spot_img
15 мая, 2025
spot_img
Домой Блог Страница 1262

Новая функция вопросов и ответов в TikTok позволит авторам контента общаться с подписчиками

TikTok Snap

Сервис коротких видео TikTok запустил новую функцию вопросов и ответов (Q&A), которая позволит авторам контента общаться со своими подписчиками. Пользователи смогут задавать им вопросы и получать на них ответы в видео, прямых эфирах или в письменной форме.

Одним из первых появление новой функции заметил специалист по социальным медиа Мэтт Наварра (Matt Navarra).

В настоящее время функция Q&A доступна обладателям общедоступных аккаунтов TikTok, у которых более 10 тыс. подписчиков. Активировать функцию можно в меню настроек приложения TikTok. После этого подписчики увидят два новых значка, с помощью которых можно задать вопрос через страницу профиля пользователя, а также просмотреть комментарии к публикуемым им видео.

Новая функция упрощает взаимодействие между авторами контента и подписчиками, поскольку все отправленные вопросы теперь видны в одной части интерфейса, которая к тому же доступна во время прямых трансляций.

Чему нас научил COVID-19 в контексте безопасности информационных технологий?

Сегодня почти никакая дискуссия по какой-либо теме долго не продолжается без того, чтобы каким-либо образом не поднять тему пандемии. Эта повестка сегодня во многих отношениях доминирует во всей нашей жизни. Конечно, жизнь продолжится, но несколько иначе. Компаниям пришлось пересмотреть свои бизнес-модели и адаптироваться к тому факту, что в ближайшем будущем в офисе будет работать меньше людей, многие продолжат свою деятельность удаленно. Эта ситуация оказала давление на ИТ-отделы, в том числе вызвала новые проблемы в безопасности. Влияние на обеспечение безопасности операционных технологий (OT) также было огромным.

Например, из-за локдауна, многие производственные линии были вынуждены замедлиться или полностью остановиться, поскольку сотрудники не могут прийти на завод. Но в отличие от ИТ-среды, где изменение программного процесса или выключение устройства относительно просто и может быть выполнено удаленно, реальность OT означает, что не так просто остановить химический процесс или сборочную линию. Некоторые системы, такие как доменная печь или массивный отопительный котел, предназначены для непрерывной работы, поэтому их полное отключение практически невозможно. Во многих случаях основная команда операторов должна быть на месте, чтобы управлять заводом или технологическим процессом, просто чтобы уберечь оборудование от поломки. Во многих других случаях операторы пытаются управлять вещами удаленно, даже если системы для этого не предназначены.

Один из самых важных уроков, которые нам преподал COVID-19, заключается в том, что радикальные изменения могут произойти в любой момент. Даже если мы не можем предвидеть, какие радикальные изменения могут поразить нас, мы должны понимать, что они вероятны, или, как отмечают некоторые CISO, действовать так, как если бы вас уже взломали. Это означает, что нам нужно лучше предвидеть изменения и быть к ним готовыми, и для этого нужно ничего не принимать как должное.

ОТ — это цель для атаки. В самом деле.

Исторически, процессы OT выполнялись по немаршрутизируемым протоколам. Это делало безопасность более или менее простым вопросом физической защиты. Отделение сети OT от всей остальной системы — так называемый воздушный зазор — позволяло операционным группам игнорировать основные проблемы кибербезопасности, с которыми сталкиваются центры обработки данных и бизнес-сети. В результате для многих организаций кибербезопасность производственной среды была второстепенной задачей или даже игнорировалась.

Один менеджер по эксплуатации недавно спросил меня: «Мы каждый день делаем резервные копии всех наших производственных данных и конфигураций; зачем инвестировать в кибербезопасность? Если на нас нападут, мы можем снова начать со вчерашними данными». Мне потребовалось всего несколько минут, чтобы изменить его мнение, когда я упомянул новую разновидность программ-вымогателей. Я спросил: «Известно ли вам о вредоносных программах для OT, таких как EKANS? Или об эксплойтах, которые подделывают консоль HMI, заставляя оператора думать, что все в порядке, хотя на самом деле машины выходят из-под контроля?» Он был удивлен осознанием того, что кибератаки могут привести не только к производственным проблемам, но и к потенциальному повреждению оборудования, угрозе безопасности персонала и даже к угрозе окружающей среде.

Прощай, «воздушный зазор». С тобой было приятно иметь дело

За последнее десятилетие или около того все больше и больше систем ОТ переходят на стандартный Ethernet с использованием IP-протоколов. Но меняются не только протоколы. Воздушный зазор исчез, поскольку промышленные сети сходятся с ИТ-сетью. На протяжении почти трех десятилетий одной из основных архитектур для производства и автоматизации производства была модель Purdue, которая делит функциональные аспекты процесса на зоны. Зона управления процессом определяется датчиками, исполнительными механизмами и соответствующими приборами, реализующими процесс. Зона операций и контроля описывает управление этим процессом и несколькими процессами на сайте. Модель Purdue очень иерархична, поэтому каждая зона управления процессами имеет только одну точку связи с контролирующей зоной операций и управления. В свою очередь, зона «Операции и контроль» имеет единую точку подключения к корпоративной ИТ-среде, называемую зоной предприятия. Это соединение обычно представляет собой «демилитаризованную зону» с межсетевым экраном для разделения. Долгое время такого уровня безопасности казалось достаточно.

Тем не менее, сети ИТ и ОТ в настоящее время неизбежно сближаются, поскольку между ними проходит все больший объем информации. Датчики и программируемые логические контроллеры (ПЛК) быстро распространяются в производственной среде, и многие из них имеют возможность беспроводного подключения. Беспроводные и проводные локальные сети используются офисными работниками и производственным оборудованием. Сети OT и IT все еще могут быть разделены логически, но физически они больше не разделены. Кроме того, множество датчиков OT генерируют поток данных, который должны анализировать приложения в зоне Enterprise. Информация и инструкции текут и в другом направлении. И где потоки данных, также могут быть угрозы.

Это не означает, что модель Purdue больше не актуальна. Однако это означает, что мы должны переосмыслить меры защиты, которые мы устанавливаем внутри и между зонами ОТ. Например, хотя брандмауэр сегментации для каждой зоны управления процессами похож на запертую входную дверь в доме, он не блокирует решительного вора, особенно если окна и задняя дверь остаются открытыми.

Новые инструменты

Многие из необходимых инструментов для защиты нашей OT-среды уже доступны. Fortinet разработала широкий спектр решений для кибербезопасности, которые идеально подходят для сред операционных технологий. И все они интегрированы в Fortinet Security Fabric, обеспечивая широкую видимость и контроль для защиты ИТ-сетей и сетей OT.

И последнее, что касается кибербезопасности для сетей OT: не существует единого решения, чтобы избавиться от всех угроз. Защита вашей среды, скорее всего, будет связана с участием нескольких поставщиков, предоставляющих различные типы оборудования: саму систему ICS, инструменты для наблюдения за узкоспециализированными устройствами OT и ПЛК, зондами и анализаторами. И ни один поставщик не может сделать все; поэтому убедитесь, что выбранные вами поставщики умеют хорошо взаимодействовать друг с другом.

Решения Fortinet включают в себя большое количество открытых API-интерфейсов и коннекторов, которые позволяют им взаимодействовать с решениями многих других поставщиков. Сюда входят производители альянса технологий ОТ, поставщики систем управления и интеграторы систем ОТ. Полный список смотрите в Fortinet Ecosystem Directory.

Ковид предупреждает: мы все должны начать представлять себе невообразимое. Когда дело доходит до защиты нашей производственной среды, настало время усилить кибербезопасность операционных технологий.

Представлены MediaTek Dimensity 1200 и Dimensity 1100 — чипсеты для недорогих флагманов

MediaTek Dimensity

Компания MediaTek анонсировала выпуск своих первых чипсетов, построенных по 6-нанометровому техпроцессу. Ранее серия Dimensity включала только 7-нанометровые чипы. Названия новинок — Dimensity 1200 и Dimensity 1100. Они также стали первыми чипами компании, которые получили ядра Cortex-A78.

CPU Dimensity 1200 состоит из основного ядра Cortex-A78 (3,0 GHz), трех ядер Cortex-A78 (2,6 GHz) и четырех энергоэффективных ядер Cortex-A55 (2,0 GHz). В Dimensity 1100 все четыре ядра Cortex-A78 работают на частоте до 2,6 GHz, плюс четыре ядра Cortex-A55 (2,0 GHz). Оба чипсета используют видеоускоритель Mali-G77 MC9.

Чипсеты получили встроенный 5G-модем с максимальной скоростью загрузки данных до 4,7 Гбит/с. Заявлена поддержка модулей Wi-Fi 6 и Bluetooth 5.2, оперативной памяти типа LPDDR4x (до 16 Gb) и встроенных накопителей UFS 3.1. Dimensity 1200 поддерживает работу с Full HD+ дисплеями с частотой обновления до 168 Hz, а Dimensity 1100 — до 144 Hz (также они способны работать с QHD+ экранами с частотой до 90 Hz). 5-ядерный процессор обработки изображений в Dimensity 1200 способен делать снимки с разрешением до 200 Мп, а Dimensity 1100 – до 108 Мп.

Ожидается, что смартфоны с чипсетами MediaTek Dimensity 1200 и 1100 появятся в продаже в конце первого или начале второго квартала, а первыми их получат устройства компаний Xiaomi, Vivo, OPPO и Realme.

73% наиболее популярных паролей в мире можно взломать менее чем за секунду

Согласно данным, предоставленным менеджером паролей NordPass, 73% наиболее популярных паролей, используемых пользователями, могут быть взломаны менее чем за секунду.

Ниже представлены 10 наиболее популярных паролей 2020 года со временем, необходимым для их взлома, и количеством раз, которое они утекали в сеть.

Интересно, что в прошлом году, проанализировав самые популярные пароли 2019 года, исследователи NordPass выяснили, что 70% паролей можно взломать менее чем за секунду. Это на 3% меньше, чем в 2020 году.

«Урок заключается в том, что миллионы людей все еще используют базовые и слабые пароли и не понимают, что надежный пароль является одной из наиболее важных мер для тех, кто хочет быть в безопасности в сети», — говорит Чад Хэммонд, эксперт по безопасности в NordPass.

Как хакеры взламывают пароли?

Наиболее распространенной является атака методом «грубой силы» (brute force). Это автоматизированный, распространенный и эффективный метод взлома паролей пользователей.

При переборе грубой силой хакеры проверяют, является ли ваш пароль среди наиболее популярных. Они также проверят всю известную информацию, которую вы можете использовать для своих паролей, такую как имя, адрес, любимую группу, спортивную команду или имя питомца. Хакеры также могут использовать специальные программы, чтобы модифицировать эту информацию путем добавления дополнительных данных, например, чисел или специальных символов.

Они также могут перевести слова в лит-спик (в котором «password» становится «p422W0Rd») или просканируют радужные таблицы. Последние являются обширными наборами таблиц с хеш-значениями, сопоставленными с возможными текстовыми паролями.

Помимо этого, хакеры также проверят, были ли взломаны другие ваши учетные записи и использовали ли вы один и тот же пароль для другой учетной записи. «Вот почему так важно использовать уникальные пароли для всех ваших учетных записей. К сожалению, согласно нашему опросу, 63% пользователей повторно используют свои пароли», — говорит Чад Хэммонд, эксперт по безопасности в NordPass.

Что советуют эксперты по кибербезопасности?

«Мы советуем пользователям использовать надежные пароли, которые являются длинными и содержат буквы, числа и специальные символы. Также, пароли должны быть уникальными для каждой учетной записи. Более того, для еще большего усиления вашей безопасности желательно использовать многофакторную аутентификацию», — говорит Чад Хэммонд, эксперт по безопасности в NordPass.

Как NordPass определил время, необходимое для взлома пароля?

Взлом простого 7-значного пароля без специальных символов или прописных букв может занять всего 0,29 секунды. Добавьте хотя бы два символа, и время взлома пароля увеличится примерно до 5 лет. Однако, время, необходимое для взлома пароля, также зависит от компьютера, который использует хакер. Вы можете проверить, сколько времени потребуется для взлома пароля онлайн.

Samsung представила линейку SSD-накопителей 870 EVO

Samsung 870 EVO SSD

Компания Samsung представила новую серию SATA SSD-накопителей 870 EVO. Новые SSD отличаются от предшественников более высокой скоростью записи и чтения при более доступных ценах. По заверению производителя, новинки подойдут как для повседневного использования, так и для нужд IT-специалистов.

Samsung 870 EVO — это 2,5-дюймовый SSD-накопитель с интерфейсом подключения SATA и памятью V-NAND (TLC). Заявленные скоростные показатели: 560 МБ/с на чтение и 530 МБ/с на запись. Показатель IOPS (операций ввода/вывода в секунду) достигает 98 тыс. при произвольном чтении и 88 тыс. при произвольной записи. В Samsung 870 EVO используется тот же контроллер Samsung MKX, что и в накопителях 870 QVO.

Компания отмечает, что модель 870 EVO стала на 38% быстрее и демонстрирует на 30% лучше стабильность работы, по сравнению с предшественником. Предлагается 5-летняя гарантия.

Samsung 870 EVO будет доступен в пяти вариантах исполнения: 250 Gb с ресурсом 150 TBW (суммарный объем данных, который можно записать на накопитель), 500 Gb с 300 TBW, 1 Tb с 600 TBW, 2 Tb с 1200 TBW и 4 Tb с 2400 TBW.

Стоимость Samsung 870 EVO объемом 250 Gb составляет 49,99 долларов. Версия емкостью 500 Gb будет предложена за 79,99 долларов, 1 Tb – 139,99 долларов, 2 Tb – 269,99 долларов и 4 Tb – 529,99 долларов.

ESET NOD32 Internet Security отмечен наградой «Выдающийся продукт» от лаборатории AV-Comparatives

Компания ESET получила награду по итогам серии общедоступных потребительских тестов AV-Comparatives за 2020 год. ESET NOD32 Internet Security был назван Выдающимся продуктом для интернет-защиты личных устройств и домашней сети. Эксперты независимой лаборатории из Австрии поставили оценку Advanced+ антивирусу ESET во всех пройденных тестах.

В рамках серии испытаний, участвовать в которых вызвались опытные пользователи по всему миру, были тщательно изучены возможности 17 продуктов разных вендоров для защиты Windows. ПО проверялось на способность отражать актуальные интернет-угрозы, выявлять недавно появившиеся вредоносные программы, защищать от сложных целевых атак и обеспечивать безопасность без замедления работы компьютера.

Присуждая награду, киберспециалисты AV-Comparatives отметили минимальное число ложных срабатываний ESET NOD32 Internet Security, простоту использования данной программы, а также наглядный интерфейс.

Разработчики ESET сделали ставку на простоту в развертывании и навигации — и не прогадали, рассказал менеджер по продуктам для Windows Home Матей Крыштофик. «В ESET мы нацелены на защиту частных данных. Чтобы защитить потребителей по всему миру от киберрисков, технологии должны быть простыми в использовании. Поскольку технологии теперь занимают в нашей жизни больше места, чем когда-либо прежде, ESET предлагает передовую защиту с максимально понятным интерфейсом», — пояснил Крыштофик.

Пользователи, принявшие участие в открытых тестах, в комментариях благодарили разработчиков ESET за полезную функцию поиска в диалоговом окне настроек ESET NOD32 Internet Security, а также отметили высокую скорость реагирования защиты файловой системы в реальном времени.

QNAP представила All-Flash NAS с поддержкой ZFS и 25GbE

Компания QNAP Systems объявила о выпуске высокопроизводительного и емкого хранилища SATA All-Flash TS-h3088XU-RP с 30 слотами.

Благодаря встроенной двухпортовой SFP28 SmartNIC 25GbE, расширениям за счет PCIe и возможности наращиванияемкости хранилища до петабайтов новое устройство отлично подойдет для задач виртуализации, использования в современных центрах обработки данных, создания гибридных/мультиоблачных сред. TS-h3088XU-RP также нацелен на критически важные задачи резервного копирования и восстановления информации, а также других задач, требующих тысячи одновременных подключений. Операционная система QuTS hero также поддерживает сжатие данных ZFS и оптимизацию SSD, обеспечивая максимальную производительность, срок службы и эффективность за счет инвестиций во флэш-память.

«Сочетая в себе исключительную аппаратную платформу и программное обеспечение, TS-h3088XU-RP на основе на флеш-памяти устраняет узкие места производительности в инфраструктурах для критически важных вычислительных задач и приложений, которые чувствительны к задержкам. Кроме того, это экономичное решение обладает высокой расширяемостью и надежностью», — заявил Джейсон Хсу (Jason Hsu), менеджер по продуктам QNAP.

Модель TS-h3088XU-RP доступна с 6-ядерным процессором Intel Xeon W-1250 с тактовой частотой 3,3 ГГц (до 4,7 ГГц) или с 8-ядерным Intel Xeon W-1270 с тактовой частотой 3,4 ГГц (до 5,0 ГГц). Оба чипа поддерживают Intel AES-NI и до 128 ГБ оперативной памяти DDR4 ECC. Предварительно установленный двухпортовый 25GbE SFP28 SmartNIC (с контроллером NVIDIA Mellanox ConnectX-4 Lx SmartNIC) поддерживает iSER и обеспечивает скорость передачи до 50 Гбит/с при группировании портов и оптимальную скорость Ethernet с автосогласованием. Три слота PCIe Gen 3 позволяют расширять основные функции NAS, добавляя высокоскоростные сетевые карты, твердотельные накопители в формате M.2, карты Fibre Channel для хранилища FC SAN и карты расширения хранилища для подключения модулей расширения QNAP SAS/SATA. TS-h3088XU-RP также имеет порт HDMI 1.4b для прямого вывода на монитор мультимедиа, виртуальных машин или рабочего стола Ubuntu.

TS-h3088XU-RP, использующий QuTS hero и базирующейся на ZFS, обеспечивает приоритет целостности данных и самовосстановление. Сокращение объемов данных с помощью встроенной дедупликации и сжатия данных значительно сокращает общий объем хранилища, что особенно актуально для повышения эффективности использования SSD-хранилища при работе с повторяющимися данными или большим количеством файлов небольшого размера. Дополнительные функции оптимизации SSD включают в себя объединение записи, TRIM и избыточное выделение ресурсов в пуле, для достижения максимальной производительности и возврата инвестиций в SSD.

Имеющийся App Center также предоставляет различные приложения, которые могут быть установлены при необходимости, для расширения возможностей TS-h3088XU-RP. Среди них — размещение виртуальных машин и контейнеров, упрощение локального/удаленного/облачного резервного копирования, резервное копирование для Google Workspace и Microsoft 365. Также могут быть предложены централизация резервного копирования виртуальных машин VMware и Hyper-V, настройка шлюза облачного хранилища для развертывания гибридных облачных приложений и многое другое.

Представленная модель предполагает возможность установки в стойку 2U, имеет 30 отсеков для 2,5-дюймовых твердотельных накопителей SATA 6 Гбит/с, 2 порта SmartNIC 25GbE SFP28, 4 порта RJ45 2,5 Гбит с производительностью 2,5 / 1 Гбит/с), 3 разъема PCIe Gen 3 (один слот с предустановленной 25GbE SmartNIC), 4x порта USB 3.2 Gen 2 10 Гбит/с (2x Type A + 2x Type C), 1x выход HDMI 1.4b (4K при 30 Гц), резервные блоки питания 550 Вт.

Представленные решения поставляется с трехлетней гарантией, которую можно в течении 9-ти месяцев после покупки продлить до пяти лет. Рекомендованные цены: модель TS-h3088XU-RP-W1270-64G — 11999 манатов, а вариант TS-h3088XU-RP-W1250-32G – 9999 манатов.

Qualcomm Snapdragon 870 — процессор для доступных флагманских смартфонов

Qualcomm Snapdragon 870

Компания Qualcomm представила новый мобильный процессор Snapdragon 870. Это упрощенная версия флагманского чипсета Snapdragon 888 для относительно доступных флагманских смартфонов.

Qualcomm Snapdragon 870 выполнен по 7-нм техпроцессу и по сути является еще более разогнанной версией прошлогоднего Snapdragon 865. Его центральный процессор состоит из одного высокопроизводительного ядра Cortex-A77 с частотой 3,2 GHz (в Snapdragon 865+ — 3,1 GHz), трех Cortex-A77 и четырех энергоэффективных Cortex-A55. За графику отвечает видеоускоритель Adreno 650 с поддержкой фирменных технологий Snapdragon Elite Gaming для улучшения игрового процесса и обновления драйверов отдельно от всей системы.

Помимо повышенной частоты процессора, изменения коснулись лишь Wi-Fi-модуля, который, в сравнении со Snapdragon 865+, стал несколько проще. Snapdragon 870 лишился поддержки Wi-Fi 6E и работает только с Wi-Fi 6.

Во всем остальном Snapdragon 870 полностью идентичен Snapdragon 865+. Он также поддерживает экраны с разрешением 1440p и частотой до 144 Hz или 4K при 60 Hz, камеры до 200 Мп, съемку видео до 8K при 30 fps и умеет работать с расширенным динамическим диапазоном HDR10+.

Сообщается, что первые смартфоны на базе Snapdragon 870 появятся в этом квартале.

Huawei Smart Life 1Pro hava təmizləyicisi təqdim edildi

Huawei, Çində Huawei Smart Life 1Pro adlı bir hava təmizləyicisi təqdim etdi.

Huawei Smart Life 1Pro, Huawei Mall-da 338 dollar dəyərindədir. Yeni məhsulların satışına sabahdan başlanacaq.

Cihaz, 5 düymlük HD rəngli IPS ekranla təchiz olunmuşdur və Huawei Smart Life tətbiqi vasitəsilə idarə olunur.

Mikrobların və bakteriyaların məhv edilməsinin səmərəliliyi 99,99% təşkil edir. Virusları aradan qaldırmaq üçün ağıllı oflayn aerosol keçidini dəstəkləyir. Təmizləyici H13 filtr mühitindən, aktivləşdirilmiş karbon, lizozim və ultrabənövşəyi şüa ilə adsorbsiya istifadə edir.

Huawei Smart Life 1Pro, çirkləri, allergenləri və kimyəvi maddələri təmizləmək üçün əla köməkçi olan 4 nüvəli prosessorla təchiz edilmişdir. 

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Honor выпустил 75-дюймовый телевизор Smart Screen X1 по цене 850 долларов

Honor Smart Screen X1

Компания Honor выпустила флагманский телевизор в линейке Honor Smart Screen X1 — модель с диагональю 75 дюймов. Панель соответствует формату 4К. Дисплей обладает частотой обновления 60 Hz. Заявлено 92% охвата цветового пространства DCI-P3. Благодаря узким рамкам экран занимает 94% площади фронтальной поверхности.

Телевизор оснащен двухъядерным процессором Honghu 818 с графическим ускорителем Mali-G51, 2 Gb оперативной памятью и флеш-накопителем вместимостью 16 Gb. Имеется порт USB 3.0, к которому можно подключить внешний накопитель.

Панель оборудована аудиосистемой с четырьмя 10-ваттными динамиками. За распознавание голосовых команд с различных расстояний отвечает массив из шести микрофонов.

В оснащение входят три интерфейса HDMI 2.0, сетевой порт Ethernet и стандартные аудио и видеовходы. В качестве программной платформы применяется операционная система Harmony OS/Hongmeng OS.

Приобрести телевизор Honor Smart Screen X1 можно в течение ограниченного времени по ориентировочной цене 849 долларов. В дальнейшем стоимость вырастет до 926 долларов. Продажи начнутся завтра, 20 января.