spot_img
29 декабря, 2025
spot_img
Домой Блог Страница 2204

Для производителей Android-устройств приложения Google скоро станут платными

Google Android-устройства

Решение Еврокомиссии оштрафовать Google за нарушения антимонопольного законодательства и запретить «привязывать» поисковик Google и браузер Chrome к Android заставили компанию изменить правила сотрудничества с производителями Android-устройств. Совсем скоро европейские вендоры перестанут получать стандартный набор приложений Google бесплатно. Об этом говорится в официальном блоге Google.

Компания Google опубликовала новые условия лицензирования для вендоров Android-устройств, согласно которому производители будут вольны сами выбрать программы, которые необходимо предустановить на гаджет перед продажей и приобретать платную лицензию на их использование. Для тех, кто не хочет платить за лицензии, Android останется полностью бесплатным — но будет поставляться без сервиса Google Play и ряда других ключевых приложений. Сообщается, что на таких смартфонах указанные сервисы попросту не будут работать.

Пакет, состоящий из Google Play, Gmail, YouTube и Google Maps производителям смартфонов придётся оплачивать отдельно. В самостоятельный пакет будут вынесены поисковик Google и браузер Chrome. Теперь же производитель сможет заменить их любыми аналогами по умолчанию. Любые другие приложения, включая нестандартные оболочки для Android, разработчики смогут лицензировать у Google независимо от поисковой системы и браузера.

В какую сумму компания оценила новые лицензии, какие именно программы и сервисы, помимо названных выше, будут включены в новые пакеты для предустановки — неизвестно. Скорее всего подробности будут опубликованы 29 октября 2018 года — именно тогда вступят в силу новые правила лицензирования. В настоящий момент смена политики Google затрагивает лишь европейских производителей.

Cisco представляет отчет по кибербезопасности среди предприятий малого и среднего бизнеса

Cisco обнародовала результаты отчета по кибербезопасности среди компаний малого и среднего бизнеса (SMB Cybersecurity Report), в котором приняли участие 1816 респондентов из 26 стран. По результатам исследования, более 53% небольших предприятий в 2018 году подвергались кибератакам, 20% из них заявили об ущербе в размере от 1 до 2,5 млн долларов. Данные получены в ходе исследования решений по обеспечению информационной безопасности Cisco 2018 Security Capabilities Benchmark.

В ходе исследования 53% респондентов заявили, что их компании подвергались вторжениям, повлекшим существенные финансовые издержки. Например, кибератаки часто провоцируют простой рабочих систем, в результате чего снижаются продуктивность и прибыльность бизнеса. По данным отчета, у 40% респондентов (предприятия с численностью 250-499 сотрудников) в прошлом году в результате серьезных атак случались 8-часовые простои. Как минимум половина систем пострадала в результате той или иной серьезной атаки у 39% респондентов.

Другие примечательные результаты отчета:

  • 30% средних компаний сообщили, что вторжения обошлись им менее чем в 100 тыс. долл., тогда как 20% назвали суммы от 1 млн. до 2 499 999 долл.;
  • компании СМБ (средний и малый бизнес) получают от систем безопасности до 5 тыс. уведомлений в день;
  • средние компании расследуют 55,6% уведомлений;
  • направленные на сотрудников атаки типа фишинга (79%), APT-угрозы (77%), вымогательское ПО (77%), DDoS-атаки (75%) и распространение BYOD (74%) являются для компаний СМБ пятью главными источниками проблем в области безопасности.

На фоне всеобщей озабоченности программами-вымогателями эксперты Cisco полагают, что значимость этой угрозы уменьшается в связи с тем, что все больше злоумышленников переключаются на незаконную добычу криптовалют (криптомайнинг). Привлекательность такого рода деятельности обусловлена тремя факторами: потенциально высокая доходность, невозможность отслеживания платежей и сравнительно невысокая тяжесть наказания в случае уголовного преследования.

ПО для криптомайнинга может доставляться различными способами, включая эксплойты и спам-рассылку электронной почты. Специалисты Cisco поясняют, что злоумышленники, переходя на новую бизнес-модель нелегального криптомайнинга, больше не наказывают жертву за открытие вложения электронной почты или переход по ссылке взятием системы в заложники и требованием выкупа. Теперь они активно используют ресурсы зараженных систем. При отсутствии соответствующих технологий обнаружения единственным признаком, по которому компании малого и среднего бизнеса, невольно способствующие нелегальному криптомайнингу, смогут определить компрометацию системы, будет снижение производительности.

Борясь с угрозами, компании инвестируют в технологии и кадры. При наличии достаточных кадровых ресурсов, прежде всего, решались бы следующие задачи:

  • самый частый ответ — модернизация защиты оконечных точек с применением решений AMP/EDR (Advanced Malware Protection/Endpoint Detection and Response) — 19%;
  • внедрение более совершенных приложений для защиты от веб-атак — 18%;
  • внедрение технологии предотвращения вторжений, которая по-прежнему рассматривается в числе необходимых для отражения сетевых атак и внедрения эксплойтов — 17%.

Одна из проблем при выборе новой технологии — прогноз взаимной совместимости продуктов в действии, при защите бизнеса. В данном случае нельзя недооценивать сложность задачи управления множеством консолей при отражении угроз безопасности. Компании СМБ обращаются к вендорам, которые могли бы интегрировать технологии машинного обучения и автоматизации в качестве дополнительного уровня обнаружения наряду с уже действующими решениями. Передовые алгоритмы машинного обучения, разработанные Cisco, лежат в основе технологии анализа шифрованного трафика Cisco Encrypted Traffic Analytics.

Небольшие компании также присматриваются к решениям, необходимым для защиты современной рабочей среды, которая характеризуется непрерывным ростом числа мобильных устройств в сетях предприятий и внедрением облачных сервисов. В последние годы средний бизнес наращивает использование облачных сервисов: если в 2014 г. часть своих сетей в облаке размещали 55% компаний, то в 2017 г. их доля выросла до 70%. Это связано со стремлением компаний масштабировать собственные ресурсы и привлекать внешние ресурсы безопасности, прибегая, в том числе, к услугам провайдеров управляемых сервисов ИБ.

Малым и средним предприятиям приходится сталкиваться с проблемами, обусловленными нехваткой квалифицированного ИБ-персонала, и они стараются максимально наращивать свои ограниченные ресурсы. Более половины компаний обращаются к партнерам по аутсорсингу за такими услугами, как рекомендации и консультации, реагирование на инциденты и мониторинг безопасности. В то же время такие задачи, как исследование угроз (Threat Intelligence), отдаются на аутсорсинг не столь часто (39%).

В исследовании приняли участие более 3600 респондентов из 26 стран. В нем приводятся подробные данные по методикам, используемым различными организациями, а также сравнение с результатами предыдущих исследований Cisco. Ссылка для загрузки: https://www.cisco.com/c/en/us/products/security/security-reports.html.

Azercell окажет поддержку стартапам в построении бизнеса

Завершился отбор на 3-ю по счету «Инкубационную программу Barama», объявленную Центром инноваций и предпринимательства Barama при ООО Azercell Telekom для желающих превращать свои инновационные идеи в бизнес и построить успешную карьеру. Из 14 стартапов, выступивших перед жюри, 6 проектов получили право участвовать в программе.

Талех Керимли, Валех Арифзаде, Мехман Гарахани, Айдын Алиев, Санан Ибрагимов и Адиль Гафарлы, успешно прошедшие отбор, получат шанс реализовать свои проекты в Центре Barama. В конце 6-месячной инкубационной программы самому успешному стартапу может представиться шанс подписать с Azercell контракт об официальной закупке компанией товара и услуг на сумму в 5000 манатов в качестве корпоративного клиента, а также участвовать на конференции «The Next Web Conference» — одной из самых престижных конференций мира технологий, которая будет проходить в мае следующего года в столице Нидерландов, Амстердаме, с покрытием всех расходов компанией. Инкубационная программа включает информационные технологии, виртуальные игры, медиа, технологии здравоохранения (MedTech), Интернет Вещей (IoT), финансовые технологии (FinTech), инновационные решения в сельском хозяйстве (AgTech), виртуальную реальность (VR), расширенную реальность (AR), искусственный интеллект (AI), облачные вычисления (Cloud computing) и бизнес-решения.

Программа реализуется Центром Barama и PASHA Bank, создавая возможность превращать инновационные идеи в стартапы, а существующие стартапы в успешные компании. Проект нацелен на развитие стартапов и цифровой экосистемы в стране, предоставляя резидентам-стартапам бесплатную административную поддержку, профессиональные консультационные услуги, тренинги и возможность установить тесные деловые отношения с профессиональной бизнес-сетью в течение 6 месяцев.

BMW: стоимость электромобилей никогда не будет сопоставима с автомобилями внутреннего сгорания

BMW

По словам BMW, электрические автомобили «никогда не будут дешевыми, как бензиновые или дизельные автомобили».

«Несмотря на усовершенствование технологий аккумуляторных батарей и методов коммерциализации, растущий спрос на полезные ископаемые, необходимые для изготовления современных батарей, будет поддерживать высокие цены на батареи, что, в свою очередь, будет влиять на цену электромобилей», — сказал Клаус Фрёлих (Klaus Fröhlich), представитель совета директоров BMW.

«Нет, никогда», — сказал Фрёлих, когда его спросили, могут ли затраты на электромобили быть равнозначными с автомобилями внутреннего сгорания. «Это очень просто. Один кВт⋅ч будет стоить от 100 до 150 евро. Таким образом, если вы видите электромобиль с батареей емкостью 90-100 кВт⋅ч, стоимость только аккумуляторной батареи будет от 10 тыс. до 15 тыс. евро».

Фрёлих утверждает, что производство большего количества батарей не приведет к снижению стоимости, поскольку это поднимет спрос на кобальт, редкоземельный металл, имеющий решающее значение для производства литий-ионных батарей.

Некоторые представители отрасли считают, что цены на батареи за 1 кВт⋅ч в конечном итоге могут упасть до 80 долларов в 2020 году. Такие компании, как Toyota и Fisker говорят о жизнеспособности твердотельных аккумуляторов.

При этом BMW постепенно электрифицируется, заявив, что выведет на рынок 25 электрифицированных автомобилей к 2025 году: 12 электромобилей и 13 гибридов, чтобы снизить расход топлива и выбросы и повысить мощность.

Также по мнению Клауса Фрёлиха 85% автомобилей BMW по-прежнему будут иметь ДВС в 2030 году. В настоящее время BMW продает только один чистый электромобиль — электрический хэтчбек BMW i3, сообщает hevcars.com.ua.

Huawei Mate 20 Pro bençmarklarda yüksək nəticələr əldə edib

2.6 Ghz tezliyə malik 8 nüvəli HiSilicon Kirin 980 prosessoru, Mali-G76 qrafik sürətləndiricisi, 6 GB RAM və 4200 mAh batareya ilə təchiz edilmiş flaqman model olan Huawei Mate 20 Pro bençmarklarda sınaqdan keçirilib. Smartfonun özəlliyi 3 kameraya sahib olmasıdır: müvafiq olaraq 40, 20 və 8 mp.

İlk olaraq cihaz Geekbench 4-də sınaqdan keçirilib. Burada Mate 20 Pro iPhone XS Max, iPhone X və Note 9 smartfonlarından geri qalıb, lakin, Pixel 3 XL, OnePlus 6 və Sony Xperia XZ3-ü problemsiz geridə qoyub.

GeekBench Multi Core testlərində Mate 20 Pro Galaxy Note 9-u keçə bilsə də, iPhone modellərindən yenə də geri qaldı.

AnTuTu bençmarkında Huawei təmsilçisi iPhone X modeli olmaqla bütün smartfonları üstələdi. Yalnız yenə də iPhone XS Max modelini keçə bilmədi.

Правительственные сайты Азербайджана подверглись хакерским атакам

Лаборатория Касперского

Эксперты «Лаборатории Касперского», которые следят за активностью хакерской группировки MuddyWater, впервые заявившей о себе в Ираке и Саудовской Аравии в 2017 году, выявили новую серию атак, нацеленных на правительственные учреждения и многие другие организации в Иордании, Турции, Азербайджане, Пакистане и Афганистане. Вредоносное ПО распространяется посредством персонализированного фишинга: злоумышленники присылают пользователям документ Office и предлагают им активировать встроенные макросы. Атаки продолжаются.

MuddyWater — относительно новая хакерская группировка, которая появилась в 2017 году с вредоносной кампанией, ориентированной на правительственные цели в Ираке и Саудовской Аравии. Ранее в этом году эксперты «Лаборатории Касперского» обнаружили непрерывный поток фишинговых писем, направленный на гораздо более широкий круг стран. Пик новой вредоносной кампании пришёлся на май и июнь 2018 года, при этом атаки продолжаются и сейчас.

По данным экспертов «Лаборатории Касперского», содержание фишинговых писем позволяет предполагать, что основные цели злоумышленников — это государственные и военные структуры, а также телекоммуникационные компании и учебные заведения. Электронные письма содержат во вложении файл MS Office 97-2003, и инфекция активируется, как только пользователь включает макросы.

Специалисты «Лаборатории Касперского» проанализировали первые этапы новой вредоносной кампании и опубликовали результаты проведённого исследования, чтобы помочь компаниям в затронутых атаками регионах защититься от киберугроз. Продолжается изучение арсенала злоумышленников: скриптов и инструментов PowerShell, VBS, VBA, Python и C#, троянов удалённого доступа (RATs — Remote Access Trojans).

Как только инфекция активируется, вредоносное ПО устанавливает контакт со своим командным сервером, выбирая случайный URL из встроенного списка. После сканирования на наличие решений для кибербезопасности зловред загружает ряд сценариев на компьютер-жертву, затем запускает основные функциональные возможности бэкдора. Использование легитимных MS-файлов позволяет вредоносному ПО не попадать в чёрные списки. Более того, код PowerShell отключает функции Macro Warnings и Protected View для того, чтобы будущие атаки не требовали никакого взаимодействия с пользователем. Инфраструктура вредоносного ПО включает ряд скомпрометированных хостов.

Цели атак были обнаружены в Турции, Иордании, Азербайджане, Ираке и Саудовской Аравии, а также в Мали, Австрии, России, Иране и Бахрейне.

Пока точно неизвестно, кто стоит за вредоносной кампанией MuddyWater, однако понятно, что атакующие явно имеют геополитические мотивы. Код, используемый в недавних атаках, содержит ряд элементов, которые, как полагается, призваны отвлекать внимание следователей и вводить их в заблуждение. Имеется в виду использование китайского языка в коде и таких имён, как Leo, PooPak, Vendetta и Turk, во вредоносном ПО.

«В течение последнего года мы наблюдали, как группировка MuddyWater осуществляла большое количество атак, а также постоянно развивала свои методы и приёмы. За очередной вредоносной кампанией стоят активные разработчики, которые улучшают свой инструментарий, чтобы свести к минимуму вмешательство продуктов для кибербезопасности в процесс. Это говорит о том, что в краткосрочной перспективе подобные атаки повторятся. Именно поэтому мы решили публично поделиться нашими первыми выводами — повысить осведомлённость компаний об угрозах, чтобы они могли принять необходимые для защиты меры. Мы анализируем арсенал злоумышленников, в дальнейшем будем внимательно следить за его развитием, а также стратегиями и ошибками атакующих», — рассказал Амин Хасбини, старший антивирусный эксперт глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT).

Чтобы защититься от атак таких группировок, как MuddyWater, «Лаборатория Касперского» рекомендует компаниям принимать следующие меры:

  • применяйте комплексный подход к обнаружению, предотвращению и расследованию таргетированных атак — используйте передовые решения для обеспечения кибербезопасности и проводите обучение сотрудников;
  • предоставьте сотрудникам службы безопасности доступ к последним исследованиям угроз: эти данные позволят им использовать эффективные инструменты для обнаружения и предотвращения атак, такие как индикаторы компромисса и правила YARA;
  • убедитесь, что процессы управления исправлениями хорошо отлажены на корпоративном уровне;
  • дважды проверьте все конфигурации системы и внедрите рекомендации;
  • обучайте сотрудников тому, как нужно выявлять подозрительные электронные письма и на них реагировать.

Более подробная информация о вредоносной кампании MuddyWater доступна на Securelist.

Mastercard наградил банки Азербайджана

Глобальный лидер в области платежных технологий Mastercard провел третью ежегодную встречу с партнерами в Азербайджане. Мероприятие было посвящено ключевым трендам развития финансовой отрасли и завершилось церемонией награждения, отметившей достижения банков в прошлом году.

Выступая с приветственной речью, менеджер Mastercard в Турции и Азербайджане Эрдем Чакар подчеркнул важность Азербайджана для компании и сообщил о долгосрочных обязательствах Mastercard на этом рынке.

После этого слово взяла Джерен Тюркбен Кая, директор по маркетингу Mastercard в Турции и Азербайджане, которая выступила с презентацией на тему «Как взаимодействовать с цифровыми клиентами».

Главный профессор Университета Сабанчи, также консультант ведущих финансовых институтов Озгур Демирташ обсудил парадигмы развития мировой экономики, будущее финансов и технологии, которые войдут в нашу жизнь в ближайшем времени и значительно ее изменят.

За выступлениями спикеров последовала церемония награждения, в ходе которой были отмечены достижения банков в 2017 году. Так, банком с наибольшим ростом количества карт Platinum, Black Edition и World Elite стал Expressbank, банк с наибольшим ростом количества карт Gold и Standard — Unibank, банком с наибольшим ростом количества дебетовых карт Mastercard был объявлен Kapital Bank, банк с наибольшим ростом количества дебетовой Mastercard – Международный банк Азербайджана, а Bank of Baku был награжден за предоставление самого креативного и инновационного продукта или услуги Mastercard. Другие банки также были награждены в различных категориях.

Пользователи Nar получили бесплатные минуты разговора

Оператор Nar провел еще один конкурс — «Насколько хорошо вы знаете Nar?» для своих абонентов и пользователей социальных сетей. Каждый, кто принял участие в этом интернет-конкурсе, прошедшем в период с 10 по 12 октября, выиграл бесплатные звонки от мобильного оператора.

В конкурсе, который проводился на сайте https://www.nar.az/nar-questions.html, приняли участие более 4000 человек. Более 50 человек, которые дали правильные ответы на все вопросы о мобильном операторе, получили 250 минут для разговоров внутри сети, в то время как более 3400 пользователей выиграли 50 минут для разговоров внутри сети. Вопросы этого конкурса, проводимого на страницах Nar в социальных сетях, были посвящены продуктам, кампаниям, услугам, проектам корпоративной социальной ответственности (КСО) и спонсорской деятельности мобильного оператора.

IBM поднимает планку открытости и совместимости

IBM всегда была лидером в открытости — от ранних дней ОС Linux и языка программирования Java до нашего времени с ПО Kubernetes и блокчейн-платформы на базе Hyperledger Fabric.

«Заказчикам сегодня нужна не только открытость, но и надежная совместимость приложений и платформ от самых разных поставщиков, а также безопасная возможность организации совместного доступа к данным», — сказал Николай Марин, директор по технологиям IBM в России и СНГ.

Открытость — это философия IBM. Следуя этой философии, корпорация объявила о запуске трех решений, которые призваны поднять отраслевую планку совместимости и открытости на новый уровень:

  • IBM Multicloud Manager — первое в мире открытое решение, которое упрощает управление, перемещение и интеграцию приложений между различными облачными платформами. Решение оптимизировано под IBM Cloud, но также работает с локальными системами, частными облаками и платформами внешних провайдеров: Amazon, Red Hat и Microsoft.
  • IBM AI OpenScale — открытая масштабируемая платформа, которая даст возможность заказчикам следить за транспарентностью используемых ими средств искусственного интеллекта вне зависимости от того, где ИИ-приложения были созданы или в какой среде они работают. Технология AI OpenScale позволит выявить предвзятость ИИ-приложений и дать рекомендации по ее снижению.

В качестве составной части AI OpenScale впервые будет представлена прорывная технология NeuNetS. Она заключается в том, что ИИ помогает эксперту в автоматизации процесса создания ИИ, обеспечивая построение сложных и глубоких нейронных сетей с чистого листа. Эта особенность пригодится в условиях недостатка навыков работы с ИИ, а также в целях ускорения его внедрения.

  • IBM Security Connect — открытая облачная платформа для формирования сообществ по борьбе с киберугрозами в рамках экосистемы заказчиков, бизнес-партнеров и поставщиков решений. IBM Security Connect дает возможность пользователям применять машинное обучение и средства ИИ, включая Watson for Cyber Security, в целях идентификации угроз и рисков, а также оптимального реагирования.

Представлен новый бюджетный Nokia X7 с большим дисплеем

Nokia X7

Компания HMD Global представила в Китае новый смартфон Nokia X7, который в других странах должен выйти под названием Nokia 7.1 Plus. От недавно выпущенного Nokia 7.1 он отличается увеличенной диагональю дисплея и улучшенными техническими характеристиками. Аппарат получил двойную камеру со светосильной оптикой Zeiss, мощный процессор Snapdragon и поддержку быстрой зарядки.

Nokia X7 оснастили 6,18-дюймовым IPS-дисплеем с соотношением сторон 18,7:9, разрешением Full HD+ и максимальной яркостью 500 нит. Заявлена поддержка DCI-P3, HDR и новой технологии PureDisplay, которая регулирует яркость и контрастность в зависимости от освещения и контекста.

Смартфон построен на базе восьмиядерного процессора Snapdragon 710, выполненного по 10-нм техпроцессу. Объём оперативной памяти в зависимости от конфигурации составляет 4 или 6 Gb, а встроенного накопителя — 64 или 128 Gb. Встроенный аккумулятор на 3500 мАч поддерживает быструю зарядку мощностью 18 Вт через симметричный разъём USB Type-C.

Основная камера в смартфоне двойная с основным 12-мегапиксельным сенсором Sony IMX363 с размером пикселя 1,4 мкм, объективом со светосилой f/1.8, быстрым автофокусом Dual Pixel и оптической стабилизацией изображения. Она дополнена 13-мегапиксельным модулем с диафрагмой f/2.4 для измерения глубины резкости и размытия заднего фона в портретном режиме. Фронтальная камера на 20 Мп также поддерживает съёмку с эффектом боке.

Технические характеристики Nokia X7:

  • Дисплей: 6,18″, Full HD+, 18,7:9, IPS, HDR, DCI-P3, PureDisplay;
  • Процессор: Snapdragon 710, восемь ядер;
  • Оперативная память: 4/6 Gb, LPPDDR4x;
  • Встроенный накопитель: 64/128 Gb, e-MMC 5.1;
  • Поддержка карт памяти: microSD, до 400 Gb;
  • Интерфейсы: USB Type-C, Wi-Fi 802.11ac (2,4 + 5 GHz), Bluetooth 4.0;
  • Основная камера: 12 Мп (Sony IMX363, 1,4 мкм, f/1.8, Dual Pixel, OIS) + 13 Мп (f/2.4);
  • Фронтальная камера: 20 Мп;
  • Аккумулятор: 3500 мАч, поддержка быстрой зарядки (18 Вт);
  • Безопасность: сканер отпечатков пальцев;
  • Операционная система: Android 8.1 Oreo с обновлением до Android Pie;
  • Габариты: 154,8 x 75,76 x 7,97 мм;
  • Вес: 178 гр.

Новый Nokia X7 поступит в продажу в Китае по цене около 245 долларов за версию 4+64 Gb, 290 долларов — за 6+64 Gb и 360 долларов — за 6+128 Gb, сообщает 4pda.ru.