Tekhnonacional

Tekhnonacional

На Пикабу
8469 рейтинг 12 подписчиков 5 подписок 248 постов 47 в горячем
5

Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данных.

Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

Представьте себе такой сценарий: вы загружаете модное приложение-аватар и рады видеть себя в роли милого анимированного персонажа. Вы загружаете селфи, и через несколько секунд ваш аватар оживает на экране. Это все весело и игра, пока вы не поймете, что приложение незаметно собрало ваши биометрические данные — черты лица, образцы голоса и даже вашу уникальную мимику.

Против биометрии выступает тот факт, что многие пользователи не знают о рисках, связанных с обменом биометрической информацией в Интернете. В отличие от паролей или номеров кредитных карт, биометрические данные, будучи скомпрометированы, не могут быть изменены. Похищение биометрических данных делает людей уязвимыми для кражи личных данных, финансового мошенничества и даже слежки.

Итак, как же эти, казалось бы, безобидные приложения для аватарок используют наши биометрические данные? Часто глубоко под мелким шрифтом политики конфиденциальности скрывается согласие на сбор и передачу личной информации пользователей третьим лицам. Эти данные могут быть использованы для целевой рекламы, проданы брокерам данных или, что еще хуже, быть похищенными  в результате утечки данных. Более того, отсутствие жесткого регулирования сбора биометрических данных усугубляет проблему. Хотя в некоторых странах приняты законы о защите биометрической конфиденциальности, правоприменение остается слабым, оставляя пользователей во власти разработчиков приложений и технологических гигантов.

Понятно, что все мы уже на заре соцсетей поделились всей возможной биометрической информацией, однако мы собрали небольшую памятку для тех, кто хочет обезопасится. Вот несколько советов:

Будьте осторожны при предоставлении разрешений: перед загрузкой любого приложения внимательно просмотрите необходимые ему разрешения. Если приложение запрашивает доступ к вашей камере, микрофону или фотографиям, подумайте, необходимо ли это для его функциональности. Если есть галочка «против биометрии», любой, то нужно обязательно ее нажать.

Прочтите политику конфиденциальности. Найдите время, чтобы прочитать политику конфиденциальности приложения, чтобы понять, как ваши данные будут собираться, использоваться и передаваться. Обратите внимание на любое упоминание о биометрических данных и на наличие возможности отказаться от них.

Ограничьте обмен личной информацией. Подумайте дважды, прежде чем делиться конфиденциальной личной информацией, такой как фотографии или видео, в социальных сетях или на других онлайн-платформах. После публикации вы теряете контроль над тем, как используется эта информация.

Используйте надежные приложения. Выбирайте известные и надежные приложения от проверенных разработчиков. Хотя ни одно приложение не застраховано полностью от рисков конфиденциальности, авторитетные компании с большей вероятностью будут иметь надежные меры безопасности.

В конечном счете, хотя забавные приложения для создания аватарок могут вызвать интерес и непреодолимое желание загрузить туда фоток, важно сохранять бдительность в отношении потенциальных рисков, которые они представляют, особенно когда дело касается сбора биометрических данных.

Показать полностью 1
32

Европейцы обвиняют Россию в киберагрессии

Министр обороны Франции Себастьян Лекорню заявил в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.

Европейцы обвиняют Россию в   киберагрессии

По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда  не уточнил. Лекорно  заявил, что атака была направлена на срыв производства военной техники для Франции и ее союзников.

16 февраля президент Франции Эмманюэль Макрон заявил   что в последние месяцы по всей Европе участились, систематизировались и усилились кибератаки, а также операции по дезинформации и манипулированию информацией. По мнению президента, это свидетельствует о желании России проявить агрессию против европейских стран.

В связи с возросшими угрозами в области кибербезопасности НАТО в ноябре 2023 года провел  первую конференцию по киберзащите. Одной из главных тема форума стало противодействие России.

Показать полностью
11

Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта

Минцифры готовит дополнения к условиям включения в Реестр российского софта, в частности планируется установить требования по совместимости с ОС, разработанными российскими компаниями-разработчиками и отобранными Минцифры.

Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта

Процесс введения требований, по словам замдиректора замдиректора департамента развития отрасли ИT Минцифры Ивана Новоженова.  , будет «растянут» на несколько лет, но начнется уже в 2024 г.

«В планах на 2024 г. — установить требования по совместимости российских программных продуктов с российскими ОС. Это не будет одноэтапный переход», — сказал он.

Речь идет о том, что сначала будет отобрано несколько российских ОС, первоочередная совместимость с которыми будет указана в обновленных требованиях.  После этого, ближе к концу 2024 г., планируется начать введение этих требований для отдельных классов ПО, для остальных классов — в течение нескольких лет.

Вопросами совместимости сейчас занимаются как отдельные компании, так и их объединения. В частности, АРПП «Отечественный софт» создала и ведет Каталог совместимости российских программных продуктов. В 2023 г. министерство сообщало  , что прорабатывает вопрос создания в стране независимых центров тестирования совместимости российского программного и аппаратного обеспечения.

Кроме того,  планируется совершенствовать механизм классификации в Реестре российского ПО, в том числе в отношении ИИ-решений.  Сейчас в Реестр российского ПО внесено около 60  операционных систем.

Показать полностью 1
8

Китайцы заключили первый контракт с российской компанией в области ИИ

Китайский производитель чипов для искусственного интеллекта (ИИ) Sophgo заключил  первый дистрибуторский контракт с российской компанией.  Российским партнером вендора стала компания Softlogic.

Предприятие из КНР намерено официально отгружать в РФ тензорные процессоры для нейронных сетей, а также CPU собственной разработки на основе RISC-V.

Китайцы заключили первый контракт с российской компанией в области ИИ

На базе китайских чипов Softlogic планирует разрабатывать и производить отечественные серверы для ИИ.  Помимо того, Softlogic ведет переговоры с двумя российскими компаниями, чтобы поставлять им чипы китайского производителя именно как дистрибутор.

Softlogic позиционирует  себя как производитель оборудования нейросетевого анализа, а также экосистемы платформы анализа больших данных реального времени SL Vision. Компания осуществляет разработку и внедрение программно-аппаратных комплексов на базе ИИ, проектирование и поставку высокотехнологичного оборудования, строительно-монтажные и пусконаладочные работы, техническую поддержку и сопровождение проектов для бизнеса и государственного сектора.

Известно, что на чипах Sophgo компания Softlogic планирует разрабатывать и производить отечественные ИИ-серверы. Кроме того, Softlogic заключила эксклюзивное соглашение на дистрибуцию китайских ускорителей разного класса — изделий TPU и NPU. Причём, как подчёркивается, российская компания будет закупать только аппаратные компоненты, тогда как сопутствующий софт разработан собственными силами и зарегистрирован в реестре отечественного ПО Минцифры.

Показать полностью 1
8

Микросхемы по серым схемам

Прошло  два года с введения первых IT  санкций против России.  При этом, таможенные данные показали,  что за первые девять месяцев 2023 г. Россия импортировала чипсов на сумму $1,7 млрд. Из них $1,2 млрд – деньги, уплаченные за продукцию 20 крупных компаний, в том числе американских, таких как Intel, AMD и Analog Devices Inc. и европейских  Infineon Technologies AG, STMicroelectronics NV и NXP Semiconductors NV.

Микросхемы по серым схемам

В топ-20 также вошли некоторое  количество китайских производителей и тайваньская компания Realtek Semiconductor Corp. Россия импортировала продукцию последней на сумму около $17 млн.

Bloomberg утверждает,  что подавляющее большинство запрещенных технологий попадает в Россию путем реэкспорта из третьих стран, включая Китай, Турцию и Объединенные Арабские Эмираты.

При этом, представители вендоров  в один голос заявляют , что непричастности к  этим поставкам и вообще «чтут уголовный кодекс».  Представитель AMD даже заявил изданию Bloomberg , что компания реализует программы, «предотвращающие и исправляющие послепродажное перемещение продуктов AMD в незаконные каналы и внутри них».

Собственно, поймать их на слове надзирающим за соблюдением санкционного законодательства органам сложно: значительную часть продаж отрасли микросхем контролируют дистрибьюторы, и у них, в свою очередь, всегда есть несколько своих поставщиков, а производители не обязаны отслеживать, куда попадает их продукция после продажи этим компаниям.  А полупроводники, между тем, текут в Россию  серой рекой, - спрос, как говорится, рождает предложение.

В настоящее время власти США и ЕС работают над тем, чтобы заблокировать известные им маршруты следования западной электроники в Россию. По информации издания, они уделяют особое внимание списку так называемых «товаров двойного назначения» и передовых товаров, обнаруженных в российском оружии к юго-западу от российских границ или имеющих решающее значение для его производства.

В частности, ЕС в настоящее время работает над новым пакетом санкций, и несколько государств-членов подталкивают блок сделать больше для контроля компаний в третьих странах, а также проводимых ими торговых операций.

Получится ли у них? Есть сильные сомнения. «Нет такого преступления, на которое крупный капитал не пошел бы ради 300 % прибыли» и санкции ГосДепа тут не исключение.

Показать полностью 1
11

Сим-карты в РФ могут приравнять к средствам платежа

Для борьбы с мошенниками сим-карты в РФ могут законодательно приравнять к средствам платежа. Такую инициативу готовит к внесению в Госдуму совет по развитию цифровой экономики при Совете федерации.

Сим-карты в РФ могут  приравнять к средствам платежа

Среди других предложений — ужесточение административной ответственности операторов за некачественную проверку сведений об абонентах. Участники рынка опасаются роста давления на бизнес и называют существующие меры борьбы с телефонным мошенничеством достаточными.

Об этом, в частности, заявил Зампред совета по развитию цифровой экономики при Совете федерации Артем Шейкин , По его словам, в рамках весенней сессии в Госдуму планируется внести  ряд инициатив,  в частности, для борьбы с телефонным мошенничеством будет предложено приравнять сим-карты к средствам платежа.

Сенатор предлагает квалифицировать действия лиц, связанных с оборотом нелегальных сим-карт, по статье 187 УК РФ — «Неправомерный оборот средств платежей».

Показать полностью 1
5

Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли в 2,5 раза

Заместитель Председателя Правительства Дмитрий Чернышенко выступил  на  международной выставке-форуме  «Россия». В своём выступлении вице премьер  отметил, что цифровая трансформация является одной из пяти национальных целей развития страны до 2030 года . По его словам, сегодня цифровая зрелость в РФ уже превысила показатель 74%;  так в течение прошлого года  в онлайн перевели все социально значимые услуги, в то же время  затраты на цифровизацию составили 540 млрд. рублей.

Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли  в 2,5 раза

«Мы делаем шаг от “Цифровой экономики” к “Экономике данных” – новому сквозному национальному проекту. Ожидаем, что благодаря нацпроекту выручка топ-100 ИТ-компаний увеличится в 2,5 раза – до 5,3 трлн рублей, а ВВП вырастет на 11,2 трлн рублей за счёт технологий искусственного интеллекта. Гражданам будет доступно в 3,5 раза больше госуслуг в режиме онлайн. До 2030 года будет поддержано не менее 1 тыс. ИТ-стартапов, создано порядка 2 тыс. решений и продуктов, а также подготовлено более 850 тысяч специалистов в сфере ИТ» - заявил Чернышенко.

По словам вице-премьера, новый этап заключается в переходе к фазе активного внедрения проектов с использованием технологий ИИ в экономические и хозяйственные процессы.

О старте нацпроекта «Экономика данных» 13 июля 2023 года заявил Президент России Владимир Путин. Согласно поручению   премьер министра РФ Михаила Мишустина, паспорта федеральных проектов, которые войдут в состав национального проекта «Экономика данных», должны быть разработаны и внесены в Правительство к 28 марта 2024 года

Показать полностью 1
12

Отечественный софт защитят по новому ГОСТу

Национальный стандарт Р 56939 «Защита информации. Разработка безопасного программного обеспечения» 2016 года уже признали устаревшим и на замену ему разработали проект нового ГОСТа Документ опубликован на сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК), его публичное обсуждение продлится до 15 февраля 2024 года.

Отечественный софт защитят по новому ГОСТу

С 2016 года сменился набор языков программирования. Сейчас превалирующие языки совсем другие, чем были семь лет назад. Сменился и набор технологий, например, повысилась доля опенсорса с открытым исходным кодом. В таком ПО больше «дырок» для хакеров, что увеличивает долю рисков, которые несколько лет назад были не так актуальны

Документ, находящийся сейчас на обсуждении,  предназначен  для разработчиков и производителей софта, а также для организаций, контролирующих соответствие результатов их деятельности национальному стандарту. Как говорится в пояснительной записке к проекту, принятие нового ГОСТа позволит повысить эффективность и качество разработки безопасного программного обеспечения.

Показать полностью 1
Отличная работа, все прочитано!