Николай Никифоров представил Путину программу «Цифровая экономика»

Николай Никифоров представил Путину программу «Цифровая экономика»

Министр связи и массовых коммуникаций Российской Федерации Николай Никифоров в рамках заседания Совета при Президенте по стратегическому развитию и приоритетным проектам представил Владимиру Путину разработанную министерством программу «Цифровая экономика».

В заседании приняли участие члены Правительства РФ, полномочные представители Президента в федеральных округах, руководители бизнес-объединений, крупных компаний и корпораций.

Глава Минкомсвязи России Николай Никифоров сообщил, что главная идея программы «Цифровая экономика», или экономики данных, состоит в том, чтобы создать в России определенный набор условий для запуска и ускорения цифровизации привычного жизненного и экономического уклада. Министр напомнил, что еще десять лет назад не существовало смартфонов, с помощью которых граждане сегодня выходят в интернет. Еще пять лет назад не было технологии мобильного скоростного доступа в интернет, которую мы называем 4G, или LTE.

«Эти процессы ускоряются, технологическая цифровая гонка набирает свои обороты. Мы переживаем настоящую технологическую, телекоммуникационную революцию, — сказал Николай Никифоров. — Десятки миллионов граждан России так быстро привыкают к ежедневному и даже ежечасному использованию мобильного интернета, мобильных устройств, онлайн-платежей, что не замечают, как окружены десятками различных автоматических датчиков в нашей привычной жизни, которые собирают и передают информацию».

Николай Никифоров предложил начать реализацию программы «Цифровая экономика» с таких социально значимых сфер как здравоохранение, государственное управление и «умный город». Он подчеркнул, что этими сферами программа не ограничится, изменения будут проходить и в других отраслях, набор конкретных отраслей, где будут реализовываться приоритетные проекты, постепенно будет расширяться.

Глава Минкомсвязи отметил, что все отрасли народного хозяйства меняются под влиянием цифровой трансформации. Он подчеркнул, что для того чтобы Россия смогла занять лидерские позиции в процессах цифровой трансформации, необходимо создать принципиально новые условия регуляторики.

«Нам нужна среда, в которой мы помогаем и ускоряем процессы цифровой трансформации, чтобы Российская Федерация была той юрисдикцией, куда мечтают прийти разработчики перспективных цифровых технологий: разрабатывать, обкатывать их именно здесь, в России, и в перспективе предлагать эти решения уже на экспорт», — сказал Николай Никифоров.

Николай Никифоров отметил, что человеческий капитал очень важен для развития цифровой экономики в России.

«Успешное развитие цифровой экономики будет происходить только тогда, когда люди обладают нужными знаниями, опытом. Это не только разработчики программного обеспечения, это переоценка всего подхода к специалистам высокой квалификации во многих сферах», — сказал он.

В России сегодня примерно 500 тысяч программистов, они занимают лидирующие позиции на самых различных международных соревнованиях. Однако должный технологический задел можно обеспечить, если в сфере информационных технологий будет задействован миллион специалистов. Важной составляющей цифровой экономики страны являются также российские цифровые платформы и сквозные цифровые технологии.

Глава Минкомсвязи России сообщил, что для обеспечения глобальной конкурентоспособности национальной экономики необходима консолидация партнеров, в том числе на международном уровне. Эта работа уже активно ведется на разных площадках. Так, в конце июля в Китае состоится третья встреча ИКТ-министров стран БРИКС, главной повесткой которой станет создание конкурентного мирового рынка информационных технологий.

Министр сообщил, что реализация программы «Цифровая экономика» составляет около 100 миллиардов рублей, значительная часть средств при этом уже содержится в расходах федерального бюджета.

«Сама программа “Цифровая экономика”» — это не операционный документ, это фиксация наших целей на 2024 год, к которым мы должны немедленно начать стремиться двигаться. А двигаться к ним будем в рамках уже операционного документа, так называемого скользящего трехлетнего плана», — сказал Николай Никифоров.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Волокна Windows позволяют выполнить вредоносный шеллкод незаметно для EDR

На проходящей в Сингапуре конференции Black Hat Asia были представлены два новых способа использования волокон Windows (fibers) для выполнения вредоносного кода. Один из них, Poison Fiber, допускает проведение атаки удаленно.

Автором обоих PoC является независимый ИБ-исследователь Даниел Джэри (Daniel Jary). По его словам, атаки Poison Fiber и Phantom Thread представляют собой улучшенные варианты opensource-разработок: они позволяют надежнее скрыть сторонний шеллкод или другую полезную нагрузку в системе, находящейся под защитой EDR.

Поддержка волокон была введена в Windows 3 и ранних версиях macOS в обеспечение многозадачной работы по упрощенной схеме. В те времена у процессоров было меньше ядер, и разделение рабочей нагрузки на потоки не всегда давало нужный эффект.

Концепция волокон обеспечила более мелкое дробление, уже внутри потоков. При этом они существуют только в режиме пользователя, а планирование осуществляет поток, в контексте которого они выполняются.

Для ядра ОС волокна невидимы (к планировщику заданий обращаются потоки, они и считаются исполнителями всех операций), из памяти их извлечь трудно. Подобные свойства очень привлекательны для злоумышленников: они позволяют внедрить в систему вредоносный код в обход антивирусной защиты.

Волокна и по сей день используются некоторыми процессами Windows, а также облегчают перенос приложений с других платформ. Возможность злоупотреблений проверялась неоднократно; так, в 2022 году были опубликованы PoC-методы сокрытия в волокне шеллкода и маскировки стека вызовов с помощью спящего волокна (добавлен в набор Cobalt Strike).

Разработка Phantom Thread использует второй подход, но при этом возможность обнаружить зловреда сканированием памяти полностью исключена. С этой целью создается волокно, а затем патчится таким образом, чтобы выдать его за поток.

Второй PoC, созданный Джэри (Poison Fiber), перечисляет запущенные процессы Windows и фиксирует потоки, использующие волокна, а затем предоставляет возможность внедрить пейлоад или шеллкод в спящее волокно — такие всегда найдутся на стеке. Вредоносная инъекция защиту не насторожит, как случае с остановом потока, а исполнение запустит легальная программа.

«Атаки через волокна — это не повышение привилегий, не обход UAC, но доставка полезной нагрузки при этом привлекает намного меньше внимания, — пояснил исследователь для Dark Reading. — Их легко реализовать и труднее детектировать, поэтому волокна — прекрасный вариант для любого скрипт-кидди».

Публиковать другие подробности и PoC-коды Джэри пока не собирается, но советует ИБ-службам включить Windows Fibers в список потенциальных векторов атаки, а EDR-защиту постоянно проверять на готовность к новым угрозам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru