (M2M), а в IDC прогнозируют резкий рост общемирового объема созданных данных: если в 2020 году он составил 64 ЗБ, то в 2025-м достигнет уже 180 ЗБ. Главным же "виновником" этого, по словам аналитиков, станет интернет вещей, особенно камеры и автоматизированные M2M-взаимодействия с участием цифровых приборов учета потребления коммунальных услуг, систем управления медицинским оборудованием и т.д.</p><p><strong>Почему без периферии не обойтись</strong></p><p>Десять лет назад перед предприятиями стоял простой выбор - хранить данные в публичном или частном облаке. Но сегодня этот выбор заметно расширился, а для оптимизации доступа к данным, их размещения, распределения и использования, организации все чаще прибегают к мультиоблачной и гибридной моделям. Аналитики IDC Storage Systems  Infrastructure Trends Survey выяснили, что в настоящее время централизованную архитектуру облачного хранилища использует 47% предприятий, но уже через два года их доля упадет до 22%. Напротив, доля гибридной архитектуры хранилища из централизованных и периферийных систем пока не так велико - 25%, однако через те же два года эта цифра вырастет до 47%.</p><p>Как видно из отчета IDC, непрерывный рост корпоративных данных приводит к постепенному смещению акцентов в сторону облачного ядра и периферии, и если в 2015 году там хранилось только 30% данных, то в 2020 году их доля увеличилась до 50%, а в 2025-м, согласно прогнозу, достигнет уже 70%.</p><p>Ограниченных возможностей сетевых каналов уже недостаточно для оперативного перемещения растущих массивов данных. Но помимо ограничений, связанных с сетевыми характеристиками и задержкой, есть еще несколько барьеров, осложняющих доступ к данным и их перемещение - нехватка волоконно-оптических каналов и совокупная стоимость таких услуг. Причем, как показывают опросы, наибольшее влияние на выбор решения для транспортировки или миграции данных предприятия оказывает именно последний фактор. Ну а выбор в пользу физических средств миграции данных в 78% случаев объясняется недостаточными характеристиками сети для передачи требуемых объемов информации.</p><p>Активнее всего данные создаются на периферии, ну а периферийные системы все чаще становятся важнейшим участком маршрута данных и ключевым элементом стратегии в области хранения. Они могут работать на периферии любой сети и, по сути, делятся на три уровня. Микропериферия расположена ближе всего к внешней границе сети и конечным точкам. На этом уровне происходит сбор наибольшего количества данных, а задержка не превышает 5 мс. Устройства сбора данных микропериферии - это обычно внешние накопители, соединенные с периферийными серверами либо по беспроводной связи.</p><p>Городская периферия работает уже на уровне города. Время отклика в такой системе заметно выше - 5-10 мс, намного выше и емкость ее хранилищ. Объектом сетевой периферии может быть небольшой центр обработки данных в здании головного офиса компании или какое-то количество стоек в коммерческом центре колокации. Ее близость к источникам данных и большая емкость делают такую систему хорошим выбором для транзакционные СУБД, систем поточной передачи мультимедиа и других приложений. Наконец, третий уровень периферии - макропериферия. Это крупномасштабные объекты со временем отклика 10-20 мс, обслуживающие до десяти арендаторов и расположенные на расстоянии 10-150 км от конечных точек. Как правило, это центры колокации или полноценные дата-центры с резервными магистральными каналами, которые всего на ступень ниже сетевого ядра.</p><p>На рост периферии оказывают влияние те же движущие силы, которые отвечают за рост данных. В первую очередь, это развитие технологий искусственного интеллекта, набирающие популярность Интернет вещей и 5G-сети. Кроме того, далеко не последнюю роль в этом играет конвергенция ИТ и операционных технологий в производстве, а необходимость дополнения облачных мощностей периферийными привела к появлению периферийных ЦОДов.</p><p><strong>"Центр тяжести" данных теперь меняется</strong></p><p>Бурное развитие систем периферийных вычислений приводит к сдвигу в сфере хранения данных, которые все больше распределяются между различными облачными и периферийными ресурсами. Данные в экосистеме "конечная точка - ядро" перемещаются по большему количеству маршрутов, чем раньше, а это значит, что их можно размещать вблизи приложений, чтобы обеспечивать максимальную производительность последних.</p><p>По мере накопления данных они приобретают собственную силу притяжения, действующую на приложения, сервисы и новые данные. Причем чем больше объем (или так называемая масса) данных, тем больше сила притяжения. На определенном этапе данные могут достичь критической массы, превратившись в своеобразную "черную дыру", затягивающую в себя приложения, сервисы и данные. Для того чтобы избежать этого, специалисты IDC рекомендуют размещать данные вместе с соответствующими приложениями, независимо от их местонахождения.</p><p>Одним из самых эффективных средств преодоления этого гравитационного колодца может стать корпоративный автомобиль или защищенный грузовик специальной службы, перевозящий петабайты данных. Они позволяют выполнять миграцию больших объемов данных гораздо быстрее, чем глобальная сеть. Однако здесь нужно понимать необходимость принятия строгих мер безопасности. Перевозимая информация должна быть зашифрованной на всех этапах транспортировки, а организациям в обязательном порядке необходимо учитывать требования регуляторов и законы о суверенитете данных.</p><br>(<a href='https://habr.com/ru/company/seagate/blog/591597/'>https://habr.com/ru/compa...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/636000/1637852108_76_636322_1637851774.jpg" type="image/jpeg"/>
	<pubDate>Thu, 25 Nov 2021 17:55:03 +0300</pubDate>
	<author>suare</author>
	<id>636322</id>
	</item>

<item>
	<title>Прошла конференция OS DAY 2021</title>
	<link>https://www.news2.ru/story/635928/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1637176981_64_635928_1637176227.jpg"><p><em>Безопасность операционных систем и аппаратного обеспечения - направление развития, объединяющее российскую ИТ-отрасль. Убедиться в этом позволила состоявшаяся 14-15 октября VIII Научно-практическая конференция OS DAY "Российские аппаратные платформы и операционные системы". </em></p><p>Ее организатором выступает консорциум из девяти ведущих российских ИТ-компаний и научных институтов, разрабатывающих операционные системы: ИСП РАН, DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского". Сегодня можно констатировать, что именно тема обеспечения кибербезопасности привела к формированию отечественного ИТ-сообщества, готового к объединению для решения актуальных задач отрасли.</p><p><img src="/user_images/247830/635928_1637176227.jpg" /></p><p>"Одна из целей при создании нашей конференции - наладить общение и взаимодействие российских разработчиков операционных систем и компьютерной техники, - говорит генеральный директор холдинга DZ Systems Дмитрий Завалишин. - Сегодня я вижу, что эта задача решена". И действительно: OS DAY 2021 показал, что создатели программного обеспечения и "железа" нашли наконец общий язык и видят общие цели.</p><p>Главная тема, объединяющая различные направления развития отечественной ИТ-отрасли, - создание защищенных программно-аппаратных комплексов, сочетающих в себе надежность, безопасность и высокую производительность, отвечающих ожиданиям российского потребителя. Речь идет не только о специализированном оборудовании, заказчики которого - силовые структуры, армия, промышленность, государственный сектор, но и о продукции, способной удовлетворить запросы массового пользователя. Эта задача в одинаковой мере требует объединения усилий коммерческих компаний и научных институтов страны.</p><p>Пока запроса на массовые отечественные смартфоны или планшеты от рынка не поступает - он просто не сформирован, да и компании-производители при всем желании не смогли бы его удовлетворить в связи с отсутствием российской элементной базы. В ходе круглого стола, посвященного мобильным операционным системам и отечественному мобильному "железу", участники конференции сетовали на то, что у нас нет собственных видеоадаптеров, модемов и прочей периферии, необходимой для создания полностью своей доверенной мобильной техники. Как отметил заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов, "сделать массовый отечественный доверенный смартфон мы пока не можем". Тем не менее работа в этом направлении идет, и создание необходимой компонентной базы всего лишь дело времени.</p><p>Зато хорошо обстоят дела с операционными системами российского производства. На конференции были представлены доклады об одной из наиболее проработанных отечественных мобильных ОС "Аврора", об операционных системах "Альт", Astra Linux, Embox, Rosa Linux, разработках компаний РЕД СОФТ, "Криптософт", "Лаборатория Касперского". В том, что созданные российскими программистами операционные системы могут успешно работать с российскими же процессорами, можно было убедиться в ходе проходившей в рамках конференции "выставки технологий". Это взаимодействие наглядно демонстрировали стенды ГК Astra Linux с отечественными программно-аппаратными комплексами под управлением сертифицированных версий Astra Linux и компании "Базальт СПО" с процессорами "Эльбрус", "Байкал-М" и "Элвис Mcom03", а также процессором свободной архитектуры RISC-V под управлением операционной системы "Альт".</p><p>Безопасность операционных систем, созданных на базе открытого кода, - а таких сегодня среди российских разработок немало, - стала темой для отдельного круглого стола, посвященного созданию Технологического центра исследования безопасности ядра Linux. Заместитель руководителя ФСТЭК России Виталий Лютиков, выступая на OS DAY 2021, рассказал, что основной задачей центра должно стать выявление и устранение уязвимостей программного кода этой платформы, и призвал представителей ИТ-отрасли объединить усилия для совместного решения этого вопроса.</p><p>Вопрос, между тем, действительно важен для российского ИТ. Заместитель директора компании "Криптософт" Валерий Егоров отмечает, что уязвимости в ядре Linux порой не закрываются довольно долго, создавая потенциальную опасность хакерских атак, а разработчики, способные устранить их, у нас не хватает. В самом деле, отечественная отрасль ИТ испытывает дефицит высококвалифицированных кадров, обладающих достаточной квалификацией для решения проблем уязвимостей в программном кодере, разбросаны по программному обеспечению компаний. Консолидация компаний-разработчиков вокруг создаваемого Технологического центра программного обеспечения программного обеспечения намного более эффективно.</p><p>Предлагающие поделиться опытом в создании эффективных систем безопасности. Андрей Духвалов директор, департамента перспективных технологий "Лаборатории Касперского", одобрил, что лучшим из решений может быть создание информационных систем, изначально устойчивых к разнообразным атакам или намеренным или ненамеренным негативным негативным воздействием. "Такое свойство схоже с иммунитетом живых организмов", - сравнивает он.</p><p>Проявили интерес к общей работе над кибербезопасностью и создатели аппаратного обеспечения, напомнившие возможности ряда защитных мер на уровне "железа". Так что можно говорить о том, что на конференции OS DAY 2021 сделан серьезный шаг к консолидации отрасли, создание полноценного российского ИТ-сообщества. То, что обеспечивает вокруг себя оно формируется, стало обеспечение безопасности отечественных программных и аппаратных разработок, неудивительно. Как заметил главный технический директор по разработке программного обеспечения Huawei RD Россия Владимир Рубанов, "стал таким аспектом, без конкурентоспособности".</p><p><em>Информация и фото предоставлены организаторами конференции ДЕНЬ ОС 2021</em></p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1637176981_64_635928_1637176227.jpg" type="image/jpeg"/>
	<pubDate>Wed, 17 Nov 2021 22:23:01 +0300</pubDate>
	<author>kdirsov</author>
	<id>635928</id>
	</item>

<item>
	<title>OS DAY 2021: Кибербезопасность - горизонт, к которому нужно стремиться</title>
	<link>https://www.news2.ru/story/635858/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1637047605_42_5fb6d827a9c2363acf9d7.jpg"><p><em>Более 2500 разработчиков программного обеспечения, производителей аппаратных платформ, представителей регуляторов, заказчиков высокотехнологичной продукции собрала в этом году </em><em>VIII Научно-практическая конференция OS DAY 2021</em><em>, состоявшаяся в Москве и онлайн в середине октября. Несмотря на широкий спектр тем, обсуждавшихся на протяжении двух дней, красной нитью в практически всех дискуссиях стал вопрос обеспечения кибербезопасности.</em></p><p>В первый день конференции участники обсуждали вопросы безопасности операционных систем, создаваемых на базе свободного программного обеспечения. Участники круглого стола "Безопасность ядра: единство и разнообразие" обменялись мнениями относительно создания под эгидой ФСТЭК России Технологического центра исследования безопасности ядра Linux. Как отметил заместитель руководителя ФСТЭК России Виталий Лютиков, Центр создается для решения проблемы безопасности операционных систем и достижения технологического суверенитета страны. Ему предстоит разрабатывать решения, рекомендации, новые инструменты, которые смогут использовать отечественные компании-разработчики. "Российские разработчики операционных систем должны иметь возможность решать вопросы безопасности собственными силами", - сказал Виталий Лютиков, открывая дискуссию. При этом, отметил Роман Симаков, директор департамента развития системных продуктов РЕД СОФТ: "Чтобы продвигать собственные идеи и наработки, нам нужно стать заметным игроком. Пока на фоне тысяч программистов по всему миру, которые занимаются отладкой ядра, мы выглядим бледно".</p><p>"Проблема безопасности ядра Linux не только российская, а мировая, - подчеркнул Арутюн Аветисян, директор ИСП РАН. - Нам предстоит вплотную заняться вопросом, на решение которого направляется слишком мало ресурсов и за рубежом. В целом, конечно, нужно было приступить к этой работе еще пять лет назад, но тогда мы были к ней внутренне не готовы, а сегодня российское ИТ-сообщество созрело для ее старта".</p><p>"Безопасность стала сегодня таким аспектом, без которого невозможно сохранять конкурентоспособность", - резюмировал Владимир Рубанов, главный технический директор по разработке программного обеспечения Huawei RD Russia.</p><p>Тема кибербезопасности постоянно затрагивалась и в ходе второго дня конференции, посвященного мобильным операционным системам и отечественному мобильному аппаратному обеспечению. Говоря о нынешнем состоянии отрасли и перспективах ее развития на ближайшее время, заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов поделился, что "сделать массовый отечественный доверенный смартфон мы пока не можем, для развития собственных мобильных программно-аппаратных комплексов пока просто не хватает базы".</p><p>При этом участники дискуссии согласились, что если с российским программным обеспечением для мобильной техники дело обстоит в целом хорошо, российские операционные системы уже завоевали доверие пользователей, то периферийных устройств отечественного производства - модемов, видеоадаптеров и так далее - пока действительно не хватает. "Сегодня в России отсутствует массовое производство многих необходимых аппаратных компонентов, не только процессоров, но и адаптеров, таких, как видеоадаптеры, адаптеры сетей передачи данных и так далее", - рассказал Валерий Егоров, заместитель директора компании "Криптософт".</p><p>В то же время на отечественном рынке пока нет запроса на массовые смартфоны и планшеты российского производства. "Говоря о создании собственных российских смартфонов, необходимо использовать продуктовый подход, задавая, прежде всего, три самых главных вопроса: кому это нужно, для чего, какие требования будут предъявляться к этой технике?" - сказал Артем Михайлов, генеральный директор компании e-Legion.</p><p>Техника же специализированная, предназначенная для силовых структур, промышленности, решения специфических задач, для которых необходима высокая степень защиты информации, в России производится. Уже сейчас для Всероссийской переписи населения используется 360 000 планшетов, произведенных в нашей стране компаниями "БайтЭрг" и "Аквариус", как рассказал Роман Аляутдин, директор департамента разработки ОС и сервисов компании "Открытая мобильная платформа". "На этих планшетах установлена российская мобильная ОС "Аврора". Пока не все элементы в них отечественного производства, но это важный шаг вперед" - отметил он.</p><p>С оптимизмом смотрит на сегодняшнее состояние дел и директор департамента перспективных технологий "Лаборатории Касперского" Андрей Духвалов, напомнивший коллегам, что еще несколько лет назад в России не было собственных процессоров, а теперь их сразу несколько. Наглядным подтверждением его слов могли бы послужить представленные на проходившей в рамках конференции выставки технологий стенды ГК Astra Linux с отечественными программно-аппаратными комплексами под управлением сертифицированных версий Astra Linux и компании "Базальт СПО", демонстрирующий работу оригинальной системы управления групповыми политиками в сети рабочих станций с российскими процессорами "Эльбрус", "Байкал-М" и "Элвис Mcom03", а также с процессором свободной архитектуры RISC-V, на которых работает ОС "Альт".</p><p>"Отечественные программно-аппаратные комплексы уже существуют, они используются все шире и прекрасно себя показали", - отметил заместитель генерального директора "Базальт СПО" Алексей Новодворский.</p><p>Конференция завершилась открытой дискуссией на тему "Отечественные операционные системы и процессоры", в ходе которой участники конференции совместно обсудили перспективы использования российских процессоров и особенности их работы под управлением различных российских операционных систем. Завершая дискуссию, Дмитрий Завалишин, генеральный директор ГК DZ Systems и один из основателей OS DAY, констатировал, что задачи, стоявшие перед отечественной ИТ-отраслью еще несколько лет назад, сегодня во многом выполнены, и теперь пора развивать достигнутый успех, особое внимание уделяя вопросам безопасности. "Нашей задачей было сделать так, чтобы в России появились операционные системы, которые поддерживают российские же процессоры, - сказал он. - Сегодня я вижу, что эта задача решена. Теперь перед нами новые горизонты - необходимость создания программно-аппаратных комплексов, инструментов их сопровождения, обеспечения их защищенности".</p><p>Напомним, что соорганизаторы конференции - ведущие научные институты и ИТ-компании, которые разрабатывают свои операционные системы: ИСП РАН, DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского". Несколько лет назад они объединились в консорциум с целью определить задачи и возможности России в области разработки операционных платформ, выделить перспективные технологии, обменяться опытом, обозначить вызовы ИТ-отрасли и направления движения.</p><p><strong>Компания: OS DAY</strong></p><p>О компании: Научно-практическая конференция OS DAY проводится в России ежегодно с 2014 г. Это коммуникационная площадка для теоретиков и практиков системного программирования и разработки операционных платформ, место консолидации российских разработчиков ОС и поиска точек для совместной деятельности. Задачи конференции - определить перспективные направления и технологии в сфере разработки операционных систем, обозначить главные вызовы современной ИТ-отрасли и помочь разработчикам, производителям и заказчикам обменяться опытом. Организаторы: ИСП РАН, DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского". Цели создания сообщества организаторов: определить задачи и возможности России в области разработки операционных платформ, выделить перспективные технологии, обменяться опытом, обозначить вызовы ИТ-отрасли и направления движения.</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1637047605_42_5fb6d827a9c2363acf9d7.jpg" type="image/jpeg"/>
	<pubDate>Tue, 16 Nov 2021 10:26:45 +0300</pubDate>
	<author>kdirsov</author>
	<id>635858</id>
	</item>

<item>
	<title>Шаг к консолидации российского хайтека. В Москве прошла OS DAY 2021</title>
	<link>https://www.news2.ru/story/635847/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1637003256_87_13ebf1ffd8dbace90bb57.jpg"><p><strong>VIII научно-практическая конференция OS DAY</strong><strong>, состоявшаяся в октябре в Москве и посвященная отечественным аппаратным платформам и операционным системам, стала еще одним шагом к консолидации российских высокотехнологичных компаний, формированию ИТ-сообщества. Проводят конференцию совместно российские разработчики операционных систем: ИСП РАН, DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского".</strong></p><p>В первый день конференции на круглом столе "Безопасность ядра: единство и разнообразие" было объявлено о создании Технологического центра исследования безопасности ядра Linux. Ему предстоит стать одним из центров консолидации усилий отечественных ИТ-компаний, разрабатывающих операционные системы на основе СПO. Центр будет работать на базе Института системного программирования им. В.П. Иванникова РАН под патронажем ФСТЭК России. Директор ИСП РАН Арутюн Аветисян назвал это воплощением давно обсуждавшихся планов создания сообщества системных программистов. "Это - еще один шаг на пути к кооперации коммерческих компаний, научных институтов, государственных регулирующих органов для большой совместной работы в долгосрочной перспективе".</p><p>По словам заместителя руководителя ФСТЭК России Виталия Лютикова, главными задачами Центра должно стать преодоление технологической зависимости российской ИТ-отрасли от зарубежных разработчиков, активизация работ по исследованию программного кода ядра Linux, вычисление в нем уязвимостей и их закрытие, разработка решений, рекомендаций и новых инструментов, которые смогут использовать отечественные программисты. Основная цель такого комплекса действий - решение вопросов безопасности операционных систем на основе Linux. Без этого, по словам Виталия Лютикова, не получится решить актуальнейшие вопросы защиты критической инфраструктуры.</p><p>Между тем, операционные системы, базирующиеся на ядре Linux, сегодня распространены достаточно широко. "Большинство отечественных ОС также основаны на этой платформе, - подчеркнул заместитель руководителя департамента разработки ГК Astra Linux Александр Оружейников. - Уверен, что в самом ближайшем будущем мы станем свидетелями еще более глубокого проникновения Linux в нашу жизнь".</p><p>Об операционных системах, созданных на базе свободного ПО, в ходе конференции прозвучало немало докладов. Об ОС специального назначения Astra Linux для отечественных платформ рассказал Роман Мылицын, директор по продукту ГК Astra Linux. Об операционной системе Embox и ее взаимодействии с различными российскими аппаратными платформами сделал доклад генеральный директор компании Embox Антон Бондарев. А о мобильной системе "Аврора", разработанной компанией "Открытая мобильная платформа", сообщение сделал руководитель отдела развития экосистемы и продуктов Сергей Аносов.</p><p>Тему проприетарных ОС также не обошли стороной. О разработках "Лаборатории Касперского" в области обеспечения безопасности рассказал Игорь Сорокин, старший программный архитектор компании. Михаил Ермолаев, ведущий инженер ГосНИИАС, сделал доклад о минималистичной системе хранения данных для применения в бортовой аппаратуре воздушных судов, разрабатываемой институтом. Об особенностях работы QP ОС на различных аппаратных платформах рассказал Валерий Егоров, заместитель директора НТП "Криптософт".</p><p>Несмотря на то, что платформу Linux разработчики этих и других подобных систем не используют, их опыт в области создания изначально безопасных ОС будет также востребован Центром. Большинство из них выразило поддержку новому начинанию, ведь вопрос безопасности сегодня, как никогда, актуален для всех. "Безопасность стала таким аспектом, без которого невозможно сохранять конкурентоспособность", - отметил Владимир Рубанов, главный технический директор по разработке программного обеспечения Huawei RD Russia, и с ним невозможно не согласиться.</p><p>"Программой максимум" формирующегося вокруг создающегося Центра ИТ-сообщества является создание своеобразного "кибер-иммунитета", без которого невозможно создание доверенных и безопасных систем. "В том, что касается безопасности, на первый план выходит концепция secure-by-design, - рассказал Андрей Духвалов, директор департамента перспективных технологий "Лаборатории Касперского". - Она подразумевает, что информационные системы разрабатываются так, чтобы изначально быть устойчивыми к разнообразным атакам или любым намеренным или не намеренным негативным воздействиям. Такое свойство схоже с иммунитетом живых организмов".</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1637003256_87_13ebf1ffd8dbace90bb57.jpg" type="image/jpeg"/>
	<pubDate>Mon, 15 Nov 2021 22:07:36 +0300</pubDate>
	<author>kdirsov</author>
	<id>635847</id>
	</item>

<item>
	<title>Про ЛК Орион 128, Орион ПРО</title>
	<link>https://www.news2.ru/story/635807/</link>
	<description>
	<![CDATA[Все любителям восмибиток: Орион 128, Орион ПРО сборка и настройка [url=http://rdk.regionsv.ru/orion128-pro.htm]Орин ПРО сборка[/url]. Как собрать и настроить. Работа в Орион ПРО. Орион Восточный экспресс 512 сборка. Актуальные схемы компьютеров Орион и перспективы развития. Работа в ОрДОС и CP/M-80, ПРОДОС. Новые возможности старых компьютеров. Орион Восточный экспресс Все по сборке [url=http://rdk.regionsv.ru/orion128-express.htm]сборка и наладка Орионов[/url] Купить платы на Орион Восточный экспресс 512 [url=http://rdk.regionsv.ru/orion128-shop.htm]наладка Орион Восточный Экспресс 512 на кр565ру7в[/url] Новая тема по Ориону на ZX-PK [url=https://zx-pk.com/forum/viewtopic.php?f=7t=18373]Все про ЛК Орион-128[/url] И так информация по радиолюбительскому компьютеру семейства Орион актуально на 31/10/2021 [url=http://rdk.regionsv.ru/orion128-soft-cpm80-v241-format.htm]rdk.regionsv.ru[/url] Есть вопросы по сборке, наладке, модернизации, Все выложено на сайте [url=http://rdk.regionsv.ru/orion128-mod-15.htm]rdk.regionsv.ru[/url]<br>(<a href='http://rdk.regionsv.ru/orion128-pro.htm'>http://rdk.regionsv.ru/or...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Mon, 15 Nov 2021 05:01:55 +0300</pubDate>
	<author>olyyameerkova</author>
	<id>635807</id>
	</item>

<item>
	<title>Дмитрий Завалишин (DZ) о времени и о себе. Часть 2. Рождение Яндекса и первые шаги электронной коммерции</title>
	<link>https://www.news2.ru/story/635502/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1636368697_28_635502_1636368276.jpg"><p><em>Новые проекты Дмитрия уже были связаны с развитием российского сегмента Интернета.</em><br />
В первое время Fido для пользователя было удобнее, да и порог вхождения был ниже. Но затем в развитии Интернета произошел качественный скачок.</p><p><img src="/user_images/247830/635502_1636368276.jpg" /></p><p>Первоначально основными сервисами и Fido, и Интернета были электронная почта и конференции (эхи), которые отличались тем, что переписка участников была публичной. Но затем появился Web, и все изменилось. Годом позже появились графические браузеры и первые сайты. "Это был год, наверное, 1993-й, когда вышли первые полноценные браузеры - "Виола" и "Мозаик", и народ начал осмысленно пользоваться технологией www. Появились первые сайты, но их было настолько мало, что за день можно было фактически обойти весь Интернет. Счет шел на десятки. А дальше все стало развиваться именно в том направлении, которое привело к сегодняшнему состоянию Интернета", - вспоминает Дмитрий.</p><p><img src="/user_images/247830/635502_1636367745.jpg" /><br />
Рис. 1. Так выглядела переписка в ньюс-группах</p><p><img src="/user_images/247830/635502_1636368052.jpg" /></p><p><em>Рис. 2. NCSA Mosaic. Прямой предок Firefox и Internet Explorer</em></p><p>Появление протокола tcp/ip открывало и вовсе захватывающие перспективы. "Картина мира изменилась полностью. То, что мы делали, теперь выглядит, конечно, дико. Например, я подключался через мой модем Zyxel к "Реалкому" по tcp/ip, запускал X-Window на своей машине и подключался к приложению на сервере в институте Курчатова. Графическая среда у меня работала через модем. Очень "криво", но работала!", - поделился своими впечатлениями Дмитрий.</p><p>Но требовался и большой объем работ по адаптации программ для наших условий. При этом условия были куда сложнее, чем сейчас, ведь, как напоминает Дмитрий, было несколько конкурирующих между собой кодировок кириллицы, и в разных ОС и приложениях в качестве стандарта применялись разные. Например, в ДОС использовалась CP866, на советских ПК одно время стандартом была кодировка "основная ГОСТ", в Windows - CP1251 (она же стала стандартом в Белоруссии и Болгарии), в Unix доминировала КОИ-8, причем в России и на Украине были приняты разные ее варианты, несовместимые между собой. Были и менее широко используемые, по крайней мере, в России варианты вроде ISO-8859-5 или кириллица Mac. И все они должны были поддерживаться на сайтах. Настоящим кошмаром стали принудительные перекодировки сообщений электронной почты серверами, которые приводили к тому, что до половины сообщений приходило в нечитаемом виде. Наверное, оттуда у многих пошла привычка оставлять тело письма пустым, а само сообщение отправлять в виде прикрепленного файла в формате Word, на содержимое которого перекодировка письма не влияла.</p><p><img src="/user_images/247830/635502_1636368576.jpg" /></p><p><em>Рис. 3. Раньше такое встречалось чаще</em></p><p>Все это, как вспоминает Дмитрий, требовало приложения больших усилий разработчиков: "Русификацией программ занималось множество людей. Плюс русификация операционных систем, кириллические клавиатурные драйверы, которыми занимался Антон Чижов. Сейчас об этом уже забыли, потому что с появлением юникода основные языки нативно поддерживаются, и проблемы такой нет. А в 90-е была целая война, связанная с разными кодировками - разными на разных сайтах, - и их совместимостью".</p><p>Уже в середине 90-х появились онлайн-дневники или блоги. И одним из первых блогеров стал Дмитрий: "Я тогда взялся издавать сетевой журнал DZ-online - это был 1997 год. Я совершенно не ожидал, что он окажется настолько востребован, а он в итоге стал одним из самых читаемых технологических блогов в стране. Тогда сильных блогов было штук шесть, а интересных из них - три-четыре".</p><p>Помимо технического потенциала, Интернет давал большие возможности для развития бизнеса. Fido же было принципиально некоммерческим, там была полностью запрещена любая реклама, можно было рассчитывать только лишь на объявления о продаже бывших в употреблении вещей. Первые интернет-магазины появились в 1995 году, среди которых был и Amazon. А уже в конце 1996 года ныне несуществующий журнал Family PC провел эксперимент: два добровольца оказались в незнакомом городе в пустом доме, где был только халат и компьютер с доступом в Интернет. Оба они получили задание приобретать все необходимое только в Интернете, и оно было выполнено.</p><p>1990-е годы в России были периодом, мягко говоря, сложным. Дмитрий характеризовал его так: "Это был крайне тяжёлый и мутный период истории, когда все кругом разваливалось, никто толком не представлял себе никаких перспектив, а все российское ИТ можно было, по-хорошему, скупить за пару миллионов долларов, да еще осталось бы на кофе с пирожками. При этом высокотехнологичные проекты периодически осуществлялись на средства людей, абсолютно не понимающих, во что они вкладываются, причем об источнике этих денег лучше было не думать. Вот, собственно, с предложения одного бизнесмена инвестировать в ИТ-проект и можно начинать отсчет этой истории". И один из таких инвесторов предложил Дмитрию буквально следующее: "E-commerce очень хорошо идет, но электронный магазин - уже пошло, надо e-commerce, но не магазин". Появилась идея, что нужно сделать инструмент, который помогает человеку обеспечить навигацию по набору товаров. Причем речь шла о полноценной экспертной системе, и соответствующие наработки у Дмитрия были. С помощью Ильи Положинцева проект такой системы появился. В то время потенциальный инвестор отказался от своих первоначальных намерений, но бросать идею было жалко. И как раз в то время произошла встреча Завалишина с Аркадием Воложем, у которого уже был план выделения "Яндекса" из состава CompTek, и он предложил: "Мы решили, что "Яндекс" будет отдельной компанией, и нам там нужны проекты. Задача по e-commerce там тоже есть. Хочешь сделать это там?". И это предложение было принято: "В этот момент я осознал, что мы, в общем, и правда, придумали хорошую идею, и это, кажется, тот момент, когда надо все бросить, и заниматься только ей. Думаю, это был чуть ли не первый российский Интернет-проект, который случился во всей полноте, стал коммерчески успешным и не имел западного прототипа. В общем, мы согласились".</p><p><img src="/user_images/247830/635502_1636368197.jpg" /></p><p><em>Рис. 4 Аркадий Волож, Илья Сегалович и Елена Колмановская на выставке Softool,1997, где и было объявлено о создании Яндекса</em></p><p>Этот проект трансформировался в "Яндекс.Маркет", существующий до сих пор. Но тогда он назывался "Яндекс.Гуру". Проверять пришлось на себе, и результат был, в хорошем смысле, неожиданным. "Мы очень четко понимали, что нужно запуститься обязательно не с одной категорией товаров, а, как минимум, с тремя, причем довольно разными, чтобы на рынке нас не восприняли как инструмент именно по этой одной категории, чтобы мы сразу показали какую-то широту. Одной из категорий были цифровые фотоаппараты. Я в то время ими занимался, очень их любил, думал, что я знаю все. Мы заполнили каталог моделей фотоаппаратов, построили первый алгоритм на основе искусственного интеллекта, который задавал вопросы и давал рекомендации, и впервые его запустили. Я начал его тестировать, как пользователь, - отвечать на вопросы, по-честному, для себя. Был уверен, что я знаю, что он мне порекомендует, - у меня же был аппарат, я его сознательно выбирал, я знаю весь рынок. И тут "Гуру" мне посоветовал совершенно другой, неизвестный мне аппарат. Я посмотрел на экран, и подумал: "Железка, что ж ты делаешь-то, я же тебя создал, как ты смеешь? А потом взглянул на предложенное, и понял, что это, по крайней мере, действительно очень интересный аппарат, который я почему-то не рассмотрел. Это был для меня, конечно, момент истины".</p><p>"Яндекс.Маркет" появился спустя год после "Яндекс.Гуру". Это было инициативой Аркадия Воложа. Первоначально, как признается Дмитрий, реакция была, скорее, негативной: "Я тогда здорово злился и был почти несчастлив, ощущал эту ситуацию, как давление извне. Ну, представьте себе: ты сделал отличный проект, а тут тебя заставляют переделывать! Все-таки я тогда был в большей степени программистом, а он, как бизнесмен, понимал, что нужно консолидировать сервисы, потому что единый портал с большим объемом трафика - это очень ценно. Но в итоге Маркет был успешно запущен".</p><p>Хотя идея объединения разных непоисковых сервисов уже, что называется, витала в воздухе. Как и создания единой точки входа для них. Это была очень сложная задача, которую команда "Яндекса" успешно решила, и чего не удалось очень многим другим. По оценке Дмитрия, этому способствовали правильное целеполагание и наличие стратегии.</p><p>Но история развития "Яндекс.Маркет" предопределила уход из "Яндекса". "На примере истории с Яндекс.Маркет" я понял, насколько непрофессионально мы строим управление проектами. Архитектурно, как программисты и как архитекторы, мы были большие молодцы, мы сделали все правильно, но как руководители проектов мы были катастрофически неумелыми. Я понял, что мне нужно этому учиться". В 2003 году он покинул "Яндекс", перейдя сначала в российскую компанию, чей бизнес был связан с заказной разработкой ПО, а затем - в американскую, аналогичного профиля. Целью было увидеть все процессы с точки зрения разработчика, заказчика, подрядчика. Нужно было научиться управлять проектами и делать предсказуемым качество и сроки проектов. У нас тогда это умели буквально единицы - самородки и самоучки. После этого была создана Digital Zone. Сейчас у Дмитрия Завалишина уже холдинг DZ Systems из 5 компаний: Digital Zone, которая занимается крупными системами для корпоративных заказчиков,e-Legion - разработчик мобильных приложений, "Апрентис", которая специализируется на ERP, CRM, HR и прочих управленческих системах. Также еще две компании занимаются оказанием профессиональных услуг, консалтингом, заказными разработками. И, как особо отмечает Дмитрий, есть структура, которая их объединяет - единый проектный офис: "Он позволяет реализовывать проекты точно в срок и идеально по качеству. В том, что без него работать никак, я за двадцать лет убедился на личном опыте".</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1636368697_28_635502_1636368276.jpg" type="image/jpeg"/>
	<pubDate>Mon, 08 Nov 2021 13:51:36 +0300</pubDate>
	<author>kdirsov</author>
	<id>635502</id>
	</item>

<item>
	<title>Дмитрий Завалишин (DZ) о времени и о себе. Часть 1. От FIDO к Интернету</title>
	<link>https://www.news2.ru/story/635497/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1636361151_4_635497_1636360301.png"><p><em>Строго говоря, Интернет технически появился раньше. Его история восходит к сети ARPANET, которая была запущена еще в 1967 году.</em></p><p>К слову, наш герой, Дмитрий Завалишин, появился на свет ровно тогда же.</p><p><img src="/user_images/247830/635497_1636360301.png" /></p><p>Fido существенно моложе: ее история восходит к 1984 году, когда американский программист Том Дженнингс объединил свою электронную доску объявлений (BBS) с принадлежащей его приятелю Джону Мэдилу, который жил в другом конце страны. При этом для связи выделялся час в течение ночи, когда, во-первых, действовал минимальный междугородний тариф, и, во-вторых, количество посетителей BBS минимально. Сеть была названа Fido, как утверждает молва, по кличке собаки Тома Дженнингса. Так что логотипом Fido стала собака с дискетой в зубах (рис. 1).</p><p><img src="/user_images/247830/635497_1636360177.jpg" /></p><p>Рис. 1. Логотип Fido</p><p>Однако на территории тогда еще СССР Интернет и Fido появились почти одновременно, на рубеже 80 и 90 годов. "Обе сети пришли в Россию, а, точнее, тогда еще в Советский Союз абсолютно одновременно, где-то в 1990-м. Во всяком случае, в конце этого года были уже и Fido, и Интернет, точнее, "Релком", как она называлась первоначально. Разумеется, о массовом их использовании речи не шло, - о них знало буквально несколько человек по стране. Но к концу 1990-го я был подключен и к той, и к другой, - вспоминает Дмитрий Завалишин. - ФИДО было средой обитания. Эта сеть заменяла нам сегодняшние блоги и форумы по интересам. Все, какие есть. Фактически, все виды коммуникаций, какие мы видим сегодня в сети, уже присутствовали в то время в Fido".</p><p>Популярности Fido, по мнению Дмитрия Завалишина, и, к слову, не только его, способствовали несколько факторов. Один из них связан с последствиями распада СССР, когда Россия и другие постсоветские страны включились в международные коммуникации. Причем потребность в таких коммуникациях была очень высока, и как раз Fido с его низким порогом входа эту потребность удовлетворяла. "Релком" тоже, но он был коммерческим и, соответственно, серьезно отставал по уровню проникновения. По оценке писателя и блогера Алекса Экслера, перелом в пользу Интернета, по крайней мере, в Москве, произошел к 1997 году. В других городах это случилось еще на год-два позже. Да и в мире количество узлов (нодов) начало медленно, но верно снижаться с 1996 года (рис. 2).</p><p>Первый опыт входа в глобальные сети был увлекательным, хотя в самом начале 1990-х Интернет был совсем не таким, как сейчас: "Приехал домой, запустили с друзьями программу, как-то очень быстро разобрались что к чему. Сайтов в нынешнем понимании тогда еще не было, но были так называемые тематические ньюс-группы. В общем, первое письмо которое я написал в интернете, было письмом в ньюс-группу, посвященную музыке, с просьбой прислать мне текст песни "Отель Калифорния". И - чудо! - часа через два я получил сразу два ответа, причем меня до глубины поразило, что они пришли реально из Америки. Работает!".</p><p><img src="/user_images/247830/635497_1636360588.jpg" /></p><p>Рис. 2. Количество узлов (нодов) Fido в мире по годам</p><p>Тем не менее, Fido существует до сих пор. Во многом благодаря тому, что удалось организовать обмен данными между сетями. К слову, Дмитрий к этому объединению также приложил руку: первый из таких узлов в России работал на его личном компьютере в течение нескольких лет: "Пару дней попрограммировал, и у меня получилось то, что называется, гейт между Fido и Интернетом. Испытал его на друзьях, - все работает, все довольны. А потом мы с Рыжковым подумали: может быть, всех подключить, а не только друзей? Для этого, по факту, нужно было только одобрение от "Демоса", а там главным был Валерий Бардин, можно сказать, основатель рунета. Сергей Рыжков (сотрудник компании "Демос", - ред.) пообещал нас познакомить, и я поехал. На негнущихся ногах, понимая, что это я еду у коммерческой компании просить доступа для халявного Fido в дорогой платный Интернет. Приехал, объяснил, считая, что меня, скорее всего, сейчас просто выгонят. А Бардин спрашивает: чего от нас-то надо? Да вот, - объясняю, - в таблицах роутинга прописать, что вот такие-то адреса идут на мой домен. Он говорит: и всего-то?! Вообще не вопрос, завтра включим. Это, конечно, чудо было. Я ехал воевать, упрашивать, а мне все - раз! - и само в руки упало. Приехал домой, написал в эхо-конференцию в Фидо, что теперь будем жить по-новому, и процесс пошел. Правда, в течение длительного времени - лет 10 - вся почта ходила через мою домашнюю машину, пока ребята из "Демоса" не прописали свой собственный гейт". Тем самым пользователи Fido получали доступ к полноценной электронной почте. С другой стороны, и пользователи Интернета при желании могут получать доступ к фидошным конференциям, или "эхам" (рис. 3).</p><p><img src="/user_images/247830/635497_1636360400.jpg" /></p><p>Рис. 3. Чтение эхо-конференций Fido с помощью Thunderbird</p><p>Однако на ранней стадии Fido было удобнее. Как вспоминает Дмитрий, фидошники использовал шикарную, по крайней мере, по меркам того времени, программу для чтения и редактирования почты, - Golded (рис. 4), или, на сленге, "голый дед". А в Интернете для чтения писем использовалась малофункциональная и к тому же неудобная в использовании консольная программа. Письма в ней выглядели некрасиво. В итоге тут же появилась идея дополнить Golded возможностью чтения почты и из Интернет.</p><p><img src="/user_images/247830/635497_1636360414.jpg" /></p><p>Рис. 4. Так выглядел Golded</p><p>Дмитрий в итоге стал первым координатором, который занимался эхо-конференциями, и организовал первый в России backbone, который структурировал их работу: "До этого все было несколько хаотично: связь между узлами была организована как попало, из-за этого возникали дубликаты сообщений. Но в конечном счете мы собрались на сисопку - встречу системных операторов узлов Fido, чтобы разобраться как бороться с этой проблемой. И я предложил: давайте, я буду координатором, спланирую некоторую единообразную схему, и мы будем ей пользоваться. Потому что если мы будем планировать каждое "эхо" отдельно, - мы просто убьемся.</p><p>Дело в том, что там была определенная сложность: конференции должны были двигаться по графу без циклов, - иначе массово возникали дубликаты сообщений. Мы сперва пользовались цепочечной структурой - такой длинной "кишкой" из узлов-хабов. Все было хорошо, но до последнего узла информация доходила с огромным опозданием. Вся связь тогда была через модемы, по dial-up, созвоны - ночью, и за ночь можно было сделать десяток созвонов, но десятый в цепочке получал информацию уже к утру.</p><p>И тогда я придумал систему, которую стали называть "московский блин" - структуру из пяти узлов, каждый из которых был связан с каждым. Она обладала уникальным свойством: все сообщения, которые возникали на одном узле, первым же шагом попадали и на другие. Она была очень высоконагруженная, эффективная, и очень важная для Москвы: Fido в столице прижилось быстро и узлов было много, - по-другому их было не обслужить. Это была большая работа".</p><p>Также Дмитрий выступил с инициативой создания так называемой Зоны 7 - выделения России в самостоятельную единицу верхнего уровня, или, в терминах Интернета, создать домен верхнего уровня. Но она была отторгнута, фактически, российское сообщество пользователей Fido отказалось от реальной самостоятельности.</p><p>В итоге Дмитрием был сделан неутешительный вывод: "Система, которая отказывается эволюционировать, мертва, и это стало понятно уже тогда. Интернет к тому моменту стал уже настолько всеобъемлюще превосходящим, что о конкуренции речь не шла, и заниматься развитием Fido стало по-хорошему, бессмысленно". Пришло время новых проектов.</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1636361151_4_635497_1636360301.png" type="image/jpeg"/>
	<pubDate>Mon, 08 Nov 2021 11:45:47 +0300</pubDate>
	<author>kdirsov</author>
	<id>635497</id>
	</item>

<item>
	<title>В фокусе конференции OS DAY - взаимодействие отечественных разработчиков программных и аппаратных платформ</title>
	<link>https://www.news2.ru/story/635189/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1635719851_14_635189_1635719359.jpg"><p><img src="/user_images/257514/635189_1635719359.jpg" /></p><p>В Москве прошла восьмая научно-практическая конференция OS DAY. Мероприятие проводится в России ежегодно с 2014 г., и является площадкой для общения теоретиков и практиков системного программирования, разработчиков операционных систем и аппаратных решений. Задачи конференции - определить перспективные направления и технологии в указанных сферах, оценить результаты работы и достижения отечественных компаний, помочь вендорам, интеграторам и заказчикам в установлении деловых связей. Особое внимание уделялось взаимодействию российских создателей ОС и аппаратных платформ, организации их постоянной совместной работы начиная с самых ранних этапов разработки софта и "железа". Такое взаимодействие, по мнению специалистов отрасли, поможет эффективнее выстраивать и развивать экосистему отечественных решений, что приведет к появлению широкой номенклатуры безопасных и защищенных устройств, обеспечивая технологический суверенитет страны.</p><p>Организаторы форума - Институт системного программирования Российской академии наук, компании DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского". Конференция проводилась при поддержке РАН, ФСТЭК России, АРПП "Отечественный софт", НП "РУССОФТ". Для участия в мероприятии зарегистрировалось 500 человек.</p><p><strong>Софт и "железо". Свои и безопасные</strong></p><p>Основная повестка OS DAY - российские операционные системы и процессоры, разработка безопасного ядра ОС, мобильные ОС, защищенное удаленное рабочее место.</p><p>Одним из ключевых пунктов программы OS DAY стал круглый стол, посвященный вопросам повышения безопасности отечественных ОС, расширению сотрудничества российских разработчиков операционных платформ и производителей аппаратного обеспечения, а также созданию под эгидой ФСТЭК России Технологического центра исследования безопасности ядра Linux. Особое внимание к вопросам безопасности понятно: отечественные решения используют, в первую очередь, государственные, муниципальные, медицинские, образовательные учреждения, крупнейшие госкорпорации, объекты социальной и критически важной инфраструктуры.</p><p>"Создание Центра - знаменательное событие для российской отрасли ИТ, - подчеркнул директор ИСП РАН <strong>Арутюн Аветисян</strong>. - Мы давно говорили о необходимости сообщества разработчиков ОС. Резолюция о необходимости совместной работы отечественных команд, о важности создания и реализации единой комплексной программы исследований и разработок в области системного программирования и информационной безопасности была принята на конференции OS DAY еще в 2017 г. И вот сегодня мы достигли той точки, когда для этого у нас есть решительно все. Начался процесс создания Центра исследования безопасности ядра Linux. Он и станет тем краеугольным элементом, вокруг которого мы будем объединяться".</p><p>Формирование сообщества отечественных системных программистов вокруг темы безопасности ОС поддерживается на самом высоком уровне. "Без решения проблемы безопасности ОС не получится решить актуальнейшие вопросы защиты критической инфраструктуры, - отметил заместитель руководителя ФСТЭК России <strong>Виталий Лютиков</strong>. - Исследование безопасности ядра Linux - один из актуальнейших вопросов, но им занимаются единицы. Это понятно: не хватает специалистов, есть проблемы со средами и средствами тестирования. Чтобы решить хотя бы какую-то часть проблем, мы на протяжении уже нескольких месяцев прорабатываем создание Технологического центра ядра Linux. Российские разработчики ОС должны иметь возможность решать вопросы безопасности собственными силами. Центр должен предлагать решения, рекомендации, новые инструменты, которые отечественные компании-разработчики смогут использовать. И, конечно, результаты работы центра понадобятся при оценке безопасности дистрибутивов".</p><p>К работе Центра предполагается привлекать представителей коммерческих компаний, причем разработчиков не только ОС, но и прикладного программного обеспечения, и даже аппаратных комплексов. Виталий Лютиков подчеркнул, что вокруг проблемы безопасности ОС должны быть консолидированы усилия всех представителей отрасли.</p><p>С этим подходом согласилось большинство участников конференции. "Объем и сложность открытого кода современных ОС, даже только базовых компонентов, поражает воображение и наводит на мысли об ограниченности наших возможностей в части его анализа и тестирования, - констатировал заместитель руководителя департамента разработки ГК Astra Linux <strong>Александр Оружейников</strong>. - Но такова природа современных ИТ: одно надстраивается над другим, компоненты дополняют и развивают друг друга, иначе прогресс остановится".</p><p>Не вызывает сомнения и необходимость сотрудничества между разработчиками ОС. "Очень важно для команд, создающих ОС и „железо", работать в тесном контакте и стремиться получить действительно современные решения, - сказал <strong>Алексей Новодворский</strong>, заместитель генерального директора „Базальт СПО". - Отечественные программно-аппаратные комплексы уже существуют, они используются все шире и прекрасно себя показали".</p><p>Тем не менее, перед производителями российского аппаратного обеспечения стоят серьезные задачи, которые необходимо решать в ближайшее время. "Сегодня в России отсутствует массовое производство многих необходимых аппаратных компонентов, - рассказал заместитель директора компании „Криптософт" <strong>Валерий Егоров</strong>. - Не только процессоров, но и адаптеров, таких как видеоадаптеры, адаптеры сетей передачи данных и так далее. Это комплексная задача, и решать ее необходимо на государственном уровне. Имеющиеся аппаратные компоненты далеки от настоящего массового производства. Мы, со своей стороны, готовы разрабатывать драйверы для отечественного „железа" и для нашей ОС QP".</p><p>"Государству необходимо добиться технологического суверенитета, соответственно рынку нужны комплексные импортонезависимые решения, - подчеркнул <strong>Роман Симаков</strong>, директор департамента развития системных продуктов „РЕД СОФТ". - Исходя из этого, первоочередная задача российских разработчиков ОС - создание и развитие экосистемы, где софт связывает прикладные решения и отечественное „железо". Текущие меры государственной поддержки способствуют развитию отечественного ПО, в том числе и ОС, обеспечению их безопасности".</p><p>Подводя итоги дискуссии, генеральный директор группы компаний DZ Systems <strong>Дмитрий Завалишин</strong>, один из основателей OS DAY, подчеркнул, что к формирующейся сегодня общности программистов и создателей "железа" путь был довольно долгим: "Еще на OS DAY 2015 мы осознали, что у нас в отрасли ИТ есть две группы специалистов - разработчики ОС, которые создают их в расчете на заграничные компьютеры, и разработчики компьютерной техники, создающие ее в расчете на заграничные ОС. Нашей задачей было наладить их взаимодействие и сделать так, чтобы в России появились ОС, которые поддерживают российские же процессоры. Сегодня я вижу, что эта задача решена. Теперь перед нами - необходимость создания программно-аппаратных комплексов, инструментов их сопровождения, обеспечения их безопасности, как на уровне ПО, так и на уровне „железа". Но мы уже знаем, в каком направлении двигаться".</p><p><strong>Кто и когда создаст российский смартфон?</strong></p><p>Может ли мобильная техника быть абсолютно безопасной, что для этого необходимо предпринять и когда на рынке появится полностью российский смартфон или планшет - это второй ключевой пул вопросов, обсуждавшихся в ходе Научно-практической конференции OS DAY 2021. Круглый стол "Мобильные операционные системы" стал полем для серьезной дискуссии, в которой приняли участие разработчики системного ПО и мобильных приложений, производители аппаратных платформ и представители Министерства цифрового развития, связи и массовых коммуникаций РФ.</p><p>"Мобильные устройства все плотнее входят в нашу жизнь, и современное общество все больше от них зависит, - заявил, открывая дискуссию, <strong>Андрей Духвалов</strong>, директор департамента перспективных технологий „Лаборатории Касперского". - И в этой связи все большее значение приобретает вопрос безопасности".</p><p>Как отметил <strong>Александр Шойтов</strong>, заместитель министра цифрового развития, связи и массовых коммуникаций РФ, вопросы безопасности мобильных ОС еще до конца не проработаны, нет единого понимания проблем - технологических, экономических, - со стороны создателей ПО, конструкторов техники, регуляторов. Для развития собственных мобильных программно-аппаратных комплексов пока просто не хватает базы, еще предстоит создавать и наращивать ее. Сделать массовый отечественный смартфон мы пока не можем. Поэтому имеет смысл налаживать взаимодействие с производителями импортного "железа". Впрочем, речь в данном случае идет только о массовой, а не специализированной технике.</p><p>"Говоря о создании собственных российских смартфонов, необходимо использовать продуктовый подход, задавая, прежде всего, три самых главных вопроса: кому это нужно, для чего, какие требования будут предъявляться к этой технике?" - заявил <strong>Артем Михайлов</strong>, генеральный директор компании e-Legion.</p><p>"Нельзя говорить о рынке мобильной техники целиком, - согласилась с ним <strong>Анна Богданова</strong>, коммерческий директор МобайлИнформГрупп. - Для начала нужно выделить сегмент коммерческого рынка, в котором к вопросам безопасности предъявляются особые требования. Это силовые структуры, армия, им нужна высокая степень защиты. Дальше следует сегментировать рынок по отраслям - транспорт, энергетика, машиностроение, металлургия, там огромное количество мобильных рабочих мест, где безопасность в таком объеме не требуется, но необходима надежность. Наконец, сегодня реализуется множество программ цифровизации, и огромное количество мобильных рабочих мест создается в государственном секторе".</p><p>Однако при этом, как отметил заместитель директора Центра компетенций "ИТ + Суверенитет" Института развития Интернета <strong>Петр Ганелин</strong>, все это - частные, единичные решения. По его словам, основная проблема заключается в том, что сегодня не существует отечественного мобильного процессора, да и вообще наблюдается нехватка ресурсной базы.</p><p>Согласился с ним и <strong>Андрей Решетов</strong>, руководитель департамента комплексных решений компании "Аквариус". Он считает, что одно из главных препятствий для развития отечественной мобильной техники - отсутствие безопасных мобильных модемов собственной российской разработки.</p><p>"Сегодня в России отсутствует массовое производство многих необходимых аппаратных компонентов, не только процессоров, но и адаптеров, таких как видеоадаптеры, адаптеры сетей передачи данных и пр., - подчеркнул Валерий Егоров. - Это комплексная задача, и решать ее необходимо на государственном уровне. Имеющиеся аппаратные компоненты далеки от по-настоящему массового производства".</p><p>Правда, как отметил Андрей Духвалов, еще недавно у нас не было российских процессоров, теперь они в наличии, и даже есть из чего выбрать. Так же будет с периферией. Это лишь вопрос времени.</p><p>С программной частью дело обстоит значительно лучше. "Российские ведомства и промышленные предприятия находятся в самом начале процесса полномасштабного перехода на отечественные ОС, а это - базис дальнейшей информатизации и внедрения российского прикладного ПО, - подчеркнул Александр Оружейников. - И перспективы тут просто отличные. В нашей стране есть интеллектуальный потенциал для таких разработок. В ряде сегментов уже созданы программные продукты, которые вполне могут конкурировать с лучшими импортными аналогами. Сейчас очень важно сохранять и поддерживать тренд на развитие отечественных технологий, чтобы молодые специалисты - математики и программисты - видели перспективы приложения своих творческих сил и способностей".</p><p>Однако вопрос безопасности, с обсуждения которого началась дискуссия, тут по-настоящему важен. "Для мобильной ОС обеспечение безопасности сложнее, чем для настольного ПК, - сказал директор департамента разработки ОС и сервисов „Открытой мобильной платформы" <strong>Роман Аляутдин</strong>. - Мобильную технику мы постоянно носим с собой, как следствие, постоянно меняется окружение, подключения к беспроводным сетям, устройство можно потерять. Векторов атак больше. Приходится разрабатывать системы безопасности на комплексной основе: такая безопасность должна быть эшелонированной. Мы при разработке мобильной ОС „Аврора" активно используем для ее обеспечения аппаратные возможности современных систем на кристалле".</p><p>"Современный информационный мир, и в особенности его мобильная часть характеризуются сверхвысоким уровнем сложности и связности, - уточнил Андрей Духвалов. - В этих условиях невозможно „наложенными" средствами, такими, как антивирусы, межсетевые экраны и пр. обеспечить приемлемый уровень доверия и безопасности. На первый план выходит концепция secure-by-design, которая подразумевает, что информационные системы разрабатываются так, что они сами по себе становятся устойчивыми к разнообразным атакам или любым намеренным или не намеренным негативным воздействиям. Такое свойство схоже с иммунитетом живых организмов. Его можно характеризовать, как „кибериммунитет". И только так можно создать доверенные и безопасные системы в современных условиях".</p><p>Одним из важных моментов при разработке систем обеспечения безопасности должно стать их удобство для пользователя. Начальник отдела разработки и сертификации защищенных решений "Базальт СПО" <strong>Денис Медведев</strong> подчеркнул, что безопасные интерфейсы не должны быть чрезмерно усложненными. "Если они будут неудобны для пользователя, защиту будут просто отключать", - предупредил он.</p><p>Впрочем, все сложности, связанные как с аппаратной, так и с программной составляющей, надо воспринимать как определенный вызов, на который отрасли ИТ предстоит ответить. "То, что сейчас у нас не хватает отечественных аппаратных решений или прикладных программ, - повод для того, чтобы совместными усилиями решить эти задачи, - резюмировал Арутюн Аветисян. - Строить сообщество вокруг этих задач, создать дорожную карту и начать ее выполнять. Нужно выстроить гармоничное взаимодействие науки, бизнеса и государства, построить индустрию. Сделать так, чтобы ее развитие не зависело от того, что происходит с какой-либо отдельной компанией на рынке".</p><p>Это сообщество постепенно складывается естественным путем: деловых контактов и совместных проектов российских разработчиков ПО и "железа" становится все больше.</p><p>Роман Аляутдин рассказал, что за последний год число совместных проектов "Открытой мобильной платформы" с отечественными производителями электроники увеличилось кратно. "Набранная скорость впечатляет, - отметил он. - Но останавливаться на достигнутом нельзя".</p><br>(<a href='https://www.crn.ru/news/detail.php?ID=157417'>https://www.crn.ru/news/d...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1635719851_14_635189_1635719359.jpg" type="image/jpeg"/>
	<pubDate>Mon, 01 Nov 2021 01:37:29 +0300</pubDate>
	<author>keyab</author>
	<id>635189</id>
	</item>

<item>
	<title>OS DAY 2021: ИТ-отрасль движется к кооперации ради безопасности</title>
	<link>https://www.news2.ru/story/635187/</link>
	<description>
	<![CDATA[<p><em>В Москве состоялась VIII Научно-практическая конференция OS DAY, собравшая в здании Российской академии наук и онлайн более 2000 разработчиков программного обеспечения, производителей аппаратных платформ, представителей регуляторов, заказчиков высокотехнологичной продукции, всех, кого волнует тема разработки отечественных операционных систем и создания в России собственного ПО и аппаратного обеспечения. </em></p><p>Темой OS DAY в этом году стало взаимодействие создателей отечественных ОС и аппаратных платформ, а главными задачами - налаживание прямой связи и постоянной совместной работы системных программистов с создателями "железа", начиная с самых ранних этапов разработки, организация взаимодействия между представителями различных направлений в отрасли, создание экосистемы отечественного софта и аппаратных платформ.</p><p>"<em>Сегодня самый актуальный трек цифровой трансформации - это единение отечественного софта и железа</em>, - отметил Ренат Лашин, исполнительный директор АРПП "Отечественный софт". - <em>В ближайшие несколько лет нам предстоит создавать программно-аппаратные комплексы, портировать наши программные разработки на российское аппаратное обеспечение".</em></p><p>Представители отрасли последовательно движутся в этом направлении. В 2017 году на OS DAY впервые обсудили необходимость совместной работы отечественных разработчиков, а также формирования единой комплексной программы исследований и разработок в области системного программирования и информационной безопасности. А в этом году на конференции состоялись два круглых стола: один из них был посвящён созданию под эгидой ФСТЭК России Технологического центра исследования безопасности ядра Linux, другой - актуальным вопросам безопасности мобильных операционных систем.</p><p><em>"Круглые столы привлекли существенное внимание к конференции как со стороны сообщества, так и со стороны регуляторов, и показали общую заинтересованность в тематике операционных систем - и мобильных, и традиционных, особенно в контексте безопасности, надёжного функционирования и связки с аппаратурой,</em> - рассказал директор ИСП РАН Арутюн Аветисян. - <em>Это - еще один шаг на пути к кооперации коммерческих компаний, научных институтов, государственных регулирующих органов для большой совместной работы в долгосрочной перспективе".</em></p><p>По словам заместителя руководителя ФСТЭК России Виталия Лютикова, Технологический центр исследования безопасности ядра Linux создается для решения проблемы безопасности операционных систем и достижения технологического суверенитета страны: <em>"Центр будет разрабатывать решения, рекомендации, новые инструменты, которые смогут использовать отечественные компании-разработчики. И, конечно, результаты работы центра будут нами использоваться при оценке безопасности дистрибутивов".</em></p><p><em>"Цель создания Центра - объединить усилия российских специалистов, работающих с ядром Linux,</em> - подытожил Роман Симаков, директор департамента развития системных продуктов РЕД СОФТ. <em>- Сегодня на фоне тысяч программистов по всему миру, которые занимаются отладкой ядра, мы выглядим бледно. Нам нужно стать заметным игроком, чтобы продвигать собственные идеи и наработки".</em></p><p><em>"Очень хорошо, что государство поддерживает курс на достижение технологического суверенитета,</em> - заметил Валентин Макаров, президент ассоциации РУССОФТ. <em>- Отрасли давно пора консолидироваться. Центр исследования безопасности ядра Linux - шаг своевременный и правильный, нам нужно двигаться в этом направлении активнее, - сейчас время, когда нужны быстрые решения. Необходимо создание совета ассоциаций компаний, занятых вопросами безопасности. А следующим шагом должно стать завоевание внешнего рынка". </em></p><p>О стремлении ИТ-отрасли к технологической независимости и консолидации производителей программного обеспечения и аппаратной базы шла речь и во второй день конференции, старт которому задал круглый стол "Мобильные операционные системы" с участием программистов, разработчиков "железа" и представителей регуляторов. Заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов высказал обеспокоенность сложностями при создании на этом этапе развития ИТ-отрасли массового отечественного смартфона или планшета. <em>"Вопросы безопасности мобильных операционных систем еще до конца не проработаны, нет единого понимания проблем - технологических, экономических, - со стороны создателей программного обеспечения, конструкторов техники, регуляторов. Для развития собственных мобильных программно-аппаратных комплексов пока просто не хватает базы", </em>- констатировал он.</p><p>Участники дискуссии, в том числе - и производители планшетов специального назначения, предназначенных для силовых структур, промышленности, органов власти, - констатировали, что периферийных устройств отечественного производства - модемов, видеоадаптеров и так далее - пока не хватает.</p><p>Однако, как отметил директор департамента перспективных технологий "Лаборатории Касперского" Андрей Духвалов, ключевое слово тут именно "пока": еще совсем недавно в России не было собственных процессоров, а сегодня участники OS DAY смогли ознакомиться с их работой на выставке технологий, проходившей в рамках конференции. <em>"Очень радует, что разработчики софта и железа повернулись друг к другу лицом и обсуждают совместные проекты как в интересах государства, так и ориентированные на конкурентный рынок. Это правильный путь к созданию доверенных, надежных и эффективных информационных систем, не уступающих мировому уровню",</em> - сказал Андрей Духвалов.</p><p><em>"Мы шаг за шагом движемся в правильном направлении,</em> - поддержал коллегу Роман Аляутдин, директор департамента разработки ОС и сервисов компании "Открытая мобильная платформа". - <em>Уже сейчас во всероссийской переписи населения используется 360 000 планшетов, произведённых в РФ компаниями "БайтЭрг" и "Аквариус". На этих планшетах установлена российская мобильная ОС "Аврора". Пока не все элементы в них отечественного производства, но это важный шаг вперед. Следующим шагом будет появление отечественных чипов от компаний "Элвис" и "Байкал", с которыми мы активно работаем. А дальше - модемы. И конечно же - периферия. Так что это только начало пути".</em></p><p>На выставке технологий компания "Базальт СПО" представила стенд, демонстрирующий работу операционной системы "Альт" на рабочих станциях с российскими процессорами "Эльбрус" и "Байкал", а также с процессором свободной архитектуры RISC-V. В том числе - многоместную станцию "Горыныч" - до шести независимых рабочих мест на одном десктопе "Эльбрус". Линейку средств вычислительной техники от российских компаний Аквариус и IRU на процессорах отечественного производства и планшетный компьютер от Санкт-Петербургской компании Мобайл Информ Групп, а также опытный образец компьютера на RISC-V продемонстрировала ГК Astra Linux на своей операционной системе. Собственные решения на выставке представили и компании "Криптософт", "Открытая мобильная платформа", РЕД СОФТ. <em>"Отечественные операционные системы на основе Linux, разрабатываемые при взаимодействии с международным сообществом разработчиков, - хорошая альтернатива другим ОС,</em> - считает Алексей Новодворский, заместитель генерального директора "Базальт СПО". <em>- При этом я говорил бы, в первую очередь, о возможности расширения выбора операционной системы для различных задач".</em></p><p>Доклады, прозвучавшие в ходе конференции, были посвящены новейшим разработкам в области системного программирования. Об особенностях разработки операционной системы специального назначения Astra Linux для отечественных платформ рассказал Роман Мылицын, директор по продукту ГК Astra Linux. Инфраструктуре разработки ОС "Аврора" - промышленно применяемой отечественной операционной системы для мобильной техники - был посвящен доклад руководителя отдела развития экосистемы и продуктов компании "Открытая мобильная платформа" Сергея Аносова. Инженер-разработчик операционной системы ROSA Михаил Новоселов рассказал о совместимости ОС Rosa Linux и стороннего программного обеспечения.</p><p>Антон Бондарев, генеральный директор компании Embox, один из основателей одноименного проекта с открытым кодом по созданию ОС РВ для встраиваемых систем, выступил с докладом о портировании операционной системы Embox на ряд отечественных аппаратных платформ. Доклад о возможностях KasperskyOS и SeLinux при создании безопасных решений представил Игорь Сорокин, старший программный архитектор "Лаборатории Касперского". Доклады "Доверенная среда исполнения для повышения защищенности операционных систем на базе ядра Linux" и "Развитие механизмов безопасности мобильной ОС Аврора" представили специалисты "Открытой Мобильной Платформы" Константин Карасев и Андрей Шитов.</p><p>А об особенностях работы QP ОС на различных аппаратных платформах сделал сообщение Валерий Егоров, заместитель директора НТП "Криптософт". Особый интерес к этому докладу был вызван тем, что QP OC - одна из немногих в мире операционных систем, не имеющих в основе ядра Linuх. Компания "Криптософт" разрабатывает собственную систему с нуля. <em>"России нужны операционные системы, ядра которых полностью разработаны на ее территории,</em> - считает Валерий Егоров. <em>- В противном случае страна навсегда окажется в положении догоняющего. Поэтому требуются не доработки, а новые разработки".</em></p><p>Конференция завершилась открытой дискуссией на тему "Отечественные операционные системы и процессоры", в ходе которой все желающие участники конференции совместно обсудили перспективы использования российских процессоров и особенности их работы под управлением различных российских операционных систем. Завершая дискуссию, Дмитрий Завалишин, генеральный директор ГК DZ Systems и один из основателей OS DAY, констатировал, что задача формирования российского ИТ-сообщества, объединяющего программистов и производителей аппаратного обеспечения, для которого и была создана конференция, во многом выполнена. <em>"Впереди перед нами новые, более сложные задачи, которые предстоит решать вместе,</em> - сказал он. <em>- И это закономерно: когда, преодолевая трудности, поднимаешься на вершину, перед тобой открываются новые горизонты, и новые рубежи, которых еще нужно будет достичь".</em></p><p> </p><p><strong>Конференция проводится при поддержке:</strong> РАН, ФСТЭК России, АРПП "Отечественный софт", НП "РУССОФТ".</p><p><strong>По дополнительным вопросам просьба обращаться:</strong> Анна Новомлинская, исполнительный директор OS DAY, anna@dz.ru.</p><p><strong>Справка. </strong>Научно-практическая конференция OS DAY проводится в России ежегодно с 2014 г. Это коммуникационная площадка для теоретиков и практиков системного программирования и разработки операционных платформ, место консолидации российских разработчиков ОС и поиска точек для совместной деятельности. Задачи конференции - определить перспективные направления и технологии в сфере разработки операционных систем, обозначить главные вызовы современной ИТ-отрасли и помочь разработчикам, производителям и заказчикам обменяться опытом. Организаторы: ИСП РАН, DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского". Цели создания сообщества организаторов: определить задачи и возможности России в области разработки операционных платформ, выделить перспективные технологии, обменяться опытом, обозначить вызовы ИТ-отрасли и направления движения.</p><br>(<a href='https://www.it-world.ru/news-company/events/179416.html'>https://www.it-world.ru/n...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Sun, 31 Oct 2021 23:08:50 +0300</pubDate>
	<author>DZSystems</author>
	<id>635187</id>
	</item>

<item>
	<title>Глава Росфинмониторинга рассказал Путину про использование "стрелялок" для финансирования терроризма</title>
	<link>https://www.news2.ru/story/635110/</link>
	<description>
	<![CDATA[<div><p>Директор Росфинмониторинга Юрий Чиханчин на встрече с Владимиром Путиным заявил о проблеме использования онлайн-игр для финансирования террористических организаций. Его слова приводят "Интерфакс" и РИА "Новости".</p></div><div><p>"Это сегодня пошла такая система, как внутриигровая валюта, когда в интернете играют, в какой-нибудь „стрелялке" условно говоря, вместо расчета за оружие, игрока, идет оплата террористам. Это серьёзная проблема", - отметил Чиханчин.</p></div><div><p>По словам Чиханчина, существует две проблемы - "террористы-одиночки с новой системой финансирования" и молодежные движения с "новым инструментарием" для "финансовых операций".</p></div><div><p>Глава ведомства добавил, что сейчас Росфинмониторинг и ФСБ совместно работают над построением "модели [финансового поведения] террориста".</p></div><br>(<a href='https://tjournal.ru/news/465095-glava-rosfinmonitoringa-rasskazal-putinu-pro-ispolzovanie-strelyalok-dlya-finansirovaniya-terrorizma'>https://tjournal.ru/news/...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Sat, 30 Oct 2021 10:41:57 +0300</pubDate>
	<author>fStrange</author>
	<id>635110</id>
	</item>

<item>
	<title>Не кладите все яйца в одну корзину</title>
	<link>https://www.news2.ru/story/635056/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1635507171_16_635056_1635506870.jpg"><p><em>Прошло время после глобального сбоя мировых социальных систем на основе Facebook. ЧП в мире глобальных коммуникаций имело множество последствий, начиная от падения стоимости акций цифровых гигантов на биржах и заканчивая пошатнувшимся психологическим здоровьем некоторых пользователей. Но профессиональных оценок причин случившегося было не так много. </em></p><p>Можно ли уберечься от подобных случаев глобальной цифровой турбулентности? Какие угрозы безопасности несут ошибки софта? Об этом "Армейский стандарт" спросил ведущего эксперта в IT-области, руководителя DZ Systems и создателя "Яндекс.Маркета" Дмитрия Завалишина.</p><p><img src="/user_images/247830/635056_1635506870.jpg" /></p><p><strong>- Компания Цукерберга назвала предварительную причину - сбой маршрутизаторов. Можно для большого количества чайников объяснить, что это такое?</strong></p><p>- Интернет-сервисы - это программы, которые работают на компьютерах. Компьютеры расположены в дата-центрах - выделенных помещениях. Дата-центров у Фейсбука много, и все они соединены отдельными от Интернета каналами связи. Кроме того, все они связаны и с обычным Интернетом. Специальная аппаратура - маршрутизаторы - отвечает за организацию таких связей.</p><p>Маршрутизатор - это "телефонная станция" Интернета. Он обеспечивает соединение двух серверов между собой. Он же отвечает за соединение между сервером и пользователем. Маршрутизаторы дата-центров Фейсбука настроены определенным и довольно непростым образом. В этих настройках и появилась ошибка.</p><p>В данном случае ошибка оказалась столь разрушительна, потому что привела к цепной реакции - отказ одного маршрутизатора последовательно распространился на все окружающие, пока не отказала вся система. Поскольку сотрудники компании в основном работают дистанционно, они не смогли быстро исправить настройки маршрутизаторов, потому что доступ к настройкам обеспечивался через Интернет, то есть через те же самые маршрутизаторы. Этот замкнутый круг удалось разорвать, только когда администраторы сети физически приехали в дата-центры и вручную перенастроили работу сети.</p><p><strong>- Можно ли сказать, что была умышленная или неумышленная ошибка в программе?</strong></p><p>- Сложные системы подвержены такого рода ошибкам уже по своей сути, в силу сложности. Маршрутизаторы постоянно обмениваются между собой информацией о доступности серверов и кратчайшем маршруте для передачи информации. Если информация, которой они обмениваются, окажется неверной, то "зараза" от неверных настроек может быстро, почти мгновенно распространиться по Сети и вывести ее из строя. Несколько лет назад подобный отказ произошел в системах Яндекса и по довольно схожей схеме. Надо, впрочем, отдать должное инженерам Яндекса - у них отказ затронул только часть системы. Видимо, система Яндекса разделена на отсеки "водонепроницаемыми" перегородками. Коротко говоря, этот отказ - стечение неидеальной настройки системы и сбоя, который подтолкнул первую костяшку домино, обрушив всю конструкцию.</p><p><strong>- Facebook пока отрицает внешнее воздействие в систему. Такому выводу можно доверять? Можно ли с гарантией в 100% определить, какое было воздействие - изнутри или извне?</strong></p><p>- Данные компанией объяснения выглядят убедительно. Скорее всего, это действительно результат ошибки в настройке систем маршрутизации. С другой стороны, гарантировать отсутствие внешнего воздействия нельзя. В конце концов, любая ошибка может возникнуть и по воле не слишком лояльного сотрудника. Сложность системы настолько велика, что выявить такую ошибку, а тем более доказать ее умышленность нереально. С технической точки зрения.</p><p><strong>- Почему "легли" другие сети?</strong></p><p>- Не знаю, что имеется в виду под "другие". Если речь о других сервисах, то, скорее всего, они просто были развернуты на инфраструктуре Фейсбука и так же потеряли связь с миром из-за отказа маршрутизации.</p><p><strong>- Какой вывод Россия должна сделать из этой ситуации?</strong></p><p>- Как я уже говорил, это не первый случай "идеального шторма" в закрытой системе маршрутизаторов. Об опасности таких сценариев профильным специалистам хорошо известно. Конечно, данный конкретный шторм имел свои особенности, но общая картина известна и предсказуема. Ответы тоже известны - не класть все яйца в одну корзину, делить инфраструктуру на части, слабо связанные друг с другом, и держать в дата-центрах опытных дежурных инженеров.<br />
#ИТ, #DZSystems, #ДмитрийЗавалишин</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1635507171_16_635056_1635506870.jpg" type="image/jpeg"/>
	<pubDate>Fri, 29 Oct 2021 14:32:51 +0300</pubDate>
	<author>kdirsov</author>
	<id>635056</id>
	</item>

<item>
	<title>Колхозом по багам</title>
	<link>https://www.news2.ru/story/635053/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/635000/1635506029_97_005.jpg"><p><em>В марте текущего года стало известно о том, что ФСТЭК, совместно с Институтом системного программирования РАН им. В. П. Иванникова (ИСП РАН) приступили к созданию Технологического центра безопасности отечественных операционных систем. И на восьмой конференции "День ОС. Российские аппаратные платформы и операционные системы" этот важный этап в развитии сообщества отечественных разработчиков, как его охарактеризовал директор ИСП РАН Арутюн Аветисян, остался без внимания.</em></p><p>Форум OS день проводится уже в восьмой раз. Его главная цель - налаживание постоянной обратной связи между российскими инструментами системы и аппаратных средств, начиная с самых ранних этапов российских систем. Как признано во вступительном слове исполнительный директор АРПП "Отечественный софт" Ренат Лашин, ускорение развития отечественных программно-аппаратных комплексов является важнейшим соблюдением. Нужно ускорять появление новых образцов и всячески возбуждающе быстрого развития.</p><p>Но все же на день ОС 2021 ключевой была ключевой тема обеспечения безопасности. Уже в своем приветственном слове президент НП РУССОФТ Валентин Макаров назвал безопасность краеугольным камнем нового технологического уклада. И для ее достижения необходимо обеспечить обратную связь между разработчиками программных и аппаратных средств как между собой, так и с потребителями их продукции. И тут велика роль всякого рода ассоциаций, которые делают такое взаимодействие.</p><p>Заместитель директора ФСТЭК Виталий Лютиков подробно рассказал о задаче, которые ставятся перед Центром. На ядре Linux сделано очень много систем разнообразного назначения, и необходимо обеспечить их защищенность. Но для этой цели нужен большой объем работ, который разработчики выполнить по разным причинам не в состоянии, тем более что их усилия разрозненны. При этом объем кода велик (миллионы строк), а число исследователей, способных провести его квалицированный аудит, мало. И создание централизованного центра. При этом ни о каком централизации разработки и вмешательстве в процесс создания всяческого рода ПО речи не идет. Но при этом ядре ядра, в перспективе и других компонентов,</p><p>По мнению ведущего научного сотрудника ИСП РАН Алексея Хорошилова, целью Центра является продвижение лучших практик, подготовка методик и рекомендаций для разработчиков, а не только поиск и устранение разного рода ошибок и уязвимостей. Для поиска таких проблем существует несколько разных типов анализа, которые автоматизируют данный процесс. Но при есть немало сложностей: определение приоритетов, организация процесса обработки уязвимостей, взаимодействие с другими разработчиками и другими компонентами, поддержка российского оборудования. К примеру, Эль как начальник отдела "ОС реального времени и ОС Е90" МЦСТ Вадим Ревякин, анализ архитектуры "брус" не существует, речь идет о целых классах данного вида ПО. А директор по развитию "</p><p>Руководитель Группы разработки "Открытой мобильной платформы" Андрей Русалин также обратил внимание на то, что цикл подготовки подготовки в разных компаниях не совпадает. Также в усложняет то, что приходится поддерживать несколько одних ядер Linux с длительной поддержкой, которые в актуальных дистрибутивах.</p><p>Руководитель направления безопасности серверов и устройств компании Александр Котовал также в ядро ​​Linux, разработчики устройств устройств. А счет им идет уже на десятки.</p><p>Совместно с другими разработчиками системы разработки приложений Linux. В этой отдельной компании нет возможности сделать это из-за ресурсов каждую.. Также Роман Симаковал не ограничивается только проблемы.</p><p>Заместитель генерального директора "ИнфоТеКС" Дмитрий Гусев обратил внимание на использование организационных форм работы Центра, используя интересы у разных компаний разные. Ведь в состав его участников входят разработчики не только систем общего назначения, но и различных устройств, включая средства защиты.</p><p>Директор по развитию и стратегии "Беллсофт" Роман Карпов использует помощь в выработке форм такого взаимодействия. Регламент работы часто недооценивают, но именно организационные сложности являются одной из главных проблем, которые часто приводят к провалу проектов. А сама задача обеспечения безопасности проектов с открытым кодом давно назрела.</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/635000/1635506029_97_005.jpg" type="image/jpeg"/>
	<pubDate>Fri, 29 Oct 2021 14:13:49 +0300</pubDate>
	<author>kdirsov</author>
	<id>635053</id>
	</item>

<item>
	<title>Ален Ованнисян пригласил Илона Маска побеседовать в Shoutout.</title>
	<link>https://www.news2.ru/story/634968/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/634000/1635366406_23_generated.jpg"><p>Основатель соцсети Shoutout Ален Ованнисян в своем "Твиттере" пригласил основателя Tesla и Space X Илона Маска побеседовать с ним в его соцсети Shoutout.</p><p>"Я официально приглашаю вас присоединиться к Shoutout. Я хотел бы поговорить с вами на своей платформе." - написал Ален, отметив официальный аккаунт Маска в соцсети.</p><p><img src="/user_images/257382/634968_1635366261.jpg" /></p><br>(<a href='https://twitter.com/demonsithere/status/1453397398957563908'>https://twitter.com/demon...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/634000/1635366406_23_generated.jpg" type="image/jpeg"/>
	<pubDate>Wed, 27 Oct 2021 23:26:46 +0300</pubDate>
	<author>MichaelWestNews</author>
	<id>634968</id>
	</item>

<item>
	<title>Positive Technologies и ИВК объединили возможности MaxPatrol SIEM и "ИВК Кольчуга-К" для повышения кибербезопасности госучереждений</title>
	<link>https://www.news2.ru/story/633679/</link>
	<description>
	<![CDATA[<p><strong>Positive Technologies и "Информационная внедренческая компания" завершили интеграцию системы выявления инцидентов </strong><strong>MaxPatrol SIEM</strong><strong>с межсетевым экраном для защиты данных ограниченного доступа "</strong><strong>ИВК Кольчуга-К</strong><strong>". Совместное использование продуктов расширит возможности по обнаружению нежелательного входящего трафика в локальных сетях и предотвратит несанкционированный доступ к информации. </strong></p><p>Объединение возможностей двух продуктов позволит компаниям лучше контролировать защищенность критически важных для бизнеса информационных систем, оперативно реагировать на возникающие угрозы ИБ, предотвращать атаки, направленные на хищение конфиденциальных данных, и расследовать инциденты.<br />
<br />
Система мониторинга событий ИБ MaxPatrol SIEM дает полную видимость IT-инфраструктуры компании. Продукт постоянно пополняется знаниями экспертов Positive Technologies о способах детектирования актуальных угроз и адаптируется к изменениям в защищаемой сети. Программно-аппаратный комплекс "ИВК Кольчуга-К" используют организации государственного сектора и крупный бизнес. Он востребован компаниями, которые строят защищенную цифровую среду на базе российских программных и аппаратных решений, в том числе на объектах критической информационной инфраструктуры. ПАК "ИВК Кольчуга-К" сертифицирован ФСТЭК России, поэтому применяется в информационных системах, оперирующих конфиденциальной информацией.<br />
<br />
<em>"Кибератаки на органы государственной власти становятся все более частыми и изощренными. Так, по данным нашего исследования, в I квартале 2021 года наибольшая доля атак (12%) была нацелена на госучреждения. Более того, с 2017 года они стабильно возглавляют рейтинг самых часто атакуемых организаций, - </em>отмечает<strong>Антон Александров, руководитель отдела развития сервисного и технологического партнерства Positive Technologies.</strong> - <em>Совместное решение Positive Technologies и ИВК в первую очередь актуально для владельцев критической информационной инфраструктуры, в частности для государственных учреждений, а также предприятий топливно-энергетического и промышленного комплекса".<br />
<br />
</em>В результате интеграции в MaxPatrol SIEM будут передаваться данные из еще одного источника - отечественного межсетевого экрана "ИВК Кольчуга-К", и в дальнейшем они будут дополняться информацией из других подключенных систем: журналов ОС, средств защиты (например, веб-трафика, почты), систем обнаружения и предотвращения вторжений, систем выявления и блокировки DoS-атак, антивирусных средств защиты, систем предотвращений утечек данных, прокси-серверов с контролем контента и пр. <br />
<br />
<em>"С каждым годом увеличиваются частота и интенсивность кибератак на цифровую инфраструктуру государственного и коммерческого секторов, - </em>отметил<strong>Григорий Сизоненко, генеральный директор компании ИВК.</strong> -<em>Поэтому мы с коллегами из Positive Technologies постоянно развиваем свои продукты, чтобы обеспечить заказчиков инструментами для надежной защиты от нежелательного трафика и несанкционированного доступа. Теперь эти решения интегрированы в единый программный комплекс - ключевой элемент платформы безопасности </em><em>IT</em><em>-инфраструктуры. Если раньше пользователи нашего межсетевого экрана могли выявлять следы вторжений злоумышленников по журналам, сейчас комплексное решение дает возможность не только сразу обнаружить и отразить атаку, но и принять превентивные меры на будущее". <br />
<br />
</em>Оба продукта внесены в единый реестр российского ПО, а корректность их совместной работы проверена специалистами Positive Technologies в ходе испытаний.</p><br>
	<category>it-новости</category>
	<pubDate>Wed, 06 Oct 2021 16:55:42 +0300</pubDate>
	<author>MPR_2021</author>
	<id>633679</id>
	</item>

<item>
	<title>На конференции OS DAY 2021 обсудят безопасность ядра российских ОС и мобильные платформы</title>
	<link>https://www.news2.ru/story/633262/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/633000/1632908187_18_df01e6cf3f5e369f1a86a.jpg"><p><em>VIII научно-практическая конференция OS DAY 2021 состоится 14-15 октября в Москве, в здании Российской академии наук. Она будет посвящена перспективам сотрудничества производителей отечественного программного обеспечения и российской компьютерной техники. Программа мероприятия опубликована на сайте OS DAY. </em></p><p>Перед конференцией в этом году стоит серьезная задача - аккумулировать опыт сопряжения российского ПО с отечественной материальной базой. В мероприятии примут участие представители компаний-разработчиков отечественного ПО и аппаратных платформ, отраслевых ассоциаций, Минцифры России и ФСТЭК России.</p><p>Основные темы докладов на конференции 2021 года - интеграция российского программного обеспечения с аппаратными платформами, жизненный цикл разработки и поддержки операционных систем, создание фреймворка для поддержания отечественного оборудования и операционных систем, научные основы для разработки ОС. Важными темами конференции станут безопасность программно-аппаратных систем, защищенность ядра российских ОС, мобильные платформы, адаптация отечественных ОС под аппаратуру российского производства, многое, что должно способствовать технологической независимости страны.</p><p>Первый день OS DAY 2021 откроет круглый стол "Безопасность ядра: единство и разнообразие", на котором обсудят задачу повышения безопасности отечественных операционных систем, создаваемых на основе ядра Linux, а также организацию работы создаваемого под эгидой ФСТЭК России Технологического центра исследования безопасности ядра Linux. В круглом столе предполагается участие заместителя руководителя ФСТЭК России Виталия Сергеевича Лютикова. Также примут участие представители Института системного программирования РАН, на базе которого разворачивается Технологический центр, и представители компаний-разработчиков отечественных операционных систем - "Базальт СПО", "Открытая мобильная платформа", РЕД СОФТ, "РусБИТех-Астра", а также разработчики средств защиты информации и облачных решений, основанных на ядре Linux, и создатели отечественных процессоров.</p><p>Участникам предстоит обсудить, как происходит развитие отечественного сообщества разработчиков ядра российских ОС, какие задачи имеет смысл решать сообща и как организовать этот процесс, на каких принципах должно строиться взаимодействие между технологическим центром и компаниями-разработчиками, как привлекать и обучать молодых специалистов к работе над ядром, как должно строиться взаимодействие с международным сообществом, ответить на другие вопросы, актуальные для разработчиков и регуляторов.</p><p>Отдельное внимание на конференции будет уделено мобильным операционным системам и их адаптации под аппаратуру российского производства. Этой теме будет посвящена пленарная сессия, которая откроет второй день конференции 15 октября. К участию в ней приглашен заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов.</p><p>Темы пленарной сессии: безопасность мобильных операционных систем, поддержка российского аппаратного обеспечения и процессоров мобильными ОС, экосистема мобильных ОС. Будут обсуждаться secure-by-design, создание в ИСП РАН инструментария для безопасной разработки (Svace, Crusher и др.), работа в рамках Технологического центра исследований безопасности ядра Linux, подходы к решению возникающих задач в ведущих российских компаниях-разработчиках мобильных ОС и приложений - "Открытой мобильной платформе" (ОМП), "Лаборатории Касперского" и e-Legion. В рамках сессии запланирована дискуссия разработчиков отечественных мобильных устройств, операционных систем и процессоров, модератором выступит директор ИСП РАН Арутюн Аветисян.</p><p>Совместно с разработчиками процессоров будут обсуждаться направления для улучшения в плане разделения ответственности по поддержке драйверов между разработчиками процессоров и разработчиками российских операционных систем, возможности процессоров, которые не полностью используются современными отечественными ОС, проблемы с организацией доверенной загрузки мобильных операционных систем и систем общего назначения на российских процессорах и пр.</p><p><strong>Участие в конференции бесплатное.</strong> Для участия просьба зарегистрироваться на сайте <a href="https://osday.ru/." rel="nofollow">osday.ru/.</a></p><p><strong>Место и время проведения:</strong> главное здание РАН. Адрес: Москва, Ленинский проспект, 32 А, Синий зал.</p><p>Зарегистрированным участникам, выбравшим формат удаленного участия, будет предоставлен доступ к прямой трансляции конференции на сервисе YouTube. Ссылка на трансляцию будет выслана на адрес электронной почты, указанный при регистрации.</p><p><strong>Конференция проводится при поддержке:</strong> РАН, ФСТЭК России, АРПП "Отечественный софт", НП "РУССОФТ".</p><p><strong>По дополнительным вопросам просьба обращаться:</strong> Новомлинская Анна, исполнительный директор OS DAY, anna@dz.ru.</p><p><strong>Справка</strong></p><p>Научно-практическая конференция OS DAY проводится в России ежегодно с 2014 г. Это коммуникационная площадка для теоретиков и практиков системного программирования и разработки операционных платформ, место консолидации российских разработчиков ОС и поиска точек для совместной деятельности. Задачи конференции - определить перспективные направления и технологии в сфере разработки операционных систем, обозначить главные вызовы современной ИТ-отрасли и помочь разработчикам, производителям и заказчикам обменяться опытом. Организаторы: ИСП РАН, DZ Systems, "Базальт СПО", "Лаборатория Касперского", РЕД СОФТ, "РусБИТех-Астра", "Криптософт", "Открытая мобильная платформа" и НИЦ "Институт имени Н.Е. Жуковского". Цели создания сообщества организаторов: определить задачи и возможности России в области разработки операционных платформ, выделить перспективные технологии, обменяться опытом, обозначить вызовы ИТ-отрасли и направления движения.<br />
<br />
</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/633000/1632908187_18_df01e6cf3f5e369f1a86a.jpg" type="image/jpeg"/>
	<pubDate>Wed, 29 Sep 2021 12:36:27 +0300</pubDate>
	<author>kdirsov</author>
	<id>633262</id>
	</item>

<item>
	<title>Postgres Professional и DZ Systems объявили о совместимости своих продуктов</title>
	<link>https://www.news2.ru/story/632906/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/632000/1632318326_62_3af071e0e1cb5bf9fd83e.png"><p><strong>Российские разработчики программного обеспечения ГК DZ Systems и компания Postgres Professional </strong><strong>объявили</strong><strong>о совместимости своих продуктов. </strong></p><p>Пользователи платформы "Апрентис" (разработка DZ Systems) получили возможность конструировать полностью российские прикладные решения, базирующиеся на отечественной системе управления базами данных (СУБД) разработки Postgres Professional. Теперь платформа "Апрентис", позволяющая практически без программирования создавать приложения для любых возникающих задач, будет работать с СУБД Postgres Pro. Это значительно повысит безопасность программных решений, созданных на ее основе, сделает "Апрентис" востребованным среди предприятий оборонно-промышленного комплекса, научных институтов, организаций, работающих с соблюдением режима секретности.</p><p>"Апрентис" - единственный в мире программный продукт такого рода, разработка <strong>Антона Чижова</strong>, советского и российского программиста, известного как автора первого антивируса для IBM PC. Это простая и гибкая платформа, предназначенная для решения вопросов автоматизации сквозных бизнес-процессов на практически любом предприятии. По сути, это конструктор бизнес-приложений. Без лишнего программирования пользователь "Апрентиса" может создать приложение для решения любой стоящей перед ним задачи. Не нужен специальный штат программистов и администраторов - система относится к типу low code, то есть практически не требует специальных навыков. И, что особенно ценно, она размещается в закрытом контуре на серверном окружении предприятия, что позволяет обеспечить высокий уровень безопасности.</p><p>Postgres Pro - система управления базами данных, созданная отечественными разработчиками свободно распространяемой СУБД PostgreSQL, от которой она отличается дополнительной функциональностью и оптимизациями, востребованными при создании крупных и высоконадежных информационных систем. Это программное обеспечение получило сертификат ФСТЭК и входит в Единый реестр российского ПО.</p><p>До перехода на Postgres Pro платформа "Апрентис" опиралась на зарубежную систему управления базами данных MS SQL. "Если у нас возникали какие-то вопросы к той СУБД, например, относительно оптимизации производительности или тонкостей ее настройки, получить консультацию от ее разработчиков было, очень сложно. Но разработчики СУБД Postgres Pro - наши, российские, и они готовы к сотрудничеству. У них можно запросить консультацию в любой момент", - отметил <strong>Дмитрий Завалишин</strong>, генеральный директор ГК DZ Systems, в состав которой входит компания "Апрентис".</p><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/632000/1632318326_62_3af071e0e1cb5bf9fd83e.png" type="image/jpeg"/>
	<pubDate>Wed, 22 Sep 2021 16:45:26 +0300</pubDate>
	<author>kdirsov</author>
	<id>632906</id>
	</item>

<item>
	<title>IТ-отрасль предложила проект развития программного обеспечения с открытым кодом в России</title>
	<link>https://www.news2.ru/story/632548/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/632000/1631715767_56_opensource.jpg"><p>МОСКВА, 15 сентября./ТАСС/. IТ-отрасль представила проект развития в России программного обеспечения с открытым кодом (open source) до 2024 года.</p><p>Авторы проекта выявили ряд проблем, которые препятствуют распространению открытого ПО в России. Среди них - слабая осведомленность российского IТ-сообщества о продуктах с открытым исходным кодом, его возможностях и особенностях. Также исследователи говорят о недоверии IТ-руководителей к открытому ПО. Это связывают с непониманием механизмов развития открытых продуктов и жизнедеятельности сообществ, сопряженных с ними.</p><p>Российские руководители привыкли к определенным проприетарным, то есть несвободным, частным продуктам, что противоречит идеям сферы open source. Кроме того, развитию новой области мешает незнание юридических аспектов использования открытого кода.</p><p>"У российских программистов много достижений в области свободного программного обеспечения. 36% серверов в интернете использует nginx (веб-сервер и почтовый прокси-сервер - прим. ТАСС), разработанный россиянином Игорем Сысоевым. К сожалению, российские инвесторы этот продукт упустили в свое время, и сейчас он принадлежит иностранной компании. Но это показывает потенциал нашей страны и ее главное богатство, достойное инвестиций - это люди", - добавил сооснователь московской компании по разработке ПО Postgres Professional Иван Панченко.</p><p>Реализация проекта может дать заметные результаты. Например, начнет функционировать комплексная система мер поддержки отечественных разработчиков, которые создают и внедряют открытый ПО. Станет возможным повышение уровня учатия России в международном обмене знаниями в IТ-отрасли.</p><p>"То, что мы обсуждаем open source - это очень хорошо. Значит, несмотря на санкции и внешнее давление, Россия выбирает не изоляцию, а позитивную программу развития", - отметил генеральный директор Postgres Professional Олег Бартунов.</p><p>В обсуждении проекта также участвовали советник Минцифры Ирина Зотова, президент группы компаний InfoWatch Наталья Касперская, директор "Ассоциации интернета вещей" Андрей Колесников, заместитель генерального директора по защите интеллектуальной собственности в компании "МойОфис" Алексей Меандров, генеральный директор "Российского фонда развития информационных технологий" Александр Павлов; директор АНО "Центр компетенций по импортозамещению в сфере информационно-коммуникационных технологий" Илья Массух и другие представители IТ-отрасли.</p><p>Ранее правительство России утвердило дорожную карту по созданию дополнительных условий для развития отрасли информационных технологий. Это стало вторым пакетом мер поддержки для данной сферы. Замглавы Минцифры Максим Паршин добавил, что в него войдут меры по стимулированию разработок на основе открытого кода в рамках федерального проекта "Цифровые технологии" национальной программы "Цифровая экономика Российской Федерации".</p><p>"Усилия будут сосредоточены на стимулировании участия отечественных IТ-компаний и отдельных разработчиков в международных open-source альянсах и создании российского репозитория, интегрированного с глобальными платформами. При этом, государство, с одной стороны, заинтересовано в развитии наиболее востребованных госсектором продуктов на основе открытого софта, а с другой стороны, может выступать в качестве значимого контрибьютера кода, разработанного за бюджетные средства", - пояснил Паршин.</p><p>Он добавил, что обсуждение темы Open Source продолжится на открытой конференции Russian Open Source Summit. Она состоится 1 октября 2021 года параллельно с финалом международного чемпионата мира по программированию ICPC. По итогам встречи будут утверждены основные подходы по развитию разработок на основе открытого кода в России.</p><p>В июне 2021 года на Петербургском международном экономическом форуме замглавы Минцифры России Максим Паршин заявил о заинтересованности государства в развитии разработок на основе открытого кода в России. Он сообщил о подготовке соответствующих планов совместно с IТ-отраслью. Тогда экспертам отрасли предложили выступить с конкретными идеями. Работа велась открыто, в ней приняли участие руководители и представители ведущих IТ-компаний, в частности Postgres Professional, InfoWatch, и Базальт СПО.</p><br>(<a href='https://tass.ru/ekonomika/12406315'>https://tass.ru/ekonomika...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/632000/1631715767_56_opensource.jpg" type="image/jpeg"/>
	<pubDate>Wed, 15 Sep 2021 17:21:53 +0300</pubDate>
	<author>waplaw</author>
	<id>632548</id>
	</item>

<item>
	<title>Производители назвали сроки выпуска планшета на российском чипе "Скиф"</title>
	<link>https://www.news2.ru/story/632504/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/632000/1631641997_0_756313725817032.jpg"><div>Сразу несколько компаний заявили, что намерены выпускать планшеты на базе нового российского процессора для мобильных устройств "Скиф" в ходе его презентации в пятницу, 10 сентября. На мероприятии, устроенном производителем процессора АО "Научно-производственный центр "Электронные вычислительно-информационные системы" (НПЦ "Элвис"), побывал корреспондент РБК.<br />
<br />
НПЦ "Элвис" - центр проектирования микросхем в России. Был создан в марте 1990 года на базе структурного подразделения научно-производственного объединения ЭЛАС, выполнявшего в 1960-1980 годах разработки в области космической электронной техники. Сейчас занимается проектированием радиационно-стойких микросхем для космических аппаратов, микросхем для промышленных компьютеров, планшетов, средств защиты информации, IP-видеокамер, IP-телефонов и др. По данным СПАРК, единственным владельцем АО является Ярослав Петричкович. Выручка в 2020 году - 2,4 млрд руб., чистая прибыль - 237 млн руб.<br />
<br />
Мобильный процессор "Скиф" (модель получила название 1892ВА018) может использоваться в планшетах, смартфонах, "умных" камерах, телекоммуникационной инфраструктуре, автономных робототехнических комплексах и промышленной автоматизации. Впервые о том, что НПЦ "Элвис" готовится выпустить подобный процессор, весной этого года сообщали "Ведомости". Производитель занимался разработкой процессора в течение четырех лет, уточнил его представитель. Инвестиции в проект не раскрываются.<br />
<br />
По словам гендиректора НПЦ "Элвис" Антона Семилетова, производительность телефонов и планшетов на основе "Скифа" будет примерно соответствовать iPhone 6 (поступили в продажу в 2014 году) и iPad Air (первая модель вышла в 2013 году). Например, эти устройства могут иметь две видеокамеры разрешением до 16 мегапикселей, экран 4К. Микропроцессор также обладает минимальным энергопотреблением.<br />
<br />
Как рассказал РБК Сергей Свиридов, советник председателя совета директоров российского производителя вычислительной техники ICL, первые подобные планшеты они намерены выпустить к середине следующего года. При необходимости компания готова нарастить производство до более 300 тыс. изделий в год.<br />
К концу 2022 года создать первые серийные образцы планшета со "Скифом" рассчитывает руководитель направления мобильных устройств ИТ-компании "БайтЭрг" Филипп Валяльщиков. Массовое производство и выпуск, по его словам, можно организовать к концу 2023 года. "БайтЭрг" будет готов выпускать до 700 тыс. планшетов в год. "Вопрос в сроке поставки комплектующих. Это сейчас является проблемным местом в любом производстве", - оговорился Валяльщиков.<br />
По словам директора по маркетингу и связям с общественностью НПЦ "Элвис" Андрея Пименова, помимо ICL и "БайтЭрг" одними из первых отладочные комплекты, позволяющие адаптировать софт под новый процессор, получили разработчик и производитель вычислительной техники "Информационная внедренческая компания" (ИВК), "Открытая мобильная платформа" (ОМП, "дочка" "Ростелекома", которая разрабатывает российскую операционную систему "Аврора"), разработчик систем и средств телекоммуникаций, защиты информации НИИ "Масштаб". Всего интерес к разработке проявляли более 100 гражданских компаний, утверждает Пименов.<br />
<br />
</div><br>(<a href='https://www.rbc.ru/technology_and_media/13/09/2021/613cbf2e9a794731640a852b'>https://www.rbc.ru/techno...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/632000/1631641997_0_756313725817032.jpg" type="image/jpeg"/>
	<pubDate>Tue, 14 Sep 2021 20:53:17 +0300</pubDate>
	<author>ramstor</author>
	<id>632504</id>
	</item>

<item>
	<title>Google Chrome: Быть или...</title>
	<link>https://www.news2.ru/story/631974/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/631000/1630573791_27_chrome.png"><div>Новое признание Google, пока еще не вызвало сенсацию в СМИ, но должно стать серьезным предостережением для 2,6 миллиарда пользователей Chrome. Если вы один из них, непрофессиональный пользователь ПК/смартфона, всё это должно стать серьезным основанием задуматься.</div><div><div><p>За привлекательной рекламой и обновлениями скрывается неприглядная реальность, состоящая в том, что разработчики браузера находятся в трудном положении, что касается конфиденциальности и безопасности. Chrome отстает от конкурентов в вопросах защиты, слежки и сбора данных. Их план отказаться от файлов куки(3rd party) был с треском провален. Замещающая их технология, о которой говорили, что она защитит пользователей от слежки и формирования профиля, еще больше усугубила ситуацию.</p><p>"Повсеместная слежка... вредит человеку и обществу, - предупреждает разработчик браузера Firefox компания Mozilla. - а Chrome является единственным крупным браузером, который пока не предлагает серьезную защиту от межсайтовой слежки. Из-за этого пользователи и дальше останутся без защиты".</p><p>Google с готовностью(и иронией) признает, что такое широко распространенное отслеживание в сети вышло из-под контроля и привело к "снижению доверия... 72% людей ощущают, что почти всё, что они делают онлайн, отслеживают рекламодатели, IT-компании и многие другие, а 81% говорит, что потенциальные риски от сбора данных перевешивают выгоды".</p><p>Как долго сможет Google и дальше открыто признавать, что такая слежка подрывает конфиденциальность пользователя, и в то же время по умолчанию разрешать эту слежку в своем флагманском браузере? Ответ прост - следите за деньгами. Если ограничить отслеживание, это приведет к сокращению рекламной прибыли, уменьшению целевого воздействия на пользователей при помощи различных маркетинговых ходов, политических посланий и мнений. А у Google на сегодня нет плана Б. Его грандиозная идея обезличенного отслеживания в полном "ахтунге".</p><p>"Исследования показывают, что около 52 компаний теоретически могут отслеживать до 91% истории пользовательского поиска в сети, - сказал старший инженер Chrome, выступая недавно на видеоконференции IETF, - а 600 компаний могут отслеживать как минимум 50%".</p><p>Инициатива Google под названием Privacy Sandbox призвана устранить данную проблему, чтобы обслуживать потребности рекламодателей, стремящихся работать с пользователями, не нарушая их конфиденциальность. Но проблема в том, что даже умопомрачительный уровень контроля над рекламной экосистемой интернета, которым обладает Google, не является абсолютным. Уже существует и работает сложная паутина трекеров и брокеров данных. Любая новая технология просто увеличивает эту сложность и не может существовать изолированно.</p><p>Именно такая грустная ситуация стала причиной провала технологии FLoC, которую Google назвала попыткой запустить в сети обезличенное отслеживание деятельности пользователей. Оказывается, обнести забором половину курятника - это не очень эффективно, особенно когда лисы уже слоняются вокруг и пробираются внутрь.</p><p>Вместо того, чтобы анализировать поведение отдельного пользователя, FLoC объединяет людей в когорты по интересам и поведению, исходя из того, какие вебсайты они посещают. Поэтому вы не какая-нибудь 55-летняя продавщица Роза Варкина, живущая на Проспекте Победы дом 101. Нет, вы член когорты Х, и исходя из этого, рекламщики могут сделать вывод о том, что вы будете делать и что покупать, зная, какие вебсайты посещают члены этой группы. Google будет неизбежно контролировать весь процесс, а рекламодатели будут неизбежно платить ему за участие в этой игре.</p><p>Технология FLoC сразу попала под огонь критики. Защитники конфиденциальности раскритиковали её за риски, которые создают брокеры данных, добавляя идентификационные данные когорт к другой информации о пользователях. Это IP-адреса, данные просмотра и любые сетевые идентификаторы, дающие им ещё больше знаний о людях. Есть также опасность, что идентификационные данные когорт выдадут конфиденциальную информацию - о политических пристрастиях, сексуальных предпочтениях, здоровье, финансах и т.д.</p><p>Запуская в апреле испытания FLoC(повлекшее за собой острые споры), Google уверял: "Мы твердо убеждены, что FLoC лучше обеспечивает конфиденциальность пользователей, чем индивидуальное межсайтовое отслеживание(3rd party cookie), которое сегодня преобладает".</p><p>Но теперь компания неожиданно признала, что это не так. Она заявила Инженерному совету интернета(IETF), что "современный слой цифровых отпечатков и без FLoC вполне себе хорошо обезличивает пользователей". Вместе с тем, компания отметила, что "FLoC создает новые слои с цифровыми отпечатками". Позвольте перевести: как и предупреждали борцы за конфиденциальность, FLoC ситуацию ухудшает, а не улучшает.</p><p>Google закончила испытания FLoC в прошлом месяце, заявив, что ей надо подумать, прежде чем запускать технологию в широкий продакшн. "Становится ясно, - отметила компания, - что экосистеме понадобится больше времени, чтобы все наладить".</p><p>По сути это мораторий смертной казни для фалов куки, и понадобится широкий комплекс действий для смены технологии. "Google будет отслеживать действия и составлять профили пользователей посредством куки как минимум до 2023 года, - заявляют первые лица браузера Brave. - Но онлайн конфиденциальность - это как поднимающаяся волна, котороая уже накрыла Google, и похоже, они отчаянно нуждаются в серьезных реформах, которые придется проводить задолго до 2023 года".</p><p>Мораторий замаскировали под обеспокоенность регуляторов, реально возникшую после появления FLoC. Зазвучали вопросы о том, не приведет ли это к ненадлежащему контролю Google над всей рекламной экосистемой. Но у вас как у пользователей Chrome проблемы намного серьезнее. Трекеры третьих сторон по-прежнему действуют в браузере, а после провала FLoC не видно планов Google по совершенствованию этой технологии. Так что пока не видно свет в конце тоннеля для тех кто юзает браузере IT-гиганта.</p><p>"Мы постоянно изучаем варианты, как усилить конфиденциальность, при этом по-прежнему поддерживаем концепцию за открытый и свободный интернет, - рассказали мне в компании Google, когда я задал вопрос о неожиданном и скандальном выводе, сделанном участниками обсуждения в Инженерном совете интернета. - Пока никаких решений не принято", ответили в Google.</p><p>Но уже есть решение о том, что файлы куки останутся как минимум еще на два года, а может и дольше, если Google не найдет выход. "Google прячется и тянет время, чтобы перегруппироваться, - заявляет Brave, - и усилить свой контроль над отслеживанием в сети".</p><p>Конечно, сделать это будет непросто, так как простым отказом от использования Chrome ничего не исправить. Браузер Google и его поисковик - это не одно и то же. У Google трекеры установлены на 75% из ведущего миллиона вебсайтов, что в несколько раз больше, чем у Facebook, который на втором месте. А еще вам стоит взглянуть на недавние сообщения СМИ, свидетельствующие о том, что Google в этом году заплатит Apple 15 миллиардов долларов, чтобы оставаться на этих устройствах поисковиком по умолчанию, как и было раньше.</p><p>Проблема Chrome состоит в том, что браузер, поисковик и трекеры - все берут начало из одного источника. Если ваш браузер - как инспектор в лесу конфиденциальности, а эти трекеры - охотящиеся за данными браконьеры, вы вряд ли захотите, чтобы у них был одинаковый логотип.</p><p>По поводу FLoC и Privacy Sandbox компания говорит, что она изучает идеи в поисках более мягкого решения. Пользователи по темам, а не по когортам. Проверка тем вручную, чтобы скрыть уязвимые области. Ложные темы, чтобы спутать профили. "Нам кажется, эти меры помогут усилить пользу от FLoC в межсайтовых поисках цифровых отпечатков", - заявила компания Инженерному совету интернета. Но здесь остается очень много вопросов: "может быть", "что, если" и "еще ничего не решено".</p><p>"Смылс заключается в том, что FLoC была очередной попыткой организации целевой цифровой рекламы в браузерах Google без посторонних куки, но чтобы никто не мог избежать отслеживания - если не полного, то почти полного. Своего рода компромисс между тотальной слежкой, но глубоко обезличенной. Однако, как обычно, все те компании, которые стремятся „повысить вашу конфиденциальность", при этом зарабатывая миллиарды на цифровых средствах коммуникации, нуждаются в ваших данных, чтобы работать эффективно, и это является основой проблемой", - сказал мне Иэн Торнтон-Трамп (Ian Thornton-Trump), работающий начальником управления информационной безопасности в компании Cyjax.</p><p>Chrome - это одна из основных платформ Google, где формируется профиль пользователя. Правда, сюда можно отнести и многие другие платформы, приложения и сервисы, скажем, Maps, Mail, Android, YouTube и так далее. Итак, хотя рынок браузеров пусть запоздало, но начинает уделять приоритетное внимание конфиденциальности пользователей, Google сможет это сделать лишь в том случае, если найдет альтернативный способ для продажи рекламы.</p><p>"Пользуясь Chrome, вы отказываетесь от конфиденциальности, - предупредила на этой неделе моя коллега Кейт О'Флаэрти (Kate O'Flaherty). - Не будет ничего, защищающего вашу конфиденциальность, пока есть рекламщики. А им надо знать о вас как можно больше".</p><p>Если вы пользователь Apple, то вам больше подойдет Safari, где межсайтовое отслеживание заблокировано по умолчанию. Там более удобный и обширный режим конфиденциального просмотра, и браузер создан IT-гигантом, а не рекламным гигантом. У Apple есть функция Private Relay, а это большой и важный шаг к обеспечению вашей конфиденциальности. Она прерывает цепочку опознавания, возникающую между вашим устройством и посещенными вами сайтами. Правда, у нее есть некоторые "детские" проблемы, связанные с сыростью бета версий iOS15.</p><p>А если ваша платформа не Apple, то Brave, Mozilla и DuckDuckGо предлагают лучшие, более защищенные варианты. Так же вы можете пользоваться Chrome в режиме инкогнито, несмотря на недавние юридические передряги. Однако и у этого режима есть свои недостатки.</p><p>Chrome отличный браузер - с технической точки зрения. Но как бывает со всеми платформами, приложениями и сервисами, всегда нужно следить за деньгами. Если вы зададите себе вопрос - это продукт, за который я плачу, или я сам продукт, за который платят другие? Или и то и другое одновременно - возможно тогда вы станете делать свой выбор более осознанно, избирательно.</p><p>Прекрасный пример этого можно увидеть, сравнивая правила конфиденциальности Chrome и других ведущих браузеров в магазине приложений Apple App Store. Chrome явно идет не в ногу с остальными, как по собираемым данным, так и в том, что он отслеживает.</p><p>"Независимо от FLoC цифровые отпечатки реальны, и мы их видим, - заявил Google Инженерному совету интернета. - Нам хотелось бы остановить эту назойливую слежку за пользователями всей сети". Отлично. Что ж, тогда возьмите и остановите ее. Последуйте примеру Safari. Отключите отслеживание по умолчанию, уменьшите сбор данных, привязанный к личностям пользователей. И тогда, если вы найдёте вариант для настоящей защиты конфиденциальности, все можно будет вернуть. Но вы не ищите, вы затягивайте. Там вертится так много денег, что принимать решение остается самому пользователю.</p><p>Неужели это слишком сложно - просто отказаться от Chrome в пользу другого браузера? Все зависит от предпочтений. К таинственным испытаниям FLoC были привлечены миллионы пользователей, у которых не было выбора - остаться в игре или выйти из нее. Теперь Google признает, что в ходе испытаний появились новые слои с цифровыми отпечатками. А это значит, что вас теперь легче идентифицировать, легче составлять ваш портрет. Это нехорошо. А еще Google сначала пообещал отказаться от файлов куки, а потом они передумали Это тоже плохо.</p><p>Да, Google нужно искать способы для передачи ваших данных тем, кто платит - рекламодателям. Это необходимо для сохранения корпоративной бизнес-модели. Вам это не нужно, поэтому это и ваша война.</p><p><strong>PS от автора перевода:</strong> <em>Адаптируя перевод статьи, я использовал некоторые личные обороты речи, а так же мнение автора перевода может не совпадать с выводами, замечаниями и мнением автора оригинальный статьи;)</em></p><div><div><div><div><strong>Перевод</strong></div></div></div></div><div><strong>Автор оригинала: Zak Doffman</strong></div></div></div><br>(<a href='https://habr.com/ru/post/575848/'>https://habr.com/ru/post/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/631000/1630573791_27_chrome.png" type="image/jpeg"/>
	<pubDate>Thu, 02 Sep 2021 12:07:29 +0300</pubDate>
	<author>suare</author>
	<id>631974</id>
	</item>

</channel>
</rss>