spot_img
2 мая, 2026
Домой Блог Страница 1761

Xiaomi анонсировала 15,6-дюймовый планшет NextClass.ai NX1 для школьников

Xiaomi

На краудфандинговой площадке Xiaomi Youpin представлен планшетный компьютер NextClass.ai NX1, ориентированный прежде всего на школьников.

Устройство оснащено сенсорным дисплеем размером 15,6 дюйма по диагонали. Говорится о сертификации TUV Rhineland — планшет оказывает минимальное вредное воздействие на глаза пользователя. Устройство также поддерживает функцию автоматической регулировки яркости в зависимости от освещения и предупреждает пользователя, если тот слишком сильно придвинулся к дисплею. Прошивка новинки на базе Android включает в себя ряд приложений для учебы.

Xiaomi

За производительность планшета отвечает процессор с четырьмя вычислительными ядрами ARM Cortex-A55. Объем оперативной памяти составляет 4 Gb, вместимость флеш-накопителя — 64 Gb. Также в составе SoC предусмотрен выделенный блок нейронных вычислений (NPU).

Устройство получило две камеры, одна из которых размещена в цилиндрическом блоке с возможностью регулировки угла наклона, другая — на корпусе планшета. Гаджет оснащен регулируемой подставкой.

В оснащение входят модули Wi-Fi (2,4 GHz + 5 GHz) и Bluetooth 4.2, а также разъемы USB Type-A, HDMI и LAN.

В настоящее время по условиям краудфандинга планшет Xiaomi NextClass.ai NX1 доступен для заказа по ориентировочной цене 250 долларов. Розничная цена новинки по завершении сбора средств составит 338 долларов.

Новые вызовы системам комплаенса

В предыдущих статьях мы уже рассказывали о том, что пандемия наложила отпечаток на все сферы бизнеса. В этот непростой период все государства предприняли беспрецедентные меры, от закрытия границ и до дезинфекции улиц и зданий. Основной задачей для всех представителей бизнеса, однозначно, стало максимальное ограничение скоплений клиентов. Банковская сфера не стала исключением: финансовые организации по всему миру ввели послабления для клиентов, запустили новые сервисы на период режимов изоляции. Такие меры, само собой, повлияли на и на работу инструментов автоматизации предотвращения отмывания денег и финансирования терроризма. Рассмотрим основные процедуры и задачи инструментов комплаенса, а также вызовы, которые бросает коронавирус информационным системам комплаенса.

Первая задача противодействия отмыванию денег и финансирования терроризма — KYC, “Know Your Client”, “Знай своего клиента”. По сути, KYC — это набор процедур, ориентированных на получение необходимой информации о клиентах. В рамках KYC, а если быть точнее, в рамках так называемого “онбординга”, происходит как получение данных от самого клиента (например, паспортные данные, результаты заполнения форм и пр), так и из различных открытых источников. Обязательна проверка на присутствие клиента в различных списках, как во внутренних, так и в международных. Наверное, самая важная часть KYC — проверка физических и юридических лиц по санкционным спискам и PEP-спискам. Само собой, в абсолютном большинстве банков данная процедура автоматизирована и производится силами специальных информационных систем, компонентов, утилит.

Хорошей практикой KYC представляется постоянный мониторинг клиентов и повторные сверки со списками, а также проверки бенефициаров и, в некоторых случаях, даже проверки “клиентов клиентов”.

Цель KYC — знать, с каким клиентом банк связывается. В результате данной процедуры каждому клиенту присваивается уровень риска, который в дальнейшем будет влиять на уровень доверия банка клиенту и, соответственно, на предоставляемые финансовым учреждением услуги. KYC и Due Diligence — первый и основной шаг в борьбе с отмыванием денег, а также ключевая процедура для препятствия финансированию терроризма и уклонению от уплаты налогов.

Сегодня на помощь KYC приходят технологии по распознаванию лиц, биометрические технологии, анализ социальных сетей; современные мощности серверов и программных продуктов позволяют обрабатывать большие массивы информации в режиме реального времени, или близком к реальному.

Однако именно биометрические технологии верификации клиентов становятся недоступны в условиях режима изоляции, впрочем, как и некоторые другие правила и процедуры KYC: банки по всему миру добавили в свои пакеты услуг возможность открыть счет для проведения социально значимых платежей новым клиентам, еще не проходившим процедуру онбординга, не появляясь в отделении банка. Стоит заметить, что банки некоторых стран, например, России негласно отказались от такой возможности. Да, идет очень много споров вокруг этого послабления: без проведения формальностей, связанных с проверкой документов клиента “на месте” вероятность принять на обслуживание члена преступной организации растет, ведь она и до этого не была нулевой. Теперь у банков появляется дополнительная головная боль: нужно ли будет проводить дополнительные процедуры KYC в отношении физических лиц, ставших клиентами банка в период пандемии? А не будет ли поздно или бессмысленно? Однако на этом задачи комплаенса не заканчиваются.

После проведения процедуры KYC финансовому институту необходимо еще обеспечить постоянный мониторинг финансовых операций клиента. Набор действий, шагов, алгоритмов по определению фактов финансового мошенничества называется AML (“Anti-Money Laundering” — противодействие отмыванию денег). На самом деле, отмывание — это, наверное, самый многогранный вид мошенничества: регулярно создаются новые методы и схемы скрыть незаконное происхождение денежных средств, обелить прибыль, полученную в результате мошеннических операций, коррупции и прочих незаконных действий.

Чаще всего процесс отмывания средств представляет собой набор определенных шагов, некие сценарии: регулярные переводы одной и той же суммы денег в определенные страны, взнос большой суммы (например, больше 10 тысяч долларов) наличными в кассу, перевод сумм больше определенного порога с нескольких счетов на один счет, перевод денег на счета в определенной последовательности и т.д. — такие активности могут нести в себе мошеннический характер и указывать на попытку «обелить» денежные средства.  Основная задача систем противодействия отмыванию — выявить сценарий и пометить его как мошеннический, а в идеале — еще остановить транзакцию. На основании зафиксированных сценариев формируется дело клиента, комплаенс-офицером проводится расследование, в ходе которого окончательно устанавливается, была ли проводка мошеннической. AML часто включает в себя и процедуру KYC: в ходе исполнения сценариев параллельно проводятся повторные скрининги по спискам счетов и лиц. AML — самый полномасштабный и комплексный этап комплаенса, на него тратится больше всего времени и средств. В последние годы все большую эффективность демонстрируют системы, построенные на графовых базах данных, а также системы с искусственным интеллектом, обучающиеся с каждым новым сценарием отмывания.

Правила проведения процедур KYC и AML регулируются как местным законодательством, так и предписаниями регулятора, а также стандартами международных организаций, в частности, FATF — межправительственной группой разработки финансовых мер борьбы с отмыванием денег. Финансовая организация также может устанавливать свои правила в рамках действующего законодательства.

Наиболее продвинутые программные продукты имеют “из коробки” уже готовый набор известных алгоритмов по отмыванию денежных средств, и также постоянно пополняются новыми алгоритмами и сценариями.

Пострадали ли процедуры AML от кризиса, связанного с пандемией? Однозначно да. Поскольку KYC, как уже говорилось выше, невольно потерял часть функциональности, то можно предполагать, что это повлияет на общую картину противодействия отмыванию денег. Банки по всему миру ввели послабления на переводы денег со счета на счет: увеличили лимиты переводимых сумм денег, ввели исключения для перевода средств в некоторые страны и т.п. Конечно, эти меры реализованы исключительно в социальном ключе. Однако финансовые институты находятся между двух огней: закрывая глаза на переводы между физическими лицами, готовыми помогать друг другу финансами в непростое время, банк потенциально пропускает платежи, связанные с мошенничеством и преступностью. Так же, как и в случае KYC, этот шаг вызывает много споров среди специалистов комплаенса. Как я уже заметил, послабления в части KYC увеличили шансы пропустить “нечистого” клиента; проводки такого клиента могут просто затеряться среди среди других.

Следующий важный шаг комплаенса — противодействие уклонению от уплаты налогов, который, кстати, часто включается в набор процедур KYC/AML и реализуется в виде проверки по спискам клиентов и счетов, как по внутрибанковским, так и по открытым спискам различных сообществ. Однако существуют отдельные регламенты, на которые стоит обратить внимание: это американский закон о налогообложении иностранных счетов FATCA и его европейский “брат” — стандарт CRS. Оба этих регламента обязывают страны обмениваться данными о резидентах с целью исключить случаи уклонения от налогов.

Ситуация с Covid-19 всколыхнула и налоговую сферу: спад экономики привел также и к спаду желания платить налоги. Само собой, вся эта ситуация приводит к массовому появлению новых схем ухода от налогов. И главный вопрос: FATCA и CRS готовы к этому?

К чему могут привести все описанные послабления в части комплаенса? В первую очередь, такими неожиданными “бонусами” пользуются спонсоры преступных организаций. Внимание всего мира сейчас сконцентрировано на проблемах пандемии, а дополнительное облегчение процедур KYC и AML способно подлить масла в огонь. Мы уже писали, что сегодня особо остро стоит проблема информационной безопасности: мошенники пользуются в своих целях удаленным режимом работы, отсутствием специалистов на рабочих местах, да и просто подавленным состоянием людей. В части отмывания и финансирования терроризма происходит примерно та же история.

Мы прогнозируем, что, вслед за увеличением объема мошеннических операций, в ближайшее время стоит ждать нового витка эволюции систем комплаенса: очевидно, что миру нужны более гибкие системы комплаенса, которые способны быстро адаптироваться к изменениям, но при этом не теряют своей функциональности. Все чаще поднимаются темы создания гибридных продуктов, способных объединять в себе различные подходы и технологии, как более стабильные и проверенные временем (как, например, проверка по спискам), так и передовые, например, биометрические технологии и искусственный интеллект. Что мы рекомендуем банкам? Не стоит откладывать внедрение продуктов AML/KYC на “окончание пандемии”, действовать нужно уже сейчас: начать искать пути и механизмы перепроверить новых клиентов, проанализировать огромное число банковских переводов, реализованных во время пандемии, найти зависимости, а также — продумать стратегию на случай нового витка коронавируса.

 

Захаров Алексей, Директор по региональному развитию компания DBI (Россия)

Huawei, 5G dəstəyi ilə dörd smartfon hazırlayır

Çin şirkəti Huawei, şəbəkə mənbələrinə görə, bir anda 5G dəstəyi ilə dörd smartfon təqdim etməyə hazırlaşır. Onlar haqqında məlumat Çin Telekommunikasiya Avadanlıqları Sertifikatlaşdırma Mərkəzinin (TENAA) dərc edildi.

Nova 8-ə iki yeni məhsulun daxil edilə biləcəyi qeyd olunur. Məsələn, Nova 7 Pro modelində kod təyinatı JER-AN00, Nova 7 SE — CDY-AN00 var. Daha iki cihazın CDY-AN90 və BMH-TN10 kodlarına müvafiq olaraq Honor 30S və Honor 30 modellərinin varisi olacağı iddia edilir.

Huawei CDY-AN20 smartfonu 6.5 düymlük ekranla təchiz edilmişdir. Ölçülər 162.31 × 75.0 × 8.58 mm.

CDY-AN95 oxşar xüsusiyyətlərə malikdir və BMH-TN20 6.53 düymlük diaqonal ekrana malikdir. Nəhayət, JER-AN20 smartfonu 6.57 düymlük ekran alacaq.

Bütün smartfonlar 3900 mAh tutumlu batareyalarla təchiz ediləcək, təxmini qiymət barədə məlumat hələ mövcud deyil.

Amerika və Kanadada yaşayan həmyerlilərimiz üçün növbəti ödənişsiz kurslara start verildi

kurs

13 iyun 2020-ci il tarixində «Azerbaijani Union» platformasının və «Tech Academy» təhsil mərkəzinin təşəbbüsü ilə Amerika Birləşmiş Ştatları və Kanadada yaşayan azərbaycanlı xanımların texnologiya sahələrinə cəlb edilməsi üzrə təlim silsiləsinin ikinci hissəsinə start verilib.

Layihə çərçivəsində növbəti təlimdə aztəminatlı ailələrdən, işsiz və ya tələbə olan azərbaycanlı xanımlara peşəkar təlimçilər tərəfindən dövrün ən tələbatlı peşələrindən olan Manual QA Testing üzrə ödənişsiz əsaslarla hazırlıq həyata keçiriləcək.

Tədris proqramı həftəsonları onlayn şəkildə həyata keçirilməklə 3 ay davam edəcək. Amerika Birləşmiş Ştatları və Kanadadan ümumilikdə 12 xanım Manual QA Testing dərslərinə qoşulub. Bu kurs hesabına İnformasiya Texnologiyaları sahəsində heç bir bilik və təcrübəsi olmayan iştirakçılar texniki peşəyə sahib olacaqlar.

Proqramın yekununda Amerika Birləşmiş Ştatlarında mövcud sahə üzrə çalışan azərbaycanlı mütəxəssislər təlim iştirakçılarına işədüzəlmə üzrə hazırlıq keçəcəklər. Eyni zamanda təhsil almış xanımlara fəaliyyətdə olan şirkətlərdə praktika keçmək imkanı yaradılacaq.

«Tech Academy» Python proqramlaşdırma dilini Azərbaycanda bootcamp formatında tədris edən yeganə təhsil mərkəzidir. Layihə «Tech Diaspora» və «Şimali Kaliforniya Azərbaycan Mədəniyyət Mərkəzinin» dəstəyi ilə həyata keçirilir.

Стартовали бесплатные IT-курсы для соотечественников, проживающих в США и Канаде

kurs

13 июня 2020 года платформа «Azerbaijani Union» совместно с образовательным центром «Tech Academy» запустила специальный IT-курс с целью привлечения в мир технологий наших соотечественниц, проживающих в США и Канаде. К курсам привлечены женщины из малоимущих семей, безработные и студенты. Им будет предоставлена возможность ознакомиться с одной из популярных на сегодняшний день специальностью «Manual QA Testing».

Курс продлится 3 месяца и будет проходить по выходным дням. Он даст возможность стать специалистом в сфере технологий без предварительных знаний в отрасли. В заключении курса специалисты, уже работающие на данный момент по соответствующей специальности, пройдут практический курс по подготовке к интервью. Также участникам будет предоставлена возможность прохождении практики в американский компаниях.

«Tech Academy» — единственный образовательный центр, обучающий Python в формате bootcamp в Азербайджане. Проект создан при поддержке «Tech Diaspora» и «Азербайджанского Центра Культуры в Северной Калифорнии».

ESET: киберпреступники атаковали компании с использованием инструментов MS Office

ESET

Компания ESET, международный эксперт в области информационной безопасности, сообщает о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с вредоносными макросами, при выполнении которых возможна загрузка различных видов малвари. Такая схема распространения нежелательного ПО встречается довольно редко.

Gamaredon использует пакет, который включает кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный ОТМ (Outlook VBA project) файл, содержащий макрос, вредоносное e-mail вложение и, в ряде случаев, список контактов, которым должны быть отправлены сообщения.

Рис. 1 — Цепочка действий во время атак Gamaredon

Далее Outlook перезапускается со специальной опцией /altvba <OTM fileename>, которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Данный модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако изначально у группы были проблемы с кодировкой, которые видно на рис. 2.

Рис. 2 — Сообщение, сгенерированное модулем Outlook VBA с документом во вложении

Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения малвари в корпоративной сети компании, поскольку файлы, как правило, циркулируют в системе и передаются между коллегами. Благодаря специальной функции, которая позволяет изменять настройки безопасности макросов Microsoft Office, зараженные пользователи не подозревают, что они подвергают риску свои рабочие станции каждый раз при открытии документов.

Gamaderon использует бэкдоры и программы для похищения файлов с целью идентификации и сбора конфиденциальных документов в зараженной системе и загрузки их на C&C-сервер. Малварь для похищения документов также способна выполнять команды с удаленного сервера.

Подробнее — в блоге ESET.

Процессоры Intel Ice Lake содержат аппаратную ошибку, что сказывается на стабильной работе ОС

Intel

Процессоры семейства Ice Lake корпорации Intel могут содержать аппаратную ошибку, которая приводит к аварийному завершению работы операционной системы, пишет издание Cnews.

Проблему неожиданного «краха» или перезагрузки операционной системы отмечают программисты – владельцы ноутбуков Apple Macbook Air 2020 под управлением macOS Catalina 10.15.4 и Microsoft Surface Pro, работающего на Windows 10. Эти ПК оснащаются процессорами Intel Core 10 поколения, продажи которых стартовали осенью 2019 года.

Кроме того, пострадавших от потенциально опасного бага объединяет то, что все они являются пользователями интегрированных сред разработки компании Jetbrains или их производных. В частности, упоминаются популярные IntelliJ IDEA, CLion, Pycharm и Android Studio (основана на IntelliJ IDEA), написанные на языке программирования Java и выполняющиеся в среде JVM (Java Virtual Machine, «Виртуальная машина Java»). «Крах» системы, как отмечают пользователи, может наблюдаться при различных обстоятельствах, в том числе при индексировании проекта, редактировании кода или даже простое. Кроме того, в некоторых случаях ошибка провоцирует «падение» самой среды разработки, а не операционной системы.

К выводу об аппаратной природе описанной выше ошибки одного из участников обсуждения под псевдонимом Adam Ierymenko подтолкнули результаты проведенного им эксперимента. В его рамках среда CLion была запущена в гостевой операционной системе на базе ядра Linux, которая, в свою очередь, выполнялась в виртуальной машине Parallels на хостовой macOS. Другими словами, программа CLion была изолирована внутри своего рода «песочницы», ее «крах», по логике экспериментатора, не смог бы спровоцировать сбой macOS. Однако на практике все произошло вопреки ожиданиям программиста.

«JVM делает что-то, что активизирует некий баг в процессорах Ice Lake, возможно, связанный с исправлениями Spectre/Meltdown и гипертрейдингом», – отметил Adam Ierymenko.

По его мнению, ошибка, если она действительно существует, может представлять серьезную угрозу, причем не столько для программистов, предпочитающих ПО Jetbrains, сколько, к примеру, для провайдеров облачных сервисов вроде Amazon Web Services, использующих технологии виртуализации. Ведь злоумышленники, изучив проблему, в теории могут подготовить эксплойт, который позволит прерывать работу физических серверов провайдера. Стоит отметить, что продажи серверных процессоров Intel Ice Lake еще не начались. Их старт, как ожидается, состоится до конца 2020 года.

По сообщению пользователей, столкнувшихся с данной проблемой, смена оригинального набора разработчика Java (JDK, Java Development Kit) компании Oracle на свободную реализацию OpenJDK не приносит надежного положительного результата. Попытка подобрать универсальные параметры запуска JVM, которые подошли бы пользователям всех «проблемных» разработок Jetbrains, также пока не увенчалась успехом.

В WhatsApp реализована функция денежных переводов. Первая страна – Бразилия

WhatsApp

С сегодняшнего дня пользователи Бразилии получили возможность совершать денежные переводы в приложении WhatsApp. В пресс-релизе компании говорится, что эта функция реализована на платформе Facebook Pay. На данное время оплата через WhatsApp поддерживается дебетовыми и кредитными картами Visa и MasterCard, выпущенными несколькими крупными бразильскими банками. Эта функция предназначена, прежде всего, для того, чтобы облегчить прием платежей малому бизнесу.

В WhatsApp отмечают, что платежный сервис является бесплатным для пользователей (то есть за транзакции не взимается комиссия), но юридические лица платят 3,99% за обработку платежей. Подтверждать денежный перевод можно как при помощи шестизначного PIN-кода, так и при помощи отпечатка пальца.

Новый сервис в течение нескольких месяцев тестировался среди пользователей в Индии. Тот факт, что теперь сервис был успешно запущен в Бразилии, дает основание предполагать, что в ближайшем будущем перевод денег через популярный мессенджер станет доступен и в других странах.

Китай строит в Тибете самый высокогорный в мире облачный дата-центр

дата-центр

Китайские государственные СМИ сообщили о завершении первого этапа строительства ЦОД в Лхасе (Lhasa), административной столице Тибетского автономного района. Утверждается, что это будет самый высокогорный в мире облачный дата-центр.

Планируется, что новый ЦОД в Тибете будет полностью построен в течение следующих пяти–шести лет. Стоимость проекта составит около 1,7 млрд. долларов. Весь комплекс займет площадь в 645 тыс. м2. Он будет включать несколько зданий общей площадью в 400 тыс. м2.

Объект начнет пробную эксплуатацию, чтобы выйти в дальнейшем на бесперебойную работу. Управлять ЦОД и осуществлять надзор за строительством будет частично принадлежащая государству технологическая компания Tibet Ningsuan Technology Group.

По словам чиновников, на этом объекте будет размещено 70 тыс. серверных шкафов, и, как ожидается, его выручка будет составлять примерно 1,7 млрд. долларов в год. В 2018 году китайский гигант электронной коммерции Alibaba подписал соглашение с Ningsuan, согласно которому он будет предоставлять облачные услуги на базе построенного ЦОД.

Новый ЦОД строится в рамках госпрограммы «Пояс и дорога» (Belt and Road), ранее известного как «Новый шелковый путь» (New Silk Road).

 

Xiaomi анонсировала 27-дюймовый Gaming Monitor с частотой обновления 165 Hz

Xiaomi Gaming Monitor

Компания Xiaomi анонсировала Gaming Monitor, предназначенный для использования в составе настольных систем игрового уровня. Устройство выполнено в корпусе черного цвета с безрамочным дизайном.

27-дюймовый монитор Xiaomi оснащен IPS-панелью разрешением 2560 x 1440 пикселей и частотой обновления изображения 165 Hz. Время отклика составляет 1 мс. Экран обеспечивает охват 95% цветовой гаммы DCI-P3 и поддерживает расширенный динамический диапазон.

В новинке реализована технология Adaptive-Sync, помогающая повысить плавность игрового процесса. Устройство получило порты USB 3.0, DisplayPort, HDMI и разъем для наушников 3,5 мм. Компания также объявила, что новый монитор поставляется с 3-летней гарантией.

Xiaomi уже принимает предварительные заказы на новинку в рамках краудфандинговой программы, стоимость составляет 268 долларов. После выхода на коммерческий рынок цена монитора увеличится до 310 долларов.