Бортовой журнал
Заметки, мысли и сообщения из соцсервисов
Всего: 2361
Российской электронике могут покрыть разницу в цене с китайской продукцией Компенсация разницы в цене между российской и иностранной электроникой потребует от государства значительных затрат.
В Минпромторге обсуждается вопрос выделения субсидий российским производителям электроники на возмещение разницы в стоимости отечественной и иностранной продукции. Об этом «Ведомостям» сообщили несколько источников в компаниях на рынке электроники. Информацию подтвердил и представитель министерства.
Предполагается, что отечественный производитель будет предоставлять потребителю скидку на приобретение своей электроники. А разницу между стоимостью с иностранными аналогами будет возвращать производителю государство. Это позволит российской электронике приблизиться в цене к импортным товарам. Об этом механизме «Ведомостям» сообщил один из источников, знакомых с ходом обсуждения инициативы.
Шадаев рассказал о дополнительных стимулах для перехода бизнеса на отечественное ПО Во время совещания президента России Владимира Путина с членами правительства обсуждался, помимо прочего, вопрос отказа российских компаний от зарубежного ПО. По словам главы Минцифры Максута Шадаева, правительство в скором времени может принять дополнительные меры для стимуляции перехода на отечественное ПО. Переход с одного программного обеспечения на другое, пояснил он, повлечет дополнительные затраты у компаний. Правительство может сделать их менее обременительными.
«Дополнительные экономические стимулы, которые бы сделали дополнительные затраты наших предприятий, которые будут отказываться от зарубежных решений и переходить на российские. Это фактически дополнительные затраты. Для того чтобы эти затраты были для них менее обременительные, мы предложили целый набор мер»,— сказал министр (цитата по «Интерфаксу»).
Какие именно меры будут приняты правительством, господин Шадаев не уточнил. Министр рассчитывает, что соответствующие поручения глава государства даст по итогам совещания.
Цены на российский софт за 2023 год увеличились на 10–20%. С учетом того, что в прошлом году Минцифры и крупные участники рынка подписали хартию, которая ограничивает рост формулой «индекс потребительских цен плюс 15%», подорожание не выглядит драматичным.
Сервисы предупреждают об отключении авторизации через Apple ID или Google ID
Российские сервисы начали предупреждать о запрете авторизации через Apple ID и Google ID. Об этом пишет РБК. Обновление связано с изменениями в законах «Об информации, информационных технологиях и защите информации» и «О связи». Согласно им, легальными способами регистрации на российских сайтах будут считаться вход по номеру телефона, через портал «Госуслуги», Единую биометрическую систему или иную инфосистему, зарегистрированную в России, например, российские почтовые сервисы или соцсеть «ВКонтакте». «Литрес» сообщил, что уберет эту функцию 22 апреля.
https://www.bfm.ru/news/548524
Сбербанк разрабатывает решение для замены SAP ERP
В настоящее время в Сбербанке ведутся работы по замене импортного софта, в том числе ERP-системы производства ушедшей из России SAP. Для управления ресурсами кредитной организации планируется использовать собственное решение.
В рамках данного проекта будет создано несколько прикладных платформ по управлению финансами, закупками, недвижимостью, кадрами. Объем инвестиций и сроки реализации пока неизвестны.
«В основе новых прикладных платформ будут лежать все высокотехнологичные наработки, реализованные в Platform V, и накопленный в банке опыт построения высокоэффективных бизнес-процессов с использованием ИИ, — уточнили в пресс-службе Сбера в ответ на запрос РИА Новости. — В связи с этим мы прорабатываем возможность в дальнейшем создания на базе этих прикладных платформ продуктов, которые будут доступны рынку».
По оценкам специалистов, создание собственной ERP может обойтись компании в сотни млн, а то и в миллиарды рублей, а процесс создания — занять до пяти лет. Пока же, судя по январскому фото, филиалы и отделения Сбера продолжают пользоваться продуктами SAP, без возможности обновлений из первоисточника.
Германский вендор начал свой уход с российского рынка с прекращения продаж и поддержки клиентов, попавших под западные санкции. На следующем этапе был ограничен доступ к облачным сервисам SAP из России, а в этом году было решено уйти из страны окончательно.
Согласно оценкам Национального центра компетенций по информационным системам управления холдингом (НЦК ИСУ), объем рынка ERP в России по итогам 2023 года составил около 90 млрд руб., а в этом году может превысить 100 млрд рублей. На долю отечественных ERP приходится около 55% рынка (остальное — в основном разработки SAP и Oracle), из них более 80% составляют решения 1С.
Forbes: банки просят отложить переход на российское ПО Отечественные IT-решения не будут готовы к 1 января 2025 г., как требует указ президента РФ Владимира Путина, говорит собеседник издания. По его словам, ответственность за срыв срока возникнет у банков, в то время как у разработчиков ее не будет. По словам вице-президента АБР Алексея Войлукова, с такой проблемой, как утверждается, столкнулись не только банки, но и крупнейшие компании в сфере энергетики, транспорта и других субъектов критической информационной инфраструктуры (КИИ).
Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности
Корпорация Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные компании были представлены в открытом доступе в интернете.
https://www.anti-malware.ru/news/2024-04-11-121172/43145
РЖД приобретает российские компьютеры на 1,5 млрд рублей
Так компания планирует соблюсти требование о минимальной доле закупок российского оборудования
РЖД закупит более 9000 автоматизированных рабочих мест (АРМ) на замену иностранным, чтобы выполнить требование постановления правительства о минимальной доле закупок товаров российского происхождения. Исполнитель должен будет поставить АРМ не позднее 25 ноября 2024 г. Компьютеры предназначены для инфраструктурных и управленческих филиалов компании в Москве, Петербурге, Калининграде, Иркутске, Самаре, Нижнем Новгороде.
В состав закупаемых АРМ должны входить системный блок, монитор, клавиатура и мышь, включенные в реестр Минпромторга, следует из документов РЖД. Согласно техзаданию, на АРМ должны быть предустановлены российская операционная система Astra Linux Special Edition и браузер «Яндекса».
Чернышенко: на отечественное ПО должны перейти до 80% предприятий в России
На российское программное обеспечение (ПО) в рамках национального проекта «Экономика данных» должны будут перейти до 80% предприятий в России, заявил вице-премьер Дмитрий Чернышенко на пленарной сессии «Многополярность технологического мира будущего: роль России» в рамках конференции «Data Fusion: Эпоха больших данных».
«В новый нацпроект мы заложили такие индикаторы, как переход до 80% предприятий на использование российского ПО. Мы ожидаем, что темпы роста инвестиций в отечественные решения как минимум в два раза превысят темпы роста экономики. Наконец в 10 раз должна увеличиться совокупная мощность суперкомпьютеров, используемых для задач в сфере ИИ», – сказал он.
Чернышенко добавил, что переход на отечественное ПО позволит к 2030 г. получить эффект для экономики России в размере 11,2 трлн руб. Кроме того, по его оценкам, число выпускников по прикладным программам в сфере ИИ будет увеличено в пять раз. По его словам, Россия уже становится «регуляторным раем для отечественных и зарубежных компаний».
Власти в рамках нацпроекта должны обеспечить переход всей государственной IT-инфраструктуры и большинства систем предприятий на отечественные решения, напомнил вице-премьер.
Президент РФ Владимир Путин объявил о запуске нацпроекта «Экономика данных» 29 февраля в ходе выступления с посланием Федеральному собранию. На его реализацию будет выделено 700 млрд руб. до 2030 г.
«Ведомости» со ссылкой на презентацию главы Минцифры Максута Шадаева в ноябре 2023 г. писали, что нацпроект может быть профинансирован в том числе за счет повышения платы за частотный спектр, введения акцизов на персональные устройства, утильcбора и штрафов экоконтроля для производителей, налога на майнинг и др.
На прошлой неделе НКЦКИ сообщил о запуске сервиса «Утекли ли Ваши данные? Проверьте» (УЛВДП). Естественно захотелось его сравнить с другим весьма популярным «Have i been pwned?» (HIBP).
Результаты навскидку такие:
- HIBP ищет только по электронной почте, УЛВДП - ещё и по логину и по номеру телефона;
- HIBP приводит краткую справку о самой утечке с ссылкой на более детальное описание, УЛВДП отображает только наименование источника утечки и дату;
- HIBP обычно находит больше утечек (сравнивал по нескольким адресам), но УЛВДП порой указывает на отсутствующие у HIBP - например, утечку Tele2.ru;
- HIBP позволяет подключить отдельный дашборд для поиска всех утечек для конкретного почтового домена;
- HIBP позволяет работать через API;
- на сайте HIBP есть общая статистическая информация и отдельная информация о всех подключенных базах, в сервисе УЛВДП такой информации нет.
В целом, для первой итерации - УЛВДП получился вполне рабочим, хотя о полной альтернативе HIBP говорить пока рано. Ну, а для бОльшего эффекта рекомендовал бы пользоваться ими обоими одновременно.
- Сервис НКЦКИ: https://chk.safe-surf.ru
- Сервис Have i been pwned?: https://haveibeenpwned.com
- Пресс-релиз: https://safe-surf.ru/specialists/news/706601/
- Новость на AntiMalware: https://www.anti-malware.ru/news/2024-04-15-114534/43162 - новость с ошибкой: никакие пароли УЛВДП вводить не предлагает =)
UPDATE 18.04 Обнаружился ещё один адрес: https://safe-surf.ru/leak-check/ - тут есть поиск по паролю, но сервис проверки работает гораздо менее стабильно: результат поиска пароля “qwerty” я так и не смог получить.
SIM-карту не купишь без биометрии. В России введут новые жесткие требования подключения к сотовым сетям
В России меняются правила покупки SIM-карт местных операторов связи. Власти хотят заставить предоставлять не только паспортные, но и биометрические данные. Затронет это пока не всех, а только лишь мигрантов и иностранных граждан, а причина изменений – борьба за безопасность.
https://safe.cnews.ru/news/top/2024-04-11_sim-kartu_ne_prodadut_bez_biometrii
Мусасимару победил и сравнялся по количеству побед с Таканоханой:
Мобильная ОС «Ред ОС М», созданная на базе AOSP, осталась в Реестре российского ПО. Против признания данного продукта российским выступал «Ростелеком», который разрабатывает конкурирующую ОС – «Аврора».
https://www.cnews.ru/news/top/2024-04-10_rostelekom_proigral_bitvu
Безопасность нации: государство поддержит предприятия с российскими ПО и “железом”
Минпромторг РФ планирует поддержать промышленных заказчиков при внедрении ими российских решений на своей ИT-инфраструктуре. В министерстве рассказали “Известиям”, что оснащать отечественными ПО и “железом” будут автоматизированные системы управления на предприятиях. Также речь идет о программном обеспечении, которое отвечает за информационную поддержку изделий на протяжении всех этапов их жизненного цикла.
Охота за кредами
Существуют различные способы аутентификации в системах Windows, каждый из этих способов сохраняет или кэширует переданные учетные данные. В этом модуле мы рассмотрим основные типы аутентификации и места кэширования переданных данных, а также разберем, как можно получить к ним доступ.
https://habr.com/ru/articles/806831/
Мобильные операторы смогут импортозаместить половину сетевого оборудования Эксперты согласны, что ключевую аппаратуру уже научились собирать в России
После ухода вендоров из недружественных стран отечественным мобильным операторам пришлось проавансировать производство базовых станций в России/ Андрей Гордеев / Ведомости Половина сетевого оборудования операторов связи на российском рынке уже имеет отечественные аналоги. Об этом заявил генеральный директор «Мегафона» Хачатур Помбухчан на XX форуме «Телеком 2024» газеты «Ведомости» 9 апреля. «В России со связью стало лучше, стало быстрее. У нас уже порядка 50% от всех позиций сетевого оборудования имеют аналоги. Оставшиеся 50% – это больше про 3G, которая выходит из эксплуатации. Поэтому самое сложное пройдено. Дальше я не вижу больших проблем», – рассказывал топ-менеджер.
В конце декабря 2022 г. операторы «большой четверки» (Tele2, «Билайн», «Мегафон» МТС) заключили форвардные контракты с производителями отечественных базовых станций, напомнил представитель Минцифры. Сумма форвардных контрактов составила более 100 млрд руб. с общим объемом поставок 75 000 базовых станций до 2030 г., говорил в январе 2023 г. замминистра Дмитрий Ким. По плану российское телекомоборудование начнет вводиться в промышленную эксплуатацию в 2025 г., а с 2028 г. можно будет использовать только российские базовые станции. Доля импортного оборудования DWDM (блоки, позволяющие увеличить пропускную способность оптических волокон) находится в пределах 80–90%, приводил «Ведомостям» данные представитель «РТК-сервиса» в августе 2023 г. Тогда же ведущий научный сотрудник Центра прикладной фотоники и квантовых технологий «Сколтеха» Виталий Шуб оценивал, что она составляет примерно 50–60%.
«Газпром» внедряет российскую «Ред ОС» вместо Microsoft Windows До сентября 2024 г. в планах у «Газпрома» перевести еще более 3000 рабочих станций в «Лахта центре» на отечественную операционную систему.
«Газпром» закупил 134 000 лицензий на операционную систему «Ред ОС» от компании «Ред cофт» для серверов и рабочих станций. Об этом «Ведомостям» рассказал заместитель генерального директора разработчика Рустам Рустамов. Стоимость контракта он не раскрыл. О закупке знает и источник «Ведомостей», близкий к «Газпрому». Это первый масштабный проект по импортозамещению для нефтегазовой компании.
Переход «Газпрома» на отечественную ОС – один из этапов внедрения системы централизованного управления инфраструктурой предприятия «Ред АДМ промышленная редакция 1.1», пояснил Рустамов. Помимо ОС в систему также входит файловое хранилище, которое обеспечивает доступ к общим файлам и папкам, и подсистема централизованной установки ОС, которая обеспечивает массовое развертывание операционных систем на предприятии. Внедрение «Ред АДМ» в IT-контур «Газпрома» позволило создать инфраструктуру, которая позволяет использовать одновременно продукты как Microsoft, так и «Ред софта», объяснил Рустамов.
Кобольдские письма
Оказывается, электронное письмо, полученное от доверенного лица, и даже подписанное его электронной подписью, - может оказать фишинговым.
Суть проблемы в том, что большинство почтовых клиентов позволяет использовать CSS (Cascading Style Sheets - каскадные таблицы стилей) для оформления электронных писем в формате HTML и грамотное использование особенностей DOM (Document Object Model - объектная модель документа) позволяет сформировать такое письмо, которое изначально выглядит вполне невинно, так как его часть просто скрыта (например, путём применения стиля «display: none;»), но при пересылке - изменяется и превращается в нечто совершенно иное.
Поэтому, как вариант, ваш шеф может переслать вам письмо с вопросами от потенциального клиента, а вы в свою очередь - получить от него уже указание необходимости перевода крупной суммы денег по неким банковским реквизитам.
«Кобольдскими» такие письма автор оригинальной статьи назвал как раз потому, что кобольды (нечистые духи в германской мифологии, сродни гномам или домовым) обычно невидимы и склонны к пакостям.
Уязвимость актуальна (в упомянутой статье приведены наглядные примеры) как минимум для:
- Thunderbird;
- веб-версии Outlook;
- Gmail.
В качестве меры защиты можно отключить HTML в почтовом клиенте и «включить» критическое мышление.
Автор, конечно, приводит пример с развитием событий в виде звонка шефу с просьбой подтвердить легитимность письма, и по его версии - необходимое подтверждение вы вполне можете получить, но, на мой взгляд, это уже притянуто за уши. Вряд ли кто-то спросит: «Вы пересылали мне сегодня письмо?», - но не упомянет его содержимое.
Оригинальная статья (англ.): https://lutrasecurity.com/en/articles/kobold-letters/
Пост Брюса Шнайера: https://www.schneier.com/blog/archives/2024/04/security-vulnerability-of-html-emails.html
Про модель DOM: https://ru.wikipedia.org/wiki/Document_Object_Model
Про CSS: https://ru.wikipedia.org/wiki/CSS
Про кобольдов: https://ru.wikipedia.org/wiki/Кобольды
Россети внедрят ИТ-разработку Росатома для импортозамещения операционных систем
АО «Гринатом Простые Решения» (подразделение АО «Гринатом», ИТ-интегратора Госкорпорации «Росатом») и ПАО «Россети» подписали партнерское соглашение в области комплексного импортозамещения. Документ обеспечит возможность для ПАО «Россети» в оптимальные сроки перейти на российские операционные системы. Для этого планируется использовать инструмент автоматизированной миграции «Атом.Порт».
«Атом.Порт» представляет возможности сбора данных об оборудовании в сети и установленном ПО на рабочих местах, формирования множества гибких отчетов, быстрого автоматизированного перехода с одной ОС на другую при минимальном участии технического персонала, удаленного управления смешанной ИТ-инфраструктурой. Система также позволяет оптимизировать затраты на миграцию (за счет автоматизации процесса), осуществлять переход на отечественные решения с последующим управлением конфигурациями компьютеров. Решение подходит для крупных коммерческих предприятий и государственных организаций, которые меняют Windows на отечественные ОС.
«Партнерское соглашение с ПАО „Россети“ — важнейший шаг на пути к расширению присутствия на рынке уже зарекомендовавшего себя ИТ-продукта „Атом.Порт“. Он позволяет ответственно подойти не только к процессу миграции рабочих мест на отечественное программное обеспечение, но и в дальнейшем управлять ИТ-инфраструктурой», — сказала Светлана Борматова, генеральный директор АО «Гринатом Простые Решения».
«Технотех» намерен вчетверо увеличить выпуск печатных плат
Пока российские производители покрывают не более 10–12% спроса на платы в стране. Минпромторг считает российской только ту электронику, в которой использованы отечественные печатные платы.
Отечественная компания «Технотех» к концу 2025 г. планирует увеличить производство печатных плат с 1,8 млн до 7,5 млн кв. дм. Об этом «Ведомостям» рассказал генеральный директор компании Мирват Март.
В 2023 г. компания произвела 1,8 млн кв. дм плат. По итогам 2024 г. мощности завода «Технотеха» в Йошкар-Оле будут увеличены до 3 млн кв. дм и до 7,5 млн – к концу 2025 г. Вы видите 13% этого материала
«Почта России» ведет переговоры об импортозамещении софта для сортировочных машин Это одно из самых сложных и дорогих решений в сегменте промышленного ПО. Софт для сортировки может быть востребован в аэропортах, на складах маркетплейсов и в комплексах обработки почты.
«Почта России» обсуждает с IT-компанией «Рексофт» возможность импортозамещения ПО, необходимого для управления сортировочными машинами. Об этом 2 апреля на встрече с журналистами рассказал заместитель генерального директора по IT и развитию цифровых сервисов «Почты России» Дмитрий Ильин. Сейчас госкомпания обсуждает «возможности будущего сотрудничества», но никаких окончательных договоренностей на текущий момент нет, уточнил «Ведомостям» представитель «Почты России». Представитель «Рексофта» отказался от комментариев.
Проблема с импортозамещением софта на сортировочной машине заключается в том, что, как правило, производители такого оборудования самостоятельно разрабатывают и устанавливают систему управления, объяснил Ильин. По его словам, основной целью является замена системы управления контроллерами, потому что сейчас это проприетарный продукт производителей сортировочных машин или их поставщиков. «Это иностранное ПО для нас действительно является достаточно критичным, так как иногда требуется внести некоторые изменения», – говорит топ-менеджер. Он также уточнил, что компания планирует импортозаместить систему сортировки к середине 2025 г.
Рынок российских операционных систем вырос в 2023 году в 1,5 раза Но закупки иностранных ОС по параллельному импорту могут быть заметно больше.
Российский b2b-сегмент начал постепенно переключаться на отечественные ОС.
Рынок отечественных операционных систем (ОС) для персональных компьютеров и серверов в 2023 г. вырос год к году на 57% до 11,3 млрд руб. Такую оценку приводит консалтинговая компания Strategy Partners. В исследовании учитывалась выручка российских разработчиков от продаж ОС в b2b- и b2g-сегментах, статистика не учитывает показатели российского рынка иностранных ОС, а также розничные продажи на b2c-рынке, уточнил представитель консалтера. Фактический рост рынка оказался выше их изначальных прогнозов, отмечают авторы исследования: в прогнозном сценарии ожидался рост на 44% до 10,4 млрд руб.
Согласно подсчетам, динамичный рост рынка обеспечил процесс импортозамещения в сегменте b2b, т. е. в средних и крупных компаниях, на которые не распространяются регуляторные требования по обязательному переходу на российское ПО. Доля этого сегмента достигла 10% рынка, уточняется в исследовании Strategy Partners. Эти компании переходили на российский софт в силу невозможности покупать или продлевать лицензии на привычное ПО, в частности от Microsoft. Указанный фактор станет дополнительным драйвером роста продаж российских ОС в среднесрочной перспективе, уточняется в исследовании.
Российский рынок микроэлектроники может превысить 1 трлн рублей к 2030 году Но это оптимистичный прогноз: отрасли пока не хватает инвестиций, дешевых финансов, кадров и т. д.
Основным потребителем микроэлектроники в России оказалась промышленность.
Отечественный рынок микроэлектроники может вырасти к 2030 г. почти в 4 раза до 1,1 трлн руб. Из этой суммы больше половины (55%), или 578 млрд руб., придется на продукцию российских производителей. Такую оценку в оптимистичном сценарии приводят эксперты аудиторской компании Kept (ранее KPMG в России) в своем исследовании российского и мирового рынка.
При более реалистичном «базовом» сценарии в 2023–2030 гг. российский рынок микроэлектроники будет расти в среднем на 15,2% в год и достигнет 780 млрд руб., отмечают эксперты Kept. Доля продукции российских производителей вырастет с 20% в 2023 г. до 45% к 2030 г. и составит 351 млрд руб. Основными поставщиками микроэлектронной продукции на отечественный рынок за последние три года были азиатские страны, доля которых составляла около 70% от общего объема рынка, отмечается в исследовании.
Разработчик российского аналога VMware удвоил выручку после ухода конкурента Разработчик инфраструктурного ПО «Базис» по результатам 2023 г. увеличил выручку на 80% до 3 млрд руб. Об этом «Ведомостям» рассказал представитель компании. Ранее компания консолидированных показателей не раскрывала. В 2022 г. консолидированная выручка организации составила 1,67 млрд руб., уточнил собеседник, но данных по прибыли компании ни за один из отчетных периодов он раскрывать не стал.
Компания «Базис» (ООО «Облачная платформа») образована за счет объединения IT-активов «Ростелекома», Yadro и Rubytech в 2021 г. В этой структуре «Ростелекому» принадлежит 50,3%, «КНС груп» (Yadro) – 29,69%, «Рубитеху» – 20%. Компания специализируется на разработке инфраструктурного ПО, решениях по виртуализации и облачных продуктах. В первую очередь импортозамещает известные продукты прекратившей свою деятельность в России VMware – разработчика ПО для виртуализации (софт, позволяющий запускать несколько операционных систем и прикладных решений на одном устройстве, что дает компаниям возможность экономить «железо»). «Базис» также разрабатывает программно-аппаратные комплексы (ПАК) для перехода российских предприятий с зарубежной инфраструктуры на отечественную.
Yadro запустила розничные продажи противоударного планшета Производитель и разработчик электроники Yadro (ООО «КНС групп», входит в «ИКС холдинг») вышел в розницу. Компания запустила продажи флагманского планшета Kvadra_T в собственном онлайн-магазине kvadra.tech с 1 апреля. Yadro также планирует продавать планшет через площадки маркетплейсов и в розничных магазинах, уточнил представитель компании, не ответив на вопрос о конкретных партнерах.
Планшет Kvadra имеет 6 ГБ оперативной памяти и 128 ГБ встроенной, слот для SD-карты и поддержку LTE и WiFi. Гарантия составляет 12 месяцев. В онлайн-магазине компания также предлагает пользователям приобрести фирменные аксессуары для своего планшета, убедились «Ведомости»: чехлы с держателем для стилуса, чехлы-книжки и чехлы с клавиатурой.
Нижегородская фирма «Новакард» вывела на рынок сим-карты с российской ОС Первой компанией, которая начала закупать такие сим-карты, стала МТС. Новая операционная система Simart Mi — это полностью российская разработка
Нижегородский производитель смарт-карт «Новакард» вывел на российский рынок сим-карты с отечественной операционной системой, сообщили в пресс-службе компании. Как рассказали в «Новакарде», новая операционная система Simart Mi — это полностью российская разработка, которая уже включена в Единый реестр российских программ для электронных вычислительных машин и баз данных. А первой компанией, которая начала закупать такие сим-карты, стала МТС.
Комментирует директор по развитию проекта «СМИ-2» Юрий Синодов: «Это крупная, заметная компания, например, по меркам Нижнего Новгорода точно. Они реализовывали проект местной карты по типу «Тройка», он назывался «Сити-карт», по-моему, сейчас в Нижнем Новгороде она работает или параллельно с картой «Тройка», или они хотят отказаться в пользу «Тройки», но навыки работы со смарт-картами у ребят очень большие. Мощности по производству карт у них огромные, оборудование было закуплено еще давно. Что касается разработки операционных систем для сим-карт, это сложная история, она требует времени и разработчиков. Теоретически ничего сложного нет, потому что есть спецификации, в соответствии с которыми все надо делать, есть спецификации чипов, но все равно нужна серьезная квалификация, чтобы все работало, потому что продукт массовый и какие-то ошибки неприемлемы. Российский аналог сейчас появился в связи с тем, что при наличии злонамеренного кода навредить можно изрядно, например, банальной передачей информации о том, где находится абонент, с точностью до базовой станции. Что касается чипов, тут могу предполагать, но даже если бы был инсайд, я бы не стал его передавать, но я не удивлюсь, если чипы все еще французские, китайские. «Растворить» объем поставок, требуемый России, где-нибудь в Китае совершенно несложно, потому что Россия поменьше, чем Китай, и запрос на сим-карты у нас меньше».
Сообщается, что российская операционная система для сим-карт поддерживает международные и отечественные алгоритмы аутентификации абонентов в сетях мобильной связи.
Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных
VK/Mail.ru обнародовала шокирующие данные о суммарном объёме уникальных логинов и паролей, утёкших в открытый доступ. Масштаб проблемы — явно нешуточный, но российская компания сумела выстроить эффективную систему противодействия угрозам.
https://www.anti-malware.ru/analytics/Technology_Analysis/2B-passwords-leaked-what-to-do
Добавил к списку докладов ИБ АСУ ТП КВО 2024 ссылки на краткие пересказы видео выступлений, сгенерированные нейросетью YandexGPT: https://zlonov.ru/events/2024-03-13-14-ибкво/
Вот как это выглядит на примере доклада Павла Сергеевича Зенкина из ФСТЭК России: https://300.ya.ru/v_UsvAYNSG
В России должны появиться отечественные игровые приставки Когда ждать появления российских Xbox и PlayStation и кто будет их покупать?
Владимир Путин поручил правительству проработать вопрос об организации производства приставок и консолей. Речь идет о запуске производства как стационарных, так и портативных приставок, а также о создании ОС и облачной системы доставки игр и программ будущим владельцам отечественных консолей. Кабмин должен представить свой доклад по этому вопросу до 15 июня.
Такого российские геймеры и представители игровой индустрии от президента, наверное, не ожидали. Продолжает игровой журналист, шеф-редактор игрового сайта Riot Pixels Владимир Горячев: «Слушая эту новость, я вообще удивился, что президенту пришлось дать поручение и что никакая компания не взялась за производство консолей, за создание экосистемы. У нас ведь много богатых компаний, которые могли бы этим заняться, но почему-то никто не хочет. Странно, что пришлось команду сверху давать, я этим очень удивлен. Это прибыльно, если делать все правильно, как показывает опыт Nintendo Switch, Xbox, PlayStation. Сейчас проблема в том, что доступ к играм на этих консолях и к самим консолям в России, мягко говоря, ограничен. Есть большой рынок, который можно окучить, а вот с технической базой, я боюсь, все сложнее».
Относительно несложно наладить в России выпуск портативных консолей — там не требуются сверхмощные процессоры и видеочипы. Хватит тех платформ, которые уже используются в современных смартфонах. Другое дело, что сами смартфоны уже практически вытеснили с рынка портативные консоли. По сути, единственная платформа, которая сегодня осталась, — это как раз Nintendo Switch. Да и то во многом из-за популярных игр, которые нигде больше недоступны. Что же касается стационарных приставок, таких как Xbox и PlayStation, то это, по сути, уже достаточно мощные игровые компьютеры на базе современных чипов. Наладить выпуск таких консолей в России будет проблематично в ближайшей перспективе — отечественных процессоров и для обычных компьютеров пока не хватает.
«Аэрофлот» переводит сотрудников и бортпроводников на отечественные планшеты Российская авиакомпания «Аэрофлот» переходит с планшетов iPad на российские устройства от IT-холдинга Fplus. Об этом «Ведомостям» сообщили представители авиакомпании и производителя планшетов. Fplus выиграла конкурс на поставку планшетов в конце 2023 г., сообщили в компании. К поставке планируются модели планшетов Т1100 на ОС «Аврора», уточнил представитель холдинга.
Представитель разработчика операционной системы – компании «Открытая мобильная платформа» – уточнил, что всего авиакомпания приобрела 9000 отечественных планшетов для сотрудников и бортпроводников, которые будут поставлены в течение 2024 г. Представитель «Аэрофлота» уточнил, что компания заключила контракт на 11 500 планшетов. Максимальная объявленная стоимость в рамках открытой процедуры закупки составляла почти 577 млн руб., уточнил он. В «Аэрофлоте» и Fplus итоговую сумму закупки комментировать не стали.
Чипы «Байкал» упакуют в корпус в России
С 2021 года в эксперименте участвует завод GS Group в Калининградской области, теперь к нему присоединились «Миландр» и «Микрон» в Зеленограде. В чем заключается процесс корпусирования и для чего нужна его локализация?
Разработчик российских микропроцессоров локализует один из этапов производства. «Байкал электроникс» планирует запустить корпусирование своих чипов в Зеленограде. Процессор в кристалле кремния — это «полуфабрикат». Чтобы использовать его, допустим, в компьютере, этот кремний нужно поместить в корпус с контактами для установки на материнскую палату. Этот процесс и называется «корпусирование».
О том, из каких этапов он состоит, рассказывает руководитель СКБ робототехника МИЭТ Станислав Шепелев:
«У вас есть интегральная микросхема, вы ее изготовили, проверили определенным образом на пластине, после этого разделяется на отдельную микросхему, и эта микросхема устанавливается на определенную заготовку — зависит от типа корпуса, это может быть подложка, может быть рамка. После этого контакты микросхемы соединяются с контактами либо подложки, либо рамки, а потом это в зависимости от техпроцесса может быть закрыто специальным компаундом. Это, безусловно, очень важный этап для локализации микроэлектроники, если вы соберетесь делать какие-то микросхемы для промышленности или для потребителей — именно для продукции общего назначения».
Компания «Байкал электроникс» уже запустила эксперимент по корпусированию своих чипов на линиях GS Group в Калининградской области. По информации «Ведомостей», разработчик российских чипов, которые раньше выпускали на Тайване на линиях TSMC, столкнулся с проблемами. В Калининграде «больше половины партий чипов на выходе оказываются бракованными», рассказал один из собеседников издания. По словам источников, причиной может быть и неправильная настройка оборудования, и недостаточная квалификация персонала, который на этом оборудовании работает. Тем не менее эксперимент решено расширить. Компания «Байкал электроникс» намерена запустить корпусирование чипов на мощностях компаний «Миландр» и «Микрон» в Зеленограде. О сроках никакой информации пока нет.
**Kerberos простыми словами ** Хотя в названии статьи фигурирует «простыми словами» однако эта статья предполагает, что читатель уже имеет какое‑то представление о Kerberos.
https://habr.com/ru/articles/803163/
Российский аналог Zoom – IVA Technologies планирует IPO На фоне активного импортозамещения софта ушедших из России вендоров отечественные разработчики ПО активно осваивают биржевые размещения.
Разработчик сервиса видеоконференцсвязи (ВКС) IVA Technologies собирается провести IPO в течение 2024 г. Об этом «Ведомостям» рассказали два собеседника в различных компаниях – разработчиках софта. По словам еще одного источника в инвестиционном подразделении крупного банка, знакомого с планами компании, IVA Technologies может выйти на биржу уже до конца III квартала. По словам другого собеседника, знакомого с планами IТ-компании, разработчик уже нанял банковских консультантов и юристов, а сделка будет предусматривать и продажу акций действующих акционеров.
Представитель потенциального эмитента не стал комментировать информацию о возможном IPO. «Как и любая успешная компания, IVA Technologies рассматривает различные стратегические варианты развития, однако о каких-либо конкретных планах говорить преждевременно», – заявил он.
Министр цифрового развития Максут Шадаев ставит IT-отрасли условия для продления налоговых льгот Минцифры обсуждает возможность продления льготы по налогу на прибыль для IT-компаний с определенным порогом выручки. Об этом министр Максут Шадаев завил на расширенном заседании комитета по информполитике Госдумы 26 марта. Решение по пролонгации льгот будет принято после получения агрегированных данных от ФНС по налогам за 2023 г., добавил он.
Закон, обнуливший налог на прибыль до 2024 г. для IT-компаний, был принят весной 2022 г. Он был одной из мер поддержки для IT-сектора после введения санкций США и ЕС. До этого, с 2020 г., налог для отрасли был понижен с 20 до 3%, эта норма действовала бессрочно.
«Мегафон» закончил тесты российских маршрутизаторов и начал их внедрять «Мегафон» начал внедрение отечественных маршрутизаторов в работающую сотовую сеть. До этого оператор проводил лишь лабораторные тесты. Маршрутизаторы B4Com – элемент базовой станции (БС), который отвечает за перераспределение трафика – уже установлены на нескольких десятках станций в Москве, Татарии и Свердловской области, уточнил представитель «Мегафона». Сотрудничество также подтвердил представитель B4Com. До конца 2024 г. оператор планирует расширить пилотный проект до нескольких сотен единиц, а также внедрить новое оборудование в других регионах России.
По словам представителя «Мегафона», новое оборудование способно пропускать трафик на скорости 100 Гбит/c, а также позволяет увеличить пропускную способность сети и организовать один или несколько резервных маршрутов пропуска трафика до БС для обеспечения бесперебойной связи. То есть по своим техническим характеристикам оно сопоставимо с иностранными аналогами, которые оператор использовал ранее, уверяет собеседник.
Глава Минцифры: выручка IT-компаний в РФ выросла на 43% по итогам прошлого года Выручка российских IТ-компаний выросла на 43% в 2023 г. и составила 5,5 трлн руб., сообщил глава Минцифры Максут Шадаев.
«Выручка компаний IТ-отрасли за прошлый год выросла более чем на 40%», – заявил Шадаев на заседании комитета Госдумы по информполитике.
В его презентации указывалось, что рост в сравнении с 2022 г. составил 43,2%, а по сравнению с 2019 г. выручка IТ-компаний из России выросла в 2,6 раза.
17 января вице-премьер России Дмитрий Чернышенко заявлял, что ожидаемая выручка лидирующей сотни российских IТ-компаний увеличится в 2,5 раза до 5,3 трлн руб. благодаря реализации нацпроекта «Экономика данных». Чернышенко отмечал, что к 2030 г. государством будет поддержано не менее 1000 IТ-стартапов.
Российские IT-компании заинтересованы в покупке отечественных разработчиков ОС VK, «Ростелеком», «Росатом» и МТС рассматривают возможность приобретения российских разработчиков операционных систем. Речь идет о «Базальт СПО», «Ред Софт», ГК «Астра» и НТЦ ИТ РОСА, пишет «Коммерсантъ» со ссылкой на источники на IT-рынке.
По словам собеседников газеты, активность инвесторов может быть обусловлена стремлением холдингов «выстраивать собственные экосистемы IT-продуктов». В то же время разработчикам это позволит ускорить создание продуктов благодаря притоку финансирования, считают эксперты.
Создатель венчурного фонда «Стриго Кэпитал» Дмитрий Комиссаров подтверждает интерес крупных IT-компаний, в том числе VK и МТС, к приобретению разработчиков ОС. Явными кандидатами для приобретения он назвал «Базальт СПО» и «Ред Софт». По оценке эксперта, из-за растущей выручки разработчиков стоимость «Базальт СПО» может достигать 5–8 млрд руб., «Ред Софта» – 9-12 млрд руб.
Глава НП «Руссофт» Валентин Макаров полагает, что интерес IT-холдингов к разработчикам ОС вызван необходимостью импортозамещения, появлением новых обязательств для критической информационной инфраструктуры по переходу на российские решения, а также планами по созданию собственной электроники.
Иностранные разработчики софта, в том числе Microsoft, покинули российский рынок после начала спецоперации на Украине в феврале 2022 г. Это позволило отечественным IT-компаниям нарастить выручку при отсутствии конкурентов. Так, у производителя аналога Microsoft Office – «Мойофиса» - показатель вырос в четыре раза в 2022 г. до 3,3 млрд руб. Выручка производителя ПО «Ред софт» в 2022 г. выросла вдвое до 1,29 млрд руб. Оборот ГК «Астра» в 2022 г. вырос в 2,7 раза год к году и составил 6,4 млрд руб. против 2,4 млрд в 2021 г.
В июне прошлого года президент России Владимир Путин поручил отечественным госкомпаниям с начала 2025 г. перейти на российские операционные системы и офисные пакеты, системы виртуализации и управления баз данных.
Ранее аналогичное требование действовало только к объектам критической информационной инфраструктуры. Госкомпаниям и всем, кто делает закупки по 223-ФЗ, было запрещено с 2022 г. закупать для использования на объектах критической информационной инфраструктуры зарубежные ИТ-решения, а с 2025 г. – их использовать.
Разработчик процессоров Baikal локализует один из этапов производства Разработчик процессоров Baikal компания «Байкал электроникс» расширит эксперимент по корпусированию своих чипов в России. Еще в ноябре 2021 г. компания начала тестировать этот технологический процесс на мощностях российского холдинга GS Group в Калининградской области, а теперь запустит его на мощностях «Миландра» и «Микрона» в Зеленограде (округ Москвы). Об этом «Ведомостям» рассказали два источника в компаниях – производителях радиоэлектронной продукции.
Корпусирование – процесс установки полупроводниковых кристаллов в корпус, завершающая стадия производства процессоров. До 24 февраля 2022 г. «Байкал электроникс» заказывала производство чипов, в том числе их корпусирование, на тайваньской фабрике TSMC. В 2021 г. «Байкал электроникс» выпустила 130 000 процессоров. Компания планировала нарастить годовые объемы производства до 600 000 чипов к 2025 г. Но после введения санкций в отношении российских компаний TSMC прекратила сотрудничество. В 2022 г. 300 000 процессоров Baikal, уже выпущенных TSMC, не стали отгружать в Россию.
Минцифры планирует создать систему для выявления дипфейков
Но ее эффективность зависит от того, захотят ли участвовать онлайн-платформы.
Минцифры займется созданием платформы для выявления дипфейков, созданных с помощью технологий искусственного интеллекта (ИИ), рассказал «Ведомостям» представитель министерства. Соответствующее поручение министерству дал премьер Михаил Мишустин по итогам прошедшей в конце декабря 2023 г. стратегической сессии, посвященной нацпроекту «Экономика данных».
«Обсуждается возможность создания единой платформы, которая будет выявлять недостоверную информацию, сгенерированную в том числе с помощью технологий ИИ, – пояснил представитель Минцифры. – Предложено предварительно провести научно-исследовательские работы по обозначенной тематике». Собеседник не уточнил, когда планируется запуск платформы и кто займется ее разработкой.
#пятничное Оригинал: https://pikabu.ru/story/urok_yurisprudentsii_11233505
Лучшие доклады ИБ АСУ ТП КВО 2024: https://zlonov.ru/best-reports-ibkvo-2024/
Microsoft отказывается от 1024-битных RSA-ключей в Windows
Microsoft уведомила пользователей и организации о скором отказе от 1024-битных RSA-ключей в Windows Transport Layer Security (TLS). Новые минимальные требования — 2048 бит — помогут повысить защищённость аутентификации
https://www.anti-malware.ru/news/2024-03-19-111332/42988
Выборка сертифицированных операционных систем из реестра ФСТЭК России: https://zlonov.ru/fstec-os-2024/
Бизнес переходит с иностранных IT-решений на коммерческий Open Source Это спровоцировали уход иностранных вендоров и риски бесплатного открытого кода.
Доля коммерческих решений, созданных на основе открытого исходного кода (Commercial Open Source Software, COSS), еще к середине 2023 г. в корпоративном сегменте выросла в 3 раза – до 12% против 4% в конце 2022 г. Речь идет о таких решениях, как операционная система Astra Linux или система управления базами данных Arenadata. Такие данные привел Институт изучения мировых рынков (ИИМР). Всего к COSS аналитики отнесли программные продукты 26 российских разработчиков.
Аналитики анализировали закупки более сотни крупных и средних заказчиков ПО, таких как НЛМК, «Почта России», Росбанк, Росводоканал и др. в феврале – июне 2023 г. Например, COSS-решениями в области хранения данных уже пользуются X5 Group, «Магнит», «Ашан», «Рив гош», «Комус», «Газпром нефть», ВТБ, Росбанк, ПСБ, Дом.РФ, ФНС и другие организации, говорится в исследовании.
Минпромторг предложил создать совет для разработки индустриального софта В него могут войти химики, металлурги и ТЭК.
Необходимо сформировать межотраслевой архитектурный совет для совместной разработки различных IT-решений, необходимых для химической, металлургической, нефтегазовой и нефтехимической отраслей. С такой инициативой выступил директор департамента цифровых технологий Минпромторга Владимир Дождев на демодне индустриального центра компетенций (ИЦК) «Химия» 14 марта. По словам Дождева, такой совет поможет промпредприятиям перейти от закрытых иностранных платформ к открытым архитектурам, созданным в том числе на базе решений с открытым исходным кодом.
Дождев уточнил, что Минпромторг готов поддержать инициативу, но ее должны проявить сами компании. В пример Дождев привел межотраслевую рабочую группу, организованную для совместной разработки АСУ ТП (автоматизированной системы управления технологическим процессом).
Россия готовит правовую базу для признания белорусских чипов российскими Правительство готовит правовую базу для признания белорусских материалов и компонентов (чипы, платы и т. д.) российскими. Проект соответствующего постановления, подготовленного Минпромторгом, был опубликован на сайте нормативных правовых актов 12 марта.
Документ вносит изменения в постановление от 17 июля 2015 г. № 719. Это постановление содержит критерии для признания продукции произведенной на территории России. Для получения статуса российского продукта введена специальная балльная система, в которой установлено минимальное количество баллов для попадания в реестр Минпромторга. Баллы начисляются за счет использования в производстве товара российских комплектующих и техпроцессов, которые налажены на территории страны.
Серия вебинаров УЦСБ «Безопасность КИИ и требования 187-ФЗ» в далёком доВСЕГОшнем, как говорится, 2018 году пользовалась весьма неплохой популярностью - суммарная пара десятков тысяч просмотров не даст тут соврать. Но с тех пор и законодательных актов существенно прибавилось, да и практического опыта удалось накопить немало - первые клиенты, для которых проводилось категорирование, успели уже и СОИБ построить и плановые проверки ФСТЭК России пройти.
В общем, думаю, понятно, куда я клоню =) Всё верно - мои коллеги из аналитического центра УЦСБ “перезапускают легендарную франшизу” и завтра, 19 марта, проводят первый вебинар серии «Как защитить КИИ от киберугроз». Присоединяйтесь и вы к слушателям: https://www.kiiussc.ru
Крупнейший российский производитель микроэлектроники собрался на IPO Группа компаний «Элемент» планирует выйти на биржу до конца 2024 г. Об этом «Ведомостям» рассказали четыре собеседника, знакомых с ходом подготовки к IPO. Двое из них знают о том, что «Элемент» рассчитывает получить оценку в 100–150 млрд руб. и планирует привлечь 10–15 млрд руб. для финансирования масштабной инвестпрограммы. Если ожидания компании по капитализации оправдаются, это IPO может стать самым крупным для российского технологического сектора за последние несколько лет.
«Элемент» – крупнейший производитель российской микроэлектроники. Компания была создана в 2019 г. на базе активов АФК «Система» и «Ростеха». Основная цель партнерства заключалась в создании единого национального центра компетенций в области микроэлектронной компонентной базы и обеспечении технологического суверенитета страны в этой области. Обе стороны внесли в совместное предприятие 19 организаций, работающих в области разработки, производства и дизайна микроэлектроники. В «Элемент», например, вошел крупнейший производитель чипов в России – зеленоградский «Микрон».
Знаете, почему при поиске на странице с пресс-релизом про кражи eSim сочетания “F.A.C.C.T.” находится 11 совпадений, а при поиске “F.A.” - уже 18?
Вот на этой странице: https://www.facct.ru/media-center/press-releases/esim-bank-attacks/
Потому что 7 раз «F.A.С.С.T.» Написано с русскими «С» =)
Вот и думай - то ли это способ в очередной раз подчеркнуть российское происхождение компании, то ли наглядный урок по техникам тайпсквоттинга =)
А новость - да, интересная. И советы адекватные, разве что использование несуществующего термина «двухфакторная идентификация» меня традиционно забавляет =)
Deepvoice = Deep Trouble. Новая схема атаки с помощью генерации голоса знакомых и коллег
В начале 2024 года в России появилась новая схема атак на людей — в ней злоумышленники вымогают деньги голосами родственников и друзей, а в корпоративных фродах — голосами руководителей.
Генерация голоса уже замечена в схеме Fake Boss, схеме с поддельным фото банковской карты и схеме угона аккаунта в соцсетях. Больше всего случаев встречается в Телеграме — мошенники взламывают аккаунт, генерируют голос владельца аккаунта и рассылают по всем чатам короткое голосовое сообщение с просьбой выслать денег.
Мы разобрали новую схему по шагам — на примерах рассказываем об атаке на людей, а в конце даем советы, как защитить аккаунты и противостоять новой схеме.
https://habr.com/ru/companies/StartX/articles/800299/
Forwarded from Новости Минцифры
Шадаев: В России работает более миллиона камер видеонаблюдения https://rg.ru/2024/03/13/shadaev-v-rossii-rabotaet-bolee-milliona-kamer-videonabliudeniia.html
Министр цифрового развития РФ Максут Шадаев сообщил, что в России работает более 1 млн камер видеонаблюдения, каждая третья задействована в системе распознавания лиц.
“На сегодня у нас фактически каждая третья камера подключена к системе распознавания лиц. Все камеры, которые стоят на дорогах, автоматически распознают номера”, - пояснил глава Минцифры на пленарной сессии дня искусственного интеллекта в рамках Международной выставки-форума “Россия” (цитата по ТАСС).
Шадаев также отметил, что всего в России стоит больше миллиона камер, которые смотрят за безопасностью - в местах проживания, в общественных местах, на объектах транспорта и на дорогах.
Как следует из презентации главы Минцифры, также в 14 регионах ведется внедрение систем обработки фото- и видеоизображений дорог и объектов благоустройства.
Грубая сила. Брутим RDP,SSH,VNC, Instagram и стандартные формы веб-аутентификации
https://habr.com/ru/articles/799249/