Адрес для входа в РФ: exler.world

Диспетчер в международном аэропорту Шереметьево (Сергей Киселев / Агентство «Москва»)

Путин, конечно, очень прикольный мужичок. Он совершенно искренне считает, что если он, понимаешь, издаст какой-то там указик, совершенно не задаваясь вопросом о том, как его вообще будут исполнять, и исполнимо ли это вообще, то все оно само по себе как-то сделается. Ну, на крайний случай, в это надо будет вбухать несколько хулиардов, из которых, конечно, процентов семьдесят разворуют, но сделать-то в итоге сделают, правильно?

30 марта 2022 года, когда даже ему стало понятно, что никакого "Киева за три дня" не будет по определению, и что страна в этой безумной войне увязла далеко и надолго, и что санкциями Мордор теперь будут давить не по-детски, Путя подписал лихой указ "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры", по которому все компании с государственным участие должны полностью перейти на российское программное обеспечение к 1 января 2025 года.

Что у нас нынче на дворе? 11 декабря 2024 года. Сколько дней осталось до 1 января? Ровно двадцать дней. Сколько дней прошло с выхода указа? 987 дней.

И как там ситуация? Я просто интересуюсь.

Только пять компаний с государственным участием из 25 полностью перешли на отечественное ПО в объектах критической информационной инфраструктуры (КИИ), об этом на форуме «Пульс цифровизации» 6 декабря заявил заместитель гендиректора по ИТ аэропорта Шереметьево Кирилл Алифанов. По его словам, это обсуждалось на совещании в Минцифры, которое прошло в тот же день: «Из 25 компаний пять отчитались, что они полностью выполнили указ президента и импортозаместились. Не было сказано, сколько сотен миллиардов было на это потрачено, но главное выполнили указ». (Отсюда.)

Как же так? Почему не выполнили указ самого президента?!!

Объясняет министр цифрового развития.

Ранее в ноябре министр цифрового развития Максут Шадаев говорил, что не все компании и госорганы смогут перевести свои системы на российские решения в полном объеме. «По каждому такому случаю будет проведен определенный анализ причин. Они в большинстве случаев банальны и связаны с отсутствием финансирования. Начиная с 2022 года эти задачи были поставлены, но расходы на федеральные ведомства, на "цифру", увеличены не были»,— говорил Максут Шадаев (цитата по CNews).

То есть на это в должной мере даже бабки не выделили. Указ подписали, а там дальше переходите как хотите. Отличная мысль!

Главный инженер IT-проектов компании «Уралэнерготел» Владимир Маторин говорит, что для полноценного перехода требуется не только внедрение самого программного обеспечения, но и сопутствующая миграция на российские ОС. Наиболее сложные ситуации наблюдаются в отраслях с высокой степенью зависимости от специализированного ПО: авиаперевозки, энергетика, финансовый сектор. Здесь любое внедрение требует тестирования, которое может занимать месяцы или даже годы, отмечает Владимир Маторин.

Конечно, это совершенно очевидно для людей, которые в этом хоть что-то понимают. Путин к таким людям не относится. Ему бы указик какой подписать.

«Основная сложность при импортозамещении ПО заключается в том, что российских операционных систем много, а необходимая программа может работать только на одной ОС, другая на второй. Стопроцентный переход на отечественное ПО во всех сферах — это вопрос десятилетия, потому что сейчас идет глобальное импортозамещение массового ПО, до специфического нужно удовлетворить именно этот спрос»,— говорит гендиректор SETERE Group Олег Ивченков.

Насколько я понимаю, много не "российских операционных систем", а сборок Линукса, которые называют российскими операционными системами.

Но вообще в современном мире вот это требование "перейти исключительно на свое, хотя бы оно все и сделано из говна и палок" - выглядит просто дико, но что не выглядит дико из всего, что творит бункерный дедок?

P.S. Кстати, я на сто процентов уверен в том, что даже из тех пяти компаний, которые якобы полностью перешли на отечественный софт, ни одна из них в реальности этого не сделала. Что-нибудь где-нибудь западное так и продолжает работать, а инспекции показывают висящую морду какой-нибудь BolgenOS. Обычное дело, в общем. На это сотни миллиардов и потратили.

Я вообще имел возможность сравнить, какое количество всякого спама и скама приходит по телефону на московский номер и на испанский. Некоторое время назад московский номер опережал в разы - каждый день было по несколько звонков со всякими "службами безопасности", молчанием в трубку, предложениями "бесплатно" пройти медосмотр и так далее и тому подобное.

В Испании чистого спама было очень мало: как правило, звонили всякие обслуживающие компании - электричество, свет, газ - которые уговаривали переходить к ним, обещая за это рай земной и даже какие-то плюшки.

В последнее время в Испании все резко ухудшилось. Я не знаю, что произошло, но всякого телефонного спама/скама стало больше на порядок. Раньше подобные звонки были один-два раза в неделю, а сейчас практически каждый день долбятся со всяким отстоем. Причем наглость спамеров возросла на порядок - запросто звонят и рано утром, и поздно ночью, и в выходные, причем нередко долбятся и долбятся - один такой целеустремленный и настойчивый набрал мой номер аж десять раз подряд, я видел в логах.

Раньше со всем этим потоком нормально справлялся TrueCaller. Но с этой возросшей активностью - по крайней мере, в Испании - он уже не справляется, очень многие номера не определял как спам.

Посоветовали программку с забавным названием Hiya (оказалось - очень известная программа, есть под Android и iOS). Она нормально работает параллельно с TrueCaller (только ее нужно выставить основным телефонным приложением), и всякий спам/скам она ловит не в пример лучше, чем TrueCaller). Так что если кому актуально - попробуйте, она бесплатная. Я на ней месяц сижу - очень доволен.

После недавнего обновления задурила панель задач (у меня она "родная", никакие навески там не стоят, мне без надобности). Периодически у каких-то запущенных приложений пропадают их иконки. Причем эффект плавающий. Например, у DeepL иконка вообще совсем пропала (на скриншоте). У Total иконка чаще есть, но тоже иногда пропадает. У Word изредка пропадает. У каких-то приложений - никогда не пропадает.

Кто-нибудь с подобным сталкивался и есть ли соображения, как лечить? Спасибо.

P.S. Унылую шнягу из серии "переходи на Mac" приберегите для кого-нибудь другого, ладно?

Upd: Спасибо за рекомендации, но увы - пока ничего не помогло. Выяснилось только, что есть приложения, типа DeepL, у которых иконка теперь не показывается всегда. Также есть приложения, у которых всегда показывается. И есть приложения, у которых то показывается, то нет. DeepL даже переустановил. Когда устанавливался - иконка была. После установки запустил - иконки снова нет. Дурдом.

Спецы по безопасности рассказывают о новом способе увода аккаунтов Telegram. Способ, кстати, довольно действенный, многие на такое могут купиться, имейте в виду!

Мошенники начали использовать новую схему кражи аккаунтов в Telegram, сообщили РБК в компании — разработчике технологий для борьбы с киберпреступлениями F.A.C.C.T. (бывший российский бизнес Group-IB).

Суть схемы заключается в рассылке сообщений с информацией об оформлении заявки на удаление аккаунта в мессенджере: злоумышленники под видом службы поддержки предлагают через специальную форму отменить процедуру.

Владелец, переходя по ссылке, попадает на фишинговый ресурс, повторяющий дизайн Telegram, где ему предлагается ввести номер телефона и код безопасности. После этого мошенники перехватывают контроль над аккаунтом, получая доступ к перепискам, а также к управлению каналами, которые администрировала жертва.

Специалисты F.A.C.C.T. отмечают, что фишинговый сайт сразу же проверяет введенные данные: если они неверны, то появляется сообщение об ошибке.

«Так как злоумышленники распространяют ссылки на ресурсы для угона аккаунтов Telegram в личных сообщениях, им не требуется большое количество таких фишинговых страниц. Достаточно одного активного ресурса и запасного домена в случае блокировки предыдущего», — указывают в компании.

Там также подчеркивают, что сторонние лица не могут запрашивать удаление учетной записи, только сами пользователи могут деактивировать ее в настройках. Сделать это можно вручную либо установить сроки удаления после определенного периода неактивности аккаунта. (Отсюда.)

Полезная статья в издании How-To Geek о том, почему мы должны использовать длинные пароли. Вещи вроде бы общеизвестные, но при этом огромное количество людей до сих пор использует пароли вида Password123, а потом они начинают жаловаться, что их почту взломали, их учетку в соцсетях взломали, вообще все взломали. А ведь пароль "Svetlana2005Love" казался таким устойчивым...

Ну и не устану повторять: не надо придумывать пароли, доверьте это дело соответствующей программе. Придумайте один единственный устойчивый пароль, а для всего остального пароли пускай для вас создает и хранит хороший менеджер паролей.

Но статью ниже - гляньте, она полезная. Нужно хорошо понимать, какие пароли являются устойчивыми, а какие нет, и что такое "энтропия пароля".

Всем нам знакомо раздражение при создании нового аккаунта в Интернете: вы вводите нужный пароль, а потом сервис задирает вам нос по поводу минимальной длины и использования специальных символов. Однако на это есть своя причина, и в этой статье я расскажу, почему вам нужен длинный пароль.

Короткий ответ - энтропия пароля. Этот термин звучит гораздо сложнее, чем есть на самом деле, если вы не знакомы с криптографией, поэтому давайте рассмотрим, что такое энтропия пароля.

Что такое энтропия пароля?

Энтропия пароля - это показатель того, насколько непредсказуемым и случайным является ваш пароль. Энтропия пароля измеряется в битах - основной единице измерения информации в вычислительной технике. Больше бит - лучше, и большинство экспертов сходятся во мнении, что энтропия должна составлять не менее 64 бит, хотя это число является спорным. Более высокая энтропия означает, что ваш пароль является более случайным. Когда речь идет о защите, случайность - это хорошо.

Давайте немного объясним это. Когда злоумышленник хочет проникнуть в вашу учетную запись или устройство, он обычно пытается подобрать пароль, так как это часто единственное, что его защищает, если только у вас не включена двухфакторная аутентификация. Поскольку многие люди не заботятся о включении двухфакторной аутентификации, это превращает пароли в так называемую единую точку отказа.

Лучший способ атаки на пароль - атака по словарю, то есть программа, которая пытается «угадать» пароль, перебирая распространенные слова и фразы. Это почти буквальное перебирание всего словаря, а также распространенных вариаций пароля. Как только пароль угадан, злоумышленник получает доступ.

Грубая сила и случайность

Атаки по словарю - эффективны: большинство атак позволяют взломать простой пароль за несколько секунд (компания Hive Systems, специализирующаяся на кибербезопасности, ведет несколько таблиц с подробной информацией об этом).

Поскольку атаки по словарю основаны на предсказуемости (слова, которые уже существуют), единственным хорошим способом борьбы с ними является добавление случайности в пароли. Многие люди знают об этом, поэтому они добавляют несколько символов к существующим паролям, чтобы создать что-то вроде «p@ssword» или «password123».

Однако это не работает, поскольку не является случайным. Злоумышленники могут легко учесть такое изменение, и им потребуется на наносекунду больше времени, чтобы получить доступ к учетной записи. Чтобы приблизить пароль к действительно случайному, необходимо полностью исключить человека из уравнения и использовать компьютер для создания случайного пароля. Лучшие менеджеры паролей - программы, которые создают и хранят пароли за вас, имеют такую функцию.

Как энтропия влияет на длину пароля

Большая энтропия создает лучшие пароли, но что именно делает энтропию лучше? Есть четыре фактора, которые следует принять во внимание:

  • Длина пароля
  • Использование специальных символов
  • Использование заглавных символов
  • Использование цифр

Все эти факторы важны, но длина играет особую роль, для объяснения которой нам понадобятся некоторые математические выкладки.

Как рассчитать энтропию пароля

Как уже говорилось, энтропию можно измерить, а значит, ее можно и вычислить. Формула для этого выглядит следующим образом:

E = log2(RL)

  • E означает энтропию и является результатом, который мы вычисляем. Чем выше, тем лучше
  • L - это длина пароля, то есть сколько в нем символов.
  • R - это диапазон, сколько символов у вас в распоряжении, о чем я расскажу чуть позже.
  • log2 - это математическая формула, которая позволяет вычислить необходимое количество бит - для наших целей нам не нужно ее понимать.

Как только мы разберем ее на части, эта формула окажется не такой уж страшной, но нам все же придется перейти к диапазону. При использовании обычной американской раскладки клавиатуры у вас есть 26 букв. Если бы вы создавали пароль, используя только строчные буквы, то ваш диапазон был бы равен 26. Если использовать калькулятор энтропии, предполагая длину в восемь символов, то энтропия составит 37,60 бит, что просто ужасно.

Если мы добавим заглавные буквы, то удвоим ваш диапазон до 52, поскольку заглавные буквы считаются отдельными для наших целей. Это даст вам энтропию в 45,60 бит. Это все еще не очень хорошо, но мы продвигаемся вперед.

Если мы добавим цифры 0-9, то получим диапазон 62, а если добавим 33 символа, то диапазон увеличится до 95. Используя всего 8 символов, мы получаем энтропию 52,56 бит, что все еще намного меньше 64 бит. Единственный способ еще больше увеличить энтропию - сделать пароль длиннее.

Какой должна быть минимальная длина пароля?

Остается вопрос о том, какой длины должен быть пароль. Для этого нужно решить, сколько бит энтропии нам нужно. Хотя общепринятым ответом является 64, с учетом скорости развития технологии взлома, о которой говорилось в статье Hive Systems, мы, возможно, захотим проявить осторожность и остановиться на 100 битах энтропии.

Учитывая это, мы можем перевернуть формулу и получить длину в 16 символов, предполагая, что мы используем все 95 символов. Это даст нам энтропию в 105,12 бит. 15 символов тоже подойдут, так как это даст нам 98,55 бит, но ниже этого значения вы окажетесь на опасной территории. Конечно, если вы работаете с количеством символов меньше 95, вам в любом случае придется использовать более длинный пароль.

Пишут, что YouTube в РФ всё-таки доломали. Вместе с ним и ещё что-то заодно, но это обычное дело.

Как противостоять - пишут в ТГ "Служба техподдержки":

Что делать? Есть несколько вариантов, как смотреть любимые каналы даже в условиях таких серьёзных ограничений.

👉VPN: наш список проверенных инструментов всё ещё актуален!

👉Альтернативные браузеры: Ceno отлично справляется с замедлением.

👉Экспериментальный протокол QUIC - не так сложно, как звучит

👉GoodbyeDPI: только для Windows и чуть посложнее, но у нас есть инструкция😉

Если вы в РФ, и вам что-то из этого помогло - поделитесь в комментах.

Узнаёте? Инсталлятор Windows 95 на 16 дискетах. Устанавливалась до-о-о-о-о-олго. Но, впрочем, Windows 95 реально была большим прорывом, я хорошо помню, как она появилась.

Кстати, у меня еще был инсталлятор Windows 1.0. На двенадцати, вроде, пятидюймовых дискетах. И я его даже установил как-то на свою первую 286-ю машинку. Потратил на это дело часов пять. Потом долго пытался понять, что вообще с этим делать - там все еле ворочалось и набор программ был крайне куцый. Так и не понял - снес к чертям. А вот трешку уже использовал вовсю.

Беспроводная связь со смартфонами на Android и iOS уже доступна в тестовых сборках Windows 11 и с помощью бета-версии приложения  Link to Windows.

Правда, прямо в Проводнике подключенный смартфон как отдельное устройство пока не появился (но должен появиться в ближайшее время), но с помощью Link to Windows и при включении соответствующих настроек в разделе настройки Bluetooth на ПК теперь возможна полноценная работа со смартфоном по беспроводному соединению, включая звонки, чтение и отправка SMS, работа с фотографиями на смартфоне и запуск приложений на смартфоне.

Смотрите, как это выглядит. Включаем в настройках "Связь с телефоном".

Устанавливаем Link to Windows, подключаем там смартфон - поддерживается Android и iOS.

В том же разделе разрешаем доступ к смартфону и выбираем опции.

Теперь заходим в приложение "Связь с телефоном". И вот там есть вообще всё - сообщения, фотографии, приложения и вызовы.

Приложения.

Вызовы. (Что-то Шкафиц никак не мог дозвониться, надеюсь, ничего срочного.)

Сообщения.

Полноценная работа с фотографиями на смартфоне.

Слушайте, ну прям совсем же удобная штука! И универсальная. Раньше у меня такое работало только с самсунгом через специальное самсунговское приложение. А теперь работает с любым смартфоном.

После "черной пятницы", когда обновление средства защиты CrowdStrike вывело из строя огромное количество корпоративных компьютеров под управлением Windows, в комментах часто раздавались ехидные голоса из серии "Работали бы на Linux, ничего подобного не было бы".

Ага, ага, ЩАС! Как выяснилось, CrowdStrike прекрасно себе поломал Debian и Rocky Linux еще в апреле и мае этого года, просто это никто не заметил из-за ничтожного количества серверных сборок Debian и Rocky Linux в корпоративных применениях.

Ну и в этом кейсе интересно еще и то, как себя повела техподдержка CrowdStrike. Как говорится, первый звоночек прозвенел еще тогда, только его никто не услышал.

Обновление ПО CrowdStrike сломало серверные сборки на Debian и Rocky Linux в апреле и мае этого года. Но этого особо никто не заметил, кроме нескольких клиентов. ИБ-разработчики неделями тянули с закрытием тикетов и писали отписки клиентам, долго выпускав нужный патч. Пользователи тогда заметили, что уровень тестирования и техподдержки в CrowdStrike оставляет желать лучшего. Хотя защитные сервисы этого разработчика используют 29 тыс. крупных компаний в мире, включая 500 из списка Fortune 1000. Оказалось, что большая часть из них предпочитает Windows, а техподдержка CrowdStrike оперативно реагирует только при глобальной проблеме.

В апреле обновление CrowdStrike привело к одновременному сбою всех серверов Debian Linux в гражданской технической лаборатории. Из-за инцидента IT-системы отказались загружаться без оперативных действий системных администраторов. Обновление CrowdStrike оказалось несовместимым с последней стабильной версией Debian, несмотря на то, что предположительно разработчиками поддерживалась конкретная конфигурация Linux. ИТ-команда лаборатории обнаружила, что удаление кода ПО CrowdStrike позволяет серверам на Linux загружаться штатно, и сообщила об инциденте ИБ-разработчикам.

Член команды инженеров лаборатории, участвовавший в приведении серверов в порядок после инцидента, выразил недовольство задержками с ответами техподдержки CrowdStrike. ИБ-разработчикам потребовались недели, чтобы провести анализ первопричин после того, как они признали свои ошибки. Анализ показал, что конфигурация Debian Linux не была включена в их тестовую матрицу.

«Модель Crowdstrike выглядит так: мы устанавливаем программное обеспечение на ваши машины в любое время, когда захотим, независимо от того, срочно оно или нет, без его тестирования», — заявил инженер из лаборатории с отключенными серверами Debian Linux .

В мае пользователи CrowdStrike также сообщали о подобных проблемах после обновления до RockyLinux 9.4, когда их серверы зависали из-за ошибки ядра. Служба поддержки Crowdstrike признала наличие проблемы, подчеркнув неадекватное тестирование и недостаточное внимание к проблемам совместимости в различных операционных системах.

Профильные эксперты считают, что для избежания подобных проблем в CrowdStrike следовало бы уделять приоритетное внимание тщательному тестированию всех поддерживаемых конфигураций. Кроме того, компаниям-клиентам CrowdStrike следует с осторожностью подходить к обновлениям этого ПО и иметь планы действий на случай непредвиденных обстоятельств для смягчения потенциальных сбоев.


CrowdStrike заявили, что выпустили «фикс», который должен исправить проблему, вызвавшую глобальный сбой в работе аэропортов, банков и компаний

Генеральный директор CrowdStrike Джордж Курц заявил, что проблема, вызвавшая глобальный сбой, выявлена и исправлена. По его словам, компания работает с «клиентами, пострадавшими от дефекта, обнаруженного в обновлении контента для хостов Windows», и что проблема «не связана с инцидентом безопасности или кибератакой».

«Проблема была выявлена, изолирована и исправлена. Мы направляем клиентов на портал поддержки для получения последних обновлений и продолжим предоставлять полные и постоянные обновления на нашем веб-сайте», — сказал он. Некоторые аэропорты уже отчитались, что вернулись к нормальной работе (такое заявление выпустили в аэропорту Дубая), где-то проблемы ещё продолжаются — например, в Риме (на видео), где часть рейсов отменена, а пассажиры вынуждены стоять в длинных очередях. (Отсюда.)

Нет, оно понятно, что не связано с  с инцидентом безопасности или кибератакой. Но кто такое вообще допустил, и кто вот за этот конкретный адок по всему миру будет отвечать? Судя по испанской прессе, в аэропортах по-прежнему жопа полнейшая.

Ну и как не вспомнить вот этот эпизод из хорошего сериала "Космические силы".

Теги
Сортировать по алфавиту или записям
BLM 21
Calella 143
exler.ru 275
авто 445
видео 4022
вино 360
еда 500
ЕС 60
игры 114
ИИ 29
кино 1584
попы 193
СМИ 2771
софт 931
США 135
шоу 6