<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Актуальные новости / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>Microsoft официально объявил о переходе Edge на движок Chromium</title>
	<link>https://www.news2.ru/story/557961/</link>
	<description>
	<![CDATA[<p>Компания Microsoft официально подтвердила информацию о переводе браузера Edge на движок Chromium. Название браузера будет сохранено. Новый вариант Edge будет подготовлен для всех поддерживаемых настольных платформ Windows. В дальнейшем планируется создание версии для других платформ, таких как macOS. Первый тестовый выпуск Edge на движке Chromium ожидается в начале 2019 года. В процессе работы над браузером Microsoft присоединится к разработке Chromium и будет возвращать в проект создаваемые для Edge улучшения и исправления.</p><p>Компания Mozilla считает, что переход Edge на движок Chromium негативно скажется на Web из-за снижения конкуренции на рынке браузеров и уменьшения выбора альтернатив. Именно конкуренция между продуктами Microsoft, Google и Mozilla послужила основным стимулом для расширения функциональности браузеров и становления современных Web-технологий в последние 10 лет. Переход Microsoft на Chromium сделает данный движок окончательно доминирующим на рынке.</p><p>С одной стороны это уменьшит фрагментацию в Web и упростит жизнь web-разработчикам, которым не придётся адаптировать свои продукты к особенностям разных браузеров, но с другой стороны создаст опасность замедления развития и затруднит продвижения инноваций (например, если раньше новшество могло появиться в Edge и его подхватывали другие браузеры, то теперь в качестве альтернативы остаётся только Firefox).</p><p>Несмотря на то, что проект Chromium является свободным и в его разработке может принимать участие любой желающий, инфраструктура по разработке Chromium и процесс принятия решений полностью контролируется компанией Google. Представители Mozilla опасаются, что применение Chromium в качестве основы для большинства браузеров даст возможность одной компании контролировать всю online-инфраструктуру.</p><p>Возникают риски по навязыванию web-разработчикам или компаниям определённых технологий (например, в Chrome уже попытались уйти от показа традиционного URL в адресной строке, что выгодно для создания иллюзии обращения напрямую к сайту при применении продвигаемой Google технологии AMP (Accelerated Mobile Pages)).</p><p>Также существует опасность повторения кризиса и застоя, наблюдаемого во времена монополии Internet Explorer. Когда 90% всех браузеров построены на основе одного движка, Web-разработчикам проще полагаться при разработке только на один движок и использовать его специфичные возможности, не рассматривая вопрос совместимости с альтернативами. Частично, подобное поведение уже наблюдается в области мобильных web-приложений, для которых разработчики часто применяют экспериментальные тестовые возможности с префиксом "-webkit-", не считаясь со стандартами и не утруждая себя обеспечением совместимости с менее популярными движками.</p><br>(<a href='http://www.opennet.ru/opennews/art.shtml?num=49738'>http://www.opennet.ru/ope...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Fri, 07 Dec 2018 16:48:06 +0300</pubDate>
	<author>X86</author>
	<id>557961</id>
	</item>

<item>
	<title>RuTracker запустил уникальный сервис обхода блокировок</title>
	<link>https://www.news2.ru/story/557725/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/557000/1543843913_44_557725_1543843683.jpg"><p><img src="/user_images/131802/557725_1543843683.jpg" /></p><div>Популярный торрент-трекер RuTracker придумал новый действенный способ обхода блокировок. RuTracker запустил сервис для создания пользователями личных полнофункциональных копий трекера.</div><p><br />
<strong>Личное зеркало RuTracker</strong></p><p>Российский торрент-портал RuTracker, ранее известный как Torrents.ru, сообщил в своем официальном Telegram-канале о новом и надежном способе обхода блокировки портала - уникальном сервисе "Мой.Рутрекер", позволяющем пользователям создавать личные зеркал ресурса.</p><p>Редакция CNews не нашла в Рунете ни одного аналогичного проекта, позволяющего в практически автоматическом режиме создавать полнофункциональные зеркала сайтов, что делает сервис "Мой.Рутрекер" в своем роде уникальным.</p><p>"Мой.Рутрекер" позволяет создать не просто доменное имя-редирект, ведущее на оригинальный сайт, а настоящее зеркало, полностью функциональную копию RuTracker. Причем адрес не нужно сообщать никому - суть проекта в его приватности. Чем меньше людей будут знать о существовании пользовательского зеркала, тем ниже вероятность его блокировки властями.</p><p><strong>"Мой.Рутрекер". Инструкция по применению</strong></p><p>Авторы проекта "Мой.Рутрекер" подчеркивают, что процедура создания уникального зеркала максимально упрощена и занимает в среднем 10 минут. В сети уже выложена готовая инструкция с подробным разбором каждого шага.</p><p>Есть пять шагов на пути к получению личного зеркала RuTracker. Сначала требуется зарегистрировать собственное доменное имя. После этого нужно пройти регистрацию по адресу rutracker.me/register и нажать кнопку "Создать зеркало", после чего вписать в появившемся поле ранее зарегистрированный домен. "Рутрекер" в автоматическом режиме проверит доменное имя и пришлет сообщение с именами NS-серверов, которые нужно прописать в настройках DNS-сервера у регистратора домена. Далее RuTracker проведет последнюю автоматическую проверку зеркала, на которую может уйти от 10 минут до 24 часов, после чего оно начнет работу.</p><div>Платить за право пользоваться персональной копией торрент-трекера не требуется - все полностью бесплатно, и нужно будет лишь заплатить за обязательную регистрацию доменного имени и в дальнейшем продлевать аренду раз в год. Без уникального домена создать зеркало не получится.</div><p>RuTracker не рекомендует создавать зеркала в зонах .RU и.РФ, поскольку это повышает риск их блокировки на всей территории страны. Предпочтение стоит отдавать международным зонам, и чем менее известной будет выбранная зона, тем лучше.</p><p><strong>Предложение рождает спрос</strong></p><p>Сервис "Мой.Рутрекер" был запущен утром 27 ноября 2018 г., и до этого полгода проходил тестирование, как пишут его создатели. За это время были созданы около 250 зеркал.</p><p>Главным преимуществом сервиса стала простота его использования: в его основе нет специфических технологий обхода блокировки, что и позволяет в кратчайшие сроки создать сотни и даже тысячи зеркал.</p><p><strong>С чего все началось</strong></p><p>Три года назад, в ноябре 2015 г. торрент RuTracker по решению Мосгорсуда был пожизненно заблокирован на территории России в рамках вступившего в силу 1 мая 2015 г. расширенной версии "антипиратского закона", изначально заработавшего 1 августа 2013 г... Документ позволяет владельцам прав на все виды контента (кроме фото) обращаться в Мосгорсуд с требованиями о блокировке пиратских ресурсов, и этим правом воспользовалосьиздательство "Эксмо", подавшее иск о пожизненной блокировке трекера. Суд вынес решение в пользу истца, даже несмотря на то, что к тому моменту "Рутрекер" позволял</p><p>\правообладателям закрывать раздачи с их интеллектуальной собственностью. Решение суда вступило в силу 22 января 2016 г.</p><p>Первым ответом RuTracker стало проведение в интернете в декабре 2015 г. всероссийских "учений по гражданской обороне", посвященных обучению пользователей способам обхода блокировки. Результат налицо: спустя три года с начала блокировки проект продолжает существовать и развиваться. Как отметили представители сервиса, пользовательская аудитория сократилась, но число скачиваний сохранилось на прежнем уровне.</p><p>Сразу после блокировки в России, 26 января 2016 г. RuTracker объявил о разрыве всех отношений с правообладателями - они потеряли возможностьблокировать раздачи, а ранее закрытые темы были вновь открыты на постоянной основе.</p><p><strong>Новый этап борьбы</strong></p><p>В феврале 2017 г. власти России нанеслиновый удар по свободному распространению контента и приняли законопроект о необходимости блокировки не только самих пиратских сайтов, но и их зеркал. Спустя еще три месяца RuTracker представил и выложил на Github приложение Rutracker Proxy, позволяющееобходить новые ограничения Роскомнадзора.</p><p>Идея запустить сервис "Мой.Рутрекер" связана с планами властей подготовитьновый закон о блокировке пиратских сайтов и из зеркал без суда. Под угрозой окажутся все сайты Рунета - их владельцы даже не получат уведомление о том, что их контент признан пиратским. Другими словами, сначала будет осуществлена блокировка, и лишь потом владелец ресурса получит требование удалить запрещенный в стране контент. Соответствующий документ был подготовлен Министерством культуры России. Именно по этой причине авторы проекта "Мой.Рутрекер" не рекомендуют пользователям сообщать кому бы то ни было адреса созданных им зеркал.</p><br>(<a href='http://www.cnews.ru/news/top/2018-11-28_rutracker_zapustil_unikalnyj_servis_obhoda_blokirovok'>http://www.cnews.ru/news/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/557000/1543843913_44_557725_1543843683.jpg" type="image/jpeg"/>
	<pubDate>Mon, 03 Dec 2018 16:31:53 +0300</pubDate>
	<author>oleg_ws</author>
	<id>557725</id>
	</item>

<item>
	<title>Сотрудники Google призвали не запускать в Китае поисковик с цензурой</title>
	<link>https://www.news2.ru/story/557511/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/557000/1543561751_37_1519163552.jpg"><p>Сотрудники Google в открытом письме призвали руководство компании остановить запуск поискового приложения Dragonfly ("Стрекоза"), ориентированного на китайский рынок и накладывающего ограничения на возможности поиска.<br />
<br />
</p><p>"Мы - сотрудники Google и мы присоединяемся к Amnesty International в призывах остановить проект Dragonfly, попытку Google создать подверженную цензуре поисковую систему для китайского рынка, создающую условия для наблюдения государством", - сообщается в письме. "Мы возражаем против технологий, которые помогают власти в подавлении уязвимых, где бы они ни были", - отмечается в письме.</p><p>По словам сотрудников Google, поисковое приложение создаст условия для цензуры и управляемой правительством дезинформации. "Dragonfly в Китае создаст опасный прецедент в нестабильное политическое время, из-за которого Google будет труднее отказать другим странам в аналогичных уступках", - добавляют сотрудники компании.</p><p>Организация Amnesty International ранее также опубликовала подобное заявление, призвав Google бороться за "интернет, где информация доступна каждому".<br />
<br />
В августе стало известно, что корпорация Google планирует запустить в КНР проект по созданию подцензурной версии поисковика под названием "Стрекоза" (Dragonfly). Предполагается, что китайский Google будет блокировать сайты и поисковые запросы согласно политике местных властей. Восемь лет назад Google ушла с китайского рынка именно из-за политических аспектов, в частности, из-за цензуры.</p><p>Проект "Стрекоза" ведется компанией с весны прошлого года. Сейчас доступ к поисковику Google для китайских пользователей заблокирован по условиям правительственного проекта "Золотой щит", который был введен в эксплуатацию в 2003 году. "Золотой щит" блокирует доступ к материалам, связанным с темами прав человека, демократией, религией и мирными протестами.</p><br>(<a href='https://ria.ru/world/20181128/1533655346.html'>https://ria.ru/world/2018...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/557000/1543561751_37_1519163552.jpg" type="image/jpeg"/>
	<pubDate>Fri, 30 Nov 2018 10:09:11 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>557511</id>
	</item>

<item>
	<title>Глава ФСБ призвал создать систему хранения ключей шифрования мессенджеров</title>
	<link>https://www.news2.ru/story/556145/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/556000/1541596032_63_5312529743079bfa1af4838efae28f83.jpeg"><p><em>Права и свободы законопослушных граждан в части сохранения конфиденциальности должны быть полностью соблюдены, подчеркнул Бортников.</em></p><div><p>Спецслужбы должны иметь ключи к шифрованным приложениям в интернете. Данную точку зрения выразил директор ФСБ России Александр Бортников на совещании руководителей спецслужб, органов безопасности и правоохранительных органов.</p><p>"Считаем, что серьезным технологическим препятствием для эффективного противодействия вторжению террористов в информационное пространство является отсутствие доступа спецслужб к шифрованной переписке террористов, использующих для связи специальные приложения мобильной связи", - приводит ТАСС заявление главы ФСБ.</p><p>Бортников также предложил создать "доверенную и прозрачную для контроля систему депонирования ключей шифрования, генерируемых мобильными приложениями" для пресечения бесконтрольного их использования террористами. Согласно его словам, выработать единые законные правила обращения с ключами шифрования и доступа к ним можно только при тесном сотрудничестве между спецслужбами, операторами связи и телекоммуникационными компаниями. "При этом права и свободы законопослушных граждан в части сохранения конфиденциальности должны быть полностью соблюдены", - подчеркнул глава ведомства.</p><p>Напомним, ранее замглавы ФСБ Сергей Смирновзаявил, что без наличия контроля над кибепространством спецслужбы не смогут гарантировать должный уровень безопасности.</p></div><br>(<a href='https://www.securitylab.ru/news/496324.php'>https://www.securitylab.r...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/556000/1541596032_63_5312529743079bfa1af4838efae28f83.jpeg" type="image/jpeg"/>
	<pubDate>Wed, 07 Nov 2018 16:07:12 +0300</pubDate>
	<author>Gig</author>
	<id>556145</id>
	</item>

<item>
	<title>Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"</title>
	<link>https://www.news2.ru/story/555936/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/555000/1541174021_46_555936_1541173472.png"><p>История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois - смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.<br />
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.</p><p>Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее - от того, что за ~11 лет ничего не поменялось.</p><p>Есть такой московский оператор - "<strong>Комкор</strong>", сейчас работает под торговой маркой <strong>Акадо-Телеком</strong>.<br />
Среди их клиентов - физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области - жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).</p><p>Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.</p><p>Да, <strong>Комкор (Акадо) выкладывает персональные данные своих клиентов</strong> прямо в БД RIPE, которая доступна с помощью whois.<br />
Там всё:<br />
ФИО клиента (или название компании), адрес подключения, телефон клиента.</p><p>Вот их сети:<br />
212.100.128.0/19<br />
212.45.0.0/19<br />
178.208.128.0/19</p><p>Вот элитного посёлка "Жуковка":</p><p><img src="/user_images/54838/555936_1541173472.png" /></p><p>Вот клиенты в Барвихе, включая местный Альфа-Банк:</p><p><img src="/user_images/54838/555936_1541173975.png" /></p><p>А что это за Никита Сергеевич в посёлке Николина Гора пользуется услугами горе-провайдера, не известный ли кинорежиссёр? Ага, он:</p><p><img src="/user_images/54838/555936_1541173042.png" /></p><p>"Какая-то невероятная дичь", - воскликните вы, и будете совершенно правы.<br />
Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.<br />
Вот IP-адреса объектов ДИТ Москвы - Департамента инфромационных технологий - к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:</p><p>Давайте поищем по ключевому слову "Bank".<br />
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:</p><p>Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?<br />
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле - надо им об этом рассказать!<br />
Что я и сделал:</p><p>Через 1 рабочий день я получил ответ от начальника ИБ - мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):</p><p>Ещё через 5 дней я решил поинтересоваться результатами проверки информации:</p><p>на что мне ответили, что всё исправили:</p><p>Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:</p><p>и получил очень странный ответ, что "принято решение" убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:</p><p>Да никто не спорит, что обязаны - но провайдеры записывают туда информацию о <strong>назначении</strong> сети, или, если это фирма - максимум, её название и юр. адрес (и даже это далеко не всегда, точнее - почти никогда), но никак не ФИО клиента-физлица.<br />
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:</p><p>И тут мои силы закончились - я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико - персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.<br />
Я очень не хотел писать этот пост - мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.</p><p><strong>А теперь - простым языком для людей, которые не поняли, что всё это значит.</strong></p><p>Whois - это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.<br />
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае - провайдере).<br />
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов - информацию об арендаторе.<br />
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое - с юридическими лицами. В случае выдачи большого блока, максимум - указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.<br />
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.<br />
Для оператора такая дыра - катастрофа дважды, потому что:<br />
1) Собственно, песональные данные клиентов - в публичном доступе. Какое доверие может быть к такому оператору?<br />
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.<br />
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.<br />
В случае с ведомственными объектами, большое количество которых подключено к Акадо - это же прямая угроза безопасности города.</p><p>Этот пост прочитает много клиентов Акадо - вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.<br />
И даже через 3 недели всё еще не убирает.<br />
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.</p><p>И в завершение, я хочу отдельно написать о Роскомнадзоре.<br />
Это регулятор, под надзором которого оператор связи оказывается дважды - как оператор связи, и как оператор персональных данных.<br />
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10-15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку - что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.<br />
Дорогие журналисты, которые будут звонить в Акадо - сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.</p><br>(<a href='https://medium.com/@itsorm/%D0%B1%D0%B5%D1%81%D1%81%D0%BC%D1%8B%D1%81%D0%BB%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9-%D0%B8-%D0%B1%D0%B5%D1%81%D0%BF%D0%BE%D1%89%D0%B0%D0%B4%D0%BD%D1%8B%D0%B9-%D1%80%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9-bigbounty-%D0%B8%D0%BB%D0%B8-%D0%BE%D1%82%D0%BD%D0%BE%D1%88%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA-%D0%BF%D0%B5%D1%80%D1%81%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%BC-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC-%D0%B8%D0%B7-%D0%B4%D0%B2%D1%83%D1%85%D1%82%D1%8B%D1%81%D1%8F%D1%87%D0%BD%D1'>https://medium.com/@itsor...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/555000/1541174021_46_555936_1541173472.png" type="image/jpeg"/>
	<pubDate>Fri, 02 Nov 2018 18:53:41 +0300</pubDate>
	<author>fStrange</author>
	<id>555936</id>
	</item>

<item>
	<title>Весь "Яндекс" растёт вдвое быстрее доходов от рекламы: компания отходит от рекламной модели к сервисной</title>
	<link>https://www.news2.ru/story/555755/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/555000/1540923761_36_555755_1540922809.png"><div><div><p>В результатах третьего квартала 2018-го года "Яндекс" показал рост практически по всем показателям: и финансовым, и операционным, при этом рекламные доходы "Яндекса" растут намного медленнее, чем доходы компании в целом.</p><p>Например, выручка третьего квартала год к году выросла на 39%, чистая прибыль выросла более чем на 400% (такой рост вызван тем, что год назад "Яндекс" включил в отчётность более трёх миллиардов рублей расходов на "Яндекс.Такси" и существенные потери на разницу обменных курсов рубля и иностранных валют), при этом рекламные доходы квартала выросли только на 18% год к году (при деконсолидации Я.Маркета - 24%), в то время как нерекламные - на 327%.</p><p><img src="/user_images/559/555755_1540922809.png" /></p><p>Скорее всего рост рекламных доходов "Яндекса" и в будущем не сможет стать драйвером роста выручки компании: рекламные доходы 3Q2017 в сравнении с 3Q2016 росли быстрее чем сейчас - на 19% в год. Основные надежды на рост доходов "Яндекса" возлагаются на "Яндекс.Маркет", как на предсказуемый, понятный и консервативный проект и на более рискованные сервисы вроде "Такси" и "Драйва", выделенные в отдельные бизнес-юниты (именно они проходят у "Яндекса" в отчетности в графе "Прочие доходы").</p></div></div><br>(<a href='https://roem.ru/29-10-2018/274712/vse-rastet-je/'>https://roem.ru/29-10-201...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/555000/1540923761_36_555755_1540922809.png" type="image/jpeg"/>
	<pubDate>Tue, 30 Oct 2018 21:22:40 +0300</pubDate>
	<author>ramstor</author>
	<id>555755</id>
	</item>

<item>
	<title>Операция Vk 2.0. Внесён законопроект о новостных агрегаторах. "Яндекс.Новости" закроют, если сервис не сменит владельца</title>
	<link>https://www.news2.ru/story/555324/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/555000/1540321768_53_ywrftvb88yt_ox-d5zmaa_vnjby.jpeg"><p>Вчера в Госдуму <a href="http://sozd.parliament.gov.ru/bill/570420-7" rel="nofollow">поступил законопроект</a> "О внесении изменения в статью 104 Федерального закона „Об информации, информационных технологиях и о защите информации"".<br />
<br />
Законопроект запрещает иностранцам и лицам с иностранным участием владеть новостными агрегаторами. А те юрлица, где иностранцы косвенно контролируют более 20% акций или долей, не должны контролировать, управлять либо как-либо влиять на управление новостным агрегатором.<br />
<br />
Если законопроект будет принят, то сервису "Яндекс.Новости" грозит запрет на работу в России. Единственный выход - сменить владельца. Например, перейти под государственное управление.<br />
<br />
<em>На фотографии: Аркадий Волож, основатель и основной акционер "Яндекса", имеет гражданство России и Мальты</em></p><div class="spoiler"><strong>Выдержка из текста законопроекта (существенные моменты)</strong><div class="spoiler_text"><blockquote>1) иностранное государство, международная организация, а также находящаяся под их контролем организация, иностранное юридическое лицо, российское юридическое лицо с иностранным участием, иностранный гражданин, лицо без гражданства, гражданин Российской Федерации, имеющий гражданство другого государства, в совокупности или каждый в отдельности, не вправе выступать владельцем новостного агрегатора;<br />
<br />
2) иностранное государство, международная организация, а также находящаяся под их контролем организация, иностранное юридическое лицо, российское юридическое лицо, доля иностранного участия в уставном капитале которого составляет более 20 процентов, иностранный гражданин, лицо без гражданства, <strong>гражданин Российской Федерации, имеющий гражданство другого государства</strong>, в совокупности или каждый в отдельности, не вправе осуществлять владение, управление либо контроль прямо или косвенно (в том числе через подконтрольных лиц или посредством владения в совокупности более 20 процентами долей (акций) любого лица) в отношении более 20 процентов долей (акций) в уставном капитале лица, являющегося участником (членом, акционером) владельца новостного агрегатора.<br />
<br />
3) не допускается установление лицами, указанными в пункте 1 настоящей части, любых иных форм контроля над владельцем новостным агрегатором, равно как и над лицами, являющимися участниками (членами, акционерами) владельца новостного агрегатора, в результате которого указанные лица приобретают возможность прямо или косвенно владеть, управлять владельцем новостного агрегатора, контролировать его, а также фактически определять принимаемые им решения; <br />
<br />
4) лица, являющиеся участниками владельца новостного агрегатора, в случае несоответствия требованиям настоящей статьи не вправе осуществлять права, предусмотренные абзацами вторым - шестым пункта 1 статьи 65 Гражданского кодекса Российской Федерации. Принадлежащие данным лицам голоса не учитываются при определении кворума общего собрания участников (членов, акционеров) и при подсчете голосов;<br />
<br />
5) <strong>любые сделки, которые приводят к нарушению требований настоящей части, ничтожны</strong>;</blockquote></div></div><p><br />
Создаётся впечатление, что законопроект специально создан против новостного агрегатора "Яндекс.Новости", который на данный момент является крупнейшим новостным сервисом рунета. Он принадлежит иностранцам более чем на 85%, <a href="https://www.vedomosti.ru/technology/articles/2018/10/22/784352-deputati-izgonyayut-inostrantsev-iz-novostei" rel="nofollow">пишут</a> "Ведомости".<br />
<br />
В пояснительной записке к законопроекту сказано: "Владельцы новостных агрегаторов так же, как и средства массовой информации и владельцы аудиовизуальных сервисов, выполняют важную общественную функцию: они распространяют общедоступную информацию широкой аудитории. Данные субъекты регулярно оказывают информационное воздействие на население России, поэтому законодательство России должно предъявлять к ним схожие требования... Внедряемые Проектом ограничения предлагаются в целях предотвращения угрозы общественному порядку в России и создания, тем самым, благоприятных условий для развития гражданского общества". <br />
<br />
Авторы законопроекта считают, что "формирование и укрепление гражданского общества в демократических государствах невозможно в отсутствие независимости лиц, распространяющих новостную информацию, в том числе независимости от политики иностранных государств и лиц, находящихся под их контролем". Поэтому - для развития гражданского общества - и принят запрет на иностранное участие в СМИ, а теперь и в новостных агрегаторах.<br />
<br />
Проект предусматривает, что владельцы новостных агрегаторов, включенных в реестр новостных агрегаторов до вступления в силу предлагаемого закона, обязаны привести свои учредительные документы в соответствие с требованиями не позднее шести месяцев со дня вступления закона в силу.<br />
<br />
Санкция за неисполнение требований - ограничение доступа к новостному агрегатору на территории Российской Федерации операторами связи.<br />
<br />
Тем временем акции "Яндекса" <a href="https://ru.investing.com/equities/yandex?cid=102063" rel="nofollow">пробили очередное дно</a>: вчера рынок закрылся ценой 1755 руб, то есть на 25% ниже уровня 18 октября, когда появилась информация о покупке контрольного пакета Сбербанком и переходе "Яндекса" под госуправление. <br />
<br />
<img src="https://habrastorage.org/webt/l6/sp/n9/l6spn9tdsq_sw5qz_inzy6d-noi.png" /><br />
<br />
Сотрудникам компании (владельцам опционов) сейчас не позавидуешь, если действует мораторий на продажу акций.<br />
<br />
Напомним, что ранее Аркадий Волож <a href="https://habr.com/post/427305/" rel="nofollow">отказался продавать</a> свою долю в "Яндексе", а без неё государству трудно будет получить контрольный пакет акций. Волож на текущий момент владеет акциями класса Б, составляющими 48% голосующей доли и 10% экономической доли в капитале компании. Сооснователи и первые сотрудники Яндекса, включая Аркадия Воложа, совместно владеют 57% голосующей доли.<br />
<br />
Несколько источников ранее <a href="https://habr.com/post/427001/" rel="nofollow">сообщали</a>, что Сбербанк ведёт переговоры о покупке акций "Яндекса". По словам источника, рассматривается как минимум два варианта сделки:</p><p>получение госбанком фактического контроля над компанией (с помощью голосующих акций); покупка минимум 20% акций.</p><p><br />
В комментарии "Ведомостям" факт переговоров подтвердили федеральный чиновник и человек, знающий это от другого федерального чиновника. Один из них сказал, что Сбербанк - не единственный претендент на покупку "Яндекса".<br />
<br />
До настоящего момента Сбербанку принадлежала только "золотая акция", которая даёт право накладывать вето на продажу более 25% акций "Яндекса". Сбербанк приобрёл "золотую акцию" в 2009 году за 1 евро. С тех пор сотрудничество партнёров развивалось: сначала было запущено совместное предприятие "Яндекс.Деньги", затем Герман Греф вошёл в совет директоров "Яндекса", а в прошлом году партнёры запустили на основе "Яндекс.Маркета" интернет-магазин "Беру".<br />
<br />
Идею передачи "Яндекса" под госуправление неоднократно высказывали чиновники и силовики. На высшем уровне проходили совещания на эту тему. Причина - большая медиаактивность и невозможность контролировать систему, говорит человек, знающий об этом от другого чиновника. "Процесс [укрощения "Яндекса"] есть", - резюмировал он.<br />
<br />
"Для нас, профессионалов, давно очевидно, что киберпространство должно находиться под контролем компетентных органов. Без этого гарантировать должное обеспечение информационной безопасности и успешно противостоять современным террористическим угрозам невозможно", - недавно <a href="https://tass.ru/politika/5690058" rel="nofollow">сказал</a> замглавы ФСБ России Сергей Смирнов безотносительно компании "Яндекс".<br />
<br />
"Если закон будет принят, совет директоров компании рассмотрит возможные варианты реструктуризации сервиса новостей с учётом требований законодательства", - сказал пресс-секретарь "Яндекса" Илья Грабовский в <a href="https://www.rbc.ru/rbcfreenews/5bce06749a79473b44c29df4" rel="nofollow">комментарии</a> РБК.<br />
<br />
У кого-то может создаться впечатление, что идёт "операция Vk 2.0", а власти ведут "отжим" компании "Яндекс" всеми доступными средствами.</p><br>(<a href='https://habr.com/post/427389/'>https://habr.com/post/427...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/555000/1540321768_53_ywrftvb88yt_ox-d5zmaa_vnjby.jpeg" type="image/jpeg"/>
	<pubDate>Tue, 23 Oct 2018 21:43:12 +0300</pubDate>
	<author>ramstor</author>
	<id>555324</id>
	</item>

<item>
	<title>Winamp перезапустится после пяти лет отсутствия обновлений</title>
	<link>https://www.news2.ru/story/555009/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/555000/1539782840_7_eff5e9.png"><p>Бельгийская Radionomy Group перезапустит музыкальный плеер Winamp, который не обновлялся с 2013 года. Об этом TechCrunch рассказал гендиректор компании Александр Сабунджан.</p><p><img src="/user_images/53593/555009_1539782502.png" /></p><p>По его словам, новая версия Winamp выйдет в 2019 году и будет доступна на компьютерах и на мобильных устройствах. Сервис сохранит "былое наследие", но пользователи получат более полный опыт прослушивания. Обновлённая платформа объединит в себе плеер для прослушивания музыки с устройства или из облака, а также подкасты и радио, перечисляет Сабунджан.<br />
<br />
<em>Сегодня вам приходится перескакивать с одного плеера на другой, если вы хотите послушать радио, затем на подкаст-плеер, если вы хотите послушать подкаст.<br />
Люди хотят получить единый опыт. Я думаю, что Winamp - идеальный плеер, который даст его всем. Мы хотим, чтобы люди пользовались им на всех своих устройствах.</em><br />
<br />
Александр Сабунджан<br />
гендиректор Radionomy Group<br />
<br />
Сабунджан также отверг заявления о гибели Winamp, сказав, что "это не совсем так". В сентябре 2018 года компания обновила Winamp, решив проблему совместимости с Windows 10. Кроме того, плеер стал полностью бесплатным, разработчики удалили платные функции, которые появились в 2002 году. Официальное обновление должно выйти 18 октября. <br />
<br />
По словам главы Radionomy, аудитория Winamp составляет 100 млн пользователей в месяц, большинство из которых находятся за пределами США. "У нас очень крепкое сообщество", - сказал Сабунджан.<br />
<br />
Он отказался обсуждать детали работы перезапущенного плеера и не ответил на вопрос о том, сохранит ли сервис торговый знак Winamp. Глава Radionomy лишь сказал, что лицензионные соглашения это не главная проблема компании.<br />
<br />
Плеер Winamp был запущен в 1997 году компанией Nullsoft. В 1997 году его приобрела медиагруппа AOL, а в 2014 году - Radionomy Group. Последние обновление Winamp вышло в 2013 году, но сам плеер продолжает стабильно работать.</p><br>(<a href='http://uposter.ru/blog/technology/11909.html'>http://uposter.ru/blog/te...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/555000/1539782840_7_eff5e9.png" type="image/jpeg"/>
	<pubDate>Wed, 17 Oct 2018 16:27:20 +0300</pubDate>
	<author>X86</author>
	<id>555009</id>
	</item>

<item>
	<title>В цеху "АвтоВАЗа" год скрыто работала майнинговая ферма</title>
	<link>https://www.news2.ru/story/554875/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1539601952_66_9df4e651d8e507346fac5c793bbcd80e.jpg"><p><em>Общая сумма затрат "АвтоВАЗа" на похищенную электроэнергию с ноября 2017 года составила 600 тыс. рублей.</em></p><div><p>Сотрудники службы безопасности "АвтоВАЗа" обнаружили в одном из тольяттинских цехов предприятия оборудование для скрытой добычи криптовалюты, сообщает издание "ТЛТ Правда". Ферма была спрятана в электрических шкафах 19-го зала управления конвейерами.</p><p>Удаленный доступ к оборудованию осуществлялся через USB 4G-модем. По данным журнала событий исследованного управляющего блока, криптоферма работала с ноября 2017 года. Специалистам также удалось выявить криптовалютный кошелек, куда поступали виртуальные монеты. В журналах операций были зафиксированы транзакции с августа 2016-го по май 2018 года на общую сумму в эквиваленте более 1,2 млн рублей.</p><p>Как отмечается, общая сумма затрат "АвтоВАЗа" на похищенную электроэнергию с ноября 2017 года составила 600 тыс. рублей. Личность майнера уже установлена, с ним работают правоохранительные органы.</p><p>Напомним, ранее двух чиновников из аппарата совета министров Крымауличилив тайной установке программного обеспечения для майнинга биткойнов в здании правительства</p></div><br>(<a href='https://www.securitylab.ru/news/495937.php'>https://www.securitylab.r...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1539601952_66_9df4e651d8e507346fac5c793bbcd80e.jpg" type="image/jpeg"/>
	<pubDate>Mon, 15 Oct 2018 14:12:32 +0300</pubDate>
	<author>Gig</author>
	<id>554875</id>
	</item>

<item>
	<title>Наталья Касперская: Ваши айфон и "Самсунг" совсем не ваши, смиритесь с этим</title>
	<link>https://www.news2.ru/story/554628/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1539206243_63_554628_1539205824.jpg"><div>Известный специалист по информационной безопасности, президент ГК InfoWatch и сооснователь "Лаборатории Касперского" рассказала "КП", как Запад нас контролирует посредством цифровых технологий [радиопередача]</div><div>ЕЛЕНА АРАКЕЛЯН</div><div> </div><div><img src="/user_images/36694/554628_1539205824.jpg" /></div><div>Наталья Касперская не выходит в интернет через Wi-Fi в кафе - хакерам к ней подобраться непросто. Фото: Личный архив</div><div> </div><div><p><strong>ПОД УГРОЗОЙ ВТОРЖЕНИЯ</strong></p><p><strong> - Насколько мы зависим от иностранного программного обеспечения, компьютеров? Возможно ли, например, заблокировать нам Windows?</strong></p><p> - Теоретически очень даже возможно. Сейчас почти весь софт и "железо" имеют удаленное управление, которое привязано к поставщику. Вы привели пример с Windows. Его можно отключить, отсылая обновление пользователю. Но то же самое можно сделать почти с любым программным обеспечением или оборудованием. В большинстве случаев оно имеет встроенные модули, которые обращаются к поставщику за какой-то информацией. А это означает возможность удаленного влияния на систему, вплоть до отключения.</p><div><p><strong>Можем ли мы остаться без компьютеров из-за санкций и кто следит за нашими мобильными?</strong></p><p> </p><p><strong> - А могут нам точно так же удаленно отключить какие-то системы жизнеобеспечения? Например, недавно из Лондона пригрозили кибератаками на энергосистему - попросту отключить свет.</strong></p><p> - Если энергосистема имеет управляемые модули, связанные с интернетом, - это сразу означает резкое снижение уровня ее защищенности. По двум причинам: возможны доступ хакеров в систему и вмешательство со стороны поставщика. Поставщик, как правило, хочет оставить себе доступ и обеспечивать техническую поддержку: если что-то сломалось, он может наладить систему удаленно. Кроме того, таким образом, он сохраняет своих клиентов, держа их постоянно на крючке. И если пользователь на крючке, негативные сценарии вполне возможны. Поэтому иметь инфраструктуру, зависимую от технологий стран, которые вводят против нас санкции, конечно же, опасно.</p><p><strong> - А у нас есть что-то свое в этой сфере?</strong></p><p> - К сожалению, в 1990-е и 2000-е мы старательно уничтожали те разработки, которые были в стране, - в области инженерных систем, компьютеров. В Советском Союзе была хорошая компьютерная база, и еще даже в 1980-х годах наше отставание было не таким сильным. Сегодня отставание значительно.</p><p>Сейчас страна пытается возрождать какие-то технологии. К примеру, у нас есть собственные процессоры, их несколько, но они пока по техническим характеристикам сильно отстают от западных. Хотя здесь надо понимать, для чего эти процессоры нужны. Например, в энергосистемах многое дробится на довольно простые функции, для выполнения которых достаточно простых процессоров. Их можно заместить. Но нужна государственная воля и нужно понимание, зачем нам это.</p><p><strong>МЫ ВСЕ ПОД КОЛПАКОМ</strong></p><p><strong> - Получается, иностранное программное обеспечение открывает возможность слежки за пользователем. Но ведь оно стоит на большинстве наших устройств, в том числе в министерствах, госкорпорациях.</strong></p><p> - Есть два возможных типа слежки. Первый - массовая слежка. Социальные сети, смартфоны, фитнес-браслеты и все другие персональные гаджеты так или иначе собирают данные пользователей, а следовательно, следят за ними. Например, через iCloud - если мы говорим про айфон. Если это Android - через свои гугловские платформы. Все данные собираются на платформе, анализируются и продаются третьим компаниям для предоставления адресной рекламы.</p><p>Второй вид слежки - профессиональная, за конкретным лицом, интересным противнику. Скажем, за чиновником, который знает что-то важное. Для этого, как правило, на смартфон сажается какая-то троянская программа, вирус, это не очень сложно. Подсаживают их различными способами. Через СМС-сообщение, приглашение в игре, предложение в соцсети посмотреть какую-то ссылку. Ребята, которые это все разрабатывают, как правило, хорошо владеют социальной инженерией и делают такие предложения, на которые конкретные люди откликаются и кликают. А дальше вирус-шпион следит за всем, что проходит через мобильное устройство нужного человека. Сейчас чиновники все чаще ходят с простыми кнопочными телефонами-звонилками - это теперь становится хорошим тоном, и это правильно.</p><p><strong> - А через компьютер что, следить нельзя?</strong></p><p> - Если компьютер подключен к корпоративной сети и никуда не выносится, то злоумышленникам нужно взламывать саму корпоративную сеть, а это гораздо более сложная задача, чем внедриться в смартфон. Если же человек ходит со своим рабочим ноутбуком везде, цепляется к Wi-Fi-сетям в любых кафешках - понятно, что рано или поздно он какую-нибудь виртуальную гадость подхватит.</p><p><strong> - Пример можно привести - чем это чревато?</strong></p><p> - Знаменитая утечка с сервера демократической партии в США перед президентскими выборами, которая плохо сказалась на репутации Хиллари Клинтон. Виноватыми, как всегда, назвали русских хакеров, они нынче во всем виноваты. Но прежде чем злобные хакеры якобы что-то взломали, были грубо нарушены правила безопасности. Конфиденциальная информация была вынесена из секретной сети. Если бы злые хакеры взломали сервер, это была бы одна история. А так секретные данные оказались на домашнем компьютере - разве можно в такой ситуации говорить о безопасности?</p><p><img src="/user_images/36694/554628_1539206187.jpg" /></p><p><strong>БОЕВЫЕ ВИРУСЫ</strong></p><p><strong> - Хакеры реально могут влиять на мировые события?</strong></p><p> - Что такое кибервойны? С технической точки зрения это написание вирусных программ либо кодов, которые нацелены на выведение из строя инфраструктуры противника либо воровство информации. Один из первых и самых известных примеров кибероружия - вирус Stuxnet, который был обнаружен в 2010 году. От момента его разработки и до момента обнаружения прошло три года, это крайне много в антивирусном мире - обычно счет идет на часы, а то и минуты. Это была очень крутая, высококвалифицированная разработка. В ней признались сразу две спецслужбы - американская и израильская. И публично заявили, что хотели воздействовать на ядерную программу Ирана. Действительно, в Иране были выведены из строя центрифуги на заводе по обогащению урана. Но, кроме того, вирус заразил целый ряд объектов и в России, и в Великобритании, и в других частях света. Это проблема любого вирусного оружия - выпустив его, разработчик уже не имеет над ним контроля. Кроме того объекта страны-противника, на который это оружие было нацелено, оно может вывести из строя и любой другой объект в другой стране.</p><p>Специфика кибер­оружия также в том, что в отличие от обычного оружия непонятно, кто в тебя "стреляет". В большинстве случаев, где-то в 95%, авторство компьютерных вирусов установить не удается.</p><p><strong> - А как же "русские хакеры"? Национальность у вируса можно определить?</strong></p><p> - Если разработчик не хочет, определить эту национальность невозможно. Доказательства "российскости" хакеров бывают ведь смешными - например, что комментарии в коде написаны на кириллице. Или что программа писалась в то время, когда в Москве рабочие часы - как будто у хакеров нормированный рабочий день. Это как если бы зло­умышленник, совершив преступление, оставлял на месте пуговицы от своего пиджака, свои волосы, а еще клал бы паспорт, чтобы его уж точно узнали, без всяких сомнений. Раздуваемый в западных СМИ образ русских хакеров - это потрясающе талантливые и удивительно эффективные ребята, которые могут даже навязать президента другой стране. Но почему-то при этом они не в состоянии спрятать свои следы.</p><p><strong> - На государственном уровне должна быть какая-то система защиты от такого рода угроз?</strong></p><p> - В большинстве стран созданы специализированные центры, которые занимаются защитой от массовых угроз. У нас тоже есть ГосСОПКА - Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Там занимаются угрозами, которые прямо или косвенно могут нанести урон государству, государственным информационным системам.</p><p><strong>КСТАТИ</strong></p><p><strong>Закрыть интернет?</strong></p><p><strong> - В Китае есть так называемый великий китайский файрвол, он же "золотой щит", - фильтрация попадающей по интернету извне информации. Фейсбук там, в частности, не работает. Это помогает в плане кибербезопасности или это чисто политика?</strong></p><p> - От угроз внешнего управления страной через информационные технологии это помогает. Блокировки больших платформ они сделали. Есть собственные системы, соцсети, которыми граждане Китая пользуются. Но интернет - это так или иначе международная сеть. И по ней угрозы распространяются в любом случае. Чтобы совсем закрыть интернет, нужны очень сложные системы, которые просто нецелесообразны. Китайцы и это пытались сделать, но отказались. По большому счету их "щит" именно как щит не работает. Это в большей степени декларация.</p><p><img src="/user_images/36694/554628_1539205631.jpg" /></p><div><p>Модные фитнес-браслеты на запястьях министров позволяют врагам держать руку на пульсе государства.Фото: ИВАН МАКЕЕВ</p></div><p><strong>В ТЕМУ</strong></p><p><strong>Фитнес-браслет</strong> <strong>следит за тобой!</strong> <strong>И это не паранойя</strong></p><p><strong> - Возьмем обычного человека, который сидит в соцсетях, пользуется смартфоном. Прямо сегодня он никому особо не интересен, кроме друзей, родственников и, может быть, работодателя. Но мало ли что будет завтра... Каким правилам виртуальной гигиены стоит следовать, не впадая совсем уж в паранойю?</strong></p><p> - Мне кажется, использование любых социальных сетей или любых облачных хранилищ должно сопровождаться пониманием, что эта информация - публичная. Не важно, пишете в соцсети для всех или для узкого круга друзей. Как только вы нажали кнопку "опубликовать", вы тем самым выносите свою информацию на публику. Это все равно что разместить что-то в газете. Ваш друг по соцсети может эту вашу публикацию "для узкого круга" представить миллионам других людей. Или конкретным заинтересованным людям. И вы не будете иметь возможности контроля за дальнейшей жизнью этой своей публикации. Даже если вы ее удалили, но ее кто-то успел скопировать, значит, она все равно дальше будет жить своей жизнью без вас. Это надо четко понимать. Поэтому публиковать какие-то фото во фривольном виде, а потом горевать, что их украли, бессмысленно - не украли, вы сами их выложили.</p><p>Также надо понимать, что ваш гаджет - он тоже не совсем ваш, хотя вы и потратили на него много денег.</p><p>У нас в компании был случай: один из наших менеджеров решил внести изменения в операционную систему своего телефона. Смартфон прислал уведомление, что владелец нарушил целостность телефона и необходимо отменить все изменения. Затем смартфон заблокировал камеру (было невозможно делать фотографии, получался зеленый экран) и доступ в Гугл-маркет. А через 10 дней, в течение которых постоянно приходили уведомления "верните как было", телефон просто отключился. И обращение в сервис не помогло. Это хороший пример, который показывает, что современное личное устройство на самом деле принадлежит не вам, а разработчику технологии.</p><p>Кроме того, мы должны понимать, что как у производителей платформ, так и у разных приложений есть доступ к информации, которую мы храним в своих устройствах.</p><p>Модные нынче фитнес-браслеты - это вообще отдельная тема. Эти гаджеты не только определяют местоположение владельца, как телефон, но и следят за параметрами его здоровья. И даже за тем, когда и как пользователь спит. Это просто кладезь информации, которую далеко не всегда стоит кому-то еще знать. Людям, занимающим ответственные должности, я бы точно не рекомендовала такие штуки носить.</p></div></div><br>(<a href='https://www.kp.ru/daily/26892/3936944/'>https://www.kp.ru/daily/2...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1539206243_63_554628_1539205824.jpg" type="image/jpeg"/>
	<pubDate>Thu, 11 Oct 2018 00:17:22 +0300</pubDate>
	<author>waplaw</author>
	<id>554628</id>
	</item>

<item>
	<title>"Ростелеком" потратил 100 миллионов на гаджеты для тестирования отечественной OC Sailfish</title>
	<link>https://www.news2.ru/story/554585/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1539168416_99_554585_1539167955.jpg"><p><img src="/user_images/131802/554585_1539167955.jpg" /></p><div><strong><em>"Ростелеком" заплатил свыше 100 млн руб. за поставку 500 планшетов T8 и 8000 смартфонов R7 производства российской компании Inoi (ООО "Иной", INOI LLC), работающих под управлением отечественной OC Sailfish. Тендеры на проведение тестов ОС выиграл "Центр дистрибьюции".</em></strong></div><p><br />
<strong>Массовое тестирование российской мобильной ОС</strong></p><p>"Ростелеком" приобрел смартфоны и планшеты отечественной марки Inoi в рамках двух закупок. Единственным участником тендера и его победителем стала компания "Центр дистрибьюции" (бренд VVP Group).</p><p>"Ростелеком" закупил 8 тыс. смартфонов Inoi R7 и 1,2 тыс. планшетов Inoi T8 в рамках тендера на сумму 99 940 046 руб. 90 коп. (с учетом НДС), следует из данных тендера, размещенногона портале госзакупок.</p><p>Дополнительно "Ростелеком" закупил 60 смартфонов Inoi R7 и 700 планшетов Inoi T8 на сумму 10,316 млн руб., следует из данных другоготендера.</p><p>В "Ростелекоме" агентству ТАСС заявили, что устройства приобретены для тестирования отечественной операционной системы Sailfish.</p><p>Мониторинг сайта госзакупок показывает, что накануне "Ростелеком" провелдва отдельных раунда закупок у единственно возможных поставщиков услуг по тестированию Sailfish: один на сумму 3,2 млн руб. на проведение сертификационных испытаний программного изделия "Защищенная мобильная операционная система общего назначения на базе Sailfish Mobile OS RUS", второй на сумму 3,18 млн руб. на "оказание услуг по аудиту процессов разработки и программного обеспечения мобильной и облачной платформы SailFish". Первый лот достался ОАО "Синклит", второй - ООО ПП "Спутник" ("дочка" "Ростелекома").</p><p>Таким образом, всего на проекты по данной тематике "Ростелеком" потратил порядка 116,5 млн руб.</p><p><strong>"Железо" для тестирования OC Sailfish</strong></p><p>"Смартфоны и планшетные компьютеры закуплены для проведения тестирования мобильной операционной системы [Sailfish] в реальных условиях", - пояснили в пресс-службе "Ростелекома", не уточнив других деталей, сообщил ТАСС.</p><p>Характеристики смартфонов Inoi, заявленные в документации закупок "Ростелекома", полностью соответствуют спецификациям, представленным на сайте производителя.</p><p>Модель Inoi R7 представляет собой компактный смартфон в корпусе черного цвета, выполненный на базе процессора Qualcomm Snapdragon 212 1,3 ГГц (четыре ядра ARM Cortex A7 образца 2015 г.) с интегрированным модемом X5 LTE и графикой Adreno 304, оснащенный 5-дюймовым экраном на матрице IPS с разрешением 1280x720 пикселей и слотом под две SIM-карты с режимом Dual SIM.</p><p>Смартфон поддерживает сети 4G (LTE), оснащается 2 ГБ оперативной и 16 ГБ встроенной памяти с возможностью расширения картами памяти microSD емкостью до 64 ГБ.</p><p>Inoi R7 оснащен основной камерой на 8 МП и фронтальной камерой на 5 МП с вспышкой и автофокусом. Возможности смартфона включают навигацию GPS, GLONASS и A-GPS, поддержку Bluetooth и Wi-Fi 802.11b/g/n, порт microUSB и разъем 3,5 мм под гарнитуру.</p><p>Смартфон поставляется с предустановленной операционной системой Sailfish Mobile OS RUS. Встроенного литий-полимерного аккумулятора емкостью 2500 мАч, по данным производителя, достаточно на 6 часов разговора или до 200 часов работы в ждущем режиме.</p><p>Смартфон выполнен в пластиковом корпусе черного цвета, габариты 145,9 х 71,5 х 8,9 мм, вес 145 г. В продажу смартфон Inoi R7 поступил в мае 2017 г. В настоящее время рекомендованная цена смартфона на сайте производителя составляет 11 990 руб.</p><p>Планшет Inoi T8, впервые представленный в июне 2018 г., стал первым решением планшетного форм-фактора на базе OC Sailfish. С момента анонса было заявлено, что поставки планшета Inoi T8 ориентированы, в первую очередь, на сегмент государственных закупок, хотя модель также будет доступна потребителям массового рынка.</p><p><img src="/user_images/131802/554585_1539167572.jpg" /></p><p>Ранее точные характеристики планшетов Inoi T8 не оглашались. Согласно данным на сайте госзакупок, "Ростелеком" приобрел планшеты Inoi T8 с предустановленной мобильной операционной системой Sailfish Mobile OS RUS на 4-ядерном процессоре MediaTek MTK8735W с тактовой частотой 1,3 ГГц и встроенным модемом CAT 4 LTE.</p><p>Планшет оснащен 8-дюймовым дисплеем на матрице IPS с разрешением экрана 1920х1200 пикселей (FHD), оперативной памятью 2 ГБ встроенной памятью 16 ГБ, основной камерой 8 МП и фронтальной камерой 5 МП.</p><p>Планшет поддерживает сети Wi-Fi 802.11 b/g/n, Bluetooth 3.0, сотовые сети 3G/4G LTE и оснащен двумя слотами под SIM-карты. В наличии порт USB 2.0 (micro USB), поддержка GPS и ГЛОНАСС, встроенный датчик освещенности.</p><p>Планшет оснащен аккумулятором емкостью 4000 мАч и работает в диапазоне температур от -10°С до +35°С. Вес устройства 350 г.</p><p>Точная розничная цена планшета Inoi T8 пока неизвестна. В рамках презентации было объявлено, что речь о средне-ценовом сегменте (от 10 до 25 тыс. руб.). Сейчас планшет Digma CITI 8527 4G с идентичной аппаратной платформой под управлением ОС Android доступна в российской рознице по цене 7,6-8,6 тыс. руб.</p><p><strong>Платформа с российской ОС будет готова к концу года</strong></p><p>В июне 2018 г. Министерство цифрового развития, связи и массовых коммуникаций заявилоо начале тестирования смартфонов с установленной на них российской операционной системой Sailfish. По словам главы ведомства <strong>Константина Носкова</strong>, работа будет продолжаться до конца 2018 г. "Сейчас тестируем систему на базе ОС Sailfish, она уже разработана, осталось посмотреть на ее функционал. Я думаю, что до конца года будет уже в более-менее боевом режиме", - заявил он.</p><p>С инициативой о переводе российских чиновников на смартфоны с ОС отечественного производства ранее выступил президент "Ростелекома" <strong>Михаил Осеевский</strong>. Компания обратиласьк Минкомсвязи с просьбой разработать соответствующий проект постановления правительства. Речь тогда шла о служебных смартфонах для федеральных госслужащих.</p><p>Продвижение отечественной мобильной операционной системы глава "Ростелекома" назвал необходимым шагом для защиты национальной безопасности на фоне запрета на поставки американских комплектующих китайскому гиганту ZTE.</p><p>"Представьте, что президент США запретит поставлять в Россию американские смартфоны на базе операционной системы Android", - сказал Михаил Осеевский.</p><p><strong>Об операционной системе Sailfish Mobile OS Rus</strong></p><p>Напомним, 5 сентября 2016 г. Sailfish Mobile OS RUS была включена в Реестр российского ПО при Минкомсвязи, на который госорганы обязаны ориентироваться при осуществлении закупок ПО, и где она является единственной мобильной ОС. В конце 2016 г. система получила сертификат Федеральной службы безопасности (ФСБ) по требованиям к защите данных, не составляющим гостайну.</p><p>Sailfish Mobile OS Rus сделана на базе открытой платформы Sailfish (разработана финской Jolla, созданной бывшими сотрудниками Nokia). По мнению разработчиков, устройства на базе Sailfish Mobile OS Rus смогут обеспечить безопасность передачи данных в госсекторе, корпоративной сфере и для обычных потребителей, которым важна конфиденциальность.</p><p>Весной 2018 г. "Ростелеком" получилконтроль над разработчиком мобильной операционной системы Sailfish OS и Sailfish Mobile OS Rus. "Ростелеком" выкупил по 75% акций ООО "Открытая мобильная платформа" и ООО "Вотрон", что сделало его владельцем мобильной операционной системы Sailfish OS и Sailfish Mobile OS RUS. Сумма сделки не разглашается.</p><p>В официальном заявлении "Ростелеком" сообщал, что Sailfish Mobile OS RUS дополнит набор продуктов, предлагаемых оператором клиентам, и поможет в продвижении комплексных решений.</p><p>"Открытая мобильная платформа" занимается разработкой отечественной мобильной операционный системы Sailfish Mobile OS Rus. "Вотрон" владеет мажоритарным пакетом акций компании - разработчика Sailfish и мобильных устройств под собственным брендом.</p><p>В июне 2017 г. "Почта России", ЕСН и "Открытая мобильная платформа" подписали трехсторонний меморандум о сотрудничестве в области информационных технологий. Согласно документу, "Почта России" обеспечит своих сотрудников мобильными устройствами на базе Sailfish Mobile OS RUS, а также примет участие в работах по созданию экосистемы для продвижения и поддержки программно-аппаратных решений на базе этой платформы.</p><br>(<a href='http://www.cnews.ru/news/top/2018-10-05_rostelekom_potratil_bolee_110_millionov_na'>http://www.cnews.ru/news/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1539168416_99_554585_1539167955.jpg" type="image/jpeg"/>
	<pubDate>Wed, 10 Oct 2018 13:46:55 +0300</pubDate>
	<author>oleg_ws</author>
	<id>554585</id>
	</item>

<item>
	<title>В Калифорнии ботам запретили выдавать себя за людей</title>
	<link>https://www.news2.ru/story/554464/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1538991251_58_633288-12.png"><p>Губернатор штата Калифорния Джерри Браун подписал проект закона, согласно которому с 1 июля 2019 года любой робот, бот или программа, управляемая искусственным интеллектом, будут обязаны заявить о своем искусственном происхождении до начала контакта с человеком.</p><p>Как сообщается, новый закон призван "устранить тот дисбаланс, что возник в сфере торговли в результате развития ИИ; прекратить порочные торговые практики и способствовать конкуренции".</p><p>Чиновники объясняют, что необходимость в такого рода постановлении обусловлена тем, что искусственный интеллект эволюционировал настолько, что сегодня его легко спутать с реальным человеком. В результате распространилась практика недобросовестной рекламы, использующей автоматизированные аккаунты в социальных сетях, которые "выдают" себя за реальных людей. С их помощью компании пытаются стимулировать покупки и продажи товаров или услуг.</p><blockquote><p>"Простой пример - управляемые ботами страницы в социальных сетях, которые выглядят как профили реальных людей и используются для того, чтобы продавать вам те или иные товары или услуги. Крупные корпорации содержат целые армии таких ботов, и это, мы считаем, угрожает конкурентной борьбе", - говорят в правительстве Калифорнии.</p></blockquote><p>Еще один пример - боты, при помощи которых российские хакеры пытались повлиять на исход последних президентских выборов в США.</p><p>Напоследок отметим, что, по словам экспертов, новый закон не слишком суров, так как достаточно добавить в программу простое предупреждение в стиле "Я - робот" и она уже будет принята на законодательном уровне как подходящая.</p><p>Ранее правительство Калифорнии <a href="https://itc.ua/blogs/pravitelstvo-kalifornii-zapretilo-proizvoditelyam-iot-ustroystv-ispolzovat-standartnyie-paroli/" rel="nofollow">запретило</a> производителям IoT-устройств использовать стандартные пароли, а также <a href="https://itc.ua/blogs/v-kalifornii-prinyali-zhestkiy-zakon-o-setevom-neytralitete-minyust-ssha-uzhe-podal-v-sud-na-pravitelstvo-shtata/" rel="nofollow">приняло</a> жесткий закон о сетевом нейтралитете.</p><p><img src="/user_images/6141/554464_1538990771.jpg" /></p><p><strong>Первоисточники</strong>: <a href="http://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180SB1001" rel="nofollow">правительство Калифорнии</a>, <a href="https://www.nbcnews.com/tech/tech-news/can-t-spot-bot-california-automated-accounts-have-reveal-themselves-n915556" rel="nofollow">NBС</a>, <a href="https://www.gamerevolution.com/news/439673-california-bot-bill-bans-human-like-robots" rel="nofollow">Game Revolution</a></p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/nzlVVW8anl4" frameborder="0" allowfullscreen></iframe> </p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/Z0jwXqFsKiY" frameborder="0" allowfullscreen></iframe> </p><br>(<a href='https://itc.ua/blogs/v-kalifornii-zapretili-botam-vyidavat-sebya-za-lyudey/'>https://itc.ua/blogs/v-ka...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1538991251_58_633288-12.png" type="image/jpeg"/>
	<pubDate>Mon, 08 Oct 2018 12:34:11 +0300</pubDate>
	<author>suare</author>
	<id>554464</id>
	</item>

<item>
	<title>Windows 10 начала удалять файлы пользователей</title>
	<link>https://www.news2.ru/story/554343/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1538740828_14_pic_3499e771279fd172a65ed60c469d39b4.jpg"><p>После обновления Windows 10 пользователи начали жаловаться, что система удалила их файлы. Об этом пишет портал MSPoweruser.</p><p>Сообщается, что удаление файлов происходит исключительно из папки "Мои документы" в процессе обновления до Windows 10 (1809).</p><p>"Господи! Папка "Документы" была полностью удалена, в результате чего все данные (файлы Word, таблицы и другие) уничтожены. Все потеряно, а последняя резервная копия была сделана очень давно", - пишет один из пользователей в Twitter указывая, что это произошло после автообновления системы. Вернуть файлы с помощью отката системы также не получается.</p><p>Другой юзер на форуме Microsoft рассказал, что система удалила 220 гигабайт данных, которые он собирал на протяжении 23 лет. Ему лишь посоветовали регулярно делать резервную копию без объяснения причин, по которым из-за обновления удалились данные.</p><p>Помимо этого, в новой версии системы наблюдаются проблемы совместимости с процессорами Intel поколения Skylake и новее. Это приводит к росту нагрузки на чип, а в случае с ноутбуками значительно уменьшает время автономной работы. В компании отреагировали на проблемы и перед обновлением начали выводить предупреждение, во время которого можно откатиться на предыдущую версию системы.</p><br>(<a href='https://lenta.ru/news/2018/10/05/datarip/'>https://lenta.ru/news/201...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1538740828_14_pic_3499e771279fd172a65ed60c469d39b4.jpg" type="image/jpeg"/>
	<pubDate>Fri, 05 Oct 2018 15:00:28 +0300</pubDate>
	<author>knight1</author>
	<id>554343</id>
	</item>

<item>
	<title>В серверах, закупаемых Amazon, Apple и еще десятками крупных американских компаний, обнаружена аппаратная закладка</title>
	<link>https://www.news2.ru/story/554283/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1538672785_38_-999x-999_large.gif"><div><strong>Как утверждается, ее внедрили на китайском предприятии без ведома производителя</strong></div><div><p>Источник опубликовал скандальную статью-разоблачение, в которой утверждается, что серверы в сетях крупных американских компаний оказались скомпрометированы китайскими спецслужбами.</p><p>История началась в 2015 году, когда компания Amazon.com негласно проверила молодую компанию Elemental Technologies, рассчитывая купить ее, чтобы расширить свой сервис потокового вещания, известный сейчас как Amazon Prime Video. Разработки Elemental Technologies нашли применение, в том числе, в решениях для ЦРУ, и наличие контракта с этой структурой оценивалось как большой плюс, поскольку Amazon.com как раз строила для нее защищенное облако.</p><p>Специалисты, проводившие проверку по заказу Amazon, неожиданно обнаружили на системных платах серверов Elemental Technologies крохотную недокументированную микросхему. Серверы были поставлены компанией Super Micro Computer (также известной как Supermicro). Компания Amazon немедленно уведомила компетентные органы, которые начали свое расследование. Оно продолжается третий год и до сих пор не завершено.</p><p>В ходе расследования выяснилось, что платы были модифицированы на производстве субподрядчика Super Micro Computer, расположенном в Китае.</p><p>Упомянутая микросхема позволяла получить контроль над сервером и другими системами в сети. В отличие от программных средств такого же назначения, ее практически невозможно выявить и заблокировать. "Самая значительная атака в цепочке поставок" привела к тому, что серверы десятков крупных компаний, таких с Amazon или Apple, а также правительственных организаций в США имеют описанную уязвимость. Интересно, что Apple отрицает, что стала жертвой атаки, однако два года назад эта компания без объяснения причин разорвала контракт с Supermicro, которым была предусмотрена закупка 30 000 серверов.</p><p>Источник отмечает, что представители Supermicro, ЦРУ и других участников дела официально отказываются комментировать даже сам факт расследования. Между тем, информация поступает от высокопоставленных представителей госорганов и компаний, хотя и на условиях сохранения анонимности. Как утверждается, пока ущерб нанесен не был, поскольку цели тех, кто внедрил "закладки", были долгосрочными.</p></div><br>(<a href='https://www.ixbt.com/news/2018/10/04/v-serverah-zakupaemyh-amazon-apple-i-eshe-desjatkami-krupnyh-amerikanskih-kompanij-obnaruzhena-apparatnaja-zakladka.html'>https://www.ixbt.com/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1538672785_38_-999x-999_large.gif" type="image/jpeg"/>
	<pubDate>Thu, 04 Oct 2018 20:06:25 +0300</pubDate>
	<author>ramstor</author>
	<id>554283</id>
	</item>

<item>
	<title>Как в России будут строиться сети беспроводного интернета вещей</title>
	<link>https://www.news2.ru/story/554267/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/554000/1538658103_61_554267_1538657472.jpg"><p><img src="/user_images/131802/554267_1538657472.jpg" /></p><div><p><em>Программа "Цифровая экономика" предполагает целый ряд мероприятий по строительству в России беспроводных узкополосных сетей интернета вещей, причем на отечественном оборудовании. Изначально предполагалось строить такие сети по технологии LPWAN, что было выгодно АО "ГЛОНАСС". Но по настоянию сотовых операторов сети LPWAN будут строиться только вдоль объектов транспортной инфраструктуры.</em></p></div><p><br />
<strong>Концепция сетей интернета вещей</strong></p><div>План реализации мероприятий раздела "Информационная инфраструктура" программы "Цифровая экономика" содержит ряд пунктов, касающихся строительства в России беспроводных узкополосных сетей интернета вещей. В первую очередь, планируется написать соответствующую концепцию. Этим мероприятием займутся "Ростелеком" и фонд "Сколково" под руководством Минкомсвязи, ФСБ и ФСТЭК.</div><p>В рамках будущей концепции должны быть разработаны ключевые термины и понятия, а также определен перечень технологий, протоколов и стандартов, в том числе в части информационной безопасности и криптографической защиты информации. Также в документе должна быть обоснована разработка национальных стандартов, технических требований, требований по обеспечению информационной безопасности с использованием отечественных криптографических алгоритмов и аппаратных средств. Требования по защите информации должны обеспечить безопасную коммуникацию устройств интернета вещей по выбранным стандартизированным протоколам.</p><div>Будущая концепция должна содержать предложения по типовой архитектуре узкополосных беспроводных сетей связи интернета вещей, определение возможных частотных диапазонов для создания таких сетей, сравнение с существующими традиционными беспроводными сетями связи (в части энергоэффективновсти, емкости, радиопокрытия, пропускной способности), оценку экономического эффекта при построении и использовании в удаленных районах и труднодоступных местах, предложения по гармонизации и совместимости с аналогичными зарубежными сетями (как основной фактор роста экспорта технологий), анализ возможных ограничений, включая регуляторные барьеры для построения и развития узкополосных беспроводных сетей в России, модели применения сетей (отраслевая, территориальная).</div><p>Должен быть проработан вопрос лицензирования деятельности и определения операторов связи либо отказа от лицензионной модели. При необходимости следует решить вопрос о выделении отдельного диапазона частот, в том числе путем проведение конверсии.</p><div>В части радиочастот следует провести классификацию сетей по типу, дать оценку возможности использования на лицензионной/безлицензионной основе, в том числе с закреплением радиочастотного спектра за оператором связи, установить наличие необходимого свободного радиочастотного спектра для создания сетей интернета вещей и определить уникальную полосу частот только на территории России (или обеспечить применение диапазонов, используемых за рубежом).</div><p><strong>Беспроводной интернет вещей на отечественном оборудовании</strong></p><div>Минпромторг, Минкомсвязи и ФСБ осуществят определение перечня и проведение оценки возможностей отечественной промышленности по производству оборудования для развития узкополосных беспроводных сетей связи интернета вещей. С этой целью должны быть определены требования к телекоммуникационному оборудованию, критерии присвоения оборудованию статуса "Телекоммуникационное оборудование российского происхождения" и обеспечено применение унифицированных отечественных программно-аппаратных средств (модулей безопасности), сертифицированных по требованиям информационной безопасности.</div><p>По результатам указанных мероприятий будет сформирован и поддерживаться в актуализированном состоянии перечень отечественного телекоммуникационного оборудования для беспроводных узкополосных сетей интернета вещей. Проведение оценки возможностей отечественной промышленности по производству оборудования в данной области позволит Правительству утвердить план по запуску производства и внедрению соответствующего российского оборудования, включающий меры по стимулированию отечественных производителей. А наблюдательный совет госкорпорации "Ростех" примет решение об организации производства такого рода оборудования.</p><p><strong>Отечественные стандарты беспроводного интернета вещей</strong></p><div>В 2018-20 гг. будут реализованы пилотные проекты построения и внедрения узкополосных беспроводных сетей связи интернета вещей в пяти ключевых отраслях экономики России. По итогам реализации пилотных проектов будут подготовлены предложения по их тиражированию.</div><p>В 2019-20 гг. Минкомсвязи, Росстандарт, ФСБ и ФСТЭК разработают комплекс мер по совершенствованию технического регулирования узкополосных беспроводных сетей интернета вещей на территории России. С этой целью будет проведен анализ практики построения и внедрения сетей.</p><p>Будут разработаны предложения по созданию отечественных стандартов этих сетей, в том числе в части информационной безопасности и криптографической защиты информации. Также будут разработаны предложения по регулирования использования радиочастотного спектра в интересах построения и развития сетей интернета вещей на территории России.</p><p>Кроме того, будут сформированы предложения по стандартизации протоколов взаимодействия и защите между компонентами систем интернета вещей, разработаны и внедрены отечественные встраиваемые программно-аппаратные модули с интегрированными российскими средствами криптографической защиты и доверенным программно-аппаратным обеспечением.</p><p><strong>Сети LPWAN вдоль объектов транспортной инфраструктуры</strong></p><div>В 2018 г. Минкомсвязи и Минтранс разработают проект концепции развития сетей узкополосной связи по технологии LPWAN сбора телеметрической информации на транспортной инфраструктуре. Документ будет включать в себя анализ возможностей использования существующих и перспективных технологий узкополосной радиосвязи технологии LPWAN на транспортной инфраструктуре в части сбора телеметрической информации, технические требования к данным сетям связи, определение потребностей в типах и характере передаваемой информации для различных объектов транспортной инфраструктуры, требования по обеспечению информационной безопасности с использованием отечественных криптографических алгоритмов и аппаратных средств.</div><p>Кроме того, будет разработан план реализации данной концепции, который будет включать в себя выбор приоритетных объектов транспортной инфраструктуры для обеспечения покрытия для обеспечения покрытия сетями сбора телеметрической информации и график развертывания сетей сбора телеметрической информации.</p><p>Другое мероприятие документа состоит в создании условия для развертывания сети узкополосной связи, построенной по технологии LPWAN. Этим займутся Минкомсвязи, Минтранс, Государственная комиссия по радиочастотам (ГКРЧ) и АО "ГЛОНАСС".</p><div>В рамках данного мероприятия будут разработаны проекты необходимых нормативно-правовых актов, определяющих правила использования радиотехнических средств связи для обеспечения возможности функционирования сетей узкополосной связи, построенных по технологии LPWAN для сбора телеметрической информации в сфере транспорта на базе оборудования и технических решений отечественного производства. Также будут утверждены необходимые нормативно-правовые акты, определяющие правила использования радиотехнических средств для обеспечения возможности функционирования такого рода сетей.</div><p>Запланировано проведение исследований для определения полос частот в диапазоне 863-876 МГц в целях создания и функционирования транспортной телематики и принятие решения о выделении радиочастот для сетей по технологии LPWAN. При этом должны учитываться меры по обеспечению транспортной безопасности.</p><div>Также план реализации мероприятий программы "Цифровая экономика" по разделу "Информационная инфраструктура" предполагает разработку плана-графика покрытия приоритетных объектов транспортной инфраструктуры сетями узкополосной связи сбора телеметрической информации, построенной по технологии LPWAN. Этим мероприятием займутся Минкомсвязи, Минэкономразвития, Минфин и Минтранс.</div><p>Должен быть определен перечень приоритетных объектов транспортной инфраструктуры для покрытия соответствующими сетями, исполнителей данных работ и источников финансирования. Ожидается, что в 2019-20 гг. сети связи на базе отечественной технологии LPWAN будут развернуты на приоритетных объектах транспортной инфраструктуры с возможностью использования отечественного оборудования.</p><div>Стоимость соответствующих мероприятий составит 400 млн руб. Данная сумма поровну будет разделена между 2019 г. и 2020 г. Из общей суммы 200 млн руб. выделит федеральный бюджет, остальные 200 млн руб. будут взяты из внебюджетных источников. Речь идет об АО "ГЛОНАСС", "РТ-инвест" (оператор системы "Платон") и РЖД.</div><p><strong>Сотовые операторы против АО "ГЛОНАСС"</strong></p><div>Отметим, что утвержденная в 2017 г. программа "Цифровая экономика" предполагалаиной подход к построению узкополосных беспроводных сетей интернета вещей. Программа указывала, что данные сети будут строиться по технологии LPWAN. В 2019 г. сети LPWAN должны были заработать в пяти городах-миллиониках. К 2022 г. данные сети должны были появиться во всех городах с площадью более 100 кв. км. А к 2024 г. должно было быть обеспечено повсеместное внедрение сетей LPWAN в малых городах, поселках городского типа и вдоль автомобильных и железнодорожных магистралей.</div><p>Такого рода подход был выгоден АО "ГЛОНАСС". По неофициальной информации, в прошлом году ГКРЧ на своем закрытом заседании выделило данной структуре частоты в диапазоне 800 МГц для строительства сетей LPWAN.</p><p>Однако сотовые операторы лоббируют использование своих сетей для интернета вещей. В конце 2017 г. ГКРЧ разрешила использовать сети стандарта LTE (4G) в режиме NB-IoT, обеспечивающим работу устройств интернета вещей. Кроме того, под интернет вещей будут заточены сети будущего, пятого поколения сотовой связи.</p><p>В этой связи план реализации мероприятий раздела "Информационная инфраструктура" программы "Цифровая экономика" отличается от того, что было заложено в саму программу. Сети LPWAN будут строиться только вдоль транспортных магистралей. В остальном же документ не указывает, какую именно технологию надо использовать для беспроводных узкополосных сетей интернета вещей.</p><br>(<a href='http://www.cnews.ru/news/top/2018-10-03_kak_v_rossii_budut_stroitsya_seti_besprovodnogo'>http://www.cnews.ru/news/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/554000/1538658103_61_554267_1538657472.jpg" type="image/jpeg"/>
	<pubDate>Thu, 04 Oct 2018 16:01:42 +0300</pubDate>
	<author>oleg_ws</author>
	<id>554267</id>
	</item>

<item>
	<title>Тайваньский хакер угрожает удалить страницу Цукерберга из Facebook 30 сентября</title>
	<link>https://www.news2.ru/story/553918/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/553000/1538153743_59_in_article_0ac6e668c1.jpg"><div>Мужчина пообещал расправиться с аккаунтом основателя соцсети в воскресенье и будет вести трансляцию с этого мероприятия.</div><div><p>Известный тайваньский хакер Чан Чи-Юань пообещал, что удалит страницу Марка Цукерберга в "Фейсбуке" в воскресенье. Чи-Юань собирается сделать это в прямом эфире, передаётBloomberg.</p><p> </p><p><img src="/user_images/59900/553918_1538153601.jpg" /></p><p> </p><p>О своих намерениях специалист рассказал на собственной странице в <a href="//www.facebook.com/robots.tx/videos/1198079323673283/" rel="nofollow">"Фейсбуке"</a>. Мужчина также пообещал показать процедуру удаления страницы главы соцсети онлайн, трансляция начнётся в воскресенье в 13:00 по Москве.</p><p>Интересен факт, что хакер длительное время сотрудничал с соцсетью: например, за вознаграждения находил баги и уязвимости. Также его фамилию можно найти на <a href="https://bugbounty.linecorp.com/en/halloffame/2016/" rel="nofollow">странице славы</a> китайских хакеров, занимающихся поиском дыр в различных интернет-системах.</p><p>Мотивы Чи-Юаня не сообщаются, "Фейсбук" пока не отреагировал на инцидент публично. Отметим, что это далеко не первый случай, когда странице Марка Цукерберга угрожают хакеры. Однако максимум, что им удалось сделать, - это зайти в его профиль и <a href="https://www.theguardian.com/technology/blog/2011/jan/26/mark-zuckerberg-facebook-page-hacked" rel="nofollow">обновить статус</a>.</p></div><br>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/553000/1538153743_59_in_article_0ac6e668c1.jpg" type="image/jpeg"/>
	<pubDate>Fri, 28 Sep 2018 19:55:43 +0300</pubDate>
	<author>Никандрович</author>
	<id>553918</id>
	</item>

<item>
	<title>Минобороны планирует закупить отечественные компьютеры "Эльбрус"</title>
	<link>https://www.news2.ru/story/553891/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/553000/1538127523_19_553891_1538127465.jpg"><p><strong><img src="/user_images/36694/553891_1538127465.jpg" /></strong></p><p><strong>МОСКВА, 28 сен - РИА Новости.</strong> Министерство обороны России планирует потратить 400 миллионов рублей на российские компьютеры "Эльбрус", следует из материалов на портале госзакупок.</p><p>Оборонное ведомство рассчитывает до 30 сентября 2019 года получить ноутбуки, рабочие, графические и мультимедийные станции, плоттеры, программное обеспечение и периферийное оборудование, в том числе со спецпроверкой и специсследованиями на базе процессоров "Эльбрус".</p><p>В документации указывается, что нужно поставить тысячу комплектов "Эльбрус 801-РС". Поставщика планируется определить 19 октября по итогам закрытого аукциона.</p><p>Согласно информации на сайте <a href="http://www.mcst.ru/files/59db45/cf0cd8/50a21b/000000/katalog_produktsii_mtsst_hq.pdf" rel="nofollow">ИНЭУМ</a> (соразработчика данных процессоров), вычислительный комплекс "Эльбрус 801-РС" является высокопроизводительной вычислительной системой, разработанной для функционирования в среде операционной системы "Эльбрус", который предназначен для использования в стационарных системах управления и обработки информации, обеспечивает непрерывную круглосуточную работу.</p><br>(<a href='https://ria.ru/defense_safety/20180928/1529544279.html?referrer_block=index_archive_15'>https://ria.ru/defense_sa...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/553000/1538127523_19_553891_1538127465.jpg" type="image/jpeg"/>
	<pubDate>Fri, 28 Sep 2018 12:38:42 +0300</pubDate>
	<author>waplaw</author>
	<id>553891</id>
	</item>

<item>
	<title>Как Яндекс применил компьютерное зрение для повышения качества видеотрансляций. Технология DeepHD</title>
	<link>https://www.news2.ru/story/553700/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/553000/1537893756_25_553700_1537893739.png"><p>Когда люди ищут в интернете картинку или видео, они часто прибавляют к запросу фразу "в хорошем качестве". Под качеством обычно имеется в виду разрешение - пользователи хотят, чтобы изображение было большим и при этом хорошо выглядело на экране современного компьютера, смартфона или телевизора. Но что делать, если источника в хорошем качестве просто не существует?<br />
<br />
Сегодня мы расскажем читателям Хабра о том, как с помощью нейронных сетей нам удается повышать разрешение видео в режиме реального времени. Вы также узнаете, чем отличается теоретический подход к решению этой задачи от практического. Если вам не интересны технические детали, то можно смело пролистать пост - в конце вас ждут примеры нашей работы.<br />
<br />
<img src="/user_images/559/553700_1537893739.png" /><br />
<br />
В интернете много видеоконтента в низком качестве и разрешении. Это могут быть фильмы, снятые десятки лет назад, или трансляции тв-каналов, которые по разным причинам проводятся не в лучшем качестве. Когда пользователи растягивают такое видео на весь экран, то изображение становится мутным и нечётким. Идеальным решением для старых фильмов было бы найти оригинал плёнки, отсканировать на современном оборудовании и отреставрировать вручную, но это не всегда возможно. С трансляциями всё ещё сложнее - их нужно обрабатывать в прямом эфире. В связи с этим наиболее приемлемый для нас вариант работы - увеличивать разрешение и вычищать артефакты, используя технологии компьютерного зрения.<br />
<br />
В индустрии задачу увеличения картинок и видео без потери качества называют термином super-resolution. На эту тему уже написано множество статей, но реалии "боевого" применения оказались намного сложнее и интереснее. Коротко о главных проблемах, которые нам пришлось решать в собственной технологии DeepHD:<br />
</p>Нужно уметь восстанавливать детали, которых не было на оригинальном видео ввиду его низкого разрешения и качества, "дорисовывать" их.Решения из области super-resolution восстанавливают детали, но они делают чёткими и детализованными не только объекты на видео, но и артефакты сжатия, что вызывает неприязнь у зрителей.Есть проблема со сбором обучающей выборки - требуется большое количество пар, в которых одно и то же видео присутствует и в низком разрешении и качестве, и в высоком. В реальности для плохого контента обычно нет качественной пары.Решение должно работать в реальном времени.<p> </p>Выбор технологии<p><br />
В последние годы использование нейронных сетей привело к значительным успехам в решении практически всех задач компьютерного зрения, и задача super-resolution не исключение. Наиболее перспективными нам показались решения на основе GAN (Generative Adversarial Networks, генеративные соперничающие сети). Они позволяют получить фотореалистичные изображения высокой чёткости, дополняя их недостающими деталями, например прорисовывая волосы и ресницы на изображениях людей.<br />
<br />
<img src="/user_images/559/553700_1537893290.png" /><br />
<br />
В самом простом случае нейронная сеть состоит из двух частей. Первая часть - генератор - принимает на вход изображение и возвращает увеличенное в два раза. Вторая часть - дискриминатор - получает на вход изображение, сгенерированные и "настоящие", и пытается отличить друг от друга.<br />
<br />
<img src="/user_images/559/553700_1537892960.png" /><br />
</p>Подготовка обучающего множеств<p><br />
Для обучения мы собрали несколько десятков роликов в UltraHD-качестве. Сначала мы уменьшили их до разрешения 1080p, получив тем самым эталонные примеры. Затем мы уменьшили эти ролики ещё вдвое, попутно сжав с разным битрейтом, чтобы получить что-то похожее на реальное видео в низком качестве. Полученные ролики мы разбили на кадры и в таком виде использовали для обучения нейронной сети.<br />
</p>Деблокинг<p><br />
Конечно же, нам хотелось получить end-to-end-решение: обучать нейросеть генерировать видео высокого разрешения и качества сразу из оригинального. Однако GAN'ы оказались очень капризны и постоянно пытались уточнять артефакты сжатия, а не устранять их. Поэтому пришлось разбить процесс на несколько этапов. Первый - подавление артефактов сжатия видео, также известный как деблокинг.<br />
<br />
Пример работы одного из методов деблокинга: <br />
<br />
<img src="/user_images/559/553700_1537893565.jpg" /><br />
<br />
На этом этапе мы минимизировали среднеквадратичное отклонение между сгенерированным и исходным кадром. Тем самым мы хоть и увеличивали разрешение изображения, но не получали реального повышения разрешения за счёт регрессии к среднему: нейросеть, не зная, в каких конкретно пикселях проходит та или иная граница на изображении, была вынуждена усреднять несколько вариантов, получая размытый результат. Главное, чего мы добились на этом этапе - устранение артефактов сжатия видео, так что генеративной сети на следующем этапе нужно было только повысить чёткость и добавить недостающие мелкие детали, текстуры. После сотен экспериментов мы подобрали оптимальную по соотношению производительности и качества архитектуру, отдалённо напоминающую архитектуру <a href="https://arxiv.org/abs/1511.04491" rel="nofollow">DRCN</a>:<br />
<br />
<img src="/user_images/559/553700_1537892781.png" /><br />
<br />
Основная идея такой архитектуры состоит в желании получить максимально глубокую архитектуру, при этом не получив проблем со сходимостью при её обучении. С одной стороны, каждый следующий свёрточный слой извлекает всё более сложные признаки входного изображения, что позволяет определять, что за объект находится в данной точке изображения и восстанавливать сложные и сильно повреждённые детали. С другой стороны, расстояние в графе нейронной сети от любого её слоя до выхода остаётся небольшим, благодаря чему улучшается сходимость нейросети и появляется возможность использовать большое количество слоёв.<br />
</p>Обучение генеративной сети<p><br />
За основу нейронной сети для повышения разрешения мы взяли архитектуру <a href="https://arxiv.org/abs/1609.04802" rel="nofollow">SRGAN</a>. Прежде чем обучать соревновательную сеть, нужно предобучить генератор - обучить его тем же способом, что и на этапе деблокинга. В противном случае в начале обучения генератор будет возвращать только шум, дискриминатор сразу начнёт "выигрывать" - легко научится отличать шум от реальных кадров, и никакого обучения не получится.<br />
<br />
<img src="/user_images/559/553700_1537893246.png" /><br />
<br />
Далее обучаем GAN, но и тут есть свои нюансы. Нам важно, чтобы генератор создавал не только фотореалистичные кадры, но и сохранял имеющуюся на них информацию. Для этого к классической архитектуре GAN'а мы добавляем контентную функцию потерь (content loss). Она представляет собой несколько слоёв нейросети VGG19, обученной на стандартном датасете ImageNet. Эти слои преобразуют изображение в карту признаков, которая содержит информацию о содержимом изображения. Функция потерь минимизирует расстояние между такими картами, полученными из сгенерированного и исходного кадров. Также наличие такой функции потерь позволяет не испортить генератор на первых шагах обучения, когда дискриминатор ещё не обучен и выдает бесполезную информацию.<br />
<br />
<img src="/user_images/559/553700_1537892880.png" /><br />
</p>Ускорение нейросети<p><br />
Всё шло хорошо, и после цепочки экспериментов мы получили неплохую модель, которую уже можно было применять к старым фильмам. Однако для обработки потокового видео она все ещё была слишком медленной. Оказалось, что просто уменьшить генератор без существенной потери качества итоговой модели нельзя. Тогда нам на помощь пришёл подход knowledge distillation ("дистилляция" знаний). Этот метод предусматривает обучение более лёгкой модели таким образом, чтобы она повторяла результаты более тяжёлой. Мы взяли множество реальных видео в низком качестве, обработали их полученной на предыдущем шаге генеративной нейросетью и обучили более лёгкую сеть получать из тех же кадров такой же результат. За счёт этого приёма мы получили сеть, которая не очень сильно уступает по качеству исходной, но быстрее её в десятки раз: на обработку одного телеканала в разрешении 576p требуется одна карта NVIDIA Tesla V100.<br />
<br />
<img src="/user_images/559/553700_1537893494.png" /><br />
</p>Оценка качества решений<p><br />
Пожалуй, самый сложный момент при работе с генеративными сетями - это оценка качества полученных моделей. Здесь нет понятной функции ошибки, как, например, при решении задачи классификации. Вместо этого мы знаем только точность дискриминатора, которая никак не отражает интересующее нас качество генератора (хорошо знакомый с этой сферой читатель мог бы предложить использовать <a href="https://arxiv.org/pdf/1701.07875.pdf" rel="nofollow">метрику Вассерштайна</a>, но, к сожалению, у нас она давала заметно более плохой результат).<br />
<br />
Решить эту проблему нам помогли люди. Мы показывали пользователям сервиса <a href="https://habr.com/company/yandex/blog/305956/" rel="nofollow">Яндекс.Толока</a> пары изображений, одно из которых было исходным, а другое - обработанным нейросетью, либо оба были обработанными разными версиями наших решений. За вознаграждение пользователи выбирали более качественное видео из пары, так мы получали статистически значимое сравнение версий даже при сложно различимых глазом изменениях. Наши итоговые модели одерживают победу в более чем 70% случаев, что достаточно много, учитывая, что пользователи тратят на оценку пары видео всего несколько секунд.<br />
<br />
Интересным результатом также стал тот факт, что видео в разрешении 576p, увеличенное технологией DeepHD до 720p, выигрывает у такого же оригинального видео с разрешением 720p в 60% случаев - т.е. обработка не только повышает разрешение видео, но и улучшает его визуальное восприятие.<br />
</p>Примеры<p><br />
Весной мы испытали технологию DeepHD на нескольких старых фильмах, посмотреть которые можно на КиноПоиске: "<a href="https://www.kinopoisk.ru/film/42037/" rel="nofollow">Радуга</a>" Марка Донского (1943), "<a href="https://www.kinopoisk.ru/film/letyat-zhuravli-1957-7724/" rel="nofollow">Летят журавли</a>" Михаила Калатозова (1957), "<a href="https://www.kinopoisk.ru/film/44291/" rel="nofollow">Дорогой мой человек</a>" Иосифа Хейфица (1958), "<a href="https://www.kinopoisk.ru/film/44027/" rel="nofollow">Судьба человека</a>" Сергея Бондарчука (1959), "<a href="https://www.kinopoisk.ru/film/42667/" rel="nofollow">Иваново детство</a>" Андрея Тарковского (1962), "<a href="https://www.kinopoisk.ru/film/otets-soldata-1964-44218/" rel="nofollow">Отец солдата</a>" Резо Чхеидзе (1964) и "<a href="https://www.kinopoisk.ru/film/46609/" rel="nofollow">Танго нашего детства</a>" Альберта Мкртчяна (1985).<br />
<br />
<img src="/user_images/559/553700_1537893407.png" /><br />
<br />
Разница между версиями до и после обработки особенно заметна, если вглядываться в детали: изучать мимику героев на крупных планах, рассматривать фактуру одежды или рисунок ткани. Удалось компенсировать и некоторые недостатки оцифровки: например, убрать пересветы на лицах или сделать более заметными предметы, размещённые в тени.<br />
<br />
Позднее технология DeepHD стала использоваться для улучшения качества трансляций <a href="https://yandex.ru/oceantv" rel="nofollow">некоторых</a> каналов в сервисе Яндекс.Эфир. Распознать такой контент легко по метке <strong>dHD</strong>.<br />
<br />
Теперь <a href="https://yandex.ru/search/?text=%D0%BC%D1%83%D0%BB%D1%8C%D1%82%D1%84%D0%B8%D0%BB%D1%8C%D0%BC%D1%8B%20%D0%B2%20deep%20hdlr=125920" rel="nofollow">на Яндексе</a> в улучшенном качестве можно посмотреть "Снежную королеву", "Бременских музыкантов", "Золотую антилопу" и другие популярные мультики киностудии "Союзмультфильм". Несколько примеров в динамике можно увидеть в ролике:</p><p><br />
<iframe width="640" height="360" src="https://www.youtube.com/embed/ainlhiNn0Yk" frameborder="0" allowfullscreen></iframe> </p><div class="oembed"> </div><p><br />
Для требовательных к качеству изображения зрителей разница будет особенно заметной: изображение стало более резким, лучше видны листья деревьев, снежинки, звёзды на ночном небе над джунглями и другие мелкие детали.<br />
<br />
Дальше - больше. </p><br>(<a href='https://habr.com/company/yandex/blog/422561/'>https://habr.com/company/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/553000/1537893756_25_553700_1537893739.png" type="image/jpeg"/>
	<pubDate>Tue, 25 Sep 2018 19:42:35 +0300</pubDate>
	<author>ramstor</author>
	<id>553700</id>
	</item>

<item>
	<title>10 лет назад представили первый Android-смартфон</title>
	<link>https://www.news2.ru/story/553623/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/553000/1537787734_12_android-img.png"><p>23 сентября 2008 года был представлен смартфон T-Mobile G1, также известный под названием HTC Dream. Именно с этого устройства и начался серийный выпуск смартфонов, работающих на базе операционной системы Android.</p><p><img src="/user_images/178694/553623_1537787103.png" /></p><p>К тому моменту исполнился год с момента появления на рынке iPhone, но T-Mobile G1 удалось за первые же полгода забрать 6% американского рынка. Смартфон был оснащен сенсорным экраном диагональю 3,17 дюйма разрешением 480 х 320 и кнопочной клавиатурой, которая показывалась при сдвижении экрана (конструкция типа слайдер). Толщина смартфона составляла 17,1 мм.</p><p><img src="/user_images/178694/553623_1537787062.png" /></p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/hZgCVqs_P-w" frameborder="0" allowfullscreen></iframe> </p><p>Аппаратную основу составили одноядерный процессор Qualcomm MSM7201A с частотой 528 МГц, 192 МБ оперативной и 256 МБ флэш-памяти. Камера была 3-мегапиксельной. Поддерживались карты памяти емкостью до 16 ГБ. Разъема 3,5 мм тогда не было, использовался собственный разъем, а также существовал переходник под 3,5 мм. Почти как сегодня у некоторых современных смартфонов.</p><br>(<a href='https://www.ixbt.com/news/2018/09/24/s-momenta-anonsa-pervogo-androidsmartfona-proshlo-uzhe-10-let.html'>https://www.ixbt.com/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/553000/1537787734_12_android-img.png" type="image/jpeg"/>
	<pubDate>Mon, 24 Sep 2018 14:15:34 +0300</pubDate>
	<author>owari</author>
	<id>553623</id>
	</item>

<item>
	<title>Наши с вами персональные данные ничего не стоят</title>
	<link>https://www.news2.ru/story/553621/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/553000/1537786677_66_tfqqei7mt0mfmqxsoj9kl8zyadu.jpeg"><p>Во всем мире сейчас принимается много усилий с целью обеспечить безопасность персональных данных. Россия тоже не отстает, с энтузиазмом внедряя десятки законов, сотни подзаконных актов и регламентов. Есть ли результат?<br />
<br />
Проведенное мною расследование покажет, что в России и на всем пространстве бывшего СССР написанные на бумаге законы этой области тщетны. Итоги ужасны: доступ к персональным данным физических и юридических лиц, банковской тайне, коммерческой тайне, имеют не только компании и государственные ведомства, но и любые мошенники. Все покупается и продается за цену уровня от пары чашек кофе до пары средних смартфонов.</p><p><img src="/user_images/178694/553621_1537786296.jpg" /></p><p>Неутешительные подробности под катом.<br />
<br />
В девяностые и нулевые все рынки Москвы были забиты дисками с базами данных. Базы жителей, базы автомобилей и автовладельцев, потом и базы операторов сотовой связи.<br />
<br />
Не знаю, как сегодня ситуация с криминальной продажей таких баз в Москве (давно не живу в России), но могу сказать с большой долей уверенности, что это будут либо очень старые базы, либо лишь фрагментарные дампы современных. Сейчас объемы ведомственной и корпоративной информации доходят до петабайт и находится в cloud, так что уместить что-либо на обычный бытовой носитель, пригодный для продажи, дело достаточно сложное. <br />
<br />
Сегодня персональные данные активно продаются на ряде форумов, где есть продавцы, покупатели и даже целые системы арбитража, призванные разрешать возможные споры между оными. Мошенники умудрились построить очень мощную криминальную инфраструктуру: форумы живут жизнью, темы имеют много комментариев и отзывов, есть баны за "кидки" и системы рейтинга для "проверенных".<br />
<br />
"В даркнете?" - подумали вы. Вот и не угадали. Эти сайты находятся в публичном доступе и даже могут быть не внесены в многострадальный реестр Роскомнадзора (кто бы сомневался). Конечно, некоторые из них действительно имеют зеркала в даркнете, но это лишь зеркала.<br />
<br />
Речь в статье пойдет именно об этих сайтах и о тех "услугах", которые перечеркивают абсолютно всю бурную государственную движуху-показуху вокруг защиты персональных данных в последние годы.<br />
<br />
Попрошу хабравчан воздержаться от публикации ссылок на данные ресурсы, хоть они и могут быть многим известны. Кто ищет - тот сам найдет. Во-первых, не хочу делать даже косвенную рекламу мошенникам. Во-вторых - это может поставить под удар существование данной статьи. В-третьих, дело не в самом существовании этих ресурсов, а в том, что имеют место быть такие государственные условия, в рамках которых перечисленные "услуги" вообще существуют.<br />
<br />
<strong>Сотовые операторы</strong><br />
Посмотрите на эту картину, типичный форум, типичные услуги:</p><p><img src="/user_images/178694/553621_1537785892.jpg" /></p><p>Мною были скрыты имена "продавцов" и названия операторов. Об операторах вы догадаетесь сами, в России их не так много. Пробиваются все без исключения.<br />
<br />
Самое базовое - это пробив данных владельца номера: ФИО, паспортные данные, адрес. Как эти данные будут использоваться - зависит только от фантазии мошенника, к которому в руки они попадут.</p><p><img src="/user_images/178694/553621_1537785894.jpg" /></p><p>Далее уже интересное. "Услуги" более высокого уровня: отслеживание местоположения человека по вышкам сотовой связи, история местоположений, детализация звонков, детализация sms. К счастью, хоть звукозаписей звонков нет (может, я плохо смотрел).</p><p><img src="/user_images/178694/553621_1537785812.jpg" /></p><p>Очень впечатляет наблюдать, что любой мошенник может получить доступ к такой информации. Остается догадываться, реализуется это средствами самих сотовых операторов, либо через внешние интерфейсы, которые могут находятся у государственных служб (в существовании таких я даже не сомневаюсь). <br />
<br />
Лишний раз подумайте, оформляя сим-карту на свои паспортные данные при покупке. Может быть и правда лучше взять симку, оформленную на noname-приезжего из Средней Азии? Из известных мест продажи они никуда не исчезали. Передавая паспортные данные, вы идентифицируете себя не только перед сотовым оператором и государственным органами, но и перед любым преступником, которому не жалко потратить на вас стоимость пары чашек кофе, а то и чего побольше.<br />
<br />
<strong>Государственные органы</strong><br />
Пожалуй, ничто не сравнится с объемами данных, которые известны о нас различным государственным ведомствам. Тысячи сотрудников имеют к ним доступ, результаты чего обильно просматриваются на форумах:</p><p><img src="/user_images/178694/553621_1537786093.jpg" /></p><p><img src="/user_images/178694/553621_1537786529.jpg" /></p><p>С одной стороны, вырисовывается четкая картина, какой информацией о нас обладают эти ведомства и с какой легкостью сотрудники могут собрать полное досье на любого человека. С другой стороны еще более живописная картина маслом: любой мошенник может собрать точно такое же досье.<br />
<br />
Типичная услуга по автотранспорту:</p><p><img src="/user_images/178694/553621_1537786181.jpg" /></p><p>Стандартный пример вопрос-ответ:</p><p><img src="/user_images/178694/553621_1537785939.jpg" /></p><p>Еще стандартно по разным ведомствам:</p><p><img src="/user_images/178694/553621_1537786631.jpg" /></p><p>Наибольшей популярностью пользуется услуга выгрузки из баз Магистраль, Сирена, Граница, Мигрант, Кронос, Спарк, Поток, комплексных баз ИБДР-ИБДФ. Я даже таких названий раньше не знал. Пробивается все, до чего дойдет фантазия, даже ПФР.<br />
<br />
<strong>Банки</strong><br />
Отдельная категория "услуг" посвящена детализации банковских счетов и движению средств на них. Часть специализируется по счетам физических лиц.</p><p><img src="/user_images/178694/553621_1537786557.jpg" /></p><p><img src="/user_images/178694/553621_1537786375.jpg" /></p><p>Но еще больше - по юридическим лицам. Здесь мошенничество переходит в изощренные формы промышленного шпионажа и откровенного криминала. Скриншоты выкладывать не буду, так как криминальный "комплекс услуг" выходит сильно за рамки утечек данных.<br />
<br />
Откуда берутся эти чудовищные факты массового нарушения не то что бы законов о персональных данных, а о банковской тайне? Честно, я реально удивляюсь, что коррупция <em>настолько</em> повальная. Похоже, достаточно просто посмотреть все должности, где сотрудник имеет доступ к хоть каким-то данным клиентов - мошенник может находиться на любой. Вопрос лишь в том, куда смотрят службы безопасности.<br />
<br />
Мне очень сильно хотелось бы перечислить наименования самых проштрафившихся банков открыто, но я не буду это делать, так как первыми в списке окажутся те, которые имеют на хабре корпоративные блоги, что чревато блокировкой статьи. Фирменные цвета этих банков тоже все знают. По моим наблюдениям, чем меньше банк - тем меньше вероятность того, что на форумах будут касающиеся его мошеннические услуги.<br />
<br />
<strong>Продается и покупается абсолютно все</strong><br />
В своем расследовании я практически не касался информации, которая собирается и сливается о нас сетевыми магазинами электроники, одежды и обуви, питания, фитнес-клубами. Все это тоже продается, так что лишний раз подумайте, стоит ли оставлять реальный адрес и номер телефона, оформляя очередную дисконтную или клубную карту.<br />
<br />
Любопытный факт: активно продаются базы пользователей букмекеров-форексов-опционов, услуг экстрасенсов-гадалок-ворожей, покупателей БАД-ов, средств для похудания и повышения потенции. Целевые аудитории этих специфичных продуктов настолько кристаллизовались, что эти базы переходят из рук в руки, постоянно дополняются и поддерживаются в актуальном состоянии. Бизнес просто огромный по своему масштабу.</p><p><img src="/user_images/178694/553621_1537786651.jpg" /></p><p>Не так плачевно, когда сливаются персональные данные, которые мы оставляем добровольно - просто соблюдай меры осторожности и не оставляй их. Гораздо хуже, когда сливаются те данные, не оставить которые мы в принципе не можем. Покупкой сим-карт без паспорта все проблемы не решишь.<br />
<br />
В 2017 году я читал публикации российских оппозиционеров (в частности, Леонида Волкова leonwolf), которые столкнулись с преследованием агрессивно настроенных криминальных элементов, <em>внезапно получивших информацию</em> обо всех перелетах и передвижениях. Этакие ждущие возле аэропорта мордовороты с битами и аккомпанементом в виде шоу-представления щедро оплаченных псевдосторонников власти с флагами и кричалками. В Украине их всех в свое время обобщенно называли титушками.<br />
<br />
Почему так? Откуда титушки узнали про перелеты оппозиционеров? Все просто: потому, что доступ к базе перелетов покупается и продается так же, как и доступ ко всем остальным базам.</p><p><img src="/user_images/178694/553621_1537786305.jpg" /></p><p><img src="/user_images/178694/553621_1537786267.jpg" /></p><p><em>(Леонид, знаю что ты IT-шник, если вдруг прочитаешь эту статью, буду очень рад, если расшаришь - многое написано под впечатлением твоего "Облака")</em><br />
<br />
Скептический читатель может подумать: ты же говоришь про оппозиционеров, то есть людей, которые представляют определенную политическую позицию, их деятельность по определению сопряжена с рисками. И будет неправ: криминальный беспредел <strong>может коснуться каждого</strong>. Масштабы данных о нас, которые валяются на дороге, вы видите своими глазами.<br />
<br />
У каждого есть смартфон, у каждого есть счет в банке, многие пользуются авто, многие часто перемещаются авиатранспортом, у многих бизнес на просторах пост-СССР. Вне зависимости от вашего социального статуса и политической ориентации: вы в опасности потому, что ваши данные никем и ничем не защищены, а у преступников абсолютно развязаны руки. То, что раскидано по форумам в виде коммерческих объявлений, на самом может деле быть получено "по звонку" имеющими связи людьми. России это касается в первую очередь. <br />
<br />
Многие вспомнят случай с Антоном Уральским в 2008 году и выложенным звонком интернет-провайдеру Стрим: "не было не единого разрыва!" Все тогда посмеялись, не задумавшись, что сотрудники совершили преступление, выложив аудиозапись разговора с клиентом в интернет. Второе преступление они совершили, выложив и персональные данные Антона, которые стали достоянием сотен пранкеров, испортивших человеку жизнь.<br />
<br />
Как думаете, почему я проникся этой историей? Потому, что в том же 2008 году мои собственные персональные данные были без зазрения совести выложены сотрудниками интернет-провайдера Корбина.<br />
<br />
Причина достойна анекдота: админам корбиновского локального форума не понравились некоторые мои публикации, поэтому кто-то из них сопоставил мой ip-адрес с внутренней базой и выложил все данные договора, включая паспортные данные и адрес предоставления услуги связи. Вот, смотрите, тот самый человек, сходите к нему и поговорите, дорогие форумчане. К счастью, аудиторией того форума были преимущественно школьники и ничем плохим мне это не сулило. Какая карикатура на мораль: "никогда не зли админа".<br />
<br />
Админ сделал все в виде шутки, просто так: такое отношение к персональным данным и законам. Ведь тогда, в 2008 году, тоже были законы о персональных данных, хоть и не такие подробные, как сегодня. Как видите, за 10 лет ничего в лучшую сторону не изменилось, хоть и бумаги на законы потрачено несравненно больше. Все еще сильнее криминализовалось и даже встало на коммерческий поток с проработкой всех сопутствующих мошеннических "бизнес-процессов". Где раньше был "прикол", откровенная глупость и мелкокриминальные наклонности, сегодня финансовая выгода, холодный расчет и целая криминальная инфраструктура.<br />
<br />
Я живу в Германии 5 лет и постоянно вижу то внимание и заботу, с которыми любые германские ведомства и коммерческие организации относятся к персональным данным. Первый закон в Германии в любой работе с людьми: беречь их приватность и конфиденциальность. Каждый раз, ощущая эту заботу на себе, я вспоминаю тех сотрудников российских интернет-операторов и мне хочется посчитать, сколько лет они бы отсидели в Германии за свои поступки. До сих пор бы не вышли. С другой стороны, подобной ситуации попросту не могло бы возникнуть: система не позволила бы безответственному, глупому и нечестному человеку получить доступ к данным, охраняемых законом. Расчетливому, умному, но все равно нечестному - тоже.<br />
<br />
<strong>Послесловие</strong><br />
Уверен, что коррумпированные сотрудники фирм, банков, операторов и ведомств, владельцы и участники форумов, про которых я обобщенно сегодня написал, сами читают хабр и обязательно прочитают мою статью. Кто-то подумает "ты, негодяй, палишь темы на публику", на что отвечу сразу: вы занимаетесь очень плохими вещами, вы совершаете уголовное преступление, а я не намерен петь оды тому, что не считаю благом, равно как и не стану умалчивать о том, что считаю неприемлемым.<br />
<br />
В своей статье я затронул лишь вершину пирамиды, не более 2% всей правды. Копая тематические ресурсы дальше, можно найти такие вещи, как криминальные "услуги" по удаленной блокировке сим-карт, перехвату sms, блокировке банковских счетов, всесторонней парализации работы компаний, любой криминальный каприз за ваши деньги. Везде замешаны либо сотрудники ведомств, либо сотрудники разного звена в коммерческих компаниях.<br />
<br />
Кстати, с мобильными операторами есть еще ряд любопытнейших "услуг": мошенники используют уязвимости сотовых сетей с целью геопозиционирования всех зашедших на сайт с мобильного интернета пользователей, подключения платных подписок, и сугубо для себя - полного обхода учета мобильного трафика (речь не о ерунде вроде раздачи интернета при закрытом tethering, а полном отключения учета скачанного на лимитированных тарифах). На удивление, корни тут растут отнюдь не с черных около-даркнетных форумов, а со всем известного в рунете форума 4pda.<br />
<br />
Вдаваться вглубь черного рынка я не стал, это слишком скользко и противно. Меня интересовала лишь ситуация с персональными данными, которая катастрофическая и даже не то чтобы в глубинах черного рынка закопана, а находится в шаговой доступности.<br />
<br />
Большая часть статьи была посвящена России, российским организациям и ведомствам. Читатели из Украины наверняка уже привыкли, что в русскоязычном интернете большинство плохих новостей обычно касается их северного соседа. К сожалению, на этот раз не смогу разделить вашего оптимизма: предложение описанных в статье "услуг" по Украине находится на ничуть не меньшем уровне, чем по России. Даже уровень цен такой же.<br />
<br />
По моим наблюдениям, сильно меньше предложений по Беларуси и Казахстану. Может быть, плохо искал (честно признаюсь, долго находиться на этих ресурсах морально тяжело), но дело явно не в более низком уровне преступности. На мой взгляд, все гораздо прозаичнее: предложение пропорционально численности жителей, ведь в Беларуси и Казахстане живет людей сильно меньше, чем в России и Украине.<br />
<br />
Нигде я не видел предложений подобных "услуг" по Европе, США и другим развитым странам мира. Максимум - пробив по общим базам (вроде Интерпола), к которым имеется доступ из России. Очевидно потому, что законы в этих странах не только написаны бумаге, а исполняются на практике. Законы - не для декорации, показухи и "выполнения плана".<br />
<br />
Тем временем простым российским, украинским, беларуским и казахстанским владельцам малого бизнеса надзорные ведомства с удовольствием выпишут штраф за неправильную форму бланка согласия на обработку персональных данных, а сами с не меньшим удовольствием сольют всю базу, в которой вы, ваши персональные данные, данные вашего бизнеса, ваших клиентов, и даже ваш штраф будут отлично отражены.</p><br>(<a href='https://habr.com/post/423947/'>https://habr.com/post/423...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/553000/1537786677_66_tfqqei7mt0mfmqxsoj9kl8zyadu.jpeg" type="image/jpeg"/>
	<pubDate>Mon, 24 Sep 2018 13:57:57 +0300</pubDate>
	<author>owari</author>
	<id>553621</id>
	</item>

<item>
	<title>"Хабр" первым в России отчитался о запросах властей о пользователях</title>
	<link>https://www.news2.ru/story/553490/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/553000/1537532216_52_755373720274279.jpeg"><p>Крупнейший в Европе ресурс для ИТ-специалистов сообщил, что с 2013 года получил несколько десятков запросов, в том числе от ФСО, ФСБ, МВД и Роскомнадзора<br />
<br />
Администрация ИТ-портала "Хабр" (бывший "Хабрахабр") обнародовала статистику запросов от властей и правоохранительных органов. Об этом говорится в публикации в блоге компании.<br />
<br />
Объясняя свое решение, администрация отметила: "Дефицит информации <...> лишь плодит догадки о том, что такой крупный проект, как "Хабр", не может быть обделен вниманием госорганов и правообладателей и что мы точно налево и направо сливаем данные".<br />
<br />
В сообществе подчеркнули, что представляют полный transparency report (отчет о запросах государственных служб и правообладателей) - то есть данные по всем запросам ко всем проектам портала. "Отсутствует столбец "юрисдикция", так как пока все обращения были только из РФ", - отмечается в публикации.</p><p>Обнародованная статистика охватывает период с 2013 по 2018 год, при этом в 2014 году запросов не поступало. Всего "Хабр" получил за это время около 40 запросов, большая часть - от МВД (17 запросов, из них девять было удовлетворено) и Роскомнадзора (14 запросов, удовлетворены почти все). Также запросы направляли Федеральная служба охраны (два обращения, оба удовлетворены) и ФСБ (три запроса, два удовлетворено). С чем именно были связаны обращения ведомства к ИТ-порталу, в отчете не уточняется.<br />
<br />
ООО "Хабрахабр", которому принадлежит портал, с 2014 года находится в реестре организаторов распространения информации.<br />
<br />
Обнародованная статистика охватывает период с 2013 по 2018 год, при этом в 2014 году запросов не поступало. Всего "Хабр" получил за это время около 40 запросов, большая часть - от МВД (17 запросов, из них девять было удовлетворено) и Роскомнадзора (14 запросов, удовлетворены почти все). Также запросы направляли Федеральная служба охраны (два обращения, оба удовлетворены) и ФСБ (три запроса, два удовлетворено). С чем именно были <br />
<br />
"Хабр", появившийся в 2006 году, позиционирует себя как крупнейший в Европе ресурс для ИТ-специалистов. По оценке самого портала, ежемесячная аудитория превышает 8 млн уникальных пользователей.​<br />
<br />
Заместитель директора Института правовых исследований и региональной интеграции РЭУ им. Г.В.Плеханова Наталья Свечникова сообщила РБК, что раскрытие информации о запросах госорганов о пользователях "может приобрести широкий характер в силу интереса компаний не только к статистике".<br />
<br />
<br />
"Прослеживается некое самоутверждение в правах участников соответствующего рынка, желающих открыто заявить о наличии самих запросов и самостоятельности в реализации норм закона о предоставлении соответствующей информации", - отметила она.<br />
<br />
Генеральный директор Cros.Digital Ольга Сивкова в разговоре с РБК отметила важность раскрытия информации о запросах.<br />
<br />
"Буквально на прошлой неделе на международной конференции о трансформации бизнеса в цифровой среде, которая была в Берлине, многие спикеры говорили о том, что данные - это самая главная ценность и что пользователи скоро придут к осознанию, что все, чем они делятся в Сети с платформами, может быть перепродано", - рассказала она. "Это значит, что пользователи будут выше ценить безопасность своих данных и, как следствие, контроль не всегда зло. В той же Европе GDPR (General Data Protection Regulation - Общий регламент по защите данных. - РБК) предполагает серьезные штрафы для площадок за нарушения в области персональных данных", - пояснила Сивкова.<br />
<br />
"Между свободой слова и цифровой безопасностью очень тонкая грань. И всем без исключения информационным ресурсам придется балансировать", - заключила эксперт.<br />
<br />
"Такой отчет, как transparency report, делает работу компании более прозрачной и открытой", - считает директор по работе с государственными структурами компании Group-IB Дмитрий Буянов. Он отметил, что в России практика публикации таких отчетов только начала формироваться, в то время как, например, Google выпускает их с 2010 года.<br />
<br />
"Информация, представленная в transparency report, дает возможность пользователям отслеживать уровень взаимодействия компании с правоохранительными органами", - пояснил эксперт. По мнению Буянова, чем более открыты будут компании, в отношении которых правоохранительные органы отправляют запросы, тем больше внимания будет уделяться таким запросам.<br />
<br />
О согласии публиковать отчеты со статистикой запросов объявил ранее гендиректор "ВКонтакте" Андрей Рогозов. Это решение было принято наряду с введением новых настроек приватности после нескольких громких дел, связанных с публикациями в этой соцсети.<br />
<br />
Также намерен публиковать transparency reports мессенджер Telegram. Мессенджер при этом согласился передавать спецслужбам данные о пользователях (IP-адрес и номер мобильного телефона), которые будут признаны подозреваемыми в терроризме.<br />
<br />
За рубежом данные о запросах госорганов на удаление контента регулярно раскрывают Facebook, Google и Microsoft.</p><br>(<a href='https://www.rbc.ru/technology_and_media/19/09/2018/5ba269fc9a7947c47cc5804d'>https://www.rbc.ru/techno...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/553000/1537532216_52_755373720274279.jpeg" type="image/jpeg"/>
	<pubDate>Fri, 21 Sep 2018 15:16:56 +0300</pubDate>
	<author>Имя_Фамилия</author>
	<id>553490</id>
	</item>

<item>
	<title>Европарламент утвердил новые правила авторского права, вводящие упреждающую фильтрацию контента</title>
	<link>https://www.news2.ru/story/552969/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/552000/1536821577_11_evroparlament.jpg"><p>Депутаты Европарламента проголосовали за противоречивые статьи 11 и 13. Самой критичной из них является 13 статья, в которой говорится, что <strong>технологические платформы должны фильтровать всё, что люди публикуют, и на этапе загрузки проверять размещаемые материалы на предмет потенциального нарушения авторских прав.</strong></p><p>Противники принятия новых правил предупреждают, что интернет-компании заставят внедрить строгие автоматические алгоритмы, через которые должен пройти контент, прежде чем он будет опубликован на таких платформах, как Twitter и Facebook. Алгоритмы могут отвергнуть все, что подпадает под реализованные в фильтрах шаблоны, что может привести к потенциальному запрету мемов, которые, например, используют кадры из фильмов.</p><p>В изначально предложенном варианте, правила распространялись на различные категории контента, от видео, изображений и аудиозаписей, до исходных текстов. Но в итоговых поправках программный код был явно исключён из действия 13 статьи. В частности, финальный вариант статьи охватывает только платформы, где люди загружают музыку или видео, и не распространяется на программное обеспечение (архивы и репозитории, а также платформы разработки открытого ПО).</p><p><strong>Статья 11 вводит так называемые "отчисления за ссылки"</strong>, которые позволяют новостным изданиям потребовать выплаты отчислений за размещение заголовков новостей на сайтах агрегаторов контента, таких как Google и Facebook. Отчисления могут взиматься, если ссылка содержит более одного слова из исходного материала. В поправках из данной статьи выведены ссылки на источник, т.е. издатель не может потребовать получения лицензии на ссылку, если она используется для идентификации или запроса источника контента. Кроме того, издатели должны явно обозначить в публикации необходимость заключения лицензионного соглашения на выставление ссылки, по умолчанию заключение такого соглашения не требуется.</p><p>Интерес также вызывает статья 12a, запрещающая публикацию своих фотографий (в том числе селфи) и видео, снятых на спортивных матчах. Только организатор матчей имеет право на публикацию записей, связанных с мероприятием.</p><p>После утверждения парламентом законопроект перешёл на стадию закрытого трёхстороннего обсуждения, в котором кроме парламента примут участие Европейская комиссия (отвечает за подготовку законопроектов) и Совет Европейского союза, в который входят министры правительств 28 стран, входящих в Европейский союз. Данные три органа власти попытаются согласовать свои версии текста законопроекта и сформировать окончательный вариант закона, который будет выставлен на итоговое голосование в Европейском парламенте. Ожидается, что финальное решение по законопроекту будет принято в начале 2019 года.</p><br>(<a href='http://www.opennet.ru/opennews/art.shtml?num=49260'>http://www.opennet.ru/ope...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/552000/1536821577_11_evroparlament.jpg" type="image/jpeg"/>
	<pubDate>Thu, 13 Sep 2018 09:52:57 +0300</pubDate>
	<author>X86</author>
	<id>552969</id>
	</item>

<item>
	<title>ICANN предупредила о перебоях в мировом интернете после 11 октября</title>
	<link>https://www.news2.ru/story/552548/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/552000/1536228443_8_755361714861567.jpeg"><div><strong>После 11 октября пользователи могут столкнуться со снижением скорости работы в Сети, а часть сайтов будет недоступна. Причина - первое в истории обновление настроек защиты мировой системы доменных имен. Готовы к этому не все.</strong><br />
</div><div><div>В конце августа Корпорация по управлению доменными именами и IP-адресами (ICANN) напомнила, что "готовится к первой в истории смене криптографических ключей, которые служат защитой для системы доменных имен интернета" (DNS). Переход на новые ключи (Key Signing Key, KSK) должен состояться 11 октября. При этом организация ​предупредила, что "небольшой процент интернет-пользователей испытает сложности при разрешении доменных имен" (то есть при преобразовании имени ресурса в числовой IP-адрес, например, rbc.ru - в 80.68.253.13), которое компьютеры используют для соединения друг с другом. Из-за таких сложностей часть пользователей, например, не сможет открыть указанный ими в адресной строке браузера сайт.<br />
<br />
Несмотря на опубликованное сообщение ICANN, 11 октября - это предварительная дата перехода на новые ключи, рассказала РБК глава по глобальному взаимодействию с заинтересованными сторонами в Восточной Европе и Центральной Азии ICANN Александра Куликова. Точная дата перехода будет утверждена на ​заседании правления корпорации, которое должно состояться на следующей неделе, 12 сентября.<br />
<br />
<strong>Что такое ключи и зачем их менять?</strong><br />
<br />
Криптографические ключи появились в 2010 году по инициативе ICANN. Они применялись в расширении DNS Security (DNSSEC). Изначально в DNS-серверах не была предусмотрена проверка подлинности ответов, чем пользовались злоумышленники: они могли перехватить запрос компьютера пользователя, который пытался установить IP-адрес своего "места назначения", и заменить его на неправильный. Таким образом, пользователь, сам того не замечая, мог подключиться к серверу мошенников. Чтобы избежать этого, в 2010 году было выпущено расширение DNSSEC, которое согласились установить многие крупные интернет-провайдеры. ​<br />
<br />
По словам директора Координационного центра доменов .RU/.РФ Андрея Воробьева, DNSSEC обеспечивает безопасность и целостность системы интернет-адресации. "Когда пользователь пытается зайти на какой-то ресурс, его интернет-провайдер выясняет для него адрес, по которому надо сделать запрос, чтобы открылся сайт или приложение, отправилась электронная почта и т.д. DNSSEC выступает таким глобальным распределенным автоматизированным нотариусом, который подтверждает оператору, что адрес, который он узнал для своего клиента, верен", - объяснил Воробьев.<br />
<br />
Еще в 2010 году ICANN взяла на себя обязательство, что будет менять криптографические ключи "при необходимости или по истечении пяти лет работы", рассказала Куликова. "Несмотря на то что ключ ни разу не был скомпрометирован за это время, замена ключей, как и паролей, - это хорошая практика криптографической "гигиены", поэтому был разработан подробный план подготовки и осуществления смены ключа в штатных условиях. Обновление KSK означает создание новой пары криптографических ключей - открытого и закрытого - и распространение нового открытого компонента среди сторон, которые управляют распознавателями с функцией проверки подлинности. Это, например, интернет-провайдеры, администраторы сетей, разработчики программного обеспечения для распознавателей DNS, системные интеграторы и т.п.", - пояснила Александра Куликова.<br />
<br />
<strong>Почему ключи меняются впервые?</strong><br />
<br />
Несмотря на то что пятилетний срок для смены ключа истек еще в середине 2015 года, нынешняя смена KSK будет первой в истории ICANN. Впервые о необходимости провести эту процедуру организация объявила в 2016 году. На следующий год была выпущена открытая часть ключа, а сам переход от старой версии к новой был назначен на 11 октября 2017 года. Но мероприятие пришлось отложить из-за низкого уровня готовности интернет-провайдеров, пояснила Куликова. "Мы знали c самого начала, что стопроцентной готовности к смене KSK не будет, но данные, полученные к лету 2017 года, показали, что к ней было не готово большее количество интернет-провайдеров и сетевых операторов, чем ожидалось", - указала она. По словам представителя ICANN, корпорация еще ни разу не сталкивалась с риском компрометации ключа, поэтому было принято решение отложить процедуру его замены еще на год для проведения необходимой работы с операторами.<br />
<br />
<strong>Сколько пользователей столкнется с проблемами?</strong><br />
<br />
По словам Александры Куликовой, в 2017 году примерно у четверти пользователей интернета - около 750 млн человек - доступ в интернет так или иначе зависел от операторов, использующих расширение DNSSEC. Именно эти пользователи потенциально могут столкнуться с проблемами. Однако, по мнению Куликовой, все крупные игроки, скорее всего, давно произвели необходимые обновления и смогут перейти на новый KSK. Смена криптографического ключа - процедура не одномоментная, фактически она идет на протяжении последних двух лет, отметил Андрей Воробьев. По его словам, процедура практически автоматическая и "большинство операторов связи в мире уже имеет все необходимые настройки в своем сетевом оборудовании, которые позволят перейти на новый ключ безболезненно и абсолютно незаметно как для пользователей, так и для владельцев интернет-ресурсов". "Мы полагаем, что благодаря лучшему изучению технической стороны запланированной на 11 октября 2018 года смены ключа KSK и новым усилиям по оповещению тех членов интернет-сообщества, от кого зависит правильная настройка систем подтверждения DNS-запросов, лишь небольшое количество интернет-пользователей может столкнуться со сложностями при доступе к интернет-ресурсам в результате замены ключа", - сказала Куликова.<br />
</div><div><img src="/user_images/6141/552548_1536228210.jpg" /></div><div> </div><div><div>Как пояснил РБК Владимир Иванов (бывший замруководителя департамента эксплуатации "Яндекса" и бывший руководитель ИТ-департамента интернет-магазина Lamoda), небольшие интернет-провайдеры могли включить себе проверку DNSSEC много лет назад, но не обратили внимание на то, что сейчас необходимо было поменять ключи. "Если сильно не повезет, могут сломаться базовые функции, такие как синхронизация времени. В этом случае "сломается" очень многое, но это все невидимо для людей. У людей просто "не будет работать интернет", - объясняет Иванов. Из материалов ICANN следует, что даже если ключи были обновлены большинством интернет-провайдеров, из-за тех, кто этого не сделал, может временно понижаться пропускная способность соединений, а вместе с ней и скорость работы в Сети.<br />
<br />
По словам Дмитрия Буркова, одного из криптографических офицеров ICANN, отобранных из мирового интернет-сообщества и исполняющих функции внешних советников и аудиторов, смена ключей KSK планируется последние четыре года. "Вряд ли мы увидим, что смена ключей пройдет без ошибок, так как определенная доля DNS-программ не способна распознать новые ключи, потому что ПО устарело. По той же причине 0,04% серверов, передающих запросы от пользователя, могут неправильно отреагировать на ключ", - считает Бурков. Он также указал, что более удобным было бы иное устройство защитной системы - с ключами, которые генерировались бы регулярно, а существующее решение было выбрано под давлением определенной части правления корпорации. "Ошибки при смене ключей отразились бы скорее не на пользователях, а на репутации ICANN", - заключил Бурков.<br />
<br />
<strong>Готовы ли российские интернет-провайдеры?</strong><br />
<br />
"Существуют процедуры, по которым ключевая информация по администрируемым нами доменам своевременно заменяется, - мы следуем этим процедурам, и все должно произойти незаметно для всех пользователей. Фактически речь идет лишь об установке нами обновления соответствующего программного обеспечения", - отметил исполнительный вице-президент по взаимодействию с органами исполнительной власти "ВымпелКома" Михаил Якушев (в 2014-2017 годах был вице-президентом ICANN по России, СНГ и Восточной Европе).<br />
<br />
Готовы к смене ключей и в МТС. Вопросы о сложностях при проведении операции и после нее, по словам представителя этой компании, необходимо адресовать в ICANN. Не ожидает проблем в своей сети и представитель "Ростелекома". В пресс-службе "МегаФона" ответили, что "изменения не затронут функционирование сервисов компании". Другие крупные интернет-провайдеры либо не ответили на вопросы РБК, либо связаться с ними не удалось.<br />
<br />
<strong>Как работает интернет</strong><br />
<br />
Каждое устройство, подключенное к Глобальной сети (серверы, интернет-сервисы, пользовательские устройства и т.д.), использует IP-адрес, по которому его можно найти. Поиск осуществляется с помощью Domain Name System (DNS, англ. - системы доменных имен) - компьютерной распределенной системы для получения информации о доменах. Но числовой IP-адрес сложен для восприятия человеком, поэтому он переведен в доменное имя. Благодаря DNS мы можем зайти в браузер и написать в строке конкретный URL (rbc.ru). Система сама переведет его для компьютера в IP-адрес и пришлет ответ в виде открывающейся страницы сайта на запрос пользователя.<br />
<br />
DNS поддерживается с помощью иерархии DNS-серверов, взаимодействующих по определенному протоколу и работающих по принципу "язык до Киева доведет". Существует два типа серверов: авторитетные (сами отвечают за зону) и рекурсивные (выполняют от имени клиента полный поиск нужной информации во всей системе DNS, при необходимости обращаясь к другим DNS-серверам). К авторитетным серверам относятся корневые серверы (root servers) - те, которые имеют информацию о корневой зоне, то есть могут ответить, кто знает про зону "ru". Серверы зоны "ru" могут ответить, какие серверы знают, например, про зону "rbc.ru". Серверы зоны "rbc.ru" могут сказать, что у rbc.ru вот такой IP-адрес.</div><div> </div><div><strong>Автор: Евгения Баленко.</strong><br />
<strong>При участии: Филипп Алексенко.</strong></div></div></div><br>(<a href='https://www.rbc.ru/technology_and_media/06/09/2018/5b8fd0849a794729044457db'>https://www.rbc.ru/techno...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/552000/1536228443_8_755361714861567.jpeg" type="image/jpeg"/>
	<pubDate>Thu, 06 Sep 2018 13:07:23 +0300</pubDate>
	<author>suare</author>
	<id>552548</id>
	</item>

<item>
	<title>"Яндекс" отказался выполнять требование Роскомнадзора. Видеосервис могут заблокировать после 30 августа</title>
	<link>https://www.news2.ru/story/552120/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/552000/1535556036_79_orig-15024912831413284482d36b5472.jpg"><p>Конфликт с пиратскими ссылками в выдаче "Яндекса" набирает обороты. Хронология событий:<br />
</p><strong>24 августа</strong> стало известно о решении Мосгорсуда, обязующем "Яндекс" удалить из списка выдачи в поисковике ссылки на пиратские копии шоу и сериалов, принадлежащих "Газпром-медиа".<strong>27 августа</strong> Роскомнадзор направил в "Яндекс" уведомление о необходимости прекратить доступ к пиратскому контенту.<strong>28 августа</strong> Роскомнадзор пояснил, что сервис "Яндекс.Видео" может быть заблокирован на территории Российской Федерации, если к вечеру 30 августа не удалит ссылки на пиратские сайты.<p><br />
И вот сегодня 29 августа "Яндекс" официально отказался удалять ссылки.<br />
<br />
"В соответствии с ФЗ „Об информации, информационных технологиях и о защите информации" механика такова: пиратский контент блокируется на стороне владельца сайта и на так называемых зеркалах этого сайта. Требования блокировки не распространяются на поисковики. Система работает так уже давно, - говорится в заявлении компании. - Мы считаем требования в наш адрес необоснованными и не соответствующими законодательству и будем обжаловать определения Московского городского суда".<br />
<br />
"Яндекс" получил четыре уведомления от Роскомнадзора, которые предписывают удалить контент, нарушающий права нескольких телеканалов группы "Газпром-медиа", пояснили в компании. <br />
<br />
"Яндекс" считает, что определения Мосгорсуда "кардинально" противоречат его собственной практике, которая сложилась ранее по этому вопросу. "Что ещё хуже, они не решают проблемы спорного контента, так как ресурсы с таким контентом будут доступны в других поисковых системах, социальных сетях и так далее", - сказал представитель "Яндекса" в комментарии РБК.<br />
<br />
В свою очередь, Роскомнадзор <strong>намерен заблокировать "Яндекс.Видео" несмотря на обжалование судебного определения</strong>: "Это обеспечительная мера, в любом случае обеспечение иска идёт в виде блокирования ресурса на 15 дней", - пояснил замруководителя регулятора Вадим Субботин. В ведомстве также отметили, что компания не подписала меморандум по борьбе с пиратством в интернете.</p><br>(<a href='https://habr.com/post/421605/'>https://habr.com/post/421...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/552000/1535556036_79_orig-15024912831413284482d36b5472.jpg" type="image/jpeg"/>
	<pubDate>Wed, 29 Aug 2018 18:20:36 +0300</pubDate>
	<author>ramstor</author>
	<id>552120</id>
	</item>

<item>
	<title>Intel запретил публиковать результаты тестирования производительности нового микрокода</title>
	<link>https://www.news2.ru/story/551863/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/551000/1535077860_50_1425477359-aHR0cDovL2Rlc2lnbi5hcnRnb3JidW5vdi5ydS9pbWFnZXMvbG9nby1pbnRlbC5qcGc.jpg"><p>Брюс Перенс (Bruce Perens), один из авторов определения Open Source, соучредитель организации OSI (Open Source Initiative), создатель пакета BusyBox и второй лидер проекта Debian (в 1996 году сменил на посту Яна Мердока), обратил внимание на появление в лицензионном соглашении о поставке обновления микрокода для процессоров Intel пункта, запрещающего публикацию итогов тестирования производительности и результатов сравнительных тестов.</p><p>По мнению Брюса Перенса, микрокод применяется при выполнении всех процессорных инструкций, что распространяет применяемые к микрокоду ограничения на весь процессор, т.е. при установке нового микрокода пользователь лишается права запускать любые тесты производительности на своей системе, даже написанные собственными руками, если результаты данных тестов предоставляются третьим лицам.</p><p>Как известно, в новом обновлении представлены дополнения для блокирования уязвимостей в механизме спекулятивного выполнения CPU, которые в некоторых ситуациях существенно снижают производительность системы. Судя по всему вместо выработки решения по снижению накладных расходов Intel пытается умолчать о наличии проблем и заставить других следовать той же тактике.</p><br>(<a href='https://www.opennet.ru/opennews/art.shtml?num=49171'>https://www.opennet.ru/op...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/551000/1535077860_50_1425477359-aHR0cDovL2Rlc2lnbi5hcnRnb3JidW5vdi5ydS9pbWFnZXMvbG9nby1pbnRlbC5qcGc.jpg" type="image/jpeg"/>
	<pubDate>Fri, 24 Aug 2018 05:28:28 +0300</pubDate>
	<author>X86</author>
	<id>551863</id>
	</item>

</channel>
</rss>