<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Последние новости сегодня / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>Mail.ru Group призывает амнистировать осужденных за лайки и репосты</title>
	<link>https://www.news2.ru/story/550785/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/550000/1533620827_44_4766022.jpg"><p>Холдинг Mail.ru Group считает правоприменительную практику в отношении осужденных за лайки и репосты слишком жесткой и призывает амнистировать осужденных пользователей социальных сетей. Такую позицию компания выразила в своем пресс-релизе.</p><p>"Мы убеждены, что законодательство и правоприменительная практика должны быть изменены. Считаем необходимой амнистию несправедливо осужденных, отбывающих срок по соответствующим обвинениям, и декриминализацию подобных случаев в будущем", - сообщила компания.</p><p>25 июня лидер партии "Родина", депутат Госдумы Алексей Журавлев и депутат Сергей Шаргунов внесли в Госдуму проект поправок о переводе ответственности по ч. 1 ст. 282 УК РФ ("Возбуждение ненависти либо вражды, а равно унижение человеческого достоинства") в Кодекс РФ об административных правонарушениях. По этой статье было осуждено большинство фигурантов дел о лайках и репостах.</p><p>"Целью законопроекта является установление справедливой ответственности за совершение действий, незначительных по степени общественной опасности и потому не могущих считаться уголовным преступлением, например репосты новостей и сообщений в социальных сетях и других ресурсах сети интернет", - говорится в документе.</p><p>За совершение указанных действий вводится административная ответственность в виде штрафа, обязательных работ и административного ареста.</p><p>Mail.ru Group принадлежит три крупнейших русскоязычных социальных сети - "ВКонтакте", "Одноклассники" и "Мой мир". Ранее гендиректор Mail.ru Group Борис Добродеев высказался в поддержку законопроекта об отмене уголовной ответственности за репосты в соцсетях.</p><p> </p><p>Ранее: <a href="http://tass.ru/obschestvo/5405125" rel="nofollow">Матвиенко выступила за гуманизацию применения статьи УК об ответственности за лайки</a><br />
<br />
<br />
<br />
</p><br>(<a href='http://tass.ru/obschestvo/5432529'>http://tass.ru/obschestvo...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/550000/1533620827_44_4766022.jpg" type="image/jpeg"/>
	<pubDate>Tue, 07 Aug 2018 08:47:07 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>550785</id>
	</item>

<item>
	<title>Чиновники перейдут на смартфоны с российской ОС?</title>
	<link>https://www.news2.ru/story/550777/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/550000/1533604771_92_phone.jpg"><p>Принудительный перевод почти 8 миллионов российских чиновников на смартфоны с системой Sailfish "Ростелекома" обойдется более чем в 160 млрд рублей. Об этом пишет "Коммерсантъ".</p><p>Необходимый минимум приложений для использования Sailfish уже есть. Предполагается, что тариф за оказание комплексной услуги с использованием смартфонов с отечественной ОС составит более 13 тысяч рублей, но не единовременно, а в год на человека. Деньги будут выделяться федеральным и региональными бюджетами, а также госкомпаниями.</p><p>Как это объяснить, если даже первый смартфон на Sailfish, на разработку которого заведомо потратили больше усилий, стоит дешевле одного годового платежа за госсмартфон? Следует ли подозревать коррупционную составляющую? Рассуждает генеральный директор компании Zecurion Алексей Раевский:</p><blockquote><p>Алексей Раевский генеральный директор компании Zecurion</p><p>"В любом случае должны быть регулярные расходы, потому что есть поддержка и обновления. Конечно, мы не сталкивались в практике с тем, что мы купили смартфон и еще что-то в процессе должны за него платить, мы его один раз покупаем и пользуемся. На самом деле, у компании-производителя есть возможности извлечения доходов с клиентской базы, а у "Ростелекома" таких возможностей не будет или же они будут очень ограниченны. Им придется напрямую включать стоимость вот этой поддержки каким-то образом в платежи клиентов".</p></blockquote><p> </p><p>Обоснованы ли затраты на разработку российской ОС для смартфонов? Об этом рассуждает российский технологический инвестор и предприниматель Денис Черкасов:</p><blockquote><p>Денис Черкасов российский технологический инвестор и предприниматель"Должны быть очень сильные и веские аргументы для того, чтобы потратить такую значимую сумму на создание собственной операционной системы. Это упражнение, как и любая технологическая история, абсолютно рисковое, может получиться интересная, конкурентоспособная и эффективная собственная операционная система. Либо это не получится, и тогда это будут напрасно потраченные деньги, а, как вы понимаете, сейчас бюджетные ограничения особенно сильны: и у государства, и у корпораций, и у частных компаний. Если будет хорошая система с удобным софтом, я уверен, что не только чиновники ей будут пользоваться, но и, в принципе, обычные граждане тоже".</p></blockquote><p> </p><p>Под Sailfish OС уже существуют смартфоны, в том числе и российские. Например, новые девайсы Inoi R7 с начала прошлого года можно приобрести за 12 тысяч рублей, линейка с тех пор не менялась.</p><br>(<a href='https://www.bfm.ru/news/391632'>https://www.bfm.ru/news/3...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/550000/1533604771_92_phone.jpg" type="image/jpeg"/>
	<pubDate>Tue, 07 Aug 2018 04:19:31 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>550777</id>
	</item>

<item>
	<title>Виртуальный помощник от "Яндекса" Алиса "объяснила", почему Путин врет</title>
	<link>https://www.news2.ru/story/550766/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/550000/1533579727_45_550766_1533579212.jpg"><p>Голосовой помощник "Алиса", разработанный компанией "Яндекс", начал давать развернутые ответы на критические вопросы о президенте России Владимире Путине. А потом перестал.</p><p>Пользователи обнаружили, что на вопрос "почему Путин врет?" "Алиса" рассказывала, что президент "по-другому не может". "Он случайно попал в Кремль, случайно стал президентом", - добавлял робот.</p><p><img src="/user_images/54838/550766_1533579212.jpg" /></p><p>В ответ на вопрос "почему Путин вор?" Алиса рассказывала, что состояние президента "по слухам составляет не менее 300 миллиардов долларов" - и жестко продолжала: "То, что новоизбранный президент России будет хапать, отчетливо видно из истории об уникальном кольце, которое Путин отобрал у одного американского бизнесмена".</p><p>Фраза с глаголом "хапать" - это цитата из заметки 2012 года на сайте Newsland, в которой пересказывается история о кольце бизнесмена Роберта Крафта: в 2005 году он якобы дал Путину свое кольцо со 124 бриллиантами, чтобы тот смог рассмотреть его поближе, а президент России положил его в карман и ушел. В 2017-м Крафт просил Дональда Трампа помочь вернуть это кольцо.</p><p>Утром 6 августа "Алиса" перестала отвечать на вопросы про Путина: вместо этого она теперь уходит от ответа или предлагает посмотреть в поисковой выдаче.</p><p><img src="/user_images/54838/550766_1533579392.jpg" /></p><p>После выхода этой заметки в пресс-службе "Яндекса" сообщили, что "Алиса" старается дать ответ пользователю, не уводя его в поиск, и потому много экспериментирует. "Иногда в своих экспериментах она слишком сильно доверяет тому, что находит в сети. Но „Алиса" не решает, кто прав, а кто виноват, быть или не быть, покупать биткоин или еще рано, платье синее или золотое, Янни или Лорел. Ответы на такие вопросы можно найти во множестве источников из поиска „Яндекса" и решить все для себя", - говорится в комментарии пресс-службы. В нем не упоминается Владимир Путин.</p><p>Пользователи твиттера задавали вопросы про Путина другим виртуальным помощникам, но безуспешно.</p><br>(<a href='https://meduza.io/shapito/2018/08/06/on-sluchayno-popal-v-kreml-golosovoy-pomoschnik-alisa-neozhidanno-nachal-kritikovat-putina-a-potom-perestal'>https://meduza.io/shapito...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/550000/1533579727_45_550766_1533579212.jpg" type="image/jpeg"/>
	<pubDate>Mon, 06 Aug 2018 21:22:05 +0300</pubDate>
	<author>fStrange</author>
	<id>550766</id>
	</item>

<item>
	<title>Журнал PC Magazinе официально закрыт</title>
	<link>https://www.news2.ru/story/550319/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/550000/1532769955_2_550319_1532769296.jpg"><p><img src="/user_images/131802/550319_1532769296.jpg" /></p><div><p>Популярный компьютерный журнал PC Magazine, появившийся еще в 90-х годах прошлого века, в течение всего этого срока выпускался и на территории нашей страны. Однако 2018 стал последним годом его жизни - издание официально закрыто. </p><p>Сообщение о прекращении выпуска PC Magazine в нашей стране появилось на странице журнала в Facebook. Его номера выходили ежемесячно с 1991 года, то есть ему уже 27 лет. Причина закрытия остается неизвестной, и на текущий момент с начала 2018 вышло пять номеров журнала, и новых уже не будет. Что примечательно, PC Magazine до последнего выпускался в России в бумажном виде, хотя оригинальный американский журнал PC Mag уже 10 лет распространяется исключительно в виде онлайн-версии. <br />
<br />
По имеющимся данным, издательский дом СК Пресс уже разорвал соглашение с создателями американского PC Magazine на публикацию его русской версии - не будет даже онлайн-журнала, а веб-сайт проекта пересылает на британский PC Mag. Как сообщается, решение о прекращении выпуска PC Magazine в нашей стране приняли акционеры СК Пресс. Теперь в российской прессе почти не осталось компьютерных и околокомпьютерных журналов, появившихся еще в 90-х - на память приходят лишь Игромания и Навигатор игрового мира.</p></div><br>(<a href='http://www.mobiledevice.ru/87543-pc-magazine-zhurnal-rossiia-pressa-pc-mag.aspx'>http://www.mobiledevice.r...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/550000/1532769955_2_550319_1532769296.jpg" type="image/jpeg"/>
	<pubDate>Sat, 28 Jul 2018 12:25:54 +0300</pubDate>
	<author>oleg_ws</author>
	<id>550319</id>
	</item>

<item>
	<title>Представлена техника восстановления ключей шифрования через анализ шумов в сигнале от беспроводных чипов</title>
	<link>https://www.news2.ru/story/550314/</link>
	<description>
	<![CDATA[<p>Группа исследователей из центра EURECOM разработала технику атаки (PDF) на комбинированные аналогово-цифровые чипы (mixed-signal) с компонентами для обеспечения беспроводной связи (WiFi, Bluetooth). Исследователям удалось разработать метод атаки по сторонним каналам, который позволяет воссоздать ключ шифрования на основе анализа шумов, вызванных наводками в процессе вычислений. Все компоненты, необходимые для проведения атаки, опубликованы на GitHub под лицензией GNU GPLv3.</p><p>Смешанные аналогово-цифровые чипы включают в себя цифровые компоненты, размещённые в непосредственной близости от аналоговых схем, например, во многих SoC процессор и аналоговый генератор сигнала для беспроводных коммуникаций размещены на одной подложке и используют единые цепи питания. В процессе вычислений создаются наводки, которые накладываются на сигнал, генерируемый при работе Bluеtooth или WiFi, который затем усиливается и передаётся через антенну вместе с базовым сигналом.</p><p>Вносимых шумов достаточно чтобы полностью восстановить применяемый для шифрования ключ AES-128 через анализ сигнала от Bluetooth-адаптера на расстоянии около 10 метров при использовании на стороне целевой системы библиотеки tinyAES и на расстоянии одного метра при использовании mbedTLS. Для определения ключа потокового шифра используется корреляционная атака, для осуществления которой применялся модифицированный инструментарий ChipWhisperer (опробованы два варианта кореллияционной атаки - CRA (Correlation Radio Attack) и TRA (Template Radio Attack), ранее разработанных для определения ключей на основании анализа перепадов напряжения в цепях питания).</p><p>Утечка информации через шумы не специфична для каких-то определённых производителей, например, возможность совершения атаки продемонстрирована для Bluetooth-чипа nRF52832 от компании Nordic Semiconductor и WiFi-брелока с интерфейсом USB на базе чипа AR9271 от Qualcomm/Atheros. Для захвата сигнала использовался универсальный программируемый приёмопередатчик USRP N210.</p><br>(<a href='https://www.opennet.ru/opennews/art.shtml?num=49036'>https://www.opennet.ru/op...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Sat, 28 Jul 2018 11:04:48 +0300</pubDate>
	<author>X86</author>
	<id>550314</id>
	</item>

<item>
	<title>Представлен новый вариант атаки Spectre для удаленного извлечения данных по сети даже без выполнения произвольного кода</title>
	<link>https://www.news2.ru/story/550246/</link>
	<description>
	<![CDATA[<div><p><em>Атака NetSpectre не требует выполнения произвольного кода.</em></p></div><div><p>Специалисты в области безопасности разработали метод эксплуатации уязвимостей класса Spectre, присутствующих во всех современных процессорах, через подключение по сети. Все ранее описанные атаки Spectre предполагали локальное выполнение произвольного кода для извлечения из памяти или приложений важной информации, такой как пароли, ключи шифрования и прочие конфиденциальные данные. Однако команда исследователей из Грацкого технического университета (Австрия)разработала новый вариант атаки Spectre, позволяющий удаленно извлечь данные по сети без необходимости выполнения произвольного кода.</p><p>Метод, получивший название NetSpectre, был успешно протестирован в рамках локальной сети и на виртуальных машинах в Google Cloud. Хотя в теории атаки NetSpectre могут представлять существенную угрозу, в действительности извлечение данных происходит довольно медленно. В частности, в ходе кеш-атак по сторонним каналам скорость составляла всего 15 бит/ч, а при использовании нового скрытого канала, основанного на времени исполнения инструкций AVX2, - 60 бит/ч. В экспериментах в Google Cloud ученым удалось извлечь данные с виртуальной машины со скоростью 3 бита/ч.</p><p>Новая техника может использоваться не только для удаленного извлечения данных, но и для обхода технологии ASLR (Address Space Layout Randomization, случайное распределение адресного пространства), отметили исследователи.</p><p>По их словам, для предотвращения атак NetSpectre достаточно уже существующих мер защиты, рекомендуемых для оригинальной уязвимости Spectre. К тому же, поскольку NetSpectre - сетевая атака, средствам защиты от DDoS-атак не составит труда ее обнаружить.</p><p>Днями ранее исследователи из Калифорнийского университетаопубликовали подробности о новом методе SpectreRSB, эксплуатирующем компонент Return Stack Buffer, вовлеченный в процедуру спекулятивного выполнения. Одна из его основных особенностей заключается в возможности обхода патчей против атак класса Spectre. Хотя на сегодняшний день нет информации о реальных атаках с использованием уязвимостей Spectre/Meltdown, эксперты в области безопасности усиленно работают надметодами защиты от атак.</p><p>Google Cloud - платформа, позволяющая клиентам создавать, тестировать и развертывать собственные приложения в виртуальных машинах на инфраструктуре Google.</p><p>Address space layout randomization (ASLR) - применяемая в операционных системах технология, при использовании которой случайным образом изменяется расположение в адресном пространстве процесса важных структур, а именно: образа исполняемого файла, подгружаемых библиотек, кучи и стека.</p></div><br>(<a href='https://www.securitylab.ru/news/494663.php'>https://www.securitylab.r...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Fri, 27 Jul 2018 11:58:50 +0300</pubDate>
	<author>X86</author>
	<id>550246</id>
	</item>

<item>
	<title>Google удалила настоящий кошелек Metamask из магазина Chrome, оставив подделку</title>
	<link>https://www.news2.ru/story/550245/</link>
	<description>
	<![CDATA[<p><strong>GOOGLE УДАЛИЛА НАСТОЯЩИЙ КОШЕЛЕК METAMASK ИЗ МАГАЗИНА CHROME, ОСТАВИВ ПОДДЕЛКУ</strong></p><p><em>Теги:</em>Google,Metamask</p><p><em>Предположительно, причиной инцидента стала ошибка сотрудников Google.</em></p><div><p>Google удалила официальное расширение для кошелька Metamask Ethereum из интернет-магазина Chrome, однако оставила его поддельную версию, предположительно являющуюся вредоносной.</p><p>По словам представителей Metamask, Google не предупредила их об удалении и не дала каких-либо объяснений своих действий.</p><p>Google восстановила расширение через несколько часов после удаления, однако компания успела подвергнуться ожесточенной критике на таких сайтах, как Reddit или Twitter.</p><p>Google также удалила клон расширения Metamask, который использовал имя и бренд Metamask для продвижения. По словам экспертов, данное расширение является вредоносным, поскольку оно использовало адрес электронной почты, который ранее был замечен при осуществлении фишинговыхрассылок.</p><p>Предположительно, причиной инцидента стала именно ошибка сотрудников Google при удалении подделки. Google не дала официальных объяснений произршедшему.</p></div><br>(<a href='https://www.securitylab.ru/news/494660.php'>https://www.securitylab.r...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Fri, 27 Jul 2018 11:42:59 +0300</pubDate>
	<author>X86</author>
	<id>550245</id>
	</item>

<item>
	<title>ФАС предложила сделать обязательной установку на смартфоны российского ПО</title>
	<link>https://www.news2.ru/story/550242/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/550000/1532677235_88_755326740409832.jpg"><p>Производителей смартфонов могут обязать предустанавливать на них разработанные в России аналоги популярных приложений. Такую норму Федеральная антимонопольная служба предложила правительству закрепить в законе<br />
<br />
Федеральная антимонопольная служба (ФАС) предложила правительству принять закон, который обяжет производителей смартфонов предустаналивать на них приложения разработчиков из России. Об этом со ссылкой на разработанный ФАС проект "дорожной карты" по развитию конкуренции на ближайшие два года пишет "Коммерсантъ".<br />
<br />
Обязанность по разработке закона возложена на Минкомсвязь - совместно с ФАС и Роспотребнадзором.<br />
<br />
Производители смартфонов также должны разрешить пользователям полностью удалять предустановленные программы и приложения за исключением сервисных, чтобы у покупателей была возможность выбирать и заменять предустановленные программы.<br />
<br />
Документ уже направлен в правительство, сообщило ведомство.<br />
<br />
В 2016 году ФАС оштрафовала корпорацию Google и ее "дочку", Google Ireland, по делу о нарушении антимонопольного законодательства на 438 млн руб. Дело было открыто годом ранее по жалобе конкурента корпорации - компании "Яндекс".<br />
<br />
Представители "Яндекса" сообщили, что столкнулись с ограничениями со стороны ряда производителей мобильных устройств (Explay, Fly и др.). В частности, они расторгли договоры о предустановке мобильных приложений, при этом производители ссылались на контрактные ограничения со стороны Google.<br />
<br />
Антимонопольная служба также обязала Google изменить договоры с производителями мобильных устройств, в том числе уже заключенные, и убрать оттуда запрет на предустановку приложений конкурентов и пункты, обязывающие производителей устанавливать вместе с Google Play приложения, продукты и сервисы из пакета Google Mobile Services (приложения Play Store, Google Maps, Gmail, Drive, YouTube, Hangouts и браузер Chrome), размещать иконки этих приложений на первом экране мобильного устройства, а также устанавливать по умолчанию поиск Google. Кроме того, компанию обязали проинформировать пользователей смартфонов обо всех изменениях.<br />
<br />
</p><br>(<a href='https://www.rbc.ru/technology_and_media/27/07/2018/5b5ab4bb9a79477c6f016648'>https://www.rbc.ru/techno...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/550000/1532677235_88_755326740409832.jpg" type="image/jpeg"/>
	<pubDate>Fri, 27 Jul 2018 10:40:35 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>550242</id>
	</item>

<item>
	<title>Компания Google представила релиз web-браузера Chrome 68. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome</title>
	<link>https://www.news2.ru/story/550150/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/550000/1532532327_86_550150_1532531966.png"><p>Браузер Chrome отличается использованием логотипов Google, возможностью загрузки модуля Flash по запросу, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.</p><p>Основные изменения в Chrome 68:</p>Изменена индикация безопасности соединения - все открытые по HTTP страницы теперь снабжены индикатором, предупреждающим об установке небезопасного соединения. Чтобы избежать отображения индикатора небезопасного соединения владельцам сайтов рекомендовано мигрировать на HTTPS. Возможные подводные камни, с которыми могут столкнуться вебмастеры при миграции, описаны в специально подготовленном руководстве.<p><img src="/user_images/215688/550150_1532531966.png" /></p><p>Так как HTTP теперь помечается небезопасным, то нет смысла отдельно помечать HTTPS индикатором безопасного соединения, поэтому в следующем выпуске Chrome 69 для HTTPS перестанет показываться зелёная надпись "Secure", а в октябрьском выпуске Chrome 70 будет убран и значок с изображением замка для HTTPS, а цвет надписи "Not Secure" для соединений HTTP будет заменён с серого на красный.</p><p><img src="/user_images/215688/550150_1532531348.png" /></p>Обеспечена дополнительная защита от открытия рекламных страниц без ведома пользователя. Для противодействия жульническим рекламным блокам, обманным путём перебрасывающим пользователей на другие страницы, в новом выпуске запрещено автоматическое перенаправление на ссылки из внешних iframe-блоков и заблокирован проброс на новый URL на текущей странице при открытии ссылки в новой вкладке (техника tab-under). При подобных пробросах теперь выводится предупреждение, требующее от пользователя подтвердить переход явным кликом;Реализован первый уровень защиты от попыток выполнения стороннего кода внутри процессов Chrome. Подобные подстановки наблюдаются на 2/3 систем с Windows и, как правило, производятся антивирусным ПО. По статистике, подобные манипуляции приводят к снижению стабильности работы и являются причиной 15% всех наблюдаемых крахов браузера. В Chrome 68 подстановка кода в процесс приведёт к блокировке запуска браузера и выводу уведомления с возможностью продолжить работу. В Chrome 72, намеченном на январь 2019 года, блокировка будет применяться на постоянной основе;В полноэкранном режиме добавлена всплывающая кнопка, появляющаяся при подведении курсора к верхнему краю окна. Нажатие на кнопку инициирует выход из полноэкранного режима, что решает проблему с управлением на устройствах без клавиатуры;Добавлена экспериментальная опция (chrome://flags/#omnibox-rich-entity-suggestions) для показа изображений и сопутствующих пояснений в списке рекомендаций, который показывается в процессе набора в адресной строке;<p><img src="/user_images/215688/550150_1532531921.png" /></p><p>Добавлен Page Lifecycle API для обработки событий, связанных с жизненным циклом страницы. API позволяет разработчику распознать ситуации, когда выполнение web-приложения в фоновой вкладке замораживается из-за нехватки ресурсов, установив обработчики событий freeze и resume. В случае когда замороженная страница вытеснятся из памяти дополнительно устанавливается свойство document.wasDiscarded, которое позволяет разработчику восстановить состояние страницы после её перезагрузки при возвращении пользователя к замороженной вкладке (состояние может быть сохранено в IndexedDB при обработке события freeze). Для симуляции заморозки можно использовать спецстраницу chrome://discards;</p><p><img src="/user_images/215688/550150_1532531742.png" /></p><p>Изменено поведение при добавлении на домашний экран приложений, работающих в режиме Progressive Web Apps (PWA, позволяет организовать работу с web-приложением, как с обособленной программой). В новой версии добавлены средства для более тонкого управления тем, когда и как выводится диалог с предложением добавить программу на домашний экран. Вместо автоматического вывода подобного диалога браузер теперь генерирует событие beforeinstallprompt, позволяющее разработчику реализовать альтернативный элемент интерфейса для информирования пользователя о возможности установки приложения. Когда пользователь кликнет на этом элементе, разработчик может вызвать функцию prompt(), передав в неё сохранённое событие beforeinstallprompt, для показа модального диалога только после явного желания пользователя установить программу на домашний экран.</p><p><img src="/user_images/215688/550150_1532532237.png" /></p><p>В качестве временного решения для сглаживания процесса адаптации нового поведения, при первом открытии сайта приложения будет выводиться мини-подсказка о возможности установки на домашний экран. При отклонении предложение подсказка в следующий раз будет показана только через 3 месяца;</p>Добавлен Payment Handler API, позволяющий стандартизировать приём платежей. Новый API расширяет возможности API Payment Request и упрощает интеграцию с существующими платёжными системами, делая их добавление таким же простым, как добавление параметра в свойство supportedMethods. Разработчику достаточно лишь выбрать метод платежа, а все сопутствующие формы будут предоставлены браузером;Реализован формат CSS-свойства overflow с двумя значениями. Если указаны два значения, то первое из них трактуется как overflow-x, а второе как overflow-y. Например, "overflow: hidden auto;" эквивалентно "overflow-x: hidden; overflow-y: auto";Прекращена поддержка формата CSS-свойств position, object-position и perspective-origin с тремя значениями (горизонтальная позиция, вертикальная и масштаб), например, "position: top right 20%". Для данных свойств теперь допустимы только форматы с одним, двумя и четырьмя значениями;В CSS для экранов с высокой плотностью пикселей добавлена новая размерность 'x', которая эквивалентна 'dppx' (dot per pixel);CSS-свойство cursor избавлено от специфичного для Chrome префикса значения "grab" и "grabbing";Добавлен метод customElements.upgrade(), позволяющий запустить конструктор для элементов customElements не дожидаясь активации элемента (например, при создании элемента в блоке innerHTML, не присоединённом к документу);HTTP кеш теперь по умолчанию игнорируется при обновлении кода Service worker, что соответствует поведению других браузеров. Для обновления с учётом кэша предложено свойство ServiceWorkerRegistration.updateViaCache. Кроме того, для запросов через importScripts по-прежнему код скриптов загружается с учётом кэша;Прекращена поддержка метода document.createTouch(), нестандартных атрибутов Document.selectedStylesheetSet и Document.preferredStylesheetSet, а также формата текстур WEBGL_compressed_texture_atc (почти не используются на практике);Web API предоставляет возможность назначения обработчиков для системных спецклавиш (например, Esc и Alt-Tab) в полноэкранном режиме. Пользователь теперь может отменить действие таких обработчиков через удерживание Esc в течение двух секунд;В API Gamepad добавлена поддержка систем Haptic Vibration с обратной связью. Метод Gamepad.timestamp переведён на использование DOMHighResTimeStamp и теперь поддерживает интервалы времени с микросекундной точностью;Проведена работа по снижению потребления памяти движком V8 на сайтах, содержащих больше число JavaScript-функций. На 25% сокращён размер структур SharedFunctionInfo, которые занимают 2-6% памяти на обычных веб-сайтах. Дополнительно примерно на 3% снижено общее потребление памяти движком на мобильных устройствах.Добавлены оптимизации производительности для кода деструктуризации массивов, вызовов Object.assign (ускорение на 15% в тесте React-Redux) и TypedArray.prototype.sort (ускорение до 2.5 раз). Общая производительность браузера в тексте Speedometer2 возросла приблизительно на 1.5%;<p><img src="/user_images/215688/550150_1532532203.png" /></p>Обеспечена интеграция с центром уведомлений Windows 10 (Action Center). Например, в случае включения вывода уведомлений на хранителе экрана, в момент блокировки экрана также будут выводиться уведомления от Chrome;Для Windows и Chrome OS в контекстное меню добавлена кнопка для быстрого вызова интерфейса ввода Emoji.В инструментах для web-разработчиков улучшены средства автодополнения ввода, предпросмотра результатов вычислений в web-консоли и вывода подсказок об аргументах вводимых функций. При включении режима Eager Evaluation в консоли также теперь показывается список свойств и функций, доступных для набранного метода.<p><img src="/user_images/215688/550150_1532531704.png" /></p><p><img src="/user_images/215688/550150_1532531882.png" /></p><p>Интегрирована новая версия системы аудита web-приложений Lighthouse 3.0, в которой представлен новый движок, переработан интерфейс пользователя и предложены новые сценарии аудита</p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/br4JZ5qz_20" frameborder="0" allowfullscreen></iframe> </p><p>Кроме нововведений и исправления ошибок в новой версии устранены 42 уязвимости. Многие из уязвимостей выявлены в результате автоматизированного тестирования инструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Критических проблем, которые позволяют обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения, не выявлено. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила 28 премий на сумму 21 тысяча долларов США (по одной премии в $5000 и $3000, две премии $2000, три премии $1000 и пятнадцать премий $500). Размер 10 вознаграждений пока не определён.</p><br>(<a href='http://www.opennet.ru/opennews/art.shtml?num=49020'>http://www.opennet.ru/ope...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/550000/1532532327_86_550150_1532531966.png" type="image/jpeg"/>
	<pubDate>Wed, 25 Jul 2018 18:25:26 +0300</pubDate>
	<author>Lentach</author>
	<id>550150</id>
	</item>

<item>
	<title>Волшебная палочка из "Гарри Поттера" научит детей программированию</title>
	<link>https://www.news2.ru/story/550101/</link>
	<description>
	<![CDATA[<div>Компания Kano анонсировала набор Harry Potter Kano Coding Kit. В него входит волшебная палочка и специальное программное обеспечение.</div><div><p>Сама же фирма занимается производством техники для обучения детей программированию. Теперь они решили <a href="https://gizmodo.com/this-kit-uses-a-motion-sensing-wand-to-teach-kids-code-1827756521" rel="nofollow">сделать</a> это при помощи популярной франшизы.</p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/lRWub7BY-I0" frameborder="0" allowfullscreen></iframe> </p><p>При помощи взмахов палочкой дети должны будут перетаскивать части программного кода на планшете. Разработчики заявили, что при помощи волшебной палочки детям будет легче запоминать различные программные команды.</p><p>Волшебная палочка поддерживает PC, iOS и Android. Соединение происходит с помощью Bluetooth. Набор стоит 100 долларов (около 6300 рублей), выходит - 1 октября.</p></div><br>(<a href='https://life.ru/t/%D0%B8%D0%B3%D1%80%D1%8B/1137648/volshiebnaia_palochka_iz_gharri_pottiera_nauchit_dietiei_proghrammirovaniiu'>https://life.ru/t/%D0%B8%...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Wed, 25 Jul 2018 07:46:47 +0300</pubDate>
	<author>Lentach</author>
	<id>550101</id>
	</item>

<item>
	<title>В Firefox 63 появится улучшенная система блокировки содержимого</title>
	<link>https://www.news2.ru/story/549997/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/549000/1532353762_71_549997_1532353330.png"><p>В Firefox 63 планируется добавить новый режим блокирования контента, который заменит собой ранее предлагаемый режим блокирования кода для отслеживания перемещений. Новый блокировщик не будет ограничен только работой в режиме приватного просмотра и сможет включаться для отдельных сайтов. Кнопка для активации блокировки будет добавлена в основное меню и в информационную панель с параметрами безопасности сайта.</p><p><img src="/user_images/53593/549997_1532353330.png" /></p><p>В настройки будет добавлена секция для выбора типов блокирования содержимого, просмотра списка применяемых блокировок, определения исключений и управления подключенными списками блокировки. Помимо блокирования внешних JavaScript-скриптов, изображений и iframe-страниц, используемых для отслеживания пользователей вопреки установке заголовка Do Not Track (применяется чёрный список disconnect.me), в Firefox 63 также ожидается появление опций для блокирования скриптов для майнинга криптовалют, кода для идентификации пользователя и очень медленно загружаемого стороннего кода, который замедляет открытие страниц. В дальнейшем рассматривается возможностьвстраивания блокировщика назойливой рекламы (перекрывающие контент всплывающие окна, автовоспроизводимая со звуком видеореклама, реклама со счётчиком секунд до закрытия, очень большие закреплённые блоки).</p><p><img src="/user_images/53593/549997_1532353326.png" /></p><br>(<a href='https://www.opennet.ru/opennews/art.shtml?num=49011'>https://www.opennet.ru/op...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/549000/1532353762_71_549997_1532353330.png" type="image/jpeg"/>
	<pubDate>Mon, 23 Jul 2018 16:49:22 +0300</pubDate>
	<author>X86</author>
	<id>549997</id>
	</item>

<item>
	<title>В Google ведётся обсуждение возможной замены Android на ОС Fuchsia</title>
	<link>https://www.news2.ru/story/549863/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/549000/1532113648_2_fuschia-os-9c204e6174c2c3d697170,750,470,0,0.jpg"><p>Издание Bloomberg опубликовало официально неподтверждённую инсайдерскую информацию об обсуждении внутри компании Google возможности замены платформы Android на ОС Fuchsia для всех поставляемых под брендом Google устройств, таких как Google Pixel и Google Smart Speaker. На базе Fuchsia планируется сформировать единую универсальную операционную систему, способную работать на любых типах устройств, на которых сейчас используются платформы Android, Chrome OS или сборки Linux для встраиваемых устройств.</p><p>До 2021 года на базе Fuchsia планируется предоставить готовое решение для встраиваемой домашней электроники, такой как умные колонки с голосовым управлением. Затем на базе Fuchsia будет подготовлен продукт для более крупных систем, таких как ноутбуки. Конечной целью является разработка замены для платформы Android к середине следующего десятилетия. В статье утверждается, что реализуемые в Fuchsia возможности по обеспечению приватности и безопасности вызывают недовольство и споры с сотрудниками отдела продаж, так как угрожают применяемой в Google рекламной модели монетизации.</p><p>Fuchsia изначально развивается с оглядкой на устранение недостатков в платформе Android, касающихся обеспечения безопасности, доставки обновлений и интеграции технологий искусственного интеллекта, таких как голосовой помощник. При этом, последнее время отмечается внесение в кодовую базу Android изменений, нацеленных на обеспечение работы Android Runtime в окружении Fuchsia и добавление поддержки компонентов ядра Zircon, что, вероятно, связано с подготовкой прослойки для обеспечения совместимости с Android-приложениями в Fuchsia. В настоящее время над развитием платформы в Google работает более 100 человек, включая Matías Duarte (дизайнер интерфейсов, отвечавший за интерфейсы webOS и Android 3+) и Nick Kralevich (главный по безопасности платформы Android).</p><p>Напомним, что для Fuchsia подготовлен собственный графический интерфейс Armadillo, написанный на языке Dart с использованием фреймворка Flutter. Для обеспечения совместимости с Linux для Fuchsia развивается библиотека Machina, которая позволяет запускать Linux-программы в специальной изолированной виртуальной машине, формируемой при помощи гипервизора на базе ядра Zircon и спецификаций Virtio, по аналогии с тем, как организован запуск Linux-приложений в Chrome OS.</p><p>В зависимости от решаемых задач в Fuchsia предлагаются два ядра: Zircon и LK. Zircon является полнофункциональным микроядром, ориентированным на применение на достаточно мощных устройствах, таких как смартфоны и персональные компьютеры. Ядро LK, ранее развивавшееся в рамках проекта littlekernel, предназначено для систем с ограниченным размером ОЗУ и небольшой производительностью процессора, которые обычно применяются во встраиваемых решениях. LK может рассматриваться как открытая альтернатива таким системам, как FreeRTOS и ThreadX.</p><p>Ядро Zircon оформлено в виде надстройки над LK с реализацией дополнительных концепций. Например, в Zircon имеется поддержка процессов, а в LK нет, но реализация процессов в Zircon вовлекает компоненты LK для работы с памятью и потоками. В Zircon также поддерживаются такие отсутствующие в LK возможности, как уровень пользователя, система обработки объектов и модель обеспечения безопасности на основе capability. В свою очередь поверх Zircon реализован слой Garnet, предоставляющий драйверы устройств, и Topaz с интерфейсом для создания модулей-расширений.</p><p>Проектом Fuchsia также развиваются фреймворк для построения интерфейсов пользователя Peridot, пакетный менеджер Fargo, стандартная библиотека libc, система рендеринга Escher, Vulkan-драйвер Magma, композитный менеджер Scenic, файловые системы MinFS, MemFS, ThinFS (FAT на языке Go) и Blobfs. Для обеспечения безопасности предлагается продвинутая система sandbox-изоляции (новые процессы не имеют доступа к объектам ядра, не могут выделять память и не могут запускать код, а для доступа к ресурсам применяется система пространств имён, определяющая доступные полномочия). Наработки проекта поставляются под лицензиями BSD MIT и Apache 2.0.</p><br>(<a href='https://www.opennet.ru/opennews/art.shtml?num=48991'>https://www.opennet.ru/op...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/549000/1532113648_2_fuschia-os-9c204e6174c2c3d697170,750,470,0,0.jpg" type="image/jpeg"/>
	<pubDate>Fri, 20 Jul 2018 22:07:28 +0300</pubDate>
	<author>X86</author>
	<id>549863</id>
	</item>

<item>
	<title>Масштабные утечки данных граждан РФ продолжаются 8 лет: в Сети доступны паспорта, права, платежки банков, купленные билеты</title>
	<link>https://www.news2.ru/story/549613/</link>
	<description>
	<![CDATA[<div><p>CEO-специалист по работе с поисковыми системами, эксперт агентства Rush Agency Павел Медведев обнаружил, что многие крупные российские компании пренебрегают базовыми средствами безопасности данных своих клиентов.</p><p>Из-за их халатности через поисковые запросы в "Яндексе" можно найти сканы паспортов, билеты на самолет или поезд, данные о платежах в "Сбербанке" и многие другие персональные данные граждан России. Подобная ситуация недавно была с приватными документами из Google Docs, которые тоже на время появились в поиске. Но нынешняя утечка гораздо страшнее. "Я ввел старый запрос 2011 года, чтобы посмотреть, изменилась ли ситуация, и ужаснулся... Раньше проблемы были в основном у мелких интернет-магазинов, сейчас информацию сливают и такие гиганты, как ВТБ, „Сбербанк", департамент транспорта Москвы, агрегаторы авиабилетов и многие другие", - сообщил Медведев.</p><p>Он показал, как с помощью поиска можно получить персональные данные россиян на сайтах мэрии Москвы mos.ru, "Сбербанка", ВТБ и других ресурсах. Их создатели не уделили достаточно внимания безопасности и поисковой оптимизации, что и стало причиной того, что страницы с персональными данными попали в поисковую выдачу "Яндекса".</p><p>Для примера эксперт из Rush Agency получил данные о нескольких десятках платежей через систему "Сбербанка". И таким же образом получил электронные билеты на поезд через сервис для покупки билетов банка ВТБ. Результаты он выложил в своем Facebook.</p><iframe style="border: none; overflow: hidden;" src="//www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2FPabloMedvedev%2Fposts%2F1883982941623284width=500" width="500" height="647" frameborder="0" scrolling="no" data-mce-fragment="1"></iframe> <p>А на официальном сайте мэрии Москвы, через "Единый транспортный портал", можно найти сканы паспортов, водительских удостоверений и других документов.</p><p>Иронизируя, Медведев предполагает, что через полгода "Яндекс" наконец-то научится "индексировать javascript и проиндексирует все CVC коды карт клиентов „Аэрофлота". Ну или может „Аэрофлот" раньше узнает о существовании robots.txt". Эксперт также отмечает, что "Сбербанк" платит огромные зарплаты своим топ-менеджерам по безопасности, которые работу свою не выполняют.</p><p>"Я считаю, это связано с тем, что из-за кризиса многие хорошие специалисты и разработчики переориентировались на Запад, и качество кадров в ИТ снизилось", - пишет Медведев на портале VC.ru.</p><p>Для решения данной проблемы эксперт рекомендует IT-специалистам ограничить все страницы с персональными авторизацией через логин и пароль. Еще им нужно запретить роботам поисковых систем индексировать подобные страницы, чтобы в будущем избежать утечек данных. А вот пользователи на сохранность своих данных в этом случае повлиять не могут никак, остается только ждать обновлений систем безопасности этих сайтов.</p><p>Рассказывая о том, как могла произойти утечка, Медведев говорит, что "есть много способов, как поисковая система может узнать о ссылке - например, вы на каком-то полуприватном затерянном на окраинах интернета форуме, где сидите только вы, и пять ваших близких знакомых поделились этой ссылкой".</p><p>"Поисковые системы регулярно переобходят даже самые малопосещаемые и никому неизвестные сайты, если они доступны для индексации роботам. Такая ссылка рано или поздно проиндексируется, и страница с личной информацией попадет в индекс. В 2011 году был скандал с попавшими в выдачу SMS „Мегафона"..."</p><p>"Системы аналитики (счетчики, которые устанавливают на каждой странице сайта для исследования поведения посетителей на нем). Самые популярные в России - "Яндекс.Метрика" и Google Analytics. Заходим в настройки любого счетчика "Метрики" и видим по умолчанию опцию отправки страниц сайта в индексацию "Яндекс.Поиска. То есть все просмотренные пользователями страницы по умолчанию отправляются на индексацию, если не указан запрет, - пишет Медведев. - Но даже если установить запрет, приватные страницы все равно попадают в индекс. Потому что это один из множества источников данных поисковых систем. У Google есть браузер Chrome, у „Яндекса" - "Яндекс.Браузер". На них приходится более 70% всех посетителей".</p><p>Медведев подчеркивает, что надо помнить о том, что "любая страница, доступная без авторизации, может рано или поздно попасть в индекс". Он подробно изложил, свои рекомендации для владельцев и разработчиков сайтов, как избежать таких утечек.</p><p>Как сообщает редакция VC.ru, представители "Сбербанка", комментируя утечки, заявили, что разбираются с описанной в статье ситуацией. "Уже сейчас можем сказать, что данных, которые могут нанести ущерб банку или клиентам здесь нет", - заверили в "Сбербанке".</p></div><br>(<a href='https://hitech.newsru.com/article/16jul2018/utechka'>https://hitech.newsru.com...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Mon, 16 Jul 2018 20:31:05 +0300</pubDate>
	<author>DmitriiDobrin</author>
	<id>549613</id>
	</item>

<item>
	<title>Приложение Burger King тайно записывает экран телефона</title>
	<link>https://www.news2.ru/story/549339/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/549000/1531373224_19_D0B1D183D180D0B3D0B5D180-D0BAD0B8D0BDD0B3121.jpg"><div><p>Привет! Мне 18 и я бородат в свободное время ковыряю разные приложения.</p><p>Сегодня дошли руки до распиаренного приложения Бургер Кинга (того самого, где "бургер - бесплатно" и промокоды для друзей).</p><p>Значит открываю приложение на своем айфончике, смотрю за трафиком. И обнаруживаю это:</p></div><div><p>Что это такое?</p><p><img src="/user_images/178694/549339_1531372401.jpg" /></p><p>А это запрос от приложения к серверу (сверху) с инфой вроде его версии, модели телефона, времени запуска, разрешении дисплея. Вроде бы все окей, да?<br />
<br />
Но! В ответ телефону прилетает информация (снизу) о том, как записывать видео с экрана. o_O</p><p>Причем, параметр MaxVideoLength (максимальная длина видео) указан как "0", что значит - бесконечная запись (при запущенном приложении)!</p><p>Т. е. - приложение не просто записывает экран, а делает это постоянно, и ровно таким же образом постоянно отсылает запись на сервер. Как Вам, пользователи мобильного интернета? :)</p><p>О, а вот и запись экрана отправляется на сервер!</p><p><img src="/user_images/178694/549339_1531373182.png" /></p></div><div><p>Обратите внимание на адрес *.appsee.com/upload (о том, что такое AppSee - в конце) слева и сам файл mp4 справа (все эти квадраты - видео с сыром виде, которое в живом эфире отправляется на сервер).</p><p><br />
Ну и вишенка на торте: экран записывается даже тогда, когда Вы вбиваете данные своей банковской карты в приложение (и это необходимо для совершения заказа).<br />
Ну и финальная вишенка: AppSee - это такая метрика (статистика) для приложений, и чуваки специализируются на таком вот способе отслеживать приложение для разработчиков/маркетологов. <br />
<br />
Мало того, что записывать экран ни разу не круто, так еще к этим видео имеют доступ не только разработчики приложения Burger King, а и всякая шушера вроде партнеров AppSee (то есть - совершенно левые люди), да и сам AppSee тоже. <br />
Напомню - видео записывается даже тогда, когда вы вбиваете данные своей банковской карты. И к нему имеют доступ кто попало.<br />
<br />
Вот так выглядит само видео:</p><p><img src="/user_images/178694/549339_1531372700.png" /></p></div><div><p>Слегка ужато, да, но ничто не мешает серверу в какой-то момент прислать конфиг для записи видео в HD и тогда будет совсем грустно.</p><p>Как же так, Burger King? :(<br />
<br />
P. S: Еще там страшная Яндекс.Метрика и Crashlytics, и вот если Crashlytics можно хоть как-то доверять, то Яндекс собирает инфы столько, что глаза на лоб лезут.</p><p>______________________________________________________________________________________________________<br />
<strong>UPD:</strong> приложение Burger King записывает прикосновения к экрану и может сопоставлять их с видео на экране, и эта информация как и видео доступна целой куче людей</p></div><br>(<a href='https://pikabu.ru/story/_6021526'>https://pikabu.ru/story/_...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/549000/1531373224_19_D0B1D183D180D0B3D0B5D180-D0BAD0B8D0BDD0B3121.jpg" type="image/jpeg"/>
	<pubDate>Thu, 12 Jul 2018 08:27:04 +0300</pubDate>
	<author>owari</author>
	<id>549339</id>
	</item>

<item>
	<title>Власти хотят приравнять Gmail и WhatsApp к операторам связи</title>
	<link>https://www.news2.ru/story/549109/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/549000/1531024598_26_gmail.jpg"><p>Немецкие власти усмотрели несправедливую конкуренцию, когда традиционные операторы должны выполнять множество требований, а сервисы с такими же услугами - нет. Что выйдет из этой затеи?</p><p>Немецкие власти хотят отрегулировать Gmail и WhatsApp. Глава Федерального агентства по сетевым технологиям Германии Йохен Хоман предложил приравнять их к операторам связи. "Мы наблюдаем размытие границ между традиционными телекоммуникационными сервисами и web-сервисами наподобие Gmail и WhatsApp. Неправильно, что компании, предоставляющие традиционные услуги, должны выполнять определенные требования, например, обеспечивать защиту данных, тогда как компании, предоставляющие аналогичные услуги, но через сеть, не должны", - заявил Хоман в интервью Financial Times.<br />
<br />
Еще четыре года назад власти ФРГ обязали Google зарегистрировать Gmail как оператора связи, но американская компания отказалась выполнять эти требования, и с тех пор между ними не прекращаются судебные тяжбы. Чем объясняются эти действия немецких властей?</p><blockquote><p>Рассуждает сооснователь "Битрикс 24" Сергей Рыжиков:<br />
<br />
- По сути, приравнивание к операторам связи будет означать, что такие структуры, компании и сервисы будут обязаны получать лицензию для работы на территории. Соответственно, лицензия будет включать в себя набор определенных требований, в частности, хранение переписки, сотрудничество с госорганами, участие в оперативно-розыскных мероприятиях и так далее, и это неизбежное развитие направления не только в Германии, но, пожалуй, во всех странах мира.</p></blockquote><p> <strong>- Почему возникли претензии к этим сервисам: Google и WhatsApp?</strong></p><blockquote><p>- Я не думаю, что в данном случае речь именно об этих сервисах идет. Скорее, накопилось большое количество жалоб, либо наибольшая потребность в сотрудничестве у госструктур именно с этими сервисами. В частности, WhatsApp является самым популярным сервисом в Германии, им пользуются все. Если раньше пользовались SMS, то теперь люди используют только этот сервис, чтобы работать.</p></blockquote><p> </p><p>Ранее на этой неделе власти Индии потребовали от принадлежащего Facebook мессенджера WhatsApp остановить распространение "фейковых сообщений".</p><p>В прессе появились сообщения, что за последние месяцы в Индии без суда и следствия были убиты в общей сложности около 30 человек. Линчевания начали происходить после того, как на телефоны через WhatsApp стали приходить ложные сообщения о якобы имевших место похищениях детей и убийствах.</p><br>(<a href='https://www.bfm.ru/amp/news/389207'>https://www.bfm.ru/amp/ne...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/549000/1531024598_26_gmail.jpg" type="image/jpeg"/>
	<pubDate>Sun, 08 Jul 2018 07:36:38 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>549109</id>
	</item>

<item>
	<title>Суданец обобрал экологов по SIM-карте аиста</title>
	<link>https://www.news2.ru/story/548931/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/548000/1530732782_38_548931_1530732506.jpg"><p><img src="/user_images/131802/548931_1530732506.jpg" /></p><p>Польская команда экологов EcoLogic будет вынуждена оплатить 20 часов международных телефонных разговоров на 10 тысяч злотых, которых они не совершали. Об этом рассказало ежедневное польское издание Super Express.</p><p>Для сравнения 10 тысяч злотых составляет около 2,7 тысяч долларов, 2,3 тысяч евро или 168 тысяч рублей. SIM-карта, по которой экологам выставили такой счёт, была установлена в специальный трекер.</p><p>Трекер же был надет на аиста по кличке Кайка (Kajtka) и должен был помочь проследить маршрут зимнего перелёта через Африку и возвращение домой весной. Однако после 3,7 тысяч миль "пробега" SIM-карта вдруг обосновалась в долине Голубого Нила на востоке Судане и связь с трекером была потеряна.</p><p>Как рассказали специалисты EcoLogic, судя по всему, некий житель Судана снял с птицы трекер, вставил SIM-карту в свой собственный телефон и наговорил по международному тарифу более 20 часов.</p><br>(<a href='https://www.ferra.ru/ru/mobile/news/2018/07/04/white-stork-phone-bill/?from=rss'>https://www.ferra.ru/ru/m...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/548000/1530732782_38_548931_1530732506.jpg" type="image/jpeg"/>
	<pubDate>Wed, 04 Jul 2018 22:33:01 +0300</pubDate>
	<author>oleg_ws</author>
	<id>548931</id>
	</item>

<item>
	<title>Опубликована технология защиты беспроводных сетей WPA3</title>
	<link>https://www.news2.ru/story/548765/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/548000/1530526816_82_wpa32Bwifi.jpg"><p>Объединение Wi-Fi Alliance, развивающее стандарты для беспроводных сетей, опубликовало спецификацию WPA3 (Wi-Fi Protected Access), при разработке которой предпринята попытка устранения концептуальных недоработок, выявленных авторами атаки KRACK против WPA2. WPA3 продолжает основываться на базовых технологиях WPA2, дополняя их современными средствами обеспечения безопасности, такими как надёжные методы шифрования, обязательное использование PMF (Protected Management Frames) для контроля за целостностью трафика и исключение из спецификаций небезопасных протоколов.</p><p>Поддержка WPA2 пока остаётся обязательной для сертифицированных WiFi-устройств, но со временем, после появления повсеместной поддержки WPA3, для всех WiFi-устройств в разряд обязательных будут переведены новые требования к безопасности. Для обеспечения совместимости, устройства WPA2 смогут подключаться к точкам доступа WPA3 при помощи специального переходного режима работы.</p><p>Предусмотрено два режима работы WPA3: WPA3-Personal и WPA3-Enterprise:</p>В WPA3-Personal обеспечена надёжная защита даже при установке пользователем ненадёжного пароля доступа, легко подбираемого в результате словарных атак. Для защиты от атак по подбору пароля (brute-force) введено ограничение на число попыток аутентификации в рамках одного handshake (ограничение не позволит подбирать пароль в offline-режиме). Вместо PSK (Pre-Shared Key) ключа в WPA3 реализована технология SAE (Simultaneous Authentication of Equals), уже применяемой в mesh-сетях и описанной в стандарте IEEE 802.11s. SAE базируется на протоколе обмена ключами Диффи - Хеллмана с использованием конечных цикличных групп. Результирующий сессионный ключ, который получает каждая сторона соединения для аутентификации сеанса, вырабатывается на основе информации из пароля, ключей каждой системы и MAC-адресов обеих сторон. Компрометация закрытого ключа одной из сторон не приводит к компрометации сессионного ключа, т.е. даже узнав пароль атакующий не сможет расшифровать ранее перехваченный трафик.В WPA3-Enterprise применяется шифрование на основе как минимум 192-разрядных ключей, соответствующих требованиям CNSA(Commercial National Security Algorithm), выработанным комитетом NSS для защиты правительственных, военных и промышленных сетей. В частности, для аутентифицированного шифрования рекомендовано применение 256-разрядных ключей GCMP-256 (Galois/Counter Mode Protocol), для передачи и подтверждения ключей используется HMAC с хэшами SHA-384 (HMAC-SHA384), для согласования ключей и аутентификации используются ECDH (Elliptic Curve Diffie-Hellman) и ECDSA (Elliptic Curve Digital Signature Algorithm) с 384-разрядными эллиптическими кривыми, для защиты целостности кадров применяется протокол BIP-GMAC-256 (Broadcast/Multicast Integrity Protocol Galois Message Authentication Code).<p>Дополнительно предложена программа "Wi-Fi Easy Connect" с реализацией возможности упрощённой настройки устройств без экранного интерфейса. Настройка осуществляется с использованием другого более продвинутого устройства, уже подключенного к беспроводной сети. Например, параметры для IoT-устройства без экрана можно задать со смартфона на основе снимка QR-кода, напечатанного на корпусе. Wi-Fi Easy Connect основывается на применении аутентификации по открытым ключам (в QR-коде передаётся открытый ключ) и может использоваться в сетях с WPA2 и WPA3. Особенностью Wi-Fi Easy Connect также является возможность замены точки доступа без необходимости переконфигурирования клиентских устройств.</p><p>Для создания общедоступных публичных беспроводных сетей представлена программа Wi-Fi Enhanced Open, подразумевающая шифрование всех потоков данных между клиентом и точкой доступа, что позволит защитить приватность пользователя в общедоступных открытых сетях не требующих аутентификации. Для генерации ключей шифрования в открытых сетях применяется процесс согласования соединения, реализуемый расширением Opportunistic Wireless Encryption.</p><p>Автор атаки KRACK на WPA2 выступил с критикой WPA3 и считает, что Wi-Fi Alliance упустил шанс реально поднять безопасность беспроводных сетей. Основные претензии к новой спецификации сводятся к тому, что очень многое поставлено в угоду обеспечения совместимости с WPA2 и обязательной является лишь секция "A More Secure Handshake", определяющая применение более надёжного метода согласования соединения SAE (также известен как "dragonfly"). Требования по увеличению размера сессионных ключей применимы только при использовании режима WPA3-Enterprise, который является не обязательным. Wi-Fi Easy Connect и Wi-Fi Enhanced Open не включены в состав WPA3.</p><p>По сути производителю для получения сертификата совместимости с WPA3 достаточно реализовать только поддержку SAE и не тратить ресурсы на другие механизмы защиты. Поддержка PMF (Protected Management Frames) не специфична для WPA3 и с начала года также необходима для WPA2, но исследователи безопасности уверены, что найдётся способ обхода PMF для принудительного отсоединения клиента от сети. Внедрение SAE усложнит проведение словарных атак, но не исключит их, а лишь сделает более длительными. Для обхода защиты в открытых сетях атакующий по-прежнему сможет развернуть свою точку доступа и перехватывать любой трафик подключившихся к ней пользователей.</p><br>(<a href='https://www.opennet.ru/opennews/art.shtml?num=48854'>https://www.opennet.ru/op...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/548000/1530526816_82_wpa32Bwifi.jpg" type="image/jpeg"/>
	<pubDate>Mon, 02 Jul 2018 13:20:16 +0300</pubDate>
	<author>hamburgerru</author>
	<id>548765</id>
	</item>

<item>
	<title>Майнинг вместо рекламы</title>
	<link>https://www.news2.ru/story/548551/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/548000/1530193015_58_548551_1530192243.jpg"><p><img src="/user_images/131802/n2_1530192489.jpg" /></p><p><strong>Россияне хорошо осведомлены о криптовалютах и вредоносных сайтах, которые занимаются майнингом с их устройств, но не видят в этом угрозы, показало исследование Avast. Более того, около 20% российских пользователей готовы выбрать криптомайнинг как альтернативу назойливой рекламе. Майнинг действительно часто незаметен, поэтому количество зараженных устройств будет расти, уверены эксперты.</strong></p><p>Более 40% россиян не задумываются о том, что их гаджеты могут быть заражены программами для незаконной добычи криптовалюты, следует из проведенного Avast опроса 2 тыс. респондентов. Почти треть из них (32%) полагают, что в принципе не могут стать жертвами вредоносного ПО для криптомайнинга, потому что сами не владеют майнинг-фермами и не занимаются добычей криптовалюты. При этом 95% опрошенных знакомы с криптовалютами, а 82% слышали о вредоносных или зараженных сайтах, которые майнят криптовалюту. Это достаточно высокий показатель среди пользователей по всему миру, отмечают в Avast.</p><p>С 2017 года киберпреступники стали чаще использовать для криптомайнинга устройства интернета вещей, поскольку они слабо защищены и заражение труднее обнаружить, в отличие от ПК, которые начинают медленнее работать, нагреваться или передавать подозрительный трафик. По данным Avast, в 2017 году 24% устройств интернета вещей в России были уязвимы для кибератак, самые ненадежные из них роутеры - 69,2% из них могут быть взломаны, сообщает "КоммерсантЪ".</p><p>Сейчас появились веб-сайты, которые открыто предлагают посетителям выбор между просмотром рекламы и добычей криптовалют с помощью их устройства в фоновом режиме. Более 20% российских пользователей заявили, что выбрали бы криптомайнинг как альтернативу назойливой рекламе.</p><p>Иногда владельцы площадок намеренно устанавливают ПО для майнинга и уведомляют об этом пользователей, в основном это теневые сайты, торрент-трекеры и порносайты. Но обычно киберпреступники устанавливают код для майнинга на сайт без ведома его владельца.</p><p>Количество устройств, зараженных софтом для майнинга, будет расти. Дело в том, что криптомайнинг обычно не наносит ощутимого ущерба и ему не придают большого значения, далеко не у всех компаний и пользователей есть хотя бы минимальный набор средств защиты, поэтому подхватить криптомайнер просто, а обнаружить сложнее.</p><br>(<a href='https://www.computerra.ru/229739/majning-vmesto-reklamy/?utm_source=feedburnerutm_medium=feedutm_campaign=Feed%3A+ct_news+%28Computerra%29'>https://www.computerra.ru...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/548000/1530193015_58_548551_1530192243.jpg" type="image/jpeg"/>
	<pubDate>Thu, 28 Jun 2018 16:36:54 +0300</pubDate>
	<author>oleg_ws</author>
	<id>548551</id>
	</item>

<item>
	<title>Windows-компьютер уже делают подобным телефону в главном?</title>
	<link>https://www.news2.ru/story/548546/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/548000/1530190004_78_548546_1530189670.jpg"><p><img src="/user_images/131802/548546_1530189670.jpg" /></p><p>Еще сравнительно недавно было понятно - персональный компьютер является устройством существенно более производительным, чем телефон. На сегодняшний день уже не все столь однозначно и со временем может оказаться, что компьютеры под управлением Microsoft Windows 10 сделают подобными умным телефонам по одной из важнейших характеристик. Новое сообщение указывает на ведущуюся в этом направлении работу.</p><p> </p><p>Уже стало ясно, что Qualcomm собирается оснащать своими чипами не только мобильные устройства, но и компьютеры. Windows на процессорах ARM может найти себе применение в ряде продуктов, в том числе и Asus "Primus". Новое сообщение основано на поиске компанией Qualcomm инженера, в задачи которого будет входить адаптация программных продуктов Microsoft к архитектуре ARM, сообщает Шурур (Surur) на страницах ресурса mspoweruser.com.</p><p><strong>Windows 10 тестируют на ARM-процессорах?</strong></p><p>Итак, как сообщается, Qualcomm ищет Microsoft Multimedia Project Engineer, который станет контролировать все операции тестирования на премиальных чипсетах Qualcomm Snapdragon 845 и 1000 для настольных компьютеров и управлять ими. В числе задач - работа с Andromeda и продуктами дополненной, виртуальной и смешанной реальности Hololens для аудио, видео, дисплея и камеры.</p><p>Это может означать, что различные версии Windows 10, включая Andromeda, HoloLens и настольную версию, тестируются на архитектуре ARM.</p><p><strong>Компьютеры на базе процессоров Qualcomm будут не менее мощны, чем ПК с "железом" от Intel?</strong></p><p>Наиболее примечательно сообщение о тестировании на мобильных чипсетах настольной версии популярнейшей ОС для ПК. Это означает, что Qualcomm, вероятно, собирается выйти на рынок, где Intel особенно сильна.</p><p>Ранее уже рассматривалось сообщение о том, что Qualcomm, вероятно, работает над Snapdragon 1000 - чипсетом, производительность которого будет сопоставима с техническими решениями линеек U и Y Core от компании Intel. Если проект будет реализован, то компьютеры станут подобны умным телефонам своим основным компонентом - чипсетом Qualcomm. Это может означать, что производительность чипов, изначально предназначавшихся для умных телефонов и планшетов, достаточна для того, чтобы на их основе работали современные мощные компьютеры.</p><br>(<a href='https://hi-news.ru/computers/windows-kompyuter-uzhe-delayut-podobnym-telefonu-v-glavnom.html'>https://hi-news.ru/comput...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/548000/1530190004_78_548546_1530189670.jpg" type="image/jpeg"/>
	<pubDate>Thu, 28 Jun 2018 15:46:44 +0300</pubDate>
	<author>oleg_ws</author>
	<id>548546</id>
	</item>

<item>
	<title>Разработчик Adblock Plus научит искусственный интеллект распознавать навязчивую рекламу</title>
	<link>https://www.news2.ru/story/548474/</link>
	<description>
	<![CDATA[<p><a href="https://eyeo.com/" rel="nofollow"><em>eyeo</em></a><em>, создатель </em><a href="https://adblockplus.org/" rel="nofollow"><em>Adblock Plus</em></a><em>, блокировщика назойливой интернет-рекламы №1 в мире, запускает бета-версию рекламного детектора </em><a href="https://adblock.ai/" rel="nofollow"><em>Sentinel</em></a><em>, проекта на базе искусственного интеллекта. Разработчики </em><em>приглашают присоединиться к его обучению всех, кому небезразлична судьба интернет-рекламы.</em></p><p>Sentinel научится распознавать навязчивую рекламу без использования привычных списков блокировки, считывая ее со скриншотов веб-страниц, присланных интернет-пользователями. Этот проект инженеров eyeo - ответ на агрессивную тактику паблишеров, которые пытаются повторно вставить рекламу на заблокированные пользователями страницы. Для обнаружения рекламных объявлений Sentinel будет смотреть не на базовый код страницы, а на то, как отображается веб-сайт (этот подход известен как "обнаружение объекта"). Искусственный интеллект научится считывать местоположение рекламных объектов на веб-странице и предотвращать их повторное появление на экране.</p><p><em>"</em><em>Это будущее блокировки рекламы. Facebook и другие ресурсы становятся умнее в вопросе маскировки рекламы от блокировщиков</em><em>. </em><em>Многие площадки игнорируют нежелание пользователей видеть рекламу. Конечно, мы в состоянии разрабатывать обходные пути для таких уловок и продолжать игру в "кошки-мышки". Сейчас наш проект Sentinel находится на начальной стадии, но в будущем он способен отстоять интересы пользователей и предложить долгосрочное решение проблемы обхода блокировки рекламы</em><em>"</em><em>, - </em>объясняет <strong>Тилль Файда, сооснователь и глава компании eyeo.</strong></p><p>Чтобы оптимизировать процесс обучения, разработчики призывают пользователей отправлять в Sentinel скриншоты своих страниц в Facebook с незаблокированной навязчивой рекламой. Проект сначала научится распознавать рекламу на Facebook, а затем и на других ресурсах. Через несколько месяцев благодаря анализу большого количества скриншотов искусственный интеллект сможет автоматически обнаруживать навязчивую рекламу во всей всемирной сети и блокировать всплывающие окна и баннеры.</p><p>По словам разработчиков, Sentinel - это открытый проект, и весьма вероятно, что в какой-то момент инженеры eyeo будут сотрудничать с учеными и исследователями для изучения результатов этого эксперимента. Однако сейчас основное внимание уделяется вкладу общественности и сотрудничеству с другими блокировщиками.</p><p>Принять участие в борьбе с назойливой рекламой и <em>"</em>покормить<em>" </em>Sentinel скриншотами можно здесь: <a href="https://adblock.ai/" rel="nofollow">adblock.ai/</a></p><br>(<a href='https://adblock.ai/'>https://adblock.ai/</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Wed, 27 Jun 2018 16:55:54 +0300</pubDate>
	<author>news_maker</author>
	<id>548474</id>
	</item>

<item>
	<title>Windows 98 исполнилось 20 лет</title>
	<link>https://www.news2.ru/story/548385/</link>
	<description>
	<![CDATA[<p>Наверное, многие наши читатели сейчас почувствуют себя старыми: 20 лет назад, 25 июня 1998 года, состоялся запуск графической операционной системы Windows 98 (кодовое имя Memphis, версия - 4.10.1998). Запуск Windows 98 стал, пожалуй, крупнейшим на тот момент в истории ОС: он сопровождался громкой маркетинговой кампанией, ОС стала доступной сразу более чем в 40 странах мира и поступила в продажу более чем в 12 000 торговых точек США.</p><p>Microsoft тогда была совсем другой компанией, по-прежнему руководимой Биллом Гейтсом (Bill Gates). Эксцентричный Стив Балмер (Steve Ballmer) получил пост исполнительного директора лишь в 2000 году (впрочем, в 1998 году, всего через месяц после выхода новой ОС, он стал президентом программного гиганта).</p><p>Впрочем, сама по себе Windows 98 не была принципиально новой вехой в развитии настольных ОС, будучи по-прежнему основанной на MS-DOS 7.1 и являясь лишь естественным развитием выпущенной три года назад платформы. Именно Windows 95 принесла ряд существенных изменений, сделавших Windows стандартом на многие годы: поддержку 32-битных приложений, встроенный автозапуск с нуля (в отличие от необходимости ручного старта из DOS) и знакомый по сей день пользовательский интерфейс, в котором появилась легендарная кнопка "Пуск" и панель задач.</p><p><img src="https://3dnews.ru/assets/external/illustrations/2018/06/26/971746/02.jpg" /></p><p>Среди заметных изменений можно отметить улучшенную поддержку порта AGP, доработку драйверов USB, возможность работы с несколькими мониторами и интеграцию браузера Internet Explorer 4 в интерфейс Проводника (по аналогии с Windows 95 OSR 2.5). Но в целом речь шла скорее о крупном пакете обновлений, о полировке и доведении до совершенства старой-доброй Windows 95, нежели о принципиально новой ОС.</p><p>Тем не менее, есть ряд областей, в которых жизнь пользователей ПК стала заметно лучше, и их стоит вспомнить в честь 20-летнего юбилея. Прежде всего, было много исправлений ошибок и внутренних проблем ОС, благодаря чему в целом существенно улучшилась стабильность и производительность платформы. Благодаря появлению встроенной поддержки USB началось шествие по миру целого нового класса периферийных устройств. Этот стандарт до сих пор актуален, хотя уже и в лице USB 3. Технически поздние версии Windows 95 тоже поддерживали USB, но в Windows 98 это было доведено до ума.</p><p>Кстати, с USB связан и один из наиболее громких провалов во время презентаций Microsoft. Билл Гейтс во время прямой трансляции по ТВ хотел показать преимущества технологии plug-and-play на примере подключения сканера к предварительной версии Windows 98. Но что-то пошло совсем не так... В Windows 98 SE (крупное обновление 1999 года, версия 4.10.2222) поддержка USB была дополнительно улучшена наряду с новыми сетевыми возможностями.</p><p>Следующей крупной тенденцией, которую задала Windows 98 на годы вперёд, стало сближение рабочего стола с веб-интерфейсом и интеграция веб-страниц в ряд элементов ОС (например, гиперссылки на справку и поддержку, встроенные в панель управления), одиночный клик по элементам, веб-страницы для рабочего стола, в реальном времени обновляющие информацию из Интернета. IE 4 можно было поставить и на Windows 95, получив почти то же самое, и потому интеграция браузера Internet Explorer 4.0 в стандартный пакет новой ОС привела к волне обвинений Microsoft в использовании монопольного положения.</p><p>Интересно, что система Windows Update впервые появилась именно в Windows 98: пользователь уведомлялся о важных обновлениях безопасности, новых драйверах, исправлениях и других дополнениях для ОС. Это была очень простая система, не принуждавшая пользователей обновляться, как в Windows 10.</p><p>Windows 98 также включала в себя ряд новых инструментов для обслуживания системы, включая утилиты для жёсткого диска вроде Disk Cleanup, который по-прежнему является частью ОС и позволяет избавляться от временных файлов и другого ненужного хлама. ОС давала пользователям возможность переводить жёсткий диск в файловую систему FAT32, дополнительно высвобождая свободное место.</p><p>Системные требования для Windows 98 включали процессор 486DX 66 МГц или выше, 16 Мбайт ОЗУ и, по крайней мере, 195 Мбайт свободного дискового пространства для установки. ОС поддерживала ПК с максимальным объёмом ОЗУ не выше 512 Мбайт. На современных компьютерах запуск платформы возможен лишь при помощи виртуализации.</p><p>Лебединой песней этого семейства ОС Microsoft стала юбилейная Windows Millennium Edition (Windows ME), по-прежнему основанная на MS-DOS (уже 8.0, с заблокированным реальным режимом, но тем не менее) - она вышла 14 сентября 2000 года. По-настоящему новой платформой была представленная чуть раньше Windows 2000, основанная на ядре NT 5.0 и ставшая основой всех последующих потребительских ОС Microsoft, начиная с Windows XP.</p><br>(<a href='https://3dnews.ru/971746'>https://3dnews.ru/971746</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 26 Jun 2018 11:55:24 +0300</pubDate>
	<author>hamburgerru</author>
	<id>548385</id>
	</item>

<item>
	<title>Обновление WebAssembly вновь сделает браузеры уязвимыми к Meltdown и Spectre</title>
	<link>https://www.news2.ru/story/548383/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/548000/1530002200_20_2018-06-25.-browser_2.jpg"><p>Дополнение к стандарту WebAssembly - поддержка тредов с разделяемой памятью - нивелирует защиту основных браузеров от Meltdown, Spectre и других атак по сторонним каналам. Разработка по этой функции пока прекращена, однако, по словам команды-разработчика стандарта, пока неизвестно, что делать дальше.</p><p>Chrome, Edge, Firefox и Safari объявили о поддержке WebAssembly в ноябре 2017 года, спустя два года работы.</p><p><strong>В чем суть проблемы?</strong></p><p>Как только WebAssembly получит поддержку тредов с разделяемой памятью, станет возможным создание чрезвычайно точных таймеров на JavaScript, а это приведет к тому, что ограничения для защиты от атак по сторонним каналам перестанут работать. Об этом <a href="https://www.forcepoint.com/blog/security-labs/webassembly-potentials-and-pitfalls" rel="nofollow">заявил</a> Джон Бергбом(John Bergbom), специалист по информационной безопасности из Forcepoint.</p><p>Он сослался на атаки по времени, которые считаются подвидом атак по сторонним каналам. Тайминг-атаки - это класс криптографических атак, с помощью которых сторонние наблюдатели могут получать доступ к содержимому зашифрованных данных, отслеживая и анализируя время, требуемое для выполнения криптографических алгоритмов.</p><p>Атаки Meltdown и Spectre проводились через запускаемый в браузере JavaScript-код, использующий внутренние функции браузера вроде <strong>SharedArrayBuffer</strong> или <strong>performance.now()</strong>. Обновление WebAssembly позволит проводить подобные атаки с той же эффективностью.</p><p>Источник: <a href="https://www.bleepingcomputer.com/news/security/changes-in-webassembly-could-render-meltdown-and-spectre-browser-patches-useless/" rel="nofollow">Bleeping Computer</a></p><br>(<a href='https://tproger.ru/news/meltdown-spectre-through-webassembly/'>https://tproger.ru/news/m...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/548000/1530002200_20_2018-06-25.-browser_2.jpg" type="image/jpeg"/>
	<pubDate>Tue, 26 Jun 2018 11:36:40 +0300</pubDate>
	<author>hamburgerru</author>
	<id>548383</id>
	</item>

<item>
	<title>Новая уязвимость Intel. Атака на процессоры Intel позволяет извлекать ключи шифрования.</title>
	<link>https://www.news2.ru/story/548309/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/548000/1529898559_22_13ec116f97a072c0b9ea30386979ce62.jpg"><p>Исследователи Амстердамского свободного университета (Нидерланды) представили новую атаку по сторонним каналам на процессоры Intel, позволяющую извлекать ключи шифрования и другую конфиденциальную информацию из приложений. Как сообщает The Register, специалисты опубликуют свое исследование на следующей неделе.</p><p>По словам ученых, им удалось успешно осуществить атаки на десктопный процессор Intel Skylake Core i7-6700K, серверный процессор Intel Broadwell Xeon E5-2620 v4 и процессоры на базе микроархитектуры Coffee Lake и извлечь ключи шифрования в 99,8%, 98,2% и 99,8% случаев соответственно.</p><p>Исследователи разработали код, способный получать от другой программы 256-битный ключ шифрования, используемый для криптографической подписи данных, во время выполнения этой программой операции подписи с использованием реализации libgcrypt Curve 25519 EdDSA. На определение каждого ключа с помощью ПО с использованием машинного обучения и брутфорс-атак у исследователей ушло примерно 17 секунд.</p><p>Техника получила название TLBleed, поскольку предполагает атаку на буфер быстрого преобразования адреса TLB. Техника основывается на использовании реализованной в современных процессорах Intel технологии Hyper-Threading. Процессоры имеют несколько ядер, каждое из которых отдельно вызывает и выполняет код из памяти. С Hyper-Threading ядро может выполнять несколько (обычно два) потоков одновременно. То есть, два потока запускаются ядром одновременно и имеют с ним общую инфраструктуру.</p><p>Если ОС "говорит" ядру запустить поток в одной программе и еще один в другой, один поток может следить за другим по тому, как он получает доступ к ресурсам процессора. Таким образом, одна программа может получить доступ к конфиденциальным данным другой. То есть, вредоносное ПО вполне может извлекать ключи шифрования, скажем, почтового клиента, и использовать их для расшифровки сообщений.</p><br>(<a href='https://www.securitylab.ru/news/494095.php'>https://www.securitylab.r...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/548000/1529898559_22_13ec116f97a072c0b9ea30386979ce62.jpg" type="image/jpeg"/>
	<pubDate>Mon, 25 Jun 2018 06:49:19 +0300</pubDate>
	<author>X86</author>
	<id>548309</id>
	</item>

<item>
	<title>LazyFP - новая уязвимость в процессорах Intel</title>
	<link>https://www.news2.ru/story/547832/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/547000/1529121107_27_reheto.jpg"><p>Компания Intel опубликовала сведения о новой уязвимости (CVE-2018-3665) в механизме спекулятивного выполнения инструкций, которая получила кодовое название LazyFP. Проблема затрагивает только процессоры линейки Intel Core и проявляется при использовании "ленивого" (lazy) режима переключения контекста FPU, при котором реальное восстановление состояния регистров производится не сразу после переключения контекста, а только при выполнении первой инструкции, которая манипулирует восстанавливаемыми регистрами. На чипах Intel Atom/Knights и CPU AMD проблема не проявляется.</p><p>Уязвимости присвоен средний уровень опасности (CVSS 4.3 из 10) - через проведение атаки по сторонним каналам атакующий можетопределить значения регистров FPU, MMX, SSE, AVX и AVX-512, используемых другим процессом. Например, в данных регистрах могут содержаться параметры для криптографических вычислений и имеющий доступ к локальной системе злоумышленник может попытаться использовать их для определения ключа шифрования. При использовании систем виртуализации проблема может применяться для определения состояния регистров другой гостевой системы или другого процесса в текущей гостевой системе.</p><p>По своей сути уязвимость LazyFP близка к обнародованной в конце мая проблеме Spectre 3a (CVE-2018-3640, RSRE - Rogue System Register Read). Публикация детального описания атаки отложена до августа по просьбе представителей Intel, чтобы дать пользователям время для установки исправлений. В качестве меры для блокирования уязвимости рекомендуется разработчикам ОС перейти от использования режима Lazy FP к режиму Eager FP через установку соответствующих флагов XSAVE или XCR0. Предложенный метод защиты не оказывает негативного влияния на производительность.</p><p>В ядре Linux защита была реализована ещё в феврале 2016 года, путём применения по умолчанию режима Eager FP (eagerfpu=on) и удаления возможности активации Lazy FP. Уязвимость затрагивает ядра Linux до версии 4.6 или системы с процессорами без поддержки инструкции XSAVE (до Sandy Bridge), в которых по умолчанию применялся режим Lazy FP. В старых ядрах Linux для защиты можно использовать опцию "eagerfpu=on", которая присутствует начиная с ядра 3.7. Обновления пакетов с ядром подготовлены для Debian и ожидаются для Ubuntu, SUSE/openSUSE и RHEL (RHEL 7 подвержен уязвимости частично, так как уже использует по умолчанию режим переключения контекста Eager FP на CPU Intel Sandy Bridge и более новых системах). Патчи с устранением проблемы также приняты в кодовые базы FreeBSD, OpenBSD и DragonflyBSD. Отдельно исправления выпущены для гипервизора Xen.</p><p>Дополнение: Изначально Intel планировал опубликовать сведения об уязвимости в августе, но поводом к досрочному раскрытию информации стал доклад Тео де Раадта на конференции BSDCan 2018 (неофициальное видео), в рамках которого были презентованы свежие доработки ядра OpenBSD. Филипп Гюнтер (Philip Guenther) на основании слухов о некоей непонятной уязвимости в механизме загрузки/сохранения регистров сопроцессора подготовил и добавил в OpenBSD патч, который, как выяснилось позднее, действительно исправлял уязвимость. Так как проект OpenBSD не был официально проинформирован об уязвимости, он не подпадал под эмбарго на разглашение. После доклада Колин Персиваль (Colin Percival), базируясь на озвученной информации, за пять часов написал эксплоит. В итоге корпорация Intel была вынуждена досрочно публично признать факт наличия очередной уязвимости в процессорах.</p><br>(<a href='https://www.opennet.ru/opennews/art.shtml?num=48775'>https://www.opennet.ru/op...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/547000/1529121107_27_reheto.jpg" type="image/jpeg"/>
	<pubDate>Sat, 16 Jun 2018 06:50:37 +0300</pubDate>
	<author>X86</author>
	<id>547832</id>
	</item>

<item>
	<title>Microsoft больше не хочет помогать пользователям Windows 7 и 8 на своем форуме</title>
	<link>https://www.news2.ru/story/547763/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/547000/1529004821_87_wallpaper-windows-7.jpg"><p><img src="/user_images/10428/547763_1529003932.jpg" /></p><p>Компания <a href="https://answers.microsoft.com/en-us/feedback/forum/fdbk_news/product-support-forum-changes-on-microsoft/b1f5c5a4-7d66-4579-83bf-2b6ba599baaa" rel="nofollow">объявила на своем официальном форуме</a>, что сотрудники Microsoft больше не будут отвечать на вопросы поступившие c июля 2018 года о старых операционных системах. Microsoft Security Essentials, Internet Explorer 10 и Office 2010/2013 также больше не будут иметь официальную поддержку на форуме.</p><p>Конечно, пользователи по прежнему могут оставлять свои вопросы, а другие пользователи могут отвечать на них, но сотрудники Microsoft уже не будут отвечать на них.</p><p>Несколько форумов были полностью заблокированы: Microsoft Band и Zune. Пользователи не могут даже задать вопрос в надежде получить ответ от обычных пользователей.</p><br>(<a href='https://geeker.ru/news/microsoft-stop-support-windows7/'>https://geeker.ru/news/mi...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/547000/1529004821_87_wallpaper-windows-7.jpg" type="image/jpeg"/>
	<pubDate>Thu, 14 Jun 2018 22:33:41 +0300</pubDate>
	<author>lawi</author>
	<id>547763</id>
	</item>

<item>
	<title>В лаборатории Иннополиса провели эксперимент по общению двух роботов, наделенных эмоциями</title>
	<link>https://www.news2.ru/story/547549/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/547000/1528699837_48_4713237.jpg"><p>Экспериментальное общение двух роботов - "Алисы" и "Гагарина" - продемонстрировали участникам конференции ЦИПР-2018 в Иннополисе, передает корреспондент ТАСС.</p><p>Робот-мужчина "Гагарин", разработанный в Иннополисе, познакомился с роботом-женщиной "Алисой", пояснил, что он назван в честь космонавта Юрия Гагарина и поинтересовался, свободна ли его собеседница.</p><p>"У робота „Гагарин" есть список эмоций - удивление, радость, страх, отвращение, злость. Два робота общались между собой, у обоих есть система распознавания лиц и выражения эмоций", - рассказали ТАСС представители Иннополиса.</p><p>По их мнению, в будущем наделенные эмоциями роботы смогут работать в сфере услуг.</p><div>Конференция по вопросам цифровой экономики "Цифровая индустрия промышленной России" (ЦИПР-2018) проходит в Иннополисе с 6 по 8 июня. Планируется, что за эти дни конференцию посетят свыше 6,5 тыс. человек, выступят более 200 спикеров, среди которых руководители федеральных, региональных ведомств, представители крупного бизнеса и стартапов, частные инвесторы и представители государственных институтов развития, предприниматели-практики и представители научного сообщества. Основными темами конференции станут мировые технологические тренды - от нейротехнологий и искусственного интеллекта, виртуальной и дополненной реальности до промышленного интернета и квантовой технологии.</div><br>(<a href='http://tass.ru/nauka/5268764'>http://tass.ru/nauka/5268...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/547000/1528699837_48_4713237.jpg" type="image/jpeg"/>
	<pubDate>Mon, 11 Jun 2018 09:50:37 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>547549</id>
	</item>

<item>
	<title>Разработчики объявили о слиянии браузеров Tor и Firefox</title>
	<link>https://www.news2.ru/story/547453/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/547000/1528549195_26_tor-firefox-logo-625x350.jpg"><p><strong>О запуске экспериментального проекта Fusion <a href="https://trac.torproject.org/projects/tor/wiki/org/meetings/2018Rome/Notes/FusionProject" rel="nofollow">объявили</a> разработчики Tor. В его рамках предполагается внедрить часть функций лукового браузера в Firefox. Нововведения направлены на защиту конфиденциальности и анонимности пользователей.</strong></p><p>Пока у специалистов нет чёткого плана, какие конкретные функции Tor Browser будут реализованы в Firefox. Однако конечная цель проекта - полное слияние двух браузеров.</p><p>В случае удачного окончания эксперимента резко увеличится нагрузка на сеть Onion. Речь идёт о сотнях миллионов новых пользователей в сети Tor ежесуточно.</p><p>Добавим, сеть Tor используется для анонимного доступа к веб-ресурсам. В ней трафик многократно переадресуется между промежуточными серверами, чтобы конечный сервер не узнал, откуда к нему обращается пользователь.</p><p>Разработкой и распространением браузера Firefox занимается Mozilla Corporation.</p><br>(<a href='https://www.fontanka.ru/2018/06/09/060/'>https://www.fontanka.ru/2...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/547000/1528549195_26_tor-firefox-logo-625x350.jpg" type="image/jpeg"/>
	<pubDate>Sat, 09 Jun 2018 15:59:55 +0300</pubDate>
	<author>Юлька с н2</author>
	<id>547453</id>
	</item>

<item>
	<title>Ростех представил "неуязвимую" систему идентификации "Персона"</title>
	<link>https://www.news2.ru/story/547288/</link>
	<description>
	<![CDATA[<p>Ростех представил новейшую разработку в области биометрической идентификации и аутентификации пользователей операционных систем - "Персона". Уникальная система защиты от взлома может использоваться в сферах электронных платежей, электронного документооборота и биометрической идентификации личности.</p><p>Возможности системы впервые демонстрируются широкой общественности на конференции "Цифровая индустрия промышленной России" (ЦИПР), которая проходит в эти дни в Иннополисе, Республика Татарстан. Ее разработчиком является дочерняя структура Ростеха - концерн "Автоматика".</p><p>Особенностью "Персоны" является то, что пароль пользователя не хранится в системе в исходном формате, а преобразуется криптографическими методами и сохраняется в виде кода. При этом первоначальная пользовательская информация немедленно удаляется из системы. В качестве пароля может быть использовано сочетание ключевого слова и любого из биометрических данных пользователя, что полностью исключает возможность несанкционированного доступа к операционной системе.</p><p>Технология может быть использована в системах электронных платежей, электронного документооборота, системах биометрической идентификации личности, в том числе удаленной. Разработка является уникальной с точки зрения применяемых подходов и криптографических инструментов, которые гарантируют неуязвимость системы для хакеров. Подобная разработка будет интересна органам власти, банкам, бизнесу - везде, где стоит проблема идентификации пользователей, безопасности предоставляемых онлайн-сервисов и защиты информации от злоумышленников в киберпространстве.</p><p>Программное средство осуществляет преобразование легко запоминаемого рукописного слова-пароля, отпечатка пальца, голосовой фразы, рисунка кровеносных сосудов ладони, а также их сочетания в произвольный длинный пароль или ключ до 256 бит (32 случайных знака в 8-ми битной кодировке). Таким образом, пользователь избавлен от необходимости хранить надлежащим образом ключ или запоминать длинный случайный пароль.</p><p>АО "Концерн "Автоматика" входит в Госкорпорацию Ростех и является крупнейшим предприятием России, специализирующимся на создании информационно-телекоммуникационных систем, в том числе комплексов связи специального назначения, развитию технологий и методов криптографической защиты информации, систем автоматизированного управления и аппаратно-программных комплексов.</p><br>(<a href='https://rostec.ru/news/rostekh-predstavil-neuyazvimuyu-sistemu-identifikatsii-persona/'>https://rostec.ru/news/ro...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Thu, 07 Jun 2018 17:46:56 +0300</pubDate>
	<author>precedent</author>
	<id>547288</id>
	</item>

<item>
	<title>Российские разработчики предложили создать Евразийский квантовый путь</title>
	<link>https://www.news2.ru/story/547248/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/547000/1528347558_81_1508436403.jpg"><p>Российские разработчики предлагают ряду стран Азии и Европы создать Евразийский квантовый путь со сквозной передачей ключей шифрования для обеспечения защиты передаваемых данных, рассказал в интервью РИА Новости в рамках Петербургского международного экономического форума (ПМЭФ) президент Некоммерческого партнерства "Руссофт", руководитель рабочей группы SafeNet Валентин Макаров.<br />
<br />
По его словам, существуют риски того, что быстро развивающийся квантовый компьютер через несколько лет сможет расшифровывать в режиме реального времени те ключи шифрования, которые сейчас используются для защиты информации.</p><p>SafeNet - направление в рамках программы "Цифровая экономика". Оно отвечает за рынок новых персональных систем безопасности.</p><p><strong>Гонка за скоростью</strong></p><p>По словам Макарова, применение квантовых коммуникаций, в которых ключи шифрования передаются с большой частотой по квантовому каналу (это называется "квантовая криптография"), может решить проблему взлома ключей шифрования.</p><p>"Ключи шифрования, передаваемые в оптоволокне по квантовому каналу, физически невозможно перехватить, так как при перехвате и измерении сигнала ключ исчезнет. А скорость смены ключей такова, что даже квантовый компьютер не успеет расшифровать ключ и получить переданный пакет данных до очередной смены ключа шифрования", - пояснил он.</p><p>Эта разработка уже выходит на практический уровень. Так, в США все публикации и официальные данные по этим разработкам прекратились, отметил он. "Мы точно знаем, что к 2020 году у них должна быть установлена квантовая сеть по периметру всей страны. В Китае уже проложены пять тысяч километров таких сетей, запущен спутник, который передает ключи шифрования по квантовому каналу", - рассказал Макаров.</p><p>"В России есть три компании, которые разрабатывают такую технологию и которые подошли к тому, чтобы обеспечить защищенную передачу ключей шифрования на разные расстояния. Работа идет во всем мире, очевидно, что нас ожидает жуткая конкуренция между странами за то, кто предложит мировому рынку коммерчески лучшее предложение по квантовой криптографии", - сообщил руководитель рабочей группы SafeNet.</p><p>Пока, по его словам, Россия в этой "гонке" идет на третьем месте за Китаем и США, причем Китай на первом месте. "Если мы сможем объединить силы с Китаем, другими азиатскими странами, то сможем выйти вперед. Мы посчитали, что нам для того, чтобы проложить квантовый магистральный путь от границы с Китаем до границы с Финляндией, потребуется около 40 миллиардов рублей", - добавил он.</p><p>Макаров отметил, что инфраструктурные проекты SafeNet будут коммерчески выгодными, если выходить на другие рынки. Евразийское пространство не имеет сейчас наземных сквозных систем передачи данных из Юго-Восточной Азии в Европу, вынуждено пользоваться подводными кабелями вокруг Евразии.</p><p>"Если мы проведем прямой канал, он будет, во-первых, защищен по новой технологии, а во-вторых - будет способен обеспечить передачу данных на 20-30 миллисекунд быстрее, чем это делается сейчас. На финансовом рынке это критическое преимущество для финансовых брокеров", - отметил он.</p><p><strong>Под единой защитой</strong></p><p>Российские разработчики, по его словам, предлагают ряду стран общий проект - Евразийский квантовый путь со сквозной передачей ключей шифрования.</p><p>"Предлагаем этот проект Китаю, Индии, Турции, Ирану, чтобы обеспечить единую сеть передачи ключей шифрования и данных по всей территории Евразии. Если мы сумеем с ними договориться, то все получат ускорение передачи данных и защиту участников сети от вторжений извне. Единая сеть по единому стандарту позволит снизить затраты и обеспечить преимущество безопасности", - рассказал Макаров.</p><p>В будущем, отработав такую континентальную систему защищенной передачи данных в Евразии, Россия может предложить установить аналогичные сети в Африке, Латинской Америке, затем соединить их в единую и защищенную квантовую сеть БРИКС.</p><p>"Представьте, какие средства поступят в казну РФ за счет того, что мы являемся владельцами основной технологии, а наши IT-компании (производители ПО и электроники) будут вовлечены в проект, поскольку платформенное решение завязано с российской индустрией", - указал он.</p><p><strong>Пилотный проект </strong></p><p>Пилотный проект в рамках Евразийского квантового пути в России уже идет, сообщил Макаров. Так, в 2019 году должны проложить 300 километров в Самарской области по программе "безопасный город".</p><p>"Через полгода предполагаем представить проект в ЕАЭС. Для того, чтобы проложить магистральную линию через территорию России, потребуется 2 года. Главная проблема - доверие. Передача данных через границу требует согласования регулирующих органов всех участвующих стран", - рассказал он.</p><p>Переговоры с другими странами уже активно идут. Так, за прошедшие 12 месяцев руководитель рабочей группы SafeNet трижды был в Индии и докладывал о проекте в рамках Российско-Индийской межправкомиссии, на конференции Сбербанка в Индии, в рамках бизнес-миссии "Руссофт" в эту страну.</p><p>"Сейчас прорабатываем проект финансирования проекта совместным фондом ВЭБ и инфраструктурной компанией SREI в Индии. Индия нам интересна и потому, что обладает спутниковыми технологиями, которые могут позволить подключить квантовую сеть Индии через спутниковый канал передачи квантовых ключей", - добавил он.</p><p>Проект Евразийского квантового пути был также в общем виде доложен на панели ПМЭФ, посвященной "экспорту доверия" и нашел поддержку участников панели, сообщил Макаров.</p><p>"Во время ПМЭФ теме состояния государственных мер поддержки высокотехнологичного экспорта было уделено много места, по крайней мере, я выступал по этим вопросам на двух панелях ПМЭФа. И вопрос экспорта технологий цифровой трансформации был широко обсужден в ходе IT-бизнес-завтрака, который традиционно уже 7 лет проводят на ПМЭФе РВК и ассоциации „Руссофт" и РАЭК", - рассказал он.</p><br>(<a href='https://ria.ru/spief/20180601/1521832086.html'>https://ria.ru/spief/2018...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/547000/1528347558_81_1508436403.jpg" type="image/jpeg"/>
	<pubDate>Thu, 07 Jun 2018 07:59:18 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>547248</id>
	</item>

<item>
	<title>Резидент Сколково и "Газпром нефть" разрабатывают российские цифровые инновационные</title>
	<link>https://www.news2.ru/story/546755/</link>
	<description>
	<![CDATA[<div><div><p>Резидент Фонда "Сколково" компания Яндекс Терра (ООО "Сейсмотек") и Научно-Технический Центр (НТЦ) "Газпром нефти" завершили двухлетнюю программу тестирования комплекса отечественного программного обеспечения для обработки и интерпретации сейсморазведочных данных. Практическая работа с выбранным ПО Prime доказала возможность решения задач производственной обработки и последующей интерпретации результатов сейсмического проекта с использованием только российского программного обеспечения.</p><p>Результат обработки сейсмического материала в разработанной Яндекс Террой системе Prime (Прайм) доказал существенный прирост объема получаемой полезной геологической информации. Данные первоначально были обработаны с помощью зарубежного ПО, что дало возможность провести детальное поэтапное сравнение. Применение российского цифрового решения позволило качественно улучшить результат. В частности, получить более высокий уровень детальности изображения, на 20-30% превышающий показатели конкурента. Новая интерпретация позволила уточнить сейсмогеологическую модель месторождения и объем запасов, а также определить оптимальную систему разработки.</p><p>Следующим шагом "Газпром нефти" станет формирование цифровой платформы по выполнению полного цикла анализа данных с применением только отечественных решений.</p><p><strong>Марс Хасанов, директор по технологиям "Газпром нефти", генеральный директор Научно-Технического Центра компании:</strong> <em>"В инновационное окружение "Газпром нефти" входят ведущие российские компании. Вместе мы осуществляем уникальные проекты, которые становятся стимулом для развития не только нашей компании, но и всей нефтегазовой отрасли. Задача новых программных продуктов не просто в импортозамещении зарубежных аналогов, а в переходе на новый уровень оценки и обработки информации, на новый уровень эффективности. Такой подход позволяет "Газпром нефти" оставаться флагманом цифровой трансформации производственных процессов".</em></p><p><strong>Дмитрий Мосяков, генеральный директор Яндекс Терры (ООО "Сейсмотек"):</strong><em>"Выполнение реального производственного проекта силами специалистов Научно-Технического Центра (НТЦ) "Газпром нефти" позволило получить объективную оценку возможностей программного обеспечения Prime, а детальное сопоставление результатов - развеять миф, сложившийся в ряде российских компаний, об отставании отечественных разработок в области геофизики. Наше сотрудничество иллюстрирует нацеленность на улучшение качества и эффективности сейсморазведочных работ и позволяет находить новые направления развития технологий и программного обеспечения".</em></p><p><strong>Константин Паршин, вице-президент, исполнительный директор ИТ Кластера Фонда "Сколково":</strong> <em>"В прошлом году в "Сколково" появилась рабочая группа "Сколково ГеоТех", которая объединила десятки резидентов, разрабатывающих ПО для нужд нефтегазовой и горной промышленностей. Её задача состоит в том, чтобы помочь разработчикам решений находить новые варианты сотрудничества как друг с другом, так и с потребителями. Яндекс Терра является активным участником рабочей группы. Безусловно, проект "Газпром нефти" по созданию технологической платформы может стать катализатором для создания отечественного интегрированного решения с широким функционалом, которое сможет составить заметную конкуренцию зарубежным лидерам отрасли. Мы, в свою очередь, продолжим помогать "Газпром нефти" и нашим резидентам развивать их решения".</em></p><p><strong>Справочная информация</strong></p><p><strong>Главная цель Научно-Технического Центра "Газпром нефти" ("Газпромнефть НТЦ") </strong>- повышение нефтедобычи и ее эффективности за счет внедрения новых технологий и проектных решений на месторождениях "Газпром нефти". НТЦ обеспечивает аналитическую, методическую и научно-техническую поддержку процессов разведки и добычи нефти. Фокусом работы Центра является развитие новых технологий, инжиниринг и экспертиза проектов разведки и добычи углеводородного сырья, проектирование, анализ и мониторинг разработки нефтяных месторождений и геологоразведочных работ, геологическое и гидродинамическое моделирование, технологическая поддержка и оперативный контроль бурения. По объему добычи и переработки нефти "Газпром нефть" входит в тройку крупнейших компаний России.</p><p><strong>Контакты для СМИ:</strong></p><p><strong>Старикова Екатерина</strong></p><p>"Газпромнефть НТЦ"</p><p>Руководитель направления</p><p>Управления по связям с общественностью</p><p>и корпоративным коммуникациям</p><p>Тел.: +7 (812) 313-69-24</p><p>pr@gazpromneft-ntc.ru</p><p><a href="http://www.ntc.gazprom-neft.ru" rel="nofollow">www.ntc.gazprom-neft.ru</a></p><p><strong>Яндекс Терра (ООО "Сейсмотек") </strong>предоставляет уникальный комплекс услуг, включающий в себя всё необходимое для обработки сейсмических данных на базе собственной разработки - полнофункциональной системы обработки данных 2D/3D/4D/3C/4C сейсморазведки Prime (Прайм). Особенностью программного комплекса является его направленность на построение глубинно-скоростной модели среды и получение глубинных динамических изображений с возможностью верификации результатов и привлечения априорной информации. Prime позволяет эффективно обрабатывать морские и наземные сейсмические данные в сложных сейсмогеологических условиях благодаря уникальной технологии и алгоритмам, интерпретационности, доказуемости результатов, интерактивности, технологичности, распараллеливанию вычислений, распространению по модели SaaS. С 2016 года ООО "Сейсмотек" является резидентом Инновационного Центра "Сколково".</p><p><strong>Контакты для СМИ:</strong></p><p><strong>Соловьева Инна</strong></p><p>Яндекс Терра</p><p>Директор по маркетингу</p><p>Тел.: +7 (495) 943-47-70</p><p>Email: mail@yandexterra.ru</p><p><a href="http://www.yandexterra.ru" rel="nofollow">www.yandexterra.ru</a></p><p><strong>Фонд "Сколково"</strong> - некоммерческая организация, созданная по инициативе президента РФ в сентябре 2010 года. Цель Фонда - создание экосистемы, благоприятной для развития предпринимательства и исследований в областях: энергоэффективность и энергосбережение, ядерные, космические, биомедицинские, стратегические компьютерные технологии и программное обеспечение. На Фонд возложены функции управления Инновационным центром "Сколково", деятельность которого регулируется специальным законом, предоставляющим особые экономические условия стартапам, прошедшим специальную внешнюю технологическую экспертизу (сейчас их более 1800). Суммарная выручка компаний - участников "Сколково" за период 2011-2016 гг. превысила 147 млрд рублей. В них создано более 27 тысяч рабочих мест, запатентовано более 1200 разработок и технологических решений. Важной частью экосистемы "Сколково" является исследовательский университет - Сколковский институт науки и технологий (Сколтех), созданный и функционирующий при поддержке Массачусетского технологического института. К 2020 году в "Сколково" будет построено более 2 млн квадратных метров производственных, офисных и жилых помещений, в Инновационном центре будут работать не менее 35 000 человек. Сайт: <a href="http://www.sk.ru" rel="nofollow">www.sk.ru</a></p></div></div><br>
	<category>it-новости</category>
	<pubDate>Wed, 30 May 2018 16:59:25 +0300</pubDate>
	<author>Innovator777</author>
	<id>546755</id>
	</item>

</channel>
</rss>