spot_img
3 мая, 2025
spot_img
Домой Блог Страница 1277

Apple снова закрывает магазины в разных регионах мира из-за всплеска пандемии коронавируса

Apple

Компания Apple, в связи с новым всплеском пандемии коронавируса, снова начала приостанавливать работу своих магазинов. И это несмотря на то, что в преддверии рождественских и новогодних праздников розничная торговля всегда работала с повышенной нагрузкой, принося большую прибыль.

Apple опубликовала заявление в газете New York Times, в котором говорится, что все 53 магазина в Калифорнии и до 16 торговых точек в Великобритании, магазины в штате Теннесси (США), Бразилии и Мексике временно закрываются из-за резкого роста числа случаев заражения COVID-19 в этих регионах. Это второе крупное закрытие магазинов компании с апреля.

Из-за пандемии у Apple сейчас не работает почти 100 магазинов. На данное время открыты около 400 магазинов, при этом в них действуют строгие правила: маски, контроль температуры, социальное дистанцирование и регулярные уборки.

На своем веб-сайте Apple сообщила, что клиенты смогут получить заказы, сделанные онлайн.

Konka, MicroLED ekranla dünyanın ilk saatını təqdim etdi

MicroLED texnologiyasından istifadə edərək hazırlanan ekranlar artıq televizorlara quraşdırıldı və onlardan sonra daha kompakt və sərfəli cihazların növbəsi gəldi.  Konka Semiconductor Display Technology and Product Launch Conference tədbirində Konka markasının vitse-prezidenti Li Hongtao şirkətin rəqəmsal elektronika sahəsindəki uğurları haqqında məlumat verdi və dünyada ilk microLED saatını təqdim etdi.

OLED-matrisli ekranlardan fərqli olaraq, yeni nəslin ekranları daha yüksək parlaqlığa və daha az qalınlığa malikdir, bu da yüksək keyfiyyətli rəng istehsalını və yüksək kontrastı qoruyaraq daha yaxşı sensor reaksiyası verir. Konka ağıllı saatı, yalnız 0.12 mm qalınlığında bir şüşə panelli LPTS texnologiyasından istifadə edərək hazırlanmış 2 düymlük kvadrat ekran aldı.

Cihazın matrisi DCI-P3 rəng gamutunun 147% -ni əhatə edir və işləmə temperaturu -30 ilə +70 dərəcə arasındadır. Yeniliyin digər bir xüsusiyyəti də iddia edilən 35 günlük muxtariyyət idi. İstehsalçı hələ də ağıllı saatların qalan xüsusiyyətlərini açıqlamayıb. Aksesuar ekranının BOE tərəfindən istehsal edildiyi düşünülür.

Təqdimat tarixi və satış qiyməti daha sonra açıqlanacaq.

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Microsoft планирует избавится от меню «Мой компьютер» в новой Windows 10X

Microsoft Windows 10X

Операционная система Windows 10X — это специальная версия обычной Windows 10, адаптированная для маломощных ноутбуков и ПК. Windows 10X уже готова в версии RTM, а коммерческие устройства под ее управлением появятся весной 2021 года.

Как стало известно, компания планирует избавиться от меню «Мой компьютер» в Windows 10X. В сети уже начали появляться первые скриншоты — одно из таких изображений демонстрирует, что Microsoft старается максимально упростить внешний вид Проводника в ОС для маломощных компьютеров. Также оно показывает, что среди пунктов меню и папок не нашлось место традиционному пункту «Мой компьютер».

Apple Car iPhone 13 ilə birlikdə 2021-ci ilin sentyabrında satışa çıxarılacaq

EconomicDailyNews-in sözlərinə görə, Tayvanda istehsalçılar və təchizatçılar gələn ilin ikinci rübündə Apple Car komponentlərinin istehsalını artırmağa hazırlaşırlar. Şirkətin artıq ABŞ-ın Kaliforniya yollarında onlarla prototipin sınaqlarına başladığı da bildirilir. Hələ 2017-ci ildə Apple avtomobillərini sınamaq üçün Kaliforniya səlahiyyətlilərindən icazə almışdı.

Bundan əvvəl Apple Car-ın 2023-dən və hətta 2025-dən tez təqdim edilməyəcəyini bildirilmişdi. İndi avtomobilin bir il ərzində bazara çıxacağı deyilir.

Mənbə iddia edir ki, Apple şirkəti avtomobili 2021-ci ilin sentyabrında bazara çıxaracaq.

Bizi Telegram kanalımızdan da izləyə bilərsiniz. https://t.me/infocity_az

Первый в мире web-сайт заработал 30 лет назад

web-сайт

В наше время сложно представить жизнь без Всемирной паутины (World Wide Web, WWW). Исполнилось 30 лет с того момента, когда заработал первый в мире web-сайт. Он был создан в Европейском центре ядерных исследований (CERN) и работал на компьютере NeXT, который стал первым web-сервером. Сейчас эта система включена в экспозицию исторического стенда CERN.

На его страницах можно было получить информацию о проекте WWW, который был разработан Тимоти Бернерс-Ли (Timothy Berners-Lee) в 1989 году. Всемирная паутина предназначалась для ученых. Для осуществления проекта изобретателем и его помощниками были созданы идентификаторы URI (и, как частный случай, URL), протокол HTTP и язык HTML.

30 апреля 1993 года CERN сделал программное обеспечение World Wide Web общедоступным, а позже появилась открытая лицензия. В 2013 году CERN запустил проект по восстановлению первого web-сайта: info.cern.ch.

В 2001 году работало уже 29,2 млн. web-сайтов. Рубеж в 1 млрд. был пройден в 2016 году. В настоящее время количество web-сайтов приближается к 2 млрд.

Монитор LG 34WN780-B получил крепление Ergo Stand

LG 34WN780-B

Компания LG пополнила ассортимент UltraWide-мониторов моделью 34WN780-B, которая получила 34-дюймовую IPS-панель с разрешением 3440 × 1440 пикселей и соотношением сторон 21:9.

Новинка характеризуется яркостью 300 кд/м2, контрастностью 1000:1, углами обзора по горизонтали и вертикали до 178 градусов. Время отклика равно 5 мс. Обеспечивается 99% охвата цветового пространства sRGB.

LG 34WN780-B

Заявлена поддержка HDR10 и технологии AMD FreeSync для более плавного геймплея. Система Black Stabilizer обеспечивает лучшее отображение темных сцен. Функции Less Blue и Flicker Safe уменьшают нагрузку на глаза.

Панель оснащена подставкой Ergo Stand, которая позволяет закрепить устройство на краю стола, высвободив рабочее пространство. При этом можно регулировать углы наклона и поворота дисплея, изменять высоту, а также отодвигать или придвигать монитор.

Монитор располагает аудиосистемой MaxxAudio со стереофоническими динамиками мощностью 7 Вт, двумя интерфейсами HDMI, одним DisplayPort 1.4 и концентратором USB 3.0.

Стоимость монитора LG 34WN780-B составляет 600 долларов.

Осведомлён — значит вооружён!

В условиях бушующей в мире пандемии и новой экономической реальности 2020 год стал уникальным для индустрии IТ. Вместе с ростом числа онлайн-сервисов и повсеместным распространением удаленной работы активизировались кибермошенники всех мастей. Обмен информацией вне периметра компаний после перехода более половины мировой рабочей силы на домашний офис вскрыл множество уязвимостей в сохранности данных. Этим и воспользовались хакеры, объявив охоту на конфиденциальную корпоративную информацию.

По оценкам аналитиков антивирусной компании ESET, уровень информационной безопасности в Азербайджане выше среднего по миру, поскольку для IТ-сегмента в стране созданы хорошие условия. Тем не менее остаются уязвимыми предприятия, в штате которых нет высококвалифицированных ИБ-специалистов. Также рискуют фирмы, отказывающиеся вкладывать деньги в собственное цифровое благополучие. В зоне риска оказались как крупные компании, так и малый и средний бизнес. В условиях возросшей конкуренции целью стали базы данных клиентов, уникальные бизнес-наработки и интеллектуальная собственность. Взломав переписки или облачные хранилища, хакеры выгодно продают подобную информацию на черном рынке или требуют выкуп, блокируя доступ к корпоративным ресурсам.

Новые вызовы потребовали более взвешенных решений от специалистов в сфере информационной безопасности. В том числе и при организации работы SOC (Security Operations Center) — центров мониторинга и реагирования на инциденты. Такой центр может быть коммерческим или внутренним — все зависит от потребностей и возможностей компании, которая хочет защититься от взломов и утечек критически важных данных. Достойно подготовленным к отражению киберугроз принято считать SOC, который укомплектован элементами по управлению информацией о безопасности и управлению событиями безопасности (SIEM), системами анализа трафика на уровне внутренней сети (NTA), системой обнаружения угроз конечных точек и реагирования на них (EDR). Данный комплекс позволяет обнаружить угрозу, в том числе на ранней стадии атаки, локализовать вредоносную активность и контролировать соблюдение регламентов ИБ. Но для стабильности и уверенности в завтрашнем дне нужно еще и быть на шаг впереди злоумышленников в киберпространстве — это единственный способ предотвратить инциденты ИБ, а не разбираться в причинах той или иной утечки и подсчитывать убытки.

Разведка в сфере ИБ — это подключение потоков данных об угрозах. Рано или поздно каждый современный SOC осваивает данный инструмент. Все зависит от зрелости центра мониторинга и от его финансовых возможностей. При этом SOC может столкнуться с проблемой возросших трудозатрат, если каналов поставки индикаторов компрометации стало много, и на их обработку уходит драгоценное время аналитиков. В ESET мы решили сосредоточится на наилучшем соотношении количества и качества собранных индикаторов угроз. Для потоков данных, или другими словами фидов, мы постоянно обновляем применяемые правила фильтрации. Предварительно отсортированные данные являются самым удобным форматом получения информации об угрозах. Качество фидов обеспечено надежными и оперативными источниками сбора информации. В одной только Европе ESET сотрудничает с 46 национальными группами реагирования на чрезвычайные ситуации в киберпространстве, именуемыми CERT. Массив данных также формируется с помощью 110 млн. собственных датчиков ESET, расположенных по всему миру, и системы трекера ботнетов LiveGrid.

Комплектуя фиды, мы задумываемся не только о том, какой вред может нанести необнаруженное вредоносное ПО, но и о головной боли, вызванной ложным срабатыванием (FP). Ошибочные решения, когда чистые объекты маркируются как вредоносные, могут стать причиной более масштабных сбоев в IТ-инфраструктуре, чем заражение вирусом. Приведу один из разрушительных сценариев: из-за FP решение безопасности заблокировало или удалило программное обеспечение производственной линии, что, в свою очередь, нарушило весь производственный цикл компании. Цена такой ошибки может исчисляться миллионами в твердой валюте. В непроизводственных организациях FP зачастую приводят к чрезмерной нагрузке на персонал по IТ-безопасности, что впоследствии негативно сказывается на уровне готовности компании к инцидентам ИБ. Поэтому вместо поставки большого объема сырых данных мы делимся фидами с первоклассной категоризацией и предварительно отфильтрованной информацией для использования клиентами в соответствии с их предпочтениями, сферой деятельности и регионом работы.

О качестве телеметрии ESET свидетельствует наглядный тест компании Whalebone — провайдера сервиса фильтрации нежелательных ресурсов по их доменным именам (DNS). Whalebone ранее использовала индикаторы компрометации, полученные с помощью запуска в изолированной среде (песочнице), анализа сетевого трафика и на основе известных образцов вредоносного ПО. В рамках тестирования телеметрического сервиса компания дополнительно включила в данные обнаружения индикаторы компрометации от ESET. Общее число инцидентов в тесте DNS-фильтрации достигло 1,75 млн. Примерно половина инцидентов (866 тысяч) была обнаружена только на основе индикаторов компрометации, предоставленных ESET Threat Intelligence. Фактически, без данных ESET 49,51% инцидентов остались бы незамеченными. При этом из 866 тысяч обнаруженных инцидентов ложной оказалась лишь одна блокировка домена. 50,02% инцидентов обнаружены Whalebone без помощи ESET. Всего 0,47% инцидентов потребовали для обнаружения одновременно данные и ESET, и Whalebone. Исследование Whalebone демонстрирует, что жесткая категоризация данных, имеющая первостепенное значение для ESET, способствует высокой точности обнаружения и близкому к нулю числу ложных срабатываний.

Какие фиды для SOC мы предоставляем?

Malicious file feed

Этот канал содержит хэши вредоносных исполняемых файлов и связанные с ними данные. Основной вариант использования — идентифицировать, какие хэши в настоящее время видны в киберпространстве, и потенциально заблокировать их во внутренней среде до того, как они там появятся. Или определить вредоносные хэши в системе и провести дальнейшее расследование в соответствии с дополнительными данными, если они уже причинили вред.

Domain feed

Канал использует вредоносный домен и связанные с ним данные. Определяется, какие вредоносные домены сейчас распространены. Блокируются домены с высокой степенью угрозы или выявляются домены с меньшей степенью угрозы.

URL feed

Такой канал передает вредоносные URL-адреса и связанные с ними данные. В нем есть URL-адреса, которые являются вредоносными, но весь домен не заблокирован. Поскольку у нас нет подробной информации по каждому конкретному URL-адресу, мы делимся подробностями: впервые детектированные и подсчитанные данные о доменах, на которых размещены URL-адреса. Структура данных очень похожа на структуру фида домена. Основной вариант использования URL-канала — определить круг широко распространенных в настоящее время вредоносных URL-адресов, заблокировать адреса с высокой степенью серьезности, выявить адреса с меньшей степенью серьезности или провести дальнейшее расследование, если вред уже причинен.

Botnet feed

Этот канал содержит все данные ESET о сети ботнета. Данные собираются с использованием нашей запатентованной технологии LiveGrid. Она позволяет проникать внутрь сети ботнетов и фиксировать данные о целях кибератак, используемом вредоносном ПО, доменах и многом другом. Помимо основной Ленты ботнета существуют специализированные каналы подачи копий (cc) и фид целей (target), которые являются подмножеством основного канала и специализируются только на определенном аспекте общих данных. Первый позволяет блокировать недавно просмотренные URL, а второй содержит данные о конкретных целях ботнета.

Для корректной интеграции каналов данных необходимо соединение с сервером TAXII. TAXII — это бесплатный и открытый транспортный механизм, который стандартизирует автоматизированный обмен информацией о киберугрозах. В настоящее время ESET использует TAXII 1.1. Применяется модель совместного использования «Источник/Подписчик», где ESET является источником, а клиент — подписчиком. Поскольку сторонние приложения в значительной степени зависят от качества поставляемой информации, обычно клиентам предоставляется функционал, который помогает интегрировать формат STIX или JSON.

Наши каналы создаются следующим образом: как только мы поделимся индикатором компрометации (IoC), мы не будем делиться им повторно в течение следующих 24 часов. Процесс дедупликации избавляет подписчика от поступления большого объема одинаковых данных. Но в случае, если определенный IoC по-прежнему преобладает и через 24 часа, то мы повторно поделимся им. Раньше у нас были общие каналы в форматах JSON и STIX 1.2. JSON удобен и понятен, легко читается и легко интегрируется в различные системы. Проблема с JSON в том, что он не стандартизирован, и интегратору необходимо сопоставить каждое поле с соответствующим полем в своем стороннем решении. В свою очередь, STIX является отраслевым стандартом, который поддерживает большинство приложений SIEM/TIP и может читаться автоматически. Но версия 1.2 оказалась сложной в чтении и восприятии. Версия 2.0 дружелюбнее к пользователю. Именно поэтому мы решили предоставлять наши ленты именно в таком формате. К слову, и JSON, и STIX 2.0 используют одни и те же данные.

За 15 лет работы на рынке ИБ мы научились правильно оценивать потребности заказчиков, а заказчики, в свою очередь, положительно оценили наши решения. В России и на постсоветском пространстве у компании уже есть крупные успешные внедрения. А новый заказчик всегда имеет возможность взять триал на 90 дней и полноценно ознакомиться с существующими решениями по противодействию инцидентам в ИБ.

 

Александр Пирожков, Руководитель группы по Развитию бизнеса в СНГ компании ESET

Новая бесплатная игра в Epic Games Store — Defense Grid: The Awakening

Epic Games Store

В Epic Games Store стартовал четвертый день праздничной раздачи. Можно бесплатно забрать в течении суток игру Defense Grid: The Awakening.

Defense Grid: The Awakening – это инди-игра в жанре tower defense, выпущенная в 2008 году. Игроку нужно обороняться от полчища инопланетных захватчиков, размещая и улучшая различные сооружения.

Забрать проект можно до 20:00 по бакинскому времени 21 декабря. Следующая бесплатная игра будет известна завтра.

Акции Intel упали в цене после новости о разработке компанией Microsoft собственных серверных процессоров

Intel logo

Компания Microsoft занимается созданием серверного процессора на архитектуре ARM, который она планирует внедрить в центрах обработки данных, обеспечивающих работу сервисов Azure, об этом пишет агентство Bloomberg. В настоящее время серверы компании строятся на процессорах семейства Intel Xeon. Кроме того, говорится и о другом перспективном проекте Microsoft — ARM-процессоре для мобильных устройств семейства Surface.

Эта информация обвалила акции производителей чипов с архитектурой x86. Особенно серьезно пострадала компания Intel, которая в перспективе может потерять стратегического клиента, а серверный сегмент является очень прибыльным.

Акции Intel сразу же упали на 6,3%, заодно снизив капитализацию компании до 194,5 млрд. долларов. Акции AMD, которую переход Microsoft на собственные процессоры может затронуть косвенно, потеряли в цене 1%.

Google Camera Go получила расширенную поддержку HDR

Компания Google начала распространение новой функции для упрощенного приложения Google Camera, ориентированного на бюджетные смартфоны Android.

Запуск поддержки расширенного динамического диапазона HDR, который позволяет повысить качество фотографий в сложных условиях освещения, команда Google подтвердила еще в октябре.

Первыми смартфонами, которые получат новую версию приложения станут Nokia 1.3, Wiko Y61 и Wiko Y81. После получения обновления пользователи этих устройств должны увидеть новый переключатель режима HDR в интерфейсе приложения.