М.Видео завела ручную ИТ-компанию и может претендовать на льготы айтишников

М.Видео завела ручную ИТ-компанию и может претендовать на льготы айтишников

М.Видео завела ручную ИТ-компанию и может претендовать на льготы айтишников

Группа “М.Видео-Эльдорадо” создала собственную ИТ-компанию. Как пишет РБК, “дочку” строят на базе провайдера финтех-сервисов “Директ Кредит”, которую купили осенью за 1,3 млрд рублей.

Новая компания “М.Тех” займется развитием big data и новых ИТ-продуктов. Предполагается, что аналитики и технические специалисты “М.Видео” накопили достаточно опыты, чтобы выстроить отдельную структуру. “М.Тех” станет внешним партнерам головного офиса, а в будущем планирует предлагать свои ИТ-решения и другим участникам рынка.

Собеседники издания считают, что за общими словами про инновации может стоять желание инициатора воспользоваться льготами для айтишников.

“Пока я ничего не слышал про ИТ-команду «М.Видео-Эльдорадо» как про стоящих специалистов, — комментирует новость председатель Ассоциации участников рынка данных Иван Бегтин. — Если проанализировать компании, которые регистрируются сейчас как айтишные, то можно понять, что их основное направление деятельности совершенно другое”.

Напомним, на фоне массовой иммиграции ИТ-специалистов, власти в марте выкатили новый пакет льгот. Это и нулевая ставка на прибыль до конца 2024 года, и льготные кредиты с ипотекой, и отсрочка от армии для айтишников.

Слившись в 2018 году с конкурентом “Эльдорадо”, “М.Видео-Эльдорадо” лидирует на рынке электроники и бытовой техники. Ретейлер не первый придумал выделить ИТ-дочку из большого бизнеса. Так уже делали Сбербанк и X5 Group.

Создать свой “ИТ-дом” сейчас несложно, недавно даже одна из больниц Московской области получила такой статус. Специалисты напоминают, что “построить — не значит жить”: доказывать, что ты — айтишник всё равно придется в налоговой.

Viber выдал сам себя: баг в Cloak делает обход блокировок заметным

У Rakuten Viber нашлась неприятная история с Cloak — тем самым прокси-режимом, который должен помогать мессенджеру работать в сетях с ограничениями. Идея у него понятная: спрятать «обходной» трафик среди обычного веб-сёрфинга. Но в случае с уязвимостью CVE-2025-13476 вышло наоборот: трафик, который должен был сливаться с фоном, оказался слишком узнаваемым.

У самого Viber Cloak действительно фигурирует как один из поддерживаемых типов прокси и на Android, и на десктопе.

Если по-простому, проблема упирается в TLS ClientHello — самый первый «приветственный» пакет при установке защищённого соединения. Такие пакеты часто можно отличать по характерному набору параметров, и TLS-фингерпринтинг как раз на этом и строится: по первой фазе соединения можно довольно точно понять, какой клиент стоит по ту сторону.

А системы DPI умеют использовать и содержимое видимых частей пакета, и поведенческие паттерны трафика, чтобы распознавать приложения и протоколы даже там, где полезная нагрузка уже зашифрована.

В итоге режим, который должен был маскировать использование прокси, сам выдавал себя слишком «ровной» и предсказуемой сигнатурой.

Для обычного пользователя это выглядит не как абстрактный баг «где-то в недрах TLS», а как вполне бытовая проблема: человек думает, что включил маскировку и спокойно обходит сетевые ограничения, а на деле его соединение могут довольно быстро вычислить и прицельно притормозить или вовсе заблокировать. То есть речь здесь не столько про взлом, сколько про провал именно той функции, ради которой Cloak вообще включают.

Хорошая новость в том, что обновления уже вышли. Для Android безопасной линией указывают 27.2.0.0 и новее; этот релиз появился 8 февраля 2026 года. Для Windows исправленная ветка начинается с 27.3.0.0, а публично уже доступны и более свежие сборки — например, 27.4.0.0.

RSS: Новости на портале Anti-Malware.ru