Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Импорт современных процессоров из “недружественных стран” растет, несмотря на санкции и импортозамещение. Лидером поставок остается Intel. Из-за таможенных издержек поднялась цена и техники, собранной в России.

О ситуации на рынке микросхем пишет “Ъ”. По одним данным, общий объем поставок чипов с техпроцессом от 32 нм сократился на 0,7%, по другим — поставки всех микросхем (включая процессоры) в 2022 году просели на 19%. Собеседники издания ссылаются на данные Федеральной таможенной службы (ФТС).

При этом импорт процессоров Intel вырос в прошлом году на 9% — почти 800 тыс. Поставки американского же AMD упали вдвое, до 143 тыс. штук. Объем “прочих” фирм увеличился в 2,5 раза, до 102 тыс.

Также в пятерку лидеров вошли американский Analog Devices, Texas Instruments, AMD (и принадлежащий ему Xilinx), швейцарский STMicroelectronics.

Высокую долю компонентов Intel объясняют собственными заводами компании — там “нет такой очереди”, как на TSMC, где производится AMD. В результате Intel наращивает поставки по всему миру, говорят эксперты.

Компоненты подорожали из-за таможенных издержек, поэтому стоимость “железа”, пусть и собираемого в России, но с использованием иностранных чипов, выросла на 6%. На рынке электроники надеются, что “каналы параллельного импорта наладились и цены стабилизируются”.

Intel и AMD еще долго будут оставаться на верхних строчках по объему поставок микросхем в Россию, считает исполнительный директор ассоциации разработчиков и производителей электроники (АРПЭ) Иван Покровский.

Все востребованное в стране оборудование в основном работает на архитектуре Intel x86, объясняет эксперт.

“Другие производители процессоров увеличивают доли, но рост от низкой базы несущественно влияет на доминирующее положение лидеров”, — заключает Покровский.

Добавим, в феврале Intel выпустил три десятка бюллетеней по безопасности. В различных продуктах компании, в том числе процессорах Xeon, сетевых адаптерах, софте, закрыто множество уязвимостей; некоторые из них очень опасны.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru