CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
CORTEL
🇷🇺 Владимир Путин поддержал создание российских протоколов связи, альтернативных зарубежным Президент РФ Владимир Путин согласился с необходимостью развивать протоколы связи взамен зарубежных TCP/IP для обеспечения технологического суверенитета и независимости…
🇷🇺 Импортозамещение TCP/IP: подробности RUSTP/UDTP

Всё, что было известно о российском TCP/IP до сегодняшнего дня:

-
протокол предназначен для движущихся объектов - беспилотников и спутниковой связи;
- в условиях 1% потерь TCP показал восстановление за 360 секунд, а новый протокол менее чем за 6 секунд.

Авторы технологии выпустили обзор, в котором, по словам участников рынка, присутствуют не только орфографические и терминологические ошибки, но и "мешанина с самых разных уровней — от сишных структур до реплик. Троллинг это или нет - судите сами".
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍2
🖥 Ноутбуки в России подешевеют на 15% к лету

К лету ноутбуки в РФ могут подешеветь — импортирующие в РФ структуры снизили отпускные цены на 5–30% в зависимости от модели и конфигурации.

Причина - переизбыток техники и комплектующих на рынке и снижение спроса в развитых странах. При этом продукцию необходимо сбывать — ведь уже в этом году изготовители комплектующих представят более новую и функциональную начинку, и старые гаджеты станут менее актуальными.

Даже при снижении цен, складские запасы будут повышенными до середины года или даже до III квартала, считают аналитики IDC.

⌨️ Кажется, подходящий момент купить ноутбук будет уже в июне.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🔐 Тестирование безопасности: фаззинг API

GitLab запустил серию статей "Building GitLab with GitLab". И тема первой - фаззинг API.

Будет полезно тем, кто интересуется и работает в области DevSecOps.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🔵 Биометрические ПДн: штрафы вырастут в 3 раза

На рас­смот­ре­ние Госдумы РФ внесли за­коноп­роект об ад­ми­нис­тра­тив­ной от­ветс­твен­нос­ти за на­руше­ние тре­бова­ний к хра­нению и об­ра­бот­ке био­мет­ри­чес­ких пер­со­наль­ных дан­ных.

Проект закона предполагает внесение поправок в Гражданский кодекс РФ и устанавливает размер штрафов за нарушения, связанные с биометрическими данными. В случае принятия законопроекта штрафы составят:
🔵 от 6000 руб. до 10 тыс. рублей для граждан;
🔵 от 100 тыс. до 300 тыс. руб. для должностных лиц;
🔵 от 300 тыс. до 700 тыс. руб. для юридических лиц.

За повторное нарушение максимальный штраф:
🟢 500 тыс. рублей для должностных лиц
🟢 1 млн руб. для ИП
🟢 1,5 млн руб. для юридических лиц.

В ходе обсуждения законопроекта Вячеслав Володин отметил, что речь идет не о сборе биометрических данных, а о "запрете своевольно это делать, что повсеместно происходит - банки, коммерческие структуры, магазины - кто хочет берет и использует то, что принадлежит только человеку".

"Следующим шагом станет введение уголовной и административной ответственности за принудительный сбор и утечку биометрических данных" - отметил Володин.

"Из-за особенностей юридической техники получилось, что повышенный штраф теперь применим не только к нарушениям правил обработки биометрии, но и общим случаям обработки без письменного согласия" - отметил ответственный за организацию обработки ПДн Moscow Digital School Олег Блинов, обратив внимание, что размер штрафа увеличился примерно в три раза. Сейчас штраф за обработку ПДн без письменного согласия составляет 150 тыс. рублей.

🗣 Подробнее об ответственности в сфере защиты персональных данных тут.

🗣 О законодательных инициативах в отношении ПДн - здесь.

#полезное #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱2👎1
Законопроекты об уголовной ответственности и оборотных штрафах за незаконный оборот персональных данных находятся в «высокой степени готовности»

Об этом заявила первый замглавы комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова на проходящей сегодня XI Петербургском международном юридическом форуме.

По ее мнению, введение уголовной ответственности за утечки персональных данных станет одним из важных барьеров, затрудняющих их незаконное использование.

«Этот вопрос тоже обсуждается, совместно с коллегами из Государственной Думы мы работаем в этом направлении. Надеюсь, что в рамках весенней сессии мы, наверное, выйдем на соответствующий законопроект», – сказала Ирина Рукавишникова.

При этом введение недифференцированной шкалы наказаний за утечки персданных в виде оборотных штрафов будет губительным для малого бизнеса, отметила она.

«Поэтому, наверное, необходим дифференцированный подход в зависимости от оборота компании, в зависимости от количества тех персональных данных, который обрабатывает оператор», – считает сенатор.

#персданные
👍4👎1😱1
Forwarded from DevOps FM
Не репозиторий, а репозиторище очень полезная база знаний

Backend cheats — шпаргалка по основным темам в области Backend. Весь материал разбит на главы, по разным темам. Доступны два языка: русский и английский. Есть дополнительные материалы к разделам.

В общем, полезно как начинающим специалистам, так и вспоминающим (например, для подготовки к собеседованиям).

Иллюстрации заслуживают отдельного респекта 🔥

Ссылка на репозиторий
👍9🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
ChatGPT пора подвинуться — вышел Bard. Новая нейронка от Google уже доступна и во многом сильнее и удобнее ChatGPT:

1. Bard по умолчанию умеет в поиск. ChatGPT отрезана от сети без специальных плагинов, а её развитие остановилось в 2021-м.
2. Bard умеет в голосовой ввод. Печатать руками больше не нужно.
3. Чат-бот от Google позволяет сразу же экспортировать сгенерированный текст в Gmail или Google Docs.
4. Bard сделает выжимку с любого сайта. Просто попросите её об этом и приложите ссылку.
5. Нейронка сама генерирует три версии одного и того же ответа на ваш запрос.
6. Тоже умеет объяснять код и делать с ним массу полезных операций.
7. Чат-бот прикладывает ссылки, которые тематически близки к вашему запросу.
8. С доступом в интернет, Bard легко спланирует даже ваше путешествие.

Попробовать можно с VPN — тут.
👍8🔥3👏2
👮‍♀️ Минцифры рассматривает законопроект о защите госорганов в отношении доменных имен

Минцифры рассматривает законопроект, направленный на защиту интересов органов государственной власти РФ в отношении имен в национальных доменах верхнего уровня.

Андрей Воробьев, директор Координационного центра доменов .RU/.РФ отметил, что, возможно, также обязанность контроля за регистрацией и поддержкой сведений о доменах, принадлежащих органам власти различных уровней, госорганизациям и их структурным подразделениям, будет возложена на специализированного регистратора, создать который предлагает Минцифры.

"До принятия этого закона органы государственной власти находятся в равном положении с другими участниками доменного рынка и в случае незаконного использования доменного имени могут оспорить его через суд" - добавил он.

Ранее Минобрнауки сообщило, что в интернете и социальных сетях начали появляться фейковые страницы и аккаунты министерства.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍2
🔵 Процессоры «Эльбрус» и «Байкал» подорожали вдвое

Российские процессоры от МЦСТ и «Байкал Электроникс» подорожали вдвое с начала 2023 года. Отечественные чипы BE-T1000 в ритейлере «Чип и Дип» подорожали на 55%, до 8,9 тыс. руб. за штуку. Участники рынка предполагают, что рост цен связан с повышенным спросом со стороны отечественных производителей ПК, серверов и систем хранения данных.

Повышение стоимости чипов также связывают с переносом производств на новые зарубежные фабрики. Вслед за отечественными чипмейкерами, цены на свой продукт поднимают и производители электроники, в том числе увеличивая закупки иностранных компонентов.

Рост цен на процессоры наблюдается не только в рознице. Генеральный директор «Промобит» Максим Копосов сообщил, что повышение стоимости затронуло все линейки чипов «Байкал Электроникс» и МЦСТ. «Это связано с повышением спроса и ограниченностью предложения: все больше компаний анонсируют продукцию на российских процессорах» - отметил он.

В апреле стало известно, что требования к включению программ в реестр отечественного ПО могут быть ужесточены: предлагалось обязать разработчиков прикладного ПО поддерживать минимум две отечественные ОС и две процессорные архитектуры, а разработчиков ОС – обеспечить совместимость с процессорами «Эльбрус» и «Байкал».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱3
be8329f6714364207c7251bbeabf8c8d.gif
6.3 MB
🔐 Push-защита от GitHub доступна всем разработчикам

Push-защита GitHub, предотвращающая утечки секретов, стала доступна всем разработчикам. Ранее функцией могли воспользоваться только клиенты с лицензией GHAS (GitHub Advanced Security).

В блоге компании рассказали, что функция push-защиты показала высокую эффективность:
🔵 помогла предотвратить более 17 тыс. потенциальных утечек секретов;
🔵 сэкономила более 95 тыс. часов на поиске секретов в коде.

Push-защита сканирует код и выявляет строки, которые могут содержать чувствительные данные. Если разработчик отправляет для фиксации код с секретом, то система предупредит об этом, предоставив информацию о типе секрета, его местоположении и даст пошаговые советы для исправления. Защиту можно обойти, указав причину, по которой чувствительные данные должны оказаться в общем доступе.

Администраторы организаций могут отслеживать все факты обхода защиты и видеть причины отказа от исправления ошибок. Это должно помочь минимизировать намеренную публикацию чувствительных данных.

📍 Включить защиту можно в настройках организации, перейдя в раздел «Безопасность и анализ кода». Оповещения системы доступны в интерфейсе IDE или в терминале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
⚖️ Каждая десятая ИТ-компания может лишиться аккредитации – Максут Шадаев

Глава Минцифры Максут Шадаев рассказал о подробностях процедуры подтверждения аккредитации для ИТ-компаний, претендующих на сохранение льгот.

«На текущий момент у нас 22 247 аккредитованных ИТ-компаний. Мы заинтересованы в том, чтобы как можно больше из этих компаний смогли пройти процедуру подтверждения аккредитации. Что нас волнует - согласие на раскрытие налоговых данных. На текущий момент около 2 тыс. компаний не подали в налоговую согласие и будут автоматически лишены аккредитации, если согласие мы не получим» – заявил Шадаев.

ИТ-компаниям, которые не соответствуют среднему уровню зарплаты, Минцифры порекомендовало выплатить премии.

«Значимое количество компаний не соответствует среднему уровню зарплаты, необходимому для аккредитации. У многих это несоответствие крайне незначительное — до 10%. Можно сделать дополнительные выплаты для сотрудников, чтобы поправить эту незначительную разницу и направить в налоговую уточнённые расчёты страховых взносов» — предложил Шадаев.

Подать заявку необходимо до конца дня 1 июня. До 1 июля будет идти проверка, до 20 июля – время для принятия финального решения. По завершению процедуры компании получат соответствующее уведомление о результате – подтверждении или прекращении аккредитации.

О том, как подать заявку, рассказывали здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱1
💻 CISO-FORUM: важное

Месяц назад в Москве прошёл XVI Межотраслевой форум директоров по информационной безопасности CISO-FORUM 2023.

Спикеры форума – лидеры рынка, директоры и специалисты по информационной безопасности:

🗣 Владимир Бенгин, директор департамента обеспечения кибербезопасности Минцифры России;
🗣 Вячеслав Касимов, директор департамента ИБ, Московский кредитный банк; 
🗣 Александр Леонов, ведущий аналитик по ИБ, Тинькофф; 
🗣 и более 30 спикеров из 20+ отраслей экономики.

Мы выступали с докладами по темам импортозамещения виртуализации и выполнения требований 152-ФЗ о персданных.

Для всех, кто был или не был, но хотел попасть, предоставляем материалы форума:

🗝 Презентации всех докладов

🗝 Все фото с форума

🗝 Записи выступлений. Часть 1

🗝 Записи выступлений. Часть 2

🗝 Все наши материалы тут

🧠 Enjoy!

#полезное #инфобез #импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍31
🖥 Цифровая маркировка электроники: производители против

Ассоциация российских разработчиков и производителей электроники попросила Правительство пересмотреть планы по вводу отраслевого сбора и распространению требований по цифровой маркировке на широкую номенклатуру радиоэлектроники.

Производители и разработчики опасаются, что:
🗣 эксперимент приведет к обязательному требованию маркировать всю радиоэлектронику;

🗣 маркировка приведет к значительным издержкам для всех компаний отрасли;

🗣 инициатива создаст риски утечек информации о поставщиках, а это повлияет на сроки поставки и приведет к срывам планов по выпуску радиоэлектронной продукции. «Данные точно утекут. Мы все и так ищем любые пути поставки электроники, часто очень хитрые. А в этом случае мы сами себе планируем выстрелить в ногу путем увеличения прослеживаемости» - уверен представитель рынка.

Представители Минцифры сообщили, что проект постановления отправлен в Правительство и пока решения властей по нему не поступало.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱3
Программы льготного кредитования ИТ-проектов стали доступнее

ИТ-компании смогут рассчитывать на получение льготных кредитов по ставке до 3% годовых для реализации проектов цифровой трансформации. Правительство смягчило условия получения кредитов Постановлением от 6 мая 2023 года №707.

В числе изменений:
🔵 на кредиты со ставкой до 3% годовых смогут претендовать аккредитованные ИТ-компании, которые не пользуются налоговыми льготами;
🔵 компании смогут возмещать расходы, понесённые ранее. Максимальный срок — 180 дней до заключения договора;
🔵 отменено обязательство по индексации заработной платы сотрудникам;
🔵 разрешена выплата премий сотрудникам за счёт средств льготного кредита;
🔵 зарегистрировать разрабатываемое ПО нужно не позднее шести месяцев после завершения проекта.

Общий кредитный портфель составляет 76,9 млрд руб. На рассмотрении банков находятся проекты на общую сумму более 20 млрд руб.

#льготы_ит
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
🖌 19,5 тыс. VPN-роутеров Cisco угрожает критическая уязвимость

Cisco предупредила о двух уязвимостях, комбинация которых позволяет запускать на VPN-роутерах (Cisco RV016, RV042, RV042G и RV082) произвольный код без авторизации.

1 уязвимость
Прошивки роутеров подвержены критической уязвимости CVE-2023-20025, связанной с некорректной валидацией входящих HTTP-пакетов. У злоумышленников появляется возможность, направив к веб-интерфейсу роутера специально подготовленный HTTP-запрос, обойти процедуры авторизации и получить root-доступ к операционной системе роутера.

2 уязвимость
Все те же устройства подвержены менее опасной уязвимости с индексом CVE-2023-20026. Она также связана с некорректной валидацией входящих HTTP-вызовов, но позволяет запускать произвольный код удаленно - при условии, что у потенциального злоумышленника есть административный доступ к контрольной панели.

Комбинация из двух уязвимостей позволяет запускать произвольный код без авторизации, вернее, в обход таковой.

Cisco не планирует выпускать обновления, которые бы устранили проблему. Единственное, что могут сделать системные администраторы - перекрыть возможность удаленного доступа к контрольной панели устройств и заблокировать порты 443 и 60433.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5👍2
🔐 Количество утечек данных в крупных российских компаниях выросло в 1,5 раза

По данным F.A.C.C.T., за первые четыре месяца 2023 года произошло 75 утечек из российских коммерческих компаний и госорганизаций. Это в 1,5 раза больше по сравнению с аналогичным периодом прошлого года, когда зафиксировали 49 утечек.

В числе крупнейших похищений информации в 2023 году оказались двойная утечка данных бонусной программы «Сберспасибо» (суммарно 52,5 млн записей), сети магазинов «Спортмастер» (46 млн записей) и интернет-аптеки zdravcity.ru (8,9 млн записей).

По мнению участников рынка, в число причин входят:
прекращение доступа к обновлениям для части зарубежного ПО, что провоцирует большой объём новых уязвимостей и эксплойтов;
утечки, случавшиеся ранее, позволили хакерам лучше понять профиль и интересы пользователя, что повышает вероятность успеха фишинговых атак.

#утечки #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱4