itforprof

itforprof

https://t.me/it4prof
На Пикабу
2717 рейтинг 7 подписчиков 0 подписок 69 постов 7 в горячем
1

2ГИС готовится к запрету на авторизацию через Apple и Google?

Дуют на холодное или готовятся к неизбежному?

Пользователи сервиса 2ГИС получают уведомления о необходимости привязать номер телефона к учётной записи.

В сообщении сказано, что «вход через Apple и Google скоро может быть ограничен в связи с законом РФ». Для сохранения доступа к аккаунту приложение просит ввести свой номер телефона.

2ГИС готовится к запрету на авторизацию через Apple и Google? Информационная безопасность, IT, Импортозамещение, 2ГИС, Google, Android, Авторизация

Не очень понятно, что именно в компании подразумевает под запретом. Если имеется в виду запрет на запрет на регистрацию в рунете с иностранной электронной почты, то он касается аккаунтов, созданных после декабря 2023.

Если речь о недавних проблемах с авторизацией по российским номерам в сервисах Google, то при чём тут запреты? Хотя в этом контексте совет вполне резонный. Полагаться только на смс от gmail.com теперь не стоит.

Так что, скорее всего, аналогичные уведомления мы теперь увидим от многих сервисов.

Показать полностью 1
41

Импортозамещение с китайским акцентом

Ещё недавно казалось, что производители отечественной электроники и ПО стали одними из главных бенефициаров санкций — заказы после ухода западных конкурентов шли со всех сторон, курс на импортозамещение обещал золотые горы.

Но не тут-то было.

Коммерсант пишет о внеплановых проверках разработчиков и производителей электроники Генпрокуратурой и Минпромторгом.

В ведомствах предполагают, что почти половина компаний, получивших субсидии, не выполнили условия поддержки. Вместо того, чтобы производить продукцию в России, они отдавали заказы в Китай. Получается, поддерживали не отечественного производителя, а соседей.

Если подозрения подтвердятся, то деньги, потраченные в виде субсидий и льгот придётся вернуть, а потом и ответить по всей строгости закона.

Сами представители отрасли жалуются, что требования по «локализации» слишком размыты, трактовать их можно по-разному. А если государство начнёт забирать субсидии обратно, там и до банкротства компаний недалеко.

Кстати, первый звоночек уже прозвенел: производитель процессоров «Эльбрус» не справился с гособоронзаказом и перешёл под внешнее управление. Кристаллы для них производились на Тайване, но с наступлением санкций полноценно локализовать это производство в России не получилось.

В общем, кому много дали - с тех теперь много и спрашивают...

1

Скоро забудем о сложных паролях?

Национальный институт стандартов и технологий США (NIST) предлагает отменить самые раздражающие требования к паролям: регулярную смену, обязательные спецсимволы и контрольные вопросы. Там считают, что эти меры давно устарели и зачастую ухудшают безопасность, так как люди придумывают простые комбинации, которые легче запомнить.

Нынешние требования к паролям создавались десятки лет назад, когда многие просто использовали свои имена или даты рождения. Сейчас всё изменилось, и пришло время для новых стандартов.

Какие правила могут уйти в прошлое?

  • Регулярная смена пароля. Бесконечные напоминания «смените пароль» могут исчезнуть. NIST считает, что частая смена паролей заставляет пользователей придумывать более простые и уязвимые комбинации.

  • Специальные символы. Больше не нужно мучиться с паролями, где обязательно есть цифры, знаки препинания или заглавные буквы. Исследования показывают, что длинный пароль из случайных символов более надежен, чем короткий со всеми перечисленными требованиями.

  • Контрольные вопросы. Вопросы вроде клички первого кота или девичьей фамилии внучатой прабабки тоже не обеспечивают достаточной безопасности.

Какие правила могут стать обязательными?

  • Длина пароля от 8 символов. А лучше 15 и больше – такие пароли сложнее взломать, особенно если они случайно сгенерированы.

  • Поддержка любых символов. Пароли смогут включать в себя не только буквы и цифры, но и любые символы Юникода и ASCII, включая пробелы.

  • Пароли до 64 символов. Сервисам будет запрещено ограничивать максимальную длину пароля.

Сам документ пока не принят. NIST продолжает принимать обратную связь по нему до 7 октября 2024 года.

Скоро забудем о сложных паролях? Информационная безопасность, IT, Windows, Пароль, Приложение, Почта
Показать полностью 1
3

В России предложили присваивать звание «Заслуженный работник ИТ»

Сложно отнестись к этой новости без доли иронии.

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» предложила правительству и Минцифры ввести в России почётное звание «Заслуженный работник информационных технологий РФ» для нематериального поощрения разработчиков ПО.

АРПП также выступила с инициативой «сформировать в российском бизнесе культуру независимости от импортируемых ИТ-решений». Для этого можно, например, регулярно проводить встречи топ-менеджеров крупных компаний с представителями власти, где бизнес будет делиться своим опытом перехода на российское ПО.

Можно пойти дальше и стимулировать не только разработчиков. Внедрить почётные награды «За блокировку...» или поощрить тех, пиратит контент из недружественных стран.

6

Американская компания заплатила хакерам рекордный выкуп

Новый сезон споров о том, правильно ли платить выкуп киберпреступникам, объявляется открытым.

Как стало известно, ещё в марте 2024 года американская компания Cencora, один из крупнейших дистрибьюторов лекарств, заплатила хакерам 75 миллионов долларов, обновив исторический рекорд.

Такой оказалась цена за украденные конфиденциальные данные пациентов. В масштабах гигантской корпорации сумма выкупа вряд ли была значительной. Даже афтершоки на фондовом рынке не привели для неё к серьёзным последствиям.

Но как всегда остаётся актуальным вопрос о целесообразности таких действий. Не станет ли это триггером для новых, ещё более интенсивных атак? Где гарантия, что на одной и той же утечке хакеры не захотят заработать дважды? И вообще, стоит ли идти на попятную таким товарищам?

А что там с российским бизнесом для сравнения?

Согласно пусть и не самому новому исследованию Positive Technologies за 2021 год, 16% опрошенных российских компаний платили выкуп злоумышленникам по итогам атак. При этом в 2019 году этого не делала ни одна из опрошенных компаний.

Средняя сумма российского выкупа тогда была около 3 млн рублей. А вот кто у нас может быть рекордсменом по этому показателю — вопрос открытый.

9

В России создают систему аттестации для айтишников

На её основе будет сформирована база данных, доступная для работодателей, образовательных учреждений и отраслевых ассоциаций.

По задумке правительства, такая база позволит работодателям быстрее находить специалистов с подтверждёнными компетенциями. А для государства станет важным источником информации о кадровой ситуации в отрасли.

На первом этапе пройти добровольную аттестацию смогут до 20 тысяч ИТ-специалистов.

Не хочется забегать вперёд, но выглядит это уже на старте как сухая бюрократическая инициатива.

Предстоит составить более сотни тестов под разные специализации. От того, насколько адекватным и актуальным будет такое тестирование, зависит практически весь проект. Потому как если тесты будут составлены наобум и обновляться раз в пятилетку, то цена такой базы данных будет мизерной.

Ещё хуже — если кривая сертификация станет основой или, тем более, обязательным условием для найма специалистов. Как минимум в госкомпаниях.

Google ограничил установку приложений из сторонних источников. Но есть нюанс

10 сентября на одном из порталов появилась новость, которую некоторые интернет-ресурсы преподнесли в несколько искажённом виде.

Говорилось о том, что Google пошёл по пути Apple и начал блокировать приложения, установленные не из Google Play.

Естественно, в таком контексте новость взбудоражила многих. Большинство приложений российских банков давно изгнаны с Google Play и обновляются путём самостоятельной установки из разных источников.ную деталь.

Google всего лишь позволила разработчика

Окажись такой запрет правдой, под раздачу попали бы не только российские банки, но и магазины приложений от других мировых корпораций: GetApps, AppGallery, Galaxy Store и прочие.

В реальности журналисты пропустили одну важм в частном порядке запрещать установку своих программ из других источников.

Официально изменения направлены на борьбу с вредоносными программами, так как таким методом часто пользовались для установки приложений, не прошедших проверку.

Однако осадочек от этой новости всё же остаётся.

Пусть не слишком агрессивно, но Google явно пытается привязать пользователей Android к своему каталогу приложений. Понятно, что российские компании самозапретами заниматься не будут, но в случае с другими популярными приложениями ограничения могут и сработать.

По данным Android Authority, новый API с самозапретами уже сейчас используют Stripe, Uber и TikTok. Если к ним присоединятся разработчики разного платного контента, который нельзя купить в России из-за санкций, то пути обхода таких блокировок станут менее очевидными и простыми.

5

Портрет типичного и нетипичного российского программиста

«СберТех» и «Хабр» на основе опроса более 2,5 тысяч человек составили портрет среднестатистического российского программиста.

Итак, типичный программист в России — это мужчина-семьянин от 20 до 39 лет, который занимается бэкенд-разработкой и довольно часто прибегает к помощи ИИ в работе. В половине случаев он имеет профильное ИТ-образование. Любимые языки программирования: Java, C или Python. Предпочитает гибкий график работы и настроен на карьерный рост. Любит компьютерные игры, но при этом активно занимается спортом.

Портрет типичного и нетипичного российского программиста IT, Образование, Программист, Опрос, Habr, Карьера

Типичный российский программист по мнению нейросети. Похож, похож...

А теперь о непопулярных ответах.

На их основе можно собрать и портрет «нетипичного» программиста в России. Разумеется, это уже юмор, а не социология. Но картина получается следующая:

Женщин среди участников опроса оказалось всего 13%. Ей меньше 20 лет и нет высшего образования. Работает на самых непопулярных языках: Ruby, Perl и Swift в SRE (Site Reliability Engineering).

Этот редкий вид программиста считает ИИ полноценным соавтором своих работ, обожает рабочие созвоны, дежурства и переработки. И мечтает сменить работу.

Удивительно, но именно для него главной жизненной ценностью является финансовое благополучие, а не семья, самореализация или независимость.

А ещё он или она любит окрошку на кокосовом молоке...

Да, есть и такой пункт опроса.

Показать полностью 1
Отличная работа, все прочитано!