Информационные технологииStfw.Ru 🔍

Переиздание Warcraft 3 с поддержкой 4K выйдет в следующем году [премьерный и геймплейный трейлеры]

  • 🕛
В рамках стартовавшей только что конференции Blizzcon 2018 компания Blizzard Entertainment взяла, да и анонсировала Warcraft 3: Reforged. Это переиздание культовой игры в жанре RTS, которая сделала Warcraft ...

В первых тестах производительности Geekbench SoC Snapdragon 8150 опережает Kirin 980 (в многопоточном режиме), но сильно уступает Apple A12

  • 🕛
Как известно, Qualcomm в данный момент ведет разработку новой семинанометровой флагманской SoC Snapdragon 8150, которая ранее проходила под названием Snapdragon 855. И вот сейчас некое устройство, основанное ...

Samsung откажется от использования сканера радужной оболочки глаза в смартфоне Galaxy S10

  • 🕛
В интернете всё чаще появляются слухи, которые указывают на тот факт, что компания Samsung решила отказаться от использования сканера радужной оболочки глаза в своём грядущем флагманском смартфоне Galaxy ...

Hotline.finance и MO.Cash – лучшие финтех-стартапы Украины по версии Financial Health Forum. Они получат гранты в размере $10 тыс. от MetLife Foundation и Village Capital

  • 🕛
31 октября в киевском техно-парке UNIT.City, где недавно открыли бесплатную школу «белых» хакеров Cyber School, состоялся финал конкурса украинских финтех-стартапов Financial Health Forum. Победителей ...

Flickr закрывает программу с бесплатным 1 ТБ облачного хранилища, теперь обычные пользователи смогут хранить в сервисе не более 1000 фотографий

  • 🕛
После приобретения фотосервиса Flickr компанией SmugMug ухудшение условий хранения фото для его пользователей было вопросом времени. Сегодня стало известно, что аттракцион щедрости с бесплатным 1 ТБ облачного ...

США заблокировали Венесуэле операции с золотым запасом

  • 🕛
ВАШИНГТОН, 2 ноя - РИА Новости/Прайм. Президент США Дональд Трамп подписал указ о санкциях в отношении Венесуэлы, включая блокировку операций с золотым запасом, сообщил советник главы государства по национальной безопасности Джон Болтон."Новые санкции затронут группы, которые работают в коррумпированном экономическом секторе Венесуэлы, и закроют им доступ к украденным богатствам. Санкции предотвратят транзакции граждан США с субъектами и группами, связанными с коррумпированным и жульническим золотым сектором Венесуэлы", - сказал Болтон, выступая в Майами.Член Национального учредительного собрания страны Давид Парависини считает введенные санкции в отношении Венесуэлы нарушением международных договоренностей. "Это означает еще одно нарушение всех соглашений, всех резолюций ООН... Эти меры направлены на то, чтобы нанести вред народу", - заявил РИА Новости Парависини.Еще в 2012 году Венесуэла вернула на свою территорию из Европы 160 тонн золота на общую сумму около 9 миллиардов долларов. Примерно 15% (50 тонн) своего золота Венесуэла оставила за рубежом для проведения финансовых операций. Занимавший в тот момент пост президента Уго Чавес говорил, что Каракас планировал разместить оперативные международные валютные резервы в "дружественных" странах - Бразилии, Китае и России.Изначально Венесуэла отправляла свое золото на обработку в Швейцарию, а затем возвращала на родину, однако после введения ЕС санкций с 2018 года правительство Николаса Мадуро стало использовать для этих целей Турцию.
https://stfw.ru

США восстановят все снятые в рамках ядерной сделки санкции против Ирана

  • 🕛
Администрация президента США Дональда Трампа объявила, что восстановит все санкции, снятые с Ирана в рамках ядерной сделки 2015 года, сообщает агентство Associated Press."Администрация Трампа объявила о возвращении всех санкций США по Ирану, которые были сняты согласно с ядерной сделкой 2015 года", - пишет агентство.Также госсекретарь США Майк Помпео сообщил, что США освобождают восемь стран от новых нефтяных санкций в отношении Ирана.Ранее агентство Bloonberg сообщало, что США согласились разрешить Японии, Индии и Южной Кореи продолжать закупки иранской нефти после вступления в силу второй части антииранских санкций. The Washington Free Beacon сообщало, что ряд чиновников госдепартамента смогли убедить госсекретаря Помпео в необходимости позволить Тегерану пользоваться SWIFT - международной межбанковской системой передачи информации и совершения платежей, которая критически важна для иранской экономики.Президент США Дональд Трамп в мае объявил о выходе Вашингтона из Совместного всеобъемлющего плана действий по иранской ядерной программе и назвал это соглашение худшим в истории США. Выход США из соглашения подразумевает восстановление санкций в отношении Ирана, часть из которых уже вступила в силу в августе.
https://stfw.ru

Путин предложил вернуть название ГРУ

  • 🕛
"Непонятно, куда исчезло слово "разведывательное" - Главное разведывательное управление. Надо бы восстановить", - приводит РИА Новости слова Путина.Главное разведывательное управление (ГРУ) было переименовано в 2010 году в Главное управление Генерального штаба Вооружённых сил России.Ранее сообщалось, что Путин примет участие в мероприятии по случаю столетия ГРУ и лично поздравит российских военных разведчиков с профессиональным праздником.
https://stfw.ru

Израиль остановил бомбежки Сирии из-за русских С-300 - Contra Magazine

  • 🕛
СМИ сообщают о том, что поставка Россией своих ЗРК С-300 в Сирию после инцидента со сбитым Ил-20 привела к тому, что ВВС Израиля фактически остановили ракетные атаки на территорию республики.С момента трагедии с российским Ил-20 ВВС Израиля ни разу не бомбили территорию Сирии. По крайней мере, об этом с 17 сентября в израильских СМИ нет ни слова. Издание Contra Magazine считает, что это напрямую связано с поставкой Россией отечественных зенитно-ракетных комплексов С-300 в республику. Израиль остановил бомбежки Сирии из-за русских С-300 - Contra Magazinehttps://stfw.ru

Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"

  • 🕛
История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois-смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее-от того, что за ~11 лет ничего не поменялось.Есть такой московский оператор-"Комкор", сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов-физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области-жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19Вот элитного посёлка "Жуковка":Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы-Департамента инфромационных технологий-к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:Давайте поищем по ключевому слову "Bank".
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле-надо им об этом рассказать!
Что я и сделал:Через 1 рабочий день я получил ответ от начальника ИБ-мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):Ещё через 5 дней я решил поинтересоваться результатами проверки информации:на что мне ответили, что всё исправили:Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:и получил очень странный ответ, что "принято решение" убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:Да никто не спорит, что обязаны-но провайдеры записывают туда информацию о назначении сети, или, если это фирма-максимум, её название и юр. адрес (и даже это далеко не всегда, точнее-почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:И тут мои силы закончились-я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико-персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост-мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.А теперь-простым языком для людей, которые не поняли, что всё это значит.Whois-это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае-провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов-информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое-с юридическими лицами. В случае выдачи большого блока, максимум-указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра-катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов-в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо-это же прямая угроза безопасности города.Этот пост прочитает много клиентов Акадо-вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды-как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10-15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку-что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо-сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.
https://stfw.ru

[Как фанера над Парижем] Стало известно, почему самолет Air France не пустили в Россию и он вернулся в Париж

  • 🕛
В Росавиации заявили, что авиакомпания Air France, самолет которой прервал полет из-за запрета на вход в воздушное пространство России, не запрашивала соответствующего разрешения.Самолет летел из Парижа в Хошимин, и долгое время эта трасса пролегала вне воздушного пространства России. С 1 ноября трассу изменили, и она стала проходить через РФ, но авиакомпания разрешения не запросила, пояснили ТАСС в российском агентстве.Экипажу сообщили об отсутствии разрешения на полет и готовности оперативно обработать запрос, однако пилоты решили прекратить выполнение рейса и не входить в российское воздушное пространство.В итоге лайнер вернулся во Францию. Возмущенные пассажиры обратились в авиакомпанию, но там не смогли предоставить никакой информации. Позже там предположили, что произошла компьютерная ошибка.
https://stfw.ru

"Росатом" запустил реактор первой отечественной плавучей АЭС

  • 🕛
"Росатом" успешно запустил реактор первого отечественного плавучего атомного энергоблока, сообщил РИА Новости представитель отрасли. "Росатом" запустил реактор первой отечественной плавучей АЭСПлавучий энергетический блок "Академик Ломоносов" проекта 20870 - это головной проект серии мобильных энергоблоков малой мощности. Энергоблок построили на Балтийском заводе (Санкт-Петербург). Он предназначен для работы в составе плавучей атомной теплоэлектростанции (ПАТЭС).Энергоблок подходит для эксплуатации в районах Крайнего Севера и Дальнего Востока. Его основная цель - обеспечить энергией удаленные промышленные предприятия, портовые города, а также газовые и нефтяные платформы в открытом море. Ввести энергоблок в эксплуатацию планируется в порту Певек на Чукотке в декабре 2019 года.
"Академик Ломоносов" оснащен двумя реакторными установками КЛТ-40С, которые способны вырабатывать электрическую и тепловую энергию в номинальном рабочем режиме, что достаточно для поддержания жизнедеятельности города с населением около 100 тысяч человек.ПАТЭС разработана с большим запасом прочности, который превышает все возможные угрозы и делает ядерные реакторы неуязвимыми для цунами и других природных катастроф. Ядерные процессы на плавучем энергоблоке отвечают всем требованиям МАГАТЭ и не угрожают окружающей среде.
https://stfw.ru

"Масштаб катастрофы представить сложно": на Украине может начаться массовое отключение отопления

  • 🕛
Этой зимой на Украине целые города могут остаться без тепла. Нацкомиссия страны по регулированию в сфере энергетики и коммунальных услуг разрешила прекращать поставки газа потребителям, имеющим задолженности по оплате отопления. Об этом заявил сопредседатель украинской партии "Оппозиционный блок" Александр Вилкул. При этом с ноября Киев повысил цены на голубое топливо на 23,5%. По мнению экспертов, многие украинцы будут не в состоянии оплатить услуги ЖКХ. Более того, любая задержка при выделении средств из бюджета может привести к тому, что государственные учреждения на Украине - больницы, школы, детские сады - также останутся без отопления, отмечают аналитики.В нынешний отопительный сезон многие украинцы могут остаться без тепла, заявил сопредседатель партии "Оппозиционный блок" Александр Вилкул.Нацкомиссия по регулированию в сфере энергетики и коммунальных услуг (НКРЭКУ) 26 октября разрешила отключать отопление тем потребителям, которые имеют долги за газ. С 1 декабря НАК "Нафтогаз Украины" сможет заставлять облгазы (операторов газораспределительной системы. - RT) прекращать поставку голубого топлива котельным, а отказ выполнять это решение будет считаться злоупотреблением монопольным положением и наказываться соответствующим образом. При наличии задолженности у части потребителей без тепла и горячей воды даже в минусовую температуру может остаться весь дом или микрорайон."Правительство разрешило НАК "Нафтогаз Украина" в минусовую температуру зимой за долги отключать у людей газ. Я вам вообще скажу, что это похоже на лицензию на убийство. То есть могут целые города отключаться от газа, от тепла. Раньше нельзя было в минусовую температуру газ отключать", - заявил Александр Вилкул.Первые в очереди на отключение газа - собственники домов, которые, как правило, используют голубое топливо для отопления. Под угрозой также котельные, а это уже чревато масштабным кризисом.При этом отключение может коснуться не только жилых домов, но и детских садов, школ и больниц, поясняет в интервью RT источник в "Нафтогазе"."Средства из государственного бюджета на оплату отопления могут поступить с задержкой, и этого будет достаточно для отключения. Я с ужасом смотрю на эту инициативу правительства. Как лечить людей и проводить операции? А как родителям водить детей в холодный садик? Как жить пенсионерам, которым отказали в субсидии? На эти вопросы у правительства, похоже, нет ответов", - говорит собеседник RT.Тарифный планПравительство Украины опасается, что после повышения цен на газ (на 23,5% с 1 ноября), которое кабмин одобрил под давлением МВФ, население перестанет платить. Такое мнение в беседе с RT выразил представитель партии "Батькивщина"."И правильно делают, что боятся. У населения просто нет денег, поэтому большинство семей оказались перед выбором - купить еду или заплатить за коммунальные услуги. Естественно, что многие согласятся мёрзнуть, но не голодать", - говорит он."Масштаб катастрофы представить сложно": на Украине может начаться массовое отключение отопления"Масштаб катастрофы представить сложно": на Украине может начаться массовое отключение отопленияhttps://stfw.ru

"Золото Камчатки" уволило 33 бастующих рабочих

  • 🕛
Компания "Золото Камчатки" уволило 33 сотрудников, которые устроили забастовку, требуя повысить им зарплаты, сообщает ТАСС."Принято решение о начале процедуры расторжения трудовых отношений с сотрудниками, которые продолжают несанкционированную забастовку и не готовы к каким-либо компромиссным решениям. Сейчас 33 сотрудника прошли процедуру увольнения", - заявляют в компании.Забастовка золотодобытчиков началась 29 октября - на работу не вышли около 100 человек. Общая численность работников горно-обогатительного комбината "Аметистовое" на одноименном месторождении - около 1000 человек. Забастовка рабочих не повлияла на производственный процесс на комбинате. ГОКом владеет "Золото Камчатки", акционерное общество входит в группу компаний "Ренова".Рабочие устроили забастовку из-за снижения зарплаты. Они говорят, что в последние годы их ежемесячные доходы снизились в два раза: со 160 до 85 тысяч рублей. Рабочие указывали, что руководство предприятия повышает план по добыче золота и лишает их премий, потому что они его не выполняют.В "Золоте Камчатки" подтверждают, что работники в сентябре и октябре не выполнили план, за что их лишили премии в 20 процентов. Действия бастующих компания расценила как невыполнение трудовых обязанностей.По данным ТАСС, девять работников бригады буровзрывных работ и бригада из семи работников автотранспортного цеха закончили забастовку и вернулись на работу.Жалобы рабочих проверяют прокуратура и Следственный комитет.Накануне золотодобытчики пожаловались, что на фабрике отключили интернет, чтобы не дать бастующим связаться с журналистами.
https://stfw.ru

LG привезёт на CES 2019 сворачивающийся OLED телевизор

  • 🕛
На грядущей выставке CES 2019 компания LG намерена продемонстрировать не только сгибаемый смартфон, но и сворачивающийся OLED телевизор.Если верить внутренним документам компании, раскрывающим основные ...

Новости IT-технологий

Ежедневные новости IT: обзоры железа, нейросетей, игр, гаджетов, кибербезопасности и софта.