• Наша Демократия может быть взломана

    В субботу 13-го августа 2016 у Агентства национальной безопасности США случился на редкость отвратительный день. Все остальные, правда, узнали об этом далеко не сразу, а лишь после выходных. В понедельник 15-го числа Микко Хиппонен, известный в мире специалист по компьютерной безопасности и глава финской компании F-Secure, привлек внимание сообщества к весьма чуднóй публикации, одновременно размещенной сразу на нескольких сайтах Интернета неведомо кем, но под именем The Shadow Brokers.

    Необычным в публикации было всё. От комично ломаного английского, напоминающего речь туземцев-дикарей, до чрезвычайно занятных файлов, сопровождавших это послание и предложенных публике для ознакомления в условиях странного аукциона. В переложении на русский начало объявления выглядит примерно так:

    [Читать далее…]

  • «Таволга-Терминал» стал первым моноблоком на российском процессоре

    Компания «Т-Платформы», ведущий российский разработчик вычислительного оборудования, представляет первое массовое вычислительное устройство на базе российских процессоров «Байкал-Т1» компании «Байкал Электроникс». «Таволга Терминал» — компьютер для создания автоматизированных рабочих мест в форм-факторе «моноблок», который может использоваться в качестве рабочей станции под управлением ОС Linux, а также как «тонкий клиент» в терминальном режиме. Образец компьютера «Таволга Терминал» был представлен на международной выставке Embedded World, которая прошла в Нюрнберге с 23 по 25 февраля.

    АРМ «Таволга Терминал» работает под управлением ОС Linux и может оснащаться любыми совместимыми с ней прикладными программами, такими как пакет офисных приложений LibreOffice, браузер Firefox и многие другие. «Таволга Терминал» также успешно работает в терминальном режиме в качестве веб-клиента, обеспечивая удаленный доступ к любым приложениям через веб-браузер или с использованием протоколов удаленного рабочего стола, таких как RDP или VNC.

    [Читать далее…]

  • «Ростех» переходит на отечественную ОС на базе Linux

    Холдинг «Вертолёты России», входящий в состав государственной корпорации «Ростех», объявил о начале практических работ по переносу своей вычислительной инфраструктуры на программное обеспечение отечественных разработчиков. В течение ближайших трёх лет компания намерена развернуть второй альтернативный IT-контур и произвести поэтапную замену базовой операционной системы Windows на Linux, включая российскую защищённую операционную систему Astra Linux Special Edition.

    «Очевидно, что задача крайне тяжелая. За 25-летний период выросло поколение специалистов и отработаны подходы построения ИТ-инфраструктур на базе «рисковых» в данный момент зарубежных решений IBM, Microsoft, Oracle, EMC, Cisco, Siemens, SAP. В текущей ситуации руководителям ИТ-служб крайне важно поддержать компании, ведущие разработки отечественных ИТ-решений», — заявил директор по информационным технологиям холдинга «Вертолеты России» Михаил Носов, выступая на форуме.

    Своё решение в компании «Вертолёты России» объясняют масштабным развитием государственных программ в области импортозамещения и стремлением сократить санкционные риски, связанные с использованием зарубежного софта. Перенос IT-инфраструктуры будет осуществляться при содействии специалистов компании «РТ-Информ», также являющейся дочерней структурой госкорпорации «Ростех». В рамках проекта холдинг «Вертолеты России» планирует не только перейти на отечественное ПО, но и пересмотреть подходы к построению, развитию и обеспечению информационной безопасности IT-инфраструктуры в целом.

    По словам Михаила Носова, смена платформы подразумевает не только переход на отечественное ПО, но и изменение подходов при построении и развитии инфраструктуры предприятий в целом.

    В течении периода реализации будет изменен подход к финансированию в ИТ: максимально минимизируются инвестиции в существующую инфраструктуру холдинга, а часть средств направляется на реализацию смены платформы. Заказы будут размещаться приоритетно в спектре апробированных компанией «РТ-ИНФОРМ» и утвержденных стандартом «Ростеха» продуктовых линейках отечественного производства. Специалисты холдинга также отрабатывают процедуру миграции серверных групп и систем хранения данных в ЦОД «Ростеха» по схеме IaaS. Рассматриваются имеющиеся федеральные, региональные ЦОДы.

    Источник: Холдинг «Вертолеты России»

  • Российское ПО получит приоритет при госзакупках

    Президент России Владимир Путин подписал перечень поручений по итогам встречи с участниками первого российского форума «Интернет Экономика», состоявшегося 22 декабря 2015 года. С полным перечнем поручений можно ознакомиться здесь.

    Кроме того, ФСБ России, Генеральной прокуратуре, Минъюсту, Минкомсвязи, Роскомнадзору, ФАДН совместно с заинтересованными федеральными органами исполнительной власти поручено представить предложения по организации мониторинга информационных угроз в Интернете.

    Источник: kremlin.ru

  • Инструменты для взлома, мелькавшие в сериале Mr Robot

    Всё время, пока в Голливуде снимали фильмы про хакеров, самым популярным инструментом для «взлома» была утилита nmap. Когда продюсеры фильма пытались добавить немного реалистичности, на экране компьютеров мелькал вывод nmap. Вроде бы первой отличилась Тринити из фильма «Матрица». Также эта утилита появлялась в Elysium, The Bourne Ultimatum, Die Hard 4 и других киношках.

    image

    Первый сезон Mr Robot получил одобрение от специалистов по безопасности за попытки реалистичного показа работы хакеров. В показанных эпизодах хакеры общались через IRC, использовали виртуальные машины Linux, а главный герой ходил в толстовке с капюшоном. Естественно, поскольку это телешоу, создателям пришлось проявить толику творчества. И пока им удаётся сохранять неплохой баланс между повествованием и реальными техническими возможностями.

    Кратко рассмотрим увиденные нами в сериале средства для взлома.

    [Читать далее…]

  • Спецсвязь будет использовать оборудование на чипах «Эльбрус»

    Корпорация создала комплекс технических средств, которые свяжут в единую сеть каналы шифрованной документальной связи стран СНГ и России. Новая аппаратура базируется на отечественном программном обеспечении, процессорах «Эльбрус» и гарантирует высокий уровень защиты от утечек информации.

    Комплекс разработан в рамках опытно-конструкторской работы «Мост-СНГ» по заказу Федеральной службы охраны (ФСО) России. В его состав входят универсальные вычислительные машины, консоль оператора и специальное ПО, которые обеспечивают обработку данных и их маршрутизацию. Разработанная техника позволяет достоверно и в гарантированные сроки передавать между государствами юридически значимую информацию и документы.

    «Это первая в России разработка такого уровня для систем специальной связи, где задача импортозамещения решена на 100%, и на уровне “железа”, и “софта”, — прокомментировал генеральный директор «Объединенная приборостроительная корпорация» Александр Якунин. – В результате создана доверенная техника для построения систем связи государственного уровня. Она обеспечивает высокую степень информационной безопасности и может использоваться для передачи самых конфиденциальных сведений. Все технические средства абсолютно “прозрачны” с точки зрения конструкции и программного обеспечения. В них гарантировано отсутствуют незадекларированные возможности и “закладки” для негласного съема информации».

    Проект, включая разработку ПО и вычислительного блока, реализован одним из ведущих предприятий корпорации в области телеком-технологий – санкт-петербургским НИИ «Масштаб». Вычислительные машины базируются на российских платах МПУ-АТХ с использованием процессоров «Эльбрус» разработки Института электронных управляющих машин (ИНЭУМ) им. И.С. Брука (Москва), так же входящего в состав «ОПК».
    «Элементы комплекса сейчас проходят сертификацию, завершение работ планируется до конца декабря, — рассказал Александр Якунин. – Опыт этой работы может быть использован для дальнейшего импортозамещения в системах специальной связи других ведомств и организаций».

    Как сообщалось ранее, с 2015 года «Объединенная приборостроительная корпорация» определена головным холдингом Госкорпорации Ростех в области разработки, производства и внедрения вычислительной техники и телекоммуникационного оборудования.

    В планах корпорации до конца 2017 года — разработка и запуск в серийное производство более 40 образцов доверенного телекоммуникационного оборудования, которое обеспечит высокую защищенность данных за счет использования отечественного ПО и российской компонентной базы. Большая часть этого оборудования проектируется на основе новых отечественных чипов «Эльбрус» и «Байкал», в том числе последнего поколения – с 28 Нм техпроцессом.

    Источник: Объединенная приборостроительная корпорация

  • MR. ROBOT (обновлено 15.01.2016)

    «Мистер Робот» (англ. Mr. Robot) — американский психологический телесериал, созданный Сэмом Эсмейлом. Трансляции сериала началась 24 июня 2015 на USA Network. Первая серия настолько понравилась аудитории, что решение о втором сезоне было принято ещё до начала первого.

    [Читать далее…]

  • Ростех: готова защищенная от «шпионов» ОС «Заря» для силовиков

    Объединенная Приборостроительная корпорация «Ростех» готова начать внедрение обновленной операционной системы «Заря», позволяющей безопасно работать с информацией, содержащей секретные сведения и персональные данные.

    Государственная корпорация Ростех – российская корпорация, созданная в 2007 году для содействия разработке, производству и экспорту высокотехнологичной промышленной продукции гражданского и военного назначения. В ее состав входит более 700 организаций, из которых в настоящее время сформировано 9 холдинговых компаний в оборонно-промышленном комплексе и 5 – в гражданских отраслях промышленности, а также 22 организации прямого управления. В портфель Ростеха входят такие известные бренды, как АвтоВАЗ, КАМАЗ, «Вертолеты России», ВСМПО-АВИСМА и т. д. Организации Ростеха расположены на территории 60 субъектов РФ и поставляют продукцию на рынки более 70 стран. Консолидированная выручка Ростеха в 2014 году составила 964,5 млрд рублей. 

    Потенциальными потребителями «Зари» являются силовые ведомства, оборонный комплекс, коммерческие структуры, где ведется работа с государственной тайной, коммерческими и персональными данными. На «Заре», в частности, будут работать ЦОДы, которые обслуживают создаваемую сейчас в России систему электронных «военных билетов» — персональных карт, содержащих несколько десятков параметров — всю учетную информацию о военнослужащем, включая состояние его здоровья. Этот проект реализуется под руководством Генерального штаба Вооруженных сил РФ.

    «В составе корпорации, разработку «Зари» по заказу Минобороны России ведет Центральный НИИ экономики, информатики и систем управления. В этом году ОС успешно завершила гос.испытания и признана готовой к серийному производству, она соответствует 3 классу защиты от несанкционированного доступа и 2 уровню контроля отсутствия не декларированных возможностей, — сообщил директор департамента «Объединенной приборостроительной корпорации» Александр Калинин. – Область применения таких операционных систем очень широкая: это и организация полноценных рабочих мест с широким набором привычных сервисов и офисных программ, и использование в качестве основы для автоматизированных систем управления, и создание современных центров обработки данных (ЦОД) самого разного масштаба и уровня. Техника на базе такой ОС позволяет работать с информацией даже под грифом “совершенно секретно”, что подтверждено сертификацией в системе Минобороны России».

    «Такое сочетание характеристик и возможностей на рынке сертифицированных защищенных операционных систем сегодня найти трудно, —  говорит первый заместитель генерального директора ЦНИИ ЭИСУ Константин Солодухин. – “Заря” учитывает опыт эксплуатации защищенных ОС предыдущего поколения и архитектурно является развитием линейки военных операционных систем МСВС. Это существенно облегчает создание новых автоматизированных систем и портирование специального программного обеспечения из среды МСВС и позволяет не переучивать специально персонал для работы с новой системой».

    «Заря» — семейство операционных систем, которые вместе могут стать полноценной заменой зарубежным ОС, применяемым сейчас в силовых ведомствах, госсекторе и на оборонных предприятиях страны. Настольная ОС «Заря» представлена одноименной операционной системой, совместимой с большинством традиционных офисных приложений и программ. Серверная ОС «Заря-ЦОД» позволяет организовать сервер приложений или сервер базы данных. Для построения центров обработки данных она предлагает стандартный набор серверных программ, современные средства виртуализации, а также возможность работы на так называемом «большом железе» (big iron), включая мэйнфреймы. Для встраиваемых систем, работающих без участия человека, которые должны обрабатывать информацию в режиме реального времени, разработана специальная ОС «Заря РВ».

    Источник: ОПК Ростех.

  • Роскомнадзор проверил Windows 10

    В августе вице-спикер Госдумы Николай Левичев попросил главу Роскомнадзора проверить соответствие деятельности Microsoft требованиям закона об информации и в случае необходимости принять предусмотренные российским законодательством меры. Депутат также попросил премьер-министра Дмитрия Медведева рассмотреть возможность запрета Windows 10 в госорганах, поскольку личные данные ее пользователей могут быть доступны самой корпорации и зарубежным госструктурам, пояснял он.

    Как указано в ответе Роскомнадзора, система Windows 10 является программой для ЭВМ, но не используется для приема, передачи, доставки и обработки электронных данных интернет-пользователей в понимании статьи 10.1 российского закона «Об информации, информационных технологиях и о защите информации». «В этой связи компания Microsoft не может рассматриваться в качестве организатора распространения информации в сети «Интернет», в части порядка работы программного продукта Windows 10″, — говорится в ответе ведомства.

    Что!!!? =8-[     ]

    Регулятор также заявил, что Microsoft в соответствии с заявлением о конфиденциальности собирает следующие данные: имя, фамилию, адрес электронной почты, почтовый адрес, данные о возрасте, поле, стране, языке, номере телефона, паролях, подсказках по паролям, интересах, платежных данных, IP-адресе, сетевых настройках, связях с другими людьми и организациями и о приблизительном местоположении. Вместе с тем, согласно лицензионного соглашению на использование Windows 10, пользователь соглашается с тем, что Microsoft может собирать, использовать и раскрывать сведения, как описано в заявлении о конфиденциальности. «Таким образом, совершая установку на персональные устройства связи программного обеспечения, предоставленного Microsoft, или осуществляя его использование в своих интересах, пользователь принимает данное лицензионное соглашение, или полностью соглашается с ним. Это соглашение в соответствии с Гражданским кодексом является публичной офертой. Акцепт оферты означает безоговорочное принятие всех ее условий без каких-либо изъятий или ограничений на условиях присоединения», — говорится в тексте документа.

    У меня данный опус Роскомнадзора вызывает какой-то когнитивный диссонанс. По их мнению получается, сбор персональных данных и их хранение (на зарубежных серверах разумеется) фирмой Microsoft — это нормуль, типа вы же сами приняли лицензионное соглашение при установке. А вот Google и Facebook должны хранить данные на российских серверах… Это как!? Что за избирательность и что вообще происходит!? «Закон един для всех» — это не про чиновников Роскомнадзора? … Видимо проблема или в чрезвычайно низком уровне квалификации сотрудников регулятора (почему они до сих пор там работают?) или в крупной сумме отката руководству регулятора (а кому-же еще?), что в американском бизнессе вполне нормально и скромно называется «лоббирование интересов».

    Источник: РИА.

     

  • Британская спецслужба попросила граждан не придумывать длинные пароли

    Британский центр правительственной связи (GCHQ), который осуществляет массовое наблюдение за британскими гражданами, рекомендовал населению сделать их пароли менее сложными, сообщает The Independent.

    GCHQ опубликовала новый документ «Инструкция по паролям: упростите ваш подход», в котором граждан призвали отказаться от следования прежним рекомендациям, согласно которым сложные пароли признавались более надежными.

    Также, продолжает издание, среди рекомендаций есть призыв заменить сложные пароли, чтобы быть уверенными, что аккаунты могут быть заблокированы, если они подверглись атаке, а также отказаться от хранения паролей в текстовых файлах, которые могут быть прочитаны кем угодно.

    Агентство, кроме того, предостерегает от проблемы «перезагрузки паролями». Это происходит, пишет издание, когда люди создают слишком сложные и незапоминаемые пароли, которые заставляют их записывать или использовать на нескольких площадках, что делает их небезопасными.

    GCHQ — Британский центр правительственной связи — спецслужба, ответственная за электронную разведку и безопасность в киберпространстве.

    Видимо финансовые или технические возможности по взлому паролей граждан GCHQ достигли определенного предела. Иначе как еще объяснить эти абсурдные рекомендации? Или в английских спецслужбах уже начали работать знаменитые «британские ученые«?