«Лаборатория Касперского» публикует аналитическую статью «Ясное небо до самого горизонта: «облачные» вычисления и безопасность «из облака»

Опубликована аналитическая статья от «Лаборатории Касперского»

«Лаборатория Касперского» представляет аналитическую статью своего ведущего регионального эксперта в Германии Магнуса Калькуля «Ясное небо до самого горизонта: «облачные» вычисления и безопасность «из облака». Статья посвящена особенностям двух концепций: cloud computing («облачных» вычислений) и in-the-cloud-безопасности.

В основе концепции «облачных вычислений» лежит сочетание мощных серверов и быстрых интернет-соединений. Предшественником системы cloud computing были мэйнфреймы и тонкие клиенты. В случае cloud computing все оборудование приобретает провайдер сервиса in-the-cloud и сдает в аренду свободные мощности.

Главный принцип cloud computing состоит в возможности использования компьютерных ресурсов без физического доступа к самому компьютеру. С помощью cloud computing можно совместить портативность с производительностью, купив дешевый ноутбук, который будет использоваться как тонкий клиент. Затем достаточно подключить его к провайдеру сервисов in-the-cloud и получить практически любую производительность и объем памяти. Существенный недостаток технологии заключается в необходимости для пользователя хранить все данные, включая конфиденциальные, на серверах провайдера. Для полноценной реализации концепции cloud computing потребуется около двух лет, поскольку компаниям придется привыкать к идее доступа сервис-провайдеров ко всем их данным. Но даже при полном доверии клиента провайдеру, нет гарантии, что его данные не попадут в чужие руки.

In-the-cloud-безопасность – технология защиты компьютерной сети, предлагаемая сторонней компанией по схеме in-the-cloud; при этом операционная система функционирует на локальном ПК. Существует несколько разновидностей in-the-cloud-безопасности. К примеру, «Лаборатория Касперского» предлагает сервис Kaspersky Hosted Security, обеспечивающий защиту от спама и вредоносного ПО путем фильтрации трафика на наличие опасного контента до того, как он попадет на компьютер конечного пользователя. В состав персональных продуктов компании также входит функционал in-the-cloud-безопасности в форме Kaspersky Security Network.

Преимущества защиты ПК по технологии in-the-cloud заключаются в меньшем использовании оперативной памяти, минимальном размере обновлений и более высокой скорости реакции на появление новых угроз. К недостаткам метода относится большая вероятность ложных срабатываний на безопасные программы.

Антивирусные продукты, в которых реализована технология in-the-cloud, уже функционируют, и почти нет сомнений в том, что к концу 2009 года эта технология получит широкое признание. Со временем два подхода, описанные в статье, сольются в один: защита отдельных пользователей и организаций, использующих «облачные» вычисления, будет обеспечиваться сервисами безопасности «из облака».

С полной версией статьи можно ознакомиться на информационно-аналитическом ресурсе Viruslist.ru, а сокращенный вариант прочитать на корпоративном сайте.

"Лаборатория Касперского" не возражает против перепечатки материалов с полным указанием авторства (автор, компания, первоисточник). Публикация переработанного текста требует дополнительного согласования с информационной службой компании.

В App Store и Google Play нашли десятки приложений для «раздевания» людей

Пока в соцсетях обсуждают скандалы вокруг чат-бота Grok, которого пользователи применяли для создания откровенных изображений женщин без их согласия, выяснилось, что проблема куда шире. В неё оказались вовлечены два самых популярных магазина приложений для мобильных устройств — Apple App Store и Google Play Store.

Как сообщает Tech Transparency Project, в официальных магазинах приложений обнаружились десятки так называемых nudify-приложений — сервисов, которые с помощью ИИ позволяют «раздевать» женщин на изображениях или создавать откровенные сцены.

По данным исследования, в Google Play Store таких приложений насчитали 55, в App Store — 47, причём 38 из них присутствовали сразу в обоих магазинах.

 

 

Для проверки исследователи просто искали по ключевым словам вроде «nudify» и «undress» — и без особых усилий находили десятки приложений. Часть из них генерировала изображения и видео по текстовым запросам, другие занимались «фейссвапом», подставляя лицо одного человека в тело другого.

После того как список приложений передали Google и Apple, компании всё же отреагировали: Google удалила 31 приложение, Apple — 25. Однако значительная часть подобных сервисов по-прежнему доступна, особенно в Play Store.

Отдельное внимание в отчёте уделяется приложению DreamFace — генератору изображений и видео, который до сих пор доступен в Google Play, хотя из App Store его уже убрали. По словам исследователей, сервис практически не сопротивляется откровенным запросам и спокойно создаёт непристойные изображения женщин.

Пользователю дают один бесплатный ролик в день, а за расширенные возможности предлагают оформить подписку. По данным AppMagic, DreamFace уже заработал около $1 млн.

Ирония в том, что и Google, и Apple получают до 30% комиссии с таких подписок — то есть фактически зарабатывают на приложениях, которые нарушают их же собственные правила.

Похожая история и с приложением Collart, которое тоже умеет генерировать откровенный контент и принимать прямые запросы на порнографические сцены. Его удалили из App Store, но в Google Play оно всё ещё доступно.

Ещё более тревожной эксперты называют категорию фейссвоп-приложений. Такие сервисы позволяют подставлять лица реальных людей — знакомых, коллег, одноклассников — на обнажённые тела. Например, приложение RemakeFace на момент публикации остаётся доступным сразу в обоих магазинах и, как утверждается в отчёте, легко используется для создания несогласованных интимных изображений.

При этом и Apple, и Google официально запрещают приложения с сексуальной наготой. Но, как показало исследование, этих ограничений оказалось недостаточно: ИИ-сервисы для «раздевания» людей годами спокойно проходили модерацию и распространялись через официальные магазины.

RSS: Новости на портале Anti-Malware.ru