С миру по цифре
1.12K subscribers
527 photos
53 videos
4 files
2.15K links
Центр глобальной ИТ-кооперации: https://cgitc.ru/ 🌐
加入频道
#подборка не очень ломающихся новостей, которые вы могли пропустить на каникулах

В первый рабочий день после долгих каникул мы решили сделать небольшую поборку событий из мира цифры, которые произошли за время нашего отсутствия. Ведь технологии не спят.

💵Штрафуй меня полностью
В Париже год начался сразу со сладенького. Национальная комиссия по информатике и свободам (CNIL) Франции оштрафовала на €150 млн компанию Google, а также социальную сеть Meta на €60 млн за нарушения при сборе сведений о пользователях. Старый добрый GDPR.

👨‍🏭С новым заводом
А вот в России скоро может появиться всероссийский научный центр по разработке и производству экзопротезов для медицинской реабилитации инвалидов и больных с нарушениями опорно-двигательного аппарата. Причем создать его должны в Волгограде, согласно поручению Президента России по итогам пресс-конференции 23 декабря 2021 года.

🐈Семейство кошачих и семейство спутниковых
В Канаде кошки чуть не сломали Интернет. Житель одной канадской деревушки рассказал, что у него начались проблемы с интернетом, когда дворовые коты решили погреться в его спутниковой тарелке Starlink (проект нашего старого друга Илона Маска по обеспечению планеты дешевым Интернетом через орбитальные спутники). Выяснилось, что в холодную погоду тарелка активирует режим «обогрева», но не для котов.

🛬Бесполетная зона
По просьбе министра транспорта США американские операторы связи AT&T и Verizon согласились отложить на две недели запланированный на 5 января ввод в эксплуатацию сетей сотовой связи стандарта 5G в C-диапазоне, поскольку это может угрожать безопасности полетов из-за вмешательства в работу электроники самолетов.

🕹Поставили диагноз
1 января вступила в силу 11-я версия Международной классификации болезней, одобренная Всемирной организацией здравоохранения. В новый документ включены более 55 тысяч болезней, травм и расстройств. Среди новшеств - внесение видео- и цифровой игромании в список расстройств, связанных с зависимостью. Однако, в будущем там может появится и зависимость со соцсетей.

🎮Игрок по образованию
Ну и связанное с этим про игры. В России заметно растет спрос на тренеров по киберспорту. На платформе profi.ru интересоваться кибертренерами стали чаще сразу на 200%. Количество аналогичных заявок на YouDo выросло на 80%. Чаще всего ищут тренеров по играм Dota 2, Counter-Strike, League of Legends. А ещё в российских университетах скоро появятся (или недавно появились) дисциплины в области киберспорта и геймдизайна.
🤖Оборотень в интеллекте

Директор Центра компетенций Национальной технологической инициативы «Технологии машинного обучения и когнитивные технологии» на базе университета ИТМО (Санкт-Петербург) Александр Бухановский спрогнозировал пять трендов 2022 года в области когнитивных технологий.

1️⃣Когнитивные «кентавры»
Что это? Это своего рода гибрид человека и искусственного интеллекта (ИИ), на котором будут строится новые системы поддержки принятия решений сложных задач. Причем они будут действовать на равных, в отличие от классического подхода, когда человек выступает и «учителем», и мерилом качества для искусственного интеллекта. От человека системы возьмут интуицию, а от ИИ - быстроту реакции и память.

2️⃣Генеративный дизайн социотехнических систем
Применение ИИ для задач автоматического проектирования, когда необходимо создать цифровое описание объекта реального мира, соответствующего априорным требованиям. Тем не менее прямой перенос такого подхода на социотехнические системы (например, организационные схемы работы предприятий) напрямую невозможен – люди вносят (в том числе умышленно) дополнительный фактор неопределенности, но ИИ позволяет обойти этот момент. И тогда он сможет проектировать производственную линию вместе с требованиями к персоналу, графиком их труда, а также HR-стратегией, направленной на развитие и удержание квалифицированных сотрудников. В Китае уже используют ИИ для таких целей, но нельзя сказать, что опыт успешен - ведь машина не всегда понимает потребности человека.

3️⃣Композитные технологии автоматического машинного обучения
Системный дефицит специалистов по работе с большими данными заставляет задуматься о возможности замены их системами искусственного интеллекта, которые могут выполнять тот же самый творческий процесс – формировать решение прикладной задачи на основе существующих методов машинного обучения. При этом работать они должны на опыте машин, но для понимания людей. Впрочем, может возникнуть уже профицит кадров, которые окажутся из-за этого без работы.

4️⃣Метрологические когнитивные технологии
Это когда сильный искусственный интеллект «рассуждает» о качестве более слабого ИИ. То есть оценки они сами себе выписывать будут. Как следствие, вопросы качества систем ИИ из чисто эмпирической области перейдут уже на единую теоретическую базу; можно будет более уверенно говорить об их стандартизации и сертификации с точки зрения единства измерений.

5️⃣Аватар-подобные технологии
Под цифровыми аватарами сейчас часто понимают наборы данных, характеризующих конкретного человека в киберпространстве, но это ограниченный взгляд на вещи, так как отсутствует обратная связь – «осознание» аватаром результатов взаимодействия с киберпространством. Необходимы так называемые метакогнитивные информационные технологии, воспроизводящая реакцию человека на подобные взаимодействия. Такие технологии могут породить целый набор прикладных решений, связанных с аватарами, например «цифрового инквизитора», позволяющего своему пользователю уверенно существовать даже в «фейковых вселенных», или «охотника за головами», способного по цифровому следу «вычислить» высококвалифицированного специалиста.
#дайджест цифрособытий за понедельник

💻Медвежья услуга
Минпромторг планирует ввести дополнительные преимущества для российской вычислительной техники на рынке госзакупок (планшеты, ноутбуки, ПК, серверы и т.д.) Министерство хочет обязать госзаказчиков отклонять заявки на поставку техники с зарубежным процессором, если в конкурсе участвует хотя бы одна на отечественном и соответствующая требованиям техзадания. Эксперты полагают, что заказчики будут обходить регулирование путем формирования заранее невыполнимых для российских процессоров требований.

🛬Посадка в Берлине
Берлин обязал руководство мессенджера Telegram назначить официального представителя в Германии, чтобы реагировать на юридические запросы (в большинстве своем - из-за борьбы с противоправным контентом), в противном случае последуют штрафы. В настоящий момент немецкие власти отправляют запросы на удаление незаконных материалов в Telegram в Дубай, а это очень замедляет работу. Больше всего немецкие власти обеспокоены тем, что через мессенджеры координируют свои действия противники коронавирусных ограничений и антиваксеры.

📰Австралийский синдром
Индийский антимонопольный регулятор инициировал расследование в отношении Google после жалоб журналистского сообщества, которое утверждает, что поисковый гигант «злоупотребляет» своим доминирующим положением агрегатора новостей, навязывая СМИ невыгодные условия. Основная претензия - превью новостей (первый абзац) снижает переходы на сайты издателей, при этом Google забирает себе часть доходов с рекламы и трафика, а авторы недополучают денег за свой же контент. Подобные конфликты у Google уже были в Австралии (и недавно Франции), которые завершились в пользу журналистов, на что и указывает Дели.

💼Профессии разные важны
Сервис «Работа.ру» опросил более 5 тысяч россиян для определения самой перспективной профессии в 2022 году. Большинство респондентов (60%) считают, что IT-сфера станет самой популярной. Еще 56% назвали профессию врача как самую перспективную, а 44% — специалиста по нанотехнологиям. Актуальной останется профессия вирусолога, также спрос будет по мнению респондентов на менеджеров по продажам, инженеров и строителей.

🕶Виртуально-практическое обучение
В этом учебном году на уроках ОБЖ в школах Нижегородской области начали использовать VR-гарнитуры. С помощью устройств ученики могут побывать в условиях виртуального пожара или землетрясения. В программе есть сценарный план занятия, дидактические материалы, контрольно-измерительные материалы. Дети делятся на команды и проходят различные испытания — практические игры. В рамках федерального проекта «Цифровая образовательная среда» нацпроекта «Образование» к концу 2022 года не менее 60 тыс. детей должны использовать VR и AR (дополненную реальность) в освоении основных общеобразовательных программ, а на каких уроках ещё можно применять эту технологию - в материале «Известий».
🔓Конец пароля?

По предварительным оценкам экспертов по информационной безопасности, код-пароли канут в лету к 2030 году. Их полностью заменит вход по биометрическим данным.

Аутентификация по биометрическим параметрам значительно упрощает ежедневное использование различных сервисов и одновременно усложняет похищение персональных данных. Однако, в конце прошлого года мы писали о рекомендациях для финтеха от другого эксперта по ИБ, где говорилось, что разблокировку самого смартфона лучше делать исключительно через цифровой или цифро-буквенный код, а не посредством инструментария по распознаванию лиц и отпечатков пальцев. Для лучшей безопасности. Так что возникают, конечно, некие вопросы.

Впрочем, об биометрической аутентификации всем известно, ведь при утрате данных злоумышленники получают доступ к биометрическому профайлу пользователя, который уже нельзя сбросить как пароль. именно внедрение безопасных технологий мешает массовому распространению беспарольной аутентификации — это дорого стоит, говорит директор по развитию бизнеса компании ESET Алексей Новиков. В ближайшее время альтернативные методы идентификации пользователя появятся во взаимодействии с государственными органами, но говорить о повсеместном распространении пока рано. Например, для почтовых сервисов пароль останется еще надолго.

С паролями есть ряд проблем: например, большинство людей практически не создают сложные и разные пароли для каждой учетной записи, так как их слишком много. И поэтому используют один-два для всех. В отрасли кибербезопасности пароль уже считают слабым уровнем защиты, но его нельзя считать неэффективным.

Помимо биометрии на смену паролям могут прийти такие методы аутентификации, как коды, аппаратные токены и смарт-карты. Смарт-карта выглядит как обычная пластиковая карточка со встроенным считывающим устройством, которая часто выступает электронной заменой документов. Если все хорошо реализовано, смарт-карту трудно подделать. В частности, ее микросхемы имеют специальные механизмы, которые предотвращают их использование злоумышленниками. Аппаратный токен представляет собой устройство (похожее на флешку), которое используется для идентификации пользователя в системе. Но для подтверждения личности токен зачастую требует введения пароля.

Биометрический вариант аутентификации в итоге не сможет полностью заменить пароль, если использовать только его. Часто ИБ-специалисты и хакеры, используя видеозаписи, фотографии и программы для изменения голоса могут обмануть систему.

Так что пароли не совсем исчезнут, а скорее - трансформируются и будут работать в симбиозе с другими способами защиты.
💬Сигнал на вылет

Основатель и гендиректор мессенджера Signal Мокси Марлинспайк объявил об уходе с должности. По его словам, он 10 лет работал над развитием мессенджера, но сейчас почти прекратил участвовать в разработке. Он отметил, что в Signal сформировалась эффективная команда из 30 человек, которая больше не требует его участия в управлении проектом. А вот совсем недавно Марлинспайк «гнал бочку» на своего конкурента - Telegram, прямо перед Новым годом. Интересно, может ли это быть связано? Но мы перескажем коротко, в чем была загвоздка, если вы вдруг забыли.

С чего всё началось: дивным рождественским утром создатель Signal Мокси Марлинспайк решил поздравить своего «коллегу» с католическим праздником и заявил, что даже продукты Meta (ну типа Facebook там с его Messenger или WhatsApp, где сидят МОДЕРАТОРЫ ваших сообщений) безопаснее, чем Telegram. Потому что, по его словам, они предлагают сквозное шифрование всех текстовых сообщений, в то время как Telegram хранит все данные пользователей в полностью открытом формате: тексты, медиа, контакты. (Но лучше всех, конечно, Signal, если вы не поняли из данного месседжа.) Не услышав моментального ответа, Мокси, что называется, свалил в закат, гордо попивая какао где-то у себя на районе.

Но Павел Дуров не то что проигнорировал данный выпад, он просто собирал информацию. И вот буквально несколько дней спустя опубликовал пост в своем канале с опровержениями. Сначала он разнес продукты Meta (впрочем, Цукерберг самостоятельно это делал последние полгода), заявив, что WhatsApp может делиться с правоохранительными органами данными пользователей в режиме реального времени (методичка ФБР тому подтверждение). Чтобы получить доступ к сообщениям, властям даже не требуется решение суда.

Вот и АНБ специально ограничивает стандарты шифрования, чтобы иметь возможность все расшифровывать самостоятельно, своими методами, а любые другие подходы объявлялись «нестандартными» или «самодельными» - написал Дуров. Что касается Signal, так его вообще создали на деньги правительства США. (Не удивимся, если ТЗ лежит где-то на столе в АНБ.) И вообще успеху Telegram все завидуют, но собаки лают, караван идёт, как говорится.

На самом деле Signal давно пытается забрать аудиторию Telegram. Если открыть два приложения, то можно понять, что дизайн у них чем-то похож. Изначально задача была выманить всех из WhatsApp, но почему-то народ после падения сервисов от Meta осенью приплыл именно в телегу. Так что, post hoc, ergo propter hoc?
#дайджест цифрособытий за вторник

🧑‍⚖️Законодательно наказуемо
Европейский союз намерен на законодательном уровне заставить технологические компании прикладывать больше усилий для борьбы с сексуальным насилием над детьми. Интернет-провайдеры в Европе и социальные сети зафиксировали 22 млн правонарушений, связанных с сексуальным насилием над детьми в 2020 году по сравнению с 17 млн в 2019 году. В соответствии с действующими правилами ЕС социальные сети, почтовые сервисы и менеджеры могут решать, принимать меры в случае подобных правонарушений или нет.

⚖️Диксриминация или конкуренция?
Война за сообщения разворачивается между Google и Apple. Якобы вторая дискриминирует пользователей Android-устройств из-за iMessage, доступного только на яблочках. Дело в том, что эксклюзивность упомянутого приложения стала символом статуса среди подростков в США и других странах. А сообщения от пользователей Androidофонов в iMessage окрашиваются в зелёный цвет (в принципе, не только андроидов, но также и любой другой системы, потому что оно передается как обычное сообщение), а от владельцев гаджетов на базе iOS — в синий (потому что для его передачи используется интернет). Соответсвенно продажи андроидиков падают, а айфонов растут, потому что тех, у кого не яблочка, гнобят (по словам Android). Google хочет, чтобы Apple перестали строить из себя мистера эксклюзивность и поддерживали разработанную ими RCS (новый стандарт для сообщений), на что яблочники игриво хихикают.

🧹Великая зачистка
Европейский надзорный орган по защите данных (EDPS) обязал Европол удалить персональный данные лиц, не связанных с преступной деятельностью. На это у ведомство год. Также EDPS установил шестимесячный срок хранения персональных данных, собранных Европолом. Ведомство обязалось удалять с носителей всю информацию, не отфильтрованную в течение полугода. Согласно документам, Европол хранит около четырёх петабайт информации, что соответствует трём миллионам CD-дискам или пятой части Библиотеки Конгресса США.

🧒Детки в виртуальной сетке
Британское управление уполномоченных по информации (ICO) намерено обсудить с Meta, в какой степени ее бизнес, связанный с виртуальной реальностью (создание метавселенной и VR-очки) под названием Oculus соответствует «детскому кодексу» регулятора. В приложении уже были выявлены домогательства в адрес несовершеннолетних пользователей. Согласно правилам компании, пользователи Oculus должны быть старше 13 лет, однако ICO высказывает опасения, что проверка возраста проводится ненадлежащим образом. К тому же в самой реальности есть места, которые похожи на «секс-дома», однако возрастное ограничение на них стоит 13+.

👨‍💻Потеря бойцов
Microsoft потеряла 100 сотрудников, которые участвовали в разработке AR-очков HoloLens, в прошлом году. Они дружно ушли в Meta, ближайший конкурент Microsoft. Всего в группе разработчиков AR-очков задействовано около 1 500 человек, так что фактически ушла 1/15 коллектива - кажется, что не так много, но для подобных проектов обычно берут самых лучших специалистов и на поиски новых могут уйти месяцы (и они ещё могут не прижиться в коллективе). Так что теперь конкуренция в разработке «метавселенных и технологий около неё» достигла небывалых масштабов.
📆В ожидании форума

В апреле состоится уже второй по счёту в России Молодежный Форум по управлению Интернетом. Центр глобальной ИТ-кооперации как главный организатор мероприятия уже начал формировать программу. Темами для обсуждения в прошлом году стали, в основном, соцсети и блогеры, в этом же году году упор сделан на киберспорт и развитие игровой индустрии, будущее метавселенных и рынка труда, а также противодействие деструктивному контенту.

Более того, уже началась подготовка к проведению юбилейного 20-го Форума ООН по управлению Интернетом, который пройдет в 2025 году в России.

О том, что повлияло на выбор направлений дискуссии молодёжного Форума, как идёт подготовка, а также о том, какие проблемы цифровой среды волнуют экспертов больше всего и почему их нужно обсуждать, - в статье «Известий».
🔎Гуглгейт

Google уличили в проведении крупномасштабной кампании по борьбе с профсоюзами и протестными настроениями Project Vivian. Это сверхсекретный проект, в существовании которого Google пока не призналась. Он включал слежку за сотрудниками, «зомбирование» через СМИ и увольнение «неугодных», а также ряд других мер.

По данным издания Wired проект функционировал со второй половины 2018 года по середину 2020 года. Это как раз было время пика недовольства сотрудников Google условиями работы в компании. Директор Google по трудовому законодательству Майкл Пфил охарактеризовал инициативу Vivian как кампанию, направленную на «более позитивное вовлечение сотрудников и убеждение их в том, что профсоюзы – полный отстой» (очень воодушевляющее).

Однако, о том, что така прекрасная программа существовала общественность узнала только сейчас из-за расследования Национального совета по трудовым отношениям США о незаконном увольнении ряда сотрудников в 2019 году. Google по неизвестным причинам не спешит передавать документы о Vivian адвокату, представляющему интересы уволенных работников, хотя суд постановил это сделать.

По словам бывших работников, они были уволены за соблюдение одного из главных принципов компании – «Не будь злом» (Don’t be evil). Они утверждают, что, следуя этим принципам, они отказывались работать над сомнительными проектами корпорации и призывали своих коллег к протестам против таких проектов. Они выступали, например, против заключения Google контракта с компанией IRI Consultants, специализирующейся на борьбе с профсоюзными организациями. В итоге соглашение о сотрудничестве все же было подписано в конце ноября 2019 года, но работники сопротивлялись до последнего и даже пытались организовать акцию протеста, после чего в Google их попросили на выход.

Согласно имеющимся данным, под общим названием Project Vivian скрывается целый комплекс мер, и сотрудничество Google с компанией IRI – лишь одна из них. Сотрудники IRI, помимо прочего, ведут сбор информации о работниках своих клиентов, возможно или фактически связанных с профсоюзными организациями. Упоминается и попытка Google использовать в рамках данной кампании еще и средства массовой информации. Затея заключалась в донесении в ненавязчивой и незаметной форме до населения информации о мнении руководства Google относительно профсоюзных объединений. Как видно, затея закончилась плохо и теперь Google грозит репетиционный провал. И, конечно, компенсации.
🇪🇺Учения нового времени

ЕС намерен запустить крупномасштабную симуляцию кибератак против нескольких государств в своем составе. Участники столкнутся с атаками на свои цепочки поставок и некоторыми побочными социально-экономическими последствиями в других государствах. Затем им придется скоординировать общественные коммуникации и дипломатический ответ. Какие конкретно страны окажутся в этом списке киберревизорро, пока умалчивается.

Цель шестинедельных учений — проверить устойчивость Европы к внешним воздействиям, укрепить готовность и сотрудничество между государствами, а также повысить эффективность совместного реагирования. (Главное, чтобы в итоге какая-то система действительно не накрылась, причём без возможности восстановления. Или с помощью этих проверок в системы не зашли реальные хакеры.)

Согласно одному из документов, учения будут построены вокруг постепенной эскалации серьезного кризиса, кульминацией которого станет нападение, классифицированное как вооруженная агрессия в соответствии с Уставом Организации Объединенных Наций. Нападение будет смоделировано на основе инцидентов, которые произошли или могут произойти в ближайшем будущем, с целью выглядеть максимально реалистично и лучше подготовить страны к реальной атаке.

Смеем напомнить, что в далеком 2019 годом, аккурат перед пандемией мировые авиакомпании тоже проводили симуляцию: что будет, если внезапно случится ЧП (типа пандемии) и самолёты перестанут летать. В общем, тест все провалили, пять звезд за экзамен никто не получил. Ну в 2020 году вы и сами видели, кто как справился. Вот вам и учения.
#дайджест цифрособытий за среду

🪙Ещё одна антимонополия
«Яндекс» вступил в антимонопольное разбирательство в отношении Apple из-за ограничения доступа к альтернативным методам оплаты в App Store. В дело также намерена включиться ассоциация «Интернет-видео», объединяющая онлайн-кинотеатры: они недовольны, что за оплату подписки на их услуги Apple берет комиссию 30%. Компании могут помочь ФАС доказать нарушение американской корпорации, считают юристы, тогда Apple рискует получить оборотный штраф. Таким образом, Россия становится ещё одной страной с такими претензиями к яблочникам: ранее судебные разбирательства начали в Южной Корее и Евросоюзе.

👮‍♂️Товарищ майор
В Германии с 1 февраля вступает в силу новая редакция закона о поведении в соцсетях, вызвавшая немало споров. Отныне операторы социальных платформ обязаны не удалять «контент, разжигающий ненависть»» как раньше, а докладывать о такого рода публикациях в Федеральное ведомство уголовной полиции (в новый отдел - Центральное бюро по уголовно наказуемому контенту в интернете со штатом 200 человек). Закон коснется онлайн-платформ, насчитывающих более двух миллионов подписчиков. Это может спровоцировать 150 тысяч уголовных дел в год, пишет Die Welt.

🧀Бесплатный сыр бывает только у хакеров
По сообщениям ФБР, криминальная группировка FIN7 (которая считается российской) начала от имени Amazon и министерства здравоохранения США рассылать USB-накопители с вредоносным ПО. Кампания идет уже несколько месяцев: ФБР получает сообщения о ней с августа 2021 г. В посылках злоумышленников содержатся материалы с рекомендациями по противодействию COVID-19, фальшивые подарочные карты или подделанные благодарственные письма, в зависимости от того, от чьего имени они отправлялись. Если жертвы имели неосторожность подключить непроверенную флешку, то начиналась атака. Сам накопитель регистрировался в системе как HID-клавиатура, с которой автоматически вводились команды на установку вредоносных компонентов в скомпрометированные системы. У нас все два вопроса: кто до сих пор пользуется флешками и кто вставляет непроверенный накопитель в свой компьютер в 2020-х?

🛂Спасибо, я со своим
Заменить бумажный паспорт на электронный аналог готов лишь 1 из 4 россиян, выяснилось в ходе опроса сервиса поиска работы SuperJob. Опрошенные признают удобство цифровых носителей информации, но обеспокоены надежностью электронных баз данных. За последние несколько месяцев резко возросло число противников цифровизации любых документов. Аналитики полагают, что это произошло из-за последствий общественной дискуссии по поводу применения QR-кодов.

🗂Новые методички подъехали
Как думаете, какие новые книжки печатают в Вашингтоне? Американские спецслужбы выпустили свод рекомендаций по противодействию подозреваемым российским хакерам, призвав структуры кибербезопасности сохранять бдительность и активно отслеживать угрозы. В методичке перечислены приемы «русских» хакеров (Россия многократно отрицало свое причастие к атакам на американскую инфраструктуру) и способы борьбы с ними. Поможет ли это американским спецслужбам, узнаем в ближайшее время.
ℹ️Информационный изгой

Если вы задавались вопросом, кто же это вселенское Интернет-зло, которое постоянно распространяет фейки по планете и остается безнаказанным, то его наконец нашли - это YouTube. 80 организаций-фактчекеров со всего света подписали коллективное письмо с претензиями в материнскую компанию YouTube - Google.

В письме говорится, что некоторые жизни были разрушены, а из-за дезинформации слишком много людей потеряли близких (скорее всего, здесь речь идет о ложных сведениях о коронавирусе и вакцинации). Далее они обвиняет YouTube в том, что платформа не прилагает достаточных усилий для решения проблемы дезинформации, заявляя, что она «позволяет недобросовестным субъектам использовать свою платформу в качестве оружия для манипулирования и эксплуатации пользователей».

YouTube также должен улучшить и вообще исправить свои рекомендательные алгоритмы, чтобы гарантировать, что на платформе «не будет активно распространяться дезинформация среди пользователей или рекомендоваться контент, поступающий с ненадежных каналов», говорится в письме. Подписанты требуют от Google и прозрачности, чтобы они не просто удаляли видео, а разжевывали людям, почему они это сделали и опровергали их.
📡Youth RIGF 2022: темы

Уже совсем скоро (в апреле) состоится второй Молодёжный Форум по управлению Интернетом в России (Youth RIGF). Мы уже начали формировать программу, но хотели бы услышать ваше мнение о том, какие темы откликаются у молодежи больше всего. А также узнать, каких спикеров вы хотели бы увидеть на мероприятии.

Просим вас пройти наш небольшой опрос по ссылке. Если у вас будут какие-либо другие идеи по поводу наполнения форума, то мы с радостью их выслушаем! Можно писать нам на почту: [email protected].

Как выглядел и прошел первый Youth RIGF можно и нужно посмотреть на сайте youth.rigf.ru. В скором времени с учетом ваших предложений там появится уже программа нового форума 2022 года, так что не теряйте адрес.
#дайджест цифрособытий за четверг

🛰Космическое импортозамещение
Россия может отказаться от иностранной космической связи после 1 марта. В частности, не у дел могут остаться зарубежные спутниковые группировки, через которые российские пользователи подключаются к интернету по технологии VSAT — ФСБ выступила против продления разрешения на использование необходимых для этого частот. Из-за этого проблемы могут возникнуть у тех российских провайдеров и сотовых операторов, которые пользуются зарубежными «тарелками», однако российские спутники обладают достаточной мощностью, чтобы «перехватить клиента».

🚓Тюремный хаос
Кибератака на государственные учреждения американского штата Нью-Мексико затронула тюрьму в округе Берналилло, в результате чего была выведена из строя автоматическая система открытия дверей. В итоге одна часть заключенных лишилась свободы передвижений по тюрьме, а другая не смогла вернуться в свои камеры. Но на том проблемы тюрьмы не заканчиваются: кибершалуны изменили файлы внутренней базы данных, где было записано, кто ведёт себя хорошо., а кто - не очень. Примерным заключенным разрешалась пользоваться Интернетом и сотовой связью, однако теперь понять, кому и правда доступны привелегии, нельзя.

🏴‍☠️Битва за авторское право
СК возбудил уголовное дело против Александра Малышева, руководителя АО «СталкерСофт» — компании, разрабатывающей и продающей коммуникационную платформу CommuniGate Pro. Её клиентами являются десятки крупных российских организаций и ведомств: от РЖД до Госдумы и МИДа. Малышев подозревается в том, что мог торговать этой программой, осознанно нарушая авторские права ее разработчика. В «СталкерСофт» считают, что уголовное дело инициировала наследница автора ПО.

⚽️Кибербуллинг оставит без футбола
МВД Великобритании подготовило законопроект, согласно которому людям, осуждённым за преступления на почве ненависти в интернете, будет запрещено посещать футбольные матчи. Приказы о запрете посещать футбол закрывают отдельным лицам вход на регламентированные матчи на срок от 3 до 10 лет. Ожидается, что новый закон примет форму поправки к законопроекту о полиции, преступности, вынесении приговоров и судах и будет представлен в начале года.

🎮Плач одного геймера
Sony продолжит выпускать PlayStation 4 из-за нарушения логистики и нехватки комплектующих для PlayStation 5. Ранее компания заявляла, что в конце 2021 года полностью прекратит производство PS4. В текущем году компания планирует произвести 1 млн приставок PS4. Это позволит ей компенсировать нагрузку на производство консолей пятого поколения. Для сборки PS4, в отличие от PS5, не требуются современные комплектующие, которые в настоящее время находятся в дефиците. Из-за этого на рынке уже образовалась острая нехватка приставок, на котором очень хорошо зарабатывают перекупщики, повышая цены на PS5 в два и более раз.
🧒Защита детей в Интернете

На этой неделе в онлайн-формате состоялась восемнадцатая встреча Рабочей группы Совета Международного Союза Электросвязи (МСЭ) по защите детей в онлайновой среде.

Дети и молодые люди все чаще сталкиваются в Интернете с многочисленными рисками и угрозами, такими как нарушение конфиденциальности, киберзапугивание, дезинформация, распространение материалов, связанных с сексуальными злоупотреблениями в отношении детей (CSAM) и многими другими. Поскольку в связи с пандемией COVID-19 дети проводят в онлайне больше времени, чем когда-либо прежде, эти риски существенно повышаются.

На этом фоне особое значение имеют усилия международных организаций, государств, бизнеса и гражданского общества, нацеленные на создание безопасной среды для детей в онлайне. Одной из подобных заметных инициатив стала разработка и публикация в 2020 году в рамках Сектора развития электросвязи МСЭ (МСЭ-Д) «Руководящих указаний для директивных органов по защите ребенка в онлайновой среде»

Центр глобальной ИТ-кооперации как член МСЭ-Д также поделился лучшими российскими практиками в этой области. Директор Центра Вадим Глущенко в своем выступлении рассказал о создании в России Альянса по защите детей в цифровой среде, куда вошли представители крупных отечественных медиахолдингов, телекоммуникационных и ИТ-компаний.
#дайджест цифрособытий за пятницу

🗂Краткий курс счастливого пользователя
Группа конгрессменов США подготовила законопроект, который должен облегчить потребителям понимание пользовательских соглашений, которые предлагают интернет-сайты. Он получил название TLDR Act: первые буквы как бы намекают на популярную аббревиатуру «too long; didn’t read» («слишком длинно, не читал»). Там указывается, что помимо своих 100-страничных манифестов, компании должны публиковать «краткое изложение» соглашения, где, в том числе написано, какие именно данные о пользователе сайт собирает. Ну и заодно нужно будет раскрывать информацию о случаях взломов систем безопасности и утечек данных, если таковые были за последние три года.

🚙На удалении от Тесла
Специалист по кибербезопасности Дэвид Коломбо сообщил, что получил удаленный доступ к более чем 25 электрокарам Tesla по всему миру. Специалисту, к слову, 19 лет. Пока он не сообщит об уязвимости ИТ-компании Mitre, юный гений не собирается раскрывать, как именно он её обнаружил. Благодаря взлому Коломбо может определять точное местоположение каждого электрокара, отключать их систему безопасности, открывать двери и окна, даже во время движения, включать фары, а также музыку и видео на полной громкости. Так и до автокатастрофы довести можно, если что.

🤳Поймать за руку
Члены специального комитета Палаты представителей Конгресса США, проводящего расследование обстоятельств штурма Капитолия в начале 2021 года, запросили у компаний Meta, Alphabet, Twitter и Reddit данные о том, как принадлежащие им соцсети использовались с целью поставить под сомнение итоги президентских выборов 2020 года. Компании, по мнению конгрессменов, в недостаточной степени сотрудничали с комитетом, поэтому им направили повести, а за отказ можно и на уголовное дело наткнуться. Интересно, почему никто не задавал таких вопросов платформам, когда выиграл Трамп, и постов о сомнениях в его победе было вагон и маленькая тележка?

🐦Обиды закончились
Твиттер вновь работает в Нигерии после семимесячной блокировки. В июне 2021 года соцсеть попала в немилость за то, что удалила твит президента Нигерии Мухаммаду Бухари, который обещал кару местным сепаратистам с юговостока за то, что они якобы поджигают государственную собственность. Ирония в том, что о блокировки Твиттера в стране, власти объявили в Твиттер, но это детали. Судя по сообщению, голубая птичка согласилась следовать нигерийским законам и уважать культуру, а значит больше никогда не цензурировать нигерийского президента. Все счастливы.

📲Еще чуть-чуть пегасов
Новый год - новые разоблачения. Продолжение вечеринки со скандальным ПО для прослушки и отслеживание Pegasus. Теперь в списке жертв оказались сальвадорские журналисты (в количестве 37 человек). В период с июля 2020 года по ноябрь 2021 года злой человек под кодовым именем «Торогоз» следил за четвертой властью самым несправедливым способом. Таинственным Торогозом вполне может оказаться организация, связанная с правительством Сальвадора, ведь прослушка велась именно в тот момент, когда местная администрация президента вела переговоры с преступным картелем.
Forwarded from Дипломатия
Главные международные новости в мире цифры за неделю специально для @diplomatia:

Но зато в списке

Материнская компания Facebook Meta опустилась с 11 на 47 место в ежегодном рейтинге лучших мест для работы в США от Glassdoor. Переименованное чадо Цукерберга попадает в список лучших мест для работы в США в течение 12 лет, однако данный результат стал худшим за всю историю компании. Причины, впрочем, просты и очевидны: скандалы с документами от бывшей работницы Фрэнсис Хауген, которая обвинила Meta в том, что та уверовала в капитализм. Что подхватили латентные социалисты в США, требуя защиты пользователей от того, чтобы на них наживались (злые капиталисты, конечно) и прозрачности действий алгоритмов. Ну и, как следствие, плохой пиар.

Туркменская рука на пульсе

Президент Туркмении Гурбангулы Бердымухамедов распорядился усилить контроль над интернетом в целях нераспространения материалов, вредных для конституционного строя (то есть всех). Правда, непонятно, означает ли это, что Ашхабад решил контролировать вообще весь Интернет, а не только собственный сегмент, потому что там-то и так всё уже отрегулировано. Например, минувшим летом СМИ сообщали, что перед проведением домашнего интернета от граждан страны требуют поклясться на Коране о том, что они не будут пользоваться сервисами VPN. Так что советуем всяким там Маркам Цукербергам и Джеффам Безосам напрячься.

Их борьба
На протяжении всей недели ведется атака на мессенджер Павла Дурова. Берлин угрожал сначала штрафами, потом большими штрафами, потом уголовным преследованием и тут выдал финалочку - если Telegram не назначит официального представителя в Германии, то воздушный самолётик попросту разорвут. А точнее - заблокируют на немецких территориях. (Где-то всё это уже было, и где-то Telegram так и остался национальным достоянием.) Всё из-за дезинформации - в телеге сидят активисты вроде антипрививочников, там распространяются призывы к насилию и всё в этом духе, а их никто не блокирует. Однако, есть одно но - Германия не понимает, возможно ли, в принципе, заблокировать Telegram как технически, так и юридически. Советуем набрать в Роскомнадзор, им там расскажут (правда, только про юридический аспект).

Мы знаем, что вы видели в эту минуту
Ну и продолжаем тему немецкого правосудия. Оказывается, германские службы правопорядка выслеживают потенциальных свидетелей преступления через геолокации с телефонов. Причем, получают они это информацию через чёрный коронавирусный вход: с помощью приложения для отслеживания контактов человека, заразившегося ковидом. Такое устанавливали практически каждому жителю Германии, ведь без него, в свое время, на улицу-то было невозможно выйти. Но полиция нашла данным оттуда новое применение. Ну и, конечно, сразу проснулись любители теорий заговоров.

Мертвые цифровые души
ЕС намерен запустить крупномасштабную симуляцию кибератак против нескольких государств в своем составе, чтобы проверить устойчивость союза к внешним угрозам. Учения будут построены вокруг постепенной эскалации серьезного кризиса, кульминацией которого станет нападение, классифицированное как вооруженная агрессия в соответствии с Уставом ООН. Обещают максимально приближённые к реальности события, которые и правда могут произойти. Главное, конечно, чтобы после такого реально никто в войну не уверовал. Какие конкретно страны окажутся в этом списке киберревизорро, пока умалчивается. Кто не справится, того исключат из ЕС (ладно, шутим. Или нет).

Подписывайтесь на канал 👉С миру по цифре
Большее из зол

В пятницу ФСБ начала вылавливать участников REvil, пожалуй, самой скандальной хакерской группировки 2021 года. На данный момент задержано 14 человек и все они уже помещены под арест. И всё по запросу США. В России им предъявлены обвинения в совершении преступлений, предусмотренных ч. 2 ст. 187 УК РФ «Неправомерный оборот средств платежей». В общем и целом в крипте и не в ней оперативники нашли у хакеров 426 миллионов рублей.

Вашингтон уверен, что имеено киберпреступники REvil стояли за атаками на крупнейшего на планете производителя мяса JBS, кражей чертежей Apple, взломом органов самоуправления Техаса и другими киберпреступлениями против тысяч предприятий США различного калибра. Также Белый Дом заявляет, что как минимум один хакер из REvil помогал своим «коллегам» из ещё одного русскоговорящего хакерского альянса DarkSide взламывать нефтепровод Colonial Pipeline и даже немножко серверы Microsoft. ФСБ к этому списку добавляет следующее: разработка вредоносного программного обеспечения, хищение денег с банковских счетов иностранных граждан и их обналичивание, в том числе путем приобретения дорогостоящих товаров в интернете. Из-за того, что хакеры, по данным американских спецслужб, находились на территории России, то Вашингтон почему-то напрямую связывал их с правительством. Их арест доказывает, что хакеры REvil - такие же враги для Москвы, как и для Вашингтона.

Серверы REvil упали ещё летом, аккурат после встречи Байдена и Путина в Женеве. На какое-то время хакеры залегли на дно, но вновь вспыли осенью, после чего их бэкапы якобы обрушили американцы (не факт, что они, но серверы вновь упали). И теперь кульминация - крах легенадрной группировки, которая осуществляла ransomware-атаки в качестве утренней зарядки. А в 2020 году заработала около $100 миллионов. Они уходили безнаказанными по одной простой причине - до июля 2021 года дешефратора их вируса попросту не сущеcтвовало.

Тем временем в США не могут решить, обвинять ли Россию в кибератаках на Украине или не обвинять. Сначала пресс-секретарь Белого Дома Джен Псаки говорит, что не в курсе, кто стоит за атаками. Потом заместитель госсекретаря США по политическим делам Виктория Нуланд говорит, что атака похожа на «старые добрые российские методы» (что это вообще значит?). Да и на самой Украине тоже пока с опаской обвиняют Россию, поглядывая на своих заокеанских партнёров: то есть еле заметный российский след, то никто ничего не знает, то это вообще сделали белорусы. Сам Кремль уже 50 раз заявляет, что компьютеры и хакеры в стране есть не только у нас, но это только больше раззадоривает жертв кибератаки и их партнёров.

По некоторым данным, в теневом сегменте Интернета русскоязычных хакеров большинство. Однако, не все они не то, что живут в России, а, в прицнипе, из России. На русском языке разговаривают больше 250 миллионов человек, сто из которых живут за пределами нашей страны. При этом Вашингтон думает, что все программисты в России (или все граждане) находятся под строгим надзором правоохранителей и работают исключительно по их методичке. (Не удивимся, если и создание даркнета тоже однажды припишут российским спецслужбам.) Хотя ответ, почему они атакуют в основном западные компани очевиден - они идут туда, где больше денег (и где проще их украсть).

Впрочем, можно сказать, что арест REvil - серьёзный сигнал всем подобным хакерским профсоюзам в России. Не исключено, что в будущем мы услышим о ликвидации другой подобной структуры, может, и не настолько известной (а, может, и кого-то на уровне DarkSide). Это ещё раз доказывает, что несмотря на все противоречия и текущую напряжённость, Вашингтон и Москва способны сотрудничать во имя цели, которая выгодна обеим сторонам. А значит не всё потеряно.
#дайджест цифрособытий за понедельник

🆕Пока что без обновочек
Цены на комплектующие для персональных компьютеров, а в первую очередь на ключевой элемент высокопроизводительных машин для требовательных игр или занятий вроде видеомонтажа — видеокарты, остаются на запредельно высоких уровнях. Большинство потребителей в России просто не может себе позволить современный компьютер, а представители ритейла и эксперты считают, что такое положение дел может продлиться еще немало месяцев. И виноваты в этом не только криптовалюты и майнеры. В чем причина - выяснили «Известия».

📶Оцените качество сервиса
Подведомственный Минцифры Научно-исследовательский институт радио (ФГУП НИИР) разрабатывает сервис, позволяющий выбрать оптимального оператора по качеству сервисов и цене в конкретной географической точке. Он будет агрегировать данные о сетях от самих операторов и госструктур. Запустить его должны в 2023 году. Аналитики сомневаются в востребованности такого инструмента, поскольку расчетные параметры сетей могут не отражать реальную картину.

🛑Осторожно, мошенники!
Залипать на видосики может быть опасно для вашего бюджета. Мошенники активно используют короткие видео в социальных сетях для фишинга. Злоумышленники воруют короткие видео и истории пользователей, дублируют их на свой аккаунт и вставляют ссылки на вредоносный контент. Специалисты по безопасности рекомендуют очень внимательно относиться к ссылкам, публикуемым в «историях» на YouTube и Instagram, а также коротких видео в TikTok. Мошенники используют украденные короткие видео для рекламы сомнительных продуктов для похудения и подобной непроверенной ерунды.

🚇Подземные тесты
Ростелеком подал в Госкомиссию по радиочастотам (ГКРЧ) две заявки на выделение частот для тестирования 5G в метро Москвы, Санкт-Петербурга и Казани. Эксперименты оператор планирует проводить как на наземных станциях, так и под землей. Для этого компании необходимо выделить диапазон частот 3,3–3,4 ГГц и 3,8–4,1 ГГц для наземных объектов, а также 3,4–3,8 ГГц для подземных станций. Для полноценного появления сетей 5G в России, по мнению экспертов, нужны исследования, тестирование оборудования в реальных условиях, иначе отечественные компании утратят конкурентоспособность в сравнении с зарубежными.

❤️Любовь за деньги со стороны
Корпорация Apple исполнит предписание Управления по делам потребителей и рынков Нидерландов (ACM) внести изменения в платежную политику App Store. Компания добавит возможность использования сторонних способов оплаты в приложениях знакомств, таких как Tinder. Компания отметила, что не сможет обеспечить безопасность и возможность возврата платежей, которые происходят за пределами ее систем, поскольку она «не будет знать о них напрямую». Кроме того, яблочники планируют обжаловать решение ACM.
🔓Бесстрашная беззащитность

Компания ESET провела исследование об отношении россиян к безопасности своих электронных устройств. В опросе приняли участие более 1,1 тыс. респондентов старше 18 лет из российских городов с населением 1 млн человек и выше.

Оказалось, что самую ценную информацию россияне хранят на цифровых носителях, а именно в мессенджерах, истории браузера и фотогалереях своих смартфонов. А более половины россиян вообще не используют способы защиты гаджетов от взлома. При этом каждый пятый не видит в этом необходимости, а каждый третий – просто забывает установить защиту. Оставшиеся 46% пытаются избежать хакерских атак на свои устройства.

Самый распространенные способ защиты от взломов: установка антивируса, включение двухфакторной аутентификации и использование менеджеров паролей. Почти треть опрошенных уверены, что сладкие яблочные устройства лучше защищены от взломов, но 22% считают, что всё-таки зелёный Android справляется с этим лучше. Впрочем, больше половины опрошенных разницы особой и не видят и считают, что обе системы одинаково уязвимы перед взломами.

Что тут можно сказать? Россияне как открытая и доверчивая книга: ничего не скрывают, ни от кого не прячутся. Кому надо, тот и так всё узнает.
Forwarded from Mash
Геймеры, присядьте. Ах да, вы и не вставали. Microsoft покупает Activision Blizzard почти за СЕМЬДЕСЯТ МИЛЛИАРДОВ ДОЛЛАРОВ! О гигантской сделке сообщает The Wall Street Journal.

За спинами студии (и её подстудий) такие громкие тайтлы как World of Warcraft, Call of Duty, StarCraft, Diablo и другие. Легендарный гендир и человек-мем Бобби Котик останется на своей позиции.

В последние годы дела у Activision Blizzard так себе из-за скандалов и обвинений в дискриминации и харассменте. А вот на фоне этой новости акции студии взлетели на 35%.
#дайджест цифрособытий за вторник

🤺Сафари-тур
Исследователи компании FingerprintJS обнаружили уязвимость в браузере Safari 15, который используется преимущественно на устройствах Apple. Утечка дает возможность сторонним сайтам узнавать, какие страницы открывает и посещает пользователь. В компании также уточнили, что некоторые сайты хранят уникальные персональные данные пользователей, такие как имя и фамилию. Таким образом, в некоторых случаях уязвимость браузера дает возможность злоумышленникам узнать эту информацию.

💻 Коллаборация с процессорами
Правительство предложило производителям электроники Lenovo, HP и Acer в рамках эксперимента подготовиться к выпуску ноутбуков на отечественных процессорах (речь идет о партии в 50 тыс. локализованных устройств до конца года). Власти надеются таким образом постепенно вывести российские процессоры на нерегулируемый рынок. В ближайшее время в Минцифры должно состояться обсуждение эксперимента с представителями отечественных операционных систем, вычислительной техники и крупнейших розничных сетей, говорится в протоколе совещания. Но эксперты предупреждают, чт такие девайсы удастся продвинуть в лучшем случае в госсекторе и силовых структурах.

💵Больше льгот
Минцифры России хочет субсидировать иностранных покупателей российского ПО. Программу льготного кредитования предлагается открыть для четырех категорий заемщиков: иностранных заказчиков отечественного ПО, российских разработчиков софта, индивидуальных предпринимателей, а также российских компаний, которые реализуют проекты вместе с юридическими лицами, входящими с ними в одну группу. Также предлагается увеличить сумму льготного кредита – до 20 млрд руб. на отдельный проект и до 30 млрд руб. – на программу цифровой трансформации.

📓Жалобная книга становится толще
Twitter откроет возможность пожаловаться на ложную и вводящую в заблуждение информацию в твитах пользователям еще из трех стран — Бразилии, Испании и Филиппин. Эта функция пока работает в тестовом режиме и ранее была доступна только жителям США, Австралии и Южной Кореи. Кроме того, в 2021 году Twitter создал еще одну программу, которая позволяла ее участникам оставлять пометки и дополнительные сведения к несущим ложную информацию твитам, однако все эти заметки хранятся на отдельном сайте.

👥Зависимая публика
Треть россиян признались в том, что сильно зависят от социальных сетей. При этом большинство тех, кто вообще пользуется соцсетями, чаще испытывают негативные эмоции от времени, проведенном в них – переживают из-за комментариев под своими постами и игнорирования собственного контента подписчиками. 12% сказали, что «сидят» в соцсетях круглосуточно. Почти половина респондентов, принявших участие в опросе, хотя бы раз в жизни задумывались о том, чтобы удалиться из социальных сетей. Исследование провели специалисты агентства ResearchMe, сервиса психотерапии Zigmund Online и платформы по работе с блогерами Perfluence.