Киберпанк 2020: как развивался жанр с появления до наших дней
Выход этой игры вызвал новый всплеск интереса ко всему жанру киберпанка, поэтому захотелось отрефлексировать: что произошло с жанром за всё время его существования? Как он взаимосвязан с IT, и как на нём сказалось развитие IT? Почему громких киберпанк-произведений так давно не появлялось?
Я люблю киберпанк уже почти двадцать лет (с тех пор, как в школе попался в руки журнал «Навигатор игрового мира» с текстом про него), когда-то зачитывался Уильямом Гибсоном — поэтому теперь захотел собрать воедино всё, что знаю и думаю по теме.
Acronis Cyber Threats Report: 2021 станет годом вымогательства и краж данных
Всеобщая самоизоляция и удаленная работа повлияли на активность киберпреступников. Но хотя частота и методы атак изменились, сегодня угрозой №1 для бизнеса по-прежнему остается Ransomware. Этот тезис подтвердил отчет, подготовленный на базе информации из сети операционных центров киберзащиты Acronis (CPOC). Под катом — прогнозы на 2021, данные исследований, а также статистика и выводы.
История о том, как я обошел защиту в компьютерном клубе Arena Arsenal
Сегодня мы поговорим о том, как я обошел защиту в компьютерном клубе Arena Arsenal. Все это привело к тому, что я смог спокойно продолжить пользоваться компьютером без оплаты доступа и какого либо абонемента. Просто выполнил пару не особо сложных действий и компьютер в моем распоряжений, абсолютно бесплатно. Об этом в новой статье.
Всем привет! Если вам нужно создать уникальный и стабильный идентификатор Android-устройства для использования внутри приложения, то вы наверняка заметили тот хаос, который присутствует в документации и в ответах на stackoverflow. Давайте рассмотрим, как решить эту задачу в 2020 году. О том, где взять идентификатор, стойкий к переустановкам вашего приложения, и какие могут быть сложности в будущем — в этом кратком обзоре. Поехали!
Достижения в области машинного обучения за последние годы позволили создать огромное количество приложений, таких как прикладной анализ данных, голосовые ассистенты или беспилотные автомобили. Успех машинного обучение обеспечен тем, что одни и те же метод, в разной обертке работают хорошо в абсолютно разных задачах. Это позволяет заменять классические методы, выигрывая по качеству и скорости работы.
Этот тренд верен и для информационной безопасности. Многие крупные компании уже инвестируют в эту область миллиарды долларов. Для примера Google использует машинное обучение для анализа угроз для мобильных приложений, работающих под Android, а также для выявления и удаления вредоносных программ с зараженных телефонов. В то время как гигант облачной инфраструктуры Amazon приобрел стартап harvest.AI и запустил программу Macie — сервис, использующий машинное обучение для обнаружения, сортировки и классификации вредоносных данных, хранящихся в облачном хранилище.
В этой статье я постараюсь собрать в кучу самые интересные, на мой взгляд, технологии и инженерные решения, которые находятся на стыке информационной безопасности и машинного обучения.
Яндекс отключил расширения с аудиторией в 8 млн пользователей. Объясняем, почему мы пошли на такой шаг
Вчера команда Яндекса приняла решение отключить расширения SaveFrom.net, Frigate Light, Frigate CDN и некоторые другие, установленные у пользователей Яндекс.Браузера. Совокупная аудитория этих инструментов превышает 8 млн человек. В этом посте мы расскажем о причинах и поделимся с сообществом результатами анализа деятельности расширений. Вы узнаете про тайное воспроизведение видео из онлайн-кинотеатров с целью накрутки просмотров. Увидите фрагмент кода, содержащий механизм для перехвата токенов социальных сетей. Мы покажем, как организована динамическая загрузка и выполнение произвольного кода без обновления расширений.
Взлом года. Всё, что известно о компрометации SolarWinds на данный момент
Хакеры атаковали компанию SolarWinds и заразили ее платформу Orion малварью. Многие уже называют случившееся самой масштабной атакой года, в которой, конечно, подозревают российских правительственных хакеров. Среди пострадавших числятся такие гиганты, как Microsoft, Cisco, FireEye, а также множество правительственных агентств США, включая Госдеп и Национальное управление по ядерной безопасности. Однако «списки жертв» пополняются каждый день, а эксперты делятся все новыми деталями случившегося. В этом материале мы собрали все, что известно о взломе SolarWinds на сегодняшний день.
Три этюда о пиратском софте: как скачанная программа может втянуть вас в киберпреступление
Случалось такое: надо срочно найти утилиту под специфическую задачу, например, «конвертер видео», но точного названия не знаешь и надо гуглить? Другие пытаются сэкономить и сразу используют установщик для пиратского софта. Перейдя по первой же ссылке в поисковой выдаче и обнаружив заветную кнопку Download, пользователь без особых раздумий запускает скачанный софт, даже не подозревая, какую опасность может скрывать обычный, на первый взгляд, файл. Илья Померанцев, руководитель группы исследований и разработки CERT-GIB, рассматривает три кейса, жертва которых могла стать «входными воротами» для вредоносной программы и даже случайным соучастником хакерской атаки. Помните: 23% пиратских ресурсов представляют опасность — содержат вредоносные прогаммы либо присутствуют в «черных списках» антивирусных вендоров.
Атаки по сторонним каналам, или какие кибератаки нужно показывать в кино
Многие, как я думаю, услышав фразу "кибератака" представляют злоумышленников, которые воруют много миллионов долларов, сидя у себя дома, или группу российских хакеров, которые помогают продвинуться кандидату в предвыборной гонке, или, на худой конец, у них в голове всплывает образ взломщика, который подбирает пароль от аккаунта в ВКонтакте или Instagram, а может даже и пароль Трампа от Twitter. На самом деле, начиная с конца XX века в обществе криптоаналитиков обрели популярность атаки по побочным каналам (side-channel attacks). О таких посягательствах я и хочу рассказать в этой статье.
Как взламывают подключенные автомобили и что с этим делать
Подключённые к интернету автомобили с автопилотами, по сути, полуавтономные гаджеты на колёсах, сегодня учатся взаимодействовать со своими механическими собратьями, облачными сервисами и дорожной инфраструктурой, чтобы сделать движение безопаснее, помочь водителю принять правильное решение, а в критической ситуации отреагировать быстрее человека. Вместе с тем, электронная начинка и софт современных автомобилей имеют столько уязвимостей, что их взлом напоминает скорее движение по хайвею, чем бег с препятствиями. В этом посте мы поделимся результатами изучения безопасности современных автомобилей.
МВД создаст киберполицию в ответ на рост числа киберпреступлений
Поведение россиян меняется в деструктивную сторону, считают в ведомстве. В структуре Министерства внутренних дел создадут киберполицию из-за «информационного давления деструктивного плана», рассказал заместитель главы МВД Игорь Зубов в интервью ютуб-каналу детского омбудсмена при президенте.
Он не сообщил подробности о полномочиях киберполицейских и заявил только, что глава МВД уже принял решение о создании подразделения. Процесс «займёт много времени», сказал Зубов, и добавил, что это потребует «денег, техники и изменения квалификации сотрудников».
По его словам, с начала пандемии коронавируса резко выросло число киберпреступлений. Он связал это с цифровизацией общества и возможностью «черпать из интернета различные знания, в том числе криминального плана, и пробовать себя в этом».
«Длительное время всё наше общество испытывает огромнейшее информационное давление деструктивного плана», — сказал Зубов и добавил, что в деструктивную сторону меняется поведение всего населения, но прежде всего молодёжи.
В 2020 году даже если злоумышленник попал в ваш аккаунт социальной сети, это неприятно, но не критично. Ведь у нас есть двухфакторная аутентификация на многие важные действия, а доступа к почте/телефону у злоумышленника нет и аккаунт ему не угнать. Так ведь? Нет.
🔹 Так ли важен Tier дата-центра? 🔹 Что такое и как определяется уровень обслуживания SLA? 🔹 Как обеспечивается бесперебойное энергоснабжение? 🔹 Как охлаждается ЦОД и что такое фрикулинг?
В своём блоге команда Yandex.Cloud рассказывает про устройство своих ЦОД и даёт 9 советов, которые помогут оценить надёжность любой облачной платформы.
Перед тем, как обращаться к провайдеру, необходимо разобраться - а всё ли хорошо в доме. Без этой проверки есть риск превратиться в мальчика, который постоянно кричал "волки - волки!".
Не «цифрой» единой: аналоговые шпионские камеры с 1861 года и по наши дни
Как вы понимаете, сейчас процесс изготовления шпионского «жучка» не представляет собой ничего особенного. Миниатюрностью в мире победивших полупроводников и цифровых технологий никого не удивишь. А вот раньше, когда мир был аналоговым, сделать нечто миниатюрное, тем более камеру, было крайне сложным делом.
Социальный мониторинг здорового человека: бесплатные инструменты для отслеживания упоминаний
В мире стартапов и небольших проектов традиционно принято считать хороший маркетинг одним из главных условием успешного запуска. Многие не согласны с этим, в недавней статье про минусы работы в стартапах подробно описываются проблемы, связанные с затратами на маркетинг и их печальные следствия. Мы не будем их подробно обсуждать, а сконцентрируемся на одной небольшой задаче, которая поможет понять, насколько зашёл сообществу ваш продукт и как часто на него обращают внимание. Речь идёт о мониторинге упоминаний бренда; так как денег у стартапов/пет-проектов мало и мы трясёмся над каждой копейкой, будем рассматривать только бесплатные варианты.