Пусть Говорят про IT


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал о жизни IT отрасли во всех её проявлениях.
Новости и анонсы телеком индустрии, разработчиков ПО и информационной безопасности.
Не переключайтесь!
Обратная связь: @LetsTalkFeeback_bot

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Рестарт
В сети завирусилась сказка «Три поросенка», но про айтишников.

Такие сказки мы будем рассказывать своим внукам.




Репост из: Раньше всех. Ну почти.
⚡️Американская корпорация Microsoft, а также компания Amazon с 20 марта приостанавливают доступ к своим облачным продуктам на территории России, об этом сообщила российская компания Softline.


Репост из: ProUAV
🇷🇺 Системы мониторинга передвижения летающих беспилотников. BVLOS. АИС

В России проведут эксперимент по наблюдению и управлению БАС со спутника

Об этом знают Ведомости. Участники эксперимента - Sitronics Group, Птеро, Аэромакс. В 2024 году планируется запустить 4 космических аппарата, которые будут обеспечивать связь с БАС - на первом этапе передачу телеметрии, включая данные о координатах.

В теории, этот проект в перспективе 2-3 лет может привести к созданию группировки из 50-70 спутников, которые будут заняты автоматическим отслеживанием перемещения БАС в воздушном пространстве. В перспективе можно будет задуматься и об управлении БАС через спутниковый канал.

Открытый вопрос - зачем создавать отдельную группировку? Решение перечисленных выше задач может обеспечить практически любая крупная группировка LEO или VLEO спутников. В России их пока нет, но Бюро 1440 надеется развернуть такую группировку в обозримом будущем.


Репост из: Топ кибербезопасности
Не очень хорошая новость для жителей России. Компания Apple заблокировала КриптоПро.


Репост из: Radio Tishina
ЦОДы накрыло санциями

Для тех, кто в танке, или на Голодных играх. Под санкции Минфина США въебался почти весь рынок ЦОД РФ во главе в «Ростелеком-ЦОД». Самое удивительное – в списке достаточно нишевые коммерческие сети дата-центров, а также региональные – ни те ни другие в активном сотрудничестве с ВПК замечены не были. Или мы чего-то не знаем…

📌В списке Oxygen (750 стоек), «Миран» (403 стойки), «ТрастИнфо» (1,2 тыс. стоек; ГК «Айтеко»), региональный центр обработки данных ООО «ИнфоТех Балаково» (подрядчик по строительству дата-центра «Сбера»), «Стек Телеком» (1,4 тыс. стоек) и др.

Итак, что нам сказали люди, которым мы задали вопросы:

📌Попадание в SDN-list означает невозможность использовать доллар для расчетов и риск вторичных санкций для всех контрагентов. Соответственно закупка западного оборудования (да, многие имели возможность возить в РФ продвинутое оборудование и даже оказывали услуги лицензий на софт, ушедших компаний, например, SAP) будет осложнена (читай дороже), либо операторам ЦОД придется искать несопоставимые по характеристикам альтернативы

📌Ряд зарубежных партнеров, которые пользуются в России услугами хостинг-провайдеров, которые попали под санкции, могут отказаться от сотрудничества. Напомню, что в середине 2023 года рос спрос клиентов «с российскими корнями» на услуги хостинг-провайдеров в РФ, в то время как в Европе он падал

📌Если исходить из того, что под ограничения попал весь соответствующий бизнес «Ростелеком-ЦОД», то, по оценке ведущего консультанта iKS-Consulting Станислава Мирина, «речь может идти о 29% российского облачного рынка по выручке и 46% рынка colocation (аренда стойко-мест и размещения оборудования) по количеству стоек».

📌На рынке считают, что, либо включение компаний в санкционный перечень было «ковровым» (но тогда бы накрыли еще и МТС, IXcelerate, Selectel… а этих довольно крупных игроков в списке нет), либо были прослежены контракты на хостинг государственного или оборонного сектора РФ.

Такие дела💁‍♀️


Репост из: Китайская угроза
В Китае гуманоидный робот вышел на работу. Будет ли он получать зарплату и соцпакет не сообщается.

Шэньчжэньская робототехническая компания UBTECH Robotics объявила, что их робот WalkerS в настоящее время проходит обучение на заводе китайского производителя электромобилей NIO.

🇨🇳 Китайская Угроза




Репост из: Пост Лукацкого
Во время проведения операции по удалению раковой опухоли толстой кишки у хирургического робота Da Vinci 🤖 произошел сбой, что привело к повреждению и сожжению толстой кишки. Больной пришлось срочно проводить повторную операцию, которая, к сожалению, в итоге не помогла. Спустя несколько месяцев пациентка скончалась. И как оказалось, у компании Intuitive Surgical, производителе робота Da Vinci, это уже не первый кейс такого рода 🤖

"Ну и что", - спросите вы. "Это же не про ИБ. Неприятный сбой, с софтом/железом такое бывает". Да, соглашусь с этим, но... В данной истории надо смотреть чуть шире и задаться простым вопросом - а могла ли причиной данного сбоя 😵 стать компьютерная атака? И если вы не можете ответить однозначно отрицательно, то стоит задуматься о защите такого объекта как хирургический робот. Ну и про модель угроз не забыть, конечно. 🛡

На видео совсем другой робот, но оно показывает, что роботы в отличие от людей пока не умеют оценивать последствия своих действий. "Сказали" вырвать провод, он вырвал, и не важно, что в результате он сам себя обесточил. Негативные последствия и недопустимые события роботы 🤖 пока не просчитывают, следуя заданным командам, которые могут быть и модифицированы.

Я, когда учился в середине 2010-х годов на курсах SANS по АСУ ТП, экспериментировал ровно таким же образом с мини-светофором. Ты ему отправляешь неожиданные команды или явно враждебные 🤕 и он их прекрасно "кушает", переключаясь на зеленый, когда должен гореть красный. Более красочно это обычно показывается в голливудских боевиках типа "Ограбление по-итальянски" или "Крепкий орешек 4.0" ⚔️


Репост из: Кибервойна
ФБР удалило ботнет с роутеров Ubiquiti

В конце января Минюст США рассказал об операции по очистке роутеров от вредоноса, который якобы превращал их в китайский ботнет. А вчера появился пресс-релиз об аналогичной операции, но уже против ботнета, якобы контролируемого группой APT28, которую связывают с российской военной разведкой.

Утверждается, что целью операции ФБР была очистка домашних роутеров Ubiquiti на операционной системе EdgeOS от вредоноса Moobot. Этой программой роутеры (на которых стоял пароль по умолчанию) якобы заразили киберпреступники, но американцы считают, что использовался ботнет и APT28 для фишинга.

Как следует из пресс-релиза и приложенного документа, сначала ФБР собрало IP-адреса, связанные с заражёнными устройствами (несколько сотен). Агенты смогли получить доступ к некоторым роутерам и изучить, чем они заражены и для чего используются. Далее они разработали команды для отправки их вредоносу на заражённых роутерах (как именно, не уточняется, возможно, ФБР получило контроль над командным сервером) и запросило ордер на рассылку команд на выявленные устройства, находящиеся в США. То есть использовать инфраструктуру ботнета для его отключения.

Список команд, перечисленных в ордере, на картинке: это копирование данных с устройств (украденных данных, файлов вредоноса и пр.), удаление этих данных с роутера, блокирование доступа [redacted] (очевидно, хакерам), изменение правил файервола, разршешение сбора информации о попытках подключиться к этим устройствам.

А если абстрагироваться от политики, то это ещё одно напоминание о безопасности подключённых к интернету устройств. Проверьте, что в вашем роутере или умной зубной щётке не стоит дефолтный пароль и не завёлся кибершпион.


Репост из: Телекоммуналка
4,4-4,99 ГГц разрешили под 5G.

Официально, постановлено: «Полоса радиочастот 4400-4990 МГц предназначена для развития сетей связи на базе перспективных радиотехнологий подвижной службы».

С одной стороны, это хороший шаг, но с другой - в этом диапазоне все еще полно соседей по совместному использованию. Как будет решаться этот вопрос - пока неизвестно.




Репост из: Грустный Киберпанк
доклад.pdf
4.2Мб
Ну и непосредственно сам документ.

Его краткая выжимка и инфографика - вот тут.


Репост из: Грустный Киберпанк
Добрый день, эксперты. Подвез вам на удивление годный русскоязычный контент о рынке микроэлектроники. "Росконгресс" и "Институт изучения мировых рынков" подготовили доклад "Война за чипы 2.0". Он посвящен торгово-технологической войне США и КНР за рынок полупроводников. Вот главные тезисы:

🟠 В КНР мощности производства чипов могут удвоиться в ближайшие три‑пять лет, несмотря на попытки США затормозить развитие сектора. Дело в том, что КНР вкладывает колоссальные инвестиции в локализацию производства не только непосредственно полупроводников, но и передовых материалов, газов и производственного оборудования, стараясь сделать практически невозможное - построить замкнутую экосистему производства передовой микроэлектроники, в том числе для военного сегмента.

🟠 Американские законодатели в 2024 году сфокусируют внимание на зрелых технологических процессах в КНР и уже начали изучение цепочек поставок,
чтобы выяснить, можно ли без сильного ущерба для своей экономики ввести новые санкции. В 2023 году на фоне попыток США заблокировать поставки японского и голландского производственного оборудования в КНР, китайские компании существенно нарастили закупки станков.

🟠Китайские компании активно развивают собственную экосистему производства микроэлектроники, которая будет включать предприятия, образующие полный цикл изготовления чипов — от разработки и дизайна интегральных схем до тестирования и упаковки готовых устройств. И эта экосистема, в отличие от текущей американской, не будет зависеть от благополучия и безопасности одного мятежного острова.

🟠 Китайские компании переманивают специалистов из Южной Кореи и европейских стран, чтобы создавать с их помощью собственные центры компетенций. И предлагают колоссальные зарплаты, гранты и шикарные условия работы. Из-за этого в прошлом году в США началась паника в СМИ - почитайте вот текст Reuters.

Это если совершенно кратко. А так доклад выглядит насыщенным, подробным и забитым цифрами до отказа. Почитайте, сам документ я скину ниже.


Репост из: DOFH - DevOps from hell


Репост из: Карманов без Китая
> Лидер немецких железных дорог – Deutsche Bahn остро нуждается в системных администраторах, владеющих MS-DOS и Windows 3.11. Эти операционные системы морально устарели 30 лет назад, но все еще используются в работе немецкой сети железных дорог. Поиск специалистов осложняется тем, что многие современные администраторы еще не родились, когда Windows 3.11 и тем более MS-DOS были в ходу. Те, кто умеет с ними работать, уже умерли или на пенсии.

Это уже еврохайтех или будет хуже?




Репост из: Эшер II
☝️ Домены в файле зоны RU подписались неправильно


Репост из: Эшер II
⚡️⚡️⚡️ У зоны RU сломался DNSSEC


Репост из: Пост Лукацкого
Microsoft утверждает, что 12-го января обнаружили в своей инфраструктуре злоумышленников, которые украли переписку руководства ИТ-гиганта из Редмонда, а также его юристов и ИБшников. Начало атаки зафиксировано в конце ноября 2023, а стоит за ней группировка «Полуночная метель» (Midnight Blizzard) 🥶 из России.

Деталей в уведомлении Комиссии по ценным бумагам приведено немного - началось все с перебора пароля для разных учеток (password spray), проникновение в тестовый, непроизводственный, старый сегмент инфраструктуры, а когда Microsoft праздновала Рождество 🔥, хакеры добрались и до почты ее руководства.

Производитель Xbox пишет, что жуткие русские прогосударственные хакеры, которыми впору пугать детей в ночи 😈, не получили доступа ни к данным клиентов, ни к рабочей инфраструктуре, ни к исходникам, ни к искусственному интеллекту; да и к почте не всей, а только небольшому фрагменту (я бы также писал ✍️).

У меня, конечно вызывает вопрос, что за архитектура инфры у Microsoft, если хакеры из тестового legacy-сегмента добрались до почты топ-менеджеров и больше никуда 🤔

А вот фразу «тестовый, непроизводственный, legacy-сегмент» я бы взял на вооружение. Когда надо написать, что ты лоханулся с мониторингом, то подать это надо красиво 😎

Показано 20 последних публикаций.

200

подписчиков
Статистика канала
Популярное в канале