spot_img
29 августа, 2025
spot_img
Домой Блог Страница 1964

11 марта в Баку стартует неделя кибербезопасности

С 11 по 15 марта впервые в Баку пройдет Международная неделя кибербезопасности, организованная Министерством транспорта, связи и высоких технологий Азербайджанской Республики. Мероприятия в рамках недели кибербезопасности проводятся в целях повышения эффективности координированной работы и просветительского уровня в сфере кибербезопасности, повышения общенациональной подготовки.

Откроет неделю семинар по решениям в сфере кибербезопасности, которые представляет корпорация Microsoft. В этот же день 11 марта стартует хакатон, посвященный кибербезопасности. 12 марта представители компании AzInTelecom расскажут о безопасных предложениях data-центра. 13 марта состоится Региональный форум по кибербезопасности в интернете, а на следующий день гости мероприятия познакомятся с работой Центра Электронной Безопасности Азербайджана (CERT). 15 марта будут подведены итоги хакатона и всей недели кибербезопасности.

Более подробную информацию о мероприятиях недели кибербезопасности можно получить на сайте проекта по этой ссылке.

Электрокроссовер Audi Q4 e-tron с батареей на 82 кВт⋅ч и запасом хода 450 км

Audi Q4 e-tron

Компания Audi представила на Женевском автосалоне 2019 электрический концепт Audi Q4 e-tron — полноприводный кроссовер, который встанет на конвейер в конце следующего года.

Audi Q4 e-tron

Audi Q4 e-tron — относительно компактный кроссовер с габаритами 4,59 × 1,90 × 1,61 метра. Колесная база составляет 2,77 метра. Благодаря отсутствию центрального тоннеля в салоне обеспечивается повышенный уровень комфорта для пассажиров на заднем ряду сидений.

В основе концепта — платформа Modular Electrification Platform (MEB) концерна Volkswagen Group. Электродвигатели установлены на передней и задней осях, за счет чего реализована система полного привода quattro.

Audi Q4 e-tron

Фронтальный мотор обеспечивает мощность в 75 кВт и крутящий момент в 150 Н·м. Задний электродвигатель обладает мощностью в 150 кВт, а крутящий момент достигает 310 Н·м.

Автомобиль ускоряется с 0 до 100 км/ч за 6,3 секунды. Максимальная скорость ограничена электроникой на отметке в 180 км/ч.

В области днища между осями размещен блок аккумуляторных батарей емкостью 82 кВт·ч. Заявленный запас хода на одной подзарядке превышает 450 км. На восполнение запаса энергии с 0% до 80% требуется немногим более получаса.

Audi Q4 e-tron

Среди прочего стоит выделить огромные 22-дюймовые колесные диски, информационно-развлекательную систему с сенсорным 12,3-дюймовым дисплеем, проекционный HUD-экран с функцией дополненной реальности, а также матричные LED-фары.

Отмечается, что к 2025 году Audi выпустит на ключевых рынках двенадцать автомобилей с полностью электрической силовой установкой, сообщает 3dnews.ru.

IBM предложила для квантовых компьютеров аналог закона Мура

IBM Q System One

Компания IBM предложила использовать меру «квантового объема», который должен удваиваться каждый год — и она будет эквивалентна закону Мура, который соблюдается в традиционных компьютерных вычислениях. Согласно закону Мура, число транзисторов на чипе, а значит и плотность вычислений, должно удваиваться примерно через каждые два года. До сих пор он работал, но на подходе новые квантовые компьютеры со своими правилами.

Квантовые машины полагаются на квантовые биты, или кубиты, в манипулировании данными. Но простое добавление кубитов может не повысить производительность машины. Потому что их хрупкое квантовое состояние может быть нарушено даже малейшими колебаниями или изменениями температуры — это явление известно как «шум». В результате, в расчетах будут ошибки. IBM предложила квантовый объем как подходящую естественную меру прогресса. Он все еще считает кубиты, но также включает частоту ошибок и качество связи между кубитами.

IBM представила новейший Q System One в начале года как первый квантовый компьютер для коммерческого использования — например, проведения научных экспериментов. Компания утверждает, что у Q System One один из самых высоких квантовых объемов «с одним из самых низких коэффициентом ошибок».

Как заявили представители IBM на встрече Американского физического общества, по сравнению с 2017 годом ученым компании удалось дважды удвоить квантовый объем своих решений — в строгом соответствии с законом Мура, сообщает bigmir.net.

Память DRAM дешевеет быстрее, чем прогнозировали

DRAM

Аналитическое подразделение DRAMeXchange торговой площадки TrendForce продолжает информировать о состоянии рынка памяти типа DRAM.

С момента последнего отчета прошло две недели, но данных накопилось достаточно, чтобы заявить о том, что в январе и феврале 2019 года проявилось сильнейшее за последние 8 лет снижение контрактных цен на память. И если в середине февраля аналитики DRAMeXchange предсказывали вероятную вилку последовательного снижения оптовых цен на DRAM в первом квартале в диапазоне 25-30%, то уже в начале марта стало ясно, что 30% снижения цен избежать не удастся.

Что также характерно, крупные покупатели памяти перешли с заключения квартальных контрактов на месячные. Это тоже практика, которой никто давно не упомнит. Складские запасы памяти у производителей и поставщиков, включая обработанные пластины, накоплены на шесть недель вперед, что почти вдвое выше обычного. Аналитики подчеркивают, что снижение отпускных оптовых цен на память перестало стимулировать закупки и рынок DRAM фактически перешел в свободное падение.

Одним из невольных инициаторов затоваривания складов памятью называется компания Intel. Она допустила дефицит процессоров, который вряд ли будет устранен до конца третьего квартала текущего года. Производители OEM-компьютеров не имеют возможности продавать память в отсутствие процессоров. Как, когда и что вернет рынок памяти к росту, пока никто даже не может себе представить. Впрочем, если послушать производителей памяти, они рассчитывают на серверный рынок, рынок машинного обучения и ИИ, а также на сети 5G, которые нагрузят удаленные сервисы и создадут предпосылки для развертывания большего числа ЦОД.

Заглядывая вперед на два–три года, специалисты DRAMeXchange видят негативный сценарий развития для производителей DRAM второго эшелона. Если они не найдут для себя новых ниш для развития, вскоре они вынуждены будут закрыться. «Богатые станут богаче», — сообщает DRAMeXchange. Компания SK Hynix задумала строить 4 мегазавода по производству памяти, Samsung начинает строить второй завод в Пхёнтеке, а Micron усиливает производство на Тайване, включая строительство 300-мм завода (под контролем Micron Memory Taiwan, бывшая Rexchip) и предприятия по сборке и тестированию памяти, сообщает 3dnews.ru.

Mozilla исправила ошибку 8-летней давности в Firefox

Mozilla Firefox

Разработчики Mozilla решили проблему чрезмерного потребления памяти браузером Firefox при открытии множества вкладок, которая приводила к значительному снижению скорости его работы.

Решить данную проблему можно было бы с помощью освобождения памяти, используемой неактивными вкладками (выгрузкой вкладок).

Использовать такой механизм выгрузки неактивных вкладок впервые предложил пользовать с никнеймом Joe Wilson еще в 2011 году, добавив соответствующую запись под номером 675539 в баг-трекер (систему отслеживания ошибок) проекта.

Идея в первоначальном виде была отвергнута, поскольку в неактивных вкладках браузера по-прежнему могло происходить что-то важное для пользователя, например, воспроизведение музыки с одного из стриминговых сервисов.

Спустя восемь лет разработчики Mozilla вновь обратили внимание на проблему и предложили достаточно очевидное решение: при возникновении дефицита памяти вкладки должны выгружаться в строго определенном порядке, таким образом, не создавая неудобств пользователю. В первую очередь теперь будут закрываться вкладки, которые не закреплены и не воспроизводят звук. Затем — закрепленные, но не проигрывающие аудио. Последними освобождаться будут вкладки, которые воспроизводят звук.

Соответствующее исправление включено в «ночную» версию Firefox 67. Настройка новой функции осуществляется при помощи опции browser.tabs.unloadOnLowMemory на странице about:config. Релиз Firefox 67 запланирован на середину мая 2019 года.

Одной из главных проблем браузеров сегодня является нехватка оперативной памяти. С увеличением сложности веб-страниц и приложений, ростом разнообразия веб-стандартов и пренебрежением оптимизацией со стороны веб-разработчиков, ситуация продолжает ухудшаться: несколько открытых в браузере вкладок могут пожирать гигабайты памяти.

При ее нехватке современные операционные системы обращаются к файлу или разделу подкачки (если таковые имеются) на жестком диске в поисках дополнительного пространства, что ведет к замедлению работы, поскольку такие накопители все еще гораздо медленнее микросхем оперативной памяти.

Другие новшества в Firefox

В Firefox 67 появится поддержка новой встроенной страницы about:compat, на которой указаны обходные пути и патчи, применяемые для обеспечения совместимости с некоторыми сайтами, неправильно работающими в браузере.

Также в данном релизе переработке подвергнется механизм работы с профилями: теперь при установке нескольких экземпляров Firefox для каждого из них будет создаваться собственный отдельный профиль с настройками, дополнениями, закладками и историей.

Кроме того, что в Firefox 67 появится функция Firefox Monitor, которая позволит проверять, не скомпрометированы ли учетные записи пользователей на тех или иных сайтах, сообщает cnews.ru.

Презентация полностью электрического пикапа Tesla состоится в этом году

tesla-pickup2

На следующей неделе, 14 марта, Tesla представит новый компактный кроссовер Model Y, хотя его массовое производство стартует только в следующем году. Но в этом году Tesla представит еще один новый автомобиль, речь идет о полностью электрическом пикапе. Отвечая на вопрос пользователя в ветке сообщений, посвященной презентации Model Y, глава Tesla Илон Маск подтвердил, что презентация электрического пикапа компании состоится позже в этом году.

Больше никаких подробностей об автомобиле Маск не сообщил, только в очередной раз повторил, что он больше всего ждет именно этой презентации.

«Возможно, он покажется слишком футуристичным для большинства людей, но мне очень нравится», — отметил Маск.

Илон Маск уже давно дразнит общественность выпуском полностью электрического пикапа. В конце прошлого года он несколько раз намекал на возможный анонс автомобиля в этом году, говоря, что ему крайне не терпится выпустить автомобиль на рынок. В последний раз Маск упоминал про пикап в ходе обсуждения финансовых результатов минувшего квартала в конце января. Тогда Маск говорил, что презентация автомобиля может состояться в этом году. Теперь же эти планы можно считать официально утвержденными. Очевидно, что ускориться с выпуском пикапа компанию Tesla заставили конкуренты — Rivian R1T и электрический Ford F-150. Но очевидно, что производство пикапа начнется в лучшем случае в конце 2021 года, а еще более вероятным вариантом, учитывая нынешние производственные мощности, выглядит начало 2022 года. Иными словами, на рынок пикап Tesla выйдет еще не скоро, сообщает itc.ua.

VMware выпустила брандмауэр

VMware облака

На конференции RSA в Сан-Франциско (штат Калифорния) компания VMware представила межсетевой экран Service-defined Firewall, обеспечивающий корпоративным приложениям дополнительный уровень защиты.

Это решение базируется на двух уже существующих продуктах VMware. Один из них это платформа сетевого управления и безопасности NSX, другой — движок выявления угроз AppDefense, сканирующий инфраструктуру предприятия в поисках аномального поведения. AppDefense анализирует информацию, получаемую от NSX и vSphere, популярной платформы виртуализации VMware, повышающей эффективность использования серверного оборудования.

Service-defined Firewall совершенствует эти функции обнаружения угроз, добавляя слой автоматизации. Он руководствуется оперативной информацией, которую VMware собирает со своей обширной клиентской базы, чтобы понять, что представляет собой нормальное поведение для различных приложений. На основании этого понимания базовые алгоритмы генерируют правила безопасности для виртуализованной среды клиента.

VMware заявила, что новый брандмауэр может отслеживать вредоносную активность как в сетевом трафике, посредством NSX, так и в хост-машинах vSphere — последнее является отличительной особенностью анонсированного продукта. Для мониторинга активности он использует средства vSphere, то есть, в отличие от традиционных решений безопасности, не требует установки на каждый хост отдельного специализированного кода для слежения.

Такой подход не только снижает операционную сложность, но и оставляет меньше шансов хакерам остаться незамеченными. Обычно атакующие, получая административный доступ к захваченной машине, первым делом пытаются отключить защитные программы, но если мониторинг осуществляется не локально, а через vSphere, это перестает быть проблемой.

«В отличие от брандмауэров периметра, которые должны фильтровать трафик с бесчисленного множества неизвестных хостов, VMware Service-defined Firewall, обладает преимуществом глубокого обзора хостов и сервисов, генерирующих сетевой трафик», — написал в блоге Алекс Бергер (Alex Berger), менеджер по маркетингу сетевых и защитных продуктов VMware.

VMware нацеливает Service-defined Firewall на широкий круг корпоративных сред. Это ПО может защищать виртуальные машины, контейнеры и серверы bare-metal, а позднее будет добавлена и поддержка Amazon Web Services, сообщает ko.com.ua.

Nar поддерживает молодежь в построении успешной карьеры

Nar продолжает поддерживать молодых людей в построении успешной карьеры. Мобильный оператор принял участие в «Неделе карьеры», традиционно проводимой по инициативе центра карьеры Университета ADA. На ярмарке, организованной чтобы поддержать карьерное развитие карьеры молодых людей, Nar организовал прием документов на вакансии в сфере маркетинга. Кроме того, оператор предоставил студентам и выпускникам университета рекомендации, касающиеся построения успешной карьеры. Студенты, имевшие возможность напрямую пообщаться с представителями компании, получили информацию о возможностях карьерного роста и узнали о программах стажировки компании. Стенд Nar пользовался значительным интересом среди студентов.

Более 110 государственных и частных компаний приняли участие в ярмарке вакансий, которая прошла 1 марта под лозунгом «Мост между талантами и карьерой». Около 2000 студентов и выпускников посетили ярмарку вакансий, уже в седьмой раз организованную в университете ADA. Следует отметить, что цель ярмарки — познакомить молодых людей с карьерным рынком, обеспечить им прямой контакт с представителями различных компаний и дать компаниям возможность представить свои вакансии.

Следует отметить, что с целью поддержать молодежь Nar активно сотрудничает с Университетом ADA. Совместные мероприятия включают сотрудничество с Университетским фондом ADA для поддержки студентов, демонстрирующих выдающиеся результаты, партнерство с Инновационным центром ADA для поддержки стартап-проектов, предложение возможностей карьерного роста и стажировки для студентов и выпускников ADA, а также вовлечение сотрудников Nar в университетские программы профессионального развития.

Apple обвиняет Qualcomm в краже своей технологии

Qualcomm Apple

Противостояние Apple и Qualcomm имеет все шансы затмить конфликт между Apple и Samsung, которые годами выясняли, кто у кого украл дизайн смартфонов, а также решали вопрос о присвоении или нечестном использовании технологий. И вот некоторое время назад Apple обвинила Qualcomm в завышенных ценах на компоненты, а Qualcomm  в свою очередь ответила исками о нарушении патентов.

В очередном витке конфликта юристы Apple утверждают, что одна из запатентованных технологий Qualcomm, которая фигурирует в деле, на самом деле принадлежит производителю iPhone. Якобы идея была озвучена ранее в переписке между инженером Apple и представителем Qualcomm. Технология касается способов интеграции и управления важными компонентами системы без необходимости внедрять дополнительные элементы. В итоге Qualcomm, по мнению Apple, применила идею для разработки технологии и запатентовала ее, требуя с партнера деньги за ее использование. В Qualcomm утверждают, что технология принадлежит компании полностью — от идеи до реализации, сообщает bigmir.net.

Fortinet: Конвергенция кибер-физических систем открывает перед киберпреступниками возможности для новых атак

Компания Fortinet, мировой лидер по разработке комплексных интегрированных и автоматизированных решений для кибербезопасности, опубликовала результаты своего новейшего ежеквартального исследования глобальных угроз кибербезопасности Global Threat Landscape Report. Согласно опубликованным данным, киберпреступники прибегают ко все более изощренным методам атак, осуществляя их, например, через устройства Интернета вещей, которые в подавляющем большинстве случаев никак не защищены, или адаптируя вредоносные программы на базе открытых исходных кодов, чтобы превращать их в новые угрозы. С более подробными выкладками исследования и с рейтингами угроз Threat Landscape Indices, в которых представлена информация о различных уязвимостях, ботнетах и вредоносных программах, а также некоторыми важными выводами для директоров по информационной безопасности, можно ознакомиться в нашем блоге. Среди основных выводов исследования:

Согласно индексу угроз Fortinet Threat Landscape Index, киберпреступники продолжали без устали работать даже в праздники. После драматичного начала рост индекса Exploit Index во второй половине квартала остановился. Несмотря на то, что общая активность кибер-злоумышленников несколько снизилась, количество уязвимостей на компанию (exploits per firm) увеличилось на 10%, а число зафиксированных уникальных уязвимостей выросло на 5%. В то же время, более сложными становятся ботнеты, и их теперь труднее обнаружить. Время инфицирования ботнетом выросло на 15%, примерно до 12 дней на фирму. Поскольку для распространения атак киберпреступники используют средства автоматизации и алгоритмы машинного обучения, департаментам безопасности необходимо использовать те же инструменты для противодействия столь современным и изощренным методам атак.

Конвергенция физических вещей и аспектов кибербезопасности приводит к расширению поверхности атаки, то есть приводит к увеличению числа атакуемых объектов. Шесть из двенадцати наиболее распространенных уязвимостей имели отношение к Интернету вещей, и четыре из шести наиболее распространенных уязвимостей были направлены на IP камеры наблюдения. Доступ к этим устройствам позволяет киберпреступникам следить за частной жизнью, планировать противоправную деятельность на физическом объекте, или получать доступ к сетевым системам для запуска DDoS атак или атак с целью вымогательства выкупа. Важно понимать, что атаки могут осуществляться даже посредством устройств, которые мы используем для контроля и обеспечения безопасности.

Вредоносные инструменты с открытым исходным кодом являются весьма полезными для сообщества профессионалов в области информационной безопасности: с их помощью специалисты могут тестировать защиту, исследователи могут изучать различные угрозы, а ведущие семинаров – использовать реальные примеры из практики. Исходные коды подобных инструментов опубликованы на многочисленных сайтах, например, на GitHub. Поскольку эти коды доступны для всех желающих, ими могут воспользоваться и злоумышленники для своих противоправных действий. В частности, они могут адаптировать и модернизировать эти вредоносные инструменты для реализации новых угроз, в значительной степени для создания так называемого ransomware, то есть вредоносных программ с целью вымогательства выкупа. В качестве примера того, где подобный вредоносный код был использован для осуществления новых атак, можно назвать ботнет Mirai IoT. С момента его появления в 2016 году количество различных вариантов этого ботнета продолжает неуклонно расти. Для киберпреступников инновации открывают невероятные возможности.

Достижения в области стеганографии позволяют вдохнуть новую жизнь в старые типы атак. Стеганография обычно не используется в наиболее часто встречающихся атаках, однако в прошлом квартале топ-лист наиболее активных ботнетов возглавил Vawtrak. Это свидетельствует о том, что злоумышленники все пристальнее присматриваются к этому типу атак. Кроме того, в течение квартала исследователи обнаружили образцы вредоносных программ, использующие стеганографию для того, чтобы спрятать непосредственно вредоносный код в мемах, которые распространяются по социальным сетям. В ходе атаки после попытки связаться с командным сервером, код ищет изображения в соответствующей ленте в Twitter, загружает их и затем ищет в них спрятанные команды для дальнейшего распространения. Этот скрытый подход показывает, что злоумышленники продолжают экспериментировать с различными вариантами развития своего вредоносного кода.

Бесплатные программные продукты с размещенной в них рекламой по-прежнему не просто досаждают, а несут в себе угрозу. На глобальном уровне рекламное ПО является наиболее распространенным способом заражения вредоносными программами для большинства регионов – на его долю приходится более четверти всех заражений в Северной Америке и Океании, и почти четверть – в Европе. Поскольку рекламное ПО весьма распространено в магазинах мобильных приложений, этот тип атак представляет серьезную угрозу особенно для ничего не подозревающих пользователей мобильных устройств.

В связи с продолжающейся конвергенцией информационных технологий (ИТ) и операционных технологий (OT), в рассматриваемом периоде были отмечены относительные изменения распространения и частоты атак на эти окружения. К сожалению, в большинстве случаев увеличился и уровень распространения, и частота атак. В частности, возвращение вредоносной Shamoon в виде волны атак в декабре указывает на то, что эти разрушительные атаки могут повторяться с еще большей силой. Кибератака, нацеленная на ОТ-систему, или даже просто на подключенные к сети устройства, например, на клапаны, датчики или выключатели, может привести к разрушительным физическим последствиям, в том числе для критически важной инфраструктуры и сервисов, окружающей среды или даже угрожать жизням людей.

Данные об угрозах, представленные в исследовании за минувший квартал, в очередной раз подтверждают многие из тех тенденций, которые были спрогнозированы глобальной исследовательской фирмой FortiGuard Labs. Чтобы предвосхищать действия злоумышленников, организациям необходимо трансформировать свои стратегии безопасности в рамках своей общей работы по цифровой трансформации. Им необходима платформа безопасности, которая бы охватывала все сетевое окружение, от устройств Интернета вещей до облачных инфраструктур, и которая бы интегрировала все элементы безопасности для минимизации современных угроз и для защиты расширяющейся поверхности атак. Этот подход позволит организациям оперативно и на должном уровне обмениваться информацией об угрозах, сокращает необходимые окна обнаружения (windows of detection), и обеспечивает автоматизированный инструмент для нейтрализации современных угроз.

Новейший отчет Fortinet Threat Landscape Report представляет собой ежеквартальную сводку общей аналитики, составленную FortiGuard Labs на основе данных многочисленных источников Fortinet за 4 квартал 2018 года. Результаты исследования дают представления об общей картине как на глобальном уровне, так и по отдельным регионам. Кроме того, в отчет включен рейтинг Fortinet Threat Landscape Index (TLI), который состоит из отдельных индексов по трем основным аспектам – уязвимостям, вредоносным программам и ботнетам, что позволяет судить о динамике их распространенности и об их количестве в отчетном периоде. Вместе с тем, отчет охватывает и дополнительные аспекты, в том числе информацию о значимых уязвимостях нулевого дня и о инфраструктурных тенденциях, что обеспечивает дополнительный контекст о деятельности злоумышленников, направленной против организаций.

Более подробную информацию об исследовании, а также полный отчет об исследовании можно получить в блоге компании.