This media is not supported in your browser
VIEW IN TELEGRAM
ChatGPT пора подвинуться — вышел Bard. Новая нейронка от Google уже доступна и во многом сильнее и удобнее ChatGPT:
1. Bard по умолчанию умеет в поиск. ChatGPT отрезана от сети без специальных плагинов, а её развитие остановилось в 2021-м.
2. Bard умеет в голосовой ввод. Печатать руками больше не нужно.
3. Чат-бот от Google позволяет сразу же экспортировать сгенерированный текст в Gmail или Google Docs.
4. Bard сделает выжимку с любого сайта. Просто попросите её об этом и приложите ссылку.
5. Нейронка сама генерирует три версии одного и того же ответа на ваш запрос.
6. Тоже умеет объяснять код и делать с ним массу полезных операций.
7. Чат-бот прикладывает ссылки, которые тематически близки к вашему запросу.
8. С доступом в интернет, Bard легко спланирует даже ваше путешествие.
Попробовать можно с VPN — тут.
1. Bard по умолчанию умеет в поиск. ChatGPT отрезана от сети без специальных плагинов, а её развитие остановилось в 2021-м.
2. Bard умеет в голосовой ввод. Печатать руками больше не нужно.
3. Чат-бот от Google позволяет сразу же экспортировать сгенерированный текст в Gmail или Google Docs.
4. Bard сделает выжимку с любого сайта. Просто попросите её об этом и приложите ссылку.
5. Нейронка сама генерирует три версии одного и того же ответа на ваш запрос.
6. Тоже умеет объяснять код и делать с ним массу полезных операций.
7. Чат-бот прикладывает ссылки, которые тематически близки к вашему запросу.
8. С доступом в интернет, Bard легко спланирует даже ваше путешествие.
Попробовать можно с VPN — тут.
👍8🔥3👏2
Минцифры рассматривает законопроект, направленный на защиту интересов органов государственной власти РФ в отношении имен в национальных доменах верхнего уровня.
Андрей Воробьев, директор Координационного центра доменов .RU/.РФ отметил, что, возможно, также обязанность контроля за регистрацией и поддержкой сведений о доменах, принадлежащих органам власти различных уровней, госорганизациям и их структурным подразделениям, будет возложена на специализированного регистратора, создать который предлагает Минцифры.
"До принятия этого закона органы государственной власти находятся в равном положении с другими участниками доменного рынка и в случае незаконного использования доменного имени могут оспорить его через суд" - добавил он.
Ранее Минобрнауки сообщило, что в интернете и социальных сетях начали появляться фейковые страницы и аккаунты министерства.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍2
Российские процессоры от МЦСТ и «Байкал Электроникс» подорожали вдвое с начала 2023 года. Отечественные чипы BE-T1000 в ритейлере «Чип и Дип» подорожали на 55%, до 8,9 тыс. руб. за штуку. Участники рынка предполагают, что рост цен связан с повышенным спросом со стороны отечественных производителей ПК, серверов и систем хранения данных.
Повышение стоимости чипов также связывают с переносом производств на новые зарубежные фабрики. Вслед за отечественными чипмейкерами, цены на свой продукт поднимают и производители электроники, в том числе увеличивая закупки иностранных компонентов.
Рост цен на процессоры наблюдается не только в рознице. Генеральный директор «Промобит» Максим Копосов сообщил, что повышение стоимости затронуло все линейки чипов «Байкал Электроникс» и МЦСТ. «Это связано с повышением спроса и ограниченностью предложения: все больше компаний анонсируют продукцию на российских процессорах» - отметил он.
В апреле стало известно, что требования к включению программ в реестр отечественного ПО могут быть ужесточены: предлагалось обязать разработчиков прикладного ПО поддерживать минимум две отечественные ОС и две процессорные архитектуры, а разработчиков ОС – обеспечить совместимость с процессорами «Эльбрус» и «Байкал».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱3
be8329f6714364207c7251bbeabf8c8d.gif
6.3 MB
Push-защита GitHub, предотвращающая утечки секретов, стала доступна всем разработчикам. Ранее функцией могли воспользоваться только клиенты с лицензией GHAS (GitHub Advanced Security).
В блоге компании рассказали, что функция push-защиты показала высокую эффективность:
Push-защита сканирует код и выявляет строки, которые могут содержать чувствительные данные. Если разработчик отправляет для фиксации код с секретом, то система предупредит об этом, предоставив информацию о типе секрета, его местоположении и даст пошаговые советы для исправления. Защиту можно обойти, указав причину, по которой чувствительные данные должны оказаться в общем доступе.
Администраторы организаций могут отслеживать все факты обхода защиты и видеть причины отказа от исправления ошибок. Это должно помочь минимизировать намеренную публикацию чувствительных данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
Глава Минцифры Максут Шадаев рассказал о подробностях процедуры подтверждения аккредитации для ИТ-компаний, претендующих на сохранение льгот.
«На текущий момент у нас 22 247 аккредитованных ИТ-компаний. Мы заинтересованы в том, чтобы как можно больше из этих компаний смогли пройти процедуру подтверждения аккредитации. Что нас волнует - согласие на раскрытие налоговых данных. На текущий момент около 2 тыс. компаний не подали в налоговую согласие и будут автоматически лишены аккредитации, если согласие мы не получим» – заявил Шадаев.
ИТ-компаниям, которые не соответствуют среднему уровню зарплаты, Минцифры порекомендовало выплатить премии.
«Значимое количество компаний не соответствует среднему уровню зарплаты, необходимому для аккредитации. У многих это несоответствие крайне незначительное — до 10%. Можно сделать дополнительные выплаты для сотрудников, чтобы поправить эту незначительную разницу и направить в налоговую уточнённые расчёты страховых взносов» — предложил Шадаев.
Подать заявку необходимо до конца дня 1 июня. До 1 июля будет идти проверка, до 20 июля – время для принятия финального решения. По завершению процедуры компании получат соответствующее уведомление о результате – подтверждении или прекращении аккредитации.
О том, как подать заявку, рассказывали здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱1
Месяц назад в Москве прошёл XVI Межотраслевой форум директоров по информационной безопасности CISO-FORUM 2023.
Спикеры форума – лидеры рынка, директоры и специалисты по информационной безопасности:
Мы выступали с докладами по темам импортозамещения виртуализации и выполнения требований 152-ФЗ о персданных.
Для всех, кто был или не был, но хотел попасть, предоставляем материалы форума:
#полезное #инфобез #импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3❤1
Ассоциация российских разработчиков и производителей электроники попросила Правительство пересмотреть планы по вводу отраслевого сбора и распространению требований по цифровой маркировке на широкую номенклатуру радиоэлектроники.
Производители и разработчики опасаются, что:
Представители Минцифры сообщили, что проект постановления отправлен в Правительство и пока решения властей по нему не поступало.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱3
ИТ-компании смогут рассчитывать на получение льготных кредитов по ставке до 3% годовых для реализации проектов цифровой трансформации. Правительство смягчило условия получения кредитов Постановлением от 6 мая 2023 года №707.
В числе изменений:
Общий кредитный портфель составляет 76,9 млрд руб. На рассмотрении банков находятся проекты на общую сумму более 20 млрд руб.
#льготы_ит
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
Cisco предупредила о двух уязвимостях, комбинация которых позволяет запускать на VPN-роутерах (Cisco RV016, RV042, RV042G и RV082) произвольный код без авторизации.
1 уязвимость
Прошивки роутеров подвержены критической уязвимости CVE-2023-20025, связанной с некорректной валидацией входящих HTTP-пакетов. У злоумышленников появляется возможность, направив к веб-интерфейсу роутера специально подготовленный HTTP-запрос, обойти процедуры авторизации и получить root-доступ к операционной системе роутера.
2 уязвимость
Все те же устройства подвержены менее опасной уязвимости с индексом CVE-2023-20026. Она также связана с некорректной валидацией входящих HTTP-вызовов, но позволяет запускать произвольный код удаленно - при условии, что у потенциального злоумышленника есть административный доступ к контрольной панели.
Комбинация из двух уязвимостей позволяет запускать произвольный код без авторизации, вернее, в обход таковой.
Cisco не планирует выпускать обновления, которые бы устранили проблему. Единственное, что могут сделать системные администраторы - перекрыть возможность удаленного доступа к контрольной панели устройств и заблокировать порты 443 и 60433.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5👍2
По данным F.A.C.C.T., за первые четыре месяца 2023 года произошло 75 утечек из российских коммерческих компаний и госорганизаций. Это в 1,5 раза больше по сравнению с аналогичным периодом прошлого года, когда зафиксировали 49 утечек.
В числе крупнейших похищений информации в 2023 году оказались двойная утечка данных бонусной программы «Сберспасибо» (суммарно 52,5 млн записей), сети магазинов «Спортмастер» (46 млн записей) и интернет-аптеки zdravcity.ru (8,9 млн записей).
По мнению участников рынка, в число причин входят:
#утечки #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱4
This media is not supported in your browser
VIEW IN TELEGRAM
Последняя нервная клетка в конце рабочего дня.
😁10👍4❤3🔥2😢2
Ansible - инструмент infrastructure as a code для автоматизации задач по подготовке и конфигурированию инфраструктуры, предоставления программного обеспечения и развертывания приложений в облачных и локальных средах.
В статье размещены practices по настройке Ansible и подходы для эффективной работы с внутренними компонентами продукта.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Инструмент помогает разработчикам и командам DevOps выявлять потенциальные проблемы и ошибки в их коде Terraform, проверяя файлы конфигурации Terraform на наличие передовых методов, стандартов кодирования и соответствия политикам.
Инструмент для оценки стоимости облачной инфраструктуры с использованием шаблонов Infrastructure as Code. Он позволяет разработчикам быстро оценить стоимость изменений своей инфраструктуры перед развертыванием и принимать обоснованные решения о финансовых последствиях изменений. Относится к инструментам FinOps, о которых рассказывали здесь.
Инструмент статического анализа кода для таких платформ Infrastructure as Code, как Terraform, CloudFormation и Kubernetes. Использует механизм правил для сканирования инфраструктуры как файлов кода и обнаружения потенциальных проблем, таких как уязвимости в системе безопасности, нарушения соответствия и нарушения передового опыта.
Инструмент для сканирования и обнаружения потенциальных уязвимостей безопасности в коде Terraform как в HCL, так и в JSON.
Инструмент сканирует файлы Infrastructure as Code на наличие потенциальных уязвимостей в системе безопасности и нарушений нормативных требований. Имеет широкие возможности настройки, позволяя пользователям определять свои политики и стандарты соответствия.
Создает документацию для модулей Terraform в различных выходных форматах. Анализирует входные файлы Terraform, извлекает комментарии к документации, такие как описания ресурсов, переменных и выходных данных, и организует их в структурированном формате.
Помогает автоматизировать тестирование инфраструктуры, позволяя разработчикам выявлять ошибки на ранних этапах разработки.
Подробнее о применении инструментов здесь
#полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏1
ЦБ опубликовал перечень данных, которые должны храниться в новой автоматизированной информационной системе (АИС) «Страхование». Это единая система, в которую будет передаваться информация обо всех владельцах застрахованных автомобилей и жилья в стране.
В перечень вошли ФИО, номер, адрес регистрации, данные паспорта и водительского удостоверения страхователя, номер, марка и модель его автомобиля, а также информация о страховом случае, включая данные о размере убытков – всего порядка 100 типов данных.
В списке информации о владельце застрахованного жилья, которая будет передаваться страховщиками в АИС – кадастровый номер объекта недвижимости, его тип, площадь, фактический почтовый адрес и т. д
"Объем запрашиваемой у страховщиков информации кажется избыточным, а накопление такого объема у одного оператора – еще и опасным, особенно в свете возросших в десятки раз рисков утечки данных" – считает Александра Орехович, Директор по правовым инициативам Фонда развития интернет-инициатив (ФРИИ).
Действие нормативного акта будет распространяться на страховщиков и оператора АИС страхования. Предложения и замечания к нему ЦБ будет принимать до 25 мая.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Недавно в компании подробно разобрали инцидент утечки данных, произошедший 30 апреля.
"Настолько эталонное описание инцидента, что по нему можно учебники писать и в качестве примера студентам показывать" - эксперт рынка.
Как решали задачи:
- рассказали здесь.
#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Компании смогут продолжать легально использовать иностранный софт, отчисляя средства на специальный счет, часть средств с которого будет расходоваться на финансирование льготных ИТ-кредитов для разработчиков.
Данная мера предусмотрена в обновленной версии законопроекта о принудительном лицензировании зарубежного ПО, которую разрабатывает Минцифры.
Оплата лицензий будет производиться по прежним тарифам на спецсчета типа «О» - рублевые счета в ряде банков, предусмотренные указом президента для расчета с иностранными компаниями в условиях санкционного давления.
Если оставшиеся средства на счете не будут востребованы правообладателями, то впоследствии они будут переданы в фонд поддержки ИТ-отрасли, например РФРИТ.
По оценке представителей рынка, зарубежные ИТ-компании, которые продавали лицензии на ПО российским клиентам, потеряли примерно 650–700 млрд рублей из-за ухода из России.
Источник
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎3😁1