Doomtech
194 subscribers
190 photos
51 videos
431 links
Поток сознания технокорреспондента ТАСС. Иногда беру #интервьюшки, но обычно просто пишу про всё подряд (особенно про ИБ)

Поддержка, которая особо ничего не значит: https://t.iss.one/boost/doomtech
Download Telegram
Додо Пиццу взяли в клещи благодаря функционалу Telegram. Сеть ресторанов не среагировала вовремя и осталась без подходящего ей юзернейма — а теперь их целых два, и оба не её.

Додо по понятным причинам очень хотела заполучить уже занятый юзернейм @dodopizzaпошла в суд, но пока ничего не добилась. Его текущий владелец всё прекрасно понял, поэтому с прошлого года стоимость продажи нейма подскочила аж до $1 500 000.

А 10 июня он выкупил ещё более говорящий нейм @dodo — потратил на это $35 754 и ещё больше ограничил Додо в вариантах. В этой ситуации хорошо лишь одно — @doomtech никто не отнимет!
🔥4
Apple провела вступительную презентацию к WWDC — показала новые операционки и не только. Добавились новые функции, многие из которых давно есть в Android. Надо перечислить — важно же:

iOS 18 — блокировка/сокрытие приложений; настройка цветовых тем, виджетов и иконок на стартовом экране; отложенная отправка сообщений с любыми эмодзи; игровой режим
новая macOS Sequoia — удалённое управление iPhone, его приложениями и уведомлениями; собственная программа для хранения паролей
iPadOS 18 — новый дизайн; удалённое управление планшетом с другого планшета; наконец-то дали калькулятор
watchOS 11 — новые возможности для фитнеса и отслеживания показателей здоровья
tvOS 18 для Apple TV — поддержка более широких проекторов; настраиваемые экраны блокировки
Safari — выделение самого значимого контента на web-страницах
Siri — интеграция с ChatGPT; лучшее понимание контекста; научился слушать человека и подмечать оговорки в речи
VisionOS 2 — новые жесты для управления, более приятная картинка; превращение обычных фотографий в 3D


Лично я ждал не всего этого, а генеративный ИИ от Apple — и дождался, и неважно, что он пока только на английском. Кстати, ИИ может в генерацию эмодзи — вот это naisu.
💅3👀1
Страх большинства перед биометрией снова оправдался: в терминалах китайской компании ZKTeco нашли целый букет дыр, которые могут испортить жизнь очень многим. В России эти терминалы, к слову, тоже есть.

Одна из уязвимостей позволяет красть биометрию со считывателей. С помощью другой можно проходить через турникеты и двери, интегрированные с терминалами — это возможно благодаря уязвимой базе данных, куда можно просто загрузить свои фотографии для прохода.

Есть и дыра пострашнее — так как терминалы понимают QR-коды, можно воспользоваться этим, загрузив в них вредоносные данные. Получится на время стать легитимным пользователем и попасть куда-нибудь, куда проход воспрещён. Оставлю здесь ссылки: 1, 2, 3, 4, 5.
🗿21🤯1🫡1
Avito Работа почтой прислала исследование про хантинг — много отраслей экономики, 7 000 опрошенных, потраченное время. Я же нагло выцепил только часть про IT и телекоммуникации.

Известно, что удержать сотрудника на месте можно своевременным повышением. Так вот айтишникам и связистам поднимают зарплаты и дают вышестоящие должности реже всех.

Если смотреть в общем, то о повышениях рассказали 22% человек из 7 000. А именно среди гиков этим похвастались 26% — это меньше, чем в HoReCa, автобизнесе, недвижке и финансах.
😢2🫡1
Санкции против России как будильник: громко, невовремя и хочется ударить в ответ. США сегодня испортили День России и предупредили, что осень начнётся с проблем:

Запретят оказание услуг IT-консалтинга из США или лицами из США
То же для услуг проектирования
Услуг IТ-поддержки
И облачных услуг для ряда ПО


Все запреты вступают в силу 12 сентября 2024 года — в день программиста. О как!
😢1🗿1😡1
Браузер Safari, который Apple недавно решила обновить, плохо справляется с фишинговыми сайтами. Он не один — Opera, Firefox и Edge не лучше.

Из 100 сайтов Рунета с фишингом все они отреагировали в среднем на 2-5. Лучше ситуация у Chrome — 9, а со специальным расширением — сразу 49.

Однако наилучший средний результат, а именно 57 выявленных сайтов, у браузера Яндекса — единственного российского из сравниваемых.
🗿21😢1
Kaspersky поднимает важную тему — защищённость филиалов компаний. Многие уже давно подходят к защите грамотно, но новое исследование показывает, что к подразделениям это относится далеко не всегда.

Если кратко, то только у 20% специалистов из опрошенных 1 000 защищена вся компания. «Большинство» подразделений защищены у 62%, «некоторые» — у 14%. Звучит достаточно позитивно, но всё же не совсем.

Негатив усиливается, когда выясняется, что у 4% опрошенных не защищено вообще ничего. Kaspersky верно подмечает, что даже что-то одно незащищенное может поставить под угрозы вообще все цифровые активы.
🔥21
Российские власти вчера вечером усилили запреты, которые распространяются через указ №250 и стартуют с 2025 года. Новая редакция указа — немного путаная, так сразу и не разберешься.

Если раньше он запрещал госорганам, стратегическим организациям и субъектам КИИ использовать только средства защиты информации, то сейчас это и ИБ-услуги с сервисами и работами.

Эксперт полагает, что под запретом теперь иностранные облачные решения, консалтинг, анализ защищенности. Я навскидку считаю, что это потенциальный запрет Cloudflare для более чем 500 000 компаний.

А ещё расширены полномочия ФСБ по отношению к центрам госсистемы обнаружения компьютерных атак. Даже не буду расписывать детально — много букаф... Можно просто сказать, что это даёт более эффективный контроль за работой центров.
1👀1
Яндекс решил сделать себе единый бренд под роверы и автономные автомобили. И направление будет одно. Бренд назвали «Автономный транспорт», пример логотипа — на фото.

Направление будет отвечать, понятное дело, за создание роботов и беспилотных машин, а также за разработку ПО и компонентной базы для них. Производство — в Москве.

Лично мне это видится как усиление позиций собственных разработок Яндекса в России на фоне того, как его бывший актив укрепляется в США.
👀1🫡1
Мошенники нашли способ делать свою работу и одновременно троллить жертв. Новая схема в запрещённом Instagram представляется вполне рабочей и опасной, особенно для молодёжи.

Орудуют преступники в секциях комментариев под постами. Там они оставляют всякий хейт и ждут, когда оскорбившаяся цель перейдёт в их фейковый профиль посмотреть, что за безнравственный человек пишет такие гадости.

Профиль оказывается закрытым, но с кликабельной ссылкой, которая ведёт на аккаунт в другой соцсети. Ссылка — вредоносная, авторизация в соцсети по ней приводит к потере аккаунта. Такие дела.
1🫡1😡1
Здесь есть айтишники? Исследование показывает, что вы чаще всего живёте в квартире жены или мужа. По крайней мере в Москве этот тренд точно есть.

У партнёра живут 37% московских спецов. У 33% есть квартира, доставшаяся по наследству. В регионах эти значения значительно меньше — там люди чаще снимают себе жильё сами.

Все эти цифры, я полагаю, связаны с неосведомлённостью об IT-ипотеке в 5% — о ней не знают 22% из 1 200 опрошенных. Айтишники, наверное, в целом мало читают новости.
🗿1
Selectel, оказывается, больше года назад пошёл регистрироваться в США. Упоминаний об этом раньше нигде не было, и хорошо — спустя столько времени наконец-то есть некоторые результаты. Неутешительные.

Речь о 2 знаках обозначения — зарегистрировать хотят само название провайдера IT-инфраструктуры, написанное разными шрифтами. Это нужно, вероятно, чтобы исключить кейсы с брендами-однофамильцами в другой юрисдикции.

Дела длятся с февраля и октября 2023 года соответственно, и они явно не заморожены. В Selectel мне сказали — действительно, стараются защитить свою интеллектуальную собственность во всём мире. Только в США, видимо, не очень удачно — очень уж часто они слышат слово «‎refusal»‎ в свой адрес.
1👀1
Прилетела почта от МТС. Суть: в их рознице растёт спрос на портативные аккумуляторы. Майские продажи — самые высокие за последние 4 года.

Говорят, что рост — уже традиция, он начинается вместе с сезоном отпусков. Но мы знаем истинную причину: это журналисты перед ЦИПР и ПМЭФ затарились.
💅3👀2🔥1
После возникшего из ниоткуда нового Telegram-бота для знакомств решил посмотреть, что думает об этом сообщество. Сообщество, оказывается подумало ещё 2 дня назад.

Не видел упоминаний именно о боте, но нашлось кое-что, способное дополнить его функционал. В Telegram предложили добавить статус отношений. Красиво!
👀1🗿1
Все смотрели ролики, как коты ходят по клавиатуре — но даже они тем самым создают сложные комбинации символов. Обидно, потому что 45% паролей людей можно подобрать меньше, чем за минуту.

Аналитику подготовили в Kaspersky, использовав базу паролей из утечек. Те самые 45% — это 87 000 000 паролей. Звание стойких досталось в 2 раза меньшему числу комбинаций.

Стоит упомянуть, что речь об взломе умными алгоритмами, которые учатся на базах данных и рассчитывают сами для себя паттерны паролей. Простой брутфорс был бы менее результативным. Но у нас же век технологий...
🔥4👀1
Россияне готовы доверить голосовым помощникам разговор во время спам-звонков. Речь об ассистентах, которые идут как бонус к тарифам на связь.

Согласны на такое 15 000 человек — устали от вечного спама, наверное. Другие 7 000 тоже соглашаются, но явно что-то подозревают и хотят сначала сами настроить бота.

Несогласных меньше, но ненамного — около 20 000. Их аргументацию, думаю, объяснять не нужно. Даже с учётом всех плюсов помощников, легче и спокойнее самому сбросить звонок.
👀21
Вот и запустилась деловая соцсеть от HeadHunter. Анонсировалась Сетка давно, интерес будущей аудитории подогревался последовательно. Приложение получилось красивым и оптимизированным, но к нему, очевидно, есть вопросы.

Во-первых, в массивах данных случаются ошибки — это разработчики признают сами. Во-вторых, войти по одноразовому коду почему-то получается не с первого раза. Вероятно, потом эти проблемы уйдут. А интерфейс — приятный и понятный.

Отзывы — смешанные, и, более того, оценка в Google Play немного упала прямо после запуска. Но заметно, что соцсеть уже живёт своей жизнью — люди активно клепают посты и так далее. Хотелось бы, чтобы Сетка жила.
👀1🫡1
Традиционная рубрика на этом канале: «заразили, обокрали и слили». Теперь преступники пытаются всучить жертвам вредоносное ПО под видом халявных взломанных программ, которых нет в России.

Используют для этого сеть из 1 300 сайтов — размещают там офисные приложения, программы для обработки фото и видео и ещё много чего. Только всё это, конечно же, обманка — жертвам дарят шпионское ПО и стилеры.

А для продвижения этих сайтов, оказывается, есть множество аккаунтов в различных соцсетях — только в LinkedIn их нашли 300, большинство из Пакистана. Вот бы они этот канал продвигали, а не вредоносы...
🤯1
Мошенники никогда не успокоятся, и я — вместе с ними, буду рассказывать об их делишках. Сегодняшний кейс — дубайская ловушка для российского малого бизнеса.

Ничего нового — те же фишинговые письма, переход по ссылке на страницу авторизации непонятно где и следующая за этим кража данных. Письма идут с личных почтовых адресов, что глупо.

Интересно то, что теперь отправители письма маскируются под представителей компании из Дубая с идеальной русской грамматикой. Преступники явно стали пользоваться интересом российских бизнесменов к региону EMEA.
🤯1
Культурные события замечательны тем, что они приятно разбавляют вечный поток новостей из других сфер. На этот раз постарались Яндекс и Третьяковка.

Они договорились о коллаборации — один дал свои умные устройства, другая — 11 шедевров из своей коллекции. Объединили и добавили голосовую Алису, чтобы рассказывала о полотнах.

Но это даже не самая красивая часть. По случаю запуска Яндекс организовал спецпоказ. Пришедшие смогли оценить оригинальные инсталляции, пример — на фото. Вдохновляет же!
💅1
Можно я тоже вольюсь в тусовку пишущих про новые заявки на товарные знаки ушедших из России компаний и считающих, что те действительно могут вернуться? Нашёл парочку. Достоин?

Например, микросхемный Intel в мае подал заявку на регистрацию своего названия — ссылку оставлять не буду. Но проблема в том, что оно и так зарегистрировано до 2031 года, просто в виде другого знака обслуживания. И новые регистрации — это обыденность, если это, конечно, не что-то радикально новое.

Есть ли в этом новость? Я полагаю, что нет, с учётом того, что Intel приостановил работу в России ещё в 2022 году и уже продал свой крупнейший офис в стране. Но ведь пишут же, привлекают экспертов...
🔥2