Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Медведев утвердил программу Цифровая экономика

Премьер-министр РФ Дмитрий Медведев утвердил программу развития цифровой экономики в РФ. Об этом глава правительства заявил на совещании с вице-премьерами. Медведев напомнил, что ранее программа обсуждалась на совещании у президента РФ Владимира Путина, после чего была отправлена на доработку.

"Цель программы - организовать системное развитие и внедрение цифровых технологий во всех областях жизни - и в экономике, и в предпринимательстве, как социальной деятельности и в госуправлении, социальной сфере и в городском хозяйстве, - подчеркнул глава правительства. - Перевод экономики в цифру - вопрос нашей глобальной конкурентоспособности и национальной безопасности. Горизонт исполнения программы 2024 год".

По словам премьера, программа состоит из пяти направлений, посвященных нормативному регулированию, образованию, кадрам, формированию исследовательских компетенций и IT-инфраструктуре и кибербезопасности, сообщает tass.ru.

"В результате у нас должна появиться полноценная цифровая среда", - подчеркнул он. Медведев заметил, что эта среда развивается и сейчас, однако этот процесс нужно существенно ускорить. По словам главы правительства, нужно устранить препятствия для развития цифровой инфраструктуры, обеспечить поддержку технологий "больших данных", квантовых компьютеров, новых производственных методов и искусственного интеллекта.

Медведев подчеркнул, что в дальнейшем программу предстоит дополнить отраслевыми проектами в сфере здравоохранения и создания "умных городов". Премьер призвал сформировать систему управления этим процессом, обеспечив участие в ней представителей бизнеса, а также создать конкретные планы мероприятий.

Программа "Цифровая экономика"

Проект программы "Цифровая экономика" был подготовлен по поручению президента РФ Владимира Путина. Как отмечается на сайте правительства, для управления программой определены пять базовых и три прикладных направления развития цифровой экономики в России на период до 2024 года.

"К базовым направлениям отнесены нормативное регулирование, кадры и образование, формирование исследовательских компетенций и технических заделов, информационная инфраструктура и информационная безопасность. К прикладным - государственное управление, "умный город" и здравоохранение", - сообщили в кабмине.

Документ объемом почти 90 страниц содержит как общие задачи и направления развития цифровой экономики, так и конкретную дорожную карту. В разделе о показателях программы указаны показатели, которые необходимо достигнуть к 2024 году. В частности, указано, что к этому сроку 97% домашних хозяйств в РФ должны иметь широкополосный доступ к интернету (100 мбит/с), во всех крупных городах (1 млн человек и более) должно быть обеспечено устойчивое покрытие сети 5G и выше, а доля внутреннего сетевого трафика российского сегмента интернета, маршрутизируемая через иностранные серверы, должна составлять 5%.

Планируется также, что в России появятся десять предприятий в сфере высоких технологий и столько же цифровых платформ для основных отраслей экономики, вузы будут выпускать более 120 тыс. специалистов в сфере IT в год, а "доля населения, обладающего цифровыми навыками", составит 40%.

AirSnitch рушит защиту Wi-Fi: перехват трафика возможен даже при шифровании

Исследователи показали новый вектор атак на Wi-Fi под названием AirSnitch. По их словам, проблема кроется не в конкретной версии шифрования вроде WEP или WPA, а глубже — на самых нижних уровнях сетевой архитектуры. AirSnitch позволяет обойти механизм изоляции клиента — ту самую функцию, которую производители роутеров обещают как защиту от «соседа по Wi-Fi».

Идея изоляции проста: устройства внутри одной сети не должны напрямую «видеть» друг друга.

Но исследователи обнаружили, что из-за особенностей работы на уровнях Layer 1 и Layer 2 (физический и канальный уровни) можно добиться рассинхронизации идентификации клиента в сети. В итоге атакующий получает возможность провести полноценную двустороннюю атаку «человек посередине» (MitM) — перехватывать и изменять трафик.

Причём речь идёт не о каком-то одном бренде. Уязвимости подтвердились на роутерах Netgear, D-Link, TP-Link, ASUS, Ubiquiti, Cisco, а также на устройствах с DD-WRT и OpenWrt. Все протестированные модели оказались уязвимы хотя бы к одному варианту атаки.

 

Если соединение не защищено HTTPS, атакующий может читать и изменять весь трафик: логины, пароли, cookies, платёжные данные. Даже при использовании HTTPS возможны атаки через DNS-отравление или перехват доменных запросов.

Отдельно исследователи показали, что атака может работать даже между разными SSID, если они используют общую инфраструктуру. В корпоративных сетях это позволяет перехватывать трафик между точками доступа через распределительный коммутатор.

В теории это также открывает путь к атакам на RADIUS — систему централизованной аутентификации в корпоративных сетях.

В отличие от старых атак вроде взлома WEP, здесь злоумышленнику нужно уже иметь доступ к сети (или к связанной инфраструктуре). Это не атака «из машины на парковке» по умолчанию. Тем не менее в публичных сетях риск очевиден.

Некоторые производители уже начали выпускать обновления, но часть проблем может требовать изменений на уровне чипсетов. А единого стандарта изоляции клиентов не существует — каждый вендор реализует его по-своему.

Исследователи и эксперты советуют:

  • избегать публичных Wi-Fi, если это возможно;
  • использовать VPN (понимая его ограничения);
  • по возможности раздавать интернет с мобильного устройства;
  • в корпоративной среде двигаться в сторону Zero Trust.

AirSnitch (PDF) не разрушает Wi-Fi в одночасье, но возвращает часть рисков «эпохи диких хотспотов», когда ARP-spoofing был повседневной практикой.

RSS: Новости на портале Anti-Malware.ru