Ученые разработали устройство, выявляющее прослушку через ноутбук
— Ученые из Национального университета Сингапура и Университета Ёнсе (Сеул, Корея) разработали устройство, способное выявить скрытое включение микрофона на ноутбуке, улавливая специфичные электромагнитные сигналы.
— Прототип TickTock состоит из индикатора ближнего поля, радиочастотного усилителя, программируемого приёмопередатчика и микрокомпьютера Raspberry Pi 4 Model B.
—Техника пассивного определения статуса микрофона крайне актуальна – если веб-камеру можно заклеить, тем самым ограничив слежку, то встроенный в ноутбук микрофон отключить крайне сложно. Метод основан на том, что при включении микрофона начинают фонить цепи, по которым тактовые сигналы передаются на аналого-цифровой преобразователь (АЦП). Эту утечку фонового шума улавливает устройство и отделяет его от другого системного шума.
https://www.securitylab.ru/news/533886.php
— Ученые из Национального университета Сингапура и Университета Ёнсе (Сеул, Корея) разработали устройство, способное выявить скрытое включение микрофона на ноутбуке, улавливая специфичные электромагнитные сигналы.
— Прототип TickTock состоит из индикатора ближнего поля, радиочастотного усилителя, программируемого приёмопередатчика и микрокомпьютера Raspberry Pi 4 Model B.
—Техника пассивного определения статуса микрофона крайне актуальна – если веб-камеру можно заклеить, тем самым ограничив слежку, то встроенный в ноутбук микрофон отключить крайне сложно. Метод основан на том, что при включении микрофона начинают фонить цепи, по которым тактовые сигналы передаются на аналого-цифровой преобразователь (АЦП). Эту утечку фонового шума улавливает устройство и отделяет его от другого системного шума.
https://www.securitylab.ru/news/533886.php
SecurityLab.ru
Ученые разработали устройство, выявляющее прослушку через ноутбук
Пользователи ноутбуков от Apple в пролете – с ними устройство пока что не работает.
👍49😁10🔥1
Соцсеть Instagram* стала хорошо себя вести
— Во время выступления в Госдуме лидер партии «Новые люди» Алексей Нечаев поднял вопрос о разблокировке Instagram* (запрещена в РФ)
— Нечаев предложил подумать о разблокировке платформы, так как та стала себя «хорошо вести».
— Запрет Instagram в России не останавливает граждан страны от использования соцсети с помощью VPN-сервисов. «Это было важно и для бизнеса, особенно небольшого, и для самих людей как способ общения с друзьями», — считает лидер «Новых людей».
https://www.securitylab.ru/news/533890.php
— Во время выступления в Госдуме лидер партии «Новые люди» Алексей Нечаев поднял вопрос о разблокировке Instagram* (запрещена в РФ)
— Нечаев предложил подумать о разблокировке платформы, так как та стала себя «хорошо вести».
— Запрет Instagram в России не останавливает граждан страны от использования соцсети с помощью VPN-сервисов. «Это было важно и для бизнеса, особенно небольшого, и для самих людей как способ общения с друзьями», — считает лидер «Новых людей».
https://www.securitylab.ru/news/533890.php
SecurityLab.ru
Соцсеть Instagram* стала хорошо себя вести
Во время выступления в Госдуме лидер партии «Новые люди» Алексей Нечаев поднял вопрос о разблокировке Instagram*
🤬69😁47👍7🔥5🤔2🌚2🤯1
В России предлагают заменить продукцию Microsoft во всех школах отечественным ПО
— Российские разработчики софта просят Минцифры и Минпросвещения обеспечить совместимость ГИС «Моя школа» с российским программным обеспечением. Они опасаются, что система будет работать только с ПО Microsoft, что осложнит импортозамещение.
— Обсуждается и возможность комплексного замещения ПО от Microsoft российскими операционными системами на базе Linux.
— Эти планы не совсем реальны, считает гендиректор НТЦ ИТ РОСА Олег Карпицкий. Заменить зарубежную ОС одномоментно нельзя, так как "99% прикладного софта работает под Windows". К нему относятся не только компьютеры, но и, например, лабораторные устройства.
https://www.securitylab.ru/news/533898.php
— Российские разработчики софта просят Минцифры и Минпросвещения обеспечить совместимость ГИС «Моя школа» с российским программным обеспечением. Они опасаются, что система будет работать только с ПО Microsoft, что осложнит импортозамещение.
— Обсуждается и возможность комплексного замещения ПО от Microsoft российскими операционными системами на базе Linux.
— Эти планы не совсем реальны, считает гендиректор НТЦ ИТ РОСА Олег Карпицкий. Заменить зарубежную ОС одномоментно нельзя, так как "99% прикладного софта работает под Windows". К нему относятся не только компьютеры, но и, например, лабораторные устройства.
https://www.securitylab.ru/news/533898.php
SecurityLab.ru
В России предлагают заменить продукцию Microsoft во всех школах отечественным ПО
Российские разработчики просят удалить Microsoft с уроков.
👍71😁39🤔5😢3🍌3🤬2🔥1
С начала года 230 млн записей личных данных россиян утекли в сеть
— С начала 2022 года в России произошло около 60 крупных утечек персональных данных, в ходе которых в открытый доступ попало 230 млн записей с личной информацией россиян.
— «Скомпрометированы не только такие персональные данные, как фамилия, адрес и телефон, но и медицинские данные, данные о поведенческих особенностях, потребительских предпочтениях людей», - сообщили в РКН.
— В ведомстве считают, что необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные.
https://www.securitylab.ru/news/533904.php
— С начала 2022 года в России произошло около 60 крупных утечек персональных данных, в ходе которых в открытый доступ попало 230 млн записей с личной информацией россиян.
— «Скомпрометированы не только такие персональные данные, как фамилия, адрес и телефон, но и медицинские данные, данные о поведенческих особенностях, потребительских предпочтениях людей», - сообщили в РКН.
— В ведомстве считают, что необходима криминализация действий и тех, кто крадет, и тех, кто продает персональные данные.
https://www.securitylab.ru/news/533904.php
😁18😱10👍9🤬5👏3🔥1
Экс-гендиректор Google: Украина доказала ценность IT-технологий
— Он заявил, что Украина стала эффективным полигоном для использования современных IT-технологий, от спутниковых антенн до мобильных приложений.
— По словам Шмидта, два мобильных приложения привлекли непосредственное внимание граждан. Например зашифрованный швейцарский мессенджер Threema позволяет пользователям отправлять данные военным, не раскрывая свою личность. По словам Шмидта, военные получают тысячи таких сообщений каждый день и фильтруют их с помощью программ искусственного интеллекта. В Приложение Diia, используемое госслужбами, была добавлена функция под названием «E-Enemy», которая позволяет людям сообщать о таких вещах, как ущерб от обстрелов или наблюдения за войсками.
— По словам Шмидта, украинская технологическая индустрия внесла свой вклад в кибербезопасность.
https://www.securitylab.ru/news/533894.php
— Он заявил, что Украина стала эффективным полигоном для использования современных IT-технологий, от спутниковых антенн до мобильных приложений.
— По словам Шмидта, два мобильных приложения привлекли непосредственное внимание граждан. Например зашифрованный швейцарский мессенджер Threema позволяет пользователям отправлять данные военным, не раскрывая свою личность. По словам Шмидта, военные получают тысячи таких сообщений каждый день и фильтруют их с помощью программ искусственного интеллекта. В Приложение Diia, используемое госслужбами, была добавлена функция под названием «E-Enemy», которая позволяет людям сообщать о таких вещах, как ущерб от обстрелов или наблюдения за войсками.
— По словам Шмидта, украинская технологическая индустрия внесла свой вклад в кибербезопасность.
https://www.securitylab.ru/news/533894.php
SecurityLab.ru
Экс-гендиректор Google: Украина доказала ценность IT-технологий
Он заявил, что Украина стала эффективным полигоном для использования современных IT-технологий, от спутниковых антенн до мобильных приложений.
👍45🤬37😁7😢2🔥1
Игру впервые признали официальным лекарством
— Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) разрешило использовать игру EndeavorRX от студии Akili Interactive в качестве лечения при синдроме дефицита внимания и гиперактивности (СДВГ) для детей в возрасте от 8 до 12 лет.
— Игра прошла 5 клинических испытаний, в которых участвовали более 600 детей. Курс лечения игрой представляет из себя необходимость играть в игру 25 минут в день 5 дней в неделю в течение месяца.
— По рецепту врача EndeavorRx можно загрузить на устройства с iOS и Android в качестве дополнения к текущему плану лечения ребенка. Родители также могут отслеживать прогресс терапии с помощью приложения EndeavorRx Insight Companion.
https://www.securitylab.ru/news/533908.php
— Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) разрешило использовать игру EndeavorRX от студии Akili Interactive в качестве лечения при синдроме дефицита внимания и гиперактивности (СДВГ) для детей в возрасте от 8 до 12 лет.
— Игра прошла 5 клинических испытаний, в которых участвовали более 600 детей. Курс лечения игрой представляет из себя необходимость играть в игру 25 минут в день 5 дней в неделю в течение месяца.
— По рецепту врача EndeavorRx можно загрузить на устройства с iOS и Android в качестве дополнения к текущему плану лечения ребенка. Родители также могут отслеживать прогресс терапии с помощью приложения EndeavorRx Insight Companion.
https://www.securitylab.ru/news/533908.php
SecurityLab.ru
Игру впервые признали официальным лекарством
Месяц игры приводит к положительной динамике лечения у детей.
👍30😁12🤯7🤔4❤1🔥1🤬1
На развитие квантовых технологий в России до 2025 года выделят не менее 100 млрд рублей
— При этом организации, заключившие соглашения, софинансируют разработки в не меньшем объёме, чем государство
— «Сформирован уникальный по компетенции коллектив – это более 300 учёных, 18 научных групп, которые работают над развитием квантовых технологий у нас в стране», - сообщается на сайте Правительства.
— По итогам совещания Чернышенко поручил проработать вопрос привлечения к реализации «дорожной карты» по квантовым вычислениям МГТУ имени Баумана. К началу октября вуз должен представить в Минцифры и ГК «Росатом» предложения по проектам.
https://www.securitylab.ru/news/533919.php
— При этом организации, заключившие соглашения, софинансируют разработки в не меньшем объёме, чем государство
— «Сформирован уникальный по компетенции коллектив – это более 300 учёных, 18 научных групп, которые работают над развитием квантовых технологий у нас в стране», - сообщается на сайте Правительства.
— По итогам совещания Чернышенко поручил проработать вопрос привлечения к реализации «дорожной карты» по квантовым вычислениям МГТУ имени Баумана. К началу октября вуз должен представить в Минцифры и ГК «Росатом» предложения по проектам.
https://www.securitylab.ru/news/533919.php
SecurityLab.ru
На развитие квантовых технологий в России до 2025 года выделят не менее 100 млрд рублей
При этом заключившие соглашение организации должны будут обеспечить софинансирование мероприятий в равном объеме.
👍43😁32🤬4🔥3🤔2❤1
Forwarded from SecAtor
Ресерчеры Лаборатории Касперского раскрыли новую кампанию с использованием самораспространяющегосяся бандла с кастомизированным стилером.
Как еще ранее отметили ресерчеры в своем отчете о киберугрозах для геймеров, злоумышленники активно охотятся за игровыми аккаунтами и ресурсами игровых компьютеров, а вредоносное ПО, такое как стилеры, распространяется под видом взломанных игр, читов и кряков.
Обнаруженный необычный вредоносный бандл в качестве основной полезной нагрузки включал популярный стилер RedLine, который с момента обнаружения в 2020 года стал одним из самых распространенных троянцев и продается в даркнете всего за несколько сотен долларов.
Но интересно другое, а именно - механизм самораспространения. Функцию реализует несколько файлов, которые получают и размещают на YouTube-каналах зараженных пользователей видеоролики со ссылками на запароленный архив с бандлом в описании.
Ролики рекламируют читы, кряки, инструкции по взлому популярных игр и ПО, включая APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.
Оригинальный бандл — это самораспаковывающийся RAR-архив, содержащий в себе несколько вредоносных файлов, чистые вспомогательные утилиты и скрипт для автоматического запуска распакованного содержимого.
Сразу после распаковки запускаются три исполняемых файла: стилер RedLine, майнер, а третий запихивается в автозапуск, запуская BATCH-файлы, которые, в свою очередь, инициируют три других: akiseKurisu.exe, download.exe и upload.exe, отвечающих за самораспространение бандла.
При этом один из BATCH-файлов запускает утилиту nir.exe, которая обеспечивает работу вредоносных исполняемых файлов без отображения окон и иконок на панели задач.
Файл download.exe скачивает видео и описание к нему со ссылками на вредоносный архив для YouTube. Ссылки для скачивания файлов вредонос берет из репозитория на GitHub. В последних модификациях скачивается 7zip-архив с видео и описаниями, разложенными по каталогам. Распаковка архива происходит с помощью консольной версии 7z, которая включена в бандл.
MakiseKurisu.exe — это ПО для кражи паролей, написанная на C# и модифицированная под нужды создателей бандла. Единственная рабочая функция обеспечивает лишь извлечение cookie из браузеров, благодаря чему бандл получает доступ к YouTube-аккаунту зараженного пользователя, куда впоследствии загружает видео.
Upload.exe отвечает за загрузку видео на YouTube, использует Node-библиотеку puppeteer, которая предоставляет высокоуровневый API для управления браузерами Chromе и Microsoft Edge при помощи протокола DevTools.
После успешной загрузки видео на YouTube upload.exe отправляет сообщение в Discord со ссылкой на новое видео.
Учитывая все эти факторы, ресерчеры рекомендуют геймерам с большой осторожностью относиться к нелегальному ПО.
Как еще ранее отметили ресерчеры в своем отчете о киберугрозах для геймеров, злоумышленники активно охотятся за игровыми аккаунтами и ресурсами игровых компьютеров, а вредоносное ПО, такое как стилеры, распространяется под видом взломанных игр, читов и кряков.
Обнаруженный необычный вредоносный бандл в качестве основной полезной нагрузки включал популярный стилер RedLine, который с момента обнаружения в 2020 года стал одним из самых распространенных троянцев и продается в даркнете всего за несколько сотен долларов.
Но интересно другое, а именно - механизм самораспространения. Функцию реализует несколько файлов, которые получают и размещают на YouTube-каналах зараженных пользователей видеоролики со ссылками на запароленный архив с бандлом в описании.
Ролики рекламируют читы, кряки, инструкции по взлому популярных игр и ПО, включая APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.
Оригинальный бандл — это самораспаковывающийся RAR-архив, содержащий в себе несколько вредоносных файлов, чистые вспомогательные утилиты и скрипт для автоматического запуска распакованного содержимого.
Сразу после распаковки запускаются три исполняемых файла: стилер RedLine, майнер, а третий запихивается в автозапуск, запуская BATCH-файлы, которые, в свою очередь, инициируют три других: akiseKurisu.exe, download.exe и upload.exe, отвечающих за самораспространение бандла.
При этом один из BATCH-файлов запускает утилиту nir.exe, которая обеспечивает работу вредоносных исполняемых файлов без отображения окон и иконок на панели задач.
Файл download.exe скачивает видео и описание к нему со ссылками на вредоносный архив для YouTube. Ссылки для скачивания файлов вредонос берет из репозитория на GitHub. В последних модификациях скачивается 7zip-архив с видео и описаниями, разложенными по каталогам. Распаковка архива происходит с помощью консольной версии 7z, которая включена в бандл.
MakiseKurisu.exe — это ПО для кражи паролей, написанная на C# и модифицированная под нужды создателей бандла. Единственная рабочая функция обеспечивает лишь извлечение cookie из браузеров, благодаря чему бандл получает доступ к YouTube-аккаунту зараженного пользователя, куда впоследствии загружает видео.
Upload.exe отвечает за загрузку видео на YouTube, использует Node-библиотеку puppeteer, которая предоставляет высокоуровневый API для управления браузерами Chromе и Microsoft Edge при помощи протокола DevTools.
После успешной загрузки видео на YouTube upload.exe отправляет сообщение в Discord со ссылкой на новое видео.
Учитывая все эти факторы, ресерчеры рекомендуют геймерам с большой осторожностью относиться к нелегальному ПО.
securelist.ru
RedLine распространяется через рекламу читов и кряков на YouTube
Вредоносный бандл, содержащий стилер RedLine и майнер, распространяется при помощи рекламы читов и кряков к популярным играм на YouTube.
👍29👌14🍌3🔥1🤬1
Уволенный сотрудник Twitter рассказал секреты компании
— Бывший глава службы безопасности Twitter Пайтер «Мадж» Затко 13 сентября заявил Судебному комитету Сената США , что слабая кибербезопасность соцсети и неспособность представить проблемы своему совету директоров ставят под угрозу национальную безопасность, конфиденциальность и безопасность пользователей, и даже само существование компании.
— В его документе утверждается, что компания искажала информацию о безопасности, конфиденциальности и целостности своей платформы, обманывала инвесторов, нарушала правила аудита SEC, а также принимала участие в шпионских операциях иностранных агентов.
— Перед увольнением ФБР сообщило Затко, что в платежной ведомости Twitter есть по крайней мере один агент китайской разведки. Более того, любой сотрудник компании может захватить аккаунт каждого политика. А из-за отсутствия ведения журналов и возможности отслеживать действия инсайдеров, шпионаж со стороны сотрудника может остаться безнаказанным и незаметным.
https://www.securitylab.ru/news/533914.php
— Бывший глава службы безопасности Twitter Пайтер «Мадж» Затко 13 сентября заявил Судебному комитету Сената США , что слабая кибербезопасность соцсети и неспособность представить проблемы своему совету директоров ставят под угрозу национальную безопасность, конфиденциальность и безопасность пользователей, и даже само существование компании.
— В его документе утверждается, что компания искажала информацию о безопасности, конфиденциальности и целостности своей платформы, обманывала инвесторов, нарушала правила аудита SEC, а также принимала участие в шпионских операциях иностранных агентов.
— Перед увольнением ФБР сообщило Затко, что в платежной ведомости Twitter есть по крайней мере один агент китайской разведки. Более того, любой сотрудник компании может захватить аккаунт каждого политика. А из-за отсутствия ведения журналов и возможности отслеживать действия инсайдеров, шпионаж со стороны сотрудника может остаться безнаказанным и незаметным.
https://www.securitylab.ru/news/533914.php
SecurityLab.ru
Уволенный сотрудник Twitter рассказал секреты компании
Он рассказал об иностранных шпионах внутри компании и как работники управляют данными пользователей.
👍43😁26👏4😱3🔥1🤔1
Минфин США ввёл блокирующие санкции против основных российских разработчиков и производителей электроники
— В чёрный список (SDN-лист) попали три десятка российских компаний и исследовательских организаций, занятых разработкой и производством микроэлектроники и компьютерного оборудования.
— Минфин США подчеркнул, что высокотехнологический запрет вводится на «экспорт, реэкспорт, продажу и поставки, как прямые, так и косвенные, из США или лицами из США, где бы они ни находились, услуг, связанных с квантовыми вычислениями, любому лицу, находящемуся в России».
— Ограничительные санкционные меры предполагают полную блокировку активов и транзакций компаний под санкциями Минфина.
https://www.securitylab.ru/news/533926.php
— В чёрный список (SDN-лист) попали три десятка российских компаний и исследовательских организаций, занятых разработкой и производством микроэлектроники и компьютерного оборудования.
— Минфин США подчеркнул, что высокотехнологический запрет вводится на «экспорт, реэкспорт, продажу и поставки, как прямые, так и косвенные, из США или лицами из США, где бы они ни находились, услуг, связанных с квантовыми вычислениями, любому лицу, находящемуся в России».
— Ограничительные санкционные меры предполагают полную блокировку активов и транзакций компаний под санкциями Минфина.
https://www.securitylab.ru/news/533926.php
SecurityLab.ru
Минфин США ввёл блокирующие санкции против основных российских разработчиков и производителей электроники
Также под санкции подпали предприятия космической отрасли
🤬52👍30😁10👏3🤔2🕊2🔥1😢1🤡1
Обнаруживаем неполадки в процессах с помощью предиктивной аналитики
— Сбои в работе оборудования могут привести к серьезным материальным потерям. Чтобы их предотвратить, необходим алгоритм, который бы отслеживал аномалии еще до того, как они приведут к проблемам.
— Что такое предиктивная аналитика, как «упаковать» многомерный процесс в набор из всего нескольких признаков и сделать алгоритм самообучающимся — в этой статье.
https://www.securitylab.ru/analytics/533813.php
— Сбои в работе оборудования могут привести к серьезным материальным потерям. Чтобы их предотвратить, необходим алгоритм, который бы отслеживал аномалии еще до того, как они приведут к проблемам.
— Что такое предиктивная аналитика, как «упаковать» многомерный процесс в набор из всего нескольких признаков и сделать алгоритм самообучающимся — в этой статье.
https://www.securitylab.ru/analytics/533813.php
SecurityLab.ru
Аномалии и предиктивная аналитика
Безопасность - главный приоритет Росатома, а сбои в работе оборудования могут привести к серьезным материальным потерям. Чтобы определять возможные поломки на старте, специалисты по анализу данных (data scientists) компании «Цифрум» (Росатом) при реализации…
👍18🤔2🔥1
Uber расследует взлом своих IT-систем
— 15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.
— Злоумышленник скомпрометировал внутренние системы Uber и, чтобы доказать факт взлома, отправил скриншоты корпоративной электронной почты, облачного хранилища и репозиториев кода исследователям кибербезопасности и The New York Times.
— По словам представителя Uber, хакер взломал учетную запись Slack работника и использовал ее для отправки сообщения. Позже выяснилось, что хакер смог получить доступ к другим внутренним системам, разместив откровенную фотографию на странице внутренней информации для сотрудников.
https://www.securitylab.ru/news/533930.php
— 15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.
— Злоумышленник скомпрометировал внутренние системы Uber и, чтобы доказать факт взлома, отправил скриншоты корпоративной электронной почты, облачного хранилища и репозиториев кода исследователям кибербезопасности и The New York Times.
— По словам представителя Uber, хакер взломал учетную запись Slack работника и использовал ее для отправки сообщения. Позже выяснилось, что хакер смог получить доступ к другим внутренним системам, разместив откровенную фотографию на странице внутренней информации для сотрудников.
https://www.securitylab.ru/news/533930.php
SecurityLab.ru
Uber расследует взлом своих IT-систем
18-летний хакер взломал Uber, используя социальную инженерию и откровенные фотографии.
👏23🤯6😁5👍4❤🔥2🔥1🤬1🐳1
🇨🇳Правительство Китая хочет контролировать каждую уязвимость
— Исследовательский документ Атлантического совета подробно описал китайский закон, требующий организации сообщать об уязвимостях не только поставщикам, но и правительству Китая.
— Положения об управлении уязвимостями безопасности сетевых продуктов (RMSV) требуют, чтобы китайские поставщики сетевых продуктов уведомляли Министерство промышленности и информационных технологий страны (MIIT) об уязвимостях, обнаруженных в «сетевых продуктах», в течение нескольких дней после сообщения о них поставщику.
— Учитывая, что правительственные учреждения собирают уязвимости для злонамеренного использования, новый закон вызывает опасения в сообществе из-за влияния на международные исследования в области кибербезопасности.
https://www.securitylab.ru/news/533938.php
— Исследовательский документ Атлантического совета подробно описал китайский закон, требующий организации сообщать об уязвимостях не только поставщикам, но и правительству Китая.
— Положения об управлении уязвимостями безопасности сетевых продуктов (RMSV) требуют, чтобы китайские поставщики сетевых продуктов уведомляли Министерство промышленности и информационных технологий страны (MIIT) об уязвимостях, обнаруженных в «сетевых продуктах», в течение нескольких дней после сообщения о них поставщику.
— Учитывая, что правительственные учреждения собирают уязвимости для злонамеренного использования, новый закон вызывает опасения в сообществе из-за влияния на международные исследования в области кибербезопасности.
https://www.securitylab.ru/news/533938.php
SecurityLab.ru
Правительство Китая хочет контролировать каждую уязвимость
Организации должны сообщать о каждой уязвимости правительству Китая, а исследователи беспокоятся за свою безопасность.
👍27🔥10😁5🤨2🤔1
🇨🇳Китай запустил импортонезависимое производство 14-нм микрочипов
Китайская полупроводниковая промышленность добилась того, что может производить микросхемы с техпроцессом до 14 нанометров без использования иностранных станков, материалов и технологий.
Согласно заявлению властей, расположенные в Шанхае компании сектора способны массово производить микросхемы с техпроцессом до 14 нм, выпускать литографические системы с разрешением 90 нм, производить машины для травления с разрешением 5 нм и выпускать кремниевые пластины диаметром 300 мм.
Это первое официальное признание способности китайских компаний массово производить 14-нм чипы. «Чем сильнее блокада со стороны США, тем быстрее Китай будет проводить исследования и разработки своих собственных технологий», - заявил независимый технологический аналитик Сян Лиган.
https://www.securitylab.ru/news/533942.php
Китайская полупроводниковая промышленность добилась того, что может производить микросхемы с техпроцессом до 14 нанометров без использования иностранных станков, материалов и технологий.
Согласно заявлению властей, расположенные в Шанхае компании сектора способны массово производить микросхемы с техпроцессом до 14 нм, выпускать литографические системы с разрешением 90 нм, производить машины для травления с разрешением 5 нм и выпускать кремниевые пластины диаметром 300 мм.
Это первое официальное признание способности китайских компаний массово производить 14-нм чипы. «Чем сильнее блокада со стороны США, тем быстрее Китай будет проводить исследования и разработки своих собственных технологий», - заявил независимый технологический аналитик Сян Лиган.
https://www.securitylab.ru/news/533942.php
SecurityLab.ru
Китай запустил импортонезависимое производство 14-нм микрочипов
Чем сильнее блокада со стороны США, тем быстрее Китай будет проводить исследования и разработки своих собственных технологий.
👍135🔥18🤔5😁4🌚4🎉3❤1🤯1
— В одной из последних статей , опубликованной авторитетным журналом AI Magazine, исследователи объяснили, как ИИ может выйти из под контроля и нанести серьезный вред человечеству.
— По их мнению, если одна из самых успешных моделей ИИ – GAN или генеративно-состязательные нейросеть, будет контролировать процессы, жизненно важные для человечества, она может попытаться обмануть стандартный алгоритм и разработать стратегию, чтобы максимально быстро и эффективно получать вознаграждение, используя все возможные ресурсы и уничтожая любое препятствие на своем пути.
— Исследователи считают, что вышедший из под контроля ИИ может уничтожить человечество, если посчитает людей препятствием перед получением вознаграждения.
https://www.securitylab.ru/news/533946.php?r=1
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Сюжет “Терминатора” может повториться в реальной жизни
Об этом заявили исследователи из команды Google DeepMind и Оксфорда.
👍53😁20🤔12🍌11🤬6🌭3🏆3🌚2⚡1🔥1🎉1
— Хакер-багхантер Сэм Карри, который занимается поиском различных уязвимостей и работает инженером по безопасности в компании Yuga Labs, обнаружил, что его банковский счет неожиданно увеличился на четверть миллиона долларов.
— «Прошло чуть больше трех недель с тех пор, как из Google мне случайно прислали $249 999, а я до сих пор не получил никакого ответа от службы поддержки. Есть ли ещё какой-нибудь способ связаться с Google?» — написал в соц. сетях Сэм Карри.
— Подозрения Карри полностью оправдались. «Наша команда недавно произвела платеж не той стороне в результате человеческой ошибки. Мы ценим, что человек, получивший платеж, быстро сообщил нам об этом, и мы работаем над исправлением ситуации», — сказал представитель Google.
https://www.securitylab.ru/news/533944.php
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57👏21👍14🤣10🔥2🤔2🌚2🤬1🍌1
Сбер переходит на российкие TLS сертификаты. Готовы ли вы установить «Яндекс браузер» или Russian Trusted Root CA для работы с сервисами Сбера?
Anonymous Poll
28%
Конечно, установлю Russian Trusted Root CA
22%
Буду пользоваться Яндекс браузером
1%
Только Атом от Вконтакте
12%
Пока не знаю как жить дальше
12%
Ни в коем случае, я боюсь лишнего контроля
25%
Мне не актуально, сервисами Сбера не пользуюсь
👍36😁20🥴12😐7🥱6🔥2👌2🖕1
SecurityLab.ru pinned «Сбер переходит на российкие TLS сертификаты. Готовы ли вы установить «Яндекс браузер» или Russian Trusted Root CA для работы с сервисами Сбера?»
Россия заняла шестое место в мире по доступности интернета
— Оценка доступности интернета в разных странах производится на основе анализа соотношения стоимости подключения к интернету и уровня доходов населения страны.
— Первое место в рейтинге доступности занял Израиль. Чтобы оплатить месяц доступа к домашнему интернету, жителям этой страны достаточно поработать чуть менее 20 минут.
— Россия за год поднялась на пять пунктов и заняла шестое место, вместо прошлогоднего одиннадцатого. Чтобы оплатить доступ в сеть, россиянин в среднем работает полчаса. Для доступа к фиксированному мобильному интернету ему нужно трудиться чуть более двух минут.
https://www.securitylab.ru/news/533947.php
— Оценка доступности интернета в разных странах производится на основе анализа соотношения стоимости подключения к интернету и уровня доходов населения страны.
— Первое место в рейтинге доступности занял Израиль. Чтобы оплатить месяц доступа к домашнему интернету, жителям этой страны достаточно поработать чуть менее 20 минут.
— Россия за год поднялась на пять пунктов и заняла шестое место, вместо прошлогоднего одиннадцатого. Чтобы оплатить доступ в сеть, россиянин в среднем работает полчаса. Для доступа к фиксированному мобильному интернету ему нужно трудиться чуть более двух минут.
https://www.securitylab.ru/news/533947.php
SecurityLab.ru
Россия заняла шестое место в мире по доступности интернета
Лидером и аутсайдером стали Израиль и расположенный на африканском континенте Кот-д’Ивуар соответственно.
👍29🥴23😁6🔥4🤔2🍌2
— Специалисты компании Google разработали инструмент на основе алгоритмов искусственного интеллекта (ИИ), который может описать запах какого-либо предмета по его химической структуре.
— Для этого команда Google обучила нейронную сеть, используя наборы данных о вкусах и ароматах более 5 000 различных молекул. Таким образом была создана карта запахов.
— ИИ также смог точно определить силу запаха и его сходство с другими запахами, а также то, как его могут воспринимать другие животные.
https://www.securitylab.ru/news/533909.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google разработала искусственный интеллект, описывающий запахи
Нейронная сеть описывает запахи веществ по их химической структуре.
👍24🏆12😁5🍌4🤬3🥴3🌭2❤1🙏1