[image]

Первая технологическая война

чтоб не придумывать, в какую тему кидать новости, касающиеся её
 
1 2 3 4 5 6 7
LT Bredonosec #17.01.2021 01:55  @stas27#17.01.2021 01:17
+
-
edit
 
stas27> но путь до 5 нм настолько долог и тернист, что даже Интел пока "не шмог" - срок использования технологии уже года два минимум двигают правее и правее.
ну, у них выбора особо нет.. или так или никак. С перспективой перекрытия кислорода вообще.

stas27> А про сеть да - разве можно иметь в сетевом оборудования расово неправильные дыры.
ага, только расово правильные )
я выкладывал интервью Дурова - не глядел? :) Хорошо сказал мужик, всё по делу, все конкретно..
   84.084.0
CA stas27 #17.01.2021 07:55  @Bredonosec#17.01.2021 01:55
+
-
edit
 

stas27

модератор
★★★
...
Bredonosec> я выкладывал интервью Дурова - не глядел? :)...

Нет, не смотрел. А где его можно найти?
   
LT Bredonosec #17.01.2021 14:26  @stas27#17.01.2021 07:55
+
+1
-
edit
 
CA stas27 #18.01.2021 07:23  @Bredonosec#17.01.2021 14:26
+
+1
-
edit
 

stas27

модератор
★★★
stas27>> Нет, не смотрел. А где его можно найти?
Bredonosec> а вон рядом же ИТ в решениях правительств [Bredonosec#15.01.21 12:16]
Спасибо, ну хоть кто-то говорит то, что имеет смысл и логику. А то рассказы про невероятную свободу и безопасность мордокниги и иже с ними и опасность всего, не сделанного в Штатах, надоели до посинения
   
LT Bredonosec #18.01.2021 09:00  @stas27#18.01.2021 07:23
+
+1
-
edit
 
stas27> Спасибо, ну хоть кто-то говорит то, что имеет смысл и логику.
В наше время это признак скорых ссанкций...
   33.0.0.033.0.0.0
LT Bredonosec #23.01.2021 20:26
+
-
edit
 
ссылка из материала про единственного мирового монополиста по производству машин УФ фотолитографии. Как будут развиваться дальше процессоры? [Bredonosec#23.01.21 20:24]

The chip-making machine at the center of Chinese dual-use concerns

Extreme ultraviolet (EUV) lithography machines are rare and valuable. Strict export controls should be imposed to keep these machines in the hands of democracies. //  www.brookings.edu
 



по ссыле упоминается, что в разработку машин вложены миллиарды зелени и 30 лет работы.
При этом всё равно удовлетворить спрос не получается: машины сложны в изготовлении.
У китая нет опыта в фотолитографии. Любая китайская фирма, которая пожелает создать что-то подобное, должна будет начать с нуля, вложить так же миллиарды зелени и десятки лет. При наличии аккумулированного опыта десятков тысяч сотрудников. То есть, вероятность, что китай повторит технологию в обозримом будущем,- мала.

Учитывая стратегическую ценность таких машин и под давлением сша датский парламент запретил АМСЛ экспорт такой машины в китай. Новости окрасили АМСЛ как жертву китайско-американской торговой войны. Но здесь гораздо больше. Существует куча потенциально опасных технологий - это и ИИ, и автономные оружейные системы, и гиперзвуковые ракеты, кибероружие, развединструменты, последние поколения ЯО - все они и много прочих требуют для создания наличие современных чипов. Удержание подобных чипов от попадания в китай лишит его возможностей.

"Мы можем выполнить свою задачу как двухэтапный план котроля. Первое, США, Нидерланды и Япония должны поставить жесткий контроль экспорта материалов на производящее оборудование, включая EUV litography, потребное для производства современных чипов. Эти три страны монополизовали производство критически важных компонентов посредством технических барьеров на вход. Целевой контроль экспорта удержит зависимость китая от импорта чипов
Второе, United States, Taiwan, and South Korea— эти 3 страны производят современные чипы - вводят узкий многосторонний контроль на экспорт чипов в китай. Этот контроль должен касаться конкретных пользователей, как правительство китая или разведка. При этом они останутся доступны для коммерческих пользователей.

Carrick Flynn is a research fellow at Georgetown’s Center for Security and Emerging Technology and a research affiliate with Centre for the Governance of AI at the University of Oxford, where he was the founding assistant director.
   84.084.0
LT Bredonosec #01.02.2021 16:48
+
-
edit
 

4PDA .:. Всё в порядке, но...

в целях обеспечения безопасности ресурса нам необходимо убедиться, что вы человек. Пожалуйста введите защитный код, расположенный ниже и нажмите кнопку "Submit". Этот текст мало кто будет читать и мы можем написать здесь все, что угодно, например... Вы живете в неведении. Роботы уже вторглись в нашу жизнь и быстро захватывают мир, но мы встали на светлый путь и боремся за выживание человечества. А если серьезно, то... В целях обеспечения безопасности сайта от кибератак нам необходимо убедиться, что вы человек. //  Дальше — 4pda.ru
 

Make China Great Again. HUAWEI и ещё 89 компаний объединятся для разработки мобильных процессоров
Китайский производитель смартфонов HUAWEI не так давно столкнулся с невозможностью производить собственные чипы Kirin из-за санкций со стороны США. В качестве ответной меры техногигант объявил о вхождении в консорциум из 90 компаний, включая Xiaomi и SMIC — задачей столь крупной организации станет укрепление китайской полупроводниковой промышленности для потенциального обретения независимости от американских чипмейкеров.

Согласно информации, опубликованной Министерством промышленности и информационных технологий Китая, сразу 90 компаний подали совместную заявку на создание Национального технического комитета по стандартизации интегральных схем. Целью его создания станет координирование «слабых» отраслей и продвижение работы по стандартизации интегральных схем.

Сейчас в Китае существует немало компаний, занимающихся производством полупроводниковой продукции, но их мощности не столь велики для удовлетворения запросов крупных брендов, таких как HUAWEI, Xiaomi или ZTE. Более того, нехватка аналогов американских технологий привела к тому, что полупроводниковый бизнес Китая оказался зависим от американских решений.

В перечень задач предложенного ведомства войдут составление и контроль соблюдения развёрнутого списка требований, связанных с оценкой микросхем, отслеживания использования новых технологий, качества монтажа полупроводниковых пластин и их упаковки, а также проведения исследований и в разработки стандартов. Ожидается, что в ближайшие годы инициатива девяноста китайских компаний должна изменить положение страны на рынке полупроводниковой продукции в лучшую сторону.
 
   68.068.0
LT Bredonosec #02.02.2021 14:07
+
-
edit
 

4PDA .:. Всё в порядке, но...

в целях обеспечения безопасности ресурса нам необходимо убедиться, что вы человек. Пожалуйста введите защитный код, расположенный ниже и нажмите кнопку "Submit". Этот текст мало кто будет читать и мы можем написать здесь все, что угодно, например... Вы живете в неведении. Роботы уже вторглись в нашу жизнь и быстро захватывают мир, но мы встали на светлый путь и боремся за выживание человечества. А если серьезно, то... В целях обеспечения безопасности сайта от кибератак нам необходимо убедиться, что вы человек. //  Дальше — 4pda.ru
 

Xiaomi начала блокировать установку сервисов Google. Но не везде

Фирменная прошивка для смартфонов Xiaomi построена на базе операционной системы Android, разработанной американской Google. Тем не менее в сети стали появляться жалобы, отправители которых заявляют о невозможности установки привычных сервисов после обновления до новой версии MIUI. Ситуацию уже прокомментировали представители компании.

Сложность с установкой Google Mobile Services возникла у некоторых пользователей из Китая после релиза прошивки MIUI 12.5. После её установки владельцы смартфонов начали сообщать о невозможности загрузки и установки сервисов Google — все их попытки «прокачать» гаджет с помощью пакета GMS заканчивались появлением на экране сообщения об ошибке.

Вскоре представители бренда подтвердили блокировку сервисов на некоторых Android-устройствах. По их словам, пользователи устройств, которые изначально не поставлялись с предустановленным софтом Google, действительно больше не смогут устанавливать приложения для этой экосистемы. Полный список таких устройств, вендор не приводит, но среди «пострадавших» пользователей уже засветились владельцы Redmi K30 Ultra и Redmi 10X 5G.

Стоит отметить, что проблема пока актуальна только для смартфонов, предназначенных для китайского рынка, и не затрагивает глобальные версии гаджетов, получающие сервисы Google из коробки. Пользователи с разблокированными загрузчиками и из других регионов по-прежнему имеют возможность устанавливать Google Mobile Services, а также соответствующие приложения на свои аппараты.


логичный шаг. Если ссанкции - то лишить гугл части рынка.
   68.068.0
LT Bredonosec #06.04.2021 23:48
+
-
edit
 
Китай не дал США купить японского поставщика станков для производства чипов

Сделка по покупке японского производителя оборудования для изготовления микросхем Kokusai Electric американской Applied Materials сорвалась из-за того, что не была одобрена китайским регулятором, сообщила 29 марта пресс-служба компании из США.

Applied Materials намеревалась купить пакет акций Kokusai за 3,5 млрд долларов. Китайские власти рассматривали сделку на протяжении девяти месяцев, но так и не дали своего одобрения на нее.

Теперь Applied Material должна выплатить Kokisai неустойку в размере 154 млн долларов.

Хирофуми Хирано, исполнительный директор KKR Japan, владельца Kokusai Electric, сообщил Nikkei, что компания разместит свои акции на бирже, чтобы в любом случае привлечь средства.

Аналитики отмечают, что одной из причин отсутствия одобрения сделки со стороны китайских властей являются опасения, что после слияния на продукцию Kokusai Electric будут распространяться санкции, мешающие ей вести дела с компаниями из Китая.

Напомним, Applied Materials является одним из ключевых поставщиков материалов и оборудования для полупроводниковой отрасли.

После введения американских санкций против ряда китайских компаний, среди которых ведущий производитель микросхем на заказ в Китае SMIC, они имеют трудности с покупкой американского оборудования и материалов. Собственной индустрии, которая бы могла производить эту продукцию у Китая пока нет. Одним из возможных источников ее поставок для Китая являются не американские компании, например, из Японии, где еще сохранилась развитая промышленность для производства средств производства микросхем.

Китай не дал США купить японского поставщика станков для производства чипов

Сделка по покупке японского производителя оборудования для изготовления микросхем Kokusai Electric американской Applied Materials сорвалась из-за того, что не была одобрена китайским регулятором, сообщила 29 марта пресс-служба компании из США. //  rossaprimavera.ru
 
   86.086.0
LT Bredonosec #07.04.2021 08:55
+
-
edit
 
наверно сюда

Zoom ограничил пользование своим софтом для российских компаний с госучастием

При этом физические лица могут свободно покупать лицензии //  tass.ru
 

Zoom ограничил пользование своим софтом для российских компаний с госучастием

Компания Zoom ограничила пользование своим программным обеспечением для российских компаний с госучастием. Об этом говорится в сообщении IT-дирекции "Высшей школы экономики", которая сама столкнулась с отказом сервиса продлить предоставление услуг.

"Вышка больше не сможет пользоваться корпоративной лицензией в Zoom. Ограничения в отношении российских юридических лиц с государственным участием введены в одностороннем порядке компанией Zoom Video Communications", - говорится в сообщении.

Отмечается, что по имеющейся информации, эта проблема затрагивает все российские организации с государственным участием, в том числе и другие вузы. При этом физические лица могут свободно покупать лицензии.

"Да, за последние месяцы было проведено множество переговоров с Zoom Video Communications и с эксклюзивным представителем компании в России - ООО "Райтконф" - на предмет продления сервиса и расширения объема услуг. На данный момент НИУ ВШЭ отказано в продлении действия услуг. Цифровой блок продолжает вести соответствующие переговоры", - добавляют в дирекции.

В Высшей школе экономики отмечают, что перспективы продления корпоративной подписки зависят исключительно от позиции компании Zoom Video Communications. "Основные конкуренты Zoom - американские Microsoft и Cisco Webex - продолжают предоставление услуг видеоконференций российским заказчикам без ограничений. Делать какие-то прогнозы на сегодняшний день невозможно", - поясняют там, уточняя, что НИУ ВШЭ ведет переговоры с отечественными разработчиками решений, в том числе с "Яндекс. Телемост".
О ситуации

Ранее "Коммерсантъ" со ссылкой на письмо дистрибутора решений Zoom в России и СНГ "Райтконф" партнерам от 31 марта сообщал о запрете со стороны Zoom Video Communications продавать доступ к сервису онлайн-конференций в России и СНГ госучреждениям и госкомпаниям.

Так, в этом письме сообщается об отзыве со стороны Zoom Video Communications Inc. авторизации на продажу сервиса для госучреждений и организаций с государственными бенефициарами у российского партнера. Также сообщается, что гендиректор "Райтконф" Андрей Петренко подтвердил "Коммерсанту" подлинность письма, уточнив, что ограничения касаются не только РФ, но и стран СНГ. При этом, Петренко также заявил о продолжении работы по действующим контрактам.
   68.068.0
+
-
edit
 

imaex

аксакал

Bredonosec> Китай не дал США купить японского поставщика станков для производства чипов

Ни фига не понял. Компания японская, регулятор китайский. Но как?

ЗЫ: В 2019 году Applied Materials объявили о согласии на грядущую покупку японской полупроводниковой компании Kokusai Electric. 1 октября 2020 было объявлено о расторжении сделки в период с 30 сентября по 30 декабря

понял ещё меньше.
   1717
Это сообщение редактировалось 07.04.2021 в 13:24
LT Bredonosec #18.03.2022 01:50
+
-
edit
 
Автор npm-модуля node-ipc внедрил вредоносный код при обновлении из России и Беларуси

Под удар также попался vue-cli

Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli.
5 марта 2022 года пользователи популярного JavaScript-фреймворка Vue.js столкнулись с атакой на цепочку поставок, влияющую на экосистему npm. Был проведен саботаж в знак протеста со стороны разработчиков пакета node-ipc.

Один из разработчиков внедрил код, который повреждает файлы на диске, и попытался скрыть этого код. Атака была выполнена в знак протеста против "спецоперации" и затронула клиентов из России и Беларуси.
Пользователи провели деобсуфикацию кода, и обнаружили, что пользователям из России/Беларуси с 25% шансом код также заменяет содержимое файлов компьютера на сердечки.

В результате использования уязвимого модуля может привести к полному уничтожению информации на серверах или компьютерах пользователей с российскими IP адресами.
 
   97.097.0
LT Bredonosec #18.03.2022 01:52
+
+1
-
edit
 
Украинские программисты и сочувствующие им люди добрались до открытого программного обеспечения.

Некоторые библиотеки и программы начали получать обновления, которые содержат негативную пропаганду, код по таймзоне увеличивающий утилизацию ресурсов и прочие гадости.
 


я так понимаю, что следует всего навсего создавать/усиливать наконец российские репозитарии.
А репы, используемые украми, вычеркивать из цепи поставок.
Прикреплённые файлы:
N6b4G6stunQ.jpg (скачать) [1600x667, 112 кБ]
 
KjhUbQPfV40.jpg (скачать) [1600x678, 177 кБ]
 
 
   97.097.0
+
-
edit
 

Akuma

втянувшийся

Bredonosec> я так понимаю, что следует всего навсего создавать/усиливать наконец российские репозитарии.
Bredonosec> А репы, используемые украми, вычеркивать из цепи поставок.

То есть весь OpenSource? Так себе идея. Тем более, что такие вещи фиксятся, независимо от политических пристрастий мэнтейнеров.

Вот как здесь:

!!!!!!!!!!!! Please do something to warn USERS besides publishing new versions · Issue #7054 · vuejs/vue-cli

See RIAEvangelist/node-ipc#233 (comment) the node-ipc is doing things far more than ever expected. If any users are using ip in russia, all their file will be wiped entirely by ❤️, and that's a... //  github.com
 
   60.060.0
+
-
edit
 
Bredonosec>> я так понимаю, что следует всего навсего создавать/усиливать наконец российские репозитарии.
Bredonosec>> А репы, используемые украми, вычеркивать из цепи поставок.
Akuma> То есть весь OpenSource? Так себе идея.
Напомню, что гитхаб отказывался заниматься игрищами именно из опасений, что альтернативные репы, которые создадутся не желающими участвовать в, просто займут его место.
Учитывая, что игрища начались - вывод именно такой: вычеркивать занимающихся из цепи поставок. Чтоб эти компоненты сливались с других репов и только после премодерации и никак иначе.

>Тем более, что такие вещи фиксятся, независимо от политических пристрастий мэнтейнеров.
пользователям неинтересно, что "потом пофиксено". Им нужно спокойно пользоваться.
То есть, если сам гитхаб не будет блочить занимающихся вредительством, причем, сразу и навсегда, - делать как я описал.
   91.091.0
LT AleksejLt #20.03.2022 23:24  @Bredonosec#18.03.2022 12:52
+
+1
-
edit
 

AleksejLt

опытный

Bredonosec> То есть, если сам гитхаб не будет блочить занимающихся вредительством

В большинстве проектов ты не имеешь права залить код в ветку, которая пойдет пользователям. Ты должен запросить, чтобы изменения, которые ты внес, занесли в общий код.
Т.е. этим занимаются администраторы конкретных репозиториев/проектов. А от вредителей внутри системы тебя никто не защитит.
   99.099.0
+
+4
-
edit
 

Sandro
AXT

инженер вольнодумец
★★
AleksejLt> Т.е. этим занимаются администраторы конкретных репозиториев/проектов. А от вредителей внутри системы тебя никто не защитит.

1) Администрируют проекты не гитхабовцы, а сами владельцы проектов. В случае диверсий ихможно и нужно банить.
2) В случае с node-ipc диверсантом оказался как раз владелец проекта.

Кстати, по нашим законам, насколько я понимаю, уголовную статья ему вполне светит, если кто-то таки подымет волну. Поскольку местом преступления, т.е. наступления фактических последствий является РФ. То, что террорист физически находился в это время в другом месте — ничего не меняет.
   52.952.9
+
-
edit
 

AleksejLt

опытный

Sandro> 1) Администрируют проекты не гитхабовцы, а сами владельцы проектов. В случае диверсий ихможно и нужно банить

Не обязательно владелец проекта, у тебя тоже может оказаться доступ. Но это так, просто уточнение.

Sandro> Кстати, по нашим законам, насколько я понимаю, уголовную статья ему вполне светит, если кто-то таки подымет волну. Поскольку местом преступления, т.е. наступления фактических последствий является РФ. То, что террорист физически находился в это время в другом месте — ничего не меняет.

Пока рано говорить об экстерриториальности законов РФ. Но первые звоночки уже есть, особенно на Украине.

П.С. И это фигня открывает ящик Пандоры. Теперь проекты с открытым кодом не являются панацеей.
   99.099.0
+
-
edit
 

Pu239

старожил

AleksejLt> Пока рано говорить об экстерриториальности законов РФ.

В некотором виде экстерриториальность есть давным-давно.

УК РФ ст.12 п.3:
Иностранные граждане и лица без гражданства, не проживающие постоянно в Российской Федерации, совершившие преступление вне пределов Российской Федерации, подлежат уголовной ответственности по настоящему Кодексу в случаях, если преступление направлено против интересов Российской Федерации либо гражданина Российской Федерации или постоянно проживающего в Российской Федерации лица без гражданства
 
   57.0.2987.10857.0.2987.108
+
-
edit
 

AleksejLt

опытный

Pu239> В некотором виде экстерриториальность есть давным-давно.

Теоретически - да, есть давно. А практически, возможно, она появляется.
   99.099.0
LT Bredonosec #25.03.2022 12:23
+
-
edit
 
Apple отключает карты «Мир» от Apple Pay. Теперь официально

Компания направила соответствующее уведомление в Национальную систему платёжных карт (НСПК). Кроме того, стало известно, что добавленные ранее в Apple Pay карты «Мир» перестанут работать в качестве средства оплаты на iPhone уже в ближайшие дни.

Информацию со ссылкой на заявление платёжной системы опубликовало издание «РБК». При этом на сайте Apple или в мобильном приложении Wallet соответствующего уведомления так и не появилось.

«Компания Apple сообщила НСПК, что приостанавливает поддержку карт "Мир" в платёжном сервисе Apple Pay. С 24 марта загрузка новых карт "Мир" в сервис стала недоступна. Работа ранее загруженных карт будет остановлена Apple в течение ближайших нескольких дней», — рассказали журналистам в НСПК.

Эту информацию изданию подтвердили и в «Сбере», сославшись на получение от Apple аналогичного уведомления. Сотрудники финансовой организации также отметили, что владельцы смартфонов, работающих под управлением ОС Android, по-прежнему могут пользоваться услугами платёжных сервисов SberPay, Samsung Pay и Mir Pay для оплаты покупок картой «Мир» с помощью NFC.
   91.091.0
LT Bredonosec #27.03.2022 09:36
+
-
edit
 

НКЦКИ предупреждает об угрозе внесения разработчиками недокументированных функций в расширения для браузеров | Новости ИБ

НКЦКИ предупреждает об угрозе внесения разработчиками недокументированных функций в расширения для браузеров: читать новость на портале safe-surf.ru! //  safe-surf.ru
 

НКЦКИ предупреждает об угрозе внесения разработчиками недокументированных функций в расширения для браузеров

В настоящее время актуальна угроза, которая связана с возможностью модификации распространённых интернет-браузеров посредством установки дополнительных программных расширений (плагинов), имеющих различную функциональность (блокирование навязчивой рекламы, обеспечение хранения паролей и т. д.).
В большинстве случаев расширения для браузеров являются программными продуктами с открытым исходным кодом. Перед добавлением подобных продуктов в официальные каталоги расширений для браузеров проводится внешний аудит содержащегося в них кода. Однако, несмотря на проведение проверки перед первичной публикацией программного продукта, при его последующем обновлении возможно внедрение вредоносного кода, обеспечивающего выполнение недекларируемых функций.
К таким функциям можно отнести:
перехват и модифицикация HTTP-запросов и ответов;
изменение элементов отображаемых страниц;
удаленное управление интерфейсом браузера (открытие и закрытие вкладкок, добавление элементов в контекстном меню);
управление списком расширений;
отслеживание нажатий кнопок клавиатуры и мыши;
чтение истории браузера.
В результате добавления такого функционала вредоносные расширения могут перехватить логины и пароли от учётных записей пользователей, реквизиты банковских карт, а также обойти механизмы защиты, в частности, двухфакторную аутентификацию.
Примером вредоносной модификации плагина является расширение «Видео в режиме картинка в картинке», изначально предназначенное для воспроизведения потокового видео в интернет-браузере Google Chrome поверх остальных открытых вкладок. Имеются факты его использования для организации массированных компьютерных атак на информационную инфраструктуру Российской Федерации. При обновлении в данное расширение был внедрен вредоносный код. В результате компьютеры российских интернет-пользователей, у которых в браузере установлен этот плагин, стали участниками бот-сети, ведущей атаки на информационные ресурсы Российской Федерации.
При работе указанного программного расширения происходит переход по вредоносной ссылке «HxxPS[:]//XN--80AAFYZIXH[.]XN JLAMH/&VED=2AHUKEWIQMCJZORH2AHWWIYSKHYGXCVOQFNOECAQQAQ&USG=AOVVAWQ0AYZ2I95OEYWHUL1H9K_R», после чего посредством выполнения JavaScript-кода компьютер пользователя становится участником массированных атак типа «отказ в обслуживании» (DDoS-атак). Затем с сайта «Павутина[.]укр» считываются сетевые реквизиты целей атак (информационные ресурсы государственных органов и СМИ), на которые направляется большое количество «мусорных» запросов типа GET. В случае отключения данного плагина массированная отправка запросов с компьютера пользователя не ведётся.
Национальный координационный центр по компьютерным инцидентам рекомендует пользователям минимизировать или отказаться от использования расширений браузеров, если в этом отсутствует прямая необходимость.
   51.0.2704.10651.0.2704.106
LT Bredonosec #29.03.2022 15:26
+
-
edit
 
характерная особенность - связь войны взломов с информационной.

Глава Росавиации Нерадько опроверг потерю инфраструктуры из-за DDoS-атаки

В ряде СМИ появились тревожные сообщения о том, что в прошлую субботу была предпринята сильнейшая DDоS-атака практически на всю структуру российской авиаотрали, от которой больше всех, якобы, пострадала Росавиация. Глава «Росавиации» Александр Нерадько прокомментировал эти слухи. //  www.mk.ru
 
В ряде СМИ появились тревожные сообщения о том, что в прошлую субботу была предпринята сильнейшая DDоS-атака практически на всю структуру российской авиаотрали, от которой больше всех, якобы, пострадала Росавиация. Глава «Росавиации» Александр Нерадько прокомментировал эти слухи.
«Все у нас спокойно»
Фото: pixabay.com

Утверждалось, что были потеряны почти 65 терабайтов данных, в результате чего «был уничтожен практически весь документооборот, в том числе связанный с реестром воздушных судов, а также данные всего летного персонала и прочие данные за последние полтора года».

«МК» связался с главой Росавиации Александром Нерадько, который категорически опроверг эти слухи. Он заявил:

- Сейчас огромное количество федеральных органов исполнительной власти, многие компании, как с госучастием, так и без госучастия, подвергаются большому числу DDоS-атак. Мы – не исключение. Нам приходится заниматься работой по их отражению. Последняя атака также была отражена.

Всё у нас спокойно, все работает в плановом режиме. Не думаю, что это требует какого-то повышенного внимания со стороны СМИ. Документооборот в порядке. Авиация свои задачи выполняет. Рейсы летают. Главное, что это никак не отражается на работе авиационной отрасли.
 


Последствия падения сайта от ддоса и, возможно, взлома, укромедиа, а вслед за ними и разные "издательские дома диверсант" раздувают до апокалипсиса - "потеряны 65тб данных!" "никто не делал бэкапы!" "РосАвиация переходит на бумагу и фельдъегерскую почту!"
   91.091.0
+
-
edit
 
Akuma> !!!!!!!!!!!! Please do something to warn USERS besides publishing new versions · Issue #7054 · vuejs/vue-cli · GitHub

кстати, по ссылкам и гуглу добрался до определения, что это за тип атак -

Researcher Hacks 35 Major Companies In A Mock Supply Chain Attack - CPO Magazine

The supply chain attack method leverages commonly-used dependency managers and private or non-existent dependencies to install malicious code and backdoors in internal applications. //  www.cpomagazine.com
 

атака подмены на цепочку поставки. Если всунуть в паблик файл с тем же именем,что от "частных" поставщиков, клиенты по дефолту скачивают этот публичный подмененный, и на них выполняется произвольный код.

He discovered that the code’s package.json file included a mixture of internal and external dependencies. Some of the dependencies were publicly available, while others were hosted privately.

“What happens if malicious code is uploaded to npm under these names?” Birsan wondered. “Is it possible that some of PayPal’s internal projects will start defaulting to the new public packages instead of the private ones?”

Birsan’s idea was right and he uploaded “malicious” npm packages using the unclaimed names. Every computer trying to install the packages phoned home, notifying him if the attempted install originated from PayPal servers.

He then created a node package to collect information, including username, hostname, and the current path of every package installed through the preinstall script.

“Along with the external IPs, this was just enough data to help security teams identify possibly vulnerable systems based on my reports while avoiding having my testing be mistaken for an actual attack,” he said.
 
   91.091.0
RU Sandro #27.04.2022 10:29  @Bredonosec#25.04.2022 12:00
+
+1
-
edit
 

Sandro
AXT

инженер вольнодумец
★★
Bredonosec> атака подмены на цепочку поставки. Если всунуть в паблик файл с тем же именем,что от "частных" поставщиков, клиенты по дефолту скачивают этот публичный подмененный, и на них выполняется произвольный код.

Вот именно поэтому файл должен идентифицироваться цифровой подписью производителя.

А NPM — блин совершенно безответственная контора. Не зря есть попытки организовать альтернатинвный менеджер пакетов.
   52.952.9
1 2 3 4 5 6 7

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru