This media is not supported in your browser
VIEW IN TELEGRAM
Максим Горшенин в интервью Forbes говорит, что отечественные процессоры «Эльбрусы»(да-да, те самые, которые дорого стоят, потребляют много энергии, являются самыми большими микропроцессорами в мире и дают низкую производительность) абсолютно безопасны, они поставляются в госструктуры и смысла в них встраивать что-то для слежки нет, так как в силовых ведомствах и госструктурах слишком качественно проверяют всю технику. Встрой бэкдор в процессор, который поставляется МВД — тут же придут компетентные люди, проведут проверку и выявят. В общем, можно отложить паранойю.
Тут же Горшенин проговорился, что иногда «Эльбрусы» поставляются физлицам. То есть за обычными пользователями все-таки могут следить?
@NeKaspersky
Тут же Горшенин проговорился, что иногда «Эльбрусы» поставляются физлицам. То есть за обычными пользователями все-таки могут следить?
@NeKaspersky
👍24🤮10👎7😁7💩3😱1
К дискуссии про отечественные «Эльбрусы» и вчерашние слова сенатора Клишаса про проваленное импортозамещение:
👍7
Forwarded from Alexander Zorin
Вот если смотреть глазами и слушать ушами видео, то там рассказываются интересные и ОЧЕВИДНЫЕ вещи. В частности, откуда высокая стоимость (спойлер: исключительно из-за очень малых объёмов производства)
Производительность у Эльбрусов ниже, но и Intel с AMD не за один день создавались, а отставание Эльбрусами покрываются гораздо более быстыми шагами. Сейчас пока что инженерная версия на 16 нм у Эльбрусов, а десктопные версии Intel имеют 10 нм размеры.
При этом , у Intel с 2014 по 2021 были 14 нм (7 лет), а до этого 22 нм. Эльбрусы в 2013 году были 65 нм, в 2016 40 и 28 нм появились, а в 2021 16 нм
Кто-то скажет “Ну это потому, что у других компаний есть опыт и потому они смогли им воспользоваться и так быстро уменьшить размеры”
Я отвечу: “Да плевать. Они не на месте стоят, а очень быстро развиваются. У них собственная архитектура, у них, для их размеров, очень эффективная работа процессоров и отставание не такое большое уже, которое быстро восполняется”
Я не хочу быть ура-патриотом, но поливать говном процессоры наши, не разбираясь вообще как совершается развитие и ожидая, что с нуля сейчас у нас начнут делать М1 Ultra Pro Max 60000 какой-нибудь — ну это просто не надо обладать интеллектом
Эльбрус развивается быстро, Эльбрус развивается эффективно и Эльбрус уже сейчас вполне может начать использоваться (и разработчики не остановились, а продолжают его развитие)
Производительность у Эльбрусов ниже, но и Intel с AMD не за один день создавались, а отставание Эльбрусами покрываются гораздо более быстыми шагами. Сейчас пока что инженерная версия на 16 нм у Эльбрусов, а десктопные версии Intel имеют 10 нм размеры.
При этом , у Intel с 2014 по 2021 были 14 нм (7 лет), а до этого 22 нм. Эльбрусы в 2013 году были 65 нм, в 2016 40 и 28 нм появились, а в 2021 16 нм
Кто-то скажет “Ну это потому, что у других компаний есть опыт и потому они смогли им воспользоваться и так быстро уменьшить размеры”
Я отвечу: “Да плевать. Они не на месте стоят, а очень быстро развиваются. У них собственная архитектура, у них, для их размеров, очень эффективная работа процессоров и отставание не такое большое уже, которое быстро восполняется”
Я не хочу быть ура-патриотом, но поливать говном процессоры наши, не разбираясь вообще как совершается развитие и ожидая, что с нуля сейчас у нас начнут делать М1 Ultra Pro Max 60000 какой-нибудь — ну это просто не надо обладать интеллектом
Эльбрус развивается быстро, Эльбрус развивается эффективно и Эльбрус уже сейчас вполне может начать использоваться (и разработчики не остановились, а продолжают его развитие)
👍111❤8👎4🔥4
В сеть утекли данные Delivery Club
В открытый доступ выложили базу данных службы доставки Delivery Club. Источник говорит, что в ней 250 млн строк, но в опубликованном образце только 1,001,812 строк.
Утечка содержит:
Имя, номер телефона, адрес доставки с кодом домофона, этажом и номером подъезда, адрес электронной почты, состав заказа и стоимость, дата и время заказа.
Не успели мы отойти от утечки данных Яндекс. Еды, где можно было посмотреть адреса журналистов, политиков, вычислить измену партнеров по адресу доставки и узнать, кто и сколько тратит, как жизнь готовит новый подарок.
Минцифры обещает ввести к концу года оборотный штраф за утечки для компаний, которые экономят на защите персональных данных. Кажется, стоит поторопиться. Как показала практика, компаниям проще заплатить ничтожный штраф в суде, чем платить хорошим специалистам, поэтому к защите данных они относятся наплевательски.
@NeKaspersky
В открытый доступ выложили базу данных службы доставки Delivery Club. Источник говорит, что в ней 250 млн строк, но в опубликованном образце только 1,001,812 строк.
Утечка содержит:
Имя, номер телефона, адрес доставки с кодом домофона, этажом и номером подъезда, адрес электронной почты, состав заказа и стоимость, дата и время заказа.
Не успели мы отойти от утечки данных Яндекс. Еды, где можно было посмотреть адреса журналистов, политиков, вычислить измену партнеров по адресу доставки и узнать, кто и сколько тратит, как жизнь готовит новый подарок.
Минцифры обещает ввести к концу года оборотный штраф за утечки для компаний, которые экономят на защите персональных данных. Кажется, стоит поторопиться. Как показала практика, компаниям проще заплатить ничтожный штраф в суде, чем платить хорошим специалистам, поэтому к защите данных они относятся наплевательски.
@NeKaspersky
🤬30😁10👍7😱4
Delivery Club подтвердили утечку и сказали, что в открытый доступ попали всего лишь данные о заказах, а платёжной информации там нет.
Поэтому можете не переживать: всего лишь маньяк может узнать, где вы живете, всего лишь девушка узнает, на какой адрес вы заказывали греческий салат и овощи на пару, всего лишь избиратели узнают, сколько вы тратите на доставку.
Но зато нет платёжных данных. Это радует. С наступлением санкций от Visa и Mastercard ваши платежные данные бы очень пригодились заграничным кардерам.
Поэтому можете не переживать: всего лишь маньяк может узнать, где вы живете, всего лишь девушка узнает, на какой адрес вы заказывали греческий салат и овощи на пару, всего лишь избиратели узнают, сколько вы тратите на доставку.
Но зато нет платёжных данных. Это радует. С наступлением санкций от Visa и Mastercard ваши платежные данные бы очень пригодились заграничным кардерам.
😁41👍3🤬2
This media is not supported in your browser
VIEW IN TELEGRAM
Путин на заседании Совбеза сегодня много внимания уделил информационной безопасности
👍16😁15🤮5💩1
С 2025 года использование зарубежных систем защиты информации в РФ будет запрещено.
Киберагрессия против России провалилась, мы были готовы.
Предпринимаются целенаправленные попытки вывести из строя объекты критической инфраструктуры России, социально значимые порталы, сети.
Путин.
Киберагрессия против России провалилась, мы были готовы.
Предпринимаются целенаправленные попытки вывести из строя объекты критической инфраструктуры России, социально значимые порталы, сети.
Путин.
👍48🤮19😁7😱3🤬3
Softline решила вернуть крепостное право
Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи.
То есть теперь в Softline коллективная ответственность, как в совке: колхоз перевыполнил план — 25% от зп вернут, если же нет — отнимут.
Странно, что компания посчитала неэффективными обычные премии. Тем более, что платить их есть из чего: в 2021 план по марже у неё вырос на 20% по сравнению с 2020 годом.
Никак иначе, кроме как жадностью, прикрываемой экономическими трудностями, это назвать не получается.
Теперь, если начальник-распиздяй где-то очень сильно напортачит, отвечать будут крепостные Softline, недополучая свои законные 25%, хотя в контракте последние наверняка подписывались на полную сумму.
Есть масса альтернативных вариантов для таких случаев(как минимум индивидуальные штрафы и премии за KPI конкретного сотрудника), но руководство выбрало именно этот вариант.
@NeKaspersky
Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи.
То есть теперь в Softline коллективная ответственность, как в совке: колхоз перевыполнил план — 25% от зп вернут, если же нет — отнимут.
Странно, что компания посчитала неэффективными обычные премии. Тем более, что платить их есть из чего: в 2021 план по марже у неё вырос на 20% по сравнению с 2020 годом.
Никак иначе, кроме как жадностью, прикрываемой экономическими трудностями, это назвать не получается.
Теперь, если начальник-распиздяй где-то очень сильно напортачит, отвечать будут крепостные Softline, недополучая свои законные 25%, хотя в контракте последние наверняка подписывались на полную сумму.
Есть масса альтернативных вариантов для таких случаев(как минимум индивидуальные штрафы и премии за KPI конкретного сотрудника), но руководство выбрало именно этот вариант.
@NeKaspersky
💩52😁7🤬7👍3👎3😱1🤮1
НеКасперский
Softline решила вернуть крепостное право Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи. То есть теперь в Softline коллективная ответственность…
Простите, что оскорбили чувства верующих в СССР в посте выше ! Не отменяйте нас
😁58💩14🔥5❤4👍1😱1
Майские вышли жаркими — бизнес ощутил нехватку специалистов по кибербезопасности. В «Гемотесте», возможно, произошла одна из крупнейших утечек, Rutube взломан, как и программы телепередач крупных операторов.
Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.
Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
▪ искать следы злоумышленника на Windows- и Linux-хостах,
▪ анализировать вредоносные программы,
▪ помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться
TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться
В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.
Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
▪ искать следы злоумышленника на Windows- и Linux-хостах,
▪ анализировать вредоносные программы,
▪ помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться
TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться
В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
hh.ru
Вакансия Digital Forensic Expert в Москве, работа в компании BI.ZONE Направление Кибербезопасность (вакансия в архиве c 21 сентября…
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 23.08.2023.
👍21👎8😱1
Пользователи Zoom под угрозой взлома
На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).
Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.
Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.
Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.
Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).
Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.
Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.
Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.
Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
👍12😱2
«Яндекс» всё
Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.
Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.
Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.
В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.
@NeKaspersky
Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.
Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.
Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.
В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.
@NeKaspersky
calcalist
ליברמן דורש מבנט דיון דחוף על הבאת עובדי יאנדקס לארץ | כלכליסט
במכתב ששלח לראש הממשלה כותב שר האוצר אביגדור ליברמן כי יאנדקס הרוסית רוצה להעביר לישראל מאות אנשי טכנולוגיה. "אם ברצוננו להיות שחקן מרכזי בעולם ההייטק, עלינו לחזק את הפעילות הבינלאומית כאן. זו הזדמנות חד פעמית"
🤬47👍16👎9😁4🤮4
Индийская авиакомпания SpiceJet, отменила рейсы из-за атаки вымогателей.
Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.
Официальный ответ SpiceJet такой:
«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.
Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».
Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.
Официальный ответ SpiceJet такой:
«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.
Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».
Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
😱8👍4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
«85% IT-специалистов вернулись обратно. Мы это видим по SIM-картам»
Что имел ввиду наш премьер-министр?
Что имел ввиду наш премьер-министр?
😁51👍5😱4