Doomtech
194 subscribers
190 photos
51 videos
431 links
Поток сознания технокорреспондента ТАСС. Иногда беру #интервьюшки, но обычно просто пишу про всё подряд (особенно про ИБ)

Поддержка, которая особо ничего не значит: https://t.iss.one/boost/doomtech
Download Telegram
А теперь о Госуслугах, которые с большой буквы. Робот Макс — тот, который помогает найти нужное на портале — официально вошёл в стадию тестирования в нём генеративного ИИ.

Заместитель министра цифрового развития, который рассказал мне об этом на ЦИПРе, тем не менее предупредил, что это недешёвое удовольствие. Нужно ведь и движок для обновленного Макса хороший подобрать.

Внедрение языковой модели в цифрового помощника министерство анонсировало ещё в феврале. Но то, какая модель будет внутри Макса, до сих пор загадка.
👀2
Начал ещё один день работы на ЦИПРе с обсуждения темы мошенничества — поговорил с экспертом о дипфейках. Если кратко, сейчас их не устранить. Если развёрнуто, то не всё так просто.

Атаки через дипфейки сами по себе обходятся дорого. А имитацию голоса, например, сложно автоматизировать — тут нужен доступ к большим объёмам данных. Такие, в частности, содержатся в домофонах.

Если преступники преуспеют в получении массива голосовой информации, то начнётся шквал атак. А пока что терроризируют только статусных персон.
🤯2🗿1
Google, который в России — банкрот с октября 2023 года, время от времени раскрывает, сколько он задолжал своим кредиторам. Не он сам раскрывает, конечно, но его конкурсный управляющий.

Свежий майский показатель — ₽21 612 288 191. По сравнению с январём добавилось, между прочим, больше миллиарда. Большая часть долгов — перед ФНС, так было всегда.

Надо понимать, что учтены только средства 14 основных кредиторов, которые принимают участие в собраниях имени себя. Всего же им подобных — около 1 000, а то и больше.
🗿3
В России много объединений в разных отраслях — появилось ещё одно. Новый консорциум, созданный при поддержке министерства цифрового развития, будет исследовать широко известную тему — ИИ, с точки зрения его безопасности. Участники — профильные компании и вузы.

В примерных задачах фигурирует всё — от ПО и программно-аппаратных комплексов до криптографии и персональных данных. Ниже — те самые задачи, стоящие перед консорциумом:

Cоздать защищённые технологии для работы с данными с использованием ИИ и машинного обучения
Повысить знания спецов по разработке ПО и ПАКов с защищённым ИИ
Придумать, как обеспечить защищённость ИИ с использованием криптографии
Создать центры коллективного использования оборудования — научного и технологического


И так далее. Надеюсь, всё расписано более-менее понятно. Кстати, можно заметить, что почти везде фигурирует защищённый подход — сразу видно, куда направлен фокус внимания государства.
🗿2
Странное. Apple в апреле решила засудить Росстат. Но не тот, который известен всем, то есть Росстат, а московский — Мосстат. Безрезультатно.

Корпорация оспаривала некое постановление и некое решение, которых, я полагаю, в открытом доступе нет.

Но не сработало — спустя почти 2 месяца в иске к управлению службы статистики и её руководителю было отказано.
2🗿1
Аська закрывается с 26 июня 2024 года. Уведомление уже висит на сайте. VK — нынешний владелец — говорит, что сфокусируется на VK Мессенджере и на платформе VK WorkSpace.
😢3
Персональные данные в России — больная тема, уж очень часто их воруют. Власти уже давно обсуждают, как наказывать тех, кто за данными не следит. Введение штрафов только недавно сдвинулось с мёртвой точки — а бизнес, оказывается, не готов.

Речь о малых и средних компаниях, то есть об основном пласте в России. Для красивой жизни по новым правилам им, и не только им, нужно пересмотреть свои подходы к защите данных, учтя поправки и актуальную обстановку.

Но сделали это только 44% из 103 опрошенных. Остальная часть закладывает на улучшение защиты полгода или даже год, но верится с трудом. Кто-то даже аудит на соответствие ФЗ «О персональных данных» не проводил.

А кто-то просто пока что не думает пересматривать подходы к защите — таких всего 4%, но это показательно. Есть и те, кто вообще не слышал о том, что депутаты предлагают штрафовать их еще больше.
👀1
Снова об информационной безопасности. На вступительной сессии РИФа российским вендорам из ИБ ткнули в установленные ими цены на продукты и услуги. Стоимость скакнула после ухода иностранных безопасников с рынка.

Ткнул не кто-то, а лично глава «Рунити» — структуры, которая объединяет крупнейших в России хостинг-провайдеров. Им и правда безопасность очень важна. А вендоры будут допрошены.
🫡2
Дефицит кадров в IT активно обсуждается как в самой отрасли, так и за её пределами — даже с учётом того, что официальные цифры всплывают редко. Долгожданный прогноз: в ближайшие годы будет не хватать до 1 000 000 человек.

Это — данные АНО «Цифровая экономика» на РИФе. А ещё летом прошлого года сам министр цифрового развития оценил, что дефицит достигает 700 000 спецов. И это он говорил только о разработчиках.

Актуальный прогноз подозрительно схож с данными главы Сбера — тот заявил о нехватке в 1 000 000 IT-специалистов и больше ещё прошлой осенью.
🗿1
Министр цифрового развития рассказал об интересной инициативе, а именно о сборе с тех компаний, которые продолжают пользоваться иностранным ПО. Иными словами — о сборе с большинства в России.

Судя по тому, что я услышал из выступления главы Минцифры, это необходимо, чтобы уравнять внедрение российского ПО с зарубежным. Речь о тех зарубежных продуктах, которые уже используются на местах, то есть входят в категорию installed base.

Ещё одно объяснение: не будет ограничительных мер — бизнес всё оставит как есть. А это, по мнению министерства, не очень хороший сценарий, так как нужно, чтобы пересаживались на отечественное.

Бизнес, разумеется, против. Ассоциация «Отечественный софт» назвала идею вредной и замедляющей процесс перехода на российское ПО. Да и вообще, сбор, по их мнению, похож на индульгенцию.
🗿1
Мошенники снова удивили. Разумеется, опять крадут данные, но теперь жертв ищут среди тех, кто не прочь поиграться с изменением речи с помощью ИИ. В схеме используется подделка реального приложения для нейросетевой подмены голоса.

Импостер обитает на фишинговых сайтах, откуда жертвам и предлагается его загрузить — что-то вроде «нате, вот вам ИИ». После скачивания программы в разных директориях обнаруживается букет всякого вредоносного и в целом неприятного. После этого можно считать, что данные утрачены.
🤯1
HP по неизвестным причинам судится с МТС. За небольшую по своим меркам, но нормальную, чтобы её заметить, сумму.

На моей памяти иски подавались скорее в обратную сторону — к примеру, от россиян к Hewlett Packard Enterprise. Это та, что появилась вместе с HP после раздела Hewlett-Packard. И россияне обычно выигрывали.

Уверен, что и сейчас победителем выйдет российский экосистемный игрок. Так уж принято в текущих реалиях.
👀1
Канал, извините, превращается в место для обзора событий в информационной безопасности. На этот раз речь пойдёт про весеннюю смену ландшафта DDoS-атак в России.

Преступники, согласно статистике от StormWall, снизили число попыток поломать кого-то из ключевых отраслей экономики. Зато определили для себя чёткие цели и работают по ним по максимуму.

Кому стало лучше?
Банкам
Сфере развлечений
E-commerce


Кому стало хуже?
Государству
Облачным провайдерам


Те, кому стало лучше, используют профессиональную защиту, вот и перестали интересовать хакеров. Защита же провайдеров — более сложная и ресурсоемкая задача.
Российский смартфон Р-ФОН спустя полгода после презентации наконец-то стал интеллектуальной собственностью. В мае один из его создателей получил от Роспатента однозначное «да»‎.

Напоминать о спеках нет смысла, а вот производителей обозначить надо — это компании Рутек и РОСА. После презентации гаджета, да и до неё тоже, о смартфоне высказывались очень нелестно — видимо, нашли недоработки или схожесть с азиатскими устройствами.

Но смартфон уже есть и этого не изменить. Когда он пойдёт в розницу, вероятно, стоит ожидать новый виток критики — это обратная сторона импортозамещения.
🫡1😡1
О разработках. Российская компания, которая на 70% принадлежит Сберу, создала беспилотный трактор с ИИ для сельхозработ.

Искусственный интеллект нужен, чтобы не врезаться в препятствия. Вероятно, препятствия — это заборы или тракторы без ИИ.

Аппарат выглядит необычно, футуристично, и, конечно, забавно. Но не зря же люди старались... Должен быть полезным.
💅2👀1
Сходил на закрытое мероприятие, где среди прочих гостей был представитель Минцифры. Который неожиданно поделился мнением о том, почему бизнес не использует российские IT-решения. Причины у компаний:

«Общечеловеческие факторы» — сопротивляются внутренне и боятся «‎изменений» после внедрения
Учитывают риски низкого возврата инвестиций и снижения доходов от перехода с одной IT-системы на другую
Не понимают эффект от цифровых решений и что даёт цифровизация

Причины, по словам чиновника, актуальные. Разумеется, Минцифры работает над проблемой. Для этого и существуют меры поддержки, которые, кстати, и правда крутые — одних льгот сколько дают.
👀1🫡1😡1
Россияне стали намного чаще устанавливать Windows на продукцию Apple. На MacBook, конечно. Причина очевидна — винда популярна и универсальна.

Проводившие анализ говорят, что замена macOS на Windows выросла в спросе почти в 2 раза, если так, конечно, можно обозвать рост на 79% с начала года.

Статистика перед летом — хорошая, нравится. И вряд ли Apple обижается, ведь Windows признана во всём мире.
🔥4👀1💅1
Всегда хочется сказать что-то хорошее о российских мобильных приложениях, честное слово. Но специалисты компании Stingray считают иначе. Они насчитали, что в половине приложений из финсектора есть уязвимости — критичные и даже очень. Дыры можно перечислить:

Небезопасная конфигурация сетевого взаимодействия
Разрешение соединения по незащищенному протоколу
хранение чувствительной информации в исходном коде


И ещё ряд уязвимостей. Примечательно, что в целом по российским приложениям доля уязвимых ещё больше, чем в финансах. Но всё-таки приятное можно найти даже здесь — я про то, что российские приложения — аналоги или нет — существуют и их много.
👀1
Наткнулся на посредственную обманную схему в WhatsApp. Всё, что нужно — это оценить видео на YouTube. Ссылка не кликабельная, и вбивать её механически не рекомендуется.

Решил пробить данные личности, с номера которой поступило сообщение. Кристиан, если ты читаешь это, спасибо за идею для поста! Твою ссылку я, разумеется, затёр.
👀1🗿1😡1
Поймал себя на мысли, что не могу выбрать самого милого из двух роверов Яндекса. Технически это один и тот же робот, просто для разных рынков, но всё же...
🔥1💅1