EvKoRFC

EvKoRFC

На Пикабу
13К рейтинг 2 подписчика 18 подписок 84 поста 27 в горячем
Награды:
5 лет на Пикабу За победу над кибермошенниками
0

Microsoft предлагает пользователям повысить безопасность, отказавшись от паролей

Microsoft предлагает пользователям повысить безопасность, отказавшись от паролей Microsoft, Пароль, Безопасность, IT, Информационная безопасность, Длиннопост

Устали от постоянного жонглирования и запоминания нескольких паролей для разных сайтов и сервисов? Microsoft сочувствуем вам и, более того, верит, что пришло время оставить традиционный метод с вводом паролей в прошлом.


Эту тему представители корпорации неоднократно выносили на подробное обсуждение и теперь, переходя от слов к делу, объявили, что «любой обладатель учетной записи Microsoft может полностью избавиться от паролей».


Нет, Microsoft не бросают пользователей на растерзание хакерам и онлайн-мошенникам. Наоборот, компания подталкивает владельцев аккаунтов к «более безопасным и удобным методам аутентификации», к которым относятся вход через «Windows Hello», использование приложения Microsoft Authentication либо физических ключей безопасности.

Часть проблемы с традиционным вводом пароля в том, что люди имеют привычку использовать одинаковые комбинации для разных сайтов и аккаунтов. Кроме того, пароли зачастую оказываются слабыми, и в Microsoft указывают на то, что атакующий потенциально может проникнуть в сети целой организации, взломав один единственный пароль, оказавшийся относительно простым. В качестве примера можно привести такие популярные слабые комбинации, как 123456 или abc123.


«Типичные атаки вроде фишинга, распыления паролей (password spraying) и подстановки учетных данных опираются на одну неизменную истину: когда дело доходит до паролей, ход человеческой мысли несложно предугадать. Благодаря этой предсказуемости злоумышленникам по-прежнему в большинстве случаев удается преуспеть в подобных видах атак даже с помощью инструментов 30-летней давности», — говорят в Microsoft.

В корпорации настолько серьезно к этому относятся, что даже перестали требовать от клиентов использования традиционного пароля.

Microsoft предлагает пользователям повысить безопасность, отказавшись от паролей Microsoft, Пароль, Безопасность, IT, Информационная безопасность, Длиннопост

В Microsoft не только отстаивают будущее без паролей, но и вдохновляют пользователей идти по этому пути. А после удаления пароля даже оповещают представленным выше сообщением о том, что безопасность учетной записи повышена.

Microsoft предлагает пользователям повысить безопасность, отказавшись от паролей Microsoft, Пароль, Безопасность, IT, Информационная безопасность, Длиннопост

Если вы захотите воспользоваться этим предложением, перейдите на страницу Advanced Security Options (показана выше) и промотайте вниз до раздела Additional security. Здесь вы найдете запись Passwordless account, которую нужно активировать, кликнув Turn on. После этого появится следующее сообщение:

«Учетная запись без пароля снижает риск фишинговых атак и атак по взлому». Для начала настройки выберите Next, затем подтвердите запрос от приложения Microsoft Authenticator на телефоне, чтобы удалить пароль. После его удаления вы можете утратить доступ к некоторым старым приложениям, сервисам и устройствам».

С этого момента останется лишь проследовать всплывающим подсказкам – кликнуть Next, подтвердить запрос в приложении Authenticator (если вы используете именно его) и в конце кликнуть Done.

Предвосхищая будущее, представители Microsoft заявляют, что «вскоре» также начнут предлагать возможность удаления паролей для клиентов Azure AD.


«Администраторы смогут выбирать для группы пользователей вариант использования паролей «required», «allowed» или просто их отсутствие. Пользователи получат возможность отказываться от установки пароля при создании аккаунта либо удалять имеющийся пароль от уже существующей учетной записи», сообщают в Microsoft.

https://habr.com/ru/company/ruvds/news/t/578314/

Показать полностью 2
19

Apple и Google удалили приложение «Навальный» из магазинов приложений

Apple и Google удалили приложение «Навальный» из магазинов приложений Apple, Google, Выборы, Голосование, Умное голосование, Политика, Депутаты, Приложение, Алексей Навальный

Утром 17 сентября 2021 года Apple и Google удалили приложение «Навальный» из магазинов приложений App Store и Google Play.


2 сентября СМИ сообщили, что Роскомнадзор потребовал от Apple и Google удалить из магазинов приложений App Store и Google Play мобильное приложение «Навальный». Надзорное ведомство предупредило, что отказ IT-компаний в сотрудничестве по этому запросу будет расцениваться регулятором как вмешательство в проходящие в Российской Федерации выборы. В этом случае просто миллионными штрафами компании могут не обойтись. За участие в деятельности экстремистских организаций предусмотрена уголовная ответственность, согласно ст. 282.2 УК РФ.


16 сентября 2021 года представитель Apple пояснил на заседании комиссии Совета Федерации по защите госсуверенитета, что компания не может давить на App Store и заставить свой магазин удалить запрещенное в России приложение «Навальный». По мнению юриста Apple, этому мешают определенные правовые особенности, которые не позволяют материнской компании напрямую управлять подопечными разработчиками и давать им любые указания.

Apple и Google удалили приложение «Навальный» из магазинов приложений Apple, Google, Выборы, Голосование, Умное голосование, Политика, Депутаты, Приложение, Алексей Навальный

Глава комиссии Совета Федерации Андрей Климов на брифинге с журналистами после заседания комиссии по защите госсуверенитета с представителями иностранных IT-компаний показывает представления прокуратуры РФ в адрес Google и Apple.

15 сентября Госдума пообещала иностранным IT-компаниям «жестко» изменить наказания за нарушение российских законов. Законодатели считают, что Google и Apple смогут поставить на место только «жёсткие поправки в законодательство об ответственности, как компаний-нарушителей, так и менеджеров, ответственных за их работу в России».

Показать полностью 1
58

Депутат Госдумы пригрозил Apple и Google уголовной ответственностью за вмешательство в выборы

Депутат Госдумы пригрозил Apple и Google уголовной ответственностью за вмешательство в выборы Депутаты, Apple, Google, Выборы, Голосование, Умное голосование, Политика, Уголовный кодекс, Блокировка

Депутат Василий Пискарев заявил, что попытки вмешательства в ход грядущих выборов в Госдуму могут привести компании Apple и Google к уголовному преследованию, сообщает РИА Новости. Председатель комиссии по расследованию фактов вмешательства иностранных государств во внутренние дела России подчеркнул, что IT-корпорации ожидает новый пакет ужесточающих законопроектов.


«Американские корпорации получили сегодня все необходимые разъяснения правовых последствий их попыток вмешаться в выборы депутатов Государственной думы. Эти последствия могут иметь в том числе и уголовный характер. За нарушение законов будут отвечать конкретные структуры и персоналии, связанные с этими цифровыми платформами. Речь идет о жестких поправках в законодательство об ответственности как компаний-нарушителей, так и менеджеров, ответственных за их работу в России. Мы имеем полное взаимопонимание и работаем над ними в сотрудничестве с коллегами из Совета федерации», ― прокомментировал изданию Пискарев.
Также депутат отметил, что готовящиеся поправки отражают опыт Южной Кореи, где антимонопольный регулятор не так давно оштрафовал Google на 177 млн долларов, и прибегнул к сравнению отношений IT-компаний с законодательством в США и странах Европы, в которых меры наказания на сегодняшний день жестче, чем в России.


Напоминаю:


Накануне представителей Apple и Google вызвали в Совет Федерации из-за обвинений во вмешательстве в выборы в Госдуму. Зарубежные компании отказались блокировать доступ к «Умному голосованию», а также удалить приложение «Навальный» из App Store и Google Play.


Позже представитель Apple пояснил, что правовые особенности не позволяют компании напрямую давать любые указания разработчикам App Store. В Google заявили, что компания сотрудничает с местными регулирующими органами для решения юридических вопросов и поддерживает диалог с представителями власти.


Сегодня ночью Роскомнадзор заблокировал Google Docs, вероятной причиной блокировки стало размещение на сервисе списка кандидатов «Умного Голосования». Позже днем в ведомстве заявили, что не имеют отношения к блокировке Google Docs. Представители Роскомнадзора предположили, что сервис был недоступен из-за технических работ или проблем в Google.


https://habr.com/ru/news/t/578410/

https://ria.ru/20210916/zakon-1750345605.html

https://www.interfax.ru/russia/791719

Показать полностью
163

Apple пояснила в Совете Федерации, что не может давить на App Store и заставить магазин удалить приложение «Навальный»

Apple пояснила в Совете Федерации, что не может давить на App Store и заставить магазин удалить приложение «Навальный» Apple, Google, Совет, США, Вмешательство, Выборы, IT, Политика, Голосование, Длиннопост

16 сентября 2021 года представитель Apple пояснил на заседании комиссии Совета Федерации по защите госсуверенитета, что компания не может давить на App Store и заставить свой магазин удалить запрещенное в России приложение «Навальный». По мнению юриста Apple, этому мешают определенные правовые особенности, которые не позволяют материнской компании напрямую управлять подопечными разработчиками и давать им любые указания.


Совет Федерации расценивает подобные действия компании Apple, а также и Google, как вмешательство во внутренние дела России и настоятельно настаивает на быстром выполнении всех законов РФ этими и другими иностранными IT-компаниями.


Представитель Google на заседании Совета Федерации рассказал, что компания уважает законы стран, в которых представляет свои сервисы, а также не занимает ничью политическую сторону. «Компания работает с российскими регулирующими органами для решения всех возникающих юридических вопросов и поддерживает с регулятором постоянный диалог», — уточнил представитель Google.


Примечательно, что представитель, который пришел на заседание от компании Google, не имел доверенности, поэтому ему сенаторы и руководство РКН вопросов не задавали. Юрист Apple в итоге после всех своих пояснений переадресовал все остальные вопросы представителей властей в пресс-службу компании.


Роскомнадзор со своей стороны заявил, что у ведомства есть данные о том, что Apple и Google содействуют обходу блокировок и продвижению незаконной агитации, что запрещено в России. Надзорный орган ждет, что Apple и Google в ближайшее время выполнят его требования и удалят приложение «Умное голосование» из магазинов приложений. В противном случае IT-компании ожидают многомиллионные штрафы.


2 сентября СМИ сообщили, что Роскомнадзор потребовал от Apple и Google удалить из магазинов приложений App Store и Google Play мобильное приложение «Навальный». Надзорное ведомство предупредило, что отказ IT-компаний в сотрудничестве по этому запросу будет расцениваться регулятором как вмешательство в проходящие в Российской Федерации выборы. В этом случае просто миллионными штрафами компании могут не обойтись. За участие в деятельности экстремистских организаций предусмотрена уголовная ответственность, согласно ст. 282.2 УК РФ.


9 сентября Роскомнадзор потребовал от иностранных компаний Аpple, Google, Cloudflare и Cisco прекратить предоставлять доступ к средствам обхода блокировки к приложению и сайту «Умное голосование». Отказ от выполнения данного требования надзорное ведомство расценивает как иностранное вмешательство в выборы. Ведомство пообещало предпринять все необходимые меры для предотвращения этой ситуации со своей стороны, если американские IT-компании не выполнят требования РКН.


10 сентября 2021 года МИД России вызвал к себе на встречу посла США Джона Салливана. В ходе беседы дипреставителю США было заявлено, что «российская сторона обладает неопровержимыми доказательствами нарушения российского законодательства американскими «цифровыми гигантами» в контексте подготовки и проведения выборов в Государственную Думу Федерального Собрания Российской Федерации». В связи с этим американскому дипломату было объявлено о категорической недопустимости вмешательства IT-компаний из США во внутренние дела России.

Совет Федераций на заседании комиссии по защите суверенитета вызвал на встречу 16 сентября представителей Google и Apple, чтобы обсудить с ними неправомерность и недопустимость «вмешательства со стороны американских цифровых платформ в выборы в Государственную Думу РФ».


https://habr.com/ru/news/t/578346/

Показать полностью
42

ФБК извинился перед программистами за публикацию списков для умного голосования на Github

ФБК выложил списки для умного голосования на Github и заранее извинился перед программистами за возможную блокировку сервиса на территории Российской Федерации.

ФБК извинился перед программистами за публикацию списков для умного голосования на Github ФБК, Умное голосование, Блокировка, Цензура, Цензура в интернете, Роскомнадзор, Github, Длиннопост

Ранее за хостинг запрещённого списка временно заблокировали Google Docs.


Сегодня ночью, по данным GlobalCheck и телеграм-канала Роскомсвобода, в России проводилась тестовая блокировка сайта docs.google.com. С утра ресурс стал снова доступен.

«Роскомнадзор в ночь снова задействовал так называемые «средства борьбы с внешней угрозой», заблокировав docs.google.com и telegra.ph через ряд операторов связи, не внося ни тот, ни другой в реестр заблокированных сайтов; то же самое за несколько часов до этого произошло с сервисом Red Shield VPN — видимо, надзорному ведомству понравилась роль «тайной полиции всея Рунета», — пишет Роскомсвобода в статье «БезУмная борьба исподтишка: политическая погоня с ломанием крупных сервисов». — В преддверии выборов в Госдуму Роскомнадзор продолжает делать громкие заявления о разного рода «недопустимостях», попеременно обращаясь то к иностранным интернет-сервисам, то к СМИ. Между тем, какая-то мистическая сила точечно блокирует связанные с «Умным голосованием» ресурсы, а также инструменты, с помощью которых можно было бы обойти эту блокировку. Мистика же заключается в том, что ни единого намёка на эти ресурсы в реестре запрещённой информации найти невозможно. Ну, то есть ни один уполномоченный государственный орган, начиная от суда, заканчивая Генпрокуратурой и самим же Роскомнадзором, не принял соответствующего решения о такой блокировке. То есть ни одна разрешённая российским законодательством организация не взяла на себя ответственность за творящийся в Сети произвол».


«Если, к примеру, по сайту «Умного голосования» и его клонам хотя бы формально соблюдаются прописанные в законодательстве процедуры, то в блокировке сервисов публичного DNS, протоколов DHT и DoH нет ни капли законности. Роскомнадзор предположительно просто задействует так называемые технические средства противодействия угрозам (ТСПУ), никоим образом не отчитываясь ни перед интернет-сообществом, ни перед бизнесом. Между тем, несмотря на «продвинутость» используемых надзорным ведомством систем, «положить УмГ» безболезненно для остального Рунета не получается — неделю назад сбои возникли в работе торрентов, игровых, коммуникационных и даже торговых платформ, поскольку они используют эти самые тайно и незаконно запрещённые Роскомнадзором протоколы».

«Хочу сказать огромное спасибо Дождю, Медузе, Медиазоне и всем СМИ, которые написали о блокировке Red Shield VPN. В условиях, когда блокировки происходят в режиме секретности на каких-то там ТСПУ, огласка очень помогает бороться», — написал Владислав Здольников.


https://habr.com/ru/news/t/578338/

Показать полностью 1
11

Роскомнадзор заявил, что не блокировал Google Docs

Роскомнадзор заявил, что не блокировал Google Docs Google, Роскомнадзор, Блокировка, IT

На странице статусов работоспособности инфраструктуры Google нет никаких уточнений или ссылок, что сервис Google Docs был вчера или этой ночью недоступен в мире по вине Google.

16 сентября 2021 года Роскомнадзор заявил, что не блокировал сервис Google Docs. Ведомство пояснило, что, скорее всего, Google Docs был недоступен из-за технических работ или проблем в Google.


По этой причине РКН не рекомендует пользоваться Google Docs всем российским компаниям и пользователям для «исключения зависимости российских информационных систем от зарубежных интернет-ресурсов».


Почему сервис Google Docs был недоступен ночью только у некоторых провайдеров в РФ, РКН не объяснил. В реестре запрещенной информации Роскомнадзора нет официально блокируемых адресов сервиса Google Docs. Техподдержка Tele2 также настаивала, что проблемы в Google, а не в сети оператора связи, где все работает штатно и инцидентов нет. Эту же позицию настойчиво озвучивал сотрудник поддержки провайдера Yota.


Сегодня ночью, по данным GlobalCheck и телеграм-канала Роскомсвобода, в России проводилась тестовая блокировка сайта docs.google.com. С утра ресурс стал снова доступен. Пользователи и эксперты предположили, что, возможно, это так работает оборудование ТСПУ от РКН, только непонятно — в тестовых целях или блокировка была включена по ошибке. Ранее Роскомнадзор заявлял, что его системы блокировки не затронут легальные пользовательские сервисы.

https://habr.com/ru/news/t/578320/
Показать полностью
12

Intel вводит скидки на серверные процессоры, чтобы как-то конкурировать с AMD

Intel вводит скидки на серверные процессоры, чтобы как-то конкурировать с AMD Intel, AMD, Процессор, IT, Конкуренция

Intel снизила цены на серверные процессоры в попытке конкурировать с AMD. Компания рассчитывает вернуть клиентов, которые сейчас пользуются решениями конкурента.


На сегодня у Intel есть два преимущества перед AMD, поясняет DigiTimes. В первую очередь, разработка и производство чипов Intel происходят в вертикально интегрированной цепочке поставок, что означает, что Intel почти полностью контролирует производство. Кроме того, у Intel пока есть преимущество в доходах для корректировки окончательных цен. Другими словами, Intel может использовать гораздо больше рычагов для увеличения спроса и привлечения потенциальных клиентов AMD обратно в лоно Intel.


За прошедший квартал выручка AMD выросла на 99% по сравнению с аналогичным периодом прошлого года и составила $3,85 млрд, а прибыль — на 352% (до $710 млн).

Согласно августовскому отчету исследовательской компании Mercury Research, AMD заняла 22,5% от общего рынка процессоров x86 в конце второго квартала, что стало самым высоким показателем за последние 14 лет. (Пик AMD пришелся на четвертый квартал 2006 года с долей рынка 25,3%.)


Рост был обусловлен в первую очередь серверным рынком, увеличившимся на 3,7 процентных пункта по сравнению с аналогичным периодом прошлого года и составившим 9,5% во втором квартале.

Показать полностью
17

Суд обязал «Делимобиль» принимать оплату наличными

Суд обязал «Делимобиль» принимать оплату наличными Платежная система, Делимобиль, Суд, Роскомнадзор, Финансы

Арбитражный суд Свердловской области обязал сервис «Делимобиль» дать возможностям пользователям каршеринга расплачиваться наличными, сообщает «Коммерсантъ». Судебные разбирательства длились больше года, компания оспаривала предписания Роспотребнадзора изменить условия оплаты услуг сервиса, и только сейчас суд вынес первый вердикт.


Согласно решению суда, преимущество безналичной оплаты «не может умалять обязанность исполнителя услуги предоставить потребителю возможность осуществить расчет в наличной форме», тем самым счел незаконными действия «Делимобиля». Помимо этого, арбитражный суд обязал сократить неоправданно долгий срок возврата ошибочного списания средств до 10 дней и сократить размер пеней в 25 раз.


Также регулятор посчитал нелегитимными политику компании касательно правомерности штрафов, размера убытков, ущерба, расходов на ремонт и техническое обслуживание без права оспаривания, поскольку клиент заранее заключает соответствующий договор с сервисом ― потребитель должен быть вправе выбора подсудности спора.


В газете попросили поделиться мнением авторитетных юристов:


«Возможность оплаты каршеринга наличными чрезмерна. Формально суд прав, но в современных условиях это выглядит анахронизмом и требует корректировки закона», ― считает Партнер КА Pen & Paper Сергей Учитель.


«Важно, что такой порядок списания суд признал допустимым не только в отношении аренды, но и в применении к штрафам и ущербу от ДТП», ― говорит старший юрист Crowe CRS Legal Евгений Шикунов.


Представители «Делимобиля» отметили, что их удовлетворил вердикт, в то время как в Роспотребнадзоре заявили, что ведомство продолжит изучать решение суда. Также «Коммерсантъ» попросил представителей других сервисов каршеринга прокомментировать решение суда по делу «Делимобиля»:


«Каршеринг предполагает безналичную оплату, поскольку предоставление услуги происходит в дистанционном формате. Организация наличной оплаты существенно увеличит расходы, а в условиях пандемии Роспотребнадзор рекомендовал использовать безналичную оплату, чтобы исключить риски распространения коронавирусной инфекции», ― заявили в «Ситидрайве».


«Концепция сервиса не предполагает взаимодействия пользователя с человеком для приема наличных, а самокаты не имеют соответствующего оборудования, на такую опцию просто нет запроса пользователей», ― выразили мнение в Whoosh, сервисе по прокату самокатов.


https://habr.com/ru/news/t/578062/

Показать полностью
Отличная работа, все прочитано!