Size: a a a

IT&Безопасность

2020 September 12
IT&Безопасность
Образование онлайн: советы для преподавателей

Никто этого не планировал, но из-за COVID-19 почти все виды учебы — будь то школа, вуз или дополнительные курсы — хотя бы частично переехали в Сеть. Летние каникулы заканчиваются, и вопрос о том, как сделать онлайн-образование максимально комфортным, эффективным и безопасным, снова актуален — как для учащихся, так и для учителей.

Мы собрали 10 советов, которые помогут справиться с онлайн-обучением, адресованных в первую очередь преподавателям. Хотя для учащихся они тоже будут полезными — как минимум для того, чтобы быть с наставником на одной волне.
источник
2020 September 15
IT&Безопасность
​​Корпоративная Почта Mail.ru
Каждый из нас знает, что корпоративная почта - это серьезный инструмент для управления организацией, надежная защита и опора бизнеса. Однако, еще не все знакомы с Корпоративной Почтой Mail.ru. Платформа «Mail.ru для бизнеса» представляет  эффективный и надежный инструмент, который уже входит в Единый реестр российского ПО и доступен для импортозамещения.
Корпоративная Почта Mail.ru – это почта, календарь и адресная книга в веб-версии и мобильном приложении. Пишите письма, управляйте контактами и рассылками, делегируйте задачи ассистентам. При помощи календаря создавайте списки дел, планируйте встречи и многое другое.
У Корпоративной Почты Mail.ru есть функция дедупликации, которая экономит до 40 % файлового пространства за счёт отказа от избыточного дублирования данных. Хотите узнать, какие еще технические возможности хранит в себе Почта? Кликайте по ссылке:
http://biz.mail.ru/mail/onpremise/?utm_source=telegram&utm_medium=september
источник
IT&Безопасность
Будущее интернета: децентрализация и новый цифровой завет. Часть 3

У децентрализации сети в последние годы появляется всё больше адептов — от организаций до простых пользователей. Сегодня поговорим о мессенджерах.
#future
источник
2020 September 16
IT&Безопасность
​​Интенсив-практикум «Penetration Testing»🔥

Получите опыт проведения анализа и тестирование защищенности программ, операционных систем и веб-приложений.

За 4 дня вы научитесь:
- Сканировать локальные сети, узлы в сети Интернет и анализ полученного результата.
- Обнаруживать ряд уязвимостей в веб-приложениях, программах, операционных системах и почтовых серверах.
- Подбирать эксплойты к программному обеспечению с целью тестирования безопасности.
- Эксплуатировать уязвимости через программы для тестирования.

После интенсива вы поймете перспективы развития в профессии и сможете продолжить обучение на основной программе с топовыми преподавателями-практиками.

Интенсив ведет: Егор Богомолов, 200+ успешных проектов в таких компаниях как "Информзащита", "Бизон" и "Валарм".

Читайте подробности и оставляйте заявку на сайте:

https://is.gd/zZqvRK
источник
IT&Безопасность
Lamphone: новый метод «визуальной прослушки»

Не так давно мы писали о ряде придуманных Мордехаем Гури и его коллегами из Университета Бен-Гуриона методов, с помощью которых можно извлекать информацию из изолированного от Сети устройства. На конференции Black Hat USA 2020 доклад на близкую тему представил другой исследователь из того же Университета Бен-Гуриона: Бен Насси рассказал о методике визуальной прослушки, которую он и его коллеги назвали Lamphone.
О том, как работает Lamphone, поговорим чуть ниже, а начнем с краткого экскурса в историю вопроса.
источник
2020 September 21
IT&Безопасность
@BreakingTrends — единственный канал про мировые медиатренды.

Мы ищем эксклюзивными новости из мира IT и маркетинга, переводим иностранные статьи, мониторим новые исследования и инсайды.

У нас есть свои источники во всех ведущих брендах.

Подписывайтесь и будьте в тренде: @breakingtrends
источник
IT&Безопасность
Релиз iOS 14 и Android 11, блокировка сотни приложений в Индии и другие новости ИТ
Собрали интересные новости ИТ и разработки за месяц.


• Разработчик создал сайт с плеером в стиле Winamp с библиотекой Spotify. Чтобы запустить плеер, у пользователя должен быть Premium-аккаунт в Spotify.
• Apple опубликовала iOS 14. Однако разработчики советуют подождать с обновлением, потому что некоторые приложения могут работать со сбоями.
• Индия заблокировала на территории страны 118 приложений. Власти считают, что эти сервисы несут угрозу нацбезопасности.
• Google выпустила Android 11 с единым разделом для чатов, функцией записи экрана и Google Pay по кнопке питания. Сначала появится на некоторых моделях Google Pixel, OnePlus, Xiaomi, Oppo и Realme.
• Apple обновила процесс проверки приложений в App Store. Для приложений, которые уже есть в магазине, компания не будет откладывать обновления из-за мелких нарушений — разработчики смогут внести исправления при следующем обновлении.
• По версии TIOBE, самым быстрорастущим языком программирования в сентябре стал C++. Его доля рынка достигла 7,11%.
• Microsoft открыла исходный код автоматизированного инструмента Project OneFuzz, который используется внутри компании для поиска уязвимостей безопасности в программном обеспечении.
• Google представила сервис для разработки без написания кода Business Application Platform. Новый инструмент совмещает возможности платформы управления API Apigee и конструктора корпоративных приложений AppSheet без кода.
• Huawei использует технологии «Яндекса» для запуска своего голосового помощника в России. Партнёрство позволит Huawei выйти на новый рынок, а «Яндексу» — продвинуть свои технологические решения.
• Microsoft опубликовала результаты испытаний подводного центра обработки данных. Он оказался в 8 раз надёжнее наземных аналогов.
• Платформа для синхронизации сервисов между собой IFTTT ввела платную версию за $9,99 в месяц для сложных апплетов. Новый тариф позволит создавать неограниченное количество апплетов, а бесплатная версия будет ограничена тремя.
• Стартап Glide создаёт мобильные приложения из Google-таблиц — без кода и навыков программирования. Разработчики Glide хотят одновременно упростить разработку мобильных приложений и взаимодействие с электронными таблицами.
• В Китае запретили детский язык программирования Scratch. Причиной стал тот факт, что проекты на Scratch часто содержат неподобающий контент о стране — оскорбления и клевету.
#новости revolut
источник
2020 September 24
IT&Безопасность
​​"Поехали" в мир кибербезопасности!

HackerU — эксперт в области обучения IT и кибербезопасности проводит интенсив-практикум для новичков!

За 4 дня вы научитесь:
- Устанавливать и настраивать Linux-системы на виртуальные машины
- Настраивать сеть и понимать особенности ее работы
- Осуществлять ряд сетевых атак и выстраивать защиту от них
- Осуществлять ряд атак, связанных с уязвимостью ОС и разрабатывать защиту от них

Интенсив ведет: Ильдар Садыков, действующий руководитель отдела ИБ Федерального бюро МСЭ Министерство труда и социальной защиты РФ. Управляет 2 000 системами в 85 регионах РФ.

Сделайте первый шаг в профессию – запишитесь на интенсив: https://is.gd/DPZCaN
источник
IT&Безопасность
Cделка, которая сделает Nvidia монополистом на рынке чипов для смартфонов

Пока весь мир, затаив дыхание, наблюдал, чем закончится эпопея с TikTok, почти незамеченной прошла другая сделка — по масштабам и значению не менее, а может, и более важная. Американская Nvidia за $40 млрд выкупила у японского SoftBank британского разработчика микропроцессоров Arm, который делает чипы для новых Macbook и большинства cмартфонов в мире. Казалось бы, повод для радости, но довольными остались только покупатель и продавец. Основатели Arm назвали сделку катастрофой и падением последней европейской технологической компании, а аналитики грозят рынку монополией и новым конфликтом между США и Китаем.
источник
2020 September 28
IT&Безопасность
Коалиция против App Store, отчёт по Java от JetBrains, релиз GitHub CLI и другие новости ИТ за неделю

• Компании Epic Games, Spotify, Deezer и несколько других объединили свои усилия в борьбе с политикой App Store и создали Coalition for App Fairness. Они требуют от Apple отменить комиссию в App Store и позволить пользователям iOS загружать приложения из других источников.
• В начале сентября компания Microsoft случайно оставила в открытом доступе 6,5 Тб данных поисковика Bing. Компания быстро исправила ошибку конфигурации.
• Команда Vue.js выпустила Vue.js 3.0 “One Piece”. По словам разработчиков, в новой версии улучшена производительность, уменьшен размер пакетов, проработана лучшая интеграция с TypeScript.
• JetBrains опубликовала отчёт о состоянии языка Java в 2020 году. По данным компании, в качестве основного языка Java используют 5,2 млн профессиональных разработчиков.
• Intel получила лицензию на продолжение поставок своей продукции для Huawei Technologies. Ранее сотрудничество было прекращено из-за ограничений Министерства торговли США, которое подозревало правительство Китая в шпионаже.
• Президент США Дональд Трамп одобрил сделку между китайским сервисом для просмотра видеороликов TikTok и американским разработчиком Oracle.
• Владельцы iPhone и iPad обнаружили, что после перезагрузки iOS 14 без спроса делает Mail и Safari приложениями по умолчанию. Apple знает о проблеме и обещала пофиксить баг в будущем программном обновлении.
• Microsoft объявила о намерении в октябре начать тестировать браузер Edge для платформы Linux. Сборки будут распространяться через Microsoft Edge Insiders или в форме штатных пакетов для популярных дистрибутивов Linux.
• GitHub опубликовал первый релиз многоплатформенного инструментария GitHub CLI. Он позволяет управлять своими проектами из командной строки.
#новости revolut
источник
IT&Безопасность
​​Интенсив-практикум «Penetration Testing»🔥

Получите опыт проведения анализа и тестирование защищенности программ, операционных систем и веб-приложений.

За 4 дня вы научитесь:
- Сканировать локальные сети, узлы в сети Интернет и анализ полученного результата.
- Обнаруживать ряд уязвимостей в веб-приложениях, программах, операционных системах и почтовых серверах.
- Подбирать эксплойты к программному обеспечению с целью тестирования безопасности.
- Эксплуатировать уязвимости через программы для тестирования.

После интенсива вы поймете перспективы развития в профессии и сможете продолжить обучение на основной программе с топовыми преподавателями-практиками.

Интенсив ведет: Егор Богомолов, 200+ успешных проектов в таких компаниях как "Информзащита", "Бизон" и "Валарм".

Читайте подробности и оставляйте заявку на сайте:

https://is.gd/zZqvRK
источник
2020 September 29
IT&Безопасность
Будущее интернета: децентрализация и новый цифровой завет. Часть 4

У децентрализации сети в последние годы появляется всё больше адептов — от организаций до простых пользователей. Сегодня поговорим о браузерах, поисковых и почтовых сервисах, а также о социальных сетях.
#future
источник
2020 September 30
IT&Безопасность
​​Управление уязвимостями. Кто кого?

Задумывались ли вы, насколько эффективно выявляете и устраняете уязвимости? Positive Technologies решили выяснить, как ИБ-специалисты оценивают качество управления уязвимостями в своих компаниях. Приглашаем принять участие в опросе. Результаты будут опубликованы в виде аналитической статьи на сайте Positive Technologies. Опрос анонимный. https://ru.research.net/r/JBQXV7D
источник
IT&Безопасность
Как Apple защищает приватность пользователей в новой версии iOS

Впервые за долгое время свежая версия iOS вышла «сама по себе», независимо от нового поколения iPhone. В этом году релиз застал многих разработчиков врасплох: они не ожидали столь скорого выхода Gold Master и последовавшего за ним буквально на следующий день официального релиза. В этой статье мы поговорим о том, что было сделано программистами Apple для защиты частной жизни пользователей, а также о том, что было анонсировано в ранних бетах, но в окончательную сборку не вошло.
источник
2020 October 01
IT&Безопасность
Отложенный фишинг и как с ним бороться

Фишинг — один из основных инструментов атаки на корпоративные сети. Неудивительно, что фильтры против него и детекторы вредоносных адресов стоят везде: у провайдеров электронной почты, на почтовых шлюзах, даже в браузерах. Поэтому злоумышленники постоянно придумывают и совершенствуют методы обхода. Один из них — отложенный фишинг.
источник
2020 October 03
IT&Безопасность
​​Ты уже освоил базовые навыки программирования и планируешь дальше развиваться в IT? Попробуй освоить DevOps, познакомься с понятиями Docker, CI и Kubernetes за три дня на бесплатном онлайн-интенсиве: 🔜 https://clc.am/Yu6GWQ

Ты научишься:
➕ разбираться в DevOps-инженерии;
➕ собирать контейнер с приложением;
➕ запускать его при помощи Docker-compose;
➕ настраивать непрерывную интеграцию (CI);
➕ работать с сервисом Kubernetes.

🎁 Участники интенсива получат в подарок электронную книгу Кей Петерсон и Дэвида Колба «Век живи — век учись» от издательства «МИФ», а трое лучших  — сертификаты на 30 000 рублей для обучения в онлайн-университете Skillbox!
источник
IT&Безопасность
Будущее интернета: децентрализация и новый цифровой завет. Часть 5.

У децентрализации сети в последние годы появляется всё больше адептов — от организаций до простых пользователей. Сегодня поговорим о публикации контента, хранении и передачи данных и криптовалютах
#future
источник
2020 October 04
IT&Безопасность
​​Цифровая трансформация бизнеса уже давно не привилегия гигантов — она стала осознанной необходимостью даже для микрокомпаний. Сегодня особенно остро встают вопросы работы с интеллектуальной собственностью и LegalTech.

Как рассчитать размер убытков и компенсации в случае нарушения интеллектуальных прав? Почему право на обращение в Палату по патентным спорам может обернуться злоупотреблениями? В каком режиме предпочтительно охранять промышленный дизайн?

Эти и другие актуальные вопросы обсудят ведущие эксперты по IP и LegalTech на полях конференции Distant & Digital.
Программа масштабного онлайн-события включит более 50 событий различной тематики: разбор судебной и административной практики, дискуссии о проблемах технологических и творческих отраслей, анализ кейсов по управлению нематериальными активами в стартапах и корпорациях и т. д. Ожидается, что в конференции примет участие более 200 экспертов и свыше 3000 слушателей.

Организаторами конференции выступят Ассоциация IPChain, Федерация интеллектуальной собственности (ФИС), Всемирная организация интеллектуальной собственности (WIPO) и международный коммуникационный бренд IPQuorum. Соорганизатор и партнер модуля — Фонд «Сколково».
Специальный партнер конференции — Deloitte Legal. Партнеры конференции: Европейская Юридическая Служба (партнер круглого стола), юридическая компания «Зуйков и партнеры», компания «Гарант» (партнер мастер-класса), Squire Patton Boggs (партнер сессии) образовательный центр Digital IP (образовательный партнер), компания LexisNexis (партнер вечернего мероприятия).

Узнавайте больше о Distant & Digital и регистрируйтесь на сайте: https://clck.ru/RBjyw
источник
2020 October 05
IT&Безопасность
​​В Яндекс две интересные вакансии: в московский офис разыскиваются стажёры по направлению информационной безопасности

— Стажёр-инженер по ИБ в Яндекс.Облако

Вам предстоит на практике познакомиться с процессами DevSecOps, разрабатывать и улучшать инструменты security-мониторинга,
выполнять whitebox-аудиты безопасности компонентов Облака, находить уязвимости и предлагать решения по их исправлению. Нужно уметь эксплуатировать уязвимости, разбираться в безопасности Linux и писать хотя бы на одном из языков программирования (Go, Python, Java, C/C++).

— Стажёр в группу безопасности сервисов

Группа безопасности сервисов помогает командам Яндекс.Такси, Маркета, Карт, Облака и Экспериментов создавать сервисы без ошибок и уязвимостей. Вы сможете помочь им стать лучше, участвуя в процессах SDL и создавая новые инструменты. Нужно программировать на Go или Python, разбираться в алгоритмах, отличать CSS от XSS, CSRF от SSRF, YAML от SAML.

Узнать больше о вакансиях и посмотреть тестовое задание можно здесь: https://clck.ru/R4dSZ
источник
IT&Безопасность
Самые важные события в мире информационной безопасности за сентябрь.

Часть первая:
• Тайный баг в Bitcoin Core
• Исходники Cerberus
• Смерть от шифровальщика
• Приговор Никулину
• Операция Disruptor
источник