Как стать автором
Обновить
247.98

IT-стандарты *

Стандарты в информационных технологиях

Сначала показывать
Порог рейтинга

Google: для обеспечения безопасности будущего ПО необходимо больше стандартов аудита утечек памяти

Время на прочтение2 мин
Количество просмотров818

Разработчики Google призвали разработать больше стандартов для аудита утечек памяти, чтобы устранить этот класс проблем. По их мнению, это заложит фундамент для разработчики безопасного софта в будущем.

Читать далее

Selectel прошел проверку с помощью пентеста

Время на прочтение1 мин
Количество просмотров1.2K
Selectel проверил свою IT-инфраструктуру на уязвимости с помощью специалистов F6 (ранее F.A.C.C.T.) — российского разработчика технологий для борьбы с киберпреступлениями.


F6 провела тестирование на проникновение (пентест) в системы Selectel, чтобы найти возможные слабые места в защите информационных систем. По результатам проверки наша компания получила подробный отчет с рекомендациями по улучшению защиты. Специалисты Selectel уже устранили все выявленные уязвимости, что подтверждено экспертами F.A.C.C.T.
Читать дальше →

GlowByte приглашает на презентацию книги Брюса Сильвера «BPMN метод и стиль»

Время на прочтение1 мин
Количество просмотров1.1K

Друзья, приглашаем вас в GlowByte на презентацию книги Брюса Сильвера «BPMN метод и стиль». Книга была переведена и издана Ассоциацией BPM-профессионалов благодаря спонсорской поддержке GlowByte и ELMA. 

После презентации состоится автограф-вечеринка, на которой вы сможете пообщаться с коллегами, зарядиться позитивными эмоциями и приобрести книги «BPMN метод и стиль» и BPM CBOK 4.0 с автографом научного редактора перевода, президента Ассоциации BPM-профессионалов Анатолия Белайчука.

Читать далее

PROWAY и РосНОУ заключили соглашение о сотрудничестве и взаимодействии

Время на прочтение2 мин
Количество просмотров279

11 февраля Российский новый университет (РосНОУ) и дистрибьютор ИТ-оборудования PROWAY заключили соглашение о сотрудничестве и взаимодействии.

В соответствие с соглашением, лаборатория инноваций PROWAY становится полигоном для практической отработки профессиональных навыков, повышения квалификации и профессиональной переподготовки. В свою очередь, на базе РосНОУ появится кафедра, которая будет разрабатывать программы стажировки для обучающихся в экосистеме дистрибутора PROWAY и его партнёров, в том числе для российских ИТ-производителей и ИБ-разработчиков.

Читать далее

Группа по стандартам PCIe выпустила драфт проекта спецификации PCIe 7.0

Время на прочтение1 мин
Количество просмотров1.3K

Группа по взаимодействию периферийных компонентов (PCI-SIG) представила версию 0.7 спецификаций PCIe 7.0 для одобрения её участниками. Ожидается, что окончательные спецификации выйдут в 2025 году.

Читать далее

Apple участвует в разработке «межсоединения для производительности кластера ИИ следующего поколения»

Время на прочтение2 мин
Количество просмотров499

Apple помогает разрабатывать «межсетевое соединение для производительности кластера ИИ следующего поколения». Компания вошла в состав совета директоров консорциума Ultra Accelerator Link (UALink).

Читать далее

Форум разработчиков USB упростил систему маркировки док-станций и кабелей USB

Время на прочтение1 мин
Количество просмотров1.6K

Форум разработчиков USB-IF предпринял дополнительный шаг и расширил свою схему логотипа до последних версий спецификации USB, включая USB4. Он также удалил «USB4v2» из потребительского брендинга. 

Читать далее

Функция генерации идентификаторов формата UUIDv7 уже закоммичена в PostgreSQL

Время на прочтение1 мин
Количество просмотров2.9K

Функция uuidv7() генерации идентификаторов формата UUIDv7 (метод 3) в соответствии с RFC 9562 уже закоммичена и теперь гарантированно попадет в 18 версию PostgreSQL, выход которой ожидается в сентябре 2025 года. До этого можно пользоваться каким-нибудь из имеющихся расширений PostgreSQL.

Реализация имеет три особенности:

Читать далее

В InfoWatch предложили профинансировать создание языка разработки для ИИ

Время на прочтение2 мин
Количество просмотров784

Президент компании информационной безопасности InfoWatch Наталья Касперская призвала государство разработать российские платформы и языки программирования для искусственного интеллекта.

Читать далее

В Google рассказали о будущем WebGPU

Время на прочтение2 мин
Количество просмотров2.8K

Разработчики Google рассказали, что спецификация WebGPU постоянно развивается, а также раскрыли, какие основные функции запланированы на следующую итерацию.

Читать далее

Казахстан сохранит общий с Россией телефонный код +7

Время на прочтение2 мин
Количество просмотров3.2K

Правительство Казахстана одобрило проект соглашения с Россией, которое предусматривает совместное использование телефонного кода +7. Ранее страна обсуждала введение собственного телефонного кода.

Читать далее

Deckhouse Kubernetes Platform стала первой сертифицированной платформой контейнеризации в России

Время на прочтение2 мин
Количество просмотров2.9K

Deckhouse Kubernetes Platform стала первой Kubernetes-платформой, прошедшей сертификацию ФСТЭК России. Это важное достижение открывает новые возможности для госкомпаний и организаций, требующих высоких стандартов безопасности.

Читать далее

Telegram запускает Telegram Gateway: аутентификация номеров за $0,01 для бизнеса

Время на прочтение1 мин
Количество просмотров16K

Telegram представил новый сервис Telegram Gateway, предлагающий самым доступным способом для бизнеса аутентифицировать номера телефонов своих клиентов — всего за $0,01 за код независимо от региона.

Теперь компании могут экономить миллионы, отправляя коды подтверждения своим пользователям непосредственно через Telegram. Этот метод значительно дешевле, быстрее и безопаснее традиционной SMS-верификации.

«Верификация номеров телефонов — это индустрия с многомиллиардным оборотом. Только Telegram тратил около $10 миллионов в месяц на аутентификацию всех пользователей, которые регистрируются и входят в наш сервис», — сообщил основатель Telegram Павел Дуров.

По его словам, благодаря тому, что Telegram уже подтвердил номера почти миллиарда людей, другие компании могут избежать высоких затрат на верификацию. Более того, если номер телефона, который требуется подтвердить, не связан с аккаунтом Telegram, плата вовсе не взимается.

«Наши цены беспрецедентно низки, поэтому я не уверен, что Telegram Gateway станет значительным источником дохода для нас. Но мы надеемся, что эта инициатива сделает мир более эффективным, снизив расходы и цены для многих сервисов по всему миру», — добавил Дуров.

Запуск Telegram Gateway может стать важным шагом в оптимизации процессов аутентификации для бизнеса, предоставляя более экономичное и безопасное решение по сравнению с традиционными методами.

Канал «Бот в блокноте»

Читать далее

Ближайшие события

NIST предложил новые требования к паролям ради удобства пользователей

Время на прочтение2 мин
Количество просмотров2.4K

Национальный институт стандартов и технологий США (NIST) предложил пересмотреть некоторые требования к паролям, чтобы сделать их использование более удобным. Так, предлагается отказаться от обязательного сброса паролей, ограничений на использование определённых символов и контрольных вопросов.

Читать далее

Поспорили как-то разработчик с безопасником о том, как построить дом…

Время на прочтение4 мин
Количество просмотров6.5K

Разработчик: Процесс разработки можно сравнить со строительством дома. Сначала у тебя появляется идея построить красивый загородный дом, в котором будут жить такие-то люди. Ты начинаешь придумывать сценарии использования этого дома. Дальше проектируешь примерный план здания, придумываешь дизайн. Потом ты нанимаешь команду строителей. И вот в какой-то момент твой дом уже построен, но жить в нём ещё некомфортно — нужно заниматься отделкой, ставить мебель.

Разработка очень похожа на то, что я сейчас описал.  

Безопасник: В твоем примере нет ни слова про безопасность. Ну хорошо, построили мы этот дом, вроде бы все идет по плану. И тут неожиданно злоумышленники разбивают окно и обворовывают дом. 

Что делать в этой ситуации с точки зрения разработки, когда система уже в проде, а про безопасность никто не подумал? Допустим, из MVP утекает база данных всех заказчиков. Как на это отреагирует разработчик?

Что ответил разработчик?

Консорциум Юникод утвердил 8 новых эмодзи, в том числе нас под конец недели

Время на прочтение1 мин
Количество просмотров8.2K

Консорциум Юникод, занимающийся стандартизацией кодирования символов, утвердил восемь свежих эмодзи. В обновлении наконец-то вспомнили про работяг.

Читать далее

Представлен стандарт Bluetooth 6.0

Время на прочтение2 мин
Количество просмотров9.7K

Группа Bluetooth Special Interest Group анонсировала спецификации для следующего поколения технологии под названием «Bluetooth 6.0». Она вносит ряд усовершенствований в беспроводной протокол, которые позволят сети Find My точнее отслеживать устройства.

Читать далее

Самое актуальное из мира ИБ на одной странице: знакомство с Security Center

Время на прочтение2 мин
Количество просмотров1.7K

С 2023 года увеличиваются число атак на IT-инфраструктуру. Киберпреступники устраивают DDoS-атаки и проникают в репозитории исходных кодов и базы данных, чтобы заполучить конфиденциальную информацию. В результате средняя стоимость утечки для среднего бизнеса выросла до 298 млн рублей.

Согласно оценке Минцифры России, 70% киберугроз вызваны человеческим фактором: сотрудники переходят по фишинговым ссылкам и передают данные третьим лицам. Поэтому важно рассказывать IT-специалистам и руководителям об эффективных методах предотвращения.

Для этой цели мы подготовили Security Center — проект, в котором эксперты Selectel делятся лучшими практиками, решениями и событиями на рынке ИБ. Пригодится разработчикам, сисадминам, руководителям и тем, кто хочет построить безопасную инфраструктуру.
Читать дальше →

Сбой в работе почтового сервиса @mail.ru

Время на прочтение2 мин
Количество просмотров8.9K

Повторение - мать учения: говорили они.

Было: https://habr.com/ru/articles/738486/

Судя по тому, что сейчас происходит с mail.ru - ничему они не учатся.

Читать далее

«Лаборатория Касперского» увольняет сотрудников американского офиса и закрывает свой бизнес в США

Время на прочтение5 мин
Количество просмотров10K

Российская компания по обеспечению кибербезопасности и поставщик антивирусного программного обеспечения «Лаборатория Касперского» подтвердила профильным СМИ, что компания увольняет сотрудников американского офиса и закрывает свой бизнес в США.

Читать далее