Сообщество - IT News

IT News

627 постов 3 120 подписчиков

Популярные теги в сообществе:

452

«Лаборатория Касперского» обнаружила вирус, с помощью которого хакеры шпионили за госорганами по всему миру

01.07.2022


«Лаборатория Касперского» сообщила о вирусе, который уже больше года распространяется хакерами по всему миру, позволяя им следить за госорганами и некоммерческими организациями. С помощью этой программы можно читать корпоративную почту, распространять вредоносное ПО и удалённо управлять заражёнными серверами.


«Эксперты “Лаборатории Касперского” обнаружили сложно детектируемый бэкдор (вредоносная программа, предназначенная для скрытого удалённого управления компьютером) SessionManager. Он позволяет получить доступ к корпоративной ИТ-инфраструктуре и выполнять широкий спектр вредоносных действий», — сообщила компания.


В «Лаборатории Касперского» рассказали, что зловред распространяется дистанционно, в виде модуля для Microsoft IIS — проприетарного набора веб-сервисов для нескольких интернет-служб от компании Microsoft, который включает почтовый сервер Exchange.


Первые атаки с использованием SessionManager были отмечены в конце марта 2021 года. Жертвами хакеров стали в основном госорганы и некоммерческие организации в Африке, Южной Азии, Европе и на Ближнем Востоке, а также в России. Эксперты отметили, что большинство популярных онлайн-сканеров плохо детектирует зловред, поэтому он зачастую остаётся незамеченным. На данный момент его обнаружили на 34 серверах в 24 компаниях.


https://3dnews.ru/1069314/laboratoriya-kasperskogo-obnarugil...


https://www.interfax.ru/world/849952

Показать полностью

Откуда берутся Проэкт Менеджеры?

Всем привет !
Я не знаю что я упустил в жизни. Но мне 30 и я понял , что я больше не хочу работать в море (начал в 18 лет). Просто вижу , что я не интересуюсь отраслью , что мне не интересно тут развиваться. И что ищу миллион любых других занятий , чтоб себя чем то отвлечь.

Далее , в свете недавних событий , глобальных, я искал альтернативу , и подумал за IT сферу.
В общем. Я начал интересоваться , я проходил тесты на проверку скиллов, я узнал про свои скилы имного всего нового о себе узнал.

Результат был в целом вполне логичный. Мне показало , что я Скрам Мастер. Меня вообще удивило такое сочетание слов. Давай гуглить , начинаю свое введение в ИТ в целом. Я как это видимо подобает настоящему проэкт менеджеру подошёл к вопросу серьезно.
Я начал с того , что я скачал курс по введению в ИТ , чтоб полностью узнать про все профессии там , ведь их гораздо больше , чем думают люди обычно.
Для себя лично выделил 3 профессии которые мне показались самыми интересными.
1. Тестировщик - преимущественно из-за не обязательного требования знаний языков (хотя это очень приветствуется , в первую очередь из-за автоматического тестирования). Но все всегда начинается с ручного тестирования , собственно как все в нашей жизни , сначала все делаешь вручную , потом видишь , где можно упростить и делаешь уже на автомате.
И пару лет назад был реальный бум , тестировщиком нужны были позарез , отрасль ИТ растет с такой скоростью , что тестировщики не успевают плодиться. А они на самом деле играют большую роль, как и все кто в команде (об этом далее).
Я поискал инфу , готовые курсы. И даже сдавал одно тз для принятия на работу. Но провалил , к своему счастью. Я бы там долго не задержался бы , потому что это не мое совсем.
Я брался проходить Яндекс практикум по тестированию , и все бы ничего , но я закипел в первый же день. На след уже искал миллион способов отвлечься.Так я понял что надо пробовать что ещё тут в сфере есть.
2. Я очень не серьезно подошёл к вопросу Проэкт менеджеров и их способов работы. Я не буду затрагивать тему Тим лидов , потому , что думаю это явно человек технарь , и с проэкт менеджером , у них общего только отрасль. Да я так считаю.
И тут я попал в ситуацию , когда что такое Проэкт менеджер, чем они занимаются , что именно они делают , как ищут работу , откуда выходят , как приходят. Как по мне , я не понял как и что. Если с программистом и тестировщиком все плюс минус понятно. То проэкт менеджер - это задачка со звёздочкой. К этому вернёмся в заключении. Не хочу терять хоронологию.
3. И наконец , я рассмотрел программирование , и сам кодинг. Я был на 100 процентов уверен , что это не мое , заведомо отметая в сторону такую профессию и даже мысли об этом. Но все оказалось не так страшно. Я задался вопросом какой язык, многие делали такой выбор и поиск. Я сравнивал , смотрел назначения языков , и все в таком духе. Рад , что моя жизнь так сложилась , потому что это очень интересный процесс , вот те кто в теме , меня поймут. Никогда я так не уважал ни одну сферу деятельности и не испытывал настоящую любовь (искренне).
Мой выбор пал на Python , хоть и этот выбор с одной стороны очевиден для многих сегодня. Он реально простой , кого то его синтаксис бесит , меня "заводит" ,да и это отличный выбор для того , чтоб понять что такое вообще кодинг , что он из себя представляет и что испытывает программист каждый день сидя за проэктом.
Не буду расписывать свое обучение языку. Пробегусь быстро. Половина курса "mimo" , половина "letpy",узнал про алгоритмы , почитал про бинарный поиск , и наконец скачал ещё один курс Питона за 5 часов (полностью на англ). Благо дело англ у меня есть, моя работа всегда была связана с общением на этом языке.
Из возможностей и способностей я пока не сделал даже простейший телеграм бот. Но на пути к этому.

Итог.
В двух словах хотел объяснить как обстоят дела. Мне програмировери в целом даётся не легко , вот от слова совсем. Но участвовать в создании ИТ проэкта и развития продукта хочу. Я прям чувствую страсть и желание. Все упирается в то , что тестирование мне не зашло , кодинг мне пока не сильно по зубам. А вот проэкт менеджмент пока мне не раскрылся , чтоб я попробовал там свои силы хоть как то.
Я послмтрел пару онлайн мастер классов в сети. И знаю , что проэкт менеджер - это не программирование ПК , но больше программирование людей для разработки.

И наконец мой вопрос.
Прошу вас всех, поделитесь информацией о том , как входили , где и что учили. Какой был путь именно как проэкт менеджер. Какую долю в вашей профессии играет scrum , agile , kanban.
Я пробовал пытался найти вакансию помощника проэкт менеджера , но их так мало , что я ничего по сути не нашел. Меня интересует именно удалёнка , потому что признаюсь , у меня кочевая жизнь , и жить рядом с офисом - это нужно использовать весь запас удачи за всю жизнь, чтоб такое найти.
Благодарю всех, и желаю всего наилучшего.
Буду сердечно благодарен за любой совет.
Для меня это важно. Буду надеется , что это мое место в жизни.

Показать полностью
94

Honor прекратил поставки смартфонов в Россию

Китайский производитель смартфонов Honor прекратил поставки устройств в Россию - последние поставки российские ретейлеры получали в марте - апреле 2022 года. Об этом сообщили ТАСС три источника на рынке смартфонов. При этом в МТС добавили, что смартфоны Honor продаются в розничной сети салонов оператора, а в "Мегафоне" отметили, что количества смартфонов достаточно, чтобы удовлетворить текущий спрос.


"Официальные поставки Honor на российский рынок были приостановлены в марте 2022 года. Сейчас ретейлеры продают запасы", - сообщил один из собеседников агентства.

Еще два источника, связанные с крупными продавцами смартфонов в России, подтвердили ТАСС, что новых поставок смартфонов Honor нет. Один из них отметил, что последние поставки были в апреле 2022 года, второй - что компании ищут возможность ввоза устройств с помощью параллельного импорта.


Доля Honor на российском рынке смартфонов во II квартале 2022 года составила 4,2% в штучном выражении и 5% в денежном. В сравнении со II квартале 2021 года, эта доля выросла на 0,2% и 2,8% соответственно, отметили в пресс-службе МТС. В пресс-службе компании добавили, что смартфоны Honor представлены в рознице МТС.


"Товарных запасов смартфонов Honor в настоящий момент достаточно, чтобы удовлетворить текущий спрос", - сообщили ТАСС в пресс-службе "Мегафона".

В пресс-службе остальных сотовых операторов и ретейлеров не ответили на запросы. В пресс-службе Honor также не ответили на запрос ТАСС.


https://tass.ru/ekonomika/15082815?utm_source=pikabu.ru&utm_medium=referral&utm_campaign=pikabu_teaser

Показать полностью
9

Как создать мелодию на свой вкус

Наткнулись на отличный сервис Mubert (https://mubert.com/render), который поможет генерировать саундтреки для вашего контента и не платить за авторские права (если вы ведёте свой блог, то точно оцените).


Просто заходим на сайт (https://mubert.com/render), регистрируем аккаунт, а после выбираем нужный жанр музыки, категорию и длительность.


На выходе получаем мелодию под свой вкус и настроение, созданную в реальном времени.


Источник: прислано в телегу.

Показать полностью
7

Проходим любимую игру пешком (в буквальном смысле)

Тут выкатили приложение STEPL, которое позволяет своими ногами пройтись по разным компьютерным играм, включая GTA V, Death Stranding, «Ведьмак 3» и Cyberpunk 2077.


Работает через датчики смартфона: кладёте его в карман, синхронизируете STEPL с ПК-игрой, и алгоритмы начинают считывать ваши движения в процессе ходьбы.


Пока попробовать можно на Android (https://play.google.com/store/apps/details?id=app.stepl) и ПК (https://apps.microsoft.com/store/detail/stepl-play-games-get...), iOS ждём.


Доступ бесплатен 3 дня, если понравится, придётся заплатить $5.


Источник: Прислано в телегу.

Показать полностью
75

Катаемся по улицам из Google Street View, не выходя из дома

Наткнулись на интересный сервис под названием Driving Simulator (https://framesynthesis.com/drivingsimulator/maps/) — с помощью него можно управлять транспортными средствами прямо на Картах Google.

Просто сидите дома на диване и участвуете в гонках, паркуетесь где-угодно и путешествуете по всему миру. Круто ведь?

Мы уже затестили, выше видео, на котором можно увидеть, как это всё выглядит.


Источник: прислано в телегу.

Показать полностью

IT-образующие предприятия

IT-образующие предприятия

О необходимость проведения цифровизации в Российской Федерации президент В.В. Путин заявлял еще в 2020 году и за прошедшее время многое было сделано, еще больше предстоит сделать. Уход иностранных компаний, более похожий на паническое бегство, показал, что курс на импортозамещение был верен и своевременен. Несмотря на временные трудности, наша страна справилась с первым шоком и успешно замещает импортные товары, а где это невозможно используются параллельный и/или серый импорт.


После ухода Microsoft, а теперь и грядущего окончательного ухода Cisco и прочих поставщиков телеком-оборудования острее встал вопрос импортозамещения. Да, конечно, деньги не пахнут и через серый импорт, через третьи страны мы все равно продолжим ввоз и закупку оборудования, но это временное решение. Нам жизненно необходимо наладить на территории России производство своего телеком оборудования и операционной системы для ПК и серверов, а также операционной системы для смартфонов и планшетов!


Сегодня мы рассмотрим, что же такое IT и почему некоторые компании стали IT-образующими.


Что такое IT?


Когда говорят про информационные технологии – IT у большинства возникает образ сложнейшего оборудования в шкафах, много мигающих лампочек и переплетение проводов.

На самом деле IT начинается с обычного компьютера и ноутбука. В принципе, весь смысл существования IT-сферы предоставление информации конечному пользователю.

Это могут быть котики на Ютюбе на домашнем ПК, а может быть секретная информация на предприятии ВПК. В любом случае именно предоставление этой информации и является целью существования IT.


Конечно, эту информацию нужно загрузить в информационную систему, надежно её хранить, передать конечному потребителю – сфера IT обширна, и она не ограничивается только компьютерами и прочими устройствами! Это операционные системы не только на ПК и серверах, но и в телекоммуникационном оборудовании. Это программное обеспечение - алгоритмы сжатия, обработки и передачи информации. Программные и аппаратные комплексы защиты информации и много, многое другое.


Что такое IT-образующие предприятия?


Размышляя о той ситуации, что сложилась в нашей стране в области IT-технологий я пришел к термину IT-образующие предприятия.


Всем известно словосочетание – градообразующее предприятие – это производственное предприятие, на котором занята значительная или основная часть населения города.


По аналогии и родилось определение - IT-образующие предприятия.


IT-образующее предприятие – компания или корпорация, продукция которой критически важна для функционирования IT-инфраструктуры государства и в нашу насквозь цифровую эпоху, для его существования!


В России к ним можно отнести:


Eltex – производитель телеком-оборудования;


ГК Астра (Astra Linux) – производство операционной системы;


Базальт СПО (Alt Linux) – производство операционной системы;


ООО «НТЦ ИТ РОСА» (Rosa Linux) – производство операционной системы;


Рикор – производство серверов (производство и сборка);


Я назвал несколько, те о которых слышал или работал с оборудованием, список можно расширять, но тема статьи не об этом.


Но производителями телеком оборудования и операционных систем список не ограничивается! Здесь и производители кабелей, коннекторов, шкафов и стоек, розеток, кабель-каналов и всего, что нужно для построения локальный сетей и сетей уровня провайдера и выше!


Что это значит для РФ?


С бегством из нашей страны большинства производителей серверного, телеком-оборудования, а также программного обеспечения у России появилась уникальная возможность полностью заменить их продукцию на отечественную, но для этого нужно много сделать:


Общедоступная Российская операционная система!


Операционная система является сердцем и «душой» любого компьютера и сервера, без нее оборудование превращается в бесполезную груду железа. Windows больше не может считаться надежной операционной системой. Так как производится и полностью контролируется недружественным, а по сути враждебным, по отношению к РФ государством.


Нужно прекратить фрагментацию операционных систем семейства Linux и направить все силы на развитие одного дистрибутива, сделать его максимально доступным всем гражданам Российской Федерации, если нужны специальные версии их легко можно выпустить, так как все образы собираются с помощью готовых скриптов и добавить сборку еще одной версии не представляется чем-то невозможным.


На роль Российской операционной системы подходит Astra Linux. Но в последние полгода они резко сменили ориентированность исключительно на коммерческий сектор и прекратили развитие общедоступной версии, очевидно, что с таким подходом ей не стать Российской операционной системой. До сих пор они не обозначили свою позицию по этому вопросу.


Что нужно сделать для того, чтобы Linux стал действительно Российской операционной системой?


1. Нужна программа поддержки со стороны государства, заказ операционной системы для школ и ВУЗов, на каждом ПК, в компьютерных классах школ и ВУЗов в России и СНГ должен стоять Linux.


2. Заказ на обучение учителей и системных администраторов школ, и ВУЗов работе и администрированию Linux.


3. Создание школьной программы обучения работе и программированию в Linux на языках Python и С++ с использованием фреймворка Qt.


4. Нужно стремиться к тому, чтобы, придя в магазин покупатель вместо рядов ноутбуков, с черным экраном с FreeDos или рабочего стола Windows видел рабочий стол российской операционной системы.


5. Нужна массовая популяризация операционной системы. Бесплатные курсы, документальные фильмы, клипы, вебинары, статьи, пошаговые руководства. И все это должно быть доступно, в том числе и в социальных сетях. Например, через телеграм бота.


6. Нужно больше работать со СМИ, чтобы Linux из операционной системы для гиков и энтузиастов превратился в понятную операционную систему.


По сути, Linux в отличии от Windows более открыт и стабилен. Если происходит ошибка, в 99% случаев в логах будет об этом сообщение.


Домашние WIFI-маршрутизаторы и коммутаторы отечественного производства


Опять же придя в магазин, продающий компьютерную технику, покупатель должен увидеть не бесконечные ряды всяких TP-LINK и иже с ними, а отечественную продукцию, пусть и в первое время спаянную из иностранных комплектующих, но как минимум корпуса и печатные платы и блоки питания мы точно уже можем изготавливать.

Понятно, что быстро насытить рынок своей продукцией Eltex пока не готова физически, но тут опять же нужна государственная программа, поддержка и финансирование, чтобы все школы и ВУЗы были оборудованы маршрутизаторами и коммутаторами Eltex.

Стоит отметить это постепенно и происходит, по крайней мере в больницах в моем городе, под потолком, в коммутационных шкафах, за стеклянной дверцей, можно увидеть коммутаторы Eltex.


Отечественные сервера и ПК


Это, наверное, самый сложный из всех пунктов. Потребуется не один год, чтобы наладить массовое производство процессоров, памяти и материнских плат для ПК и серверов.

Больше всего проблем будет с производством процессоров, но какое то время можно закупать их в Китае, что сейчас и делается, только без шума и пыли.


Очень часто из строя выходят материнские платы, при этом процессор и оперативная память могут остаться неповрежденными. Произвести материнскую плату проще чем процессор, так что за счет использования БУ комплектующих вполне можно собирать работающие сервера. Тем более что большинство из них никогда не использовались со 100%, а то и 25% нагрузкой и несмотря на возраст 10-15 лет вполне могут еще 5-10 лет, а то и больше стабильно проработать.


Обучение


Не стоит забывать о такой важной вещи как обучение.


Для того чтобы просто работать с операционными системами Linux, а тем более их администрировать нужно учится. При этом не стоит обольщаться, чтобы научится этому потребуется не пара часов или даже дней. Нужен практический опыт работы с новой операционной системой.


Системные администраторы и программисты не берутся из воздуха, например курсы Windows обширны. Чтобы с нуля обучить человека администрированию нужно много времени и денег. Я уже не говорю про курсы Cisco или того же Huawei. Для вышеназванных компаний курсы это еще один вид бизнеса, во многом поэтому их такое количество и для прохождения одних нужно сначала пройти пару или больше других курсов. И каждая попытка прохождения платная. Так как во главу угла компаниями ставятся деньги, то им плевать насколько студент понял их курс, наоборот не сдал один раз, заплатит еще, им это выгодно.


Я думаю, не стоит в России перенимать эту модель образования. В первую очередь это невыгодно производителям программного обеспечения и оборудования, да вы получите деньги, но даже за эти деньги откуда вы возьмете столько специалистов, сколько нужно? А их, согласно статистике сейчас и так большой дефицит!


Записи курсов должны быть доступны бесплатно максимально широкому количеству потенциальных программистов и системных администраторов. В противном случае на местах так и будут саботировать внедрение Linux и нового телеком-оборудования на местах – тупо ставить под стол, рядом со старым ПК и работать на Windows.


Производителям телеком оборудования, тоже нужно по-другому подойти к обучению и популяризации своего оборудования. Понятно, что сейчас в виду отсутствия альтернативы, тот же Eltex фактически стал монополистом и катается как сыр в масле, но не стоит почивать на лаврах.


Приведу пример, я задавал вопрос техподдержке Eltex - есть ли у них версия их операционной системы для x86, чтобы запустить поэкспериментировать в виртуальной машине, в учебных целях? В свое время мне ответили что ни эмулятора ни версии для виртуальных машин у них нет и не предвидится. Возможно, за прошедшее время что-то поменялось, если это так, то пишите в комментариях.


С Eltex можно эту проблему можно решить довольно просто, можно взять OpenWRT и OpenSwitch и написать поверх них оболочку, которая будет принимать команды для устройств Eltex и прозрачно их преобразовывать в аналогичные для OpenWRT и OpenSwitch или просто эмулировать ответ, в случае какой-то другой информации.


Производителям программного обеспечения тоже необходимо быть более открытыми и предоставить в открытый доступ свои продукты со специальной учебной лицензией. Пусть там будут некоторые ограничения, но должна оставаться возможность собрать в виртуальной среде работающий прототип системы!


На самом деле это в их интересах производителя, так как энтузиасты сами начнут разбираться, появятся статьи и руководства и, возможно видео, как лучше настраивать продукты, а зная как их настраивать, возможно и руководство сподвигнут к покупке продукта.


Заключение


IT-сфера в РФ получила уникальный шанс – занять ниши которые освободились в связи с бегством иностранных IT-компаний.


Нужно четкое планирование, контроль и поддержка со стороны государства.

На волне цифровизации IT-отрасль превратилась из рынка, на котором можно просто зарабатывать деньги, не особо задумываясь о будущем, в критически важную для существования государства и благополучия граждан отрасль.


Без четкой и ответственной позиции как со стороны государства, так и со стороны IT-образующих предприятий, направленной на популяризацию и организацию бесплатного обучения работе с их продуктами невозможно дальнейшее развитие информационных технологий в нашей стране в условиях санкционной войны, объявленной нам странами Запада и США.

Показать полностью

Кто лидер в патентовании устройств на карбиде кремния?

Электроника на карбиде кремния становится еще мощнее и быстрее. Кто лидер в патентовании устройств на карбиде кремния? Рассказываем в нашем видео.

Ждем вас в нашем телеграм-канале: https://t.me/onlinepatent

Отличная работа, все прочитано!