Информационные технологииStfw.Ru 🔍

Характеристики гибкого смартфона Samsung Galaxy F утверждены, он получит два экрана диагональю 7,29 и 4,58 дюйма

  • 🕛
Издание The Investor, ссылаясь на The Bell, пишет, что характеристики первого гибкого смартфона Samsung, проходящего под названием Galaxy F, окончательно утверждены.По данным источника, первый гибкий ...

Хакеры опубликовали личные данные 257 тыс. пользователей Facebook, больше всего пострадавших из Украины (47 тыс. человек)

  • 🕛
В интернет в свободный доступ выложили информацию о 257 тыс. пользователей социальной сети Facebook. Ещё около двух месяцев назад на форуме Blackhatworld появилась запись от нового пользователя с ником ...

Технология подсветки mini-LED может существенно улучшить показатели LCD дисплеев

  • 🕛
Отраслевые источники утверждают, что технология мини LED достигла необходимого уровня развития и даже перешла на этап серийного производства в этом году. Правда, широкомасштабное производство всё ещё ...

Представлена мобильная игра Diablo Immortal

  • 🕛
Кроме переиздания Warcraft 3: Reforged на конференции Blizzcon 2018 компания Blizzard Entertainment анонсировала еще один проект во вселенной Diablo. Эти проектом оказалась мобильная игра Diablo Immortal, ...

Переиздание Warcraft 3 с поддержкой 4K выйдет в следующем году [премьерный и геймплейный трейлеры]

  • 🕛
В рамках стартовавшей только что конференции Blizzcon 2018 компания Blizzard Entertainment взяла, да и анонсировала Warcraft 3: Reforged. Это переиздание культовой игры в жанре RTS, которая сделала Warcraft ...

В первых тестах производительности Geekbench SoC Snapdragon 8150 опережает Kirin 980 (в многопоточном режиме), но сильно уступает Apple A12

  • 🕛
Как известно, Qualcomm в данный момент ведет разработку новой семинанометровой флагманской SoC Snapdragon 8150, которая ранее проходила под названием Snapdragon 855. И вот сейчас некое устройство, основанное ...

Samsung откажется от использования сканера радужной оболочки глаза в смартфоне Galaxy S10

  • 🕛
В интернете всё чаще появляются слухи, которые указывают на тот факт, что компания Samsung решила отказаться от использования сканера радужной оболочки глаза в своём грядущем флагманском смартфоне Galaxy ...

Hotline.finance и MO.Cash – лучшие финтех-стартапы Украины по версии Financial Health Forum. Они получат гранты в размере $10 тыс. от MetLife Foundation и Village Capital

  • 🕛
31 октября в киевском техно-парке UNIT.City, где недавно открыли бесплатную школу «белых» хакеров Cyber School, состоялся финал конкурса украинских финтех-стартапов Financial Health Forum. Победителей ...

Flickr закрывает программу с бесплатным 1 ТБ облачного хранилища, теперь обычные пользователи смогут хранить в сервисе не более 1000 фотографий

  • 🕛
После приобретения фотосервиса Flickr компанией SmugMug ухудшение условий хранения фото для его пользователей было вопросом времени. Сегодня стало известно, что аттракцион щедрости с бесплатным 1 ТБ облачного ...

США заблокировали Венесуэле операции с золотым запасом

  • 🕛
ВАШИНГТОН, 2 ноя - РИА Новости/Прайм. Президент США Дональд Трамп подписал указ о санкциях в отношении Венесуэлы, включая блокировку операций с золотым запасом, сообщил советник главы государства по национальной безопасности Джон Болтон."Новые санкции затронут группы, которые работают в коррумпированном экономическом секторе Венесуэлы, и закроют им доступ к украденным богатствам. Санкции предотвратят транзакции граждан США с субъектами и группами, связанными с коррумпированным и жульническим золотым сектором Венесуэлы", - сказал Болтон, выступая в Майами.Член Национального учредительного собрания страны Давид Парависини считает введенные санкции в отношении Венесуэлы нарушением международных договоренностей. "Это означает еще одно нарушение всех соглашений, всех резолюций ООН... Эти меры направлены на то, чтобы нанести вред народу", - заявил РИА Новости Парависини.Еще в 2012 году Венесуэла вернула на свою территорию из Европы 160 тонн золота на общую сумму около 9 миллиардов долларов. Примерно 15% (50 тонн) своего золота Венесуэла оставила за рубежом для проведения финансовых операций. Занимавший в тот момент пост президента Уго Чавес говорил, что Каракас планировал разместить оперативные международные валютные резервы в "дружественных" странах - Бразилии, Китае и России.Изначально Венесуэла отправляла свое золото на обработку в Швейцарию, а затем возвращала на родину, однако после введения ЕС санкций с 2018 года правительство Николаса Мадуро стало использовать для этих целей Турцию.
https://stfw.ru

США восстановят все снятые в рамках ядерной сделки санкции против Ирана

  • 🕛
Администрация президента США Дональда Трампа объявила, что восстановит все санкции, снятые с Ирана в рамках ядерной сделки 2015 года, сообщает агентство Associated Press."Администрация Трампа объявила о возвращении всех санкций США по Ирану, которые были сняты согласно с ядерной сделкой 2015 года", - пишет агентство.Также госсекретарь США Майк Помпео сообщил, что США освобождают восемь стран от новых нефтяных санкций в отношении Ирана.Ранее агентство Bloonberg сообщало, что США согласились разрешить Японии, Индии и Южной Кореи продолжать закупки иранской нефти после вступления в силу второй части антииранских санкций. The Washington Free Beacon сообщало, что ряд чиновников госдепартамента смогли убедить госсекретаря Помпео в необходимости позволить Тегерану пользоваться SWIFT - международной межбанковской системой передачи информации и совершения платежей, которая критически важна для иранской экономики.Президент США Дональд Трамп в мае объявил о выходе Вашингтона из Совместного всеобъемлющего плана действий по иранской ядерной программе и назвал это соглашение худшим в истории США. Выход США из соглашения подразумевает восстановление санкций в отношении Ирана, часть из которых уже вступила в силу в августе.
https://stfw.ru

Путин предложил вернуть название ГРУ

  • 🕛
"Непонятно, куда исчезло слово "разведывательное" - Главное разведывательное управление. Надо бы восстановить", - приводит РИА Новости слова Путина.Главное разведывательное управление (ГРУ) было переименовано в 2010 году в Главное управление Генерального штаба Вооружённых сил России.Ранее сообщалось, что Путин примет участие в мероприятии по случаю столетия ГРУ и лично поздравит российских военных разведчиков с профессиональным праздником.
https://stfw.ru

Израиль остановил бомбежки Сирии из-за русских С-300 - Contra Magazine

  • 🕛
СМИ сообщают о том, что поставка Россией своих ЗРК С-300 в Сирию после инцидента со сбитым Ил-20 привела к тому, что ВВС Израиля фактически остановили ракетные атаки на территорию республики.С момента трагедии с российским Ил-20 ВВС Израиля ни разу не бомбили территорию Сирии. По крайней мере, об этом с 17 сентября в израильских СМИ нет ни слова. Издание Contra Magazine считает, что это напрямую связано с поставкой Россией отечественных зенитно-ракетных комплексов С-300 в республику. Израиль остановил бомбежки Сирии из-за русских С-300 - Contra Magazinehttps://stfw.ru

Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"

  • 🕛
История началась около 11 лет назад, когда я изучал устройство сетей крупных операторов с помощью инструмента whois-смотрел распределение адресов для клиентов т.д.), и в одном российском сегменте интернета набрёл на такое, от чего потерял дар речи.
Аккуратно сдампил результаты whois по сетям этого оператора (десятки тысяч адресов), и это настолько меня шокировало, что я предпочёл об этом поскорее забыть.Месяц назад мне написал один из читателей: смотри, что происходит. И тут я всё вспомнил, и охренел ещё сильнее-от того, что за ~11 лет ничего не поменялось.Есть такой московский оператор-"Комкор", сейчас работает под торговой маркой Акадо-Телеком.
Среди их клиентов-физические лица, фирмы (много банков, объекты инфраструктуры города) в московской области-жители элитных посёлков (Рублёвка, Барвиха, Жуковка и т.д.).Многие уже догадываются, о чём будет дальше, но всё равно не могут поверить.Да, Комкор (Акадо) выкладывает персональные данные своих клиентов прямо в БД RIPE, которая доступна с помощью whois.
Там всё:
ФИО клиента (или название компании), адрес подключения, телефон клиента.Вот их сети:
212.100.128.0/19
212.45.0.0/19
178.208.128.0/19Вот элитного посёлка "Жуковка":Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"Бессмысленный и беспощадный русский BugBounty и новый смысл выражения "вычислю тебя по IP"Давайте теперь посмотрим, как обстоит дело с защитой персданных клиентов-фирм и объектов инфраструктуры Москвы.
Вот IP-адреса объектов ДИТ Москвы-Департамента инфромационных технологий-к Акадо подключены сотни таких объектов. Это интернет для камер, телеметрии и других служебных устройств и пользователей:Давайте поищем по ключевому слову "Bank".
Что же мы видим? Сотни банков подключены к Комкору, и любой человек на свете может узнать IP-адрес конкретного филиала, контакт технического специалиста, его ФИО и так далее:Что должен сделать приличный человек, который осознал что все эти ~11 лет персданные клиентов большого оператора лежали в паблике?
Правильно, написать об этом в Комкор. Ну не знали же они, что делают всё это время, в самом деле-надо им об этом рассказать!
Что я и сделал:Через 1 рабочий день я получил ответ от начальника ИБ-мол информацию получили и проверят (странная задержка в сутки при такой-то страшной дыре, но ладно):Ещё через 5 дней я решил поинтересоваться результатами проверки информации:на что мне ответили, что всё исправили:Ого, думаю я, наконец-то в России стала повышаться ответственность компаний и рост культуры реакции на сообщения о дырах. Но решил всё же проверить: убрали персданные только из блока person и только из двух моих примеров в первом письме, но в блоке inetnum персданные остались даже в моих примерах, о чём я написал:и получил очень странный ответ, что "принято решение" убрать персданные пользователей белых сетей (когда убрать?!), но поле inetnum они обязаны заполнять:Да никто не спорит, что обязаны-но провайдеры записывают туда информацию о назначении сети, или, если это фирма-максимум, её название и юр. адрес (и даже это далеко не всегда, точнее-почти никогда), но никак не ФИО клиента-физлица.
На моё письмо от 24 октября с уточняющим вопросом никто не ответил:И тут мои силы закончились-я перестал понимать, почему я должен уговаривать большую компанию с огромной ответственностью заставлять устранить такую страшную дыру. Я перестал понимать, почему эта переписка вообще должна была длиться больше двух писем, ведь каждому здравомыслящему человеку абсолютно очевидно, насколько это дико-персданные твоих клиентов в паблике. И я уже не говорю об ответственных лицах в компании, которые должны только и заниматься тем, что устранять эту страшную дыру.
Я очень не хотел писать этот пост-мне ответили, со мной общались вежливо, даже в музей пригласили :). Но это попытка сделать хорошую мину при плохой игре. Никаких действий по факту предпринято не было, сроки их тоже озвучены не были. Поэтому следующим шагом я должен перейти к информированию об этой опасной уязвимости общественность, чтобы они вывели себя из-под угрозы и перестали пользоваться оператором, который так относится к персданным своих клиентов.А теперь-простым языком для людей, которые не поняли, что всё это значит.Whois-это публичный инструмент, которым может воспользоваться каждый человек, чтобы получить информацию об IP-адресе или домене.
В нём содержится служебная информация о владельце домена или IP-адреса (в данном случае-провайдере).
По правилам организации RIPE, которая выдаёт IP-адреса, провайдер обязан содержать в актуальном виде информацию о назначении подсети IP-адресов (например, служебная или клиентская), контакты для связи (почта и телефон провайдера), и если провайдер выдаёт в аренду крупный блок адресов-информацию об арендаторе.
Но никакому провайдеру не приходит в голову указывать ФИО, адрес подключения и контакт физического лица, которому выдан 1 IP-адрес. Тоже самое-с юридическими лицами. В случае выдачи большого блока, максимум-указывается юрлицо, его контакт и юридический адрес. И то, так делают далеко не все провайдеры, и никаких санкций, конечно же, за это нет.
Не очень умные технические специалисты Комкора (ныне Акадо) в какой-то момент просто настроили автоматическую трансляцию информации из своей служебной базы клиентов (CRM) в базу данных RIPE, и таким образом персданные клиентов стали доступны для всех желающих.
Для оператора такая дыра-катастрофа дважды, потому что:
1) Собственно, песональные данные клиентов-в публичном доступе. Какое доверие может быть к такому оператору?
2) Твоих клиентов могут просто переманивать другие операторы, за полчаса просканировав все IP-адреса и собрав базу данных.
3) Можно узнать IP-адреса определённого клиента или устройства, очень несложно забить канал трафиком и выключить, таким образом, интернет у клиента.
В случае с ведомственными объектами, большое количество которых подключено к Акадо-это же прямая угроза безопасности города.Этот пост прочитает много клиентов Акадо-вы, конечно, решайте сами, но я бы никогда не стал пользоваться услугами оператора, который выкладывает ваши персональные данные в паблик, и не убирает их в срочном порядке после приватного сообщения об этом.
И даже через 3 недели всё еще не убирает.
Такое поведение, конечно, абсолютно неприемлемо в 2018 году.И в завершение, я хочу отдельно написать о Роскомнадзоре.
Это регулятор, под надзором которого оператор связи оказывается дважды-как оператор связи, и как оператор персональных данных.
Эти никчёмные и бесполезные дармоеды вместо ухудшения жизни всех жителей России и ежедневной блокировки до 10-15 IP-адресов нашего прокси для Telegram (вы представляете, там сидят специальные люди на зарплате, которые почти круглосуточно резолвят домен и добавляют актуальные IP-адреса в выгрузку-что может быть бессмысленнее), должны заниматься как раз пресечением таких вот историй.
Дорогие журналисты, которые будут звонить в Акадо-сделайте, пожалуйста, следующий звонок в Роскомнадзор и спросите, почему они не выполняют свою работу, а вместо этого занимаются ухудшением жизни граждан России.
https://stfw.ru

[Как фанера над Парижем] Стало известно, почему самолет Air France не пустили в Россию и он вернулся в Париж

  • 🕛
В Росавиации заявили, что авиакомпания Air France, самолет которой прервал полет из-за запрета на вход в воздушное пространство России, не запрашивала соответствующего разрешения.Самолет летел из Парижа в Хошимин, и долгое время эта трасса пролегала вне воздушного пространства России. С 1 ноября трассу изменили, и она стала проходить через РФ, но авиакомпания разрешения не запросила, пояснили ТАСС в российском агентстве.Экипажу сообщили об отсутствии разрешения на полет и готовности оперативно обработать запрос, однако пилоты решили прекратить выполнение рейса и не входить в российское воздушное пространство.В итоге лайнер вернулся во Францию. Возмущенные пассажиры обратились в авиакомпанию, но там не смогли предоставить никакой информации. Позже там предположили, что произошла компьютерная ошибка.
https://stfw.ru

"Росатом" запустил реактор первой отечественной плавучей АЭС

  • 🕛
"Росатом" успешно запустил реактор первого отечественного плавучего атомного энергоблока, сообщил РИА Новости представитель отрасли. "Росатом" запустил реактор первой отечественной плавучей АЭСПлавучий энергетический блок "Академик Ломоносов" проекта 20870 - это головной проект серии мобильных энергоблоков малой мощности. Энергоблок построили на Балтийском заводе (Санкт-Петербург). Он предназначен для работы в составе плавучей атомной теплоэлектростанции (ПАТЭС).Энергоблок подходит для эксплуатации в районах Крайнего Севера и Дальнего Востока. Его основная цель - обеспечить энергией удаленные промышленные предприятия, портовые города, а также газовые и нефтяные платформы в открытом море. Ввести энергоблок в эксплуатацию планируется в порту Певек на Чукотке в декабре 2019 года.
"Академик Ломоносов" оснащен двумя реакторными установками КЛТ-40С, которые способны вырабатывать электрическую и тепловую энергию в номинальном рабочем режиме, что достаточно для поддержания жизнедеятельности города с населением около 100 тысяч человек.ПАТЭС разработана с большим запасом прочности, который превышает все возможные угрозы и делает ядерные реакторы неуязвимыми для цунами и других природных катастроф. Ядерные процессы на плавучем энергоблоке отвечают всем требованиям МАГАТЭ и не угрожают окружающей среде.
https://stfw.ru

Новости IT-технологий

Ежедневные новости IT: обзоры железа, нейросетей, игр, гаджетов, кибербезопасности и софта.