Евгений Касперский


Channel's geo and language: Russia, Russian
Category: Technologies


Да, тот самый.
О приятном, интересном и наболевшем.

Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


На речке, на речке, а теперь на нильском бережочке…

Судьба командировочного иногда в рамках одной поездки дарит неожиданные подборки родственных явлений в совершенно разных частях света. В этот раз со мной приключилась подборка великих рек – к Жемчужной и Меконгу добавился Нил.

В Египте я по делам, но заодно отметил 10-летие свободы от курения, в том числе погружением в воды великой африканской реки.

Просто отлично! Но знаете, что неожиданно?

Весьма бодряще (водичка в Ниле совершенно не парная - она из Асуанской ГЭС довольно прохладная сбрасывается). После жаркого дня - блаженство!


Юбилей!

Сегодня знаменательный день. Ровно 10 оборотов нашей общей планеты вокруг нашего общего Солнца (т.е. ровно 10 лет тому назад) я окончательно бросил курить.

Тщательно подготовился (года полтора-два работал над собой) — и в одночасье взял, да и бросил. То есть, вот такие фотки все как минимум 10-летней давности.

Как именно у меня это получилось? А вот так. Начинается этот рассказ с цитаты:

Капля никотина убивает лошадь. А хомячка просто рвёт на части!


А потом авторский текст, начинающийся с признания:

Вообще-то, стыдно признаться, но когда-то я был курильщиком с огромным стажем. Курил я, по-моему, лет 35 непрерывно. И много. И хотя я понимал, что курить давно пора завязывать, всё как-то «руки не доходили». К тому же процесс ответственный, требующий серьёзной моральной и психологической подготовки…


Ну, и так далее. Рекомендую ознакомится! Всем курящим и некурящим тоже, у которых есть знакомые курильщики.


Страна-109 или На речке, на речке, на меконгском бережочке...

Очень увлекательная получается поездка в Лаос. Например, на рынке видели огромную жареную жабу! Но не рискнули.

А вообще в этом командировочном сезоне мне выпадают речные прогулки по великим азиатским рекам.

Только что восторгался видами на ночной Гуанчжоу с реки Чжуцзян (Жемчужной), теперь же для контраста немного впечатлений с великой юго-восточно-азиатской реки Меконг в районе города Луангпхабанг.

Хорошо-то как!

Кстати, Лаос - новая для меня страна, номер 109 в списке стран, в которых я умудрился побывать. Подробности - обязательно будут!


Forward from: Гостев из будущего
Каждый октябрь начинается сезон удивительных открытий: кибербезопасные компании рассказывают, какие угрозы ждут нас в следующем году.
Попробую сэкономить им время и заранее предсказать их прогнозы на 2027-й.

1. Почти все объявят 2027-й годом агентных атак. В 2026-м он «помогал хакерам». В 2027-м получит повышение до хакера. Обязательно употребить словосочетание machine-speed attacks.

2. Нам предскажут «демократизацию эксплойтов». Обязательная формула: patch-to-exploit window shrinks from weeks to hours.

3. «Защищать ИИ будет ИИ». Особенно часто этот прогноз встретится у компаний, которые одновременно выпускают автономный SOC.

4. Вендоры IAM снова объявят identity новым периметром. Теперь с non-human identities, токенами агентов и субагентами. Identity остаётся «новым периметром» так долго, что скоро сможет получить пенсионные льготы.

5. Производители сетевой защиты предскажут, что главной мишенью станет edge. NetScaler, VPN, шлюзы, всё, что смотрит наружу. Раньше это называлось «патчите то, что торчит в интернет». Теперь — стратегический тренд.

6. Нам откроют новую supply chain — цепочку поставок ИИ. MCP, модели, плагины, датасеты, tools. Старый supply chain наконец дождался ребрендинга и теперь может снова считаться новой угрозой.

7. В прогнозы массово войдёт вайб-кодинг. Нам расскажут про открытые базы, секреты в коде и приложения, которые никто не проверял. То есть про плохую разработку, но теперь её можно продавать как угрозу новой эпохи.

8. Почти все предскажут, что дипфейки наконец станут массовым инструментом BEC и найма. Фальшивый CFO, кандидат, сотрудник. Дипфейки уже лет пять «вот-вот невозможно будет отличить». В этом году невозможность будет особенно окончательной.

9. «Ransomware станет AI-powered». Как будто все остальное не станет.

10. «Квантовый компьютер всё ещё не сломал RSA, но мигрировать надо немедленно» . Уже традиционный рождественский номер. Обязательно будет harvest now, decrypt later, инвентаризация криптографии и предупреждение, что организации, не начавшие переход на PQC, уже опоздали.

Я бы добавил ещё один метапрогноз с вероятностью 100%: не менее половины отчётов будут начинаться словами вроде “2026 was the year AI transformed cybersecurity. In 2027, that transformation will accelerate.”

Bullshit bingo: «ландшафт угроз», «беспрецедентный», «гонка вооружений ИИ», «machine-speed attacks», «identity is the new perimeter», «zero trust», «злоумышленники всё чаще», «организациям необходимо», «proactive defense», «новая эра кибербезопасности».

Чего в прогнозах почти не будет:
- Разбора того, сколько прошлогодних прогнозов сбылось.
- Слова «искусственный» в документах для американских госзаказчиков: теперь только «суперинтеллект».
 
@gostev_future


На речке, на речке, на жемчужном бережочке...

Осенний конференц-марафон-2026 в самом разгаре - в прекрасном городе Гуанчжоу прошла российская++ партнёрка. Обсудили технические и бизнес дела - вкратце уже рассказывал. Поэтому сразу перенесу вас на Чжуцзян (что дословно переводится как "жемчужная река") для замечательного 3-часового круиза по ночному городу.

Мосты подсвечиваются и даже анимированно раскрашиваются в разные картинки, домики вокруг блистают разными сюжетами, да и главная телебашня тоже поддаёт огня в дополнение ко всем остальным роскошным видам!

Да, Китай умеет удивить самыми разными изобретениями и инновациями, а по части речных световых шоу ему уже давно никому равных нет. Причём не только в Гуанчжоу - катался по вечерним видам и в Гонконге, и в Тяньцзине - просто роскошное великолепие!

Рассказываю и показываю подробнее.


Тоже трек: дипломатический.

Всем привет из Лаоса! Встречи идут чередой, тот редкий случай, когда я в рубашке и иногда даже в галстуке – ситуация обязывает! Плодотворно пообщались с вице-премьером (министром финансов) Сантифапом Фомвиханом, а также с замминистра технологий и коммуникаций Кеовисуком Солафомом.

Очень хорошие предметные беседы, увлекательно и по делу. В июне высокопоставленная делегация приезжала к нам в московский офис, позвали в гости – и вот я здесь!

Лаос быстро меняется. Было лет 20-30 назад: аграрная страна. Стало сегодня: динамично растущая экономика, появляются даже небоскрёбы, создаётся серьёзная инфраструктура – качественные автострады и даже скоростная железная дорога до китайского Куньмина. И, конечно же, повсюду интернет и повальная цифровизация.

А значит, Лаос сталкивается со всем набором проблем и угроз с приставкой кибер-, идущих в комплекте с цифровым прогрессом. Это в каком-то смысле “болезни роста” экономики, но от этого они совершенно точно не становятся менее серьёзными и болезненными. А у нас – опыт и знания, что и как надо делать, чтобы создать киберзащиту мирового уровня.

Горжусь, что наши продукты, сервисы и технологии помогают Лаосу развивать современную цифровую экономику, строить безопасный и устойчивый цифровой мир! И спасибо, что позвали, отлично получилось поговорить, и заодно очень интересно посмотреть эту новую для меня страну.


Речь как отражение профессионализма.

Как знают мои коллеги и близкие, в ряде вопросов я – перфекционист и даже душнила. Например, борюсь со словами-паразитами в своей и не только речи.

Считаю, что ошибки, заусенцы, а также словесный мусор в речи и письменных текстах свидетельствуют о недостатке профессионализма.

И надо работать над собой, чтобы речь была чистой. Ведь мы не только делаем продукты, разрабатываем технологии, мы много коммуницируем с внешним миром. Надо это делать ясно, чётко и грамотно.

Например, когда слышишь в речи “честно говоря”, что думаешь? А до этого обманывали что ли? Получается, такой оборот просто дискредитирует всю предыдущую речь.

Да, фильтровать речь тяжелее, чем говорить, не думая. Приходится делать существенно больше усилий: и направлять мысль, и фильтровать слова. У меня простое правило: лучше пауза, чем слово-паразит.

Но, честно, иногда уши вянут слушать, как со сцены льётся речь, заполненная “пустой словесной породой”. Считаю, что надо делать над собой усилие, это вообще полезно и рекомендуется.


Кризис мирового кинематографа, или Субботняя ТВ-афиша.

На заборе в интернетах пишут, что журналисты однажды спросили Квентина Тарантино: “Почему вы так и не сняли ничего лучше “Криминального чтива”?”

На что он вроде как ответил: “А кто снял?”

Вероятнее всего, это не вполне фактически произошедший в нашей реальности обмен репликами. То есть, наоборот, – байка или анекдот. Но что придаёт правдоподобия – ощущение некоторого кризиса голливудского кинематографа, наступившего на него в нашем XXI веке.

Кино вроде снимают, плёнку карты памяти не жалеют, и даже неплохое попадается. Но где шедевры, я вас спрашиваю? Где новые «Блейдраннеры» и прочие «Бразилии»? Да хоть новый «Пятый элемент» покажите! «Начало» Нолана? Ну неплохое кино, даже хорошее. Но далеко не «Блейдраннер»!

Осознаю, что могу быть не прав, и что раньше трава была зеленее, и вот это всё, но всё-таки? Где шедевры? Может, не там смотрю? Что посоветуете посмотреть относительно свежего, чтобы прямо огого?

Со своей стороны делюсь сериалом, который мне неожиданно очень даже “зашёл” – называется Бар “Один звонок”. Отечественный, причём не “цельнотянутый”, как случается, а похоже, что полностью наш. Англоязычные аналоги (исходники) искал, но не нашёл.


Паровой ИИ, или как история ходит по кругу.

Почему ИИ повышает эффективность и производительность работы, но при этом общее потребление ресурсов только растёт?

Например, у нас недавно нашли некоторую ошибку в коде, ну, рутинная история. С помощью ИИ-шек ошибку починили за два дня. Оценка разработчиков, что без соответствующих инструментов на это потребовалось бы две недели, то есть в 7 раз больше времени.

Потрясающая экономия получается! Можно на 12 дней просто выключить компьютеры, погасить свет, работа же сделана, верно? Конечно же, никто ничего выключать не стал!

У всех участников и другие дела найдутся, хозяйство большое и хлопотное. Ещё ошибки будут, а если нет, так можно и новых фич попилить, в том числе с помощью того же ИИ.

Всё это напоминает парадокс Джевонса из 19-го века: появление новых продвинутых паровых машин позволило делать очень сильно больше, используя сильно меньше угля. То есть громадная экономия ресурсов налицо. Результат? Паровые машины начали ставить повсюду. Огромный скачок спроса на уголь.

Так и в наши дни. Если решать какие-то задачи стало легко и просто с помощью ИИ (а раньше было сложно), то мы начинаем их щёлкать как орешки в тысячи раз чаще. И дата-центры, где крутится так называемый ИИ, будут жрать всё большую прорву электричества.

В общем, экономия и повышение эффективности – это когда делаешь столько же, потребляя меньше. А прогресс обычно работает так: потребляешь больше, а делаешь НУ ДО ФИГА СИЛЬНО БОЛЬШЕ. Не очень приятная мысль с точки зрения экологического активизма, но пока что научно-технические революции работали как-то так.


Разрушители WiFi-мифов.

По экспертным и не очень сообществам давно ходит поветрие мнение, что для пущей защиты домашней WiFi-сети нужно скрывать из эфира её название (т.н. режим скрытого идентификатора, Hidden SSID). Сделать это просто при помощи пары кликов в админке роутера и - вуаля! - сетка вдруг становится недостижимой для злобных хакеров. Как говорится, "не так быстро, мистер Смит".

Прежде всего, злобным хакерам Hidden SSID вовсе не помеха - любое специализированное ПО прекрасно обнаруживает и показывает скрытые сети.

А дальше начинаются увесистые минусы: смартфоны и компьютеры постоянно ищут скрытые WiFi даже в тех местах, где их нет, транслируя данные в незашифрованном виде всем желающим. Избыточный перебор каналов при подключении тратит заряд аккумулятора, да к тому же снижается производительность всех близлежащих сетей в диапазоне 6 ГГц.

Да, есть, конечно, специфические случаи, когда Hidden SSID может пригодиться, но это далеко от требований обычной домашней сетки. Гораздо надёжнее пересесть на современный протокол защиты WPA3 (или хотя бы WPA2 с PMF), отключить WPS и использовать достаточно стойкий пароль.

Остались вопросы? Рассказываем подробнее.



11 last posts shown.