Бортовой журнал
Заметки, мысли и сообщения из соцсервисов, в том числе - Telegram-каналов ℤ𝕃𝕆ℕ𝕆𝕍.𝕝𝕚𝕧𝕖 (https://t.me/zlonov) и ZLONOV security (https://t.me/zlonov_security)
Всего: 2382
2024 май
Смартфоны на Android 15 получат аутентификацию по одному тапу через passkey
В Android 15 и Wear OS 5 обнаружилось еще одно интересное нововведение: усовершенствование процесса аутентификации с помощью ключей доступа (passkeys). Смартфоны на Android получат возможность аутентифицироваться «по одному тапу».
https://www.anti-malware.ru/news/2024-05-21-111332/43394
Серверы и системы хранения могут исключить из параллельного импорта
Серверы и системы хранения данных могут быть исключены из списка параллельного импорта, пишет ТАСС со ссылкой на замминистра промышленности и торговли России Василия Шпака. «Да, сейчас мы действительно получили предложения от отрасли. Прорабатываем запрос на исключение части позиций по вычислительной технике. В первую очередь обсуждаем серверы и системы хранения данных», – рассказал он агентству.
9 апреля «Ведомости» писали, что Минпромторг прорабатывает вопрос повышения ввозных таможенных пошлин на радиоэлектронную продукцию. В ведомстве сообщили, что в первую очередь рассматривается возможность повышения пошлин по товарным категориям, в которых объем внутреннего производства достаточен для покрытия потребностей рынка. 25 декабря 2023 г. глава Минпромторга Денис Мантуров сообщил, что механизм параллельного импорта будет продлен на 2024 г. Он также заявил, что перечень и номенклатура товаров будут уменьшаться по мере того, как российские компании начнут выходить на заданные показатели объемов и качества.
Параллельный импорт предполагает ввоз в РФ оригинальных товаров без разрешения правообладателя или производителя, данный механизм заработал 29 марта 2022 г. в ответ на западные санкции. В конце прошлого года первый вице-премьер России Андрей Белоусов заявлял, что за два года по параллельному импорту в Россию ввезли товаров на сумму более $70 млрд.
Кабмин рассматривает идею с льготами для перехода компаний на отечественный софт Правительство РФ рассматривает идею предоставления льготных кредитов для перехода компаний на российский софт. Об этом заявил премьер-министр Михаил Мишустин на пленарном заседании IX конференции «Цифровая индустрия промышленной России» (ЦИПР), передает пресс-служба кабмина.
«Михаил Мишустин сообщил, что правительство рассматривает возможность предоставления компаниям льготных кредитов для перехода на отечественный софт», – говорится в сообщении. По оценке премьера, к декабрю 2024 г. более 50% российских компаний будут использовать отечественный софт. Он отметил, что предприятия заинтересованы в применении отечественных разработок, но есть препятствия для этого, в частности, финансовые. Мишустин добавил, что правительство будет компенсировать организациям до половины затрат на внедрение отечественного инженерного и промышленного ПО.
В январе 2024 г. «Ведомости» писали, что Минцифры установило для госкорпораций и компаний с госучастием сроки перехода на отечественный софт. Российские операционные системы (ОС), офисные пакеты, антивирусные программы и системы виртуализации они должны будут использовать с 1 января 2025 г., а системы управления базами данных (СУБД) – с 1 января 2026 г.
В феврале стало известно, что кабмин и ЦБ определят жесткий порядок перехода на отечественный софт. В частности, они будут формировать перечень объектов критической информационной инфраструктуры (КИИ), которые должны будут с 2025 г. обязательно отказаться от зарубежного софта.
Минэкономразвития упростило патентование IТ-разработок До последнего времени защитить свой софт патентом в России было крайне сложно
Минэкономразвития определило правила патентования IТ-разработок и разместило соответствующий приказ на сайте правовых актов. Для получения правовой охраны изобретения разработчик должен будет подтвердить работоспособность технологии с использованием реальных устройств. Ранее такие патенты на софт не выдавались, так как правил патентования не было, а IТ-разработки охранялись только авторским правом, которое защищало дизайн и код на бумаге, но не принцип работы продукта. Это облегчало кражу непатентованного продукта разработчиков конкурентами.
Приказ Минэкономразвития – это ответ на запрос бизнеса, отметил заместитель министра экономического развития Максим Колесников в ответе на запрос «Ведомостей». «Теперь мы вносим определенность по патентованию решений в области IТ. Изменения помогут российским разработчикам защищать свои инновационные решения», – пояснил он.
РЖД переведет всех проводников на российские смартфоны и ОС
Стоимость проекта до конца года может превысить 600 млн рублей
О том, что РЖД планирует переводить рабочие устройства сотрудников на операционную систему «Аврора», компания заявила еще в августе 2023 г., писало «РИА Новости». Однако никаких деталей своего плана компания тогда не раскрывала. Сейчас стало известно, что переход пройдет в два этапа. Первую партию – 7000 отечественных устройств – компания закупила в конце 2023 г., до конца 2024 г. будет закуплено еще 9000 гаджетов. В июне 2023 г., по данным «РИА Новости», в ФПК работало 28 000 проводников. Однако устройства не привязаны к конкретным людям и нужны только тем проводникам, кто непосредственно занимается проверкой билетов, документов пассажиров, их регистрацией при посадке на поезд или отслеживает информацию о заказах, оформленных пассажирами в процессе поездки. Поэтому 16 000 устройств – это количество, необходимое, чтобы полностью перевести сотрудников на отечественные решения, объяснил представитель ФПК.
В ФПК не раскрыли, ни какие именно устройства приобретает компания, ни сумму закупки. На портале госзакупок информация о деятельности РЖД скрыта с начала 2023 г.
Газпромбанк импортозаместит софт для 30 000 сотрудников
По оценке экспертов, инвестиции в проект могут начинаться от 180 млн рублей
Газпромбанк импортозамещает программные решения для виртуализации серверов и рабочих мест сотрудников на софт отечественной компании «Базис». На данный момент банк перевел на российское решение 1000 рабочих мест, а всего до конца 2025 г. планирует перевести 30 000, рассказал «Ведомостям» генеральный директор «Базиса» Давид Мартиросов и подтвердил представитель Газпромбанка. Таким образом, компания планирует полностью перейти на отечественные решения: судя по информации, указанной на официальном сайте банка, всего там работает «более 20 000 сотрудников».
Речь идет о решениях, которые позволяют компаниям экономить на «железе», повышать уровень безопасности и контролировать работу сотрудников: все данные централизованно хранятся на серверах, а не на рабочих компьютерах сотрудников, доступ к данным можно централизованно контролировать, при этом сотрудники не могут самостоятельно поставить на рабочий компьютер какие-либо сторонние приложения.
Россия впервые запустила спутники связи с 5G Россия впервые запустила три низкоорбитальных спутника связи со стандартом 5G NTN для связи с абонентами. Об этом сообщает Министерство цифрового развития.
Спутники запустила российская компания «Бюро 1440», это ее вторая исследовательская миссия. Первая миссия «Рассвет-1» началась 27 июня 2023 г., ее признали полностью успешной.
Спутники миссии «Рассвет-2» разрабатывались 14 месяцев, они в два раза больше по массе и габаритам из-за нового оборудования. Также отмечается, что при прохождении первой миссии скорость составляла 48 Мбит/сек, задержка – 42 миллисекунды. Такие показатели позволяют сделать видеозвонок на несколько человек и смотреть телевидение в разрешении 4К. Результаты второй миссии ожидаются в ближайшие месяцы.
18 мая замглавы Минцифры Дмитрий Угнивенко заявил, что тестовые зоны сетей мобильной связи пятого поколения (5G) появятся в России до 2030 г. в каждом субъекте страны. Появление тестовых 5G зон предусматривается проектом национальной программы «Экономика данных и цифровая трансформация государства». Замминистра добавил, что ведомство планирует создать единую сеть интернета вещей (IoT) – она позволит управлять удаленными датчиками, собирать данные в единую инфраструктуру в дистанционном формате без участия человека и обрабатывать их.
ГК «Элемент» проведет IPO на СПб Бирже не позже июня «Элемент» — лидер на российском рынке производителей микрочипов. По результатам IPO доля акций в свободном обращении составит не менее 10%, участие в торгах доступно для квалифицированных и неквалифицированных инвесторов. Им будут предложены исключительно акции дополнительного выпуска. Основные акционеры компании — «Ростех» и АФК «Система».
Потенциальный размер IPO может составить до 15 млрд рублей, но финальная оценка бизнеса будет зависеть от конъюнктуры рынка. Справедливая оценка ГК «Элемент», по мнению экспертов, находится в пределах 100-150 млрд рублей.
У беспилотников появятся цифровые двойники Они пригодятся для тестирования новых технологий без поднятия реальных дронов в небо Московский физико-технический институт (МФТИ) разрабатывает программно-аппаратный комплекс (ПАК), в котором с помощью виртуального моделирования можно будет протестировать новые технологии применения дронов без их физического запуска в небо. Об этом рассказал заместитель руководителя центра проектной деятельности института Дмитрий Курулюк на экспертной сессии «Бесшовное небо: кто и как будет обеспечивать безопасность в небе для беспилотных авиационных систем (БАС)» на выставке-форуме «Россия» на ВДНХ 15 мая.
В федпроекте «Перспективные технологии для беспилотных авиационных систем» предусмотрена работа по созданию ПАКов для отработки новых технологий для дронов, уточнил Курулюк (МФТИ осуществляет экспертно-аналитическое и организационно-техническое сопровождение этого федпроекта, входящего в национальный проект БАС. – «Ведомости»). Этот федпроект, в свою очередь, является частью нацпроекта БАС. Он был утвержден правительством осенью 2023 г. и стартовал 1 января 2024 г. В конце августа прошлого года «Ведомости» писали, что объем финансирования нацпроекта составит 898 млрд руб. до 2030 г.
В 2024 г. количество утекших паролей в России выросло в шесть раз
По данным Kaspersky Digital Footprint Intelligence, более 19 млн паролей российских пользователей были обнаружены в базах данных, опубликованных в даркнете и на других специализированных площадках в первом квартале 2024 г. Это в шесть раз больше, чем за аналогичный период 2023 г.
https://safe.cnews.ru/news/line/2024-05-16_v_2024_gkolichestvo_utekshih
В ЦБТ заявили, что ЕБС нельзя использовать для штрафования граждан
Ранее «Известия» сообщили, что власти обсуждают введение автоматических штрафов с помощью умных камер за переход улицы, курение или распитие алкоголя в неположенных местах, как за нарушение ПДД
Единая биометрическая система (ЕБС) не связана с городскими системами видеонаблюдения и по закону не может использоваться в оперативно-разыскной деятельности.
Об этом сообщили в Центре биометрических технологий (ЦБТ), который является оператором системы, передает ТАСС. Там также напомнили, что регистрация биометрических данных в системе — добровольная.
Для обработки данных в системе требуется согласие гражданина, подчеркнули в ЦБТ.
Ранее газета «Известия» сообщила, что власти обсуждают введение автоматических штрафов за переход улицы, курение или распитие алкоголя в неположенных местах, как за нарушение ПДД. По данным издания, проработать вопрос использования камер с искусственным интеллектом комиссия Госсовета РФ поручила Минцифры.
https://www.bfm.ru/news/550226
Минпромторг и Росстандарт хотят актуализировать советские стандарты электроники Отечественные стандарты для электроники не менялись с доинтернетных времен
Минпромторг и Росстандарт совместно с Всероссийским научно-исследовательским институтом радиоэлектроники и производителями электроники разрабатывают концепцию стандартизации радиоэлектронной промышленности в соответствии с актуальными критериями Международной электротехнической комиссии (МЭК). Об этом «Ведомостям» рассказали ректор Академии стандартизации, метрологии и сертификации Росстандарта Александр Зажигалкин и руководитель Центра технического регулирования ВШЭ Вячеслав Попов, принимающий участие в разработке документа. По словам Зажигалкина, новая концепция должна быть утверждена в 2024 г. Представитель Минпромторга перенаправил запрос в Росстандарт.
МЭК – всемирная организация по стандартизации электроники, в которую входит более сотни стран, включая Россию, США, Южную Корею и др. Миссия МЭК состоит в унификации систем оценки соответствия для обеспечения безопасности, эффективности, надежности и совместимости электронных устройств при международной торговле.

Какие должны быть пароли в 2024 году?
Часто встречаются в интернете таблицы времени подбора паролей от компании Hive Systems, которые публикуются без дополнительных данных о методе их формирования. Соответственно сразу в комментариях к таким публикациям появляются много “критиков”, которые спешат поделиться своим мнением о бесполезности этих таблиц. Так возникла идея перевести и опубликовать основные тезисы авторов исследования, на основании которого возникли таблицы.
https://habr.com/ru/articles/812237/
Злоумышленники взломали сервис электронной подписи Dropbox
В среду компания Dropbox сообщила, что данные пользователей Sign были скомпрометированы. Dropbox Sign позволяет легко подписывать документы в режиме онлайн. Количество активных пользователей сервиса — более 700 миллионов.
https://www.anti-malware.ru/news/2024-05-03-121172/43290
Более 400 миллионов учетных записей Google защищены с помощью passkeys
Как отметила в своем блоге вице-президент Google по безопасности Хизер Адкинс, с 2022 года более 400 миллионов учетных записей Google активировали защиту с помощью ключей доступа (passkeys).
https://www.anti-malware.ru/news/2024-05-03-121172/43286
2024 апрель
WhatsApp запустил беспарольный доступ (passkey) на iPhone
Разработчики WhatsApp запустили поддержку ключей доступа на iPhone по всему миру. Теперь верификацию можно проходить без необходимости отправки и ввода одноразовых кодов из СМС-сообщений.
https://www.anti-malware.ru/news/2024-04-25-111332/43242
Российский рынок контрактного производства электроники вырос в 1,5 раза Этому способствует политика импортозамещения и внедрение балльной системы Минпромторгом
Объем рынка контрактного производства электроники России в 2023 г. вырос на 42% и достиг 35 млрд руб., согласно исследованию Ассоциации российских разработчиков и производителей электроники (АРПЭ), с которым ознакомились «Ведомости». Средний уровень загрузки предприятий составил 79%.
В I квартале 2024 г. по сравнению с аналогичным периодом прошлого года объем вырос на 44% (абсолютных показателей здесь и далее АРПЭ не дает). В январе – марте выросли и инвестиции в производство на 160%.
Эксперты показали результаты брутфорса паролей, зашифрованных Bcrypt
Исследования показали, что пароли длинной 7 символов и короче могут быть взломаны в течение нескольких часов. Эти результаты заметно отличаются, ведь в прошлогодних тестах слабые пароли из 11 символов, зашифрованные с помощью MD5, были взломаны мгновенно. Такой же пароль, состоящий из 11 символов, в алгоритме Bcrypt взламывается за 10 часов.
https://www.anti-malware.ru/news/2024-04-24-121172/43237
**19% россиян до сих пор хранят пароли на стикерах, 11% — на рабочем столе ** По результатам опроса, проведенного Art Engineering, 47% россиян считают, что к 2030 году все пароли станут биометрическими, и их не надо будет запоминать. Сейчас 19% респондентов по старинке записывают их на бумаге, а 11% — в файл на рабочем столе.
https://www.anti-malware.ru/news/2024-04-22-114534/43216
Минпромторг просят упростить механизм признания электроники российской Производители электроники хотят получать дополнительные баллы за новые технологические операции.
Компании – производители электроники через АНО «Вычислительная техника» (АНО ВТ; в него входят «Аквариус»», Yadro и проч.) предложили Минпромторгу начислять баллы для признания планшетов и серверов отечественными за наличие исключительных прав на конструкторскую и технологическую документацию. Помимо этого ассоциация предлагает давать баллы за применение отечественной системы автоматизированного проектирования работ (САПР) в процессе разработки электронных модулей. Об этом «Ведомостям» сообщил представитель АНО
По его словам, письмо с этими предложениями было направлено в Минпромторг 18 апреля 2024 г. «Ведомости» сделали запрос в министерство.
Государство может дать 1,5 млрд рублей на промышленный софт Субсидия предназначена для дорогостоящей замены импортного ПО в обрабатывающих отраслях.
Отечественный рынок тяжелого инженерного ПО эксперты оценивают в 10 млрд руб. в год.
Минпромторг выделит 1,5 млрд руб. в 2024 г. на возмещение части затрат предприятий на внедрение так называемого тяжелого промышленного и инженерного софта, а также программно-аппаратных комплексов (ПАК). Речь идет о проектах замещения, которые обеспечивают сложные процессы разработки и производства высокотехнологичной продукции, пояснил представитель министерства.
На текущий год размер субсидии уже одобрен Минфином, отметил представитель Минпромторга. Не менее половины расходов будет покрываться предприятиями за счет собственных или привлеченных средств, уточнил он.
ЦБ РФ хочет запустить в этом году эксперимент по видеоидентификации клиентов банков
Банк России хочет разрешить в экспериментальном режиме видеоидентификацию клиентов банков. Эта функция должна обеспечить дополнительную защиту от мошенников, так как банк может убедиться в том, что банковской картой пользуется именно ее владелец.
Тестирование планируют начать в этом году. Под него готовится законодательная база. Как заявила зампред ЦБ Ольга Полякова, практически уже готовы изменения в 115-й закон, передает ТАСС. В настоящее время действующее законодательство не позволяет банкам проводить удаленную идентификацию новых клиентов с использованием различных технических средств, включая средства видеосвязи.
При этом банки могут использовать технологии видео-конференц-связи для аутентификации (подтверждения личности) уже находящихся на обслуживании клиентов.
https://www.bfm.ru/news/548551
**Хакеры перехватывают 2FA с помощью хитроумной переадресации звонков ** Специалисты по безопасности обнаружили, что злоумышленники отправляют жертвам вредоносную ссылку, которая автоматически настраивает переадресацию вызовов на нужный телефонный номер.
В свою очередь, как объясняют в 404 Media, это позволяет злоумышленникам перехватывать звонки и извлекать из них коды двухфакторной аутентификации.
Хакеры обманным путем заставляют своих жертв посредством нажатия на мошенническую ссылку с префиксом «tel://» набрать строго определенный номер телефона, указанный после слеша.
https://www.anti-malware.ru/news/2024-04-12-121172/43155
Российской электронике могут покрыть разницу в цене с китайской продукцией Компенсация разницы в цене между российской и иностранной электроникой потребует от государства значительных затрат.
В Минпромторге обсуждается вопрос выделения субсидий российским производителям электроники на возмещение разницы в стоимости отечественной и иностранной продукции. Об этом «Ведомостям» сообщили несколько источников в компаниях на рынке электроники. Информацию подтвердил и представитель министерства.
Предполагается, что отечественный производитель будет предоставлять потребителю скидку на приобретение своей электроники. А разницу между стоимостью с иностранными аналогами будет возвращать производителю государство. Это позволит российской электронике приблизиться в цене к импортным товарам. Об этом механизме «Ведомостям» сообщил один из источников, знакомых с ходом обсуждения инициативы.
Сервисы предупреждают об отключении авторизации через Apple ID или Google ID
Российские сервисы начали предупреждать о запрете авторизации через Apple ID и Google ID. Об этом пишет РБК. Обновление связано с изменениями в законах «Об информации, информационных технологиях и защите информации» и «О связи». Согласно им, легальными способами регистрации на российских сайтах будут считаться вход по номеру телефона, через портал «Госуслуги», Единую биометрическую систему или иную инфосистему, зарегистрированную в России, например, российские почтовые сервисы или соцсеть «ВКонтакте». «Литрес» сообщил, что уберет эту функцию 22 апреля.
https://www.bfm.ru/news/548524
Шадаев рассказал о дополнительных стимулах для перехода бизнеса на отечественное ПО Во время совещания президента России Владимира Путина с членами правительства обсуждался, помимо прочего, вопрос отказа российских компаний от зарубежного ПО. По словам главы Минцифры Максута Шадаева, правительство в скором времени может принять дополнительные меры для стимуляции перехода на отечественное ПО. Переход с одного программного обеспечения на другое, пояснил он, повлечет дополнительные затраты у компаний. Правительство может сделать их менее обременительными.
«Дополнительные экономические стимулы, которые бы сделали дополнительные затраты наших предприятий, которые будут отказываться от зарубежных решений и переходить на российские. Это фактически дополнительные затраты. Для того чтобы эти затраты были для них менее обременительные, мы предложили целый набор мер»,— сказал министр (цитата по «Интерфаксу»).
Какие именно меры будут приняты правительством, господин Шадаев не уточнил. Министр рассчитывает, что соответствующие поручения глава государства даст по итогам совещания.
Цены на российский софт за 2023 год увеличились на 10–20%. С учетом того, что в прошлом году Минцифры и крупные участники рынка подписали хартию, которая ограничивает рост формулой «индекс потребительских цен плюс 15%», подорожание не выглядит драматичным.
Сбербанк разрабатывает решение для замены SAP ERP
В настоящее время в Сбербанке ведутся работы по замене импортного софта, в том числе ERP-системы производства ушедшей из России SAP. Для управления ресурсами кредитной организации планируется использовать собственное решение.
В рамках данного проекта будет создано несколько прикладных платформ по управлению финансами, закупками, недвижимостью, кадрами. Объем инвестиций и сроки реализации пока неизвестны.
«В основе новых прикладных платформ будут лежать все высокотехнологичные наработки, реализованные в Platform V, и накопленный в банке опыт построения высокоэффективных бизнес-процессов с использованием ИИ, — уточнили в пресс-службе Сбера в ответ на запрос РИА Новости. — В связи с этим мы прорабатываем возможность в дальнейшем создания на базе этих прикладных платформ продуктов, которые будут доступны рынку».
По оценкам специалистов, создание собственной ERP может обойтись компании в сотни млн, а то и в миллиарды рублей, а процесс создания — занять до пяти лет. Пока же, судя по январскому фото, филиалы и отделения Сбера продолжают пользоваться продуктами SAP, без возможности обновлений из первоисточника.
Германский вендор начал свой уход с российского рынка с прекращения продаж и поддержки клиентов, попавших под западные санкции. На следующем этапе был ограничен доступ к облачным сервисам SAP из России, а в этом году было решено уйти из страны окончательно.
Согласно оценкам Национального центра компетенций по информационным системам управления холдингом (НЦК ИСУ), объем рынка ERP в России по итогам 2023 года составил около 90 млрд руб., а в этом году может превысить 100 млрд рублей. На долю отечественных ERP приходится около 55% рынка (остальное — в основном разработки SAP и Oracle), из них более 80% составляют решения 1С.
Forbes: банки просят отложить переход на российское ПО Отечественные IT-решения не будут готовы к 1 января 2025 г., как требует указ президента РФ Владимира Путина, говорит собеседник издания. По его словам, ответственность за срыв срока возникнет у банков, в то время как у разработчиков ее не будет. По словам вице-президента АБР Алексея Войлукова, с такой проблемой, как утверждается, столкнулись не только банки, но и крупнейшие компании в сфере энергетики, транспорта и других субъектов критической информационной инфраструктуры (КИИ).
Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности
Корпорация Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные компании были представлены в открытом доступе в интернете.
https://www.anti-malware.ru/news/2024-04-11-121172/43145
РЖД приобретает российские компьютеры на 1,5 млрд рублей
Так компания планирует соблюсти требование о минимальной доле закупок российского оборудования
РЖД закупит более 9000 автоматизированных рабочих мест (АРМ) на замену иностранным, чтобы выполнить требование постановления правительства о минимальной доле закупок товаров российского происхождения. Исполнитель должен будет поставить АРМ не позднее 25 ноября 2024 г. Компьютеры предназначены для инфраструктурных и управленческих филиалов компании в Москве, Петербурге, Калининграде, Иркутске, Самаре, Нижнем Новгороде.
В состав закупаемых АРМ должны входить системный блок, монитор, клавиатура и мышь, включенные в реестр Минпромторга, следует из документов РЖД. Согласно техзаданию, на АРМ должны быть предустановлены российская операционная система Astra Linux Special Edition и браузер «Яндекса».
Чернышенко: на отечественное ПО должны перейти до 80% предприятий в России
На российское программное обеспечение (ПО) в рамках национального проекта «Экономика данных» должны будут перейти до 80% предприятий в России, заявил вице-премьер Дмитрий Чернышенко на пленарной сессии «Многополярность технологического мира будущего: роль России» в рамках конференции «Data Fusion: Эпоха больших данных».
«В новый нацпроект мы заложили такие индикаторы, как переход до 80% предприятий на использование российского ПО. Мы ожидаем, что темпы роста инвестиций в отечественные решения как минимум в два раза превысят темпы роста экономики. Наконец в 10 раз должна увеличиться совокупная мощность суперкомпьютеров, используемых для задач в сфере ИИ», – сказал он.
Чернышенко добавил, что переход на отечественное ПО позволит к 2030 г. получить эффект для экономики России в размере 11,2 трлн руб. Кроме того, по его оценкам, число выпускников по прикладным программам в сфере ИИ будет увеличено в пять раз. По его словам, Россия уже становится «регуляторным раем для отечественных и зарубежных компаний».
Власти в рамках нацпроекта должны обеспечить переход всей государственной IT-инфраструктуры и большинства систем предприятий на отечественные решения, напомнил вице-премьер.
Президент РФ Владимир Путин объявил о запуске нацпроекта «Экономика данных» 29 февраля в ходе выступления с посланием Федеральному собранию. На его реализацию будет выделено 700 млрд руб. до 2030 г.
«Ведомости» со ссылкой на презентацию главы Минцифры Максута Шадаева в ноябре 2023 г. писали, что нацпроект может быть профинансирован в том числе за счет повышения платы за частотный спектр, введения акцизов на персональные устройства, утильcбора и штрафов экоконтроля для производителей, налога на майнинг и др.

На прошлой неделе НКЦКИ сообщил о запуске сервиса «Утекли ли Ваши данные? Проверьте» (УЛВДП). Естественно захотелось его сравнить с другим весьма популярным «Have i been pwned?» (HIBP).
Результаты навскидку такие:
- HIBP ищет только по электронной почте, УЛВДП - ещё и по логину и по номеру телефона;
- HIBP приводит краткую справку о самой утечке с ссылкой на более детальное описание, УЛВДП отображает только наименование источника утечки и дату;
- HIBP обычно находит больше утечек (сравнивал по нескольким адресам), но УЛВДП порой указывает на отсутствующие у HIBP - например, утечку Tele2.ru;
- HIBP позволяет подключить отдельный дашборд для поиска всех утечек для конкретного почтового домена;
- HIBP позволяет работать через API;
- на сайте HIBP есть общая статистическая информация и отдельная информация о всех подключенных базах, в сервисе УЛВДП такой информации нет.
В целом, для первой итерации - УЛВДП получился вполне рабочим, хотя о полной альтернативе HIBP говорить пока рано. Ну, а для бОльшего эффекта рекомендовал бы пользоваться ими обоими одновременно.
- Сервис НКЦКИ: https://chk.safe-surf.ru
- Сервис Have i been pwned?: https://haveibeenpwned.com
- Пресс-релиз: https://safe-surf.ru/specialists/news/706601/
- Новость на AntiMalware: https://www.anti-malware.ru/news/2024-04-15-114534/43162 - новость с ошибкой: никакие пароли УЛВДП вводить не предлагает =)
UPDATE 18.04 Обнаружился ещё один адрес: https://safe-surf.ru/leak-check/ - тут есть поиск по паролю, но сервис проверки работает гораздо менее стабильно: результат поиска пароля “qwerty” я так и не смог получить.
SIM-карту не купишь без биометрии. В России введут новые жесткие требования подключения к сотовым сетям
В России меняются правила покупки SIM-карт местных операторов связи. Власти хотят заставить предоставлять не только паспортные, но и биометрические данные. Затронет это пока не всех, а только лишь мигрантов и иностранных граждан, а причина изменений – борьба за безопасность.
https://safe.cnews.ru/news/top/2024-04-11_sim-kartu_ne_prodadut_bez_biometrii
Мусасимару победил и сравнялся по количеству побед с Таканоханой:
Мобильная ОС «Ред ОС М», созданная на базе AOSP, осталась в Реестре российского ПО. Против признания данного продукта российским выступал «Ростелеком», который разрабатывает конкурирующую ОС – «Аврора».
https://www.cnews.ru/news/top/2024-04-10_rostelekom_proigral_bitvu
Охота за кредами
Существуют различные способы аутентификации в системах Windows, каждый из этих способов сохраняет или кэширует переданные учетные данные. В этом модуле мы рассмотрим основные типы аутентификации и места кэширования переданных данных, а также разберем, как можно получить к ним доступ.
https://habr.com/ru/articles/806831/
Безопасность нации: государство поддержит предприятия с российскими ПО и “железом”
Минпромторг РФ планирует поддержать промышленных заказчиков при внедрении ими российских решений на своей ИT-инфраструктуре. В министерстве рассказали “Известиям”, что оснащать отечественными ПО и “железом” будут автоматизированные системы управления на предприятиях. Также речь идет о программном обеспечении, которое отвечает за информационную поддержку изделий на протяжении всех этапов их жизненного цикла.
Мобильные операторы смогут импортозаместить половину сетевого оборудования Эксперты согласны, что ключевую аппаратуру уже научились собирать в России
После ухода вендоров из недружественных стран отечественным мобильным операторам пришлось проавансировать производство базовых станций в России/ Андрей Гордеев / Ведомости Половина сетевого оборудования операторов связи на российском рынке уже имеет отечественные аналоги. Об этом заявил генеральный директор «Мегафона» Хачатур Помбухчан на XX форуме «Телеком 2024» газеты «Ведомости» 9 апреля. «В России со связью стало лучше, стало быстрее. У нас уже порядка 50% от всех позиций сетевого оборудования имеют аналоги. Оставшиеся 50% – это больше про 3G, которая выходит из эксплуатации. Поэтому самое сложное пройдено. Дальше я не вижу больших проблем», – рассказывал топ-менеджер.
В конце декабря 2022 г. операторы «большой четверки» (Tele2, «Билайн», «Мегафон» МТС) заключили форвардные контракты с производителями отечественных базовых станций, напомнил представитель Минцифры. Сумма форвардных контрактов составила более 100 млрд руб. с общим объемом поставок 75 000 базовых станций до 2030 г., говорил в январе 2023 г. замминистра Дмитрий Ким. По плану российское телекомоборудование начнет вводиться в промышленную эксплуатацию в 2025 г., а с 2028 г. можно будет использовать только российские базовые станции. Доля импортного оборудования DWDM (блоки, позволяющие увеличить пропускную способность оптических волокон) находится в пределах 80–90%, приводил «Ведомостям» данные представитель «РТК-сервиса» в августе 2023 г. Тогда же ведущий научный сотрудник Центра прикладной фотоники и квантовых технологий «Сколтеха» Виталий Шуб оценивал, что она составляет примерно 50–60%.
«Газпром» внедряет российскую «Ред ОС» вместо Microsoft Windows До сентября 2024 г. в планах у «Газпрома» перевести еще более 3000 рабочих станций в «Лахта центре» на отечественную операционную систему.
«Газпром» закупил 134 000 лицензий на операционную систему «Ред ОС» от компании «Ред cофт» для серверов и рабочих станций. Об этом «Ведомостям» рассказал заместитель генерального директора разработчика Рустам Рустамов. Стоимость контракта он не раскрыл. О закупке знает и источник «Ведомостей», близкий к «Газпрому». Это первый масштабный проект по импортозамещению для нефтегазовой компании.
Переход «Газпрома» на отечественную ОС – один из этапов внедрения системы централизованного управления инфраструктурой предприятия «Ред АДМ промышленная редакция 1.1», пояснил Рустамов. Помимо ОС в систему также входит файловое хранилище, которое обеспечивает доступ к общим файлам и папкам, и подсистема централизованной установки ОС, которая обеспечивает массовое развертывание операционных систем на предприятии. Внедрение «Ред АДМ» в IT-контур «Газпрома» позволило создать инфраструктуру, которая позволяет использовать одновременно продукты как Microsoft, так и «Ред софта», объяснил Рустамов.

Кобольдские письма
Оказывается, электронное письмо, полученное от доверенного лица, и даже подписанное его электронной подписью, - может оказать фишинговым.
Суть проблемы в том, что большинство почтовых клиентов позволяет использовать CSS (Cascading Style Sheets - каскадные таблицы стилей) для оформления электронных писем в формате HTML и грамотное использование особенностей DOM (Document Object Model - объектная модель документа) позволяет сформировать такое письмо, которое изначально выглядит вполне невинно, так как его часть просто скрыта (например, путём применения стиля «display: none;»), но при пересылке - изменяется и превращается в нечто совершенно иное.
Поэтому, как вариант, ваш шеф может переслать вам письмо с вопросами от потенциального клиента, а вы в свою очередь - получить от него уже указание необходимости перевода крупной суммы денег по неким банковским реквизитам.
«Кобольдскими» такие письма автор оригинальной статьи назвал как раз потому, что кобольды (нечистые духи в германской мифологии, сродни гномам или домовым) обычно невидимы и склонны к пакостям.
Уязвимость актуальна (в упомянутой статье приведены наглядные примеры) как минимум для:
- Thunderbird;
- веб-версии Outlook;
- Gmail.
В качестве меры защиты можно отключить HTML в почтовом клиенте и «включить» критическое мышление.
Автор, конечно, приводит пример с развитием событий в виде звонка шефу с просьбой подтвердить легитимность письма, и по его версии - необходимое подтверждение вы вполне можете получить, но, на мой взгляд, это уже притянуто за уши. Вряд ли кто-то спросит: «Вы пересылали мне сегодня письмо?», - но не упомянет его содержимое.
Оригинальная статья (англ.): https://lutrasecurity.com/en/articles/kobold-letters/
Пост Брюса Шнайера: https://www.schneier.com/blog/archives/2024/04/security-vulnerability-of-html-emails.html
Про модель DOM: https://ru.wikipedia.org/wiki/Document_Object_Model
Про CSS: https://ru.wikipedia.org/wiki/CSS
Про кобольдов: https://ru.wikipedia.org/wiki/Кобольды
Россети внедрят ИТ-разработку Росатома для импортозамещения операционных систем
АО «Гринатом Простые Решения» (подразделение АО «Гринатом», ИТ-интегратора Госкорпорации «Росатом») и ПАО «Россети» подписали партнерское соглашение в области комплексного импортозамещения. Документ обеспечит возможность для ПАО «Россети» в оптимальные сроки перейти на российские операционные системы. Для этого планируется использовать инструмент автоматизированной миграции «Атом.Порт».
«Атом.Порт» представляет возможности сбора данных об оборудовании в сети и установленном ПО на рабочих местах, формирования множества гибких отчетов, быстрого автоматизированного перехода с одной ОС на другую при минимальном участии технического персонала, удаленного управления смешанной ИТ-инфраструктурой. Система также позволяет оптимизировать затраты на миграцию (за счет автоматизации процесса), осуществлять переход на отечественные решения с последующим управлением конфигурациями компьютеров. Решение подходит для крупных коммерческих предприятий и государственных организаций, которые меняют Windows на отечественные ОС.
«Партнерское соглашение с ПАО „Россети“ — важнейший шаг на пути к расширению присутствия на рынке уже зарекомендовавшего себя ИТ-продукта „Атом.Порт“. Он позволяет ответственно подойти не только к процессу миграции рабочих мест на отечественное программное обеспечение, но и в дальнейшем управлять ИТ-инфраструктурой», — сказала Светлана Борматова, генеральный директор АО «Гринатом Простые Решения».
«Технотех» намерен вчетверо увеличить выпуск печатных плат
Пока российские производители покрывают не более 10–12% спроса на платы в стране. Минпромторг считает российской только ту электронику, в которой использованы отечественные печатные платы.
Отечественная компания «Технотех» к концу 2025 г. планирует увеличить производство печатных плат с 1,8 млн до 7,5 млн кв. дм. Об этом «Ведомостям» рассказал генеральный директор компании Мирват Март.
В 2023 г. компания произвела 1,8 млн кв. дм плат. По итогам 2024 г. мощности завода «Технотеха» в Йошкар-Оле будут увеличены до 3 млн кв. дм и до 7,5 млн – к концу 2025 г. Вы видите 13% этого материала
«Почта России» ведет переговоры об импортозамещении софта для сортировочных машин Это одно из самых сложных и дорогих решений в сегменте промышленного ПО. Софт для сортировки может быть востребован в аэропортах, на складах маркетплейсов и в комплексах обработки почты.
«Почта России» обсуждает с IT-компанией «Рексофт» возможность импортозамещения ПО, необходимого для управления сортировочными машинами. Об этом 2 апреля на встрече с журналистами рассказал заместитель генерального директора по IT и развитию цифровых сервисов «Почты России» Дмитрий Ильин. Сейчас госкомпания обсуждает «возможности будущего сотрудничества», но никаких окончательных договоренностей на текущий момент нет, уточнил «Ведомостям» представитель «Почты России». Представитель «Рексофта» отказался от комментариев.
Проблема с импортозамещением софта на сортировочной машине заключается в том, что, как правило, производители такого оборудования самостоятельно разрабатывают и устанавливают систему управления, объяснил Ильин. По его словам, основной целью является замена системы управления контроллерами, потому что сейчас это проприетарный продукт производителей сортировочных машин или их поставщиков. «Это иностранное ПО для нас действительно является достаточно критичным, так как иногда требуется внести некоторые изменения», – говорит топ-менеджер. Он также уточнил, что компания планирует импортозаместить систему сортировки к середине 2025 г.
Рынок российских операционных систем вырос в 2023 году в 1,5 раза Но закупки иностранных ОС по параллельному импорту могут быть заметно больше.
Российский b2b-сегмент начал постепенно переключаться на отечественные ОС.
Рынок отечественных операционных систем (ОС) для персональных компьютеров и серверов в 2023 г. вырос год к году на 57% до 11,3 млрд руб. Такую оценку приводит консалтинговая компания Strategy Partners. В исследовании учитывалась выручка российских разработчиков от продаж ОС в b2b- и b2g-сегментах, статистика не учитывает показатели российского рынка иностранных ОС, а также розничные продажи на b2c-рынке, уточнил представитель консалтера. Фактический рост рынка оказался выше их изначальных прогнозов, отмечают авторы исследования: в прогнозном сценарии ожидался рост на 44% до 10,4 млрд руб.
Согласно подсчетам, динамичный рост рынка обеспечил процесс импортозамещения в сегменте b2b, т. е. в средних и крупных компаниях, на которые не распространяются регуляторные требования по обязательному переходу на российское ПО. Доля этого сегмента достигла 10% рынка, уточняется в исследовании Strategy Partners. Эти компании переходили на российский софт в силу невозможности покупать или продлевать лицензии на привычное ПО, в частности от Microsoft. Указанный фактор станет дополнительным драйвером роста продаж российских ОС в среднесрочной перспективе, уточняется в исследовании.
Российский рынок микроэлектроники может превысить 1 трлн рублей к 2030 году Но это оптимистичный прогноз: отрасли пока не хватает инвестиций, дешевых финансов, кадров и т. д.
Основным потребителем микроэлектроники в России оказалась промышленность.
Отечественный рынок микроэлектроники может вырасти к 2030 г. почти в 4 раза до 1,1 трлн руб. Из этой суммы больше половины (55%), или 578 млрд руб., придется на продукцию российских производителей. Такую оценку в оптимистичном сценарии приводят эксперты аудиторской компании Kept (ранее KPMG в России) в своем исследовании российского и мирового рынка.
При более реалистичном «базовом» сценарии в 2023–2030 гг. российский рынок микроэлектроники будет расти в среднем на 15,2% в год и достигнет 780 млрд руб., отмечают эксперты Kept. Доля продукции российских производителей вырастет с 20% в 2023 г. до 45% к 2030 г. и составит 351 млрд руб. Основными поставщиками микроэлектронной продукции на отечественный рынок за последние три года были азиатские страны, доля которых составляла около 70% от общего объема рынка, отмечается в исследовании.
Разработчик российского аналога VMware удвоил выручку после ухода конкурента Разработчик инфраструктурного ПО «Базис» по результатам 2023 г. увеличил выручку на 80% до 3 млрд руб. Об этом «Ведомостям» рассказал представитель компании. Ранее компания консолидированных показателей не раскрывала. В 2022 г. консолидированная выручка организации составила 1,67 млрд руб., уточнил собеседник, но данных по прибыли компании ни за один из отчетных периодов он раскрывать не стал.
Компания «Базис» (ООО «Облачная платформа») образована за счет объединения IT-активов «Ростелекома», Yadro и Rubytech в 2021 г. В этой структуре «Ростелекому» принадлежит 50,3%, «КНС груп» (Yadro) – 29,69%, «Рубитеху» – 20%. Компания специализируется на разработке инфраструктурного ПО, решениях по виртуализации и облачных продуктах. В первую очередь импортозамещает известные продукты прекратившей свою деятельность в России VMware – разработчика ПО для виртуализации (софт, позволяющий запускать несколько операционных систем и прикладных решений на одном устройстве, что дает компаниям возможность экономить «железо»). «Базис» также разрабатывает программно-аппаратные комплексы (ПАК) для перехода российских предприятий с зарубежной инфраструктуры на отечественную.
Yadro запустила розничные продажи противоударного планшета Производитель и разработчик электроники Yadro (ООО «КНС групп», входит в «ИКС холдинг») вышел в розницу. Компания запустила продажи флагманского планшета Kvadra_T в собственном онлайн-магазине kvadra.tech с 1 апреля. Yadro также планирует продавать планшет через площадки маркетплейсов и в розничных магазинах, уточнил представитель компании, не ответив на вопрос о конкретных партнерах.
Планшет Kvadra имеет 6 ГБ оперативной памяти и 128 ГБ встроенной, слот для SD-карты и поддержку LTE и WiFi. Гарантия составляет 12 месяцев. В онлайн-магазине компания также предлагает пользователям приобрести фирменные аксессуары для своего планшета, убедились «Ведомости»: чехлы с держателем для стилуса, чехлы-книжки и чехлы с клавиатурой.
2024 март
Нижегородская фирма «Новакард» вывела на рынок сим-карты с российской ОС Первой компанией, которая начала закупать такие сим-карты, стала МТС. Новая операционная система Simart Mi — это полностью российская разработка
Нижегородский производитель смарт-карт «Новакард» вывел на российский рынок сим-карты с отечественной операционной системой, сообщили в пресс-службе компании. Как рассказали в «Новакарде», новая операционная система Simart Mi — это полностью российская разработка, которая уже включена в Единый реестр российских программ для электронных вычислительных машин и баз данных. А первой компанией, которая начала закупать такие сим-карты, стала МТС.
Комментирует директор по развитию проекта «СМИ-2» Юрий Синодов: «Это крупная, заметная компания, например, по меркам Нижнего Новгорода точно. Они реализовывали проект местной карты по типу «Тройка», он назывался «Сити-карт», по-моему, сейчас в Нижнем Новгороде она работает или параллельно с картой «Тройка», или они хотят отказаться в пользу «Тройки», но навыки работы со смарт-картами у ребят очень большие. Мощности по производству карт у них огромные, оборудование было закуплено еще давно. Что касается разработки операционных систем для сим-карт, это сложная история, она требует времени и разработчиков. Теоретически ничего сложного нет, потому что есть спецификации, в соответствии с которыми все надо делать, есть спецификации чипов, но все равно нужна серьезная квалификация, чтобы все работало, потому что продукт массовый и какие-то ошибки неприемлемы. Российский аналог сейчас появился в связи с тем, что при наличии злонамеренного кода навредить можно изрядно, например, банальной передачей информации о том, где находится абонент, с точностью до базовой станции. Что касается чипов, тут могу предполагать, но даже если бы был инсайд, я бы не стал его передавать, но я не удивлюсь, если чипы все еще французские, китайские. «Растворить» объем поставок, требуемый России, где-нибудь в Китае совершенно несложно, потому что Россия поменьше, чем Китай, и запрос на сим-карты у нас меньше».
Сообщается, что российская операционная система для сим-карт поддерживает международные и отечественные алгоритмы аутентификации абонентов в сетях мобильной связи.
Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных
VK/Mail.ru обнародовала шокирующие данные о суммарном объёме уникальных логинов и паролей, утёкших в открытый доступ. Масштаб проблемы — явно нешуточный, но российская компания сумела выстроить эффективную систему противодействия угрозам.
https://www.anti-malware.ru/analytics/Technology_Analysis/2B-passwords-leaked-what-to-do

Добавил к списку докладов ИБ АСУ ТП КВО 2024 ссылки на краткие пересказы видео выступлений, сгенерированные нейросетью YandexGPT: https://zlonov.ru/events/2024-03-13-14-ибкво/
Вот как это выглядит на примере доклада Павла Сергеевича Зенкина из ФСТЭК России: https://300.ya.ru/v_UsvAYNSG
