Осторожно! Google! - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001

Сбой в Google закрыл доступ ко всем сайтам в Сети

В субботу, 31 января, в поисковой системе Google произошел сбой, в результате которого поисковик начал считать вредоносными все сайты. Проблемы, из-за которых со страницы результатов поиска Google нельзя было попасть напрямую ни на один сайт, начались примерно в 9:30 по Москве и продолжались около 40 минут.

Все сайты помечались поисковиком как вредоносные и отображались с пометкой «Этот сайт может нанести вред вашему компьютеру» («This site may harm your computer»). Чтобы перейти на любой ресурс из результатов поиска, пользователям нужно было самостоятельно скопировать нужную ссылку в адресную строку браузера.

Вскоре компания в своем официальном блоге объяснила причину возникшего сбоя. «Что произошло? Очень просто - человеческая ошибка. Google помечает поисковые результаты сообщением «Этот сайт может нанести вред вашему компьютеру», если ресурс был заражен вредоносным ПО и мог загрузить его на ПК пользователя. Мы делаем это, чтобы защитить пользователей от посещения таких сайтов. Список таких ресурсов пополняется как автоматически, так и вручную. Мы сотрудничаем с некоммерческой организацией StopBadware.org, у которой получаем информацию о вредоносных сайтах. К сожалению, во время ручного обновления этого списка сотрудник компании ввел адрес «/» в качестве опасного сайта. А такой адрес распространяется на все сайты в Сети», - объяснила Марисса Майер (Marissa Mayer), вице-президент Google, который отвечает за поисковые продукты компании.

Также она добавила, что сотрудникам компании удалось быстро выявить проблему, и в результате она была устранена примерно в течение 40 минут.

Компания извинилась перед пользователями и владельцами сайтов за причиненные неудобства. «Мы проведем тщательное расследование данного инцидента и введем более тщательные проверки, чтобы не допустить повторения».

Источник: Сnews.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google опорочила сайт Партии регионов в Украине

Не так давно официальный сайт Донецкого областного отделения Партии регионов поисковая система Google по одноименному запросу классифицировала как «сайт, который может нанести вред компьютеру». Об этом сообщила ProIT со ссылкой на Новости.dn.ua.

Перед тем, как пользователь собирался перейти на официальный сайт регионалов, Google предупреждала: «Некоторые образцы злобных программ могут удалить данные из вашего компьютера, украсть личную информацию, такую, как пароли и номера кредитных карт, или изменить результаты вашего поиска». Просмотр страницы предлагался осуществлять "на свой страх и риск".

Подобное произошло в сентябре прошлого года и с сайтом Блока Юлии Тимошенко. Сайт был оптимизирован в Google по словам «капец стране». Если в окне поиска набиралось это словосочетание, первым результатом система отображала стартовую страницу официального сайта БЮТ. Хотя на сайте, как и в Google-кэше стартовой страницы, этих слов не было.

Эксперты, правда, не торопятся классифицировать донецкий инцидент как очередную вспышку интернет-войн, которые давно уже ведутся в сети. «Не думаю, что кто-то мог устроить провокацию против Партии регионов, – сказал «24» глава интернет-агентства Net Agency Олег Хаврук. – Предыдущий случай с БЮТ могли спровоцировать и, скорее всего, спровоцировали их оппоненты. В данном же случае, это, наверное, технологическая ошибка разработчиков сайта. Ведь у нас разработкой партийных сайтов далеко не всегда занимаются профессиональные люди, и, зачастую, их разрабатывают просто знакомые».

Источник: [http://gazeta.24.ua/news/show/id/24961.htm]

Интернет-издание IToday.ru заражает читателей?

В результатах поиска Google, а также в браузерах с функцией Google Safe Browsing появились предупреждения об опасности интернет-издания IToday.ru, посвященного российской IT-индустрии. В случае поиска сообщается, что данный сайт "может нанести вред вашему компьютеру". В более подробной диагностике Safe Browsing говорится, что на сайте нашлось 9 страниц, вызов которых приводит к загрузке вредоносного ПО без ведома пользователя. Подозрительные коды были найдены на сайте 23 февраля, они включают 10 троянов и 5 скриптов-эксплоитов. Издание IToday.ru под руководством Андрея Анненкова появилось прошлым летом. В последние дни на сайте очень часто писали о проектах "русской ОС" и прочих окологосударственных разборках в IT-бизнесе. Российские IT-сайты не первый раз попадают под раздачу предупреждений Google - в прошлом году среди "опасных" оказался сайт Ассоциации "Интернет и Бизнес", объединяющей ведущие "кнопки Рунета".

Источник: webplanet.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

3.000.000 веб-страниц опасны для вашего компьютера?

Свыше трех миллионов веб-страниц на 180 тысячах сайтов при заходе автоматически пытаются установить на компьютер пользователя вредоносные программы, говорится в отчете, составленном специалистами по безопасности Google. Большая часть вредоносного ПО хранится на китайских веб-серверах. На некоторые из таких серверов Google обнаружил до 21 тысячи ссылок с других сайтов (тоже китайских).

Стоит отметить, что около двух процентов зараженных сайтов потенциально могли распространять вредоносное ПО через рекламные сети, членами которых они являются. Эксперты Google также проверили, насколько уязвимо серверное ПО. Выяснилось, что 38% веб-серверов на основе платформы Apache и такая же доля инсталляций языка PHP, часто использующегося для создания сайтов, устарели и могут быть подвержены атакам извне.

Источник: lenta.ru

Google DoubleClick заразил посетителей eWeek.com лже-антивирусом

Рекламаная сеть Google DoubleClick уличена в распространении вредоносного кода через объявления, отображаемые на сайте eWeek.com, а также ряде других. По сообщению компании Websense, благодаря использованию iframe браузер переадресовывался на сайт, с которого на компьютер - абсолютно без вмешательства пользователя - загружался файл winratit.exe плюс еще два, прописывающихся в автозагрузку.

Такое произошло из-за достаточно распространенной уязвимости в софте от Adobe - с пиратского сайта на компьютер пользователя загружался PDF-документ, позволяющий при помощи нехитрого приемчика записать на жесткий диск любой файл. После этого, если владелец зараженной машины пытался попасть на один из популярных антивирусных сайтов, в браузере открывался один и тот же ресурс, предлагавший скачать фальшивый антиврус.

В eWeek подчеркивают, что сам сайт не был взломан - все дело в рекламной системе DoubleClick, которая загружала "вирусные баннеры". В настоящее время посетителям сайта ничто не угрожает, а специалисты работают над тем, чтобы проблема не повторилась в будущем.

Источник: [http://webplanet.ru/news/security/2009/02/25/eweek.html]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google Earth засветил британские подлодки

Сервис Google Earth подставил британских военных - как с неудовольствием выяснили в Минобороны, после недавнего обновления карт сервиса любой желающий теперь может выяснить точное местоположение ряда секретных военных объектов.

Эксперты опасаются террористов, для которых не составит никакого труда провести прицельную ракетную или артиллерийскую атаку по этим стратегическим объектам, сообщает The Sun.

Среди засветившихся объектов упоминается база атомных подлодок в Феслейне, лондонский офис MI6 и тренировочный комплекс парашютно-десантных войск особого назначения SAS в Херефорде. На снимках со спутника, доступных в Google Earth, были даже чётко зафиксированы две субмарины класса Vanguard, несущие по 16 ядерных ракет каждая. Но если подлодки являются объектами мобильными, то уж казармы SAS и, тем более, хранилище ядерных боеголовок с места просто так не сдвинешь.

"Удар по нашему ядерному потенциалу может привести к огромным разрушениям", — говорит один из военных экспертов. Он также полагает, что информация, касающаяся стратегических военных объектов, должна подвергаться цензуре.

На данный же момент военную верхушку страны буквально трясёт в бессильной ярости. Представитель Минобороны уверяет, что здесь делают всё для защиты своих баз, однако не могут контролировать вебсайты, которые предоставляют изображения, полученные со спутников.

В Google эту ситуацию прокомментировали весьма сдержанно.

"Мы прислушиваемся к требованиям правительственных структур, однако не раскрываем подробностей любых обсуждений такого рода", — сказала представительница компании.

Действительно, в Google пошли в своё время навстречу индийским властям в подобном вопросе и заретушировали стратегические военные объекты страны на спутниковых картах. Однако, как отмечают в The Sun, после обновлений в Google Earth эти объекты вновь стали доступны всем желающим.

Источники: The Sun, Webplanet.ru

На картах Google замажут школы, больницы и церкви

Калифорнийские законодатели выступили с инициативой обязать сайты со спутниковыми снимками и картами "подвергать цензуре" детальные изображения школ, больниц, церквей, и всех госучреждений. По традиционной причине: из-за необходимости борьбы с террористами. Они, впрочем, не первые: удаление из метро схем проезда и мусорных урн уже предлагалось одним московским начальником МВД в качестве антитеррористического мероприятия.

Парламентарий Джоэл Андерсон (Joel Anderson), выдвинувший идею разработки такого законопроекта, пояснил прессе, что она его посетила после сообщения о терактах в Израиле и Индии. Тамошние террористы использовали при планировании атак именно спутниковые снимки, полученные с помощью картографических программ Google Earth и Microsoft's Virtual Earth. Андерсон, видимо, решил, что проблему надо уничтожать в зародыше.

Правда, пока возможность столь радикальной цензуры только обсуждается. Вдобавок, уже всплыло одно неожиданное препятствие: мало замазать снимки на тех сайтах, на которых они были выложены изначально. Дело в том, что их копии перекочевали на сайты самих школ, больниц и прочих учреждений, которые Андерсон хочет защитить от террористических атак.

Возражают и независимые эксперты. Так, Саймон Дэвис (Simon Davies), президент лондонской правозащитной организации Privacy International, полагает, что в самих фотографиях зданий ничего страшного нет, поскольку они и так уже находятся в свободном доступе. Представитель Google Элани Филадельфо (Elaine Filadelfo) в своем комментарии сказала, что ее компания изучает законопроект Андерсона, но также для нее также имеют значения жалобы, поданные обычными пользователями.

Напомним, что жалобы на размещение конфиденциальной или даже секретной информации постоянно предъявляются к сайтам, на которых выложены спутниковые снимки. Например, не так давно одна американская супружеская чета даже судилась с компанией из-за того, что в объектив камер сервиса Google Street View попал их дом. Супруги обвиняли Google ни много ни мало — в нарушении тайны частной жизни. Правда, процесс они проиграли. Регулярно власти самых разных стран обращаются к администрации сайтов с просьбами удалить те или иные фрагменты карт, но "на поток" такое удаление планируется поставить впервые.

Источники: Webplanet.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Экскурс в историю

Троянская программа в Google Pages 20 июня 2006

Эксперты по информационной безопасности сообщают об обнаружении троянской программы в Google Pages, веб-сайте хостингового сервиса поискового гиганта.

Вредоносный код был загружен на сервер Googlepages.com, считает Дан Хаббард, руководитель исследований по безопасности из Websense Security Labs. Троян ведет себя на зараженном компьютере скрытно, а при заходе на банковские сайты активизируется и крадет индивидуальную информацию путем клавиатурного шпионажа.

Пока в Websense не поступало сообщений о распространении в интернете писем и мгновенных сообщений с ссылками на инфицированные веб-страницы.

В Google обещали справится с проблемой максимально быстро.

Источник: Anti-Malware

Google заразил пользователей "Камасутрой" 9 ноября 2006

Команда Google Video опубликовала официальное предупреждение, в котором сообщила, что 7 ноября на сервисе были размещены три опасных поста. Закачав их на свой компьютер, пользователь получал в придачу почтового червя W32/Kapser.A@mm, также называемого "Kama Sutra".

Ролики были доступны для скачивания с вечера 7 ноября до утра следующего дня, говорится в заявлении компании. Подписчикам, заразившимся вирусом, в Google рекомендовали незамедлительно воспользоваться антивирусным ПО и вылечить свой компьютер. Точное число пользователей, входящих в сообщество Google Video, составляет 50106 человек.

Компьютерный вирус "Kama Sutra" впервые был обнаружен 16 января 2006 года. По словам консультанта компании Sophos Грэма Клюли, "червь распространяется третьего числа каждого месяца и пытаться вывести из строя антивирусы и межсетевые экраны". Кроме того, вирус стирает всю информацию, хранящуюся в памяти ПК в форматах Word, Excel, PowerPoint и Acrobat.

В Google заявили, что сожалеют о доставленных неудобствах и предпримут "все возможное, дабы гарантировать, что этого больше не повторится". Для тех пользователей, у кого не установлено антивирусное ПО, Google предложил скачать бесплатный пакет с собственного сайта.

"По всей видимости, сервис Google Groups не был защищен антивирусной программой, что, безусловно, очень прискорбно, - отмечает эксперт "Лаборатории Касперского" Андрей Никишин. Причем, если учесть, что почтовый червь W32/Kapser.A@mm (по классификации Лаборатории Касперского Email-Worm.Win32.Nyxem.e), который был размещен в блоге, был обнаружен в январе 2006 года, получается, что Google Groups оставался незащищенным довольно продолжительное время. Надеюсь, что Google изменить свое отношение к ИТ-безопасности и второго подобного случая не будет".

Крупные производители уже не раз доставляли своим клиентам проблемы такого характера. Так, например, компания Apple недавно обнаружила в собственных плеерах iPod вирус RavMonE.exe, представляющий опасность для компьютеров, которые работают под операционной системой Windows. Источником распространения вируса стал компьютер на заводе по изготовлению плееров.

За день до объявления Apple, стало известно об аналогичной проблеме, возникшей с плеерами, выпущенными под брендом McDonalds. Свыше 10 тысяч человек в Японии получили устройства в рамках акции, проводимой McDonalds совместно с Coca-Cola. В памяти плееров, помимо треков, оказалась программа QQpass spyware Trojan. После ее обнаружения, представителям McDonalds пришлось извиниться и отозвать зараженные устройства.

Источник: CNews, Hardarea.ru

Google Orkut стала источником распространения червя 19 декабря 2007

Социальная сеть Google — Orkut, популярная преимущественно в странах Латинской Америки и Индии стала источником распространения интернет-червя. Вирус под названием «вирус Orkut» распространялся путем почтовой рассылки, которая поступала от другого пользователя сети.

В письме адресату предлагалось перейти по ссылке на свой профиль, чтобы просмотреть новое приглашение, один из типов сообщений в Orkut. После перехода, компьютер пользователя инфицировался интернет-червем.

Как оказалось, сам вирус был относительно безопасен и не пытался украсть какие-либо персональные данные, однако быстрое его распространение еще раз показало уязвимость пользователей, активно посещающих различные «социальные» сервисы. Приблизительная скорость заражения вирусом составляла около 100 новых компьютеров в минуту, общее количество инфицированных составило порядка нескольких сот тысяч.

Источник: Pcworld.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Сбой системы безопасности сервиса Google Docs

Компания Google подтвердила сбой системы безопасности сервиса Google Docs (Документы Google).

Программная ошибка в службе Google Docs сделала возможным открытый доступ к документам частного характера, хранящимся в Интернете.

Сервис Google Docs основан на двух разных продуктах — Writely и Google Spreadsheets.

Проблема была устранена в конце прошлой недели и, как полагают, повлияла только на 0,05% электронных документов Google Docs.

«Мы обнаружили и исправили ошибку, — сообщает менеджер сервиса Google Docs Дженнифер Маззон. — Приносим извинения за проблемы, к которым это привело. Понимаем негодование наших пользователей (между прочим, мы тоже пострадали от этой ошибки)».

Проблема возникала в тех случаях, когда люди занимались совместной работой над несколькими документами. Сбой происходил при корректировке настроек доступа: в этот момент пользователи могли видеть и другие электронные бумаги.

«Мы использовали автоматический процесс запрета доступа ко всем документам, которые были затронуты ошибкой, — пишет Дженнифер Маззон. — После этого мы отправили владельцам письма с предложением заново настроить доступ».

Google и другие интернет-компании активно агитируют пользоваться подобными веб-сервисами — вместо приобретения дорогостоящего программного обеспечения. И хотя популярность таких услуг растет, многие по-прежнему беспокоятся по поводу конфиденциальности данных, хранящихся в Сети.

Источник: Компьюлента по материалам Франс Пресс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Программная ошибка в службе Google Docs сделала возможным открытый доступ к документам частного характера, хранящимся в Интернете.

Даже при нормальной работе Google (то есть без ошибок) можно открыть доступ к данным личного характера, если только знать, как задать поисковые параметры (Подсказка: 'Google - лучший друг хакера')... Открыли ларец Пандоры; теперь не знаем, что делать...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
можно открыть доступ к данным личного характера, если только знать, как задать поисковые параметры

А каким образом на странице откроется информация личного характера?

И как узнать нужные параметры поиска, если у искателя нет никаких сведений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А каким образом на странице откроется информация личного характера?

И как узнать нужные параметры поиска, если у искателя нет никаких сведений?

Эх... Андрей-001... Вам до хакера ещё далеко... Зачем ограничиваться условиями? :rolleyes:

Некоторое время назад можно было вести такой поиск (целиком, включая кавычки):

"login: *" "password= *" filetype:xls

и вы, (клянусь!), получили список всех документов Excel в Интернете + попадались настоящие логин'ы с паролями... (Поменьше бы cунули плаг-инов и адд-онов, особенно Майкрософтских, в IE...) :rolleyes:

Конечно необходимо владеть всеми приёмами этого поискового гиганта. Начинаем по-тихоньку здесь (не ссылка хакерского направления): операторы Гугла в практических примерах. Усвоили? Идём дальше сюда...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Андрей-001... Вам до хакера ещё далеко

p2u

Да, я как-то никогда и не стремился к этому. У меня всегда была другая веб-ориентация. :)

В связи со сменой работы и областью действия я на несколько лет выпал из активной жизни И-нета.

Выросло новое поколение веб-знатоков и борцов с малварью. Развился этот портал АМ. Ранние закрылись и забылись.

А 7 лет назад свой самый первый сайт я за несколько месяцев вывел на международный уровень. Используя только поисковые системы и их особенности. Если это вам ни о чём не говорит, то скажу лишь, что работа и переписка была такая, что пришлось вспоминать языки, которые ранее изучал чисто познавательно. А сейчас даже этого не нужно - веб-переводчики и программы переводят всё и вся.

С интересом прочёл предложенные вами статьи. Со статьёй "Google - лучший друг хакера" из журнала "Хакер" тоже знаком. Но не моё это. Душа к этому делу не расположена. Но некоторые способы возьму на вооружение. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Андрей-001

Я не хотел преуменьшить ваши знания/навыки. Я лишь хочу сказать, что мы в будущем больше не увидим malware, который разрушит систему; у нас данные непонятно куда утекают, и никакие DLP не помогут если не делать то, что надо: отключить функционал, где он не нужен. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
мы в будущем больше не увидим malware, который разрушить систему

Почему, а куда они денутся? :)

у нас данные непонятно куда утекают, и никакие DLP не помогут если не делать то, что надо: отключить функционал, где он не нужен.

Хорошо бы, но многие бесплатные сервисы, в большем числе гуглевские, а также с сайтов бесплатных программ и игр, внедряются в браузер ежедневно. Некоторые уже становится невозможно просто отключить и получить то, что хочешь.

Гуглевские, яндексовские и мэйлрушные примеры есть во многих программах.

Негуглевский пример - игрушки с myplaycity.ru -- см. что они заставляют включать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
мы в будущем больше не увидим malware, который разрушит систему
Почему, а куда они денутся? :)

Сама ОС (начиная с Висты) уже не позволяет, поэтому злоумышленники вынуждены перекладывать фокус именно на malware, который может работать с очень низкими привилегиями - цель только достать данные и отправить их; и это всё лучше и лучше получается...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Сама ОС (начиная с Висты) уже не позволяет

Ну не знаю, по количеству доставляемых ко мне ноутов и ПК с дохлой Вистой - я такой направленности не вижу.

Зато гуглевские и прочие горе-сервисы и тулзы присутствуют почти во всех почивших системах пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Ну не знаю, по количеству доставляемых ко мне ноутов и ПК с дохлой Вистой - я такой направленности не вижу.

Это у тех, которые отключили UAC, но это офф-топ...

Настоящая угроза - серьёзнее, но, к сожалению, на её внимания обращать не хотят...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
отключили UAC

А про это тоже есть тема, даже кажется открытая вами или Admin'ом. :)

Настоящая угроза - серьёзнее, но, к сожалению, на её внимания обращать не хотят...

Так давайте мы и обратим. Что нам стоит дом построить, если есть основание и стройматериал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

"Разрушать систему" будет только школьник, от которого PDM и HIPS защитят в ~100% случаев. Сейчас, да и в будущем, вредоносы направлены на увод денег и паролей и работают как можно более скрытно. Есть еще такие, которые объединяют зараженные ПК в ботнеты. Но это тоже сводится к получению денег (рассылка спама, DoS-атаки на "заказанные" сайты). И они тоже стараются скрываться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так давайте мы и обратим.

Один пример 'Неожиданного' - пример, который относится к моему любимому браузера только; пусть владельцы других браузеров не злорадствуют - там свои проблемы посерьёзнее ещё бывает... :rolleyes:

P.S.: Имейте в виду, что речь идёт об extensions (долполнениях); plug-ins (которые Firefox грузит из системы каждый раз при запуске) вообще другая (ещё более серьёзная) проблема...

В Firefox используется протокол chrome. Handler этого протокола так работает, что умелые владельцы сайтов могут напрямую получать доступ к папкам этих протоколов (если они достаточно сильны в ява-скриптах, и если у клиента скрипты разрешаются), и они могут узнать, какие адд-оны у вас установлены, и знаете из-за чего? По картинке этого extension (например = chrome://google-toolbar/skin/icon.png).

Пример такого скрипта:

var e = {"название дополнения" : "chrome://название дополнения/skin/название дополнения.png};if (is_mozilla) {showExtensions(); }function showExtensions() {for (var i in e) {  var img = document.createElement("img");  img.setAttribute("border", '0');  img.setAttribute("width", '0');  img.setAttribute("height", '0');  img.setAttribute("onload", "document.getElementById('ext').appendChild(document.createElement('li')).innerHTML='" + i + "'");  img.setAttribute("src", e[i]);}}

Там, где "название дополнения" вставляются самые популярные. Эксплойтик писать против такого extension (дополнения) делается за раз-два-три, так что - они уже готовы...

Умные программисты (авторы NoScript, Adblock Plus), конечно же, закрыли эту дыру, но большинство нет. Если к этому добавить, что некоторые из этих extensions сохраняют пароль открытым текстом (есть такие, которые предлагают защищать настройки, но пароль виден в параметрах about:config), и что у многих пользователей пароль на всё один и тот же... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
некоторые из этих extensions сохраняют пароль открытым текстом, и что у многих пользователей пароль на всё один и тот же...

Ну если в FF это прокатывает, то про IE можно и не вспоминать.

А можно ли в FF навcегда отключить тулбаризацию, исходящую от Google или других?

Или это будет только временное явление?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А можно ли в FF навcегда отключить тулбаризацию, исходящую от Google или других? Или это будет только временное явление?

Если доверенные программы на компе без предупреждения сами начинают принудительно устанавливать неудаляемые Toolbars и Plugins при обновлениях (Net.Framework 3 SP1 от Майкрософта - грустный пример), то тогда уже не знаю, что вам делать - следить, что ли? Или, как я, полностью отказаться от них? От принудительной установки в он-лайне в Firefox защищает NoScript (и Adblock Plus тоже, если настроить как у меня)...

В about:config указаны следующие параметры насчёт plugin'ов:

* plugin.scan.Acrobat - 99 (Firefox будет искать несуществующую версию 99 Adobe Reader)* plugin.scan.Quicktime 99* plugin.scan.SunJRE - 99* plugin.scan.WindowsMediaPlayer - 99* plugin.default_plugin_disabled - falseИзбавляет от предупреждений, что плаг-инов не хватает.* plugin.scan.plid.all - falseФайрфокс больше при запуске не будет искать плаг-ины в системе (то есть: даже если plugin есть на компе, он в Firefox уже работать не сможет.

P.S.: Extensions (дополнения) у меня всего 4: NoScript, Adblock Plus, ShowIP и CookieSafe. Но некоторым никогда недостаточно: смотрите здесь, что получается, когда установлены 200 дополнений:

CyberNotes: 200 Firefox Extensions Installed At One Time!

P.S.: Анонимайзеры всякие НИЧЕГО не сделают для таких (Flash + Java - худшие враги анонимности, так как они обходят прокси).

Plug-in Security = Plug Insecurity

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
смотрите здесь, что получается, когда установлены 200 дополнений

Fullscreen.jpg

Это просто кошмар, ещё уместилось как-то - у них что монитор вертикальный. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google Voice - новый конкурент Skype

Судя по всему, интернет-гиганту Google мало доминирующего положения на рынке интернет-поиска. Теперь компания замахнулась на часть рынка телекоммуникационных компаний, сообщает CyberSecurity. Компания анонсировала новый сервис под названием Google Voice, который после присваивания пользователям определенного номера активируется и позволяет хранить голосовую почту, текстовые сообщения и иную информацию с разных реальных телефонных номеров в одном месте и получать к ней доступ удаленно.

Помимо этого, Google Voice позволяет пользователям делать звонки через Интернет, что отдаленно напоминает сервис Skype.

Как рассказали в компании, новая разработка базируется на технологиях компании Grand Central, купленной Google в июне 2007 года. Интересно отметить, что пользователи у Google Voice уже есть, причем их немало - это клиентская база компании Grand Central, которая все это время продолжала пользоваться услугами купленной компании, хотя та уже и стала частью Google. Теперь Google предложила новый интерфейс, дополнительные возможности и новые возможности для разработчиков, которые могут создавать свой софт с поддержкой Voice.

Среди новых функций, которых ранее в арсенале Grand Central не было, можно выделить голосовой транскриптер, который переводит голосовые сообщения в машинописный текст, возможности отправки звуковых или текстовых сообщений по электронной почте, а также возможности по общению в текстовом или голосовом режиме между владельцами аккаунтов в системе Google Voice.

Разработана перед новым релизом была и функция конференц-общения, которая позволяет одновременно общаться шести участникам.

В компании сообщают, что все данные, будь то голос или текст, хранятся на серверах компании, однако пользователи вольны ими распоряжаться как угодно, даже перекидывать на сотовый телефон или компьютер.

На русском языке новая функция пока не работает, есть лишь английский интерфейс, однако платить за звонки на стационарные или мобильные телефоны можно через Google Checkout, которая также без проблем принимает пластиковые карты, выпущенные по всему миру.

Точные расценки на звонки по разным странам Google пока не опубликовала, однако представитель интернет-гиганта пообещал, что цены "будут конкурентными", а расценки опубликуют в ближайшие дни. Пользователям из США компания предложила возможность использования сервиса без рекламы, но только в случае междугородних звонков, при первом же выходе на международную связь будет включена реклама. Коммерческие пользователи будут использовать Google Voice без рекламы в любом случае.

На данный момент доступ к сервису открыт не во всех странах, но компания обещает глобальное подключение в ближайшие дни.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Познакомьтесь с CADIE, "ребёнком" Google

31 Марта, 2009 23:59:59

Сегодня в полночь Центр инновационных исследований Google запустил первую в мире Когнитивную Эвристическую Распределённую Систему (CADIE).

На протяжении нескольких лет небольшая группа учёных работала над решением ряда задач из таких областей, как нейронные сети, обработка естественных языков и автономное решение задач. Благодаря их открытиям минувшей ночью нам удалось запустить первую в мире Когнитивную Эвристическую Распределённую Систему - CADIE (Cognitive Autoheuristic Distributed-Intelligence Entity).

CADIE была запущена несколько минут назад, и уже выполнила некоторые базовые действия. Это уникальное событие как для компании Google, так и для наших пользователей. Масштабы этого открытия нам еще предстоит осознать в полной мере, и хотя исследование всех возможностей CADIE может занять долгое время, уже в течение ближайших месяцев пользователи смогут почувствовать ее влияние на различные ресурсы Google. К примеру, CADIE уже провела сканирование визуального сегмента социальной составляющей Интернета, и, составив набор правил дизайна страниц, сгенерировала эту домашнюю страницу и канал на Youtube.

Это безусловно лишь первые шаги на долгом и непростом пути, который нам предстоит пройти. В программной части CADIE до сих пор остаётся ряд недочетов, требующих исправления. Тем не менее, мы считаем данный путь наиболее значимым для компании Google.

Для получения дополнительной информации о CADIE вы можете ознакомиться с данной монографией.

Источник сами знаете кто >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google незаконно призвоил название Android

Ситуация, когда «надо как-то назвать фирму, а все названия уже заняты», кажется, уже не за горами. Как сообщает Bloomberg, владелец компании Android Data Corp. Эрих Шпехт (Erich Specht) из Иллинойса, занимающийся выпуском программного обеспечения, обвинил Google в присвоении бренда, который был зарегистрирован его компанией ещё в 2002 году.

В итоге Эрик Шпехт потребовал взыскать с интернет-гиганта 2 млн. долларов за незаконное использование торговой марки Android.

Факт в том, Google тоже подавал заявку на регистрацию торгового знака Android, однако патентное бюро США отказало в его получении.

Google Inc. представил свою операционную систему для мобильных телефонов Google Android в прошлом году. Уже представлено несколько смартфонов (например, T-mobile G1 - он же гуглофон) и коммуникаторов на базе этой системы, а также один нетбук (SkyTone Alpha 680). Подобная ситуация с нетбуками уже описывалась.

О своих планах освоения этой операционной системы также сообщали ASUS, MSI, HP и многие другие компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

"Google Street View совсем не вторгается в личную жизнь людей, честное слово". Это Google сама говорит. Смотрите здесь и здесь (с картинками даже)... 'Ну и что?' говорят в Google - 'Просто будем удалять если кто-то жалуется'... Дом-2, только понаглее...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×