Вход

Просмотр полной версии : Новостной дайджест по ИБ/IT за 18.04-25.04


Strife
25.04.2022, 09:43
Доброго времени суток, уважаемые форумчане! Уже седьмую неделю я пишу для вас новости. Эта неделя была довольно насыщена, более того, часть про блокировки уступает блицу всего на две позиции. Чтож, к новостям!

https://forum.antichat.xyz/attachments/4918086/img_62b101bd54.png

Версия в видеоформате: смотреть

Ubuntu 22.04 LTS
Вот и состоялся новый релиз Ubuntu под кодовым названием “Jammy Jellyfish”.
Думаю не стоит пояснять, что LTS в названии версии означает, что эта версия будет получать новые версии ядра Linux и постоянные обновления в течении 5 лет, а обновления безопасности до 2032 года.
Первое, что изменилось, это версия графической оболочки Gnome. Ubuntu частично перешла на DE Gnome 42 версии;
Dock. Jellyfish теперь использует Dock, который больше похож на стандртный док графического окружения Gnome, чем на Unity;
Цветовой акцент. Шутки про то, что убунту похожа больше на ОС для планшетов, чем для ПК выходят на новый уровень, так как разработчики пошли по стопам Android’а и добавили возможность выбрать цветовой акцент. Такая-же возможность появилась в 12 Андроиде вместе с “языком дизайна Material You”;
Улучшенная поддержка Raspberry Pi. Ubuntu уже давно поддерживается на моделях Raspberry Pi с 8 ГБ ОЗУ и частично с 4 ГБ. А новая версия системы может стабильно работать и с вариантами на 2 ГБ.
Образы дистрибутива операционной системы уже доступны для скачивания с официального сайта.

Jammy Jellyfish Release Notes

Jammy Jellyfish Release Notes Table of Contents Introduction Get Ubuntu 22.04 LTS Upgrading from Ubuntu 21.10 New features in 22.04 LTS Known Issues Official flavours More information Introduction These release notes for Ubuntu 22.04 LTS (Jammy Jellyfish) provide an overview of the release and...

discourse.ubuntu.com


Yandex. Пунктуатор
Yandex Cloud обновила свой сервис для синтеза и распознавания речи на базе машинного обучения Yandex SpeechKit. Теперь он может при переводе голоса в текст расставлять знаки препинания.
Функция доступна для использования всем пользователям Yandex SpeechKit и настраивается стандартными средствами с помощью API.
Функция может работать в реальном времени для сценариев с голосовыми помощниками и при распознавании ранее записанных аудиофайлов.

Верификация

6 VPN-сервисов, которые следят
Исследователи из компании AppEsteem заметили, что некоторые VPN-сервисы устанавливают корневые сертификаты, через которые хакеры могут перехватывать сообщения пользователей. Иначе-говоря, они устанавливают новый доверенный корневой центр сертификации.
К таким сервисам относятся следующие сервисы:
Atlas VPN;
Sumrando VPN;
Surfshark;
VPN Proxy Master;
VyprVPN;
Turbo VPN.
VPN-сервис Surfshark сообщил, что они избавились от этого решения, но пока только для Windows-систем.

AppEsteem - Deceptor List



Уязвимость в Windows Print Spooler всё-ещё используется для атак
На сайте CISA (Cybersecurity and Infrastructure Security Agency) появилась информация о 3 уязвимостях. Самой опасной из них является CVE-2022-22718, которая находится в Windows Print Spooler. Несмотря, на то, что Microsoft выпускала патчи безопасности, в CISA считают, что уязвимость всё-ещё используется хакерами. Уязвимость получила оценку 7.8/10 по шкале CVSS.
В CISA добавили данную уязвимость в список известных эксплуатируемых уязвимостей. Также они выдвинули требование исправить её до 10 мая к другим агентствам Федеральной гражданской исполнительной власти.

CISA Adds Three Known Exploited Vulnerabilities to Catalog | CISA

www.cisa.gov


Решения для обхода Google AMP
Что же такое Google AMP и почему его хотят обойти?

Хороший вопрос! Давайте для начала разберёмся что-же это такое.
Google Accelerated mobile pages - это технология, которая позволяет кэшировать страницы и ускорять их загрузку.
Казалось бы, это очень удобно. При использовании AMP, пользователю кажется, что в настоящее время он находится на каком-то сайте или портале и читает размещенную там информацию. Однако, материалы отправляются непосредственно с ресурсов Google.

Brave De-AMP

В Brave считают, что использование технологии Google AMP сильно нарушает конфиденциальность пользователей.
Разработчики из Brave интегрировали в свой браузер функцию для обхода Google AMP. Функция будет различными способами возвращать пользователя на исходную страницу.
Теперь браузер анализирует разметку сайта и распознает AMP-теги. Если подтверждается, что загружаемая страница AMP, то Brave прекращает загрузку, не начинает рендеринг и перенаправляет на оригинальный сайт.
Пользователи, которые хотят продолжить использование De-AMP должны вручную отключить обход. Для этого нужно перейти по адресу brave://settings/shields и отключить De-AMP.

De-AMP: cutting out Google and enhancing privacy | Brave

Brave is rolling out a new feature called De-AMP, which allows Brave users to bypass Google-hosted AMP pages, and instead visit the content's publisher directly.

brave.com


DuckDuckGo

На следующий день после выпускай De-AMP от брейв, Разработчики DuckDuckGo в своём твиттер аккаунте сообщили, что все продукты компании обзавелись либо скоро обзаведутся функцией предназначенной для обхода Google AMP. Пользователи будут перенаправляться на оригинальную страницу.

REvil вернулись?
Пара исследователей обнаружили рекламу сайта группировки REvil. Хоть сайт и домен новые, но после перехода по рекламе, пользователя переадресовывали на старый сайт группировки.

Серверы REvil опять начали работать, выяснили исследователи безопасности

Несколько дней назад два исследователя по кибербезопасности нашли на форуме RuTOR рекламу сайта группировки REvil. Сайт новый, домен новый, но после перехода он отправляет на старый сайт...

habr.com


Vivo V1+
Vivo представила чип для обработки изображения на смартфонах. В отличие от V1, версия с плюсом разрабатывалась совместно с MediaTek. Процессор получил нативную поддержку процессора Dimensity 9000.
На презентации представители компании сообщили, что Vivo V1+ поможет пользователям делать качественные снимки в самых темных условиях.
Также, чип может выступать в роли второго процессора и разгружать систему во время выполнения сложных задач.

Анонс ISP Vivo V1+: для улучшения и ускорения изображения

25 апреля состоится премьера серии Vivo X80 и у нас нет недостатка в информации о новинках. Инсайдеры подсуетились и успели слить в сеть подробности обо всех трех дебютантах. В частности, в числе характеристик новинок упоминается фирменный чип обработки изображений Vivo V1+.

andro-news.com


Семья магазинов Магнит переходит на электронные чеки
Сеть магазинов Магнит переходит с бумажных чеков на электронные. Это позволит избежать лишнюю трату бумаги. На данный момент такая возможность присутствует в 26 тысячах магазинов Магнит. Отказаться от бумаги смогут только участники программы лояльности, однако, для этого придётся привязать свою электронную почту.
К сожалению сделать так, чтобы чеки оставались в приложении магазина и не засоряли электронную почту нельзя, так как согласно ФЗ-54 покупатель должен получить бумажный чек, сообщение по электронной почте или sms.

Ретейлер "Магнит" переходит на электронные чеки

Один из крупнейших российских ритейлеров "Магнит" начал переход с бумажных чеков на электронные, чтобы сократить воздействие на экологию и затраты на кассовую... РИА Новости, 20.04.2022

ria.ru


“Тинькофф Банк” скоро станет “AI Bank”
22 Апреля стало известно, что Тинькофф Банк решил сменить бренд. Организация планирует провести полный ребрендинг за год.
На сайте ФИПС нашлась заявка на товарный знак AI Bank под номером 2020709754.

Т-Банк

Тинькофф принял решение сменить бренд В 2022 году Тинькофф проведет ребрендинг и откажется от использования старого бренда. Компания давно готовилась к этому шагу, и последние события сделали это решение еще более актуальным. Тинькофф уже давно перерос первоначальный смысл «именного» бренда...

t.me


«Мегафон» вернулся в состав GSMA
Ранее Мегафон был исключен из состава GSMA без объяснения причин. Но на этой неделе международная ассоциация операторов мобильной связи без объяснения причин вернула в свой состав оператора связи “Мегафон”.
Для незнающих поясню, данная ассоциация занимается выработкой и определением технических стандартов, именно она решает, какие технологии лягут в основу сетей мобильной связи следующих поколений.

Крупнейшая в мире ассоциация операторов связи GSMA вернула «Мегафону» статус участника

Международный союз в марте исключил компанию без объяснения причин

www.vedomosti.ru


Очередные блокировки и запреты
МИД РФ «бессрочно» запретил въезд в Россию Марку Цукербергу (Историю Марка вы можете прочитать тут (https://forum.antichat.xyz/threads/579382/) или посмотреть видео-версию тут).

Заявление МИД России в связи с введением персональных санкций в отношении граждан США

www.mid.ru


TikTok пропал из поисковой выдачи российского App Store.

TikTok пропал из поисковой выдачи российского App Store [обн. 9:30 МСК]

В российском App Store теперь нельзя найти мобильное приложение социальной сети TikTok с помощью внутренней системы поиска. На Android все работает в штатном режиме, а на iOS установка доступна только...

habr.com


Nasdaq прекратит работу с РФ 29 апреля.

Nasdaq похоже всё

smart-lab.ru


Toshiba приостановила прием новых заказов и инвестиции в Россию.

ウクライナ情勢を踏まえた当社グル プの対応について | ニュース | 東芝

www.global.toshiba


OnlyFans приостановила выплаты создателям контента из России.

OnlyFans Stops Serving Russian Creators

Russian content creators’ accounts and payments are “temporarily paused” by the platform, OnlyFans said in a statement to Motherboard.

www.vice.com


МТС закрывает свой сервис доставки еды.

МТС отказалась от развития сервиса экспресс-доставки продуктов

Сегмент инвестиционно перегрет, и игроки будут отказываться от увеличивающих чек опций

www.vedomosti.ru


Министерство финансов США впервые ввели санкции против оператора майнинга криптовалюты.

Russia-related Designations and Designation Update; Issuance of Russia-related General Licenses

home.treasury.gov


UnionPay не будет сотрудничать с попавшими под ограничения банками РФ из-за боязни вторичных санкций.

Российские подсанкционные банки не смогут выпускать карты UnionPay

UnionPay опасается сотрудничать с рядом крупных российских банков из-за риска вторичных санкций, узнал РБК. Попавшие под санкции банки, выпускавшие такие карты или планировавшие это сделать, вынужденно отказываются от проектов

www.rbc.ru


VK закроет сервис VK Работа.

VK закроет сервис «VK Работа»

Сервис для поиска работы «VK Работа» в ближайшее время прекратит существование, сообщает «Интерфакс» со ссылкой на компанию. VK пообещала, что выполнит все обязательства перед...

habr.com


SAP окончательно уходит из России и перестает поддерживать ранее проданные продукты.

SAP Plans Russia Exit

SAP remains committed to supporting Ukraine and has announced further steps toward an orderly exit from Russia.

news.sap.com


Криптобиржа Binance вводит ограничения для пользователей из России со счетами более €10 тыс.

Changes of Services to Users in Russia | Binance Support

Fellow Binancians, Following the EU’s fifth package of restrictive measures against Russia, Binance is required to limit services for Russian nationals or natural persons residing in Russia, or leg...

www.binance.com


Разработчик компонентов умного дома Insteon отключил сервисы, оставив клиентов с нерабочими устройствами.

Shameful: Insteon looks dead—just like its users’ smart homes

The app and servers are dead. The CEO scrubbed his LinkedIn page. No one is responding.

arstechnica.com




БЛИЦ
Adobe разрешила действующим клиентам из РФ продлевать лицензии уже купленных продуктов.

https://tass.ru/ekonomika/14437979

Apple сообщила о прекращении выпуска новых версий macOS Server.

macOS Server User Guide

You can create a mobile device management (MDM) service with macOS Server.

support.apple.com


Компания Google добавила возможность верифицировать расширения Chrome.

Find great extensions with new Chrome Web Store badges

We are launching two new badges on the Chrome Web Store to make it even easier to discover great extensions.

blog.google


Sony представила инструмент для обновления прошивки геймпадов DualSense с помощью ПК под управлением Windows.

Controller website

Разработчик ПО Luxoft передал российские активы ИТ-группе IBS.

https://www.interfax.ru/business/837389

Минпросвещения посоветовало школам забирать телефоны учеников перед уроками.

Минпросвещения рекомендовало школам забирать телефоны у учеников перед занятиями

Подробности читайте на vedomosti.ru

www.vedomosti.ru


Яндекс обновил «Трекер» — свою платформу для совместной работы.

Яндекс обновил «Трекер» — свою платформу для совместной работы. Сервис получил более 100 изменений

Облачная платформа Yandex Cloud представила обновление сервиса Yandex Tracker, которое включает более 100 доработок и улучшений, основанных на пожеланиях пользователей. Об этом Хабру...

habr.com


Центробанк начал работу по блокировке мошенников в социальных сетях.

https://tass.ru/ekonomika/14452451?utm_source=yandex.ru&utm_medium=organic&utm_campaign=yandex.ru&utm_referrer=yandex.ru

Sega работает над перезагрузками Crazy Taxi и Jet Set Radio.

Sega Reboots Crazy Taxi, Jet Set Radio to Chase Fortnite Riches

Sega Sammy Holdings Inc. is developing big-budget reboots of its Dreamcast games Crazy Taxi and Jet Set Radio as it taps its back catalog in search of global hits like Epic Games Inc.’s Fortnite, according to people familiar with its plans.

www.bloomberg.com


Илон Маск начал искать финансирование для покупки Twitter за $43 миллиарда.

Elon Musk Goes Looking for Financing for His $43 Billion Twitter Bid

Elon Musk has started reaching out to potential financing partners across Wall Street as he seeks to shore up funds for his $43 billion bid to buy Twitter Inc.

www.bloomberg.com


Децентрализованная соцсеть Mastodon получила официальный клиент для Android.

Децентрализованная соцсеть Mastodon получила официальный клиент для Android

Децентрализованная соцсеть Mastodon с дизайном, похожим на Twitter, разместила в магазине Google Play приложение для Android. В 2021 году площадка уже представила приложение для iOS. Предполагается,...

habr.com


Центр кибербезопасности РФ предложил алгоритм принятия решений необходимости обновления критичного ПО.

Центр кибербезопасности РФ предложил алгоритм принятия решений необходимости обновления критичного ПО

15 апреля 2022 года Национальный координационный центр по компьютерным инцидентам России ( НКЦКИ , создан ФСБ) предложил IT-компаниям алгоритм принятия решения по обновлению или не обновлению...

habr.com


Руководство Toshiba выставило компанию на продажу.

Toshiba to solicit proposals on strategic alternatives, including privatisation

Toshiba Corp said on Thursday it has resolved to solicit proposals on strategic alternatives, including privatisation of the company.

www.reuters.com


Netflix запретит использовать один аккаунт для пользователей, живущих раздельно.

Netflix запретит один аккаунт для пользователей, живущих раздельно

Netflix все же сделает совместное использование одного аккаунта на несколько домохозяйств платным. Компания уже начала тестировать систему проверки, предлагающую пользователю при вводе чужого пароля...

habr.com


Спасибо за внимание!

Дядюшка Рик
25.04.2022, 22:14
Кайф новости читать аж глаза радует

wizard76
03.05.2022, 14:27
Люблю эту рубрику, автор молодец и читается легко, пишет с долей юмора. Хелп.."Мегафон был исключен из состава GSMA без объяснения причин - все данные слили на запад, руководство попалось, а МТС закрывает свой сервис доставки еды", или "Руководство Toshiba выставило компанию на продажу, и тут же Toshiba приостановила прием новых заказов и инвестиции в Россию." Однако, от оно как )))
МТС (местами тебя слышно) в принципе говнище что оператор, что сервисы, а Тошиба кроме дешманских винтов и мфу лет 30 уже ничего толкового не делает.

Strife
03.05.2022, 16:45
wizard76 сказал(а):

Люблю эту рубрику, автор молодец и читается легко, пишет с долей юмора. Хелп.."Мегафон был исключен из состава GSMA без объяснения причин - все данные слили на запад, руководство попалось, а МТС закрывает свой сервис доставки еды", или "Руководство Toshiba выставило компанию на продажу, и тут же Toshiba приостановила прием новых заказов и инвестиции в Россию." Однако, от оно как )))
МТС (местами тебя слышно) в принципе говнище что оператор, что сервисы, а Тошиба кроме дешманских винтов и мфу лет 30 уже ничего толкового не делает.


Благодарю, а тем временем вышел новый выпуск новостей (https://forum.antichat.xyz/threads/579808/)

Vladislav Orlov
04.05.2022, 20:29
думал ни о чем посты, а как почитал – загляденье

Дядюшка Рик
05.05.2022, 00:29
Сначала посты


Vladislav Orlov сказал(а):

думал ни о чем посты, а как почитал – загляденье


Надо все посты читать затянет
Тебя поверь Дядюшки Рику и тебя потянет в глубину Новостей с подачей такой