Pull to refresh
5
0
Send message

5 тенденций в области кибербезопасности, связанных с «квантовым поворотом»

Reading time4 min
Views4.2K

Специалисты компании Quantum Xchange, занимающейся обеспечением «квантово-устойчивой» кибербезопасности, опубликовали в корпоративном блоге пятёрку кратких отраслевых прогнозов, связанных, в основном, с развитием квантовых компьютеров. Вот что, по мнению экспертов, приобретает в этом году чрезвычайную актуальность на фоне стремительного приближения «квантового поворота».

Читать далее
Total votes 4: ↑3 and ↓1+2
Comments3

Телекоммуникационные шкафы под серверы искусственного интеллекта

Reading time5 min
Views6.4K

Искусственный интеллект набирает обороты и появляется спрос на серверные шкафы именно под такие серверы. Специфика размещения данных серверов состоит в том, что они почти все повышенной глубины, имеют внушительный вес, у них высокое электропотребление и им нужен дополнительный теплоотвод. Всё это требует большого пространства. Рассмотрим, что нужно учитывать при размещении серверов искусственного интеллекта и другого габаритного оборудования в серверной.

Читать далее
Total votes 16: ↑12 and ↓4+11
Comments10

Как умножадность хостера Leaseweb приводит к потере клиентов и денег

Reading time8 min
Views24K

Заграничный хостер находится не в российской юрисдикции. В документах у него куча всего мелким шрифтом и в разных частях сайта. Подать на него в суд практически невозможно – это будет очень дорого и долго. А вот он на вас в суд грозится подать может и даже достать вас в России коллекторами, так как у него есть в России партнёр для этих грязных дел.

Суть дела в том, что мы арендовали серверы у известного голландского провайдера LeaseWeb. Объем услуг там был очень маленький – порядка 150 евро в месяц за каждый. Всё шло хорошо, причем много лет, но весной 2021 года на одном из серверов резко поднялся трафик, за который LeaseWeb выставил невообразимый счет, а точнее безоговорочно списал с нашей карты деньги. Несколько месяцев мы пытались урезонить аппетиты контрагента, но безуспешно. Ушли от него. Но история не окончена, мы продолжаем бороться за здравый смысл.

Читать далее
Total votes 48: ↑31 and ↓17+26
Comments121

Лучшие геймерские мыши 2021 года

Reading time9 min
Views54K

Кликайте быстрее, цельтесь точнее – в этой статье собраны лучшие мышки, по версии издания “Популярная Механика”, которые позволят повысить вашу производительность в FPS и MOBA.

Правильно подобранная клавиатура может улучшить игровой процесс, упростить использование специальных возможностей и увеличить динамику в ваших любимых компьютерных играх, но это лишь половина вашей производительности. Не менее важна и мышь, от которой зависит точность прицеливания и скорость стрельбы. Обычная мышь не приспособлена для динамичного геймплея, а джойстик уж тем более поставит вас в невыгодное положение, когда речь заходит о скорости реакции. Приобрести игровую мышь – это разумное вложение средств, особенно если вы хотите перенести часть действий на программируемые кнопки, целиться точнее и быть быстрее, будь то стрельба в Counter-Strike или “спидран” по локации в League of Legends. Удобные и высокоточные мыши из этого списка позволят вам поднять качество своей игры на новый уровень, ну, и стереть в пыль всех противников.

Читать далее
Total votes 13: ↑8 and ↓5+3
Comments57

25 твитов об SSL-сертификатах

Reading time5 min
Views12K

SSL сертификаты. Для чего они нужны, какие бывают, от чего защищают, кто использует, как долго действуют, есть ли гарантия? Разберем основные вопросы – кратко, в режиме твиттера – не более 280 символов на ответ.

Читать далее
Total votes 20: ↑14 and ↓6+8
Comments32

Как написать регламент, чтобы клиентов не тошнило, а бизнес получал сарафанку

Reading time11 min
Views4.2K

Мы уже разбирали, как написать одностраничный Устав единственного учредителя, короткий договор, а теперь поговорим про регламент оказания услуг. С регламентами сложилась ужасная ситуация:

- прочитать и понять их почти невозможно;

- непонятно кем, для кого и зачем они пишутся, если можно написать в одном предложении: «Банк, хостер, Исполнитель всегда прав»;

- регламенты не несут пользы клиентам.

Регламент – это стандарт качества обслуживания, по сути, аналог ГОСТа, который должен защищать интересы клиента. А на деле же часто написан нечитабельным юридическим языком в интересах Исполнителя. Обычно пользователи подписывают не читая договор и все приложения к нему, а потом не могут защитить свои права. Они уже не хотят перемен, смирились. А мы хотим, поэтому создаем документы простыми и работающими, а вас призываем выбирать компании с ясными документами.

Читать далее
Total votes 5: ↑4 and ↓1+4
Comments2

Каждому лицу по… баллу, или Как работает система социальной оценки граждан Китая

Reading time6 min
Views32K

Китайская система «социального кредита» ранжирует граждан, и наказывает их в частности ограничением скорости доступа в интернет. Есть и другие ограничения, хотя и пряники тоже дают.

А всё начиналось вполне безобидно. Джек Ма, владелец компании Alibaba в 2015 году представил биометрическую систему распознавания лиц, которая позволяла пользователям производить оплату товаров в он-лайне без длительной процедуры аутентификации личности. Разработка по своей природе не нова и берет начало из далеких 60-х прошлого века. Но в нынешнее время благодаря развитию искусственного интеллекта и другим наработкам стало возможным идентифицировать человека в парике или в толпе. Помимо оплаты товаров система оценивала и поведение покупателей – собирала данные о пристрастиях покупателей, платежеспособности, о том, обманывали они продавцов в прошлом или нет.  

Мимо такого лакомого кусочка, безусловно, власти Китая пройти не могли. Полгода назад, после нескольких лет тестирования они официально внедрили систему так называемого социального кредита, на основе которого действия граждан Китая подлежат постоянной оценке. 

Лице...мерие
Total votes 35: ↑19 and ↓16+8
Comments199

“Тополиный пух, жара, июль”, или Как этим летом работают кондиционеры ЦОДа

Reading time4 min
Views7.3K

Начало заголовка статьи взято из песни группы “Иванушки International”, которая так и называется “Тополиный пух” ​ – поставим значок авторских прав и дадим ссылку на трек. В песне еще есть такие слова – “ночи такие теплые”. 

Теплые не только ночи, но и дни. Недавно был побит температурный рекорд дня +34,8 0С. “Такой жары в июне за это время не было еще никогда”, – сообщили в Росгидрометцентре. Июль 2021 года не прохладнее. Так что нынешнее лето выдалось жарким, ну и тополиный пух присутствует как всегда, как же без него. В итоге центры обработки данных работают в довольно критическом режиме. Разберемся, как себя чувствует ключевое звено ЦОДа – система охлаждения.

Итак по порядку. Одноюнитовый сервер потребляет от 300 Вт энергии и выше. Таких в телекоммуникационном шкафу десятки. Есть отдельные виды оборудования мощностью до 7 кВт. Тепла много и если есть проблемы с его отводом, то ЦОД встанет. О последствиях аварии лучше не говорить. Поэтому за кондиционированием воздуха в машинном зале инженерные службы следят очень внимательно. Датчики температуры настолько суровы чувствительны, что могут зафиксировать присутствие человека, который задержался у стойки. 

Читать далее
Total votes 11: ↑9 and ↓2+8
Comments14

Закон о «приземлении» иностранных интернет-порталов

Reading time3 min
Views6.7K

Дума рассмотрела в первом чтении проект закона «О деятельности иностранных лиц в информационно-телекоммуникационной сети «Интернет» на территории Российской Федерации», его также уже называют законом о «приземлении» иностранных информационных гигантов на территории России.

Кто подпадает под действие закона? Те, у кого суточная аудитория на протяжении трех месяцев составляет более 500 тысяч человек. Понятно, что речь идет о гигантах информационного рынка, но в проекте закона указано, что это может быть любой иностранный сайт, с аудиторией полумиллиона россиян в сутки. Причем под аудиторией понимается и обработка сведений о пользователях, находящихся на территории РФ, то есть сам пользователь может и не заходить на ресурс, но если его данные обрабатываются, то как говорится «плюс 1». Причем закон касается не только иностранных соцсетей и информационных порталов, в его поле зрения входят и провайдеры хостинга, рекламные агентства, почтовые сервисы и мессенджеры.

Под приземлением в законе понимается: создание зарубежными компаниями филиалов на территории России, организация на своем ресурсе форм обратной связи с пользователями и регистрация личного кабинета на порталах органов власти. Иностранцам также надо будет установить счетчик посетителей его ресурса, рекомендуемый российским надзорным органом.

Какие же последствия ждут иностранцев, которые без энтузиазма воспримут новшество? Перечислим от простого к сложному:

Последствия для иностранцев
Total votes 14: ↑9 and ↓5+8
Comments44

Три минуты на настройку WiFi-авторизации по СМС

Reading time4 min
Views40K


Есть у меня хороший знакомый, владелец весьма уютного и популярного кафе в Суздале, которое недавно пережило реновацию и расширение. Денег в интерьеры вложено было много, дело наконец дошло и до Wi-Fi. На фоне вентилирования этого дела, мой знакомый пошел все разузнавать у всех по кругу и схлестнулся в дискуссии со своим родственником (юристом по профессии), на тему волен ли он делать, что захочет в своем «кафе с претензией на ресторан», если это не вредит гостям – конкретно, речь пошла о едином Wi-Fi доступе гостям во всех залах и на веранде ресторана к будущему лету.

На примере недавно обвайфаенного офиса в московской компании, я собирался ему рекомендовать Edimax PRO, так как по сей день проблем с этим оборудованием не возникло, а ценник приемлемый. После дискуссии с родственником юристом, мой знакомый вернулся ко мне с репликой, что мол будет без вариантов заказывать более широкий канал вместе с оборудованием у местного телекома, который и прикроет его от всех потенциальных претензий надзирающих органов «если что». Ему родственник якобы подробно объяснил, что теперь обязана быть какая-то хитрая авторизация и учет подключившихся гостей, что может дать только телеком с его собственным оборудованием.

В результате я сказал, своему мегаресторатору «обожди, ничего не делай пару дней» и занялся изучением этого вопроса с двух сторон: с точки зрения чтения законодательной базы и того, что мы можем «сварить» из имеющегося Эдимакса, не подключая дорогие «магнетические сферы» в лице местного ОПСа.

Делюсь результатами моей работы, которая вылилась в простом, на мой взгляд, способе авторизации WiFi пользователей по СМС.
Total votes 16: ↑12 and ↓4+8
Comments31

Тестируем бесшовный WiFi с помощью голосового трафика

Reading time22 min
Views12K


Продолжаем эксперимент, начатый месяцем ранее, когда мы построили Wi-Fi сеть с бесшовным роумингом и прошлись по офису с планшетом, наблюдая, будут ли происходить замирания и сбои при скачивании на него потокового видео? Эксперимент прошел удачно, проблем с потоком не было и отчет выложили здесь же на Хабрахабр. Но!

Но в комментариях к статье были выражены сомнения, ввиду того, что видеопоток мог буферизоваться и бесшовный вай-фай эмулировался за счет подкачки видео еще до перехода от одной точки доступа к другой и это видео, из буфера воспроизводилось после обрыва и восстановления сессии. Отвечая на эти вопросы мы снова нагрузили абсолютно ту же сеть, с теми же точками Edimax, ничего не меняя в их настройках (поднял те же параметры для другого SSID, чтобы не мешать офису со своими тестами по RADIUS серверу, который так же обкатываю для работы в этой сети). Использовали почти что голосовой трафик, который нельзя было заподозрить в буферизации. С удовольствием делимся результатами второй части эксперимента.
Читать дальше →
Total votes 13: ↑12 and ↓1+11
Comments20

Подключение IP-телефонов Akuvox к АТС Avaya без лицензии на SIP

Reading time8 min
Views9.3K


Пришлось побывать мне в офисе некоторой компании, где использовались только аналоговые телефоны. И у этих людей было стойкое желание перейти хотя бы отчасти на IP телефонию с возможностью «протянуть» телефоны из внешней сети. Как АТС у них использовалась аппаратная Avaya. Все было заведено на нее: роботы, диалпланы, режимы работы. Полностью готовый офис. Но аналоговый.

«К Avaya можно подключить и IP телефоны», – скажете вы. И будете правы. Но т.к. это полностью проприетарный продукт – нужна лицензия и стоит эта лицензия очень ощутимых денег – больше стоимости самих IP-телефонов. Причем лицензии нужны на все. Была поставлена задача: создать гибридную связь с разумным количеством IP телефонов в пределах сети с минимальными затратами.
Читать дальше →
Total votes 13: ↑10 and ↓3+7
Comments5

Как NAS защитить от программ-вымогателей?

Reading time4 min
Views8.1K

Программы-вымогатели и другие угрозы всё чаще нацелены на NAS – Network Attached Storage – сетевые файловые накопители. Поэтому важно убедиться в том, что устройства настроены в соответствии с уже отработанными практиками безопасности. 

Что NAS защитит?
Total votes 6: ↑3 and ↓30
Comments10

5 способов снижения внутренних угроз кибербезопасности

Reading time4 min
Views6.7K

Угроза может прилететь с любой стороны, но мы рассмотрим то, что можно сделать для защиты от внутренних (инсайдерских) угроз.

5 способов снижения внутренних угроз
Total votes 6: ↑3 and ↓30
Comments8

Облачные и локальные вычисления: различий всё меньше

Reading time5 min
Views2.6K

Вопрос об облачных вычислениях и локальных решениях больше не стоит так остро, как раньше. Это может показаться смелым заявлением для специалистов, которые привыкли думать об облаке и о внутренней среде как о двух разных вселенных. Но я думаю, что пора изменить эту точку зрения.

Облако или локальный сервер?
Total votes 6: ↑3 and ↓30
Comments3

Безопасность сайта Умного голосования

Reading time2 min
Views57K

Первая часть вышла более двух месяцев назад.
После второй с сайта убрали Яндекс.Метрику.
Надеюсь, после третьей приведут инфраструктуру в порядок.

Читать далее
Total votes 182: ↑147 and ↓35+159
Comments561

И ещё раз о безопасности сайта Умного голосования и слив персональных данных Яндексу

Reading time5 min
Views46K

Уже было описание уязвимости на сайте Умного голосования. Владислав Здольников на своём канале в Телеграм рассказывает очевидные вещи про прозрачность банковских платежей. И вот вчера Дмитрий Зворыкин заспорил с Леонидом Волковым, а Волков начал хамить в ответ будто Дима троль какой-то, а не ИТ-профессионал. Диму знаю 20+ лет ещё со студенческих времён в МИЭМ, потом мы вместе работали в избирательной кампании Навального 2013 года, и мне лично очень неприятно подобное отношение политиков к гражданам. Даже если бы Дима был не прав, то Волков как публичное лицо не имеет права так неуважительно общаться и позорить в том числе и Навального. И в результате, возможно увидев, что народ лайкает Диму, а не его, Волков просто забанил Диму. Типа проблемы нет. Но она есть.

Дима прав по сути.

Этот вопрос уже был рассмотрен на хабре. Дима лишь убедился что проблема осталась на том же самом месте.

На сайте Умного голосования инициализируется Яндекс.Метрика.

Читать далее
Total votes 90: ↑68 and ↓22+70
Comments458

Нужно ли готовить ЦОДы для размещения квантовых компьютеров?

Reading time4 min
Views5.1K

Автор: Кристина Холл (Christine Hall)

Прежде чем ответить на вопрос, вынесенный в заголовок статьи о переносе квантовых вычислений в центры обработки данных, нужно понимать: в настоящее время трудно предсказать, какую физическую форму квантовые компьютеры примут в будущем. Но не исключено, что квантовые вычисления могут стать довольно обычным явлением лет через пять-десять.

Но уже сейчас вы уже можете попробовать моделировать с помощью квантовых компьютеров и испытать некоторые из первых реальных квантовых машин с помощью облачных провайдеров, таких как AWS, Microsoft Azure, Google Cloud Platform и IBM Cloud. У них уже есть пилотные проекты квантовых компьютеров, которые находятся на разных стадиях разработки.

Означает ли это, что операторы центров обработки данных должны начать планирование машинных залов и телекоммуникационных стоек с учетом размещения квантовых компьютеров? 

Читать далее
Total votes 12: ↑8 and ↓4+5
Comments2

Ethereum приближается к долгожданной реформе, позволяющей сократить потребление электроэнергии более чем на 99%

Reading time3 min
Views18K

Статья на портале Data Center Knowledge говорит о грядущих преобразованиях в механизме работы криптовалюты Ethereum: замена «доказательства работы» на «доказательство доли» избавит систему от необходимости запускать серверы майнеров для генерации валюты.

Доказывать лучше долю, а не работу
Total votes 28: ↑8 and ↓20-10
Comments47

Выбор хостинг-провайдера и виртуального сервера, или Как самому найти то, что нужно

Reading time17 min
Views9.9K

Вы говорите, что выбирать надо из двух зол?! Тоже мне ассортимент!“
Веслав Брудзиньский

Выбор провайдера хостинга и виртуального сервера конечно же не ограничивается двумя вариантами на рынке десятки дата-центров, выбор нетривиален и вот почему. В тарифах провайдеров услуг изначально нет полной информации о типах процессоров, памяти, дисках, их производительности, о канале связи и т.д. Более того, даже открытые данные не приведены, как говорится к одному знаменателю с тем, чтобы их можно было сравнить. Поэтому перед нами всегда стоит вопрос: как понять что из себя представляют те или иные услуги и как сделать правильный выбор? К примеру, стоимость виртуального сервера у одного провайдера в 4 раза выше, чем у другого это говорит о жадности хостера или высоком качестве услуг?

Дабы разобраться в теме сделаем тест-драйв провайдеров и проведем сравнение сопоставимых услуг. Столкнем лбами 13 компаний. Мы взяли представителей разных ниш, отличающихся, как широтой услуг, так и ценами, с тем, чтобы выборка была репрезентативной и показала срез рынка. Итак, разместим хостеров в алфавитном порядке:

Сравнение хостеров
Total votes 10: ↑6 and ↓4+2
Comments28
1

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity