<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
  <channel>
    <language>ru</language>
    <title>Персональные данные</title>
    <description/>
    <link>https://tproger.ru/tag/personalnye-dannye</link>
    <atom:link href="https://tproger.ru/tag/personalnye-dannye/feed" rel="self" type="application/rss+xml"/>
    <lastBuildDate>Sat, 03 Oct 2026 19:54:07 GMT</lastBuildDate>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>12</sy:updateFrequency>
    <image>
      <title>Персональные данные</title>
      <link>https://tproger.ru</link>
      <url>https://tproger.ru/apple-touch-icon.png</url>
    </image>
    <item>
      <title>В даркнете продают сканы 153 млн водительских прав, ФБР ищет источник</title>
      <link>https://tproger.ru/news/v-darknete-prodayut-skany-153-mln-voditelskih-prav-fbr-ishhet-ist</link>
      <comments>https://tproger.ru/news/v-darknete-prodayut-skany-153-mln-voditelskih-prav-fbr-ishhet-ist?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Tproger]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/v-darknete-prodayut-skany-153-mln-voditelskih-prav-fbr-ishhet-ist</guid>
      <description><![CDATA[<p>Сервис Nexus продавал сканы 153 млн водительских прав США и Канады. Следы ведут к IDScan.net, ФБР открыло расследование. Что это значит для верификации по документам.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/v-darknete-prodayut-skany-153-mln-voditelskih-prav-fbr-ishhet-ist">В даркнете продают сканы 153 млн водительских прав, ФБР ищет источник</a>»</p>]]></description>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 02 Sep 2026 06:00:24 GMT</pubDate>
      <content:encoded><![CDATA[<p>1 сентября журналист Брайан Кребс <a href="https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/">рассказал</a> о новом сервисе в даркнете под названием Nexus, который продаёт цифровые сканы более чем 153 млн водительских удостоверений жителей США и Канады. Продавцы утверждают, что выгружают данные из взломанной компании больше года; косвенные улики Кребса указывают на IDScan.net из Луизианы, чьи сканеры проверяют документы в прокатах автомобилей, магазинах, казино и отелях. Сама компания говорит, что расследует ситуацию, а полевой офис ФБР в Новом Орлеане в тот же день открыл официальное расследование предполагаемого взлома.</p><p>Для разработчиков, которые встраивают проверку по документам в свои продукты, это история о том, куда на самом деле уходят сканы паспортов и прав после «мгновенной верификации». Если версия Кребса подтвердится, окажется, что снимки документов, сделанные при аренде машины или на входе в магазин, хранились у стороннего поставщика месяцами, и компрометация одного поставщика затронула клиентов многих брендов, которые о нём даже не слышали.</p><ul><li>Nexus заявлял более 153 млн водительских удостоверений, более 10 млн ID-карт, более 3 млн проездных документов и международных удостоверений и не менее 579 тысяч медицинских карточек (medical cards).</li><li>Пустой поиск возвращал около 11,5 млн страниц по 15 записей; за 24 часа число удостоверений выросло почти на 400 тысяч.</li><li>Кребс связывает утечку с IDScan.net по косвенным уликам: у девяти его знакомых временные метки сканов совпали с датами поездок и аренды машин в Hertz; официально источник не установлен.</li><li>IDScan.net заявляет более 21 млн проверок в месяц в более чем 20 тысячах точек; официального заявления компания пока не дала.</li><li>После публикации сайт Nexus исчез, вместо страницы входа осталась надпись «This service is no longer available».</li></ul><h2>Что именно продавал Nexus</h2><p>Источник Кребса обратил внимание на объявление 31 августа на русскоязычном форуме Exploit: новый пользователь предлагал доступ к сканам документов более 170 млн жителей Северной Америки и в качестве бесплатного образца выложил права самого журналиста. Сервис, названный Nexus, перечислял более 153 млн водительских удостоверений США и Канады, более 10 млн идентификационных карт, более 3 млн проездных документов и международных удостоверений и не менее 579 тысяч медицинских карточек.</p><figure><img src="https://media.tproger.ru/user-uploads/133946/2026-09-02/191d242c-f9ca-47e9-a3ef-98261b3d061e.webp" alt="Диаграмма: сколько документов каждого типа заявлял сервис Nexus" /><figcaption>Заявленные объёмы базы Nexus по типам документов, млн записей; проездные документы и международные удостоверения показаны одной категорией, как у продавцов. График: Tproger по данным KrebsOnSecurity</figcaption></figure><p>Цифры похожи на правду: поиск без параметров возвращал примерно 11,5 млн страниц по 15 записей на каждой. Основная масса записей приходится на американцев, канадских прав около 1,1 млн, больше всего из Онтарио (473 673 записи). Среди источников записей встречаются пометки CDL (коммерческие водительские права) и CAC (карты доступа в правительственные здания США), а также карты клиентов диспансеров марихуаны.</p><p>Продавцы утверждали, что данные идут из «активного взлома крупной компании по верификации личности», среди клиентов которой есть компании из Fortune 500. В стартовом посте они писали, что «непрерывно выгружают новые данные больше года в свою приватную базу» (перевод редакции). За сутки наблюдений число водительских удостоверений в Nexus выросло почти на 400 тысяч, то есть выгрузка продолжалась в момент публикации.</p><h2>Как Кребс вышел на IDScan.net</h2><p>В записи с правами журналиста лежали шесть файлов: три пары снимков лицевой и оборотной стороны, обычный скан плюс версии в инфракрасном и ультрафиолетовом свете. Такие снимки делают специализированные сканеры документов, у смартфона такого режима нет. К каждому файлу была приписана дата и время; у Кребса метка совпала с июнем 2025 года, когда он летал на похороны родственника.</p><p>Дальше расследование пошло по временным меткам. Более десятка друзей и родственников журналиста разрешили поискать их документы; нашлись девять, и у каждого дата снимка совпала с поездкой. Версия про аэропорты отпала: среди проверенных Кребсом записей паспортов не нашлось, а часть людей в аэропорту показывала другие документы. Зато общий знаменатель нашёлся быстро: в день снимка люди арендовали машину в Hertz, а у Кребса и его матери метки отличаются на несколько секунд, ровно как при сдаче двух удостоверений одному сотруднику проката. Метки, судя по данным о прокатах, выставлены по Гринвичу.</p><p>Исследователь приватности Зак Эдвардс, чьи права тоже продаются в Nexus, машину не арендовал, зато в тот день его удостоверение сканировали в диспансере сети Planet13 в Лас-Вегасе. В 2022 году IDScan.net объявляла об эксклюзивном соглашении с Planet13; на странице доверия компании среди клиентов названы Hertz, Target, FedEx, Motorola Solutions, Jack Henry и Caesars Entertainment. Собственная документация IDScan.net описывает сканирование в инфракрасном и ультрафиолетовом диапазоне, то есть ровно те три пары снимков, что лежат в каждой записи Nexus. Компания заявляет более 21 млн проверок в месяц в более чем 20 тысячах точек по миру.</p><p>IDScan.net ответила Кребсу, что расследует ситуацию, но официального заявления и ответов на конкретные вопросы не дала. В комментариях к статье один из читателей опубликовал текст уведомления, которое, по его словам, компания разослала клиентам утром 2 сентября: там говорится о «потенциальном инциденте», подключении внешних юристов и криминалистов и отсутствии выводов о масштабе. Независимого подтверждения этого письма нет.</p><h2>Почему это касается не только США</h2><p>В базе документы жителей США и Канады; о российских паспортах или российских компаниях в материале речи нет. Механизм утечки при этом универсален. Верификация по документам всё чаще становится обязательной: возрастные проверки в интернете, аренда, отели, финансовые сервисы. Каждая такая проверка обычно означает, что копия документа уехала к стороннему вендору, а вендор хранит её неопределённо долго вместе с миллионами других.</p><blockquote>Эти системы отдают чувствительные данные всё большему числу сторонних поставщиков, а надзора, который гарантировал бы их безопасность, у нас и близко нет.</blockquote><p>Ларри Болдуин из компании Cybera, чьи права тоже нашлись в Nexus, указывает на второе следствие: водительские права в США служат доказательством личности при открытии кредитных линий, а по фотографии современные системы распознавания лиц найдут человека, даже если он сменил имя. Под ударом оказываются жертвы домашнего насилия и участники программы защиты свидетелей.</p><h2>Что делать тем, кто строит такие системы</h2><p>По нашей оценке, главный вывод для инженера здесь архитектурный. Если продукт принимает сканы документов, стоит ответить на четыре вопроса: где физически хранятся изображения, зачем они хранятся после завершения проверки, кто из подрядчиков получает копию и что произойдёт, если утечёт база подрядчика вместо вашей. В записях Nexus есть снимки с метками июня 2025 года, хотя для проверки права на аренду машины они нужны несколько секунд.</p><ul><li>Хранить результат проверки (пройдена, дата, тип документа), а не сам скан, если закон не требует иного.</li><li>Для подрядчиков верификации прописывать срок хранения и удаление изображений после проверки и проверять это, а не верить странице доверия.</li><li>Не перечислять поставщиков верификации публично без необходимости: список клиентов на сайте IDScan.net в этой истории стал картой для поиска пострадавших.</li><li>Для пользователей из США и Канады, которые сдавали права в прокатах и точках с ID-сканерами: исходить из того, что скан утёк, и следить за кредитными отчётами.</li></ul><p>Обновление в исходной статье в 20:56 по восточному времени США: вскоре после публикации сайт Nexus пропал из даркнета, страница входа заменена сообщением «This service is no longer available». Кребс предупреждает, что история быстро развивается, и обещает дополнять материал; ответа от Hertz на момент публикации не было.</p><p>Источник: <a href="https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/">KrebsOnSecurity: FBI Probes Service Selling 153M+ Drivers Licenses</a></p><p>Изображение на обложке: График: Tproger по данным KrebsOnSecurity</p>]]></content:encoded>
    </item>
    <item>
      <title>OwnCloud – аналог Nextcloud: для чего использовать и как настроить облачное хранилище</title>
      <link>https://tproger.ru/articles/owncloud-analog-nextcloud-dlya-chego-ispolzovat-i-kak-nastroi</link>
      <comments>https://tproger.ru/articles/owncloud-analog-nextcloud-dlya-chego-ispolzovat-i-kak-nastroi?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Oksana Karelina]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/owncloud-analog-nextcloud-dlya-chego-ispolzovat-i-kak-nastroi</guid>
      <description><![CDATA[<p>ownCloud vs Nextcloud, что лучше? Какое облачное хранилище выбрать? Как может помочь связка S3 с ownCloud?
</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/owncloud-analog-nextcloud-dlya-chego-ispolzovat-i-kak-nastroi">OwnCloud – аналог Nextcloud: для чего использовать и как настроить облачное хранилище</a>»</p>]]></description>
      <category><![CDATA[Linux]]></category>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[MySQL]]></category>
      <category><![CDATA[Конференции]]></category>
      <category><![CDATA[IDE]]></category>
      <category><![CDATA[SQL]]></category>
      <category><![CDATA[Windows]]></category>
      <category><![CDATA[iOS]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Tor]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Rust]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[Docker]]></category>
      <category><![CDATA[macOS]]></category>
      <category><![CDATA[ICO]]></category>
      <category><![CDATA[Redis]]></category>
      <category><![CDATA[Маркетинг]]></category>
      <category><![CDATA[QA]]></category>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Дизайн]]></category>
      <category><![CDATA[Машин]]></category>
      <category><![CDATA[1C]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 07 May 2026 08:40:02 GMT</pubDate>
      <content:encoded><![CDATA[<p>Вы когда-нибудь задумывались, сколько информации производит человечество?</p><p>Если верить статистике, сейчас ежедневно создается около <a href="https://explodingtopics.com/blog/data-generated-per-day">402,74</a> миллионов терабайт данных.</p><p>Согласитесь, довольно внушительная цифра.</p><p>В этих реалиях, когда объем данных постоянно растет, у каждого из нас рано или поздно может возникнуть вопрос – где хранить рабочие и личные файлы, да еще и так, чтобы сохранить абсолютный контроль над ними.</p><p>Меня зовут Оксана, я маркетолог в Beget и в этой статье хочу поделиться решением, которое мы выбрали у себя в отделе для хранения файлов, когда заметили, что их стало слишком много.</p><p>Мы решили перейти на гибкое объектное хранилище S3 – чтобы централизовано хранить и управлять текстами, креативами, отчетами и другими маркетинговыми материалами с удобным доступом внутри команды, ведь S3 позволяет хранить файлы любого типа и объема и масштабируется автоматически. Осталось только выбрать ПО для хранения файлов в облаке, к которому можно подключить S3.</p><p>Ранее у нас был опыт использования Nextcloud, однако его функционал, подобный швейцарскому ножу (встроенные календарь, конференции, таск-трекер и т. д.), оказался слишком объемен для нашей, по сути, скромной задачи – удобного и стабильного хранения файлов.</p><p>Вот почему мы подыскали аналог Nextcloud – ownCloud. В отличие от более функционального <a href="https://beget.com/ru/cloud/marketplace/nextcloud">Nextcloud</a>, ownCloud заточен исключительно на работу с файлами. И при этом он поддерживает подключение облачного объектного хранилища S3. Поэтому для нас в сравнении Nextcloud vs ownCloud выбор был очевиден.</p><p>В этой статье я расскажу, какие возможности есть у ownCloud, почему это ПО может быть полезно и как настроить связку ownCloud и S3. Если вы хотите организовать безопасное, контролируемое хранение и обмен данными на работе или дома, то этот материал будет для вас полезен.</p><h2>Что может ownCloud</h2><p>Для начала – буквально несколько слов об ownCloud и его возможностях.</p><p>Это программное обеспечение с открытым исходным кодом для хранения, синхронизации и обмена файлами появилось в 2010 году благодаря усилиям разработчика KDE Франка Карличека, который <a href="https://ru.wikipedia.org/wiki/OwnCloud">стремился</a> создать бесплатную альтернативу коммерческим облачным сервисам хранения данных.</p><h3>OwnCloud позволяет:</h3><ol><li>получать доступ к данным из любой точки мира и хранить файлы на собственном сервере – под вашим полным контролем;</li><li>синхронизировать данные между устройствами – доступ к файлам возможен с компьютеров (Windows, macOS, Linux), смартфонов (iOS, Android) и через браузер, изменения на одном устройстве мгновенно появляются на всех остальных;</li><li>делиться файлами и папками по ссылке, настраивая права доступа, пароли и срок действия ссылок;</li><li>совместно работать с документами, отслеживать историю изменений и возвращаться к любой предыдущей версии файла.</li></ol><blockquote>Только ownCloud сочетает в себе полный контроль над данными с простыми в использовании функциями обмена файлами, делая совместную работу более эффективной и безопасной.</blockquote><p>Сегодня ownCloud используют <a href="https://owncloud.com/customers/">компании</a> (Philips, Nationwide, Zeppelin и др.) в самых разных сферах (IT, машиностроение, медицина и т. д.).</p><p>При этом решение подходит не только для работы, но и для личных целей, когда нужно обменяться фото и видео с родственниками и друзьями, ведь, по мнению пользователей, среди преимуществ ownCloud – <a href="https://www.capterra.com/p/176602/ownCloud/reviews/">простота настройки</a> и <a href="https://www.temjournal.com/content/102/TEMJournalMay2021_954_960.pdf">удобная синхронизация с различными гаджетами</a>.</p><blockquote>С ownCloud мне не нужно слепо доверять какой-то неопределенной организации. Я контролирую, как происходит обмен файлами, и ownCloud помогает мне на каждом этапе.</blockquote><p>OwnCloud позволяет решать самые разные задачи, связанные с работой с файлами, – расскажем на примере трех кейсов, как это облачное хранилище помогает нам в отделе маркетинга.</p><h2>Для каких задач мы используем ownCloud и S3</h2><h3>1. Централизованное управление материалами</h3><p>Мы часто работаем с текстами, изображениями и презентациями. Дизайнеры и авторы загружают эти материалы в ownCloud, файлы автоматически сохраняются в S3, а для удобства поиска у нас настроены теги.</p><p>В итоге каждый член команды может видеть версии файлов (это важно для правок), нет хаоса в почте и мессенджерах.</p><h3>2. Безопасное взаимодействие с подрядчиками</h3><p>Связка ownCloud и S3 позволяет выгружать внешним специалистам материалы и получать результаты работ без прямого доступа к внутренней сети компании. Мы создали папку с публичной ссылкой, но жесткими ограничениями – паролем, сроком жизни ссылки в течение нескольких дней и разрешением на загрузку файлов без права просмотра папки.</p><p>На практике это работает так: менеджер создает ссылку и отправляет подрядчику, подрядчик переходит по ссылке и загружает архив с готовыми материалами, файл попадает в ownCloud, а его содержимое сохраняется в S3. Таким образом, подрядчик не видит, какие еще файлы лежат в папке, а мы контролируем, кто, что и когда загрузил.</p><h3>3. Долгосрочный архив креативов и отчетов</h3><p>По закону (152-ФЗ в РФ или GDPR в Европе) компания обязана хранить персональные данные клиентов, а также отчеты о рассылках и рекламных акциях на протяжении определенного времени.</p><p>Для решения этой задачи мы настроили правило: файлы старше 90 дней автоматически перемещаются в S3 Glacier (холодное хранилище) – этот класс снижает стоимость хранения, а если, например, юристу понадобится скачать какой-нибудь отчет спустя 2–3 года, он просто выгрузит его из ownCloud буквально за 5–10 минут.</p><p>Теперь – в деталях и по шагам о том, как начать использовать ownCloud в связке с S3.</p><h2>Как развернуть ownCloud и подключить S3</h2><p>OwnCloud удобно использовать с объектным хранилищем S3 – таким образом можно:</p><ol><li>масштабировать систему – S3 расширяется автоматически и не имеет ограничений по объему и количеству размещаемых данных и файлов;</li><li>оптимизировать затраты – можно платить не за дорогую конфигурацию виртуального сервера с большим объемом диска, а лишь за фактически занимаемое место, по модели pay as you go (оплата по мере потребления);</li><li>повысить надежность хранения – за счет встроенной в S3 тройной репликации данных (файлы хранятся в 3 копиях и размещаются на независимых серверах в разных стойках для абсолютной сохранности данных).</li></ol><h3>Итак, разберем, как настроить связку ownCloud и S3.</h3><p>Разработчики ownCloud предлагают два варианта установки. Можно скачать ownCloud и установить его вручную или использовать Docker-контейнеры. Мы выберем второй вариант.</p><p>Для размещения ownCloud в нашем примере создадим виртуальный сервер на базе <a href="https://beget.com/ru/cloud/marketplace/docker">готового решения Docker</a>.</p><p>Можно подключиться к серверу по SSH или с помощью терминала в панели управления.</p><p>Для размещения файлов создайте бакет объектного хранилища S3. Реквизиты доступа к нему будут в карточке бакета в панели:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/ee49d00b-7e32-4b8d-8ad4-bbbaeb0c3bb0.webp" alt="" /></figure><p>Создайте директорию для размещения конфигурационных файлов проекта и перейдите в нее:</p><p>Затем вставьте в файл docker-compose.yml следующее содержимое с помощью любого текстового редактора:</p><p>После этого создайте файл .env, в котором будут храниться значения переменных. Шаблон файла следующий:</p><p>Теперь необходимо отредактировать эти строки:</p><ol><li>ownCloud_DOMAIN и ownCloud_TRUSTED_DOMAINS – укажите домен (так как ownCloud будет размещен за обратным прокси, указывать рабочий порт здесь не требуется);</li><li>ADMIN_USERNAME – логин администратора;</li><li>ADMIN_PASSWORD – пароль администратора.</li></ol><p><i>Обратите внимание! Изменение ADMIN_USERNAME и ADMIN_PASSWORD уже после развертывания контейнеров не возымеет эффекта. Изменить пароль администратора вы можете в настройках пользователя в веб-интерфейсе.</i></p><p>Далее необходимо указать параметры подключения к S3.</p><ul><li>ownCloud_OBJECTSTORE_BUCKET – имя бакета S3;</li><li>ownCloud_OBJECTSTORE_ENDPOINT – эндпоинт хранилища (например, https://s3.ru1.storage.beget.cloud);</li><li>ownCloud_OBJECTSTORE_REGION – регион (ru1 для Beget);</li><li>ownCloud_OBJECTSTORE_KEY – Access key бакета;</li><li>ownCloud_OBJECTSTORE_SECRET – Secret key бакета.</li></ul><p>Сохраните файл.</p><p>Остается лишь добавить файл конфигурации для Caddy – обратного прокси, через который пользователи будут получать доступ к ownCloud.</p><p>Создайте директорию config:</p><p>После чего создайте в ней файл конфигурации Caddyfile. Добавьте в него следующее содержимое, указав вместо ownCloud.betutorial.ru ваш домен ownCloud:</p><p><i>Обратите внимание! Caddy выпустит SSL-сертификат на домен автоматически.</i></p><p>Все запросы к домену будут проксироваться в контейнер ownCloud_server.</p><p>На этом настройка конфигурационных файлов завершена, можно запускать контейнеры:</p><p>Потребуется несколько минут, чтобы docker загрузил образ и развернул контейнеры.</p><p>После запуска перейдите по домену, чтобы проверить работу хранилища:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/934faf67-2939-40f3-840e-88af18ebfde3.webp" alt="" /></figure><p>Выполните вход со стандартными доступами.</p><p><i>Обратите внимание! Если ownCloud недоступен или вы получаете ошибку при входе со стандартными доступами, проверьте корректность конфигурационных файлов. После внесения изменений перезапустите контейнеры.</i></p><p>После входа вы попадете на главную страницу ownCloud. Перед началом работы мы крайне рекомендуем сменить стандартный пароль администратора. Сделать это можно, нажав на кнопку с именем пользователя в верхней правой части страницы и открыв раздел настроек.</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/9f93c25a-3922-4223-b3bd-b45aaaf61edf.webp" alt="" /></figure><p>Теперь проверим работу объектного хранилища – перейдем на главную страницу и загрузим файлы:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/51a6e16f-ee9b-4e96-9a5c-7ef765f62286.webp" alt="" /></figure><p>Файлы также появились и в объектном хранилище:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/16e65ad7-28f9-462c-9af6-990d2cf3c878.webp" alt="" /></figure><p><i>Обратите внимание! Файлы, которые вы удалите в ownCloud, будут перемещены в корзину и останутся в S3. Для их полного удаления очистите корзину ownCloud.</i></p><p>Чтобы делиться паролями с новыми пользователями, необходимо настроить отправку почты в ownCloud, сделать это можно в разделе Settings&gt;General.</p><p>В нашем примере мы настроим отправку через SMTP:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/45e39a41-4bb1-4d19-9bfe-1e1db3afc4a6.webp" alt="" /></figure><p>После указания данных введите тестовый email и нажмите “Send email”. Если отправка успешна, вы получите уведомление об этом:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/5a22786d-3995-4e86-9b48-0a17363c8a18.webp" alt="" /></figure><p>А на почтовый ящик поступит письмо:</p><figure><img src="https://media.tproger.ru/user-uploads/105012/2026-04-29/f4043b49-9a17-42ed-a627-34502c2a16e8.webp" alt="" /></figure><p>На этом настройка завершена – можно начинать работать с файлами, используя связку ownCloud и S3.</p><h2>Заключение</h2><p>Если вы ловите себя на мысли, что данных стало настолько много, что поиск нужного файла порой происходит дольше, чем работа с ним (особенно если одни файлы хранятся на почте или в мессенджере, а другие – на ноутбуке или флешке), облачное хранилище может вам помочь.</p><p>Подобное ПО пригодится как для личных целей, так и для бизнеса – недаром в 2025 году в нашей стране был <a href="https://www.kommersant.ru/doc/8178724">зафиксирован</a> рост интереса крупного и среднего бизнеса к технологии облачного хранилища.</p><p>Надеюсь, эта статья была для вас полезна, а облачные хранилища помогут сделать ежедневную работу комфортнее.</p>]]></content:encoded>
    </item>
    <item>
      <title>Разработчик декомпилировал приложение Белого дома — нашёл обход пейволлов, GPS-трекинг и JS с чужого GitHub</title>
      <link>https://tproger.ru/news/razrabotchik-dekompiliroval-prilozhenie-belogo-doma---nawyol-obhod-</link>
      <comments>https://tproger.ru/news/razrabotchik-dekompiliroval-prilozhenie-belogo-doma---nawyol-obhod-?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Алексей Михайлишин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/razrabotchik-dekompiliroval-prilozhenie-belogo-doma---nawyol-obhod-</guid>
      <description><![CDATA[<p>Разработчик декомпилировал приложение Белого дома: GPS-трекинг, обход GDPR-баннеров и пейволлов, загрузка JS с GitHub Pages. Полный технический разбор находок.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/razrabotchik-dekompiliroval-prilozhenie-belogo-doma---nawyol-obhod-">Разработчик декомпилировал приложение Белого дома — нашёл обход пейволлов, GPS-трекинг и JS с чужого GitHub</a>»</p>]]></description>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[Мобильная разработка]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Кибербезопасность]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Sun, 29 Mar 2026 04:30:18 GMT</pubDate>
      <content:encoded><![CDATA[<p>Если вы думаете, что официальное приложение правительства США — это образец безопасности и приватности, у разработчика <a href="https://blog.thereallo.dev/blog/decompiling-the-white-house-app">thereallo.dev</a> есть для вас неприятные новости. Он декомпилировал Android-приложение Белого дома и нашёл инжектор обхода пейволлов, GPS-трекинг каждые 4,5 минуты и загрузку JavaScript с чьего-то персонального GitHub Pages.</p><p>Приложение <b>White House</b> (gov.whitehouse.app, версия 47.0.1) — официальный Android-клиент Белого дома, доступный в <a href="https://play.google.com/store/apps/details?id=gov.whitehouse.app">Google Play</a>. Под капотом — React Native на Expo SDK 54 с движком Hermes. Бэкенд — WordPress, который отдаёт контент через REST API на whitehouse.gov.</p><p>— Приложение содержит JavaScript-инжектор, который скрывает cookie-баннеры, GDPR-диалоги, пейволлы и логин-стены на любых сайтах, открытых через встроенный браузер</p><p>— В коде заложена инфраструктура GPS-трекинга через OneSignal: опрос координат каждые 4,5 минуты при активном использовании и каждые 9,5 минут в фоне</p><p>— YouTube-плеер загружает HTML-страницу с GitHub Pages мейнтейнера сторонней библиотеки — компрометация аккаунта позволит выполнить произвольный код</p><p>— В продакшен-сборке остались артефакты разработки: URL localhost, IP разработчика и экспортированная Activity</p><h2>Что из себя представляет приложение</h2><p>Приложение Белого дома — по сути, обёртка над WordPress. Весь контент загружается через REST API с эндпоинтами вида /wp-json/whitehouse/v1/*. Вот основные разделы:</p><ul><li>/home — главный экран</li><li>/news/articles — новости</li><li>/wire — лента «The Wire»</li><li>/live — прямые трансляции</li><li>/galleries — фотогалереи</li><li>/issues и /priorities — политические приоритеты</li><li>/achievements — «достижения»</li><li>/media-bias — раздел «предвзятость СМИ»</li><li>/social/x — прокси ленты X/Twitter</li></ul><p>Среди контента — разделы «THE TRUMP EFFECT», «Greatest President Ever!», «Text President Trump» (с номером 45470) и ссылки на TrumpRx.gov, TrumpAccounts.gov, а также форма доноса ICE. Конфиг Expo указывает владельца forty-five-press — судя по всему, это медиа-команда, а не государственное агентство.</p><h2>Инжектор обхода cookie-баннеров и пейволлов</h2><p>Самая неожиданная находка — JavaScript-код, который <b>инжектируется в каждый сайт</b>, открытый через встроенный WebView приложения. Пейволл (paywall) — это платная стена, блокирующая доступ к контенту для неподписчиков. Скрипт использует механизм injectedJavaScript в React Native WebView.</p><p>Что именно скрывает инжектор:</p><ul><li>Cookie-баннеры (по CSS-селекторам *cookie*, *Cookie*)</li><li>GDPR-диалоги согласия (*consent*, *gdpr*, *GDPR*)</li><li>Баннеры OneTrust (*onetrust*)</li><li>Баннеры приватности (*privacy-banner*)</li><li>Логин-стены (*login-wall*, *loginWall*)</li><li>Стены регистрации (*signup-wall*, *signupWall*)</li><li>Апсейл-блоки (*upsell*, *Upsell*)</li><li>CMP-боксы (.cmpboxBtnYes, .cmpbox)</li><li>Любые элементы с aria-label, содержащим «cookie» или «consent»</li></ul><p>Скрипт работает в два этапа. Сначала создаёт CSS-правило display: none !important для всех элементов, соответствующих селекторам. Затем устанавливает MutationObserver, который отслеживает любые изменения DOM и скрывает новые элементы с соответствующими классами. Дополнительно принудительно снимает блокировку прокрутки: body { overflow: auto !important }.</p><p>По сути, приложение Белого дома <b>обходит GDPR-требования и пейволлы</b> на сторонних сайтах. Для государственного приложения это, мягко говоря, неожиданно.</p><h2>Инфраструктура GPS-трекинга</h2><p>В конфиге Expo есть плагин withNoLocation, который, казалось бы, отключает геолокацию. Однако в скомпилированном коде присутствует полноценная инфраструктура трекинга через <b>OneSignal SDK</b>.</p><h3>Константы опроса координат</h3><p>В классе LocationConstants жёстко заданы интервалы опроса:</p><ul><li>FOREGROUND_UPDATE_TIME_MS = 270000 — <b>4,5 минуты</b> при активном использовании</li><li>BACKGROUND_UPDATE_TIME_MS = 570000 — <b>9,5 минут</b> в фоне</li><li>TIME_FOREGROUND_SEC = 300 — 5-минутный порог для переднего плана</li><li>TIME_BACKGROUND_SEC = 600 — 10-минутный порог для фона</li></ul><h3>Как работает трекинг</h3><p>Класс GmsLocationController использует Google Fused Location API. При каждом опросе запрашивает координаты с приоритетом PRIORITY_BALANCED_POWER_ACCURACY (код 102) и устанавливает maxWaitTime в полтора раза больше интервала.</p><p>Перехваченные координаты обрабатывает LocationCapturer: широта, долгота, точность, временная метка, флаг фоновой работы и тип (грубый/точный). Всё сохраняется в PropertiesModel и отправляется на серверы OneSignal (api.onesignal.com).</p><p>Есть и фоновый сервис LocationBackgroundService, который продолжает собирать координаты даже когда приложение свёрнуто.</p><h3>Защита — есть, но условная</h3><p>Формально GPS-трекинг защищён гейтом: флаг _isShared по умолчанию false. Трекинг активируется только после вызова setLocationShared(true). Плагин withNoLocation по идее не должен его включать. Но вся инфраструктура скомпилирована в приложение. Поскольку трекинг реализован в нативном коде (Java), простое OTA-обновление JavaScript-бандла его не активирует. Однако если в приложении есть bridge-вызов к setLocationShared из JS — достаточно серверного конфига для включения без обновления через Google Play.</p><h2>Риски цепочки поставок</h2><h3>JavaScript с чужого GitHub Pages</h3><p>Для YouTube-плеера используется библиотека react-native-youtube-iframe, которая загружает HTML-страницу с GitHub Pages пользователя <b>lonelycpp</b> — мейнтейнера этой библиотеки:</p><p>Если аккаунт lonelycpp на GitHub будет скомпрометирован, злоумышленник сможет подменить эту страницу и <b>выполнить произвольный JavaScript</b> в WebView приложения Белого дома. Это классическая supply-chain атака (атака через цепочку поставок — компрометация стороннего компонента для проникновения в целевую систему). Хостинг ресурсов на GitHub Pages вместо CDN с <a href="https://developer.mozilla.org/en-US/docs/Web/Security/Subresource_Integrity">Subresource Integrity</a> — плохая практика для любого приложения, тем более государственного.</p><h3>Виджеты Elfsight</h3><p>Приложение загружает JavaScript-платформу Elfsight с CDN:</p><p>Elfsight — это виджет-платформа для социальных сетей. Никакой песочницы — скрипт исполняется в том же контексте, что и основное приложение.</p><h3>Сторонние сервисы вместо госинфраструктуры</h3><p>Ни один из сторонних сервисов не является государственной инфраструктурой:</p><ul><li><b>Mailchimp</b> (whitehouse.us10.list-manage.com) — обработка email-подписок. Адреса пользователей уходят на серверы Mailchimp</li><li><b>Uploadcare</b> (ucarecdn.com) — хостинг контентных изображений через 6 захардкоженных UUID</li><li><b>Truth Social</b> — захардкоженный embed с профилем Трампа, аватаркой со static-assets-1.truthsocial.com и кнопкой «Follow»</li><li><b>Facebook</b> — плагин страницы через iframe facebook.com/plugins/page.php</li></ul><h2>Профилирование пользователей через OneSignal</h2><p><a href="https://documentation.onesignal.com/docs">OneSignal</a> SDK в приложении — это не просто пуш-уведомления. Платформа предоставляет широкие возможности для профилирования пользователей:</p><ul><li>addTag — тегирование пользователей для сегментации</li><li>addSms — привязка номеров телефонов к профилям</li><li>addAliases — кросс-девайсная идентификация пользователей</li><li>addOutcomeWithValue / addUniqueOutcome — отслеживание действий и конверсий</li><li>Полный цикл in-app сообщений: WillDisplay, DidDisplay, WillDismiss, DidDismiss, inAppMessageClicked</li><li>Отслеживание изменений состояния: подписки, разрешения, пользовательский профиль</li></ul><p>Локальная SQLite-база хранит таблицы notification (с полями notification_id, opened, dismissed, title, message, full_data) и in_app_message (с отслеживанием показов и кликов).</p><h2>Артефакты разработки в продакшен-сборке</h2><p>В релизной версии приложения остались следы, которых там быть не должно:</p><ul><li>URL http://localhost:8081/wp-json/whitehouse/v1/galleries?page= — захардкоженный адрес локального дев-сервера</li><li>IP-адрес разработчика 10.4.4.109 — прописан в strings.xml как react_native_dev_server_ip</li><li>Пакеты expo-dev-client, expo-devlauncher, expo-devmenu — средства разработки Expo</li><li>Иконка дев-меню dev_menu_fab_icon.png</li><li>Экспортированная PreviewActivity из Compose UI Tooling — <b>доступна другим приложениям</b> через android:exported="true"</li></ul><p>Экспортированная Activity — это потенциальный вектор атаки. Любое приложение на устройстве может запустить PreviewActivity через Intent.</p><h2>Отсутствие certificate pinning</h2><p>Certificate pinning (закрепление сертификата) — это метод защиты от атак «человек посередине» (MITM), при котором приложение принимает только заранее известные сертификаты сервера. Приложение Белого дома использует стандартный Android Trust Manager <b>без закрепления сертификатов</b>. Это означает, что при использовании скомпрометированного Wi-Fi или корпоративного прокси трафик между приложением и серверами whitehouse.gov может быть перехвачен и прочитан.</p><h2>Разрешения и файловый доступ</h2><p>Манифест запрашивает следующие разрешения:</p><ul><li>INTERNET — доступ к сети</li><li>VIBRATE — вибрация</li><li>ACCESS_NETWORK_STATE — состояние сети</li><li>POST_NOTIFICATIONS — отправка уведомлений</li><li>WAKE_LOCK — предотвращение засыпания</li><li>RECEIVE_BOOT_COMPLETED — автозапуск при загрузке</li><li>C2DM.RECEIVE — облачные пуш-уведомления</li><li>CHECK_LICENSE — проверка лицензии Google Play</li></ul><p>Конфигурация FileProvider описывает путь external-path name="shared" path="." — приложение может <b>предоставлять любые файлы из внешнего хранилища</b> другим приложениям через FileProvider. Это не означает чтение чужих данных, но расширяет поверхность атаки при взаимодействии между приложениями.</p><h2>Полный стек зависимостей</h2><p>Список SDK внутри приложения впечатляет:</p><ul><li><b>Фреймворк:</b> React Native, Expo SDK 54, Hermes JS engine</li><li><b>Пуш/вовлечение:</b> OneSignal, Firebase Cloud Messaging, Firebase Installations</li><li><b>Аналитика:</b> Firebase Analytics, Google Data Transport, OpenTelemetry</li><li><b>Сеть:</b> OkHttp 3, Apollo GraphQL, Okio</li><li><b>Изображения:</b> Fresco, Glide, Coil 3, Uploadcare CDN</li><li><b>Видео:</b> ExoPlayer (Media3), Expo Video</li><li><b>ML:</b> Google ML Kit Vision (сканирование штрих-кодов), модель Barhopper</li><li><b>Криптография:</b> Bouncy Castle</li><li><b>Хранилище:</b> Expo Secure Store, React Native Async Storage</li><li><b>WebView:</b> React Native WebView (с инжектором)</li><li><b>DI:</b> Koin</li><li><b>Сериализация:</b> GSON, Wire (Protocol Buffers)</li><li><b>Лицензия:</b> PairIP license check (Google Play Verification)</li></ul><h2>Что делать пользователям</h2><ol><li>Не открывать ссылки через встроенный браузер приложения — копировать URL и открывать в Chrome/Firefox, где cookie-баннеры отображаются корректно</li><li>Проверить разрешения приложения в настройках Android: Настройки → Приложения → White House → Разрешения — убедиться, что геолокация отключена</li><li>Учитывать, что RECEIVE_BOOT_COMPLETED запускает сервисы приложения при каждой загрузке устройства — даже если вы не открывали приложение</li><li>Для параноиков: использовать отдельный рабочий профиль Android (Настройки → Система → Несколько пользователей) для изоляции</li></ol><h2>Чеклист для разработчиков: что не должно попадать в прод</h2><p>Этот случай — хороший повод проверить собственные приложения. Вот что стоит убрать перед релизом:</p><ol><li>URL localhost и IP-адреса разработчиков — искать в strings.xml, конфигах и коде</li><li>Дев-пакеты (expo-dev-client, devmenu) — исключать из релизных сборок через build flavors</li><li>Экспортированные Activity для отладки — убирать android:exported="true" у дев-компонентов</li><li>Внешние JS-зависимости без SRI — хостить критичные ресурсы на собственном CDN</li><li>Избыточные SDK-модули — если не используете геолокацию, исключить модуль из сборки, а не просто «отключить» флагом</li><li>Широкие пути в FileProvider — ограничивать до конкретных директорий вместо path="."</li><li>Certificate pinning — добавить для всех критичных эндпоинтов через network_security_config.xml</li></ol><h2>Выводы</h2><blockquote>Приложение Белого дома — это React Native обёртка над WordPress с инжектором обхода cookie и пейволлов, инфраструктурой GPS-трекинга через OneSignal и JavaScript-зависимостями с GitHub Pages стороннего разработчика. Без certificate pinning.</blockquote><p>Этот разбор показывает, что даже государственные приложения могут содержать сомнительные практики: от обхода GDPR-баннеров до supply-chain зависимостей от случайных разработчиков. Полная инфраструктура GPS-трекинга, встроенная в код, но формально «отключённая» — это бомба замедленного действия, которая может быть активирована без обновления приложения.</p><p>Оригинальный анализ доступен в <a href="https://blog.thereallo.dev/blog/decompiling-the-white-house-app">блоге thereallo.dev</a>.</p><p>А вы проверяли, какие разрешения у государственных приложений на вашем телефоне?</p>]]></content:encoded>
    </item>
    <item>
      <title>Kernel.org недоступен, а Microsoft обновляется: что не так с фильтрацией трафика</title>
      <link>https://tproger.ru/news/kernel-org-nedostupen--a-microsoft-obnovlyaetsya--chto-ne-tak-s-fil</link>
      <comments>https://tproger.ru/news/kernel-org-nedostupen--a-microsoft-obnovlyaetsya--chto-ne-tak-s-fil?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/kernel-org-nedostupen--a-microsoft-obnovlyaetsya--chto-ne-tak-s-fil</guid>
      <description><![CDATA[<p>Получается, блокировки бьют по open source, но обходят проприетарный софт?</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/kernel-org-nedostupen--a-microsoft-obnovlyaetsya--chto-ne-tak-s-fil">Kernel.org недоступен, а Microsoft обновляется: что не так с фильтрацией трафика</a>»</p>]]></description>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Инфраструктура]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 26 Feb 2026 09:16:45 GMT</pubDate>
      <content:encoded><![CDATA[<p>Вслед за <a href="https://tproger.ru/news/roskomnadzor-sluchajno-zablokiroval-skachivanie-obnovlenij-linux-v">новостью</a> о том, что российские разработчики ОС из-за сбоя ТСПУ потеряли доступ к обновлениям ядра Linux, в ИТ-сообществе заговорили о системной проблеме. Ситуация обнажила уязвимость: продукты с непрозрачным кодом и возможной передачей данных за границу продолжают беспрепятственно обновляться в России, а доступ к открытым репозиториям, на которых строятся отечественные разработки, может быть перекрыт в любой момент.</p><p>На прошлой неделе стало известно, что сборочные фермы Astra Linux, РЕД ОС и ALT Linux перестали получать обновления с официальных зеркал kernel.org и европейских репозиториев. Трассировка показала: трафик обрывается на оборудовании ТСПУ, которое Роскомнадзор устанавливает у операторов для фильтрации трафика. Под неизбирательную блокировку, вероятно, попали IP-адреса CDN-сетей, где размещаются зеркала Linux. Проблему <a href="https://habr.com/ru/news/1000770/">обсуждали на Хабре</a> и на Linux.org.ru; о ней <a href="https://tproger.ru/news/roskomnadzor-sluchajno-zablokiroval-skachivanie-obnovlenij-linux-v">писали мы</a>, <a href="https://www.securitylab.ru/news/569504.php">SecurityLab</a> и другие профильные издания.</p><h2>Технический инцидент с системными последствиями</h2><p>Текущая ситуация с доступом к kernel.org носит технический характер и связана с работой оборудования ТСПУ. Однако, как отмечают участники рынка, она заставляет задуматься о сценариях, при которых доступ к критической кодовой базе может быть ограничен уже сознательно — например, под внешним политическим давлением.</p><p>Отдельный вопрос — зависимость от зарубежных репозиториев LibreOffice. Код этого проекта, разрабатываемого The Document Foundation, лежит в основе ряда офисных решений в России, используемых в государственных учреждениях и корпоративном секторе. В случае ограничения доступа к репозиториям LibreOffice пользователи рискуют остаться без обновлений критически важного офисного ПО.</p><h2>А что с Microsoft</h2><p>На фоне проблем с доступом к Linux-репозиториям обновления для продуктов Microsoft продолжают поступать в Россию без видимых ограничений. Решения компании содержат средства сбора телеметрии, которые, согласно <a href="https://account.live.com/Agreement/Privacy?uiflavor=win10inclusiveoobe&amp;mkt=EN-US">заявлению о конфиденциальности</a> самой корпорации, собирают данные о взаимодействиях пользователей, включая историю использования, данные устройства и диагностическую информацию. В документе прямо указано, что Microsoft может передавать персональные данные за пределы страны пребывания пользователя.</p><p>При этом с 1 июля 2025 года действует обновлённая редакция <a href="https://www.consultant.ru/document/cons_doc_LAW_61801/">ч. 5 ст. 18 Федерального закона № 152-ФЗ «О персональных данных»</a>, которая запрещает запись, хранение и обработку персональных данных граждан РФ с использованием баз данных за пределами России.</p><p>Возникает ситуация, при которой софт с непрозрачным кодом и потенциальными рисками для безопасности остаётся доступным, а открытая инфраструктура, необходимая для разработки отечественных ОС для госсектора, сталкивается с ограничениями.</p><h2>Куда двигаться дальше</h2><p>Среди обсуждаемых решений — создание полностью независимых репозиториев в российской юрисдикции. Речь идёт о поддержании актуальных копий критических кодовых баз — от ядра Linux до офисных приложений. Такие зеркала позволили бы обеспечить непрерывность разработки и обновления ПО для государственных и корпоративных заказчиков вне зависимости от внешних факторов, будь то технические сбои внутри страны или политические решения за рубежом.</p>]]></content:encoded>
    </item>
    <item>
      <title>В сеть утекли почти 9 млрд записей о гражданах Китая — одна из крупнейших утечек в истории</title>
      <link>https://tproger.ru/news/v-set-utekli-pochti-9-mlrd-zapisej-o-grazhdanah-kitaya---odna-iz-k</link>
      <comments>https://tproger.ru/news/v-set-utekli-pochti-9-mlrd-zapisej-o-grazhdanah-kitaya---odna-iz-k?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/v-set-utekli-pochti-9-mlrd-zapisej-o-grazhdanah-kitaya---odna-iz-k</guid>
      <description><![CDATA[<p>В сеть утекли 8,7 млрд записей о гражданах Китая: открытый Elasticsearch с ID, адресами и паролями стал крупнейшей утечкой</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/v-set-utekli-pochti-9-mlrd-zapisej-o-grazhdanah-kitaya---odna-iz-k">В сеть утекли почти 9 млрд записей о гражданах Китая — одна из крупнейших утечек в истории</a>»</p>]]></description>
      <category><![CDATA[Хакеры]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 05 Feb 2026 09:02:59 GMT</pubDate>
      <content:encoded><![CDATA[<p>Исследователи Cybernews <a href="https://cybernews.com/security/billions-chinese-records-data-leak/">обнаружили</a> в открытом доступе огромный Elasticsearch-кластер с данными о гражданах Китая.</p><p>В базе находилось <b>около 8,7 млрд записей</b>, что делает инцидент одной из крупнейших утечек персональных данных за все время наблюдений.</p><p>Кластер оставался публично доступным более трех недель, прежде чем был закрыт. За это время данные могли быть полностью скопированы.</p><h2>Что именно утекло</h2><p>База состояла <b>из 163 отдельных индексов</b>, каждый из которых содержал данные определенного типа. В совокупности в кластере хранилась информация, характерная сразу для нескольких классов утечек:</p><ul><li>персональные данные: ФИО, дата и место рождения, пол;</li><li>контактная информация: номера телефонов, email-адреса, домашние адреса;</li><li>государственные идентификаторы: национальные ID-номера;</li><li>данные аккаунтов: логины, идентификаторы соцсетей и мессенджеров;</li><li>учетные данные: пароли, в том числе в открытом виде или слабо защищенные;</li><li>корпоративные сведения: регистрационные данные компаний, юридические адреса, представители.</li></ul><p>По словам исследователей, речь идет не просто о логах одного сервиса. Они столкнулись с <b>агрегированным массивов данных</b>, собранным из разных источников.</p><figure><img src="https://media.tproger.ru/user-uploads/111041/2026-02-05/12e16f19-6cbb-4261-a43b-a7cb6c06aa1b.webp" alt="" /></figure><h2>Кому принадлежала база — неизвестно</h2><p>В кластере не было ни баннера, ни названия организации, ни контактной информации владельца.</p><p>Сервер был размещен у провайдера так называемого <i>bulletproof-хостинга</i> — такие площадки часто используются для операций с повышенными юридическими рисками.</p><p>По словам исследователей, структура базы и регулярные временные метки (вплоть до конца 2025 года) указывают на <b>долгосрочный сбор данных</b>, а не на случайную ошибку конфигурации.</p><h2>Сколько людей затронуто</h2><p>Точное число пострадавших оценить невозможно. Часть записей дублируется между индексами, однако даже с учетом повторов речь может идти о <b>сотнях миллионов человек</b>.</p><p>Для сравнения: население Китая — около 1,4 млрд человек. Объем базы существенно превышает это число за счет объединения разных типов данных и исторических записей.</p><h2>Почему это опасно</h2><p>Даже если данные не были замечены в активном злоупотреблении, сам факт трехнедельной доступности создает серьезные риски.</p><p>Исследователи подчеркивают, что подобные массивы особенно опасны не из-за одной конкретной записи, а из-за <b>возможности склеивать цифровые профили людей</b> на основе множества источников.</p>]]></content:encoded>
    </item>
    <item>
      <title>Google превратила Gemini в персонального ассистента с доступом к Gmail и Google Фото</title>
      <link>https://tproger.ru/news/google-prevratila-gemini-v-personalnogo-assistenta-s-dostupom-k-gmail-i-google-foto</link>
      <comments>https://tproger.ru/news/google-prevratila-gemini-v-personalnogo-assistenta-s-dostupom-k-gmail-i-google-foto?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/google-prevratila-gemini-v-personalnogo-assistenta-s-dostupom-k-gmail-i-google-foto</guid>
      <description><![CDATA[<p>Компания Google тестирует Personal Intelligence: Gemini получает доступ к Gmail и Google Фото для персональных ответов людей</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/google-prevratila-gemini-v-personalnogo-assistenta-s-dostupom-k-gmail-i-google-foto">Google превратила Gemini в персонального ассистента с доступом к Gmail и Google Фото</a>»</p>]]></description>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[YouTube]]></category>
      <category><![CDATA[Приложение]]></category>
      <category><![CDATA[Бета]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 15 Jan 2026 03:58:33 GMT</pubDate>
      <content:encoded><![CDATA[<p>Google начала тестировать <a href="https://blog.google/innovation-and-ai/products/gemini-app/personal-intelligence/">новую функцию</a> <b>Personal Intelligence</b>, которая делает чат-бота <b>Gemini</b> по-настоящему персональным.</p><p>Теперь ИИ может работать с данными из <b>Gmail</b>, <b>Google Фото</b> и <b>YouTube</b>, чтобы отвечать не на абстрактные вопросы, а на запросы, связанные с жизнью конкретного пользователя.</p><p>Функция уже доступна в бете для подписчиков <b>Google AI Pro</b> и <b>AI Ultra</b> в США. По умолчанию она отключена — пользователь сам решает, давать ли Gemini доступ к личным данным.</p><h2>Что именно умеет Personal Intelligence</h2><p>Идея проста: вместо ручного поиска по почте или фотоархиву, пользователь может задать вопрос напрямую. Например, Gemini может распознать деталь автомобиля на снимке из Google Фото и тут же найти письмо с чеком или подтверждением покупки в Gmail.</p><p>ИИ сопоставляет информацию между сервисами, извлекая контекст, который раньше был «размазан» по разным приложениям. По сути, Google превращает Gemini в интерфейс для всей своей экосистемы — личный поиск нового поколения:</p><h2>Как включить новую функцию</h2><p>Если бета-доступ не появился автоматически, его можно активировать вручную:</p><ul><li>открыть приложение <b>Gemini</b>;</li><li>перейти в <b>настройки</b>;</li><li>выбрать пункт <b>Personal Intelligence</b>;</li><li>в разделе <b>Connected Apps</b> указать, к каким сервисам Gemini может получить доступ — например, <b>Gmail</b> или <b>Google Фото</b>.</li></ul><p>Google подчеркивает, что функция работает только после явного согласия пользователя.</p><h2>Польза против приватности</h2><p>С точки зрения удобства это один из самых практичных сценариев использования ИИ за последнее время. Чат-боты давно умеют отвечать на общие вопросы, но почти не знают ничего о конкретном человеке.</p><p>Google пытается закрыть этот разрыв, используя сервисы, где у многих уже хранятся годы переписок, фото и видео.</p><p>При этом компания отдельно уточняет: персональные данные, к которым получает доступ Gemini, не используются для обучения базовых моделей. Это важный момент на фоне постоянных опасений о конфиденциальности.</p>]]></content:encoded>
    </item>
    <item>
      <title>Почему банки нанимают ученых для распознавания паспортов, а не open-source модели</title>
      <link>https://tproger.ru/articles/pochemu-banki-nanimayut-uchenyh-dlya-raspoznavaniya-pasportov--a-ne-open-source-modeli-259960</link>
      <comments>https://tproger.ru/articles/pochemu-banki-nanimayut-uchenyh-dlya-raspoznavaniya-pasportov--a-ne-open-source-modeli-259960?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/pochemu-banki-nanimayut-uchenyh-dlya-raspoznavaniya-pasportov--a-ne-open-source-modeli-259960</guid>
      <description><![CDATA[<p>Студент собирает распознавание паспортов за выходные, а банки платят миллионы за специальные решения. Разбираемся, почему бесплатные AI-модели не подходят для бизнеса и при чём здесь реальная наука </p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/pochemu-banki-nanimayut-uchenyh-dlya-raspoznavaniya-pasportov--a-ne-open-source-modeli-259960">Почему банки нанимают ученых для распознавания паспортов, а не open-source модели</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Распознавание]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 29 Dec 2025 14:00:04 GMT</pubDate>
      <content:encoded><![CDATA[<p>К 2026 году распознавание документов стало обычной функцией финансовых сервисов. Открытые модели ИИ доступны всем, и даже студенты на хакатоне могут за несколько дней собрать работающий прототип. Но крупные банки продолжают покупать дорогие промышленные решения от специализированных компаний.</p><p>Разбираемся, чем учебный прототип отличается от промышленной системы, почему банкам важны точность и безопасность, и что происходит, когда распознавание работает плохо.</p><h2>Уровень 1: учебный прототип на открытых моделях</h2><p>Технологии компьютерного зрения стали доступными. То, что десять лет назад требовало опытной команды разработчиков, сегодня может сделать группа студентов за выходные.</p><p>Стандартный подход выглядит так: берут открытую модель (Llama, Qwen, Mistral, Gemma или DeepSeek), обучают на небольшом наборе фотографий паспортов и получают систему, которая распознает печатный текст с точностью около 70%. Для учебного проекта или демонстрации на конференции этого хватает. Для реального бизнеса — нет.</p><p>Что не работает в таком прототипе:</p><ul><li>Не распознает текст, написанный от руки</li><li>Не обрабатывает документы с бликами или при плохом освещении</li><li>Не проверяет, настоящий паспорт или поддельный</li><li>Требует хороших условий для съемки</li><li>Точность 70% значит, что каждый третий документ распознается неправильно</li></ul><p>Для учебы подходит. Для банка, который обрабатывает миллионы паспортов, — недопустимо.</p><h2>Уровень 2: сервис на готовых API</h2><p>Следующий уровень — решения от разработчиков. Они используют готовые инструменты: подключают API от Google или Microsoft, комбинируют несколько открытых моделей, добавляют словари и правила проверки. В зависимости от бюджета проводят дополнительное обучение моделей. Результат — точность распознавания около 80%, как у стандартных облачных сервисов.</p><p>Многие сервисы повышают точность вручную. Они используют метод HITL (Human-in-the-Loop): отправляют фотографии документов людям на краудсорсинговые платформы, где те вручную перепечатывают данные. Это позволяет в рекламе показывать высокие цифры точности.</p><h3>Три серьезные проблемы такого подхода</h3><h4>Зависимость от иностранных технологий</h4><p>Если система работает через API зарубежной компании, банк не контролирует свою инфраструктуру. При санкциях или политических решениях сервис могут отключить. Лицензии могут заблокировать. Доступ могут ограничить без предупреждения.</p><h4>Риск утечки данных</h4><p>Когда фотографии паспортов или данные из них отправляют третьим лицам (особенно на краудсорсинговые платформы с неизвестными исполнителями), возникает риск утечки. По закону 152-ФЗ штраф за утечку персональных данных может достигать 500 миллионов рублей. В особо тяжких случаях возможна уголовная ответственность до 10 лет лишения свободы. Персональные данные не должны выходить за пределы защищенного контура банка.</p><h4>Ограниченные возможности</h4><p>Облачный сервис работает в простых ситуациях, но не может заменить систему, созданную под требования крупного банка. Зависимость от интернета добавляет задержки. Невозможно настроить систему под специфику конкретного банка. Нельзя обрабатывать данные внутри защищенного контура организации.</p><h2>Уровень 3: распознавание как задача бизнеса</h2><p>Банки оценивают технологию с точки зрения бизнеса. Распознавание паспорта — это первый шаг в обслуживании клиента. От него зависит, насколько быстро человек откроет счет и начнет пользоваться услугами банка. Любая задержка или ошибка влияет на решение клиента остаться или уйти к конкуренту.</p><h3>Что нужно банку</h3><h4>Высокая скорость</h4><p>Система должна обработать документ за секунды. Если клиент ждет или вынужден несколько раз переснимать паспорт, он может закрыть приложение и открыть приложение другого банка. Если ИИ работает медленнее или ошибается чаще, чем человек, его внедрение не имеет смысла.</p><h4>Работа внутри инфраструктуры банка</h4><p>Данные не должны уходить на внешние серверы. Это важно для безопасности и скорости: зависимость от интернета создает задержки и точки, где система может отказать.</p><h4>Независимость от иностранных технологий</h4><p>Система не должна зависеть от API зарубежных компаний, политических решений или возможных отключений. Она должна работать на российских операционных системах, мобильных устройствах и в браузере. Работу в браузере обеспечивают технологии WebAssembly — их внедряют только ведущие разработчики в этой области.</p><h4>Точность в любых условиях</h4><p>Паспорт должен распознаваться при плохом освещении, если документ наклонен, есть блики, съемка сделана на недорогом телефоне. Система должна обрабатывать текст, написанный от руки — в паспортах часто встречается ручное заполнение. Нужно распознавать не только основной разворот, но и страницу с пропиской, включая рукописные штампы.</p><h4>Проверка подлинности документа</h4><p>Это самая сложная задача. Ошибка здесь дорого обходится банку. Если система неправильно отклоняет 10% настоящих клиентов, банк теряет огромные деньги. Когда конкуренция высокая и борьба идет за каждого клиента, нужны технологии с минимальным процентом ошибок.</p><h2>Уровень 4: распознавание как научная задача</h2><p>Создание промышленных систем распознавания и проверки подлинности — это не задача для студентов или разработчиков на готовых API. Этим занимаются команды мирового уровня. Они годами проводят исследования, создают новые архитектуры нейросетей, публикуют научные работы, получают патенты. На это уходят миллиарды рублей.</p><p>Таких компаний в мире мало: Jumio, Onfido, Apple, SumSub. Обычно в одной стране есть максимум одна команда такого уровня, а в большинстве стран их нет совсем. У этих компаний есть общее: серьезная научная база, признание в мире и огромные вложения в исследования.</p><h3>Ситуация в России</h3><p>Первой компанией, создавшей промышленные системы компьютерного зрения для распознавания документов в России, была Cognitive Technologies. Позже компания переключилась на автоматизацию в сельском хозяйстве. Затем была ABBYY, но в 2022 году компания полностью ушла из России.</p><p>Сейчас лидер российского рынка систем распознавания паспортов — Smart Engines. Компания работает с 2016 года. Ее основали ученые с большим опытом в анализе изображений. Компания создает технологии для точного распознавания паспортов РФ, других документов и объектов на фотографиях и видео.</p><h2>Почему банкам не подходят простые системы</h2><h3>Создавать системы распознавания стало проще</h3><p>Студенты делают учебные проекты, разработчики создают сервисы на готовых инструментах. Но банкам нужен другой уровень: очень высокая точность, работа на любых устройствах, независимость от иностранных технологий, защита от мошенников и удобство для клиентов.</p><h3>Разница видна в жизни</h3><p>В одном банке клиент ждет, система медленно работает, выдает ошибки, просит переснять паспорт. В другом банке всё происходит за несколько секунд без лишних действий — независимо от того, как сделана фотография. Клиенты выбирают банк, где всё работает быстро и без проблем.</p><h3>Цена ошибки</h3><p>Для банка ошибка в распознавании или задержка даже на несколько секунд приводит к потере клиентов, снижению процента успешных регистраций, проблемам с репутацией, прямым финансовым потерям, претензиям от регулятора и проигрышу конкурентам. Даже необходимость покупать дорогие видеокарты (GPU) может стать причиной отказа от системы.</p><p>Все эти требования делают выбор системы распознавания важным стратегическим решением. Лучше один раз заплатить за качество и надежность, чем потом постоянно нести убытки из-за ошибок системы.</p>]]></content:encoded>
    </item>
    <item>
      <title>Google тайно включила доступ к вашим письмам в Gmail для обучения ИИ. Как запретить слежку</title>
      <link>https://tproger.ru/news/google-tajno-vklyuchila-dostup-k-vawim-pismam-v-gmail-dlya-obucheniya-ii--kak-zapretit-slezhku</link>
      <comments>https://tproger.ru/news/google-tajno-vklyuchila-dostup-k-vawim-pismam-v-gmail-dlya-obucheniya-ii--kak-zapretit-slezhku?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/google-tajno-vklyuchila-dostup-k-vawim-pismam-v-gmail-dlya-obucheniya-ii--kak-zapretit-slezhku</guid>
      <description><![CDATA[<p>Google включила ИИ-анализ писем Gmail по умолчанию. Узнайте, как полностью запретить обучение Gemini на ваших письмах и отключить скрытые «умные функции»</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/google-tajno-vklyuchila-dostup-k-vawim-pismam-v-gmail-dlya-obucheniya-ii--kak-zapretit-slezhku">Google тайно включила доступ к вашим письмам в Gmail для обучения ИИ. Как запретить слежку</a>»</p>]]></description>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 21 Nov 2025 11:49:40 GMT</pubDate>
      <content:encoded><![CDATA[<p>Google начала незаметно подключать пользователей Gmail к новому эксперименту — использованию их писем и вложений для обучения моделей Gemini.</p><p>Новые ИИ-функции — от умных подсказок до автоматических ответов — требуют анализа реальных писем. И Google в ряде случаев активирует эти настройки по умолчанию.</p><p>Да, компания утверждает, что данные обезличиваются. Но для людей, работающих с документами, договорами, персональными или корпоративными данными, это звучит не слишком успокаивающе.</p><p>Тем более что речь идет о полном доступе ко всем письмам и вложениям.</p><p>Хорошая новость: все это можно отключить. Плохая — настройки спрятаны в двух разных местах, и отключить нужно обе.</p><h2>Как полностью запретить Gmail использовать ваши письма для ИИ</h2><p>Чтобы отключить ИИ-доступ, нужно выключить две группы настроек:</p><h2>1. Отключаем «Умные функции» в Gmail, Chat и Meet</h2><ol><li>Откройте <b>Gmail</b>;</li><li>Нажмите значок <b>Шестеренки ⚙</b> → <b>Все настройки</b>;</li><li>Пролистайте вниз до блока <b>Умные функции</b>;</li><li>Снимите галочку с пункта <b>«Включить умные функции в Gmail, Chat и Meet»</b>;</li><li>Пролистайте вниз и нажмите <b>Сохранить изменения</b>.</li></ol><p>Этот пункт запрещает Gmail анализировать содержимое писем и вложений для подсказок, напоминаний, автоматических ответов и других ИИ-фич.</p><figure><img src="https://media.tproger.ru/user-uploads/111041/2025-11-21/11a49764-5683-4367-8da5-cda4977d20a0.jpeg" alt="" /></figure><h2>2. Отключаем «Умные функции Google Workspace»</h2><p>Эта часть отвечает за использование ваших Gmail-данных в других сервисах Google.</p><ol><li>В тех же настройках найдите блок <b>Умные функции Google Workspace</b>;</li><li>Нажмите кнопку <b>«Изменить настройки умных функций Workspace»</b>;</li><li>В открывшемся меню отключите <b>«Умные функции в Google Workspace» и «Умные функции в других продуктах Google»</b>.</li></ol><p>После этого отключения, Gmail перестанет отдавать ваши письма ИИ-системам других сервисов Google (например, Календарю или Ассистенту).</p><p>Если оба переключателя выключены — Gmail больше не использует ваши письма для обучения ИИ и работы умных функций.</p>]]></content:encoded>
    </item>
    <item>
      <title>*WhatsApp допустил утечку 3,5 млрд номеров своих пользователей — уязвимость игнорировали 8 лет</title>
      <link>https://tproger.ru/news/-whatsapp-dopustil-utechku-3-5-mlrd-nomerov-svoih-polzovatelej---uyazvimost-ignorirovali-8-let</link>
      <comments>https://tproger.ru/news/-whatsapp-dopustil-utechku-3-5-mlrd-nomerov-svoih-polzovatelej---uyazvimost-ignorirovali-8-let?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/-whatsapp-dopustil-utechku-3-5-mlrd-nomerov-svoih-polzovatelej---uyazvimost-ignorirovali-8-let</guid>
      <description><![CDATA[<p>Исследователи раскрыли утечку 3,5 млрд номеров WhatsApp: слабая защита поиска контактов 8 лет позволяла собирать профили, фото и статусы пользователей</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/-whatsapp-dopustil-utechku-3-5-mlrd-nomerov-svoih-polzovatelej---uyazvimost-ignorirovali-8-let">*WhatsApp допустил утечку 3,5 млрд номеров своих пользователей — уязвимость игнорировали 8 лет</a>»</p>]]></description>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 20 Nov 2025 03:52:15 GMT</pubDate>
      <content:encoded><![CDATA[<p>Исследователи Венского университета <a href="https://www.wired.com/story/a-simple-whatsapp-security-flaw-exposed-billions-phone-numbers/">выяснили</a>, что через механизм поиска контактов в *WhatsApp можно было собрать <b>номер каждого зарегистрированного пользователя</b> — всего около <b>3,5 млрд аккаунтов</b>.</p><p>При этом более половины профилей дополнительно раскрывали также свои фото и статус.</p><p>Проблему впервые описали еще в 2017 году. Но *Meta закрыла ее только после официального отчета обновленного исследования в 2025-м.</p><h2>Как работала уязвимость</h2><p>*WhatsApp автоматически показывает, зарегистрирован ли введенный номер. Если перебрать все возможные комбинации, то сервис честно ответит по каждой.</p><p>Веб-клиент почти не ограничивал частоту запросов, поэтому исследователи смогли проверять <b>до 100 млн номеров в час</b>. За несколько недель они собрали:</p><ul><li><b>3,5 млрд подтвержденных номеров</b>,</li><li><b>2 млрд профилей</b> с открытыми фото,</li><li><b>около 1 млрд аккаунтов</b> с публичными статусами.</li></ul><p>Для некоторых стран доля открытой информации оказалась особенно высокой — например, в Индии и Бразилии публичные фотографии показали более 60% пользователей.</p><h2>Почему утечка опасна</h2><p>Это не просто список телефонов — это персональные данные с визуальной идентификацией. Они могут использоваться для:</p><ul><li>спама и мошенничества,</li><li>масштабных утечек «привязанных» к личности номеров,</li><li>слежки в странах, где *WhatsApp заблокирован.</li></ul><p>Например, в Китае сервис официально запрещен, однако исследователи нашли <b>2,3 млн местных аккаунтов</b>. Такая база могла бы помочь властям выявлять пользователей нелегальных мессенджеров.</p><h2>Что ответила *Meta</h2><p>Компания поблагодарила исследователей и назвала данные «публичными», поскольку часть информации можно скрыть настройками. В то же время *Meta утверждает, что у *WhatsApp есть антискрапинговые механизмы.</p><p>Однако исследователи пишут, что их автоматизированный сбор данных не встречал <b>никаких реальных ограничений</b> — вплоть до 2025 года.</p><h2>Более глубокая проблема</h2><p>Эксперты считают, что уязвимость — следствие архитектурного решения *WhatsApp использовать телефонный номер как учетную запись. Номера легко перебираются, а значит, требуют сильных защитных механизмов, которые не выдерживают нагрузку при миллиардной аудитории.</p><p>*Meta уже тестирует систему ников вместо номеров.</p><p><i>*Компания Meta и ее продукты признаны экстремистскими, их деятельность запрещена на территории РФ</i></p>]]></content:encoded>
    </item>
    <item>
      <title>За бугром: Что с приватностью данных в США?</title>
      <link>https://tproger.ru/articles/chto-dalwe-s-nawej-privatnostyu-</link>
      <comments>https://tproger.ru/articles/chto-dalwe-s-nawej-privatnostyu-?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/chto-dalwe-s-nawej-privatnostyu-</guid>
      <description><![CDATA[<p>Как государство, корпорации и нейросети соревнуются за наши данные — и какие решения могут всё изменить в 2025 году.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/chto-dalwe-s-nawej-privatnostyu-">За бугром: Что с приватностью данных в США?</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Илон Маск]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Мемы]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 03 Nov 2025 14:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Перевод и адаптация материала <a href="https://www.technologyreview.com/2025/01/07/1109301/privacy-protection-data-brokers-personal-information/">MIT Technology Review</a> специально для Тпрогер.</p><p>США до сих пор живут без единого федерального закона о защите персональных данных. Но в 2024–2025 годах появились первые реальные шаги: регуляторы начали штрафовать брокеров, торгующих локацией пользователей, а штаты принимают собственные законы.</p><p>Разбираем, что происходит с приватностью, кто на самом деле зарабатывает на наших данных — и почему новая волна ИИ делает вопрос личной информации критическим.</p><h2>Начнем с того, что есть сейчас</h2><p>Каждый день нас отслеживают сотни, а то и тысячи раз — буквально на каждом шагу в цифровом мире.</p><p>Куки и трекеры фиксируют каждое нажатие ссылки, каждое перемещение мыши на сайте. В смартфонах — встроенные модули аналитики: <b>они передают разработчикам и рекламным сетям наши координаты, перемещения, время посещения мест.</b> В итоге — данные о нашем поведении и локации объединяются с другими источниками: госреестрами, программами лояльности, утечками из коммунальных сервисов и т.п.</p><p>Всё это превращается в детальные досье — персонализированные профили, которые можно покупать и продавать. И чаще всего — без нашего участия и согласия.</p><h2>Почему это важно</h2><p>В США растёт консенсус: людям нужны реальные механизмы защиты персональных данных. И единственный способ это обеспечить — <b>принять единый федеральный закон о приватности.</b></p><p>На бумаге такой закон уже существует — <b>American Privacy Rights Act of 2024</b><i>.</i> Он должен был стать первым крупным прорывом в этой сфере, но… по мере согласований документ настолько упростили, что в итоге он потерял поддержку и республиканцев, и демократов — так и не дойдя до голосования в Конгрессе.</p><p>Если бы Россия шла тем же путём, это было бы примерно как принять аналог GDPR, но потом прописать столько исключений, что его можно не соблюдать вовсе. Так и случилось с американским законом: пока обсуждают, кто должен отвечать за защиту данных — компании, пользователи или государство — данные продолжают утекать и продаваться.</p><h2>Кто торгует нашими данными — и почему это всё ещё законно</h2><p>За последние месяцы в США появились первые подвижки — пусть и локальные. <b>Государственные регуляторы начали ограничивать возможности дата-брокеров</b> — третьих компаний, которые собирают и перепродают личные данные: от истории покупок до геолокации.</p><p>Например, в декабре Федеральная торговая комиссия (FTC) заключила соглашения с двумя такими брокерами — Mobilewalla и Gravy Analytics (включая дочернюю Venntel). Проверка показала, что эти <b>компании продавали информацию о местоположении пользователей, включая координаты больниц, церквей и даже военных баз, — без какого-либо согласия</b>. Теперь им запретили перепродавать подобные данные, за редким исключением.</p><p>Это стало продолжением целой серии дел: в 2024 году FTC уже несколько раз штрафовала брокеров за торговлю геоданными, а Минюст предложил запретить продажу «оптом» таких данных иностранным компаниям.</p><p>В тот же день, когда FTC объявила о сделках, другое ведомство — Бюро финансовой защиты потребителей (CFPB) — <b>предложило приравнять дата-брокеров к статусу кредитных бюро.</b> Если эта норма вступит в силу, брокеры будут обязаны раскрывать источники и цели сбора данных, а также соблюдать те же стандарты отчётности и защиты, что и банки.</p><p>То есть им запретят собирать или передавать чувствительную информацию — например, зарплаты или номера соцстрахования — без законных оснований.</p><p>Правда, документу ещё предстоит пройти 90-дневное общественное обсуждение, а судьба его неясна — <b>новая администрация Трампа может заблокировать процесс.</b> Если же норму всё же утвердят, это способно серьёзно ограничить всю индустрию торговли данными.</p><h2>Сколько вообще таких компаний?</h2><p>Никто не знает точно. <b>Эксперты оценивают, что в мире работает от 4 до 5 тысяч дата брокеров</b> — причём названия и структуры этих компаний постоянно меняются.</p><p>В одной только Калифорнии официальный реестр 2024 года насчитывает 527 зарегистрированных брокеров, из которых около 90 признались, что собирают геолокационные данные.</p><p><b>И все эти данные можно купить.</b></p><p>Рекламодатели — для таргетинга, банки и страховщики — для оценки рисков и поиска мошенников, правоохранительные органы — для отслеживания людей без судебных ордеров.</p><p>Даже иностранные структуры спокойно покупают сведения о военных или госслужащих США.</p><p>А на сайтах по поиску людей можно заплатить и получить контакты и подробности практически о любом.</p><h2>Анонимизация, которой никто не верит</h2><p>Брокеры и их клиенты утверждают, что всё безопасно: мол, данные анонимизируются. Но с геолокацией это почти невозможно — по совокупности точек на карте можно легко понять, где человек живет и где работает. <b>Любая обезличенная информация становится узнаваемой, если её сопоставить с другими базами.</b></p><p>Вспомните продажу баз автономеров или данных из Delivery Club. Формально все обезличены, но на практике всегда можно восстановить личность по нескольким косвенным признакам. Американская проблема — та же, только в масштабе континента.</p><h2>Как государство пытается изменить индустрию данных</h2><p>Защитники цифровых прав уже много лет бьют тревогу — индустрия торговли данными остаётся почти неконтролируемой. Особенно остро <b>это бьёт по уязвимым группам: мигрантам, женщинам, людям с ограниченными возможностями.</b> Но недовольство сбором данных объединяет и левых, и правых: теперь тревожатся даже те, кто раньше считал приватность либеральной игрушкой.</p><p>Например, конгрессвумен-республиканка <b>Кэти Макморрис Роджерс,</b> глава комитета по энергетике и торговле, возмущалась тем, что Центры по контролю заболеваний (CDC) покупали данные о передвижениях граждан, чтобы анализировать эффективность локдаунов во время пандемии.</p><h2>Суд, который перевернул разговор о приватности</h2><p>Но настоящая встряска для Вашингтона произошла после решения Верховного суда по делу <b>Dobbs v. Jackson Women's Health Organization (2022)</b>, которое отменило конституционное право на аборт.</p><p><b>Эта история стала точкой перегиба: </b>данные о посещении клиники, о поездках в другой штат или даже просто маршруты по городу — вдруг превратились в улики. Прокуратуры начали использовать такую информацию, чтобы расследовать дела, связанные с абортами, особенно в тех штатах, где они запрещены.</p><p><b>Реакция последовала быстро. </b>Президент Джо Байден подписал исполнительный указ о защите доступа к репродуктивной медицине.</p><p>Документ поручил Федеральной торговой комиссии (FTC) разработать меры, которые не позволили бы компаниям передавать данные о посещениях медицинских учреждений и аборт-клиник в руки правоохранительных органов или прокуроров.</p><h2>Новая администрация и угроза отката регулирования</h2><p>С января 2025 года в Белом доме снова Дональд Трамп, а обе палаты Конгресса переходят под контроль республиканцев.</p><p>Это значит, что судьба всех инициатив по защите данных — под вопросом. В частности, CFPB (Бюро финансовой защиты потребителей), которое предложило приравнять дата брокеров к кредитным бюро, может просто перестать существовать.</p><h3>Республиканцы давно недолюбливают CFPB</h3><p>Среди тех, кто призывает удалить бюро, — люди из проекта <b>Project 2025, а также Илон Маск</b>, назначенный Трампом главой нового консультативного органа с ироничным названием — Department of Government Efficiency (Департамент эффективности правительства).</p><p>Формально для ликвидации CFPB потребуется закон Конгресса, что вряд ли произойдёт быстро. Но есть и другой путь — Трамп, скорее всего, уволит нынешнего директора и поставит лояльного республиканца, который сможет отменять существующие правила и блокировать новые инициативы.</p><h3>FTC — беззубый регулятор?</h3><p>То же самое может коснуться и Федеральной торговой комиссии (FTC). Как объясняет Бен Уинтерс, бывший сотрудник Минюста и директор направления ИИ и приватности в Consumer Federation of America, решения FTC сами по себе не создают прецедента, как судебные.</p><p>Чтобы индустрия реально испугалась, нужны постоянные и последовательные проверки — иначе компании быстро поймут, что можно проскочить.</p><p>Кроме того, нынешние дела FTC касаются в основном геолокационных данных — а ведь это только малая часть всего, что собирают и перепродают брокеры.</p><h3>Что будет после ухода Лины Хан</h3><p>Ключевая фигура последних лет — <b>Лина Хан, нынешняя глава FTC</b>, — уже подтвердила, что покидает пост. Она стала символом нового курса в защите приватности: именно при ней комиссия начала впервые бить по брокерам, а не по мелким сайтам.</p><p>Её сменит <b>Эндрю Фергюсон</b>, выбранный Трампом новый председатель FTC.</p><p>Фергюсон известен тем, что критиковал дата-брокеров, называя торговлю геолокацией «вторжением в личную жизнь в самой прямой форме». Но у него есть оговорка: Фергюсон против того, чтобы FTC заменяла собой Конгресс. То есть он не хочет, чтобы ведомство издавало квази-законы вместо законодателей.</p><p>А значит — если Конгресс не примет федеральный закон о приватности (а пока всё к этому идёт) — реальных изменений может не быть.</p><p>Американская регуляторика устроена сложно: без закона от Конгресса даже самые жёсткие действия FTC легко отменяются следующей администрацией. Если регулятор не закреплён на уровне закона, он просто исчезает при смене политического ветра. Сейчас именно это происходит с CFPB и, возможно, с FTC.</p><h2>Когда федеральный закон не работает — штаты берут всё в свои руки</h2><p>Пока Конгресс буксует с федеральным законом о приватности, отдельные штаты начали выстраивать собственные правила игры.</p><p>И этот процесс уже стал массовым.<b> В 2025 году в силу вступают восемь новых законов о защите данных</b> — и общее их количество по стране достигнет 25.</p><p>Ещё несколько штатов, включая Вермонт и Массачусетс, готовят свои варианты на следующий год.</p><blockquote>Пока все законы примерно похожи — их можно соблюдать без катастрофических затрат. Но если хотя бы один штат примет достаточно отличающуюся норму, бизнес просто не выдержит — и тогда федеральный закон станет неизбежным способом упростить жизнь компаниям</blockquote><h3>Регистрация дата-брокеров и первые реальные проверки</h3><p>Некоторые штаты уже пошли дальше общих принципов и приняли специальные законы о брокерах данных.</p><p>Так, <b>Калифорния, Техас, Вермонт и Орегон</b> требуют, чтобы все компании, торгующие личной информацией, <b>регистрировались в государственном реестре.</b></p><p>Это позволяет хотя бы понять масштаб индустрии и формально ограничить продажу самых чувствительных категорий данных.</p><h2>Сбор данных под предлогом безопасности</h2><p>Тема приватности в США давно перестала быть чисто либеральной. Теперь о ней говорят и республиканцы — но с другой стороны: их больше волнует не слежка за гражданами, а утечки данных военнослужащих и чиновников, которые могут использовать иностранные разведки.</p><h3>Когда государство покупает данные у бизнеса</h3><p>Многие брокеры, включая Venntel (дочку Gravy Analytics, которую недавно наказала FTC), уже <b>продавали геолокационные данные иммиграционным и пограничным службам</b> — ICE и CBP.</p><p>Эти данные <b>использовались для отслеживания и депортации людей</b>, минуя местные законы, запрещающие полиции сотрудничать с федеральными иммиграционными агентствами.</p><p>Фактически, власти <b>просто покупают данные, которые им нельзя было бы получить по ордеру</b>, — и таким образом обходят конституционные гарантии.</p><h2>Закон, который может всё изменить</h2><p>ACLU и другие правозащитные организации уже несколько лет продвигают законопроект под названием The Fourth Amendment Is Not For Sale Act — в переводе "Четвёртая поправка не продаётся".</p><p>Он закрывает движение для дата-брокеров, которое позволяет <b>силовикам покупать личные данные у частных компаний без судебного ордера</b>.</p><p>Если закон примут, государство больше не сможет обходить требования Конституции, просто оплачивая доступ к базам.</p><p>В апреле 2024 года этот законопроект прошёл Палату представителей — его поддержали 123 республиканца и 93 демократа — но он застрял в Сенате. ACLU надеятся, что новый Конгресс всё же доведёт дело до конца, но многие эксперты настроены пессимистично.</p><h2>Продавать свои данные ИИ?</h2><p>Пока юристы спорят о законах и полномочиях, технологии не ждут.</p><p>Компании, создающие модели искусственного интеллекта, продолжают собирать тонны данных — в том числе персональных — чтобы обучать нейросети. И вот парадокс: данные заканчиваются.</p><p>В идеальном мире пользователи начнут зарабатывать на своих данных — ведь если модели ИИ обучаются на нашем контенте, тексте, поведении, почему бы не получить долю?</p><p>Но на практике компании уже начали искать способы обойти законы.</p><p>Пример — сделка Reddit и Google: $60 миллионов в год за право использовать пользовательский контент Reddit для обучения моделей ИИ. То есть теперь ваши посты, комментарии и даже мемы — это сырьё для машинного обучения.</p><h3>Регуляторы пытаются реагировать</h3><p>В 2024 году FTC выпустила предупреждение для компаний: любые скрытые изменения в политике конфиденциальности, которые позволяют использовать пользовательские данные для обучения ИИ, могут быть признаны «нечестной и обманной практикой».</p><p>Но, как отмечают эксперты, всё снова упирается в людей, которые стоят у руля. Если в новом составе FTC не будет кого-то вроде Лины Хан, то даже самые жёсткие заявления останутся просто словами на сайте регулятора.</p><h2>Что ждёт приватность в 2025 году</h2><p>Ноябрь 2025-го. У них — новая администрация, новые технологии, но старая проблема: персональные данные американцев (а значит, и всех нас, чьи данные проходят через американские сервисы) по-прежнему легко купить.</p><p>Недавние решения FTC против брокеров вроде Mobilewalla и проект постановления CFPB — важные шаги вперёд. Но пока они касаются лишь узкого сегмента — геолокационных данных.</p><p>Остальная часть индустрии, от маркетинговых трекеров до ИИ-платформ, продолжает работать по принципу<b> «собирай всё, что можно».</b></p><h3>Что могут делать обычные пользователи</h3><p>В этом смысле 2025 год может стать переломным: либо мы примем, что утечка данных — нормальное состояние мира, либо начнём относиться к личной информации так же серьёзно, как к собственности.</p><p>Как минимум —</p><ul><li>проверять настройки приватности в аккаунтах и приложениях,</li><li>выключать историю геолокации,</li><li>использовать шифрованные мессенджеры (Signal, Threema, Session — альтернатива WhatsApp и Telegram для тех, кому важна анонимность),</li><li>и не соглашаться по умолчанию на сбор телеметрии или улучшение качества сервиса.</li></ul><p>Это не решит проблему системно, но даёт хоть минимальный контроль над тем, что о нас собирают.<br /></p>]]></content:encoded>
    </item>
    <item>
      <title>Россияне смогут запретить обработку персональных данных — через Госуслуги</title>
      <link>https://tproger.ru/news/rossiyane-smogut-zapretit-obrabotku-personalnyh-dannyh---cherez-gosuslugi</link>
      <comments>https://tproger.ru/news/rossiyane-smogut-zapretit-obrabotku-personalnyh-dannyh---cherez-gosuslugi?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/rossiyane-smogut-zapretit-obrabotku-personalnyh-dannyh---cherez-gosuslugi</guid>
      <description><![CDATA[<p>На Госуслугах появится сервис для контроля согласий на обработку персональных данных: можно будет проверять, отзывать и жаловаться</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/rossiyane-smogut-zapretit-obrabotku-personalnyh-dannyh---cherez-gosuslugi">Россияне смогут запретить обработку персональных данных — через Госуслуги</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 27 Aug 2025 08:51:27 GMT</pubDate>
      <content:encoded><![CDATA[<p>Скоро у пользователей <b>Госуслуг</b> <a href="https://www.gosuslugi.ru/help/faq/lk_permissions/lk_permissions-5">появится</a> новый инструмент для контроля за обработкой персональных данных.</p><p>Минцифры анонсировало запуск ИТ-сервиса, позволяющего <b>проверять, кому выданы согласия на обработку данных, и отзывать их при необходимости</b>.</p><p>Это часть <b>второго пакета мер по борьбе с кибермошенничеством</b>, над которым сейчас работает правительство.</p><h2>Что изменится</h2><p>Новый сервис на Госуслугах позволит:</p><ul><li>посмотреть, <b>кто, когда и с какой целью</b> получил согласие на обработку ваших персональных данных;</li><li><b>отозвать</b> любое из таких согласий;</li><li><b>пожаловаться</b> на нарушение правил обработки данных.</li></ul><p>Также будет предусмотрена передача жалоб в уполномоченные надзорные органы. Это значительно упростит гражданам контроль над собственными цифровыми следами.</p><h2>Защита от кибермошенничества</h2><p>Инициатива — часть масштабной кампании по противодействию интернет-мошенникам.</p><p>Вице-премьер Дмитрий Григоренко напомнил, что в 2025 году уже был принят <b>закон с 30 антифрод-мерами</b>, включая:</p><ul><li><b>самозапрет на кредиты</b> через Госуслуги;</li><li>маркировку всех входящих звонков;</li><li>запрет на международные звонки (по инициативе пользователя);</li><li>создание <b>единой базы мошенников</b>;</li><li>уголовную ответственность за передачу банковских карт третьим лицам;</li><li>контроль за использованием <b>ИИ в мошеннических схемах</b>.</li></ul><p>Отдельно ведётся работа по автоматической передаче телефонных разговоров с признаками мошенничества в специальную ИТ-систему.</p><h2>Перезагрузка Госуслуг: не просто сайт, а цифровой помощник</h2><p>На этом изменения не заканчиваются. Государственный портал Госуслуги ждёт <b>глубокая трансформация</b>. Сейчас он представляет собой набор разрозненных сервисов, но в будущем их объединят по <b>жизненным ситуациям</b>: рождение ребёнка, выход на пенсию, открытие бизнеса и т.д.</p><p>Идея в том, чтобы человек <b>не искал услуги по категориям или ведомствам</b>, а просто выбирал нужную жизненную ситуацию — и сразу получал доступ к пакету сервисов, документов и рекомендаций.</p><blockquote>Людям нужны не отдельные услуги, а готовые ИТ-решения для жизненных ситуаций. Важно, чтобы услуга была одинаково доступна и в мегаполисе, и в сельском посёлке.</blockquote><h2>Когда ждать</h2><p>Ожидается, что <b>сервис управления согласиями на персональные данные</b> появится на Госуслугах до конца 2025 года — вместе с другими инициативами из второго антифрод-пакета.</p>]]></content:encoded>
    </item>
    <item>
      <title>Как выбрать облако под стартап: от серверов до биллинга</title>
      <link>https://tproger.ru/articles/kak-vybrat-oblako-pod-startap--ot-serverov-do-billinga</link>
      <comments>https://tproger.ru/articles/kak-vybrat-oblako-pod-startap--ot-serverov-do-billinga?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/kak-vybrat-oblako-pod-startap--ot-serverov-do-billinga</guid>
      <description><![CDATA[<p>Запускаете стартап? Разбираем, какое облако подойдет под ваш проект — подборка платформ. </p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/kak-vybrat-oblako-pod-startap--ot-serverov-do-billinga">Как выбрать облако под стартап: от серверов до биллинга</a>»</p>]]></description>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Big Data]]></category>
      <category><![CDATA[DevOps]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Техподдержка]]></category>
      <category><![CDATA[Стартапы]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Дата-центр]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Kubernetes]]></category>
      <category><![CDATA[Пет-проект]]></category>
      <category><![CDATA[CDN]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 15 Aug 2025 12:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Когда запускаешь стартап, приходится сразу принимать много решений. Одно из самых важных — выбрать, где будет жить ваша инфраструктура. От этого зависят деньги, скорость запуска и стабильность всего продукта.</p><p>Чтобы сэкономить вам время и нервы, мы разобрали рынок и собрали подборку облачных платформ. В ней — топовые провайдеры с примерами, ценами и плюсами. Поможет выбрать решение под вашу задачу и бюджет, без длинных ресёрчей и сомнительных форумов.</p><h2>1. H3LLO.CLOUD: для быстрого старта</h2><p>Если вы запускаете стартап, делаете MVP или просто не хотите платить больше за инфраструктуру — у<a href="https://h3llo.cloud/ru?utm_source=tproger&amp;utm_campaign=choice&amp;utm_term=startup"> H3LLO.CLOUD</a> есть стартовый набор на 12 месяцев, который бесплатно выдается при создании аккаунта.</p><p>Специально собрали предложения под запросы небольших команд и стартапов: 2 базовые ВМ Capsule.S (1vCPU/2GB RAM/12,5 NVMe), 5GB Network SSD, 5GB Object Storage, 1 Basic LoadBalancer, 1 IPv4, мониторинг.</p><p>Этого набора более чем хватит, даже для довольно посещаемых проектов. А тем, кому нужно больше, в ассортименте полный набор IaaS и PaaS решений и дружелюбная команда, которая помогает с их внедрением.</p><p>Облако H3LLO CLOUD подойдет тем, кто:</p><ul><li>запускает MVP и хочет минимизировать издержки на старте;</li><li>работает с Big Data и аналитикой;</li><li>использует Kubernetes или контейнеризацию;</li><li>разворачивает inference-серверы под ИИ-модели;</li><li>делает бэкапы и настраивает восстановление после сбоев.</li></ul><p><a href="https://h3llo.cloud/">H3LLO CLOUD</a> работает с посекундной тарификацией: платите только за то, чем действительно пользуетесь. Можно выставлять счета на юрлицо, есть постоплата. Обещают добавить Cloud API, шаблоны деплоя, маркетплейс SaaS-решений и serverless — но даже сейчас по функциональности всё покрыто: базы управляемые, биллинг гибкий, интерфейс понятный.</p><p>Техподдержка отвечает быстро — от пары минут до пары часов. Для крупных клиентов — приоритетный канал связи.</p><h2>2. L1veStack: полный контроль бюджетов</h2><p>Если вы только запускаете проект и хотите чётко контролировать, за что платите — <a href="https://l1vestack.ru/?utm_source=tproger&amp;utm_campaign=choice&amp;utm_term=startup">L1veStack</a> делает ставку на полную прозрачность. Никаких округлений, скрытых тарифов и загадочного биллинга. Всё просто: используете ресурсы — платите посекундно, не используете — не платите вообще.</p><p>Что вы получаете на старте:</p><ul><li>На этапе беты L1veStack можно запустить до 3 проектов, каждый из которых может использовать до 1 vCPU и 4 ГБ RAM.</li><li>У них есть уникальный вариант тарификации: существует нетарифицируемый пороговый уровень для небольших проектов, и оплата начинается только при превышении этих значений. Идеально для пет-проектов и стартапов, когда вы еще не знаете точных потребностей в мощности.</li></ul><p>L1veStack построен как платформа, которая растёт вместе с вами:</p><ul><li>Этап 1: Пет-проекты и небольшие стартапы. Здесь вы используете нетарифицируемый порог.</li><li>Этап 2: Команды и фрилансеры. Сервис выгодно использовать для управления Dev и Stage окружениями.</li><li>Этап 3: Инструмент разработки для команд внутри enterprise. Предлагаются выгодные тарифы для dev/stage окружений и возможность переводить продакшен на собственные сервера под контроль ваших DevOps специалистов.</li></ul><p>Из дополнительного и про биллинг:</p><p>В целом, всё удобно, гибко, прозрачно — есть все необходимые функции: GitHub wizard, автоматический SSL-сертификат (авто-SSL) и понятные объяснения для переменных.</p><p>Плата только за фактические минуты использования CPU и RAM. Есть поминутный счетчик и предиктивная симуляция затрат, чтобы прогнозировать расходы до того, как они возникнут.</p><p>Сервис предоставляет Live-индикаторы, который отслеживает нагрузку в реальном времени, human-friendly ошибки и мгновенный preview изменений.</p><h2>3. Облачная платформа Selectel: Масштаб, безопасность и опытная поддержка</h2><p>Selectel предлагает более 50 продуктов — от виртуальных и выделенных серверов до готовых к работе баз данных, кластеров Kubernetes, объектного хранилища, CDN и решений для безопасности. Всё запускается за пару кликов через удобную панель управления, API или Terraform.</p><p><a href="https://selectel.ru/services/startups-grant/?utm_source=tproger&amp;utm_medium=referral">Для стартапов действует акция</a>: Кешбэк до 1 000 000 бонусов. Каждый месяц Selectel возвращает 30% бонусами от расходов на инфраструктуру. Кешбэк начисляется в течение 12 месяцев.</p><p>Selectel подходит под  задачи любой сложности:</p><ol><li>Разворачивать MVP и первые версии приложений — настраивать среды разработки и тестирования.</li><li>Запускать приложение в продакшен и масштабироваться под нагрузкой.</li><li>Хранить и обрабатывать данные — платформа позволяет хранить большие объемы данных на дисках объемом до 10 ТБ и более.</li><li>Защитить данные от сетевых атак — есть готовые инструменты защиты от DDoS-атак и инструменты резервного копирования ,</li><li>Соответствовать требованиям безопасности — платформа хранит персональные данные до 1 уровня защищенности и следует требованиям 152-ФЗ, 21 приказа ФСТЭК, PCI DSS, ISO 27001, ГОСТ Р 57580.</li></ol><h2>Насколько удобно работать</h2><p>Инфраструктура строится как конструктор: 50+ продуктов и сервисов можно объединить через глобальный роутер, связать с собственной инфраструктурой (настраивать гибридные решения), масштабироваться в несколько кликов. Не нужно разбираться со сложными настройками — запустить сервис можно в несколько кликов из панели управления или с помощью Terraform. Есть IAM-система для разграничения доступов и определения ролей пользователей, чтобы настроить федерации удостоверений через SSO и соответствовать требованиям корпоративной безопасности.</p><h2>Биллинг и поддержка</h2><p>Биллинг облачной платформы работает по модели pay-as-you-go: платите только за то, что реально используется. При этом можно сэкономить до 75%, с прерываемыми ВМ и функцией заморозки — удобно, если нужно приостановить проект или снизить расходы ночью.</p><p>Техподдержка работает 24/7, специалисты помогают с подбором необходимой инфраструктуры и решений, настройками и функциональностью. Берут полную ответственность за работу инфраструктуры и быстро решают любые возникающие вопросы. Для сложных задач, например, миграции на инфраструктуру Selectel можно подключить услугу Администрирования.</p><h2>4. RTCLOUD: Гибридное облако для стартапов с масштабом и безопасностью</h2><p><a href="https://www.rtcloud.ru/">RTCLOUD</a> — это гибридное облако, объединяющее локальные ресурсы с публичным облаком провайдера для создания гибкой, масштабируемой и безопасной ИТ-инфраструктуры. Подходит стартапам, которым нужно быстро адаптироваться к нагрузкам без крупных затрат.</p><p>RTCLOUD предлагает гибридное облако, объединяющее частное и публичное облако:</p><ul><li>Единый каталог приложений: Доступ к приложениям в обоих облаках без разделения.</li><li>Единое адресное пространство: Перемещение виртуальных машин и приложений без изменения сетевых настроек.</li><li>Унифицированное управление: Просмотр, копирование и перемещение нагрузок (виртуальные машины, vApp, шаблоны) между облаками.</li><li>Инструменты мировых лидеров: Veeam Backup &amp; Replication для репликации и управления восстановлением, vCloud Availability для миграции и Disaster Recovery (DR).</li></ul><p>Поддерживаются сценарии:</p><ul><li>Уменьшение нагрузки на локальные ресурсы.</li><li>Запуск сервисов с непроверенной нагрузкой.</li><li>Организация тестовой площадки.</li><li>Резервирование инфраструктуры.</li></ul><p><b>Дополнительные возможности</b></p><ul><li>Облачный ЦОД: Инфраструктура без капитальных затрат, высокая надёжность, масштабирование.</li><li>Резервный ЦОД: Быстрое восстановление с минимальным RTO.</li><li>Объектное хранилище S3: Хранение архивов, резервных копий и медиа-контента.</li><li>Kubernetes-as-a-Service: Готовая контейнерная инфраструктура с контролируемым периметром безопасности.</li><li>Облачный десктоп (VDI и VDI GPU): Доступ к рабочим местам, включая производительные для конструкторов.</li><li>Backup as a Service (BaaS): Управление копиями и расписанием для надёжного хранения.</li><li>Размещение оборудования: Дата-центры TIER III с интеграцией облачных сервисов.</li></ul><h2>Биллинг и поддержка</h2><ul><li>Гибкая оплата: Pay-as-you-go, без инсталляционных платежей, платите только за потреблённые ресурсы.</li><li>Экономия: Нет затрат на покупку или модернизацию оборудования, масштабирование по потребностям.</li><li>Техподдержка: 24/7, помощь с настройкой инфраструктуры, миграцией и решением задач.</li></ul><h2>На что ориентироваться при выборе облака</h2><p>Выбирайте облако, которое соответствует вашим задачам: гибкость для тестов, прозрачность для контроля бюджета или мощная инфраструктура для продакшена.</p><p>H3LLO.CLOUD делает ставку на доступность, предлагая стартовый набор за 5 000 рублей с виртуальными машинами, базами данных и объектным хранилищем, что идеально для небольших команд, работающих с Big Data или ИИ.</p><p>L1veStack выделяется прозрачным биллингом и нетарифицируемым порогом, помогая стартапам с ограниченным бюджетом точно прогнозировать расходы.</p><p>Selectel обеспечивает масштабируемость и безопасность, с инструментами для защиты данных, что важно для проектов с высокими требованиями к соответствию 152-ФЗ.</p><p>RTCLOUD предлагает гибридное облако, которое объединяет локальные и публичные ресурсы, позволяя масштабироваться под пиковые нагрузки и минимизировать расходы благодаря модели pay-as-you-go без инсталляционных платежей.</p>]]></content:encoded>
    </item>
    <item>
      <title>Цифровой след: почему попытка стереть себя из интернета обречена на провал</title>
      <link>https://tproger.ru/articles/cifrovoj-sled--pochemu-popytka-steret-sebya-iz-interneta-obrechena-na-proval</link>
      <comments>https://tproger.ru/articles/cifrovoj-sled--pochemu-popytka-steret-sebya-iz-interneta-obrechena-na-proval?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Денис Кудерин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/cifrovoj-sled--pochemu-popytka-steret-sebya-iz-interneta-obrechena-na-proval</guid>
      <description><![CDATA[<p>Узнайте, почему 100% удаление цифрового следа — миф. Актуальные исследования 2025 года, доказанные барьеры (кэш поисковиков, агрегаторы, фингерпринтинг) и работающие методы защиты. Инструкции по аудиту данных, настройке приватности в браузерах и соцсетях. </p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/cifrovoj-sled--pochemu-popytka-steret-sebya-iz-interneta-obrechena-na-proval">Цифровой след: почему попытка стереть себя из интернета обречена на провал</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Кибербезопасность]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 05 Aug 2025 14:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Вы стираете историю браузера, удаляете аккаунты, просите Google забыть о вас. Кажется, ещё немного усилий — и вы растворитесь в цифровой пустоте. Но интернет помнит всё. Ваши старые посты, удалённые фото, даже мимолетные поисковые запросы десятилетней давности могут всплыть в самый неожиданный момент.</p><p>Почему попытка удалить свой цифровой след напоминает борьбу с гидрой, у которой на месте одной отрубленной головы вырастают две новые? Разберёмся в механизмах цифровой памяти, которые делают полное забвение в сети практически недостижимым, и узнаем, как минимизировать своё присутствие в сети.</p><h2>Что скрывается за термином «цифровой след»</h2><p>Цифровой след — это совокупность всех данных, которые пользователь сознательно или неосознанно оставляет в процессе взаимодействия с цифровым миром. Это гораздо больше, чем посты в соцсетях и аккаунты на сайтах. Следы в сети можно разделить на две фундаментальные категории, формирующие нашу виртуальную идентичность.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-08-04/a4ad0226-c372-4583-853c-9c217d23c10e.jpg" alt="" /></figure><p>Активный след — данные, которые мы целенаправленно и добровольно предоставляем миру. Это заполненные профили в социальных сетях и на сайтах, наши комментарии под новостями или видео, загруженные фотографии и видеозаписи, отправленные сообщения в мессенджерах или по электронной почте, а также регистрационные данные (имя, email, телефон), указываемые при создании аккаунтов на различных сервисах. Это наше осознанное цифровое «я».</p><p>Пассивный след — данные, собираемые автоматически, фоново, часто без явного осознания или детального информированного согласия пользователя. Они формируются как побочный продукт нашего присутствия онлайн.</p><p>Сюда входит история просмотров веб-страниц и поисковых запросов — куда заходили, что искали, сколько времени провели на каждом сайте. Важнейшую роль играют метаданные — по сути, это информация об информации: время и место отправки сообщения или совершения действия, тип устройства и его идентификаторы.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-08-04/2298da31-3c16-4671-8860-370f0cefd351.png" alt="" /></figure><p>Неотъемлемая часть пассивного следа — файлы «куки» (cookies) и невидимые веб-трекеры — крошечные фрагменты кода, отслеживающие наше поведение как в пределах одного сайта, так и при переходе между разными ресурсами.</p><p>Особенно мощным инструментом, который формирует пассивный след, выступает цифровой отпечаток браузера (Browser Fingerprinting) — уникальная комбинация сотен характеристик используемого браузера, операционной системы, разрешения экрана, установленных шрифтов и плагинов. Фингерпринт позволяет идентифицировать юзера с высокой точностью даже при полном отключении cookies.</p><p>Кроме того, современные устройства, особенно смартфоны, постоянно пополняют пассивный след данными своих сенсоров — точной геолокацией (GPS), показаниями акселерометра и гироскопа, фиксирующими перемещения и активность.</p><h2>Почему удалить цифровой след — это Сизифов труд?</h2><p>Попытки полностью стереть себя из интернета обречены на провал. Рассмотрим ключевые причины, превращающие этот процесс в бесконечную гонку.</p><h2>Причина 1: Данные живут в тысячах копий</h2><p>Интернет устроен так, что любая информация мгновенно тиражируется. Перечислим главные источники вечного хранения данных.</p><h2>«Сохранить как» — ваши данные в чужих руках</h2><p>Достаточно одного клика, чтобы ваш пост, фото или переписка оказались на устройстве другого пользователя. Удаление оригинала бессильно против скриншотов, сохранённых файлов или пересланных сообщений. Эти копии годами хранятся в личных архивах, облаках, а иногда даже печатаются на физических носителях.</p><h2>Архивы и кэш: цифровые библиотеки памяти</h2><p>Поисковики (Google, Яндекс) хранят кэшированные версии страниц месяцами. Но главный «Хранитель времени» — сервис <a href="https://archive.org/web/">Wayback Machine</a> от Internet Archive. Он с 1996 года фиксирует историю миллиардов сайтов. Удалить данные из этого архива почти невозможно: для этого нужно доказать нарушение закона или прав.</p><h2>Резервные копии: невидимые хранилища</h2><p>Платформы регулярно создают бэкапы на случай аварий. Эти копии могут лежать годами на серверах, не синхронизируясь с основными базами. При утечке ваши «удалённые» данные могут всплыть в даркнете.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-08-04/f732f4aa-8032-4478-99b4-b893ebf3699e.png" alt="" /></figure><p>Агрегаторы: данные-путешественники</p><p>Сайты вроде Яндекс.Дзен или зарубежные платформы вроде Archive.today автоматически копируют контент с форумов, соцсетей и новостных порталов. Ваш пост, попав на такой ресурс, живёт уже по чужим правилам.</p><h2>Причина 2: Технологии отслеживания умнее нас</h2><p>Современные инструменты сбора данных обходят любые попытки скрыться.</p><h2>Цифровой отпечаток браузера: ваш уникальный паспорт</h2><p>Даже в режиме инкогнито сайты идентифицируют вас по сотням параметров: разрешение экрана, установленные шрифты, версия ОС, поведение мыши. Сервисы вроде AmIUnique показывают: 99,5% комбинаций этих параметров уникальны. Проверить себя можно <a href="https://amiunique.org/">здесь</a>.</p><h2>Кросс-платформенная слежка: гиганты знают всё</h2><p>Google связывает ваши действия в YouTube, Gmail и Android. <a href="https://webtransparency.cs.princeton.edu/webcensus/">Исследование Стэнфорда (2023)</a> доказало: трекеры отслеживают и идентифицируют пользователей с высокой точностью даже без cookies.</p><h2>Сила метаданных: история без слов</h2><p>Ваши звонки, перемещения и время онлайн рисуют портрет точнее, чем посты. Бывший глава АНБ Майкл Хайден <a href="https://abcnews.go.com/blogs/headlines/2014/05/ex-nsa-chief-we-kill-people-based-on-metadata">признавал</a>: «Мы убиваем людей на основе метаданных». Это не гипербола — паттерны поведения раскрывают секреты эффективнее прямых признаний.</p><h2>Причина 3: Закон и деньги против вас</h2><p>Юридические и коммерческие барьеры делают удаление данных игрой в одни ворота.</p><h2>Право на забвение: иллюзия контроля</h2><p>Законы (ст. 10.3 ФЗ-152 в РФ, GDPR в ЕС) позволяют требовать удалять ссылки из <a href="https://support.google.com/websearch/answer/3143948?visit_id=638890513793114134-3235400271&amp;rd=1">поисковиков</a>. Но это не стирает данные с исходного сайта! Если ресурс в другой юрисдикции (например, форум в Белизе) или информация признана «общественно значимой» (криминальные новости), ссылка останется.</p><h2>Индустрия данных: борьба за внимание</h2><p>Рынок интернет рекламы <a href="https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%B0_(%D0%BC%D0%B8%D1%80%D0%BE%D0%B2%D0%BE%D0%B9_%D1%80%D1%8B%D0%BD%D0%BE%D0%BA)#.2A_2023:_.D0.A0.D0.BE.D1.81.D1.82_.D0.BC.D0.B8.D1.80.D0.BE.D0.B2.D0.BE.D0.B3.D0.BE_.D1.80.D1.8B.D0.BD.D0.BA.D0.B0_.D0.B8.D0.BD.D1.82.D0.B5.D1.80.D0.BD.D0.B5.D1.82-.D1.80.D0.B5.D0.BA.D0.BB.D0.B0.D0.BC.D1.8B_.D0.BD.D0.B0_8.25_.D0.B4.D0.BE_.24804.2C8_.D0.BC.D0.BB.D1.80.D0.B4">оценивается</a> в $800 млрд. Платформы сознательно усложняют отказ от отслеживания: настройки скрыты в дебрях меню, а предупреждения «Сайт не работает без cookies» — стандартная практика.</p><h2>Брокеры данных: теневая экономика приватности</h2><p>Компании вроде Acxiom и отечественные аналоги скупают ваши данные: истории покупок по картам лояльности, записи из поликлиник, заказы такси. <a href="https://www.ftc.gov/reports/bringing-dark-patterns-light">Расследование FTC</a> (2022) показало: значительная часть таких брокеров игнорирует запросы на удаление информации.</p><h2>Причина 4: Социальные связи — ваше цифровое эхо</h2><p>Даже удалив все аккаунты, вы остаётесь в сети благодаря социальному окружению.</p><h2>Теги и упоминания: чужие альбомы — ваша история</h2><p>Друзья отмечают вас на фото из отпуска? Коллеги упоминают в рабочих чатах? Это создаёт «цифровые тени». Даже после удаления вашего профиля фотографии с вами остаются в их соцсетях.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-08-04/4295170e-97de-46e3-b5d7-99c554b512cc.png" alt="" /></figure><h2>Переписки: сообщения живут в чужих inbox</h2><p>Команда «Удалить для меня» в Telegram не стирает сообщения у собеседника. А корпоративная переписка в Slack десятилетней давности хранится в архивах компании годами.</p><h2>Профессиональный след: репутация ≠ приватность</h2><p>Ваше резюме на hh.ru, упоминания в корпоративных СМИ — это «полезный» след. Работодатели и клиенты ищут эти данные, а удалить их — значит подорвать репутацию.</p><h2>Почему это важно?</h2><p>Даже после направленных действий по удалению личной информации, данные остаются в резервных копиях, кэше поисковиков и сторонних архивах. Например, при удалении аккаунта во ВКонтакте комментарии пользователя в чужих постах сохраняются в 100% случаев.</p><p><i>Ключевая мысль: цифровой след неизбежен, но управляем. Вместо попыток полного удаления сосредоточьтесь на контроле: регулярно чистите аккаунты, настраивайте приватность и используйте технологическую защиту. Ваша цель — не невидимость, а осознанное присутствие.</i></p><h2>Что можно сделать: минимизация следа вместо стирания</h2><p>Полностью удалить цифровой след нереально, но взять его под контроль вполне возможно. Вот три ключевых направления, которые реально работают в 2025 году.</p><h2>Шаг 1: Проведите цифровую инвентаризацию</h2><p>Прежде чем что-то скрывать, нужно понять масштаб «протечек». Начните с полного аудита своего присутствия.</p><h2>Поисковый детектив</h2><p>Вбейте в Google, Яндекс или DuckDuckGo свои данные: ФИО, старые ники, номера телефонов, адреса почты. Не пропускайте вторые и третьи страницы выдачи — именно там часто прячутся забытые форумы и архивные копии.</p><h2>Чистка цифрового чердака</h2><p>Удалите аккаунты, которыми давно не пользуетесь. Перед удалением:</p><ul><li>выгрузите историю сообщений;</li><li>сотрите посты и фото;</li><li>отмените привязки к сервисам.</li></ul><p>В активных профилях включите максимум приватности: скройте профиль из поиска, ограничьте видимость постов только для друзей, отключите индексацию.</p><h2>Требуйте забыть вас</h2><p>Для удаления компрометирующих ссылок из поиска: используйте форму Google, отправьте запрос Яндексу. Для контента на сайтах — пишите администраторам, ссылаясь на ст. 10.3 ФЗ-152.</p><h2>Шаг 2: Встройте защиту в цифровую рутину</h2><p>Технологии — ваши союзники в борьбе за приватность. Настройте их раз и навсегда.</p><h2>Браузер-невидимка</h2><p>Firefox с режимом «усиленной защиты» + расширения:</p><ul><li>uBlock Origin — блокирует трекеры;</li><li>Privacy Badger — останавливает скрытое отслеживание;</li><li>HTTPS Everywhere — автовключение шифрования.</li></ul><p>Раз в неделю чистите cookies через Ctrl+Shift+Del.</p><h2>Поиск без следа</h2><p>DuckDuckGo или Startpage не сохраняют историю запросов. Google хранит поисковые данные 18 месяцев даже в «анонимном» режиме.</p><h2>Электронные «маски»</h2><p>Для регистрации на сомнительных ресурсах:</p><ul><li>одноразовые почты через SimpleLogin;</li><li>функция «Скрыть email» в iCloud для Apple ID;</li><li>генератор псевдонимов Fake Name Generator.</li></ul><h2>Пароли под замком</h2><p>Менеджеры типа Bitwarden и Kaspersky Password Manager создают неуязвимые пароли. Большинство утечек происходят из-за повторного использования идентификаторов.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-08-04/1e6c7829-1f0f-4065-bb9e-8b27b3200d35.png" alt="" /></figure><h2>Мобильная оборона</h2><p>Реализовать на Android: «Настройки → Конфиденциальность → Разрешения». На iOS: «Конфиденциальность → Трекинг → Запретить».</p><h2>Двойная аутентификация</h2><p>Выбирайте Authenticator (Google, Authy) или ключи YubiKey вместо SMS. Сообщения могут быть перехвачены.</p><h2>Шаг 3: Меняйте привычки</h2><p>Технологии бессильны, если вы сами раздаёте данные. Три правила цифровой гигиены.</p><h2>Правило десяти лет</h2><p>Прежде чем опубликовать фото, пост или чек, спросите: «Не стыдно ли будет за это через 10 лет?». Личные фото, геотеги с домашним адресом, снимки документов, эмоциональные посты — главные источники проблем.</p><h2>Минимум доверия</h2><p>В формах указывайте только обязательные поля. По возможности не публикуйте:</p><ul><li>полную дату рождения;</li><li>номер паспорта/ИНН;</li><li>реальные ответы на «секретные вопросы».</li></ul><h2>Публичный Wi-Fi = опасная зона</h2><p>Пользуясь публичными сетями, не заходите в банкинг, не авторизуйтесь в соцсетях. При подключении к открытой сети ваш трафик проходит через общедоступный маршрутизатор. Может пострадать не только ваша приватность.</p><p>Открытые сети в кафе, аэропортах или торговых центрах — лёгкая мишень для хакеров. Злоумышленники легко перехватывают незашифрованный трафик, создают фальшивые точки доступа, внедряют вредоносные скрипты в незащищённые страницы.</p><h2>Делайте обновления</h2><p>Включите автообновление для:</p><ul><li>ОС (Windows/MacOS/Linux);</li><li>браузеров;</li><li>критических приложений (мессенджеры, почта).</li></ul><p><i>Важно: Ни один инструмент не даст 100% защиты. Но их комбинация создаёт слоёную оборону, где каждая мера прикрывает слабости другой. Начните с малого — установите uBlock Origin и проверьте свои старые аккаунты уже сегодня.</i></p>]]></content:encoded>
    </item>
    <item>
      <title>Личные данные в публичном доступе: ChatGPT и Grok раскрывают приватные переписки из-за открытых ссылок</title>
      <link>https://tproger.ru/news/lichnye-dannye-v-publichnom-dostupe--chatgpt-i-grok-raskryvayut-privatnye-perepiski-iz-za-otkrytyh-ssylok</link>
      <comments>https://tproger.ru/news/lichnye-dannye-v-publichnom-dostupe--chatgpt-i-grok-raskryvayut-privatnye-perepiski-iz-za-otkrytyh-ssylok?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Даровская Маша]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/lichnye-dannye-v-publichnom-dostupe--chatgpt-i-grok-raskryvayut-privatnye-perepiski-iz-za-otkrytyh-ssylok</guid>
      <description><![CDATA[<p>OpenAI и xAI допустили утечку личных переписок из-за открытых ссылок: в индекс Google попали имена, телефоны, адреса и даже API-ключи. Что нашли исследователи, чем это грозит пользователям и как защитить свои данные — рассказываем.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/lichnye-dannye-v-publichnom-dostupe--chatgpt-i-grok-raskryvayut-privatnye-perepiski-iz-za-otkrytyh-ssylok">Личные данные в публичном доступе: ChatGPT и Grok раскрывают приватные переписки из-за открытых ссылок</a>»</p>]]></description>
      <category><![CDATA[Нейронные сети]]></category>
      <category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[OpenAI]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Кибербезопасность]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 04 Aug 2025 08:33:57 GMT</pubDate>
      <content:encoded><![CDATA[<p>CISO OpenAI <a href="https://x.com/cryps1s/status/1951041845938499669">заявил</a> о прекращении небольшого эксперимента, призванного помочь людям открывать полезные диалоги. Такова реакция на новость о том, что Google индексирует чаты, для которых пользователи ChatGPT создавали ссылку.</p><p>Причина для паники вполне веская. Инженер red team компании HiveTrace Никита Беляевский проанализировал проиндексированные страницы и обнаружил имена, телефоны, адреса, обсуждение заболеваний, чувствительных тем и даже API-ключи. В выборке из полумиллиона диалогов нашлись как безобидные игры и политические обзоры, так и сообщения с конфиденциальной информацией. Причём уязвимость не ограничивается только ChatGPT — аналогичные проблемы выявлены и в продукте Grok от xAI.</p><blockquote>«Проблема с Grok не вызвала значительного общественного резонанса, поэтому разработчики не спешат исправлять ситуацию. Даже сейчас можно найти "шареные" чаты с конфиденциальной информацией. Эта ситуация - очередное подтверждение того, что нельзя полагаться на сторонние продукты, если вы хотите сохранить чувствительные данные. Разработчикам может прийти в голову что угодно, и мы не в силах это контролировать. Мы можем контролировать только свои действия и информацию, которую отправляем в модель».</blockquote><p>Что это значит для пользователей:</p><ul><li>Будьте осторожны с чувствительными данными. Даже если кажется, что чат «приватный», ссылка на него может попасть в индекс поисковиков.</li><li>Проверяйте настройки приватности перед тем как делиться ссылкой на свой диалог.</li><li>Не размещайте в чатах имена, номера, адреса, пароли, ключи, детали контрактов и любые персональные данные, если не уверены в их безопасности.</li></ul><p>Искусственный интеллект может быть полезным инструментом — но в вопросах конфиденциальности ответственность лежит на пользователе. Пока одни компании экспериментируют, другие обучают модели на публичных данных. Не давайте им обучаться на вашей личной информации.</p>]]></content:encoded>
    </item>
    <item>
      <title>Пошлина на иностранное ПО — панацея для цифрового суверенитета или шаг к техноизоляции</title>
      <link>https://tproger.ru/articles/powlina-na-inostrannoe-po---panaceya-dlya-cifrovogo-suvereniteta-ili-wag-k-tehnoizolyacii</link>
      <comments>https://tproger.ru/articles/powlina-na-inostrannoe-po---panaceya-dlya-cifrovogo-suvereniteta-ili-wag-k-tehnoizolyacii?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Даровская Маша]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/powlina-na-inostrannoe-po---panaceya-dlya-cifrovogo-suvereniteta-ili-wag-k-tehnoizolyacii</guid>
      <description><![CDATA[<p>Минцифры приостановило инициативу по сбору за зарубежное ПО. Что это значит для бизнеса, ИТ-рынка и возможного импортозамещения? Мнения и анализ экспертов.

</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/powlina-na-inostrannoe-po---panaceya-dlya-cifrovogo-suvereniteta-ili-wag-k-tehnoizolyacii">Пошлина на иностранное ПО — панацея для цифрового суверенитета или шаг к техноизоляции</a>»</p>]]></description>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Законы]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 30 Jul 2025 12:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Минцифры приостановило проработку инициативы о сборе за использование зарубежного ПО из-за сложностей в реализации, но обещает продолжить работу над законопроектом. Чем грозит игрокам российского софтверного рынка и бизнесу новый законопроект? Есть ли возможность сделать меру действительно эффективной? Разбирались совместно с Павлом Гуральником,  генеральным директором компании-разработчика платформ для комплексного управления IT-ландшафтами <a href="https://www.ispsystem.ru/">ISPsystem</a>.</p><h2>Что известно об инициативе ведомства</h2><p>В прошлом году вектор на  импортозамещение продолжился. Власти активно обсуждали внесение в Госдуму законопроекта о специальном сборе за использование иностранного ПО. Предполагалось, что использующие зарубежный софт российские компании, обяжут платить дополнительные отчисления.</p><p>По задумке, новая инициатива<a href="https://www.rbc.ru/business/28/05/2024/665588bd9a79477028d2a839?ysclid=mdf0w9or42205791723"> призвана</a> стимулировать бизнес к переходу на уже имеющиеся отечественные аналоги и уравнять условия внедрения российского и иностранного ПО. При этом одну часть средств планировалось направить непосредственно на поддержку ИТ-сектора, а другую использовать в качестве «залоговой массы» для льготного кредитования российских разработчиков, иными словами — использовать эти деньги в качестве резерва для обеспечения кредита.</p><p>Но по информации на сегодня, работа над законопроектом временно приостановлена. Об этом<a href="https://www.kommersant.ru/doc/7777468?ysclid=mdf1e3v6fs359479347"> сообщил</a> «Коммерсанту» собеседник, близкий к Минцифры. В издании сообщают, что новый законопроект оказался слишком сложным в проработке. В частности, власти так и не смогли определить механизмы, как выявить использование зарубежного софта и детализировать параметры сбора с учётом классов программных решений. Кроме того,<a href="https://www.kommersant.ru/doc/7777468?ysclid=mdf1e3v6fs359479347"> согласно информации от источника</a>, инициативу не поддержали ни Минфин, ни ФНС, ни участники отрасли. Тем не менее, в самом ведомстве утверждают, что работа над законопроектом будет продолжена после обсуждения деталей с участниками рынка.</p><h2>В отрасли властей не поняли</h2><p>Идея ввести дополнительный сбор за использование иностранного ПО в отрасли была принята, мягко говоря, прохладно. Специалисты указывали на несколько основных рисков и возможные негативные последствия. В частности, речь шла о том, что инициатива не только станет препятствием на пути к достижению технологического суверенитета страны, но и будет воспринята компаниями как разрешение  нарушать авторские права и отсрочить переход на российское ПО. Также противники нового законопроекта указывали на то, что полные аналоги у некоторых  классов программных решений — отсутствуют вовсе. Например, не удалось целом импортозаместить определенные ERP-решения, специализированный софт наподобие PLM-систем. Кроме того, особое беспокойство у специалистов вызывает риск введения внеплановых проверок бизнеса по используемому ПО.</p><h2>Цена цифровой независимости</h2><p>Идея полного цифрового суверенитета, на первый взгляд, выглядит крайне привлекательно, обещает высокий уровень развития ИТ-сектора, независимость от западных вендоров и технологических ограничений, контроль над бизнес-приложениями и данными. Но насколько она достижима, реалистична и, главное, целесообразна?</p><p>С одной стороны, события последних лет ярко продемонстрировали, как быстро зарубежные вендоры могут ограничить доступ к ПО, включая его покупку, обновление и техподдержку. Инициативы, направленные на достижение высокого уровня цифровой независимости,  при грамотном внедрении действительно способны снизить санкционные риски, но у концепции есть недостатки. Сегодня цифровой мир настолько взаимосвязан, что 100%-ый суверенитет и внедрение мер по его достижению могут привести к технологической изоляции и отставанию в ИТ-сфере. Ведь ИТ-индустрия — глобальна, языки программирования, библиотеки и фреймворки — едины для всех стран. Уход только на отечественный софт невозможен и не позволяет обеспечить поддерживаемость и доступность сервисов, развитие согласно общемировым стандартам и использование современных стандартов отрасли.</p><p>Остро стоит вопрос и со сроками достижения этого суверенитета. Даже сейчас, в условиях активного стимулирования собственных разработок, на российском рынке отсутствуют полные функциональные аналоги многих нишевых программных решений. В частности, речь идет о ERP-решениях, специализированном ПО для медицины и промышленности, платформах для проектирования.</p><p>Именно поэтому вопрос не в том, нужен ли в нашей стране технологический суверенитет как таковой, а в том, какой уровень независимости будет оптимален с учетом сегодняшний реалий. Полная технологическая изоляция, даже в ключе исключительно программных решений, — нереалистична и нецелесообразна. А высокий уровень зависимости от иностранных поставщиков, как это было до 2022 года, несёт в себе слишком много рисков — например, в виде невозможности приобретения лицензий, потери доступа к обновлениям и патчам безопасности.</p><p>Безусловно, здесь властям необходимо найти «золотую середину» и сохранить разумную избирательность в мерах реализации. Например, направить усилия на защиту объектов критической инфраструктуры, но все-таки разрешить коммерческому сектору использовать гибридные модели с использованием как российского, так и зарубежного софта там, где это экономически эффективно.</p><h2>Между кнутом и пряником</h2><p>Законопроект о сборе за использование иностранного ПО — и есть одна из попыток нащупать баланс между возможностями и регулированием. По мнению властей, инициатива призвана стать не просто еще одним налогом для бизнеса, а потенциально эффективным инструментом стимулирования к внедрению отечественного софта и, главное, способом перераспределения финансовых потоков.</p><p>Если Минцифры все-таки решит продолжить работу над инициативой, ее реализация потребует серьезных усилий со стороны властей. В первую очередь, предстоит выяснить, готовы ли российские разработчики и компании-пользователи к подобным изменениям. Ведь если ввести подобные ограничения сейчас, огромное количество предприятий окажется перед сложным выбором — платить новый сбор или серьёзно пересматривать парадигму использования ПО. И оба варианта несут в себе риски.</p><p>Дополнительные отчисления за иностранный софт могут серьёзно повысить финансовую нагрузку на компании. Несмотря на то, что о каких-то конкретных цифрах пока говорить рано — от чего именно будет зависеть величина сбора пока неизвестно — это может особенно серьёзно сказаться на малом и среднем бизнесе.</p><p>В случае принятия законопроекта оптимальное решение — поэтапное введение сбора, но лишь для тех классов ПО, в которых присутствуют полноценные аналоги иностранных решений. Вместе с этим необходимо предусмотреть длительный переходный период, чтобы смягчить процесс адаптации бизнеса к новым условиям.</p><p>Также хотелось бы видеть, что власти готовы продвигать подобные инициативы не только «кнутом» в виде сбора, но и «пряником» в виде налоговых льгот, субсидий на пилотные проекты и введением других преференций. Ведь по-настоящему успешное импортозамещение требует не столько регулирования со стороны властей, сколько создания действительно конкурентоспособных продуктов.</p><p>Как показывает наша практика, среди российских решений уже есть готовые альтернативы иностранному ПО даже в сложных нишах наподобие инфраструктурного софта. В частности, VMmanager и DCImanager — российскиее платформы для управления ИТ-инфраструктурой предприятия — успешно заменяют зарубежные аналоги в коммерческих и государственных проектах.</p><p>Это закономерно: как правило, уровень качества ИТ-решения напрямую коррелирует со степенью его зрелости. В частности, платформа VMmanager развивается уже более 20 лет и за это время успела вырасти до полноценного enterprise-решения с поддержкой всех функциональных возможностей для управления виртуализацией и стала частью полноценной ИТ-экосистемы. Именно такой подход — выбор в пользу проверенных временем и пользователей продуктов — позволит бизнесу не только минимизировать риски, но и получить преимущества при переходе на отечественное ПО.</p>]]></content:encoded>
    </item>
    <item>
      <title>Утекшие с 50 млн устройств данные можно купить у стартапа Farnsworth всего за $50</title>
      <link>https://tproger.ru/news/--utekwie-s-50-mln-ustrojstv-dannye-mozhno-kupit-u-startapa-farnsworth-vsego-za--50-257007</link>
      <comments>https://tproger.ru/news/--utekwie-s-50-mln-ustrojstv-dannye-mozhno-kupit-u-startapa-farnsworth-vsego-za--50-257007?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/--utekwie-s-50-mln-ustrojstv-dannye-mozhno-kupit-u-startapa-farnsworth-vsego-za--50-257007</guid>
      <description><![CDATA[<p>Американский стартап Farnsworth продаёт украденные данные с 50 млн ПК за $50 — логины, пароли и адреса доступны любому желающем</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/--utekwie-s-50-mln-ustrojstv-dannye-mozhno-kupit-u-startapa-farnsworth-vsego-za--50-257007">Утекшие с 50 млн устройств данные можно купить у стартапа Farnsworth всего за $50</a>»</p>]]></description>
      <category><![CDATA[Маркетинг]]></category>
      <category><![CDATA[Хакеры]]></category>
      <category><![CDATA[Взлом]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 24 Jul 2025 04:03:45 GMT</pubDate>
      <content:encoded><![CDATA[<p>Американская компания <b>Farnsworth Intelligence</b>, основанная 23-летним Айданом Рэни, торгует персональными данными, украденными с более 50 млн заражённых компьютеров.</p><p>В отличие от теневых форумов, стартап работает открыто и предлагает доступ к базе всего за <b>$50</b>.</p><h2>Что именно продают</h2><p>Данные собираются с устройств, заражённых вирусами, которые крадут логины, пароли, автозаполненные формы и куки. В базе Farnsworth есть:</p><ul><li>логины и пароли в открытом виде;</li><li>почтовые адреса и телефоны;</li><li>данные автозаполнения (например, адреса доставки);</li><li>информация о сайтах и сервисах, где у человека есть аккаунты.</li></ul><p>Компания предлагает два продукта: закрытую платформу с полным доступом и публичный сайт infostealers.info. Во втором случае достаточно заплатить $50, чтобы начать поиск.</p><p>Журналисты из 404 Media <a href="https://www.404media.co/a-startup-is-selling-data-hacked-from-peoples-computers-to-debt-collectors/">протестировали</a> сервис и обнаружили реальные адреса ничего не подозревающих пользователей.</p><h2>Кто покупает</h2><p>На сайте Farnsworth описаны «примеры применения»: розыск должников, сбор доказательств для разводов, B2B-маркетинг.</p><p>Потенциальные клиенты — частные детективы, юристы, коллекторы, конкуренты по бизнесу и просто любопытные пользователи.</p><p>Стартап позиционирует себя как платформу для OSINT — «открытой разведки». Но по сути Farnsworth продаёт <b>результаты хакерских атак</b>, используя их в коммерческих целях.</p><h2>Почему это незаконно и опасно</h2><p>Эксперты называют деятельность компании этически сомнительной и, в ряде случаев, <b>незаконной</b>. Такие данные нельзя использовать в суде — особенно если они получены без согласия. Использование в делах о разводе или коммерческом шпионаже может нарушать сразу несколько законов.</p><p>По словам эксперта из EFF, это повторная виктимизация: людей сначала взломали, а потом продали их данные за копейки. Информация может попасть к мошенникам, сталкерам, рекламным агентствам или правоохранительным органам без суда и следствия.</p><h2>Стартап молчит, жертвы не знают</h2><p>Farnsworth не отвечает на запросы журналистов. Сам основатель также проигнорировал сообщения от 404 Media.</p><p>Между тем тысячи людей даже не подозревают, что их данные уже продаются всем желающим.</p>]]></content:encoded>
    </item>
    <item>
      <title>Что происходит с техникой, когда вы сдаёте её в трейд-ин</title>
      <link>https://tproger.ru/articles/chto-proishodit-s-tehnikoj--kogda-vy-sdaete-ee-v-trejd-in</link>
      <comments>https://tproger.ru/articles/chto-proishodit-s-tehnikoj--kogda-vy-sdaete-ee-v-trejd-in?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Денис Кудерин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/chto-proishodit-s-tehnikoj--kogda-vy-sdaete-ee-v-trejd-in</guid>
      <description><![CDATA[<p>Узнайте, куда попадают ваши старые гаджеты после сдачи в трейд-ин. Как магазины зарабатывают на восстановленных устройствах и переработке компонентов. Советы по безопасной подготовке техники к сдаче</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/chto-proishodit-s-tehnikoj--kogda-vy-sdaete-ee-v-trejd-in">Что происходит с техникой, когда вы сдаёте её в трейд-ин</a>»</p>]]></description>
      <category><![CDATA[Apple]]></category>
      <category><![CDATA[Hardware]]></category>
      <category><![CDATA[Техподдержка]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Смартфоны]]></category>
      <category><![CDATA[Зелёные технологии]]></category>
      <category><![CDATA[Инновации]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Гаджеты]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 21 Jul 2025 07:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Глобальный рынок подержанных смартфонов — это не просто свалка электроники, а полноценная индустрия с оборотом $65 млрд в 2024 году (по данным <a href="https://www.counterpointresearch.com/report/post-report-global-secondary-smartphone-market-report-2024">Counterpoint Research</a>). К 2025 году аналитики прогнозируют рост до $75 млрд. В России аналогичные процессы идут чуть медленнее, но ритейлеры уже активно включились в процесс.</p><h2>Как зарабатывают на старых гаджетах</h2><p>Основной двигатель трейд-ин (trade in) — психология потребителя. Когда покупатель видит возможность «вернуть часть денег» за старый гаджет, вероятность покупки нового устройства возрастает на 25-30%. Это подтверждает опыт «М.Видео-Эльдорадо», салонов МТС, «Мегафон» и других продавцов — после введения программы трейд-ин продажи новых смартфонов у этих компаний выросли.</p><p>Но настоящая магия начинается после того, как устройство попадает в руки переработчиков. Качественное восстановление (refurbishing) позволяет продавать гаджеты с маржой 40-60%. Apple через программу Certified Refurbished ежегодно <a href="https://www.apple.com/shop/refurbished">возвращает</a> на рынок тысячи устройств. В России уже работают аналогичные сервисы.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-19/09bba067-b4a2-433e-893a-1521ddcc0923.jpg" alt="" /></figure><p>Запчасти — ценный актив для переработчиков. Оригинальный дисплей iPhone 14 Pro Max стоит $300, а материнская плата MacBook Pro — до $500. Эти компоненты расходятся по сервисным центрам и ремонтным мастерским.</p><p>Но самый неочевидный источник дохода — драгметаллы. В тонне старых смартфонов <a href="https://learn.apmex.com/answers/how-much-gold-is-in-a-cell-phone/#:~:text=Gold%20is%20an%20essential%20material,component%20in%20modern%20mobile%20phones.">содержится</a> 300 грамм золота (в 50 раз больше, чем в руде), 3 кг серебра и 130 кг меди. Российские переработчики вроде «Экополиса» уже научились <a href="https://www.mvideoeldorado.ru/en/press-center/press-releases/detail/2952">извлекать</a> эти материалы с эффективностью до 95%.</p><p>При этом экономика трейд-ина в России имеет свою специфику. Из-за санкций поставки новых устройств сократились, что повысило спрос на восстановленные гаджеты. Крупные сети теперь принимают даже пятилетние ноутбуки, тогда как раньше брали только модели не старше трёх лет.</p><p>Финансовая выгода для магазинов очевидна: они получают и стимул для продаж новых устройств, и сырье для восстановленных моделей, и запчасти для сервисов. Пользователи же часто не догадываются, что их «устаревший» iPhone через месяц может появиться на полке как восстановленное устройство.</p><h2>Лаборатория трейд-ина: как оценивают ваше устройство</h2><p>Когда вы сдаёте технику в трейд-ин, она попадает в настоящую диагностическую лабораторию, где проходит тщательную экспертизу. Этот процесс напоминает медицинское обследование — каждый параметр устройства проверяют по строгим протоколам. В крупных сетях оценкой занимаются сертифицированные специалисты, прошедшие обучение у производителей.</p><p>Первичный осмотр начинается с визуальной оценки. Эксперты ищут не только очевидные повреждения вроде трещин на экране, но и микроскопические дефекты. Например, едва заметные царапины на корпусе iPhone могут снизить его стоимость на 15-20%. Особенно тщательно проверяют следы попадания жидкости — даже капля воды, попавшая в разъем год назад, может стать причиной отказа в приёмке.</p><p>Аппаратная диагностика — следующий этап. Для ноутбуков используют специализированное ПО вроде PC-Doctor или Hardware Diagnostic Tools. Эти программы за 10-15 минут проверяют:</p><ul><li>состояние аккумулятора (при износе свыше 20% его рекомендуют заменить);</li><li>работоспособность всех портов и разъемов;</li><li>температурный режим под нагрузкой;</li><li>качество цветопередачи и равномерность подсветки матрицы.</li></ul><p>Смартфоны тестируют еще тщательнее. Помимо стандартных проверок, специалисты оценивают:</p><ul><li>точность работы GPS и других датчиков;</li><li>качество звука в динамиках и наушниках;</li><li>скорость срабатывания сканера отпечатков;</li><li>равномерность подсветки OLED-экранов.</li></ul><p>Программная диагностика — отдельный важный этап. Устройства сканируют на наличие вирусов, следов взлома и неофициальных прошивок. При сдаче устройств в трейд-ин существует риск передачи техники с остаточными следами вредоносного софта, что требует обязательной проверки безопасности перед повторным использованием. Особенно строго проверяют корпоративные ноутбуки — на них часто остаются следы служебных программ и VPN-доступов.</p><p>В российских реалиях есть своя специфика. После изменений 2022 года многие сервисные центры стали принимать устройства, купленные неофициально. Однако такие гаджеты оценивают на 20-30% дешевле. Также появились новые критерии — например, особое внимание уделяют проверке предустановленных магазинов приложений и работе сервисов Google.</p><p>После всех проверок устройство получает «диагноз» и попадает в одну из категорий:</p><ol><li>Premium — идеальное состояние, можно продавать как восстановленный гаджет ( refurbished).</li><li>Standard — незначительные дефекты, требует косметического ремонта.</li><li>For parts — только на запчасти.</li><li>Recycling — подлежит утилизации.</li></ol><p>По статистике только 35% сдаваемых устройств попадают в категорию Premium. Около 45% идут на запчасти, а 20% — сразу на переработку. При этом ноутбуки имеют больше шансов на «вторую жизнь», чем смартфоны — их восстанавливают в 50% случаев.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-19/9e168f4f-47bf-4cdc-9968-0e401a348d3c.jpg" alt="" /></figure><h2>Refurbished-техника: мифы и реальность</h2><p>Многие покупатели до сих пор смотрят на восстановленную технику с подозрением, представляя себе устройства с потертыми корпусами и сомнительной начинкой. Однако профессиональный ремонт — это высокотехнологичный процесс, который превращает б/у гаджеты в устройства, не уступающие новым по качеству и надёжности.</p><h3>Как устроен процесс профессионального восстановления</h3><p>Когда устройство попадает на специальную refurbishing-фабрику, его ждет многоэтапная проверка и восстановление. В отличие от обычного ремонта, где меняют только сломанные детали, здесь техника проходит полную ревизию.</p><p>Процесс включает:</p><ul><li>полную разборку с заменой крепежных элементов;</li><li>замену аккумуляторов (даже при 10% износа);</li><li>установку новых дисплейных модулей;</li><li>ультразвуковую очистку материнских плат;</li><li>тестирование в термокамерах при экстремальных температурах.</li></ul><p>После сборки гаджеты проходят до 50 различных тестов — от проверки микрофона до стресс-тестов процессора. В Apple утверждают, что их восстановленные устройства фактически «лучше новых», так как проходят дополнительный контроль качества.</p><h2>Гарантии и риски: что нужно знать покупателю</h2><p>Современные восстановленные устройства получают полноценную гарантию — от 6 месяцев у независимых продавцов до 1 года у крупных сетевых компаний.</p><p>Однако есть нюансы:</p><ul><li>источник происхождения — устройства из официальных программ (Apple, Samsung) надёжнее рыночных;</li><li>комплектация — некоторые продавцы экономят на аксессуарах;</li><li>внешний вид — даже Grade A (идеальное состояние) может иметь микроцарапины.</li></ul><h3>Кому выгодно покупать восстановленную технику</h3><p>Отремонтированные устройства — оптимальный выбор для:</p><ul><li>IT-компаний и стартапов, которым нужно оборудовать офис;</li><li>студентов и начинающих специалистов;</li><li>тех, кто хочет флагманскую модель по сниженной цене;</li><li>корпоративных клиентов, закупающих технику партиями.</li></ul><p>Многие стартапы рассматривают refurbished-технику как способ сократить расходы на IT-инфраструктуру без существенного снижения производительности.</p><h3>Черный рынок запчастей: куда исчезают компоненты</h3><p>Когда вы сдаете устройство в трейд-ин, вы предполагаете, что оно пойдет на официальную переработку или восстановление. Однако реальность сложнее — значительная часть компонентов попадает на теневой рынок, создавая параллельную экономику запчастей.</p><p>Особую ценность для серого рынка представляют:</p><ul><li>дисплеи MacBook Pro 14" и 16" (цена до 40 000 руб. за оригинальный модуль);</li><li>камеры iPhone 15 Pro (особенно телеобъектив с перископной системой);</li><li>процессоры M2 и M3 от Apple (используются для ремонта и модификаций);</li><li>материнские платы игровых ноутбуков (Asus ROG, MSI).</li></ul><p>Эти компоненты часто добывают из устройств, официально списанных в утиль. Проверки показывают, что часть техники на перерабатывающих предприятиях не подвергается полной утилизации. Некоторые «мертвые» устройства просто разбирают на запчасти, минуя этап демонтажа опасных элементов.</p><p>Сложность в том, что отличить легальные запчасти от нелегальных практически невозможно. Даже официальные сервисные центры иногда становятся жертвами мошенников — под видом новых деталей им могут поставлять восстановленные. Эксперты рекомендуют проверять серийные номеров через базы производителей и требовать документы о происхождении запчастей, однако это трудоемкая и в текущих технологических реалиях крайне непростая задача.</p><h2>Экологический аспект: что происходит с непригодной техникой</h2><p>Устройства, которые невозможно восстановить, отправляют на переработку. В России этим занимаются специализированные предприятия, такие как уже упомянутый ранее «Экополис», способные <a href="https://www.sms-group.com/press-and-media/press-releases/press-release-detail/sms-supplies-world-first-greenfield-e-scrap-recycling-plant-for-precious-metals-to-ecopolis">перерабатывать</a> до 100 000 тонн устройств в год.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-19/5ede4dcf-0186-4a1e-a738-c20fe185ef9b.png" alt="" /></figure><p>Процесс переработки включает:</p><ol><li>Разборку для извлечения опасных компонентов (батарей, экранов).</li><li>Дробление корпусов для отделения пластика от металлов.</li><li>Химическую обработку для извлечения драгметаллов.</li><li>Утилизацию токсичных веществ по экологическим стандартам.</li></ol><p>К сожалению, по данным ООН, только около 17% электронных отходов перерабатывается официально. Остальное попадает на свалки в развивающихся странах, нанося серьезный вред экологии.</p><h2>Как подготовить устройство к сдаче</h2><p>Перед сдачей техники в трейд-ин важно не просто стереть данные, а полностью обезопасить личную информацию. Современные устройства хранят гораздо больше данных, чем кажется — от автозаполнения паролей до истории местоположений. Вот пошаговая инструкция, которая поможет избежать утечки.</p><h3>1. Резервное копирование</h3><p>Начните с сохранения важных файлов. Используйте облачные сервисы (Яндекс.Диск, Google Drive) или внешние накопители. Для iPhone удобен iTunes или Finder на Mac. Android-устройства можно синхронизировать с Google Аккаунтом.</p><h3>2. Выход из аккаунтов</h3><p>Простого удаления учётной записи недостаточно:</p><ul><li>В смартфонах Apple: откройте «Настройки» → [ваше имя] → «Выйти», отключите «Найти iPhone».</li><li>В Android: «Настройки» → «Аккаунты» → Удалить все учетные записи</li></ul><h3>3. Полная очистка данных</h3><p>После сброса настроек информация остается во флеш-памяти. Для гарантированного удаления:</p><ul><li>HDD: программа DBAN (Darik’s Boot and Nuke).</li><li>SSD: встроенная функция Secure Erase.</li><li>Смартфоны: шифрование данных перед сбросом (в Android — «Настройки» → «Безопасность» → «Шифрование»; в iOS включено по умолчанию)</li></ul><h3>4. Физическая подготовка</h3><p>Уберите пыль из разъемов, протрите корпус. Снимите чехлы, пленки, достаньте SIM-карты. Проверьте, нет ли внутри устройства посторонних предметов (бумажки, монеты).</p><h3>5. Что делать с носителями</h3><p>Если сдаёте ноутбук, извлеките дополнительные SSD/HDD. В некоторых моделях (например, MacBook) это сложно — тогда используйте профессиональные программы очистки.</p><p><i>Важно: даже после всех процедур теоретически возможно восстановление данных. Если устройство содержало критически важную информацию, рассмотрите физическое уничтожение накопителя.</i></p><p>Для корпоративных устройств обязательна проверка ИТ-отделом — часто в системе остаются следы VPN-подключений и корпоративных сервисов. Некоторые компании используют специальные утилиты для полной зачистки служебных данных перед списанием техники.</p><p>Помните, что подготовка устройства занимает время — начинайте процесс минимум за день до визита в трейд-ин. В крупных сетях («М.Видео», «Ситилинк») можно заранее записаться на диагностику, чтобы не терять время в очереди.</p><h2>Будущее индустрии трейд-ин</h2><p>Технологии переработки электроники постоянно развиваются. Основные тенденции:</p><ul><li>использование ИИ для автоматической диагностики;</li><li>внедрение блокчейна для отслеживания компонентов;</li><li>разработка более эффективных методов извлечения редких металлов;</li><li>увеличение доли переработанных материалов в новых устройствах</li></ul><p>К 2026 году Dell планирует использовать 100% переработанный пластик в своих ноутбуках, а Apple уже сейчас <a href="https://esgnews.com/ru/Apple-%D1%81%D0%BE%D0%BA%D1%80%D0%B0%D1%89%D0%B0%D0%B5%D1%82-%D0%B2%D1%8B%D0%B1%D1%80%D0%BE%D1%81%D1%8B-%D1%83%D0%B3%D0%BB%D0%B5%D0%BA%D0%B8%D1%81%D0%BB%D0%BE%D0%B3%D0%BE-%D0%B3%D0%B0%D0%B7%D0%B0-%D0%B2-%D0%B0%D1%82%D0%BC%D0%BE%D1%81%D1%84%D0%B5%D1%80%D1%83-%D1%81-%D0%BD%D0%BE%D0%B2%D1%8B%D0%BC-iPhone-16s-%D0%BD%D0%B0-30%25/#:~:text=%D0%9F%D0%BE%D1%81%D0%BB%D1%83%D1%88%D0%B0%D0%B9%D1%82%D0%B5%20%D1%8D%D1%82%D1%83%20%D0%B8%D1%81%D1%82%D0%BE%D1%80%D0%B8%D1%8E:,%D0%BE%D1%82%20%D0%BF%D0%BB%D0%B0%D1%81%D1%82%D0%B8%D0%BA%D0%B0%20%D0%BA%202025%20%D0%B3%D0%BE%D0%B4%D1%83.">применяет</a> переработанный алюминий и редкоземельные металлы в новых iPhone.</p><h2>Итоги</h2><p>Трейд-ин — это сложная экосистема, в которой ваш старый гаджет может получить вторую жизнь или стать источником ценных материалов. Понимая все этапы этого процесса, вы можете сделать осознанный выбор — сдать устройство в магазин, продать самостоятельно или отправить на переработку. Главное — помнить о безопасности своих данных и экологической ответственности.</p>]]></content:encoded>
    </item>
    <item>
      <title>YouTube может вернуться в Россию — но только на новых условиях</title>
      <link>https://tproger.ru/news/youtube-mozhet-vernutsya-v-rossiyu---no-tolko-na-novyh-usloviyah</link>
      <comments>https://tproger.ru/news/youtube-mozhet-vernutsya-v-rossiyu---no-tolko-na-novyh-usloviyah?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Татьяна Жукова]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/youtube-mozhet-vernutsya-v-rossiyu---no-tolko-na-novyh-usloviyah</guid>
      <description><![CDATA[<p>YouTube может возобновить работу в России, если выполнит ряд условий: оплатит штрафы, зарегистрирует юрлицо и восстановит доступ к аккаунтам СМИ. Власти настаивают на соблюдении законов и цифровом суверенитете.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/youtube-mozhet-vernutsya-v-rossiyu---no-tolko-na-novyh-usloviyah">YouTube может вернуться в Россию — но только на новых условиях</a>»</p>]]></description>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Новости]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[YouTube]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 30 May 2025 09:59:54 GMT</pubDate>
      <content:encoded><![CDATA[<p>YouTube всё ещё может вернуться к нормальной работе в России, но для этого Google придётся выполнить ряд условий. Об этом заявил член комитета Госдумы по информационной политике Антон Немкин в<a href="https://ria.ru/20250530/youtube-2019883724.html?utm_source=Securitylab.ru"> интервью РИА Новости</a>. Главное требование — соблюдение действующего законодательства. Политическая подоплёка, по его словам, здесь отсутствует: речь идёт о правовом равенстве для всех цифровых платформ, работающих в стране.</p><p>Больше новостей — в нашем тг-канале <a href="https://t.me/your_tech">Представляешь</a></p><h2>Как вернуть YouTube в Россию? Мнение Немкина</h2><p>Одним из первых шагов для YouTube, по словам депутата, должно стать урегулирование вопросов с оставленным в России оборудованием и погашение накопленных штрафов. Их сумма, как отметил Немкин, уже достигла миллиардов рублей. Кроме того, от Google ждут регистрации официального юридического представительства в РФ. Только в этом случае платформа сможет рассчитывать на восстановление полноценного доступа к российскому рынку.</p><p>Отдельным пунктом звучит требование о разблокировке аккаунтов российских СМИ, журналистов и блогеров, к которым ранее был ограничен доступ без решения суда. Это, по мнению парламентария, нарушает основные принципы правового регулирования и свободы слова.</p><p>Немкин подчёркивает: государство не ставит целью запретить крупные платформы ради самого запрета. Но оно вправе требовать от них соблюдения законов, действующих на территории страны. По его словам, любая глобальная ИТ-компания, если планирует работать в России, должна «приземлиться»: платить налоги в российский бюджет, хранить персональные данные россиян на территории РФ и быть готовой к судебным процессам по российскому праву.</p><p>Он также добавил, что даже если какие-то формы взаимодействия с YouTube будут восстановлены, полной зависимости от этой платформы, как прежде, уже не будет. Ситуация с частичным отключением сервиса стала важным уроком: нельзя строить цифровое будущее на чужой инфраструктуре, которая может быть отключена в любой момент и по неясным причинам.</p><p>По мнению депутата, YouTube может остаться лишь вспомогательным инструментом. Основу должны составлять отечественные решения. Россия, по его словам, уже активно развивает собственные видеохостинги, рекламные платформы, облачные технологии и поисковые системы. И хотя путь к цифровой независимости непростой, он необходим, чтобы обеспечить устойчивое технологическое развитие и минимизировать риски внешнего давления.</p><p>Немкин подчеркнул, что государство намерено продолжать поддержку этих инициатив. Это означает как прямые инвестиции, так и создание предсказуемых и безопасных условий для работы бизнеса и взаимодействия с пользователями. Такая стратегия, по его словам, должна стать основой цифрового суверенитета России в ближайшие годы.</p>]]></content:encoded>
    </item>
    <item>
      <title>Цель — ваша компания: как защитить данные от кибератак</title>
      <link>https://tproger.ru/articles/cel---vawa-kompaniya--kak-zashhitit-dannye-ot-kiberatak</link>
      <comments>https://tproger.ru/articles/cel---vawa-kompaniya--kak-zashhitit-dannye-ot-kiberatak?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Анна Ельцова]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/cel---vawa-kompaniya--kak-zashhitit-dannye-ot-kiberatak</guid>
      <description><![CDATA[<p>Алексей Власов, партнер и коммерческий директор ИТ-интегратора Notamedia, рассказывает, с какими киберугрозами сталкиваются B2B- и B2G-сектора и как организациям защитить свои данные.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/cel---vawa-kompaniya--kak-zashhitit-dannye-ot-kiberatak">Цель — ваша компания: как защитить данные от кибератак</a>»</p>]]></description>
      <category><![CDATA[Операционные системы]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Базы данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Кибербезопасность]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 29 May 2025 10:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Только за первый квартал 2025 года крупные отечественные компании <a href="https://www.cnews.ru/news/top/2025-05-14_v_rossii_vyroslo_kolichestvo">подверглись</a> более чем 270 млн кибератакам. В зоне риска — маркетплейсы, базы авиакомпаний и транспортных организаций. В случае успешной атаки бизнесу грозят штрафы до 15 млн рублей. Злоумышленники используют сложные схемы: от вымогателей до APT-группировок и supply chain-атак. Алексей Власов, партнер и коммерческий директор ИТ-интегратора Notamedia, рассказывает подробнее об актуальных киберугрозах и как от них защититься.</p><h2>ЦЕЛЕНАПРАВЛЕННЫЕ АТАКИ (APT-ГРУППЫ)</h2><p>APT-атака (Advanced Persistent Threat — продолжительная атака повышенной сложности) — это длительная, целенаправленная и скрытая кибератака, при которой злоумышленники получают доступ к информационным системам и остаются незамеченными, чтобы собрать конфиденциальные данные или нанести другой ущерб.</p><p>APT-атаки используются против ключевых секторов: промышленность, финансы, энергетика и госсектор. В 2024–2025 особенно активными стали китайские, северокорейские и неизвестные группировки. Целенаправленные атаки — особая категория угроз, исключительно против конкретной организации или государственного учреждения.</p><p>Цель злоумышленников —  получить разные конфиденциальные сведения: коммерческую тайну, персональные данные пользователей, материалы под грифом «секретно», данные о стеке ИТ-решений или оборудовании, стратегические документы. Нередко объектом атаки становятся системы жизнеобеспечения компаний, веб-сайты организаций или отдельные элементы ИТ-инфраструктуры.</p><h3>Как это работает</h3><p>Проникнув внутрь защищенного периметра предприятия, преступники активно исследуют само устройство, через которое удалось организовать доступ, и определяют степень уязвимости используемых в компании технологий и сервисов. Важнейшую роль играет сбор внутренних данных, находящихся на компьютерах сотрудников: файлы конфигурации, личные профили, базы данных, хранящиеся локально. Подобная информация позволяет злоумышленникам глубже понимать структуру организации и планировать дальнейшие шаги атаки.</p><h3>Как распознать и защититься</h3><h4>Фишинговые электронные письма</h4><p>Чтобы получить несанкционированный доступ к корпоративным сетям, киберпреступники часто прибегают к использованию целевого фишинга. Они проводят небольшое «расследование» и получают все нужные данные, чтобы придумать привлекательные для сотрудников заголовки писем.  В таких посланиях могут быть вредоносные вложения или ссылки с программами-шпионами, которые позволяют  злоумышленникам контролировать систему. Лучшая защита от них — повысить осведомленность сотрудников и регулярно обучать их кибербезопасности, так как подходы атак постоянно меняются.</p><h4>Скомпрометированные учетные записи</h4><p>Постоянно контролируя статистику посещаемости внутренней сети, можно заметить отклонения от привычного подключения к ней сотрудников. Например, попытки входа вне рабочего графика или повышенная активность требуют особого внимания. Особенно критично отслеживать подобные действия, если они совершаются от имени представителей топ-менеджмента, у которых есть привилегированный уровень доступа к данным. Обращайте внимание на локацию, из которой совершается подключение, и время посещения ресурса. Особо уязвимые периоды для подобных проникновений — ночь, выходные или праздничные дни, когда офис пуст и вероятность обнаружить постороннее присутствие крайне мала.</p><p>Чтобы не допустить целенаправленные атаки, нужно сегментировать сеть (разделять инфраструктуру на изолированные зоны с различными уровнями доверия, доступ между которыми строго контролируется, чтобы ограничить движение трафика) и контролировать привилегии доступа, а также внедрять Zero Trust политику.</p><h4>Перемещение данных</h4><p>Цель злоумышленников — похитить критически важную для бизнеса или госсектора информацию. Поэтому любые массовые передачи значительных объемов данных, перемещение документов между серверами или изменение места хранения файла заслуживают пристального внимания. Необходимо следить за внутренними потоками данных, а также подключением внешних устройств и активностью отправки данных за пределы защищенного корпоративного периметра. Регулярно отслеживайте соединения с внешними ресурсами, обращайте особое внимание на нестандартные подключения.</p><h2>ШИФРОВАЛЬЩИКИ / ВЫМОГАТЕЛИ (RANSOMWARE)</h2><p>Подобные программы продолжают вызывать сбои работы предприятий, особенно в секторах ритейла и промышленности. В прошлом году число атак с помощью шифровальщиков увеличилось на <a href="https://www.rbc.ru/technology_and_media/16/12/2024/675ed7419a79475fb7eb1cb3">44%</a>.</p><p>Примечательно, что в каждом десятом таком инциденте злоумышленников интересовала не кража данных с целью получения выкупа, а намеренное нанесение максимального вреда выбранному для атаки объекту.</p><p>Цели — шантаж и нарушение работы сервисов. С помощью вирусов-вымогателей киберпреступники ежегодно зарабатывают порядка 2 миллиардов долларов. В большинстве случаев злоумышленники, используя вирусы-шифровальщики, блокируют доступ к важным данным на устройстве, вынуждая платить за восстановление. Обычно такие программы запрещают владельцам пользоваться собственными файлами и информацией до момента уплаты требуемого выкупа. Однако обещанный возврат доступа не гарантируется — зачастую злоумышленники нарушают данное слово.</p><p>Наряду с прямыми денежными убытками, жертвы сталкиваются с серьезными последствиями в виде сбоев в работе ИТ-инфраструктуры, падения продуктивности и сильного психологического напряжения. Дополнительно киберпреступники нередко шантажируют потерпевших раскрытием приватных данных или продажей ценной информации третьим лицам.</p><h3>Как это работает</h3><p>Излюбленный метод злоумышленников — социальная инженерия: один из работников компании, не распознав угрозу, переходит по специально подготовленной фальшивой ссылке и автоматически устанавливает вредоносное ПО, обеспечивая нелегальный доступ к чувствительным данным компании.</p><h3>Как распознать и защититься:</h3><ul><li>Один из первых признаков заражения вирусом-вымогателем — потеря доступа к файлам, базам и документам. Пользователь замечает, что некоторые из них неожиданно перестали открываться или требуют ввода пароля несмотря на отсутствие настроек парольной защиты.</li><li>Другой яркий признак — появление незнакомых расширений у инфицированных файлов, например, “.locked” или “.encrypted”. При этом обычные программы перестают распознавать и открывать такие объекты.</li><li>Кроме того, в затронутых папках начинают появляться специальные инструкции, подробно объясняющие процедуру восстановления данных и требования к выплате компенсации за разблокировку.</li><li>Рабочий стол компьютера также может подвергнуться изменениям: стандартная картинка заменяется сообщением с предупреждением о шифровании данных и требованиями о предоставлении выкупа.</li><li>Наконец, антивирусные решения и прочие инструменты информационной безопасности могут подавать тревожные сигналы о наличии подозрительных процессов и действий в операционной системе.</li></ul><p>Во всех перечисленных случаях не рекомендую идти на поводу у злоумышленников и спешить уплачивать требуемую сумму. Сначала проверьте в открытом доступе, нет ли декриптора, который помог бы вам расшифровать файлы. Есть как платные, так и бесплатные программы, однако не все они могут расшифровать изощренные пароли вредителей. Лучше вложить средства в превентивные меры защиты от действий RANSOMWARE. Например:</p><ul><li>Регулярно создавать архивные копии критически важных файлов. Наличие дубликатов ваших данных на дополнительном жестком диске или в облаке позволит восстановить информацию после устранения угрозы шифровальщика.</li><li>С осторожностью открывать вложения в письмах от неизвестных отправителей, избегать переходов на ненадежные сайты и загрузок программного обеспечения с посторонних источников. Нужно доверять только официальным магазинам приложений и страницам производителей.</li><li>Использовать качественное антивирусное ПО для дополнительной защиты устройства или EDR-системы.</li><li>Обновлять ПО и операционные системы на постоянной основе.</li><li>Обучать персонал основам информационной безопасности.</li></ul><h2>АТАКИ НА ЦЕПОЧКУ ПОСТАВОК (SUPPLY CHAIN ATTACKS)</h2><p>Прогнозируется, что к 2031 году убытки компаний от атак на  цепочки поставок программного обеспечения <a href="https://go.cyberproof.com/hubfs/CyberProof_2025_Global_Threat_Intelligence_Report.pdf">увеличатся</a> до колоссальных 138 миллиардов долларов ежегодно, превысив показатели предыдущих лет: 60 миллиардов долларов в 2025-м и 46 миллиардов долларов в 2023 году, учитывая постоянный годовой прирост на 15%.</p><p>Supply chain attack — относительно новый тип угроз, который нацелен на разработчиков ПО и поставщиков услуг или технологий. Они вошли в перечень наиболее распространенных угроз только в прошлом году из-за увеличившегося в три раза числа инцидентов по сравнению с 2023 годом.</p><p>Злоумышленники используют эти атаки, чтобы получить доступ к исходному коду, процессам разработки или механизмам обновления и распространить вредоносное ПО, заразив установленные программы.</p><p><b>Цели: </b></p><ul><li>Дестабилизация деятельности компании — утечка конфиденциальных данных способна нанести удар по репутации и финансам, создать юридические риски.</li><li>Общественная реакция — распространение фейков или компромата через соцсети формирует негативный фон вокруг компании и подрывает доверие клиентов.</li><li>Информационное давление на сотрудников — персонал компании подвергается угрозам раскрытия личной информации или шантажу, вынуждая руководство идти на уступки ради сохранения репутации.</li><li>Шифрование данных и вымогательство — установка вредоносных программ-шифровальщиков приводит к блокировке критичных информационных активов, лишая предприятие возможности полноценно функционировать вплоть до выплаты крупного выкупа.</li></ul><h3>Как это работает</h3><p>При осуществлении атаки на поставщиков ПО злоумышленники выбирают путь наименьшего сопротивления, проникая в защищенную сеть через слабое звено — небольшую фирму-подрядчика или разработчика программного обеспечения. Подобные нападения осуществляются двумя основными способами:</p><ol><li>Компрометация службы или продукта: нападение на мелких поставщиков или партнеров, обладающих низким уровнем киберзащиты, позволяющим злоумышленнику незаметно внедряться в инфраструктуру основной фирмы. Типичный пример — компрометация ПО компании на аутсорсе, работающей с более крупным бизнесом (который и становится конечной целью атаки).</li><li>Внедрение вредоносного кода непосредственно в само ПО, распространяемое среди множества конечных потребителей. Пользователи, устанавливающие обновление, сами открывают дверь в свою ИТ-инфраструктуру для дальнейших проблем.</li></ol><h3>Как распознать и защититься</h3><p>Опознать supply chain-атаку можно, если внимательно следить за сетевой активностью — она может показать необычные подключения или передачу больших объёмов данных. Также важно постоянно мониторить действия пользователей и систем — подозрительное поведение, редкие попытки доступа или запуск необычных процессов могут быть сигналом. Ещё один способ — отслеживать изменения в файлах, чтобы заметить несанкционированные вмешательства.</p><p>Вот несколько превентивных мер, чтобы защититься от supply chain attack:</p><ul><li>Регулярно проверяйте и контролируйте контрагентов, проводите обязательную верификацию.</li><li>Используйте SBOM (Software Bill of Materials — перечень всех модулей и библиотек, необходимых для сборки программного продукта, а также указания их связи друг с другом). Он помогает команде видеть, где могут скрываться уязвимости — и заранее обновлять или заменять слабые места до того, как они станут проблемой.</li><li>Реализовывайте политику обновлений с инспекцией. Например, отключите автоматическое обновление системы и программного обеспечения, с осторожностью устанавливайте апдейты вручную и тщательно тестируйте их работу перед использованием.</li><li>Сегментируйте бизнес-процессы: так вы минимизируете возможные последствия кибератак: если одна зона подвергнется воздействию, остальные останутся надежно изолированными и сохранят свою безопасность. Сегментация помогает навести порядок в доступах: каждый видит только то, что нужно для работы — это снижает риск утечек и ошибок.</li></ul><p>Сегодня компании и организации в РФ сталкиваются не с одной, а со множеством киберугроз, которые становятся только изощреннее. Но просто реагировать на инциденты недостаточно: нужно мониторить, работать на опережение и минимизировать риски.  Поэтому подход к кибербезопасности должен быть стратегическим, техническим и операционным одновременно. Кольцевая защита, Zero Trust, повышение осведомленности персонала и контроль подрядчиков — то, без чего не обойтись.</p>]]></content:encoded>
    </item>
    <item>
      <title>Ваш геном может быть взломан — ученые предупредили об уязвимостях в медицине будущего</title>
      <link>https://tproger.ru/news/--vaw-genom-mozhet-byt-vzloman---uchenye-predupredili-ob-uyazvimostyah-v-medicine-budushhego</link>
      <comments>https://tproger.ru/news/--vaw-genom-mozhet-byt-vzloman---uchenye-predupredili-ob-uyazvimostyah-v-medicine-budushhego?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/--vaw-genom-mozhet-byt-vzloman---uchenye-predupredili-ob-uyazvimostyah-v-medicine-budushhego</guid>
      <description><![CDATA[<p>Ученые предупредили: секвенирование ДНК может стать целью хакеров — геном несет риски утечек, подделки и кибератак в медицине будущего</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/--vaw-genom-mozhet-byt-vzloman---uchenye-predupredili-ob-uyazvimostyah-v-medicine-budushhego">Ваш геном может быть взломан — ученые предупредили об уязвимостях в медицине будущего</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Взлом]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 21 Apr 2025 05:12:48 GMT</pubDate>
      <content:encoded><![CDATA[<p>Секвенирование ДНК стало основой персонализированной медицины, диагностики онкологии, отслеживания вирусов, агробиотехнологий и криминалистики.</p><p>Больше новостей — в нашем тг-канале «<a href="https://t.me/your_tech">Представляешь»</a></p><p>Но вместе с потенциалом оно несет и новую угрозу — кибератаки. Ученые предупреждают: если не задуматься о защите сейчас, в будущем генетическая информация может оказаться в чужих руках.</p><p>Речь идет о технологиях NGS — секвенировании нового поколения. Это сложная цепочка из лабораторного оборудования, подключенного ПО и массивов чувствительных данных.</p><p>Именно она, по мнению исследователей из Университета Портсмута и других вузов Великобритании и Пакистана, может стать новым вектором атак. Свежая научная работа на тему, <a href="https://ieeexplore.ieee.org/document/10930454">опубликованная</a> в IEEE Access — первый комплексный анализ киберугроз для всей экосистемы NGS.</p><h2>Данные ДНК — это не просто «персональные данные»</h2><p>Геном — это самая личная информация о человеке: предрасположенности, риски заболеваний, родство, этническое происхождение.</p><p>По словам микробиолога Махрин-Ул-Хассана, утечка таких данных несравнима с обычной кражей паролей: последствия могут быть необратимыми — от дискриминации до создания таргетированного биологического оружия.</p><p>Среди возможных атак — внедрение вредоносного кода в синтетическую ДНК, использование ИИ для подделки генетического кода и деанонимизация по обезличенным базам. Иными словами, то, что вчера казалось фантастикой, сегодня становится реальной угрозой.</p><h2>Кибербиобезопасность: еще не поздно</h2><p>Руководитель проекта доктор Насрин Анджум подчеркивает: вопрос не только в шифровании. Современная безопасность должна уметь предугадывать атаки, которых еще не существует. А пока в этой области лишь разрозненные меры, слабая координация между биологами и ИТ-специалистами и практически полное отсутствие отраслевых стандартов.</p><p>Авторы предлагают начать с базового: защищать каналы передачи данных, шифровать хранилища, использовать ИИ для анализа подозрительной активности. Но главное — выработать системный подход и создать единый список потенциальных угроз. Без этого, уверены они, технология рискует попасть не туда.</p><h2>Генетика — новый фронт информационной войны</h2><p>Мы уже живем в эпоху, когда информацию можно похитить, подделать и использовать против человека. Теперь к этим данным добавляется геном.</p><p>И пока NGS становится все доступнее, критически важно подумать о его защите. Иначе высокоточная медицина может обернуться высокоточной уязвимостью.</p>]]></content:encoded>
    </item>
    <item>
      <title>Экс-глава киберразведки США: Китай заложил кибербомбы в инфраструктуру страны</title>
      <link>https://tproger.ru/news/--eks-glava-kiberrazvedki-swa--kitaj-zalozhil-kiberbomby-v-infrastrukturu-strany-255175</link>
      <comments>https://tproger.ru/news/--eks-glava-kiberrazvedki-swa--kitaj-zalozhil-kiberbomby-v-infrastrukturu-strany-255175?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/--eks-glava-kiberrazvedki-swa--kitaj-zalozhil-kiberbomby-v-infrastrukturu-strany-255175</guid>
      <description><![CDATA[<p>Экс-глава киберразведки США заявил, что Китай внедряет вредоносный код в инфраструктуру страны в ожидании конфликта или кризиса</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/--eks-glava-kiberrazvedki-swa--kitaj-zalozhil-kiberbomby-v-infrastrukturu-strany-255175">Экс-глава киберразведки США: Китай заложил кибербомбы в инфраструктуру страны</a>»</p>]]></description>
      <category><![CDATA[Хакеры]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 02 Apr 2025 11:48:56 GMT</pubDate>
      <content:encoded><![CDATA[<p>Бывший директор АНБ и Киберкомандования США Пол Накасоне заявил, что Китай значительно опередил другие страны в сфере кибершпионажа и перешел к более агрессивной стратегии: закладке вредоносного кода в критическую инфраструктуру США.</p><p>В интервью подкасту Click Here он <a href="https://therecord.media/nakasone-interview-china-ai-deepseek-doge?utm_source=Securitylabru">подчеркнул</a>, что речь идет не о классической разведке, а о подготовке к возможному кризису или конфликту — например, из-за Тайваня.</p><p>Он привел пример города Литлтон под Бостоном, где в энергосети уже был обнаружен китайский код.</p><h2>Это не шпионаж. Это подготовка к параличу страны</h2><p>По его словам, атаки групп Volt Typhoon и Salt Typhoon направлены не на сбор данных, а на то, чтобы при обострении ситуации — особенно вокруг Тайваня — вывести из строя телеком, энергетику и другие ключевые узлы США. Цель — дестабилизировать страну и отвлечь внимание.</p><p>Скорость, с которой Китай использует уязвимости после их публикации, поражает: хакеры проникают в системы за пять дней, тогда как бизнесу нужно полгода, чтобы обнаружить вторжение. А полная зачистка — еще два месяца.</p><h2>Детонация — вопрос времени?</h2><p>Накасоне уверен: китайские хакеры действуют системно. Они взламывают не только энергетику, но и правительственные и силовые структуры — Минюст, ФБР — с помощью LLM, чтобы собирать персональные данные и строить модели влияния.</p><p>ИИ позволяет не просто шпионить, а стратегически управлять информацией и событиями.</p><h2>США утратили сдерживание в киберпространстве</h2><p>Он также считает, что США потеряли фактор устрашения в киберсфере. Раньше, при первой администрации Трампа, Киберкомандование получило полномочия для активной «перманентной вовлеченности» — ежедневных операций за пределами страны. Сейчас же эта динамика замедлилась и нужно срочно её восстанавливать.</p>]]></content:encoded>
    </item>
    <item>
      <title>10 способов заработать на искусственном интеллекте в 2025</title>
      <link>https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025</link>
      <comments>https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025</guid>
      <description><![CDATA[<p>Топ-10 способов заработать на искусственном интеллекте. Как ИИ может приносить прибыль бизнесу и специалистам.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025">10 способов заработать на искусственном интеллекте в 2025</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[API]]></category>
      <category><![CDATA[Оптимизация]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Git]]></category>
      <category><![CDATA[Unity]]></category>
      <category><![CDATA[Python]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[Яндекс]]></category>
      <category><![CDATA[JetBrains]]></category>
      <category><![CDATA[OpenAI]]></category>
      <category><![CDATA[Анализ данных]]></category>
      <category><![CDATA[QA]]></category>
      <category><![CDATA[PyCharm]]></category>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[YouTube]]></category>
      <category><![CDATA[ARM]]></category>
      <category><![CDATA[Приложение]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[TikTok]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Дизайн]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Библиотеки]]></category>
      <category><![CDATA[Figma]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Разработка]]></category>
      <category><![CDATA[Notion]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 28 Mar 2025 10:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>С созданием продуктов и контента на основе ИИ все более-менее понятно, но с тем, как на этом зарабатывать самим разработчикам, вопросов больше. Поэтому мы изучили рынок и нашли конкретные направления, где прямо сейчас можно получать доход от своих навыков.</p><p>В статье — 10 актуальных направлений, которые уже работают. Если у вас есть опыт в разработке, автоматизации или работе с данными, вы сможете найти здесь идеи, как использовать свои знания и монетизировать их с помощью ИИ.</p><h2>Разработка персонализированных ИИ-ассистентов</h2><p>Готовые нейросети умеют много, но работают стандартно. Бизнесу и частным пользователям нужны ИИ-помощники, которые решают проблемы быстрее, чем человек, и точнее, чем универсальные решения.</p><h3>Для кого это актуально</h3><ul><li><b>Частные специалисты. </b>Врачи, юристы, бухгалтеры, маркетологи — все, кому нужен персональный помощник для работы с клиентами и документами.</li><li><b>Бизнес.</b> Компании хотят автоматизировать поддержку клиентов, ведение заказов, анализ рынка.</li><li><b>Образовательные платформы.</b> ИИ-ассистенты помогают отвечать на вопросы студентов, генерировать тесты, проверять задания.</li></ul><h3>Что можно делать</h3><ol><li><b>ИИ-секретарь.</b> Принимает заявки, записывает клиентов, напоминает о встречах. Подойдет для стоматологий, салонов красоты, частных консультантов.</li><li><b>Финансовый помощник.</b> Считает расходы, прогнозирует бюджет, напоминает о платежах. Полезен для ИП, фрилансеров и небольших компаний.</li><li><b>HR-бот.</b> Проводит первичный отбор резюме, задает вопросы кандидатам, помогает составлять вакансии. Актуально для кадровых агентств и больших компаний.</li><li><b>Юридический помощник.</b> Автоматически проверяет договоры, ищет ошибки, консультирует по типовым вопросам. Удобно для юристов и бухгалтеров.</li><li><b>AI для интернет-магазинов. </b>Рекомендует товары, помогает выбрать размер, отвечает на вопросы клиентов.</li></ol><h3>Какие инструменты использовать</h3><ul><li><b>GPT-4, YaLM 2</b> — для текстовых ассистентов. GPT-4 доступен через OpenAI API, YaLM 2 — российская разработка, можно скачать бесплатно.</li><li><b>Rasa, BotPress</b> — платформы для создания AI-чатботов. У Rasa есть open-source версия, BotPress прост в настройке.</li><li><b>Speech-to-Text API от Google, Яндекс SpeechKit</b> — если нужен голосовой помощник.</li><li><b>LangChain</b> — библиотека для сложных ИИ-ассистентов, которые работают с базами данных и API.</li></ul><h3>Как зарабатывать</h3><ol><li><b>Фриланс.</b> Создавать AI-ассистентов под заказ через Kwork, Upwork, FL.ru.</li><li><b>Подписка.</b> Разрабатывать SaaS-решения, где пользователи платят за доступ.</li><li><b>Готовые решения.</b> Продавать ассистентов для популярных ниш (например, AI-бот для кафе).</li><li><b>Консалтинг.</b> Настраивать AI для бизнеса, обучать сотрудников.</li></ol><h2>Создание ИИ-плагинов для популярных платформ</h2><p>Люди работают в привычных инструментах. Разработчики пишут код в VS Code и PyCharm, дизайнеры — в Figma, контентщики — в Notion. Они не хотят менять свои приложения, но хотят больше удобства. Все, что помогает работать быстрее и качественнее. В коде, дизайне, контенте, аналитике. Например:</p><ul><li><b>Для разработчиков</b> — автогенерация комментариев к коду, поиск ошибок, оптимизация функций.</li><li><b>Для дизайнеров</b> — генерация UI-компонентов, адаптация интерфейса под мобильные устройства.</li><li><b>Для копирайтеров </b>— улучшение текстов, анализ стиля, сокращение длинных фраз.</li><li><b>Для маркетологов</b> — анализ трендов, поиск лучших заголовков, генерация A/B-тестов.</li></ul><h3>Где размещать плагины</h3><p>Каждая крупная платформа имеет свой маркетплейс. У Figma — Figma Community, у VS Code — Marketplace, у Notion — интеграции через API. Для российских пользователей доступны плагины в маркетах JetBrains и Tilda. Если продукт полезен, его заметят и начнут скачивать.</p><h3>Как монетизировать</h3><p>Есть три варианта. Можно сделать плагин бесплатным, но продавать PRO-функции. Можно продавать подписку, если у плагина есть постоянные пользователи. А можно зарабатывать на кастомных версиях, когда бизнесу нужен ИИ-инструмент под конкретные задачи.</p><p>Все дело в том, что люди готовы платить за удобство. Они уже привыкли к ИИ, но не хотят тратить время на сложные настройки. Поэтому если плагин реально экономит часы работы — его будут часто устанавливать и использовать, если более сложная разработка, а точнее решение проблемы — тогда дополнительно нужно будет подключить продвижение среди профессионального сообщества.</p><h2>Консультирование бизнеса по внедрению ИИ-инструментов</h2><p>Бизнес тоже хочет использовать ИИ-инструменты, но не всегда понимает как. Руководители слышали про ChatGPT, нейросети для генерации контента и автоматизацию процессов, но не знают, с чего начать. Это и создает спрос на ИИ-консультантов.</p><p>Компаниям не нужны сложные теории, им нужны конкретные решения. Например, в интернет-магазине можно внедрить чат-бота, который отвечает на вопросы клиентов и рекомендует товары. В логистике — ИИ, который прогнозирует задержки поставок. В HR — сервис, который анализирует резюме и находит лучших кандидатов. Но бизнесу нужен специалист, который расскажет, какие технологии выбрать, как их адаптировать и сколько это стоит.</p><h3>Кто может зарабатывать на AI-консалтинге</h3><p>Разработчики, аналитики, ИИ-специалисты. Главное — не просто разбираться в технологиях, а уметь объяснять их бизнесу. Если человек работал с нейросетями, настраивал ML-модели или интегрировал ИИ в проекты, он уже может предлагать услуги консультирования.</p><h3>Как искать клиентов</h3><p>Есть три варианта. Первый — через фриланс-биржи (Kwork, FL.ru). Второй — через личные связи и нетворкинг. Третий — через выступления и статьи. Если эксперт показывает, как ИИ решает бизнес-задачи, к нему приходят клиенты.</p><h3>Форматы работы</h3><p>Можно делать разовые консультации: разбирать задачи бизнеса и предлагать решения. Можно вести проект: помогать внедрять ИИ, настраивать инструменты, обучать сотрудников. Можно продавать готовые гайды и обучающие материалы для компаний.</p><p>Все дело в том, что бизнесу не нужны просто ИИ-модели. Им нужны работающие решения, которые экономят деньги и время. И если разработчик может объяснить, как это сделать, значит первый миллион не за горами.</p><h2>Фриланс на кастомизации популярных нейросетей</h2><p>Готовые нейросети работают хорошо, но не идеально. Компании хотят, чтобы ИИ понимал их задачи, работал точнее и выдавал лучшие результаты. Для этого нейросети кастомизируют: дообучают, настраивают под конкретные данные, добавляют нужные функции.</p><h3>Что именно можно делать?</h3><p>Если клиенту нужен ИИ для обработки юридических документов, обычный GPT-4 не подойдет. Он слишком общий. Но если загрузить в него базу данных по российскому законодательству и дообучить, он начнет давать точные ответы. Или, например, компания хочет, чтобы Stable Diffusion генерировала изображения в их фирменном стиле. Это тоже делается через дообучение.</p><p>Многие заказывают кастомизацию напрямую, если специалист показывает примеры работ в ТГ или на GitHub.</p><p>Дообучение можно делать через LoRA, Dreambooth (для изображений) или Fine-tuning API OpenAI (для текста). Например, в 2024 году российская компания «Самолет» <a href="https://t.me/smlttech/579">использовала LoRA</a> для дообучения модели Stable Diffusion XL. Задача была необычная — генерация реалистичных интерьеров квартир по фотографиям помещений с голыми стенами. Компания обучила нейросеть на мудборде фирменного стиля от дизайнеров, после чего последняя начала создавать качественные и детализированные изображения в нужной стилистике. Результат — свыше 15 000 генераций с высоким качеством за несколько месяцев. Среднее время на создание одного изображения — около минуты.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-03-21/a6e5c05c-2bd9-4659-808c-6f1b80d4aeab.png" alt="" /></figure><p>Если работать с открытыми моделями, подойдут Hugging Face, TensorFlow, PyTorch. Также часто используют DeepPavlov и SpeechKit от Яндекса.</p><h2>ИИ и обработка данных: сервисы и микрозадачи</h2><p>Данные есть везде. Компании собирают их тоннами, но не знают, что с ними делать. ИИ помогает сортировать, анализировать и превращать их в полезные решения. И здесь разработчики могут зарабатывать, создавая сервисы или выполняя микрозадачи.</p><p>Пример. У интернет-магазинов есть отзывы клиентов, но в сыром виде они бесполезны. ИИ-сервис может анализировать тональность, находить жалобы и предлагать улучшения. Или у компании есть база с тысячами заявок, но их надо разбирать вручную. ИИ может автоматически классифицировать их по темам и срочности.</p><p>Если говорить о реальных инструментах, то вот что доступно в России:</p><ul><li><b>Yandex DataSphere</b> — облачная платформа для анализа данных, которая работает даже без мощного сервера.</li><li><b>SberCloud ML Space</b> — среда для работы с моделями, подходит для обработки больших массивов.</li><li><b>Toloka, Kaggle, HFLabs</b> — площадки, где можно находить небольшие задачи по обработке данных и зарабатывать на их решении.</li></ul><p>Микрозадачи подходят тем, кто хочет попробовать ИИ на практике, но не готов делать сложные проекты. Компании выкладывают заказы на разметку данных, проверку моделей, улучшение работы алгоритмов. Это может быть что-то простое — например, оценить, правильно ли ИИ распознал текст, или классифицировать изображения.</p><h2>Разработка ИИ-инструментов для генерации контента</h2><p>Контент нужен всем. Бизнесу — для рекламы, блогерам — для постов, компаниям — для сайтов. ИИ научился писать тексты, создавать изображения и даже генерировать видео. Значит, можно зарабатывать на инструментах, которые помогают пользователям делать это проще и быстрее.</p><h3>Что можно разрабатывать</h3><p><b>— ИИ-копирайтеры.</b> Люди хотят тексты, но не все умеют писать. ИИ может создавать статьи, объявления, описания товаров. Но универсальные решения вроде ChatGPT часто дают скучные или шаблонные тексты. Поэтому востребованы узкоспециализированные инструменты. Например, генератор объявлений для интернет-магазинов, помощник для создания постов в соцсетях или ИИ-редактор, который чистит текст и делает его понятнее.</p><p><b>— Генераторы изображений. </b>Stable Diffusion и Kandinsky умеют рисовать, но не все пользователи могут ими пользоваться. У кого-то нет мощного компьютера, кто-то не понимает, как писать промты. Решение — сервис, который генерирует картинки по понятным настройкам. Например, инструмент для создания обложек книг, логотипов или картинок в стиле акварели.</p><p><b>— ИИ для видео.</b> Видео — самый сложный контент, но именно его сейчас массово автоматизируют. Можно сделать инструмент, который превращает текст в видео. Или сервис, который создает анимации по фотографиям. Еще один вариант — автоматический монтаж для TikTok и YouTube Shorts. Это уже работает в CapCut, но нишевых решений пока мало.</p><h3>Как продавать</h3><p>Если инструмент решает конкретную задачу, можно продавать подписку или лицензии. Например, сервис для генерации статей может работать по модели Freemium — часть функций бесплатна, но за расширенные возможности нужно платить.</p><p>Другой вариант — интеграция с существующими платформами. Например, добавить ИИ-генерацию изображений в маркетплейсы, чтобы продавцы могли делать красивые карточки товаров. Или встроить инструмент в CMS, чтобы владельцы сайтов генерировали тексты прямо в админке.</p><h2>Заработок на открытых ИИ-моделях</h2><p>ИИ-модели — инструмент, который можно дорабатывать и продавать. Разработчики не обязаны строить нейросеть с нуля, если есть открытые решения, которые можно адаптировать под нужды клиентов.</p><h3>Что можно делать?</h3><p>— <b>Дообучать существующие модели для конкретных задач. </b>Например, взять текстовую модель (YaLM, YandexGPT), загрузить в нее данные из банковского сектора и получить ИИ-консультанта для клиентов. Компании готовы платить за такие точные модели, потому что стандартные решения не всегда подходят под их специфику.</p><p>— <b>Создавать удобные сервисы на базе моделей. </b>Разработчику не обязательно продавать саму нейросеть — можно сделать веб-приложение, чат-бот или плагин, который использует ее возможности. Например, сервис для генерации юридических документов, инструмент для проверки SEO-текстов или нейросеть, которая находит ошибки в коде.</p><p>— <b>Продавать доступ к мощностям для работы с моделями.</b> Многие хотят использовать ИИ, но не имеют ресурсов. Если у вас есть сервер с видеокартами, можно сдавать его в аренду через облачные платформы, например, через Yandex DataSphere или SberCloud ML Space.</p><p>—<b> Продавать доработанные модели на маркетплейсах. </b>Если модель улучшена и решает конкретные задачи, ее можно разместить на Hugging Face, AI Hub, Replicate. Компании и частные пользователи готовы платить за доступ к таким моделям.</p><p>Можно работать напрямую с бизнесом, создавая кастомизированные модели. Или выкладывать доработанные решения на маркетплейсы, где их будут использовать за подписку или разовые платежи. Хороший вариант — продвигать свои разработки через ТГ-каналы, GitHub и тематические форумы.</p><h2>Разработка ИИ-решений для EdTech</h2><p>Законодательство по ИИ в образовании в России только формируется. Есть требования к хранению персональных данных на российских серверах, но использование генеративных нейросетей официально не запрещается. С 2025 года вводится ГОСТ на использование нейросетей в учебных публикациях.</p><p>Разработка образовательных ИИ-продуктов начинается с Python. Для машинного обучения чаще выбирают TensorFlow, PyTorch и scikit-learn. Также используются NLP-библиотеки и модели от Hugging Face, например, GPT или BERT. Для анализа изображений и рукописного текста используют OpenCV и OCR-технологии.</p><h3>Популярные решения</h3><ol><li><b>Персонализация обучения</b> — ИИ подстраивает задания под уровень ученика.</li><li><b>Автоматическая проверка</b> — оценка тестов, эссе, программного кода.</li><li><b>Генерация контента</b> — тестов, конспектов, видео, анимаций.</li><li><b>ИИ-наставники и чат-боты</b> — круглосуточные помощники для студентов.</li><li><b>Прогнозирование успеваемости</b> — анализ данных и раннее выявление проблем.</li></ol><p>Те, кто создают удобные инструменты, получают продукт, за который готовы платить.</p><p>В EdTech чаще всего зарабатывают по модели freemium. Это значит, что основные функции бесплатные, а за расширенные — пользователи платят. Так работают российские платформы Stepik и Учи.ру.</p><p>Другой вариант — продавать лицензии школам и университетам. Например, школа или вуз покупает доступ ко всей платформе сразу, а студенты получают ее бесплатно.</p><p>Очень популярный формат маркетплейсов, когда платформа соединяет авторов курсов и учеников, забирая процент от продаж. Пример — Udemy.</p><p>Российские компании (Skyeng, Puzzle English) часто комбинируют несколько моделей сразу. Они продают подписки, предлагают бесплатный доступ с рекламой и отдельно монетизируют корпоративных клиентов.</p><h2>Разработка нейросетевых ботов для мессенджеров и соцсетей</h2><p>Кроме очевидного клиентского сервиса, нейроботы нужны для внутренней работы компаний. Допустим, сотрудник хочет оформить отпуск. Вместо заполнения формы он пишет чат-боту. Тот распознает текст запроса, проверяет даты по корпоративному календарю и отправляет заявку начальнику. Сотрудник экономит время, а HR не завален бумагами.</p><p>Самым простым способом подключения нейросетей к мессенджерам остаются специальные платформы и библиотеки. Например, для ТГ подходит библиотека aiogram, для VK есть официальное API и готовые SDK. Есть универсальные решения — Dialogflow и Rasa, которые можно подключать сразу к нескольким мессенджерам одновременно.</p><p>Нужно учитывать технические и правовые моменты. Например, все персональные данные, которые собирает и обрабатывает бот, должны храниться на серверах в России. Это требование закона о персональных данных (152-ФЗ). Если бот записывает голосовые сообщения пользователей, нужно предупредить их об этом и получить согласие на обработку.</p><p>Популярные задачи:</p><ul><li>Автоматизация клиентского сервиса в соцсетях (прием заказов, консультации).</li><li>HR-помощники (отвечают на типовые вопросы сотрудников).</li><li>Информационные и новостные боты (генерируют персонализированные подборки новостей и статей на основе предпочтений пользователя).</li><li>Боты для образовательных и корпоративных целей (отвечают на частые вопросы, проверяют знания сотрудников и учеников).</li></ul><p>Зарабатывать на нейросетевых ботах можно по-разному:</p><ul><li>Создание бота под заказ конкретной компании с оплатой за разработку и ежемесячную поддержку.</li><li>Разработка готового продукта, который компания приобретает по лицензии с ежемесячной платой за доступ.</li><li>Подписная модель для небольших бизнесов, когда бот размещается на сервере разработчика, а компании платят ежемесячно за его использование.</li></ul><p>Бизнесу и пользователям нужен удобный сервис, который решает задачи прямо в любимом мессенджере. Чем проще и понятнее он работает, тем больше за него платят.</p><h2>Создание собственных ИИ-курсов и менторство</h2><p>Сейчас рынок образования в ИИ переполнен общей теорией. Людям не хватает конкретики, практических заданий и личного подхода. Поэтому специалисты начинают зарабатывать не только на разработке ИИ, но и на обучении других.</p><h3>Форматы обучения</h3><p>Можно делать записанные курсы с видеоуроками, разбирать задачи в закрытых ТГ-группах, проводить живые воркшопы или консультировать индивидуально. В каждом формате важно давать ученикам не только информацию, но и практику: реальные кейсы, проверку заданий, разбор ошибок.</p><h3>Как выбрать тему</h3><p>Самый выгодный вариант — узкоспециализированные направления. Например, внедрение ИИ в бизнес-процессы, автоматизация работы с данными, настройка нейросетей для определенных задач. Компании и специалисты ищут не общие знания, а конкретные решения, которые можно сразу применить в работе.</p><h3>Как монетизировать обучение</h3><p>Можно продавать доступ к курсам по подписке или разово, делать бесплатную базу и платные продвинутые модули. Персональное менторство ценится выше, потому что дает быстрые и точные ответы на вопросы учеников. Популярный вариант — запуск курса с ограниченным набором учеников и дополнительной возможностью индивидуального сопровождения.</p><p>Главное — качественный контент. Нужно записать видеоуроки, подготовить задания, создать удобную платформу для обучения. Если нет желания разрабатывать сайт с нуля, подойдут готовые платформы. Давайте ученикам реальную пользу и готовые решения, которые можно сразу применять. Тогда обучение станет стабильным источником дохода.</p>]]></content:encoded>
    </item>
    <item>
      <title>Google упростила удаление персональных данных из Поиска — теперь за пару кликов</title>
      <link>https://tproger.ru/news/google-uprostila-udalenie-personalnyh-dannyh-iz-poiska---teper-za-paru-klikov</link>
      <comments>https://tproger.ru/news/google-uprostila-udalenie-personalnyh-dannyh-iz-poiska---teper-za-paru-klikov?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/google-uprostila-udalenie-personalnyh-dannyh-iz-poiska---teper-za-paru-klikov</guid>
      <description><![CDATA[<p>Google упростила удаление персональных данных из Поиска. Теперь убрать номер, email или адрес можно прямо из выдачи за пару кликов</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/google-uprostila-udalenie-personalnyh-dannyh-iz-poiska---teper-za-paru-klikov">Google упростила удаление персональных данных из Поиска — теперь за пару кликов</a>»</p>]]></description>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 27 Feb 2025 08:52:14 GMT</pubDate>
      <content:encoded><![CDATA[<p>Теперь пользователи <a href="https://www.zdnet.com/article/google-now-lets-you-delete-personal-info-directly-from-search-heres-how/">могут</a> быстрее и удобнее <b>удалять личную информацию</b> из Google Поиска.</p><p>Если в результатах поискового запроса появились ваш <b>номер телефона, адрес или email</b>, можно отправить запрос на удаление <b>прямо со страницы Поиска</b>.</p><h2>Как удалить личные данные из Google Поиска</h2><ol><li>Найдите в поисковой выдаче ссылку с вашими данными.</li><li>Нажмите на <b>три точки</b> рядом с результатом.</li><li>В открывшемся меню выберите <b>«Удалить результат»</b>.</li><li>Укажите причину удаления – например, «<b>Это мои персональные данные, и я не хочу, чтобы они здесь отображались»</b>.</li><li>Запрос отправится на рассмотрение в Google. Если он нарушает политику компании, ссылка исчезнет из поиска.</li></ol><h2>Что нужно знать</h2><ul><li><b>Google удалит данные только из поиска</b>, но не с оригинального сайта. Чтобы полностью убрать информацию, нужно связаться с владельцем ресурса.</li><li>Через это же меню можно удалить <b>фишинговый, незаконный или устаревший контент</b>.</li><li>Онлайн-каталоги часто публикуют персональные данные, но на большинстве из них можно запросить удаление информации.</li></ul><p>С учетом роста <b>онлайн-мошенничества</b>, такой инструмент становится особенно важным для защиты персональных данных.</p>]]></content:encoded>
    </item>
    <item>
      <title>Что такое cookies, localStorage и sessionStorage: главные отличия и примеры</title>
      <link>https://tproger.ru/articles/chto-takoe-cookies--localstorage-i-sessionstorage</link>
      <comments>https://tproger.ru/articles/chto-takoe-cookies--localstorage-i-sessionstorage?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Денис Кудерин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/chto-takoe-cookies--localstorage-i-sessionstorage</guid>
      <description><![CDATA[<p>Что такое cookies, localStorage и sessionStorage. Показываем основные отличия и примеры кода. Рассматриваем пошаговую инструкцию и важные особенности каждого вида ✔ Tproger
</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/chto-takoe-cookies--localstorage-i-sessionstorage">Что такое cookies, localStorage и sessionStorage: главные отличия и примеры</a>»</p>]]></description>
      <category><![CDATA[JavaScript]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[JSON]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[Браузеры]]></category>
      <category><![CDATA[Node.js]]></category>
      <category><![CDATA[Приложение]]></category>
      <category><![CDATA[Взлом]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Библиотеки]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 25 Feb 2025 14:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Работа современных сайтов и приложений неизбежно связана с сохранением данных на стороне клиента. Эти данные применяются в других частях веб-ресурсов или используются в следующих сессиях. Например, на сайте онлайн-магазина пользователь сохраняет товары в корзине и завершает сессию. Когда он возвращается на сайт, он может продолжить покупку, не потеряв свои товары.</p><p>Как это реализуется на практике? Есть несколько способов работы с информацией. Наиболее востребованные из них — это cookies, localStorage и sessionStorage. Эти инструменты отличаются друг от друга, но далеко не все разработчики могут объяснить разницу между ними.</p><p>Узнаем, что собой представляют cookies, localStorage и sessionStorage, каковы их основные характеристики и особенности, как они применяются и какой способ работы с данными лучше.</p><h2>Cookies</h2><p>На заре интернета cookies были безальтернативным вариантом хранения данных на стороне клиента. Файлы куки представляют собой элементарные пары типа «ключ-значение» и используются для:</p><ul><li>управления текущими сессиями;</li><li>персонализации пользователя;</li><li>отслеживания его активности.</li></ul><p>При этом данные не просто остаются в хранилище в браузере, но и передаются на серверы в виде HTTP-заголовков, выступая частью спецификации протокола. Cookies поддерживают все браузеры — это универсальный способ работы с информацией. И хотя объем данных для хранения ограничен, производительность этого способа — крайне важный показатель для работы современных веб-ресурсов.</p><p>По сути куки — это ограниченные по размеру текстовые файлы, которые сайт сохраняет на устройстве пользователя. Объем данных в «печеньках» лимитирован — это не больше 4 КБ, при этом у них есть срок хранения, который устанавливает разработчик ресурса.</p><p>Например, в Google есть файлы аналитики для сбора информации, которые хранятся от 6 до 24 месяцев. Некоторые cookies действуют только в период работы в браузере и при закрытии автоматически уничтожаются, другие хранятся в течение всего перерыва между сессиями — их срок жизни зависит от выполняемых задач.</p><p>Куки почти идеальный инструмент для идентификации посетителя, но сам пользователь может отключить их почти на любом ресурсе, что делает «печеньки» недостаточно надежным хранилищем информации.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-02-25/444a9012-6723-4a77-9166-14e4b8210d2f.png" alt="" /></figure><p>Развитие этого инструмента продолжается. Например, в экосистеме Chromium доступна версия, которая поддерживает общую память и асинхронный API CookieStore — им можно пользоваться без блокировки главного потока.</p><p>Закрепим основные характеристики cookies:</p><ul><li>сохраняют данные, которые передаются на сервер с помощью заголовков;</li><li>локальные и сессионные куки-хранилища существуют только на стороне клиента;</li><li>сроки хранения устанавливаются заранее при создании куков;</li><li>объем ограничен (4 КБ);</li><li>бывают защищенные куки, но в этом случае их содержимое будет недоступным на клиентской стороне — такой формат используется для аутентификации пользователей при хранении их токенов.</li></ul><p>Способ хранения данных в cookies имеет определенные ограничения. Чтобы сохранить корректность запроса, содержимое должно быть закодированным и безопасным. При этом интерфейс для чтения и записи cookies не всегда удобный, что вынуждает разработчиков работать с ним не напрямую, а через сторонние библиотеки.</p><p>Этот способ применяют, чтобы сохранить данные авторизации либо когда доступ к сохраненным данным требуется на сервере. Кроме того, куки применяют компании, чтобы отслеживать поведение пользователей, но сами браузеры активно этому противодействуют.</p><p>Разработчики на JavaScript используют свойство document.cookie, которое предоставляет строковый формат для работы всех cookies, связанных с текущим процессом. Пример кода:</p><p>В этом примере для установки cookie разработчик присваивает строку свойству document.cookie. Можно задать дополнительные свойства — например, срок действия, путь или домен.</p><p>У файлов cookie довольно широкая область применения — хранение настроек юзера, удержание посетителей сайта, хранение сведений о текущем сеансе, показ целевой рекламы. При этом файлы устанавливает конкретный сервер, и только он может их прочитать.</p><p>Разработчики устанавливают и читают cookie через заголовки Set-Cookie и Cookie непосредственно в протоколе HTTP. В приложениях куки устанавливают и считывают с помощью соответствующего API либо модуля файлов cookie на одном из серверных языков — например, Node.js.</p><p>Среди рядовых юзеров интернета бытует мнение, что куки вредны и опасны. Это не совсем верно. Сами по себе эти файлы не представляют угрозы для данных — они не содержат вирусы и не могут установить на устройство вредоносное ПО. Но если злоумышленники получат доступ к cookies на вашем устройстве, они будут знать все о сеансах конкретного посетителя и могут использовать эти сведения в своих целях.</p><p>Существует риск, что при работе на компьютерах с публичным вай-фаем или при подключении через чужие взломанные устройства, личные данные могут быть похищены. Определенные уязвимости, связанные с cookie, могут возникать на сайтах онлайн-магазинов, которые уделили недостаточно внимания информационной безопасности.</p><p>Чтобы минимизировать риски, юзеру при посещении незнакомых сайтов или при использовании публичных сетей лучше отказаться от автоматического приема куки-файлов. Альтернативный вариант — входить инкогнито.</p><h2>LocalStorage</h2><p>Это более продвинутый формат хранилища в браузере, позволяющий сайтам сохранять больше информации без ущерба для трафика. LocalStorage создали в качестве альтернативы cookie, чтобы обойти ограничения последних. А именно — небольшой объем хранилища, необходимость постоянно передавать данные с сервера в браузер и обратно. В localStorage работа с данными стала проще и эффективнее.</p><p>В локальном хранилище, в отличие от сеансового, данные сохраняются после закрытия и повторного открытия страницы. Файлы работают до тех пор, пока пользователь их не очистит или это не сделает код на JavaScript.</p><p>Информация хранится в формате «ключ-значение» в виде строк. Даже если ввести числовые или логические данные, они преобразуются в строчные. Для использования хранилища в JavaScript используют объект localStorage.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-02-25/07284145-9813-4c0b-aa55-b68172e7de1c.png" alt="" /></figure><p>Пример кода:</p><p>Запись напоминает код для сеансового хранилища. Метод setItem() используется для хранения данных, метод getItem() — для их получения, removeItem() — для удаления конкретных элементов, clear() — для полной очистки данных. Несмотря на то, что в localStorage сохраняются только строки, с помощью JSON разработчики могут взаимодействовать и с более сложными типами данных.</p><p>Основные характеристики localStorage:</p><ul><li>данные хранятся бессрочно;</li><li>очистить хранилище можно только принудительно — через код JavaScript или полную очистку браузерного кэша пользователем;</li><li>объем данных для хранения — 5-10 МБ (по этому показателю localStorage лидирует среди всех хранилищ);</li><li>старыми браузерами не поддерживается — например, на IE7 это локальный ящик не работает;</li><li>действует по принципу ограничения домена — сохраненная информация доступна лишь одному источнику.</li></ul><p>Поскольку данные не исчезают даже после закрытия компьютера, сайты на длительный срок сохраняют нужную им информацию — в первую очередь это предпочтения пользователя и его настройки.</p><p>Эффективность хранилища в том, что данные не нужно отправлять на сервер при каждом запросе, что позволяет хранить больше информации. localStorage особенно полезны для сохранения индивидуальных настроек — фильтров, размеров окон на сайте, выбора светлой/темной темы и т.д. Благодаря свойствам и размеру хранилища, с некоторыми приложениями юзер может работать и в офлайне.</p><h2>SessionStorage</h2><p>Способ работы с данными sessionStorage во многом аналогичен localStorage, но есть принципиальное отличие — после закрытия браузера данные полностью удаляются. Это не означает, что sessionStorage — хуже, просто у него другая сфера применения. В частности формат идеален для хранения данных, актуальных в рамках конкретной сессии — например, информации при заполнении формы или вводе данных банковской карты.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-02-25/c4040c74-e2e9-41b5-a18b-7cf41465d5b3.png" alt="" /></figure><p>Объем хранилища ограничен, но в большинстве случаев этого достаточно для хранения инфы в пределах одного сеанса. Данные по сути не защищены, так что вопрос приватности — забота пользователя.</p><p>Хранилище сеансов поддерживается всеми актуальными браузерами — данные находятся в полной доступности, пока открыты вкладки и окна. Если пользователь закрывает окно, происходит автоматическая очистка.</p><p>Для подключения сеансового хранилища разработчики на JavaScript используют объект sessionStorage и методы для получения, установки и удаления данных.</p><p>Пример кода:</p><p>Как видите, есть определенное сходство с localStorage, поскольку у хранилищ одинаковый алгоритм работы. Метод setItem() применяется для сохранения данных (первый аргумент — ключ, второй — значение), метод получения — removeItem(), для очистки используется метод clear().</p><p>Основные характеристики sessionStorage:</p><ul><li>данные хранятся в течение одной сессии, после закрытия браузера очищаются;</li><li>хранилище использует контекст браузера верхнего уровня, то есть в каждой вкладке содержатся уникальные данные;</li><li>объем данных — 5 МБ;</li><li>старые браузеры формат не поддерживают.</li></ul><p>Если вы открываете другую вкладку с той же страницей, там будут храниться уже другие данные. При этом перезагрузка страницы на данные не влияет, но если прервется сессия (например, временно отвалится интернет) информация обнулится.</p><p>Способ SessionStorage применяют для сохранения данных неавторизованных посетителей в онлайн-магазинах — какие товары он смотрел, какие положил в корзину. Формат используется также в случаях, когда применение localStorage нецелесообразно — например, при заказе еды в ресторанах. В локальном хранилище посетитель бы увидел прошлый заказ, который он собирал и не оформил, но меню к тому времени может поменяться. В сессионном хранилище актуальный заказ будет собран по новой.</p><h2>Сравнение cookies, localStorage и sessionStorage</h2><p>Принципиальная разница между способами хранения понятна из предыдущих разделов, осталось рассмотреть конкретные критерии.</p><h2>Размер хранилища</h2><ul><li>Файлы cookie. Здесь размер минимальный. Для каждого домена куки могут хранить ограниченный объем данных — как правило, не больше 4 КБ.</li><li>LocalStorage. Максимально возможный объем данных для каждого домена — не менее 5 МБ, а при использовании определенных настроек и больше.</li><li>SessionStorage. Здесь хранится больше данных для одного домена в сравнении с cookies. Размер — не более 5 МБ.</li></ul><h2>Срок хранения</h2><ul><li>Файлы cookie. Данные куки могут быть сеансовыми или постоянными в зависимости от настроек. Постоянные имеют свой срок действия, который исчисляется месяцами или даже годами, сеансовые уничтожаются сразу после завершения сеанса.</li><li>LocalStorage. Данные в локальном хранилище остаются после закрытия браузера и его повторного открытия. Удалить их может только пользователь или код JavaScript.</li><li>SessionStorage. Информация в сеансовом хранилище остается, пока открыта вкладка сайта. При закрытии данные удаляются.</li></ul><h2>Работа с данными</h2><ul><li>Файлы cookie. Разработчик может установить срок действия для файлов, после которого браузер автоматически очистит куки.</li><li>LocalStorage. Нельзя запрограммировать автоматическое удаление данных или другие действия с ними. Они сохраняются, пока не будут удалены принудительно.</li><li>SessionStorage. Здесь нет механизма автоматического истечения срока действия. Поэтому данные будут актуальны, пока открыта страница.</li></ul><h2>Доступ к данным</h2><ul><li>Cookies. Доступ к файлам можно получить и изменить через JavaScript API, но существуют определенные ограничения для третьих лиц.</li><li>LocalStorage и sessionStorage. Есть прямой доступ к информации в хранилищах через API JavaScript, который позволяет манипулировать данными.</li></ul><h2>Сетевой трафик</h2><ul><li>Cookies. Данные автоматически отправляются на север после каждого HTTP-запроса для соответствующего домена, что увеличивает загрузку трафика.</li><li>LocalStorage и sessionStorage. Данные не отправляются на сервер, а остаются на стороне клиента, что сокращает объем лишнего трафика.</li></ul><h2>Когда использовать cookies, localStorage и sessionStorage</h2><p>Использование различных способов хранения информации зависит от целей обращения с данными. На сайтах с авторизацией и значимой историей просмотра (например, в крупных онлайн-магазинах) важно, чтобы пользовательские данные сохранялись в большом объеме и как можно дольше, поэтому предпочтительным инструментом выступает localStorage.</p><p>В других случаях достаточно sessionStorage — например, для неавторизованных пользователей хранить информацию дольше одного сеанса не требуется. Cookies применяются, когда нужно отправить небольшое количество данных на сервер — этот способ используют практически все современные веб-ресурсы при работе с информацией, требующей быстрого обновления.</p><p>Разницу в жизненном цикле cookies, localStorage и sessionStorage используют в соответствии с задачами хранения. Ограниченный срок действия cookies и данных сессионного хранилища могут стать преимуществами в одном случае и недостатками в другом. С данными localStorage аналогичная ситуация — если нужен полный контроль времени хранения, этот формат идеально подходит.</p><h2>Проблемы и перспективы хранилищ данных</h2><p>Все хранилища потенциально уязвимы для XSS-атак. В cookies применяют дополнительные меры защиты: флаги HTTPOnly и Secure запрещают доступ из JavaScript к файлам, чувствительным к безопасности. Для отправки таких файлов используется передача по шифрованным каналам HTTPS.</p><p>Для защиты от атак CSRF (подделка межсайтовых запросов) используют атрибут SameSite, проверку HTTP_Referer/Origin или применение синхронизированных токенов.</p><p>В localStorage для обеспечения безопасности важно соблюдать принцип одного источника и тоже пользоваться зашифрованными HTTPS-соединениями. При этом эксперты все равно не рекомендуют сохранять конфиденциальные данные в localStorage.</p><p>Учитывайте, что куки могут замедлять загрузку, особенно если у пользователей низкая скорость интернета. LocalStorage на HTTP-запросы не влияет, что положительно отражается на производительности веб-ресурса.</p><p>После появления пятой версии HTML localStorage становится более востребованным элементом при разработке веб-приложений. Он обеспечивает полноценной контроль данных с сохранением актуальности проекта, идеально подходит для хранения структурированной информации и ее дальнейшей обработки. При этом инструмент поддерживает синхронизацию данных, когда пользователь открывает приложение в разных вкладках.</p>]]></content:encoded>
    </item>
    <item>
      <title>ЕС впервые оштрафовал сам себя. За нарушение закона о защите данных</title>
      <link>https://tproger.ru/news/es-vpervye-owtrafoval-sam-sebya--za-naruwenie-zakona-o-zashhite-dannyh</link>
      <comments>https://tproger.ru/news/es-vpervye-owtrafoval-sam-sebya--za-naruwenie-zakona-o-zashhite-dannyh?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/es-vpervye-owtrafoval-sam-sebya--za-naruwenie-zakona-o-zashhite-dannyh</guid>
      <description><![CDATA[<p>Впервые Еврокомиссия нарушила собственные правила и выплатит €400 за нарушение норм GDPR при передаче данных.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/es-vpervye-owtrafoval-sam-sebya--za-naruwenie-zakona-o-zashhite-dannyh">ЕС впервые оштрафовал сам себя. За нарушение закона о защите данных</a>»</p>]]></description>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 09 Jan 2025 17:50:02 GMT</pubDate>
      <content:encoded><![CDATA[<p>Впервые в истории Европейский суд общей юрисдикции <a href="https://www.reuters.com/world/europe/first-eu-court-fines-eu-breaching-own-data-protection-law-2025-01-08/">обязал</a> Европейскую комиссию выплатить компенсацию за нарушение собственных норм защиты данных.</p><p>Решение было вынесено в среду, согласно которому Комиссия должна выплатить €400 гражданину Германии за передачу его персональных данных в США без надлежащих мер защиты.</p><h2>Причина штрафа</h2><p>Инцидент произошёл, когда пользователь зарегистрировался на конференцию через функцию «Войти с помощью *Facebook» на сайте ЕС.</p><p>Суд установил, что в результате этого действия, IP-адрес пользователя был передан компании в США, что противоречит Общему регламенту по защите данных (GDPR).</p><p>GDPR, действующий с 2018 года, является одним из самых строгих законов о защите персональных данных в мире. Он требует, чтобы любые данные, передаваемые за пределы ЕС, были защищены соответствующими механизмами, чего в данном случае сделано не было.</p><h2>Реакция Европейской комиссии</h2><p>Представитель Комиссии заявил, что «Комиссия приняла к сведению решение суда и внимательно изучит его и его последствия».</p><h2>Значение инцидента</h2><p>Этот случай хоть и достаточно сюрреалистичный, он все же подчеркивает необходимость соблюдения GDPR даже самими институтами ЕС.</p><p>Решение Европейского суда напоминает, что GDPR одинаково строг для всех, включая те организации, которые разработали этот закон.</p><p><i>*Facebook принадлежит компании Meta, признанной экстремистской организацией в России</i></p>]]></content:encoded>
    </item>
    <item>
      <title>Этика данных: как хранят и используют биометрические данные</title>
      <link>https://tproger.ru/articles/etika-dannyh--kak-hranyat-i-ispolzuyut-biometricheskie-dannye</link>
      <comments>https://tproger.ru/articles/etika-dannyh--kak-hranyat-i-ispolzuyut-biometricheskie-dannye?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Елизавета Малышева]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/etika-dannyh--kak-hranyat-i-ispolzuyut-biometricheskie-dannye</guid>
      <description><![CDATA[<p>Узнайте, как биометрия меняет подход к безопасности, какие риски она несёт и как защитить свои данные в эпоху цифрового контроля и технологий распознавания лиц.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/etika-dannyh--kak-hranyat-i-ispolzuyut-biometricheskie-dannye">Этика данных: как хранят и используют биометрические данные</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 23 Dec 2024 10:00:02 GMT</pubDate>
      <content:encoded><![CDATA[<p>Пароль вы потеряете, а вот собственное лицо — нет. С другой стороны, пароль можно хотя бы сбросить. А что делать, если ваше селфи попало в руки злоумышленников?</p><p>В 2016 году исследователь биометрических данных помог следствию <a href="https://slate.com/technology/2019/08/how-criminals-might-use-stolen-fingerprints.html">хакнуть телефон</a> убитого: понадобилось лишь фото отпечатков. Безопасность, конечно, растёт: современные системы уже не так просто обмануть. Но кибермошенники становятся всё изобретательнее, а государства — строже: на улицах вовсю ставят системы распознавания лиц. В эпоху всеобщей слежки хранение биометрии превратилось в щепетильный вопрос.</p><p>В этой статье мы расскажем, почему биометрия становится популярнее и что делать простому пользователю, чтобы обезопасить свои данные.</p><h2>Почему пользователи любят логиниться через биометрику</h2><p>Юзеры регулярно заходят в личные и рабочие аккаунты, приложения, программы, почтовые ящики. Значит, им постоянно приходится вспоминать пароль. Согласно исследованию <a href="https://fidoalliance.org/fido-alliance-study-reveals-growing-demand-for-password-alternatives-as-ai-fuelled-phishing-attacks-rise/">FIDO Alliance</a>, человек в среднем вводит пароли четыре раза в день — итого около 1280 раз в год. Из-за этого мы бросаем покупки или закрываем приложения в среднем четыре раза в месяц: не смогли вспомнить свои данные — транзакция сорвалась.</p><p>Безопасный пароль — это сложный пароль. Но сложные пароли легко забыть. Если их сбрасывать, сайты и приложения посылают письма на почтовые ящики — иногда приходится доставать и отряхивать от пыли старые учётки. Но не у каждого получится зайти на старый ящик от Мэйл.ру, заведённый в девятом классе.</p><p>Поэтому пользователи предпочитают биометрическую верификацию. Так называют подтверждение личности с помощью уникальных биохарактеристик, например, лица или отпечатков пальцев. Эти характеристики не приходится запоминать, а также их невозможно забыть или потерять. Поэтому биометрия удобнее, чем ввод сложного пароля вручную. Пользователю достаточно приложить палец к сканеру или воспользоваться камерой на телефоне.</p><figure><img src="https://media.tproger.ru/user-uploads/105990/2024-12-13/61284195-dbba-4c13-a871-12beffb665a9.webp" alt="" /></figure><p>Всё то же исследование от <a href="https://fidoalliance.org/fido-alliance-study-reveals-growing-demand-for-password-alternatives-as-ai-fuelled-phishing-attacks-rise/">FIDO Alliance</a> обнаружило: чаще всего пользователи используют пароли без двухфакторной идентификации. Но когда есть альтернатива, предпочитают биометрику, поскольку считают её самым надёжным способом защиты. Например, рост популярности заметен по аэропортам: в 2022 году 34 % путешественников <a href="https://www.passengerterminaltoday.com/news/biometrics/iatas-global-passenger-survey-reveals-growing-confidence-in-biometric-identification.html">использовали</a> биометрические данные, а в 2023-м их число выросло до 46 %.</p><h2>Какие бывают биометрические данные и зачем они нужны</h2><p>Вот основные типы биометрических данных:</p><ol><li><b>Отпечатки пальцев.</b> У каждого человека они уникальны, поэтому отпечатки часто используются в смартфонах, мобильных приложениях и банковских системах. Например, юзерам достаточно приложить палец к сканеру, чтобы зайти в Сбер Онлайн.</li><li><b>Лицо.</b> Технология распознавания идентифицирует человека по строению его лица. Например, когда облачное хранилище само фильтрует снимки и определяет, где ваши изображения, а где фото подружки, оно как раз опирается на эту технологию.</li><li>Сетчатка глаза. Узор сетчатки тоже уникален для каждого. Такой биометрический ключ чаще встречается в правительственных учреждениях, банках и других предприятиях, которые хорошо охраняются.</li><li><b>Голос.</b> Высота и тембр голоса тоже помогают идентифицировать пользователя. Такой тип биометрии чаще всего используется в голосовых помощниках.</li><li><b>Подпись.</b> Биометрическая идентификация подписи — это не про завитушку, которую вы выводите в документах, а про то, как именно вы в процессе двигаете рукой. Чтобы зафиксировать эти данные, нужно использовать специальную ручку и поверхность, чувствительную к нажиму.</li></ol><p>Интересный факт. В 2020 году пользователи <a href="https://www.getapp.com/resources/biometric-technology/">говорили</a>: самый комфортный для них вид биометрической аутентификации — отпечатки пальцев. Но всего за два года сумели привыкнуть к остальным опциям. Например, пользователи стали на 31% лояльнее относиться к сканированию сетчатки, на 30% — к считыванию отпечатков ладони, а к идентификации по голосу — на 26%. Больше всего они свыклись с системами распознавания лиц: за два года уровень комфорта поднялся с 32% до 44%. <br /></p><figure><img src="https://media.tproger.ru/user-uploads/105990/2024-12-13/ed91ea50-11b7-416c-811f-01d0f266c5a0.png" alt="" /></figure><p>На изображении — статистика от магазина приложений GetApp. Заголовок: «Потребителям становится всё комфортнее передавать биометрические данные». Столбцы слева направо: «Отпечатки пальцев», «Сканирование лица», «Сканирование голоса», «Сканирование ладони», «Сканирование сетчатки глаза».</p><p>Современные гаджеты — смартфоны, планшеты, ПК, ноутбуки — часто используют биометрические данные для разблокировки. Также биометрия широко применяется в системах безопасности: например, для доступа к охраняемым помещениям.</p><p>Некоторые страны используют биометрические данные, чтобы пассажирам проще было переходить границу. Например, вместо долгой проверки паспортов и виз можно посмотреть в камеру — и система автоматически пропустит вас на таможне.</p><p>Также в медицинских учреждениях биометрия нужна для идентификации пациентов и хранения их медицинской информации. А некоторые спортцентры фиксируют у спортсменов пульс, дыхание и другие физиологические показатели, чтобы мониторить здоровье.</p><h2>Почему сбор биометрических данных — чувствительный вопрос</h2><p>Тревога, связанная с вопросами биометрии, стоит на четырёх китах:</p><ul><li>вопросе конфиденциальности;</li><li>информированном согласии;</li><li>слежке со стороны государств;</li><li>потенциале несанкционированного использования.</li></ul><p>Люди беспокоятся из-за хранения своих данных, потому что <b>хотят их контролировать</b>. Например, знать, кто ещё может их использовать, как они хранятся, кому передаются. Поэтому сбор биометрии требует согласия.</p><p><b>Пример</b>. Представьте: клиент открывает счёт в банке. Он может согласиться на сбор биометрии, чтобы в будущем получать доступ к счёту по отпечатку пальца. Если эти данные будут использованы в других целях, например, переданы стороннему маркетинговому агентству, это может нарушить закон, а клиент потеряет доверие к банку.</p><p>Иногда бизнес или государственное учреждение планирует изменить свой способ обработки информации. Например, компания начала арендовать новые сервера и хочет перенести туда часть данных. Или служба иммиграции хочет отправить биометрию другому ведомству, чтобы ускорить оформление документов. В таких случаях они должны <b>повторно запросить согласие пользователя</b>, но на практике этот шаг часто пропускают.</p><p>К слову о государствах: они обожают собирать и хранить биометрические данные. Отпечатки пальцев, фото лица и голос позволяют точно идентифицировать гражданина, поэтому <b>используются в системах распознавания лиц</b>. Это помогает отслеживать чужие передвижения и действия, но часто делается без информированного согласия. В итоге такие технологии повышают безопасность на улицах, но вызывают вопросы о конфиденциальности горожан — особенно в странах, где есть кейсы политического преследования.</p><p>Наконец, людей больше всего беспокоит <b>возможность несанкционированного использования</b>. Может ли полиция получить доступ к биометрии? Насколько хорошо защищено место, где она хранится? Могут ли неавторизованные лица внутри организации украсть эти данные? От ответов на такие вопросы зависит, смогут ли злоумышленники взломать компьютер, телефон, планшет и прочие устройства.</p><figure><img src="https://media.tproger.ru/user-uploads/105990/2024-12-13/a64cfaca-9e63-4a18-9a36-0b8b19795a2a.webp" alt="" /></figure><h2>Как разные страны подходят к вопросу биометрических данных</h2><p>Во всём мире появляются нормативные акты, которые защищают персональные данные от неэтичного сбора и ненадлежащего хранения. Например, Международная организация по стандартизации ИСО приняла всеобщий стандарт <a href="https://www.iso.org/standard/71670.html">ISO 27701</a>. Он даёт организациям рекомендации, как создавать системы управления и обрабатывать личные данные, в том числе биометрические.</p><p>Страны по всему миру принимают законы о конфиденциальности. Самый известный — это Общий регламент по защите данных (<a href="https://gdpr.eu/">GDPR</a>), который действует в Евросоюзе. Он защищает права людей на их личную информацию и требует, чтобы компании получали согласие пользователей перед сбором и обработкой биометрии. Также GDPR позволяет гражданам запрашивать свои данные и просить компании удалить их.</p><p>Вот несколько других известных протоколов:</p><ul><li><a href="https://www.meity.gov.in/writereaddata/files/Digital%20Personal%20Data%20Protection%20Act%202023.pdf">закон о цифровых персональных данных</a> в Индии;</li><li><a href="https://www.ag.gov.au/rights-and-protections/privacy">закон о конфиденциальности</a> в Австралии;</li><li><a href="https://www.dataguidance.com/notes/colombia-data-protection-overview">закон о защите данных</a> в Колумбии;</li><li><a href="https://popia.co.za/">закон о защите личной информации</a> в ЮАР.</li></ul><p>В США нормативно-правовая база неоднозначна. В 2008 году в штате Иллинойс был принят Иллинойский закон о защите биометрических данных (<a href="https://capitolnewsillinois.com/news/democratic-leaders-poised-to-revisit-biometric-information-privacy-act-after-court-rulings/">BIPA</a>). Это единственный штат, где можно в частном порядке засудить компанию за ненадлежащий сбор и обработку биометрии. Аналогичные <a href="https://www.huschblackwell.com/2024-state-biometric-privacy-law-tracker">законы</a> есть в Техасе и Вашингтоне, только без возможности частного иска.</p><p>В ряде штатов, таких как Вирджиния или Калифорния, биометрические данные включены в общие законы о защите личной информации. В <a href="https://legistar.council.nyc.gov/LegislationDetail.aspx?ID=3704369&amp;GUID=070402C0-43F0-47AE-AA6E-DEF06CDF702A">Нью-Йорке</a> и некоторых других городах действуют локальные законы. Но национального регулирования до сих пор нет.</p><figure><img src="https://media.tproger.ru/user-uploads/105990/2024-12-13/9551c4f2-7d16-4129-9838-1bcfe938e576.webp" alt="" /></figure><p>Однако ситуация скоро начнёт меняться: в мае 2023 года Федеральная торговая комиссия <a href="https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-warns-about-misuses-biometric-information-harm-consumers">предупредила</a>, что биометрические данные и искусственный интеллект небезопасны для конфиденциальности. Она также <a href="https://www.ftc.gov/system/files/ftc_gov/pdf/p225402biometricpolicystatement.pdf">заявила</a>, что начинает борьбу с недобросовестными поставщиками услуг в этих сферах.</p><h2>Как безопасно пользоваться биометрией</h2><p>Если вы часто используете биометрические данные, есть смысл ознакомиться с этой техникой безопасности. Тогда ваши отпечатки и фото не попадут в руки недобросовестных лиц.</p><ol><li><b>Используйте только проверенные устройства и платформы</b>. Сохраняйте биометрические данные локально на смартфоне или ноутбуке, не передавая их третьим лицам. Например, можно настроить разблокировку телефона по отпечатку, но в сторонние приложения таким образом лучше не заходить.</li><li><b>Регулярно обновляйте устройства и программное обеспечение</b>. Обновления устраняют уязвимости, поэтому убедитесь, что у вас везде поставлены актуальные версии операционных систем. Включите автоматические обновления на смартфоне, чтобы злоумышленники точно до него не добрались.</li><li><b>Откажитесь от биометрии, если можно обойтись без неё</b>. Там, где биометрические данные не обязательны, просто не используйте их. Например, вместо сканирования лица в приложении банка лучше установите сложный пароль.</li><li><b>Проверяйте безопасность провайдеров</b>. Пользуйтесь сервисами и устройствами от компаний с хорошей репутацией. Они так известны как раз потому, что выделяют много ресурса на разработку надёжных решений. Любая утечка данных нанесёт их репутации огромный ущерб.</li><li><b>Не передавайте данные по незашифрованным каналам</b>. Если вы используете биометрию в онлайне, убедитесь, что соединение защищено. Всегда подключайтесь к приложениям через VPN или используйте приложения с надёжным шифрованием.</li></ol><h2>Как бизнесу хранить биометрические данные</h2><p>Разработчики и компании, которые собираются работать с биометрическими данными, должны принять чёткие гайдлайны по обращению с ними. Вот основные советы, которые помогают ввести этическое хранение:</p><ol><li><b>Сведите сбор данных к минимуму</b>. Собирайте только ту биометрию, что абсолютно необходима для ваших задач. Чем больше данных вы храните, тем сильнее возрастают риски. Например, если для входа в приложение достаточно отпечатка, не стоит запрашивать фото лица.</li><li><b>Создавайте приложения с учётом конфиденциальности</b>. Принцип «privacy by design» означает: защита личной информации встроена в систему с самого начала. При разработке продукта или услуги сразу учитывайте, каким образом вы будете собирать, обрабатывать и хранить биометрические данные. Только так вы сможете обеспечить безопасность на всех этапах.</li><li><b>Регулярно обучайте сотрудников работе с биометрией</b>. Они должны знать правила безопасности и понимать, как следует обращаться с личной информацией. Это поможет избежать ошибок и утечек данных.</li><li><b>Используйте только проверенные технологии</b>. Выбирайте надёжных поставщиков софта, особенно в областях, которые контактируют с биометрией. В том числе это касается шифрования данных, VPN, каналов безопасной передачи информации. Надежные технологии помогают защитить информацию пользователей от взломов и неправомерного доступа.</li><li><b>Проводите частые аудиты безопасности</b>. Профилактика поможет своевременно обнаруживать потенциальные риски. Постоянно проверяйте свои системы на уязвимости, проводите тестирования и обновляйте защиту своих приложений — так вы эффективно устраните потенциальные угрозы.</li></ol><p>Следуя этим советам, вы сможете отвечать за безопасное обращение с биометрическими данными. Это повысит доверие клиентов и поможет избежать проблем с конфиденциальностью.</p>]]></content:encoded>
    </item>
    <item>
      <title>Браузер Firefox начал удалять настройку Do Not Track у пользователей</title>
      <link>https://tproger.ru/news/brauzer-firefox-nachal-udalyat-nastrojku-do-not-track-u-polzovatelej</link>
      <comments>https://tproger.ru/news/brauzer-firefox-nachal-udalyat-nastrojku-do-not-track-u-polzovatelej?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/brauzer-firefox-nachal-udalyat-nastrojku-do-not-track-u-polzovatelej</guid>
      <description><![CDATA[<p>Mozilla удаляет настройку Do Not Track из Firefox из-за её неэффективности. Вместо этого браузер рекомендует Global Privacy Control (GPC) для защиты данных</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/brauzer-firefox-nachal-udalyat-nastrojku-do-not-track-u-polzovatelej">Браузер Firefox начал удалять настройку Do Not Track у пользователей</a>»</p>]]></description>
      <category><![CDATA[Firefox]]></category>
      <category><![CDATA[Mozilla]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 17 Dec 2024 06:10:02 GMT</pubDate>
      <content:encoded><![CDATA[<p>Mozilla <a href="https://www.opennet.ru/opennews/art.shtml?num=62418">объявила</a> об <b>удалении настройки Do Not Track (DNT)</b> из браузера Firefox (пока лишь в ночных сборках).</p><p>Если же говорить о стабильной версии приложения, то опция, позволявшая отправлять сайтам HTTP-заголовок о запрете отслеживания, исчезнет начиная с релиза <b>Firefox 135</b>, который выйдет 4 февраля 2025 года.</p><h2>Почему убирают Do Not Track?</h2><ul><li><b>Игнорирование со стороны сайтов:</b> поддержка DNT остаётся добровольной, и большинство ресурсов попросту её игнорирует.</li><li><b>Риск утечек данных:</b> парадоксально, но отправка заголовка DNT может снижать приватность, так как создаёт дополнительный признак для идентификации пользователя среди других.</li></ul><p>Mozilla рекомендует вместо DNT использовать <b>Global Privacy Control (GPC)</b> — механизм, который <b>обязателен к исполнению</b> по закону <b>CCPA (California Consumer Privacy Act)</b>.</p><p>GPC запрещает сайтам продавать персональные данные и использовать их для отслеживания между ресурсами.</p><figure><img src="https://media.tproger.ru/user-uploads/98945/2024-12-17/f6a4f8d6-a7e0-44c3-bbb4-8d979c6b21f9.jpeg" alt="" /></figure><h2>Что такое GPC и чем оно лучше?</h2><p>GPC, в отличие от DNT, имеет <b>юридическую силу</b>.</p><p>Так, в 2022 году компания Sephora была оштрафована на <b>$1.2 млн</b> за игнорирование признака GPC и нарушение закона CCPA. Это делает новый механизм более надёжным и эффективным с точки зрения защиты данных.</p><h2>Изменения в руководстве Mozilla</h2><p>Mozilla также анонсировала новые назначения:</p><ul><li><b>Энтони Энзор-ДеМео</b> стал старшим вице-президентом по Firefox. Он будет отвечать за разработку и бизнес-стратегию браузера.</li><li><b>Аджит Варма</b> занял должность вице-президента по продукту Firefox. Он займётся стратегическим развитием браузера.</li><li><b>Гириш Рао</b> назначен старшим вице-президентом по инфраструктуре. В его обязанности входит управление сервисами и проектами в области машинного обучения.</li></ul>]]></content:encoded>
    </item>
    <item>
      <title>Microsoft обвинили в тайном сборе данных детей</title>
      <link>https://tproger.ru/news/es-obvinil-microsoft-v-tajnom-sbore-dannyh-detej</link>
      <comments>https://tproger.ru/news/es-obvinil-microsoft-v-tajnom-sbore-dannyh-detej?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/es-obvinil-microsoft-v-tajnom-sbore-dannyh-detej</guid>
      <description><![CDATA[<p>Компания Microsoft вновь оказалась в центре скандала — ее обвинили в незаконном и тайном сборе детских данных, нарушая нормы GDPR</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/es-obvinil-microsoft-v-tajnom-sbore-dannyh-detej">Microsoft обвинили в тайном сборе данных детей</a>»</p>]]></description>
      <category><![CDATA[Microsoft]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 04 Jun 2024 13:26:49 GMT</pubDate>
      <content:encoded><![CDATA[<p>В Европейском Союзе снова предъявили обвинения Microsoft, но на этот раз не за Teams.</p><p>Австрийская организация Noyb, известная своими жалобами на OpenAI, Spotify и других IT-гигантов, подала две жалобы, касающиеся работы Microsoft 365 Education в школах.</p><h2>В чем суть претензий?</h2><p>Noyb утверждает, что Microsoft 365 Education без ведома школ «устанавливает файлы cookie, которые отслеживают поведение пользователей, собирают данные браузера и используются для рекламы».</p><p>Организация также заявляет, что Microsoft «недоговаривает» в отношении того, что делает с данными детей, и может тайно их отслеживать.</p><blockquote>Microsoft 365 Education, похоже, отслеживает пользователей независимо от их возраста. Это может затронуть сотни тысяч учеников в ЕС. Органы власти должны защищать права детей!</blockquote><p>Noyb также обвиняет Microsoft в том, что она перекладывает ответственность за GDPR на школы.</p><blockquote>Microsoft владеет всей информацией, но обвиняет школы, когда дело касается реализации прав. Школы не могут соблюсти требования к прозрачности</blockquote><h2>GDPR устанавливает строгие правила защиты данных детей.</h2><p><b>GDPR (General Data Protection Regulation)</b> – это Общий регламент по защите данных, принятый Европейским Союзом в 2016 году. Его цель – защитить права людей на свои персональные данные.</p><p>Напомним, что нарушение GDPR может привести к штрафу до €20 млн или 4% годового оборота компании.</p>]]></content:encoded>
    </item>
    <item>
      <title>Как защитить конфиденциальные данные в ChatGPT</title>
      <link>https://tproger.ru/articles/kak-zashhitit-konfidencialnye-dannye-v-chatgpt</link>
      <comments>https://tproger.ru/articles/kak-zashhitit-konfidencialnye-dannye-v-chatgpt?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Елена Кравченко]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/kak-zashhitit-konfidencialnye-dannye-v-chatgpt</guid>
      <description><![CDATA[<p>Рассказали, почему ChatGPT выдает конфиденциальные данные и какую личную информацию не стоит доверять нейросетям.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/kak-zashhitit-konfidencialnye-dannye-v-chatgpt">Как защитить конфиденциальные данные в ChatGPT</a>»</p>]]></description>
      <category><![CDATA[Нейронные сети]]></category>
      <category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[OpenAI]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 18 Dec 2023 12:42:37 GMT</pubDate>
      <content:encoded><![CDATA[<p>Елена Кравченко — предприниматель, нейромаркетолог, эксперт в области искусственного интеллекта — о том, почему ChatGPT выдает конфиденциальные данные и какую информацию не стоит доверять нейросетям.</p><figure><img src="https://media.tproger.ru/user-uploads/91993/2023-12-14/9d2d2cb3-aa26-4e00-b5a2-9b0c5fac1e5b.png" alt="" /></figure><p>Международная группа ученых заявила, что популярный чат-бот ChatGPT может выдавать случайным пользователям гигабайты конфиденциальных данных. Исследование <a href="https://arxiv.org/pdf/2311.17035.pdf">опубликовано на сервере препринтов arXiv</a>.</p><h2>Откуда у ChatGPT огромные массивы конфиденциальных данных</h2><p>Огромные массивы конфиденциальных данных у ChatGPT из интернета. Данная модель обучалась на текстовых данных интернета. Их массив огромен – это книги, статьи, сайты. Кроме того, у ChatGPT есть память и данные из разговора могут быть использованы в общении с другими пользователями.</p><p>Важно понимать, пользователи сами загружают во всемирную сеть все свои данные. Идет постоянная пересылка, люди делятся между собой. Все что есть в интернете, все есть в ChatGPT.</p><p>Здесь не вопрос конфиденциальности, которая должна соблюдаться, а в том, что люди сами размещают эти данные.</p><p>Важно понять, что в искусственный интеллект постоянно загружается большая база данных из интернета. Соответственно, если какая-то статья или фрагмент книги где-то были выложены, то они автоматически попали в нейросеть. Причем, публиковать данные может или сам автор (владелец), либо любое другое лицо, у которого был доступ к данным.</p><h2>Происходит ли похожее накопление у других нейросетей</h2><p>У ChatGPT и Midjourney авторские права на законодательном уровне пока не определены, система только разворачивается. А, например, все что сгенерировано нейросетями “Сбербанка”, защищено авторским правом и принадлежит ему. Со “Сбербанком” проще, так как это в рамках одной страны.</p><figure><img src="https://media.tproger.ru/user-uploads/91993/2023-12-18/13cad115-d640-4562-abc0-ead72d2119d1.webp" alt="" /></figure><p>Идет накопление во всех нейросетях, точно также, как и во всем интернете. Это тоже самое, если спросить: “Накапливает Яндекс или Гугл данные о своих пользователях?”. Ответ: “Да, накапливает”. Тут та же самая история.</p><h2>Как и почему к данным могут получать доступ посторонние лица</h2><p>Если вы залили в открытое пространство информацию о себе, то любой ее может получить. Никакой подоплеки нет, если сам человек выгружает данные, то и другие люди могут их скачать.</p><p>Ученые заявили, что у них оказались данные, защищенные авторским правом: статьи из закрытых журналов и фрагменты книг, якобы которых не было в открытом доступе. Но поймите, например, вышел журнал, третьи лица его могли сфотографировать, скопировать и выложить в интернет. И таким образом данные оказались у нейросетей. И это не означает, что сам автор материала открыл доступ к статье. Возможно, статья или книга были написаны с помощью нейросети. Это тоже самое, как с пиратскими фильмами. Копирование уходит в интернет. Ничего не поделать.</p><figure><img src="https://media.tproger.ru/user-uploads/91993/2023-12-18/7dce1e18-7de5-43d3-a646-ef6bf576fabc.jpeg" alt="" /></figure><p>Многие сейчас используют нейросети для работы. Например, hr часто создают вакансии с помощью нейросетей и загружают туда персональные данные. Пользователи должны сами принимать меры предосторожности. Не нужно писать в ChatGPT свои персональный данные, финансовую информацию о компании и другие сведения, которые могут представлять риск. Эта ответственность лежит на каждом человеке.</p><p>Эволюционная и технологическая революция произошли, но юридическое право в этой области пока не дотягивает. Пока намного больше вопросов, чем ответов, как это регулировать.</p><h2>Чем могут быть опасны подобные утечки</h2><p>Были колоссальные утечки и с Яндекса и других источников, все тоже самое. Здесь вопрос в том, еще раз, что эти данные загружает сам человек и именно он несет ответственность. Провайдер или нейросети не могут нести ответственность за то, что пользователь сам им отправил свои данные.</p><p>Пример, человек составляет резюме, а в нем указаны все его персональные данные. Или он пересылает скан своего паспорта.</p><h2>Какие данные не стоит доверять нейросетям, чтобы не пострадать от подобных утечек. Как защититься</h2><p>Когда вы что-то запрашиваете у нейросетей и отправляете на проверку – не ставьте туда свои реальные данные: где вы живете, паспортные данные и тогда ими никто не воспользуется</p><p>Мы пришли в эру “все что происходит – ответственность на мне”. Про любого человека или организацию можно найти информацию в сжатые сроки, если кто-то до этого выложил про нее информацию в интернет. Я повторюсь, это могут быть не владельцы компании или сам человек, а третьи лица.</p><p>Другими словами, в ChatGPT не попадает то, чего ранее не было в интернете или в самом чате.</p><p>При этом, создается огромное количество институтов и законов о сохранении персональных данных. Но, к сожалению, мы видим, что постоянно просачивается информация, происходят сбои и сливы данных.</p><p>Поэтому, когда вы привязываете свою карточку к какому-то ресурсу, посмотрите сможете ли вы потом удалить, будет ли у вас доступ к сайту и тд. Тоже самое и для компаний, не нужно никуда выкладывать секретные технические и финансовые данные организации.</p><p>Ограничение использования ChatGPT на рабочих местах – одна из самых эффективных мер. Например, так сделала компания JPMorgan. Также можно провести переговоры с сотрудникам об осторожности и мерах ответственности при использовании нейросетей.</p><p>Важно повышать свою кибергамостноть, тогда утечки личных данных или компаний будут невозможны.</p>]]></content:encoded>
    </item>
    <item>
      <title>Яндекс собирает данные пользователей вплоть до привычек и соседей — Confiant</title>
      <link>https://tproger.ru/articles/yandeks-sobiraet-dannye-polzovatelej-vplot-do-privychek-i-sosedej-black-hat-usa-2023</link>
      <comments>https://tproger.ru/articles/yandeks-sobiraet-dannye-polzovatelej-vplot-do-privychek-i-sosedej-black-hat-usa-2023?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Рафаил Агазода]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/yandeks-sobiraet-dannye-polzovatelej-vplot-do-privychek-i-sosedej-black-hat-usa-2023</guid>
      <description><![CDATA[<p>Confiant проанализировали утёкший исходный код Яндекса и заявил, что сервис собирает данные о привычках, семье и соседях пользователей.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/yandeks-sobiraet-dannye-polzovatelej-vplot-do-privychek-i-sosedej-black-hat-usa-2023">Яндекс собирает данные пользователей вплоть до привычек и соседей — Confiant</a>»</p>]]></description>
      <category><![CDATA[Яндекс]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 18 Aug 2023 13:30:10 GMT</pubDate>
      <content:encoded><![CDATA[<p>В январе 2023 года случилась <a href="https://tproger.ru/articles/45-gb-ishodnogo-koda-jandeksa-okazalis-v-otkrytom-dostupe/">крупная утечка исходного кода Яндекса</a>. Тогда специалисты по информационной безопасности обнаружили, что сервисы создают приоритетные группы пользователей, а Яндекс Станция может включать микрофон без ведома владельца.</p><p>10 августа в Лас-Вегасе прошла конференция <a href="https://www.blackhat.com/">Black Hat USA 2023</a>, в ходе которой с докладом выступила Кейли МакКри из команды Confiant. Доклад <a href="https://www.confiant.com/news/the-yandex-leak-how-a-russian-search-giant-uses-consumer-data">содержит новую информацию</a> о том, какие данные якобы собирает Яндекс о своих пользователях. Мы перевели основные тезисы из этого доклада.</p><p>Важно отметить, что эта статья — пересказ чужого доклада, истинность которого мы не можем подтвердить.</p><h2>Какие сервисы Яндекса были проанализированы</h2><p>В числе сервисов, исходный код которых был слит, оказались Метрика и Крипта. Метрика — это сервис для анализа аудитории веб-сайтов, а Крипта — это технология поведенческой аналитики.</p><p>Также командой Confiant были изучены AppMetrica, служба аналитики приложений и веб-аналитики Яндекса, и Audiences, которая позволяет извлекать данные из нескольких источников для создания целевых сегментов аудитории.</p><p>Исходный код написан на Python и C++. Также в архивах содержатся данные YQL — аналог SQL от Яндекса. При этом утечка не содержала репозиториев git, по которым можно было бы отслеживать изменения в коде, зато включала в себя выходные файлы Jupyter Notebook, по которым удалось установить, что именно делает код.</p><h2>Данные, которые собирает Метрика</h2><p>Данные AppMetrica включают в себя информацию <a href="https://github.com/yandexmobile/metrica-sdk-ios">из мобильного SDK</a> и Яндекс Метрики. В Confiant утверждают, что они могут быть неанонимными.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/8937b0af-c273-4990-a0ea-cf2a4f37331a.png" alt="" /></figure><p>Анализ Confiant показал, что личные данные, которые собирает сервис, в итоге хэшируются. Они при этом всё равно остаются достаточно уникальными: если сервис будет продолжать собирать данные о пользователях, для идентификации пользователя нужно будет только хэшировать любые входящие идентификаторы и посмотреть, совпадают ли выходные данные.</p><p>Такой подход, заявили Confiant, теоретически анонимен, но пользователя всё равно можно легко установить.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/aecc1878-8b1f-48ca-a59d-6e044c52ee68.png" alt="" /></figure><p>В Confiant рассказали, что AppMetrica собирает внушительное количество данных о местоположении пользователя. Среди них: широта местоположения, долгота, высота над уровнем моря, направление движения, скорость передвижения.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/27f670e8-7aae-4127-86d4-127b6b850d25.png" alt="" /></figure><p>Иными словами, если вы летите в самолёте, AppMetrica сможет определить, где, куда, как быстро и высоко вы летите.</p><p>Также Метрика собирает данные о том, в какой возрастной категории вы находитесь и какого вы пола. Это — вполне стандартные данные.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/02b9bca5-4916-442c-adb8-8b116e47ad98.png" alt="" /></figure><h2>Данные, которые собирает Крипта</h2><p>Крипта — это служба поведенческой аналитики Яндекса, которая составляет узкие сегменты целевой аудитории для показа таргетированной рекламы.</p><p>Вот несколько сегментов, которые Confiant якобы нашли в Крипте:</p><figure><img src="https://media.tproger.ru/uploads/2023/08/a2b48821-080b-42d4-aa86-e2647378c85c.png" alt="" /></figure><p>Можно заметить, что здесь есть класс «Курильщики». По словам Confiant, он определяет, покупает ли пользователь средства для курения вроде табака или электронных сигарет.</p><p>Класс «Дачники» анализирует по геолокации, выезжают ли пользователи за город и как часто.</p><p>Класс «Путешественники» показывает, выезжает ли человек из своего региона, который был установлен Криптой, и определяет поездку как внутреннюю или международную. Также он анализирует, есть ли у пользователя посадочные талоны, билеты на самолет или подтверждения отеля.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/f354ca58-f4b9-4318-8c38-84093c273669.png" alt="" /></figure><p>Кроме того, Крипта якобы собирает информацию о домах и его обитателях. К примеру, на скриншоте ниже видно, что в домоводстве проживают мужчина, женщина, пожилой человек и ребенок.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/8a0810c2-465f-4f76-a8ce-ea09254e0683.png" alt="" /></figure><p>Ещё данные в Крипте показывают, на какие электронные адреса пользователь логинился, через какие сети и в какой точке мира. Всё это, заявили Confiant, привязано к Яндекс ID.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/19967512-b450-472a-b3e6-7c99283be6d2.png" alt="" /></figure><p>Данные о месте проживания пользователя собираются и предположительно наносятся на географическую карту. После этого они сопоставляются с данными других пользователей Яндекса, чтобы установить, являются ли они соседями.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/a00ea3ee-58a6-4feb-9138-97dfcf3164c5.png" alt="" /></figure><p>Ещё в Confiant заключили, что Крипта собирает биометрические данные, в числе которых — анализ голоса через умную колонку Алиса, который нужен, чтобы установить, пользуется ли Алисой ребёнок.</p><p>Это верное решение, так как колонка может предоставить ребенку информацию, которую ему не нужно знать в силу возраста. Однако эти данные не остаются в приложении Алисы, а используются Криптой.</p><p>Здесь же можно увидеть, что Крипта якобы собирает данные о дне рождения пользователя.</p><figure><img src="https://media.tproger.ru/uploads/2023/08/d0918bed-38ea-486b-ac74-36489cf91e8f.png" alt="" /></figure><h2>Заключение</h2><p>Confiant уверяет, что SDK AppMetrica предоставляет Яндексу огромный набор информации о пользователях. Тревожным исследователи также называют и то, что хэширование в сервисах происходит непоследовательно, а используемые идентификаторы позволяют легко установить пользователя.</p><p>Вот набор данных, который собирают сервисы Метрика и Крипта по версии Confiant:</p><ul><li>Фамилия, имя и отчество;</li><li>Дата рождения;</li><li>Сети, через которые подключается пользователь;</li><li>Его местонахождение;</li><li>Привычки пользователя;</li><li>Его социальный статус — работа и заработок;</li><li>Семейный статус;</li><li>Информация о составе семьи;</li><li>Информация о возможных соседях;</li><li>Идентификатор устройства пользователя;</li><li>Передвижения пользователя в стране и за её пределами.</li></ul><p>Яндекс никак не комментировал доклад на момент публикации статьи.</p>]]></content:encoded>
    </item>
    <item>
      <title>Telegram запустил таргетированную рекламу из-за «событий в Восточной Европе»</title>
      <link>https://tproger.ru/news/telegram-zapustil-targetirovannuyu-reklamu-iz-za-sobytij-v-vostochnoj-evrope</link>
      <comments>https://tproger.ru/news/telegram-zapustil-targetirovannuyu-reklamu-iz-za-sobytij-v-vostochnoj-evrope?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Дух айтишной эмо школы]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/telegram-zapustil-targetirovannuyu-reklamu-iz-za-sobytij-v-vostochnoj-evrope</guid>
      <description><![CDATA[<p>Telegram ввёл таргетированную рекламу для Восточной Европы. Теперь рекламу можно будет настраивать по IP-адресам и номерам телефонов.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/telegram-zapustil-targetirovannuyu-reklamu-iz-za-sobytij-v-vostochnoj-evrope">Telegram запустил таргетированную рекламу из-за «событий в Восточной Европе»</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Telegram]]></category>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 10 Jul 2023 10:33:45 GMT</pubDate>
      <content:encoded><![CDATA[<p>Telegram <a href="https://telegram.org/privacy/ru#5-6-1-rasshirennie-reklamnie-vozmozhnosti-v-nekotorih-stranah">обновил</a> политику конфиденциальности для рекламы на территории Восточной Европы. Теперь можно будет настраивать показ рекламы по IP-адресу пользователя с привязкой к городам и странам. При этом в Telegram отметили, что мессенджер не использует другие геолокационные данные для таргетированной рекламы.</p><p>Также рекламодатель может передать Telegram «обезличенный список зашифрованных идентификаторов, основанных на номерах телефонов», не передавая при этом сами номера телефонов, чтобы показывать рекламу по региону регистрации номера.</p><p>В Telegram объяснили, что раньше реклама автоматически отображалась в зависимости от языка, который используется в постах. Однако “один и тот же язык нередко используется в нескольких соседних странах”, и некоторые русскоязычные пользователи не хотели бы, чтобы реклама показывалась на или вне территории России.</p><figure><img src="https://media.tproger.ru/uploads/2023/07/9b6daa44-a396-4478-804f-57bf8c9295ce.png" alt="" /></figure><p>Telegram обещает, что никакие данные пользователей — IP-адреса или номера телефонов — не будут передаваться третьим лицам.</p><p>Чтобы пользователю не показывали таргетированную рекламу, Telegram предлагает купить Premium-подписку: на неё новые правила не распространяются.</p>]]></content:encoded>
    </item>
    <item>
      <title>Обзор МТС Exolve: как встроить продвинутые коммуникации через API</title>
      <link>https://tproger.ru/articles/obzor-mts-exolve-kak-vstroit-prodvinutye-kommunikacii-cherez-api-erid-ljn8kzzdd</link>
      <comments>https://tproger.ru/articles/obzor-mts-exolve-kak-vstroit-prodvinutye-kommunikacii-cherez-api-erid-ljn8kzzdd?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Мария Кривоченко]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/obzor-mts-exolve-kak-vstroit-prodvinutye-kommunikacii-cherez-api-erid-ljn8kzzdd</guid>
      <description><![CDATA[<p>Расскажем, какие проблемы в настройке коммуникаций встают перед разработчиками и бизнесом, как их решают сегодня. И как поможет МТС Exolve.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/obzor-mts-exolve-kak-vstroit-prodvinutye-kommunikacii-cherez-api-erid-ljn8kzzdd">Обзор МТС Exolve: как встроить продвинутые коммуникации через API</a>»</p>]]></description>
      <category><![CDATA[API]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 28 Jun 2023 11:45:46 GMT</pubDate>
      <content:encoded><![CDATA[<p>Часто у разработчика есть три вопроса:</p><ul><li>как найти продукт, который поможет быстро, гибко и без ошибок реализовать всё и сразу;</li><li>как перестать постоянно думать о том, насколько стабилен продукт;</li><li>как завершить задачу, затратив минимум времени и усилий.</li></ul><p>При этом не хочется прибегать к нестабильным интеграциям «на костылях», выдумывать функциональность, которой нет в коробочном решении, но которая очень нужна. И всё это без нормальной документации и поддержки от поставщиков.</p><p>Это мотивировало МТТ (входит в экосистему МТС) сделать платформу МТС Exolve — и уже открыть её для публичного тестирования. Рассказываем, что она из себя представляет и где пригодится.</p><h2>Что за МТС Exolve</h2><p>Мы задумали продукт как облачную платформу для автоматизированных коммуникаций бизнеса с клиентами. Она позволяет настраивать звонки, отправку и получение SMS, управлять номерами и получать статистику через API для интеграции в ИТ-сервисы.</p><p>С помощью платформы менеджер может:</p><ul><li>настроить омниканальную коммуникацию с клиентами, будь то звонки по триггерам, голосовые сообщения сегментам пользователей и SMS-партнёрам;</li><li>по клику собирать статистику и формировать отчёты из любых интерфейсов, будь то редкая CRM-система или самописный комбайн для техподдержки;</li><li>сэкономить на интеграции (особенно на сложной) благодаря низким ценам.</li></ul><p>Для разработчика тоже есть свои плюсы:</p><ul><li>понятная и подробная документация;</li><li>тестовый период и настройка популярных каналов;</li><li>возможность работать на одной платформе, а не открывать каждый раз новую — под задачи заказчика;</li><li>поддержка и коммьюнити.</li></ul><p>В планах реализовать поддержку Telegram, VIber, «ВКонтакте», речевую аналитику, синтез и распознавание речи. А после — транскрибацию и детектор автоответа.</p><h2>Как этим пользоваться</h2><p>Регистрация такая же, как в любом облачном сервисе: достаточно email и пароля. При первом входе каждый разработчик получает 300 ₽ для тестирования (нужно будет подтвердить номер телефона).</p><figure><img src="https://media.tproger.ru/uploads/2023/06/fddfa958-a5ea-4c57-829d-90e3db2923fd.png" alt="" /></figure><p>С тестовым аккаунтом можно изучить основные функции:</p><ul><li>покупать номера;</li><li>совершать звонки;</li><li>отправлять сообщения, в том числе голосовые;</li><li>сохранять записи разговоров;</li><li>синтезировать речь;</li><li>и так далее.</li></ul><p>Звонить и отправлять SMS можно только на подтверждённый номер. Другие ограничения лучше посмотреть здесь.</p><h2>С какими инструментами можно «поиграть»</h2><p>Платформа предлагает несколько API, которые можно использовать в любой отрасли, будь то маркетплейсы, IT-сервисы, службы доставки, клиники, простые интернет-магазины, колл-центры или финансовые сервисы.</p><ul><li>Numbering API — позволяет выбирать, покупать и управлять номерами, менять настройки по своим требованиям. После подключения номера можно выставить настройки переадресации, например, на номер, URL или через API с помощью POST-запроса.</li></ul><figure><img src="https://media.tproger.ru/uploads/2023/06/94a1c1d3-e1b7-423c-9e4c-c9fee9e1f92a.png" alt="" /></figure><ul><li>Voice API — помогает интегрировать звонки в приложения, а затем совершать и отслеживать их. Можно реализовать любые функции АТС, создать логику работы на базе API и при этом платить за коммуникации по мере использования.</li></ul><figure><img src="https://media.tproger.ru/uploads/2023/06/13d43366-c7af-4b13-988f-6c5fcb4c099b.png" alt="" /></figure><h3>Как это работает</h3><ul><li>Настраиваем Callback на вызов выбранного маркетингом сегмента покупателей с настройкой логики вызова через <a href="https://docs.exolve.ru/docs/ru/instructions/making-callback/">подобный запрос</a>.</li><li>Callback устанавливает соединение между менеджером и группой клиентов.</li><li>Загружаем в личный кабинет аудиофайлы с заранее записанными голосовыми сообщениями.</li><li>Указываем их в POST-запросе на осуществление функции Callback, чтобы проиграть менеджеру и клиенту после поднятия трубки. Таким образом, менеджер может прослушать информацию о клиенте и начать разговор с персонального предложения, а клиент поймёт, какая компания хочет с ним связаться.</li></ul><p>Чтобы заранее пробудить интерес клиента, можно создать голосовое SMS с возможностью редиректа на номер менеджера по нажатию клавиши. Клиент прослушивает сообщение, нажимает на клавишу и его переводит на менеджера. Так можно исключить звонки клиентам с номеров менеджеров, настроить персональную коммуникацию и улучшить контроль за ней.</p><p>Помимо звонков, доступны методы для работы с SMS. С помощью SMS API можно:</p><ul><li>интегрировать отправку и получение сообщений;</li><li>настроить триггеры;</li><li>персонализировать текст;</li><li>отслеживать статусы.</li></ul><p>API поможет настроить авторизацию по SMS, определить резервные каналы под задачи. И проконтролирует ошибки с помощью своей аналитики.</p><figure><img src="https://media.tproger.ru/uploads/2023/06/d9e0b86a-c336-4758-8bb3-ffc40b7ff272.png" alt="" /></figure><p>Всё это можно делать через POST-запросы для Postman, через терминал командой curl или через запрос на любом языке программирования.</p><figure><img src="https://media.tproger.ru/uploads/2023/06/c5ac61b4-78e4-4694-8ff6-708aca8db466.png" alt="" /></figure><p>Предложения и ошибки в работе платформы, пожалуйста, направляйте на help@exolve.ru, и не стесняйтесь обсуждать любые вопросы на <a href="https://community.exolve.ru/forum/">нашем форуме</a>. Будем рады обратной связи!</p><p><i>Реклама ПАО МТС LjN8KZzdd</i></p>]]></content:encoded>
    </item>
    <item>
      <title>И зашифровать, и украсть: новый подход к вымогательству</title>
      <link>https://tproger.ru/articles/i-zashifrovat-i-ukrast-novyj-podhod-k-vymogatelstvu</link>
      <comments>https://tproger.ru/articles/i-zashifrovat-i-ukrast-novyj-podhod-k-vymogatelstvu?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Evgenia Mamicheva]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/i-zashifrovat-i-ukrast-novyj-podhod-k-vymogatelstvu</guid>
      <description><![CDATA[<p>Вымогательское ПО применяет стратегию двойного заработка. Ключевые аспекты: новый подход к атаке, его последствия и способы снизить риск.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/i-zashifrovat-i-ukrast-novyj-podhod-k-vymogatelstvu">И зашифровать, и украсть: новый подход к вымогательству</a>»</p>]]></description>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Утечка данных]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Гостевая публикация]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 20 Jul 2021 15:46:16 GMT</pubDate>
      <content:encoded><![CDATA[<p>Для современных предприятий утечка данных, которая затрагивает интеллектуальную собственность, служебную информацию, персональные данные сотрудников и клиентов, влечёт за собой значительные убытки. Не говоря уже о штрафах регулирующих органов, судебных исках и репутационном ущербе. Может показаться, что атаки шантажистов в первую очередь направлены на крупные промышленные и финансовые гиганты. Но это не так — разработчики ПО также оказываются жертвами вымогательства.</p><p>В феврале 2021 года компания CD Projekt RED, польский разработчик компьютерных игр, стал жертвой кибератаки с использованием вымогательского ПО. Преступники проникли в инфраструктуру компании, зашифровали и похитили данные.</p><p>Злоумышленники заявили, что им удалось похитить конфиденциальные документы.  А также исходный код игр Cyberpunk 2077, Witcher 3 и Gwent. И если компания откажется платить выкуп, они опубликуют похищенные данные в открытом доступе.</p><figure><img src="https://media.tproger.ru/uploads/2021/07/EtxNwXZXUAE6tUX-3.jpg" alt="" /></figure><p>Записка с требованием выкупа. Источник: Twitter-аккаунт CD Projekt RED</p><p>После того, как CD Projekt RED отказалась платить выкуп и восстановила зашифрованные данные из резервных копий, хакеры выставили на продажу полученную информацию на файлообменнике за семь миллионов долларов США. Аукцион закрыли досрочно после получения более выгодного предложения.</p><p>В июне 2021 года телеграм-канал «Утечки информации» сообщил, что на одном из подпольных форумов в даркнете опубликованы исходные коды компьютерной игры Cyberpunk 2077. Общий размер архива составил 96 ГБ. Внутри — 787 тысяч файлов объёмом 161 ГБ. Исходный код относился к версии игры 1.0.</p><p>Также стало известно, что на onion-сайте Payload Bin в сети Tor, принадлежащем операторам вымогательского ПО Babuk, размещены все похищенные у CD Projekt RED исходные коды. Включая Cyberpunk 2077. Размер архива составил более 360 ГБ.</p><h2>Разделение труда вымогателей</h2><p>Современные кибервымогатели отказались от автоматизированных массовых атак, которые работают по принципу «запусти и молись». Вместо этого операторы ПО сначала ищут крупную цель, а затем изучают и компрометируют каждый участок сети жертвы. И, наконец, запускают полезную нагрузку для шифрования и кражи всех важных данных.</p><p>Целевой характер атак не единственная новинка, которую можно встретить. Ещё одно важное новшество — разделение труда между преступными группировками. Конкуренция между группировками привела к тому, что появились команды, которые специализируются на исполнении конкретных стадий кибератаки. Например, хакеры, которые проникают в сеть, не обязательно те, кто развёртывает полезную нагрузку и запускает процесс шифрования. Переговоры о выплате выкупа и распределение полученных средств может вести третья команда.</p><p>Такая специализация стала побочным результатом эволюции киберпреступного бизнеса. И позволила операторам вымогателей приобретать услуги команд вместо поиска собственных кадров. В результате проведение самых сложных киберкампаний стало значительно проще.</p><p>Однако бурный рост числа кибервымогательских кампаний обусловлен не только организационными, но и технологическими факторами.</p><h2>Четыре фактора успешного вымогательства</h2><p>Киберпреступники с готовностью внедряют технологии, позволяющие улучшить финансовый результат. В числе ключевых факторов, которые способствовали переходу к целевой схеме монетизации преступности следующие:</p><ul><li>увеличение вычислительной мощности, которое позволяет киберпреступникам глубоко автоматизировать сбор и обработку информации о жертвах;</li><li>наличие государственных и частных баз данных и средств автоматизации, которые помогают проводить точную категоризацию жертв на основе их местонахождения, отрасли, названия компании, размера и дохода;</li><li>анонимные трансграничные денежные переводы большого объёма с использованием криптовалют и криптовалютных микшеров;</li><li>коммуникационные платформы, обеспечивающие безопасное, интерактивное и анонимное взаимодействие позволили упростить и расширить сотрудничество между различными киберпреступными группами.</li></ul><p>В результате значительно усугубились последствия вымогательства и риски, связанные с каждой атакой. Вероятность получения профита стала выше — поскольку профессиональные команды высокопрофессиональных хакеров совместно проводят атаку. Это усложнило стратегии защиты и уменьшило возможности смягчения последствий для организаций-жертв.</p><h2>Примерная схема вымогательства</h2><p><b>Шаг 1:</b> проникновение в сеть с использованием слабых учётных данных в открытых службах RDP или других внешних HTTP-службах. Другой популярный вариант — критические уязвимости в сервисах, например уязвимости нулевого дня в Citrix.</p><p><b>Шаг 2: </b>оказавшись в сети жертвы, хакеры в ручном режиме изучают доступные ресурсы и осуществляют боковое перемещение, пытаясь найти в сети жертвы важные системы, которые, скорее всего, содержат конфиденциальные данные для кражи и шифрования. Для перемещения по сети используют обычные инструменты администратора, чтобы избежать обнаружения автоматизированными средствами защиты. Такая техника называется «подножный корм» (living off the land).</p><p><b>Шаг 3: </b>установка агентов Cobalt Strike. При этом используются протоколы, которые могут проходить через брандмауэры, такие как DNS, HTTP или HTTPS. Управляющие серверы для связи с агентами обычно размещаются на пуленепробиваемых (bullet-proof) хостингах.</p><p><b>Шаг 4: </b>как только вымогатели находят данные, которые стоит украсть, они приступают к их сливу на внешние хостинги, такие как mega.nz. Похищенные данные могут быть опубликованы на сайтах, скрытых за сервисами Tor и сетями fast flux. Угроза обнародования этой информации может использоваться на более позднем этапе для давления на жертву.</p><p><b>Шаг 5: </b>когда данные слиты, запускается процесс шифрования. Используются сильные алгоритмы, что исключает возможность создания универсальных инструментов дешифрования. К каждой зашифрованной папке прилагается записка с требованием выкупа и контактными данными.</p><p><b>Шаг 6:</b> операторы вымогателя ждут реакции жертвы и в зависимости от неё реализуют последующие стадии плана: либо получают выкуп, либо усиливают давление, угрожая публикацией похищенных документов.</p><h2>Как защититься от вымогательства</h2><p>Эффективны следующие меры:</p><ul><li>Резервное копирование важных файлов по правилу «3-2-1»: не менее трёх копий в двух разных форматах. Причём одна из копий должна находиться вне периметра корпоративной сети. Хороший вариант резервного копирования вне сайта — облако. Оно обеспечивает дополнительные функции безопасности, такие как шифрование данных.</li><li>Ограничение доступа к общим или сетевым дискам и отключение общего доступа к файлам для минимизации риска распространения вымогательского ПО в сети.</li><li>Мониторинг на основе файлов-приманок. Организации могут использовать файлы-приманки, вероятность заражения которых вымогателем выше, но которые не представляют ценности для компании.  Когда операторы вымогательского ПО заражают такие файлы, SOC-центры компании получают оповещение;</li><li>мониторинг зашифрованного сетевого трафика с помощью системы предотвращения вторжений следующего поколения (NGIPS). Этот инструмент безопасности позволяет группам SOC проверять метаданные сетевого трафика, чтобы увидеть, где выполняется шифрование и дешифрование.</li></ul>]]></content:encoded>
    </item>
    <item>
      <title>Голосовой помощник «Сбера» помогает мошенникам красть деньги. Он по ошибке предоставляет персональные данные клиентов</title>
      <link>https://tproger.ru/news/golosovoj-pomoshhnik-sbera-pomogaet-moshennikam-krast-dengi-on-po-oshibke-predostavljaet-personalnye-dannye-klientov</link>
      <comments>https://tproger.ru/news/golosovoj-pomoshhnik-sbera-pomogaet-moshennikam-krast-dengi-on-po-oshibke-predostavljaet-personalnye-dannye-klientov?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Андрей Борисов]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/golosovoj-pomoshhnik-sbera-pomogaet-moshennikam-krast-dengi-on-po-oshibke-predostavljaet-personalnye-dannye-klientov</guid>
      <description><![CDATA[<p>Голосовой помощник «Сбера» по ошибке раскрывал персональные данные клиентов, что помогало мошенникам собирать сведения для обмана пользователей.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/golosovoj-pomoshhnik-sbera-pomogaet-moshennikam-krast-dengi-on-po-oshibke-predostavljaet-personalnye-dannye-klientov">Голосовой помощник «Сбера» помогает мошенникам красть деньги. Он по ошибке предоставляет персональные данные клиентов</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 13 Jul 2021 11:27:33 GMT</pubDate>
      <content:encoded><![CDATA[<h2>Что случилось</h2><p>Пользователь vc.ru Александр Лопатин <a href="https://vc.ru/claim/269097-golosovoy-pomoshchnik-sbera-personalnye-dannye-popali-k-zloumyshlennikam">обнаружил</a>, что мошенники из «службы безопасности Сбербанка», которые пытались украсть у него деньги, очень много знали о нём как о клиенте «Сбера».</p><p>Злоумышленники перечислили Александру Лопатину виртуальные и физические карты, назвали последние цифры каждой, указали на наличие «зарплатной» карты и даже назвали точный остаток по картам — до копеек.</p><p>Александр Лопатин заподозрил, что мошенникам сливают данные сотрудники «Сбера». Но всё оказалось гораздо страшнее.</p><h2>Персональные данные сообщал робот — это «фича» голосового помощника</h2><p>Схема такая. Один злоумышленник разговаривает с клиентом «Сбербанка» и по классике разводит пользователя: кто-то, мол, пытается украсть деньги, дело серьёзное, нужны данные карты.</p><p>В это время второй мошенник звонит на номер 900, подставляя в качестве исходящего номер жертвы. Голосовой помощник просит назвать номер карты.</p><p>Если назвать номер наугад, робот сообщит, что такой карты нет и назовёт номера всех действующих карт клиента. Злоумышленник получает номера карт и через того же голосового помощника узнаёт остаток по картам.</p><p>Такая возможность сделана специально для удобства пользователей. Но её умело научили эксплуатировать мошенники.</p><p>Робота, скорее всего, пофиксят, но это лишнее напоминание о том, что мошенники могут знать о вас очень много. Сколько бы информации у «сотрудников службы безопасности» ни было и как бы убедительны они ни были, никогда не сообщайте персональные данные: особенно номер карты и CVV.</p><p>На всякий случай ловите <a href="https://www.kaspersky.ru/resource-center/threats/how-to-avoid-mobile-phone-scams">статью от «Касперского» о том, как защититься от мобильного мошенничества</a>. Не лишним будет освежить в памяти.</p><p>Источник: <a href="https://vc.ru/claim/269097-golosovoy-pomoshchnik-sbera-personalnye-dannye-popali-k-zloumyshlennikam">vc.ru</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Россия — на 5 месте по кибербезопасности в мире. Но у нас гораздо больше умышленных утечек</title>
      <link>https://tproger.ru/news/rossija-na-5-meste-po-kiberbezopasnosti-v-mire-no-u-nas-gorazdo-bolshe-umyshlennyh-utechek</link>
      <comments>https://tproger.ru/news/rossija-na-5-meste-po-kiberbezopasnosti-v-mire-no-u-nas-gorazdo-bolshe-umyshlennyh-utechek?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Андрей Борисов]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/rossija-na-5-meste-po-kiberbezopasnosti-v-mire-no-u-nas-gorazdo-bolshe-umyshlennyh-utechek</guid>
      <description><![CDATA[<p>Заместитель председателя правительства заявил, что РФ вышла на пятое место в международном индексе кибербезопасности по итогам 2020 года.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/rossija-na-5-meste-po-kiberbezopasnosti-v-mire-no-u-nas-gorazdo-bolshe-umyshlennyh-utechek">Россия — на 5 месте по кибербезопасности в мире. Но у нас гораздо больше умышленных утечек</a>»</p>]]></description>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 05 Jul 2021 14:15:23 GMT</pubDate>
      <content:encoded><![CDATA[<p>Заместитель председателя правительства Дмитрий Чернышенко <a href="https://3dnews.ru/1043519/rossiya-vishla-na-pyatoe-mesto-v-megdunarodnom-indekse-kiberbezopasnosti">заявил</a>, что РФ вышла на пятое место из 193 в международном индексе кибербезопасности по итогам 2020 года. Это на 21 позицию выше, чем раньше.</p><h2>Кто считал</h2><p>Рейтинг формирует одна из организаций ООН — Международный союз электросвязи.</p><h2>Как считали</h2><p>Индекс составляют по 82 параметрам: законодательным, техническим и организационным. Ещё учитывают механизмы международного взаимодействия и другие факторы.</p><h2>Сколько данных сливают у нас</h2><p>Всего за год утекло более 100 млн записей персональных данных и платежной информации.</p><p>79,7% утечек — умышленные. Россия опережает по количеству сливов весь мир (в среднем — 70% умышленных утечек). Ещё в 2019 году в России было 47,7%, а в мире — 65,7%.</p><h2>Кто сливает</h2><p>Сливают данные сотрудники как государственного, так и частного сектора. На фоне нестабильной экономической обстановки злоумышленники пытаются заработать денег на чужих персональных данных и пользуются небольшой властью.</p><h2>Как сливают</h2><p>С переходом на удалёнку сливать стали с помощью фотографий и скриншотов. Иначе — сложно: слишком мощные внутренние системы защиты.</p><h2>Как обезопасить себя</h2><p>Ловите <a href="https://www.skolkovo.ru/expert-opinions/kak-obezopasit-sebya-ot-utechki-lichnyh-dannyh/">чек-лист от Сколково:</a> что делать, если ваши данные утекли и как обезопасить себя от этого.</p><p>Источники: <a href="https://www.kommersant.ru/doc/4887993">Коммерсантъ</a>, <a href="https://3dnews.ru/1043519/rossiya-vishla-na-pyatoe-mesto-v-megdunarodnom-indekse-kiberbezopasnosti">3DNews</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Avast раскрыла новый способ кражи денег у россиян. Теперь мошенники представляются IT-специалистами</title>
      <link>https://tproger.ru/news/avast-raskryla-novyj-sposob-krazhi-deneg-u-rossijan-teper-moshenniki-predstavljajutsja-it-specialistami</link>
      <comments>https://tproger.ru/news/avast-raskryla-novyj-sposob-krazhi-deneg-u-rossijan-teper-moshenniki-predstavljajutsja-it-specialistami?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Андрей Борисов]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/avast-raskryla-novyj-sposob-krazhi-deneg-u-rossijan-teper-moshenniki-predstavljajutsja-it-specialistami</guid>
      <description><![CDATA[<p>Avast обнаружила новую схему кражи денег у россиян: мошенники имитируют заражение компьютера вирусом и представляются IT-специалистами.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/avast-raskryla-novyj-sposob-krazhi-deneg-u-rossijan-teper-moshenniki-predstavljajutsja-it-specialistami">Avast раскрыла новый способ кражи денег у россиян. Теперь мошенники представляются IT-специалистами</a>»</p>]]></description>
      <category><![CDATA[Avast]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 05 Jul 2021 09:17:09 GMT</pubDate>
      <content:encoded><![CDATA[<p>Раньше злоумышленники представлялись сотрудниками безопасности банка и с помощью социальной инженерии заставляли пользователя выдать данные.</p><p>Теперь мошенники <a href="https://iz.ru/1187135/dmitrii-alekseev/poimka-na-zhivtca-rossiian-obmanyvaiut-pod-vidom-tekhpodderzhki-v-internete">имитируют заражение ПК</a> вирусом и представляются IT-специалистами. Новый вид кражи денег у россиян обнаружила Avast.</p><h2>Как заманивают жертв</h2><p>На экране компьютера появляется всплывающее окно: устройство заражено. Там же — номер телефона якобы техподдержки. Напуганный пользователь звонит и попадает на мошенника.</p><p>Ещё один сценарий. Злоумышленник сам звонит пользователю, представляется специалистом компании-разработчика ПО и сообщает, что на стороне клиента есть проблема.</p><h2>Как крадут деньги</h2><p>По телефону мошенник предлагает жертве предоставить удалённый доступ к ПК для решения «проблемы». Для этого злоумышленник скидывает вредоносный софт, который пользователь по незнанию устанавливает на компьютер. Вуаля — платёжные данные у мошенника.</p><h2>Как защититься</h2><ul><li>Не устанавливайте дополнительное ПО на компьютер от незнакомых людей.</li><li>Не переходите по ссылкам, которые присылают незнакомые люди.</li><li>Не сообщайте персональные данные, в том числе — банковские.</li></ul><h2>Как вычислить мошенника</h2><p>При малейшем намёке на описанные сценарии специалисты Avast рекомендует закончить диалог и попробовать найти номер телефона или сайт «техподдержки» в интернете.</p><p>Источник: <a href="https://4pda.to/2021/07/05/387498/raskryt_novyj_vid_internet_moshennichestva_v_rossii/">4PDA</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Разработчики защищённого браузера Brave представили свою поисковую систему</title>
      <link>https://tproger.ru/news/razrabotchiki-zashhishhjonnogo-brauzera-brave-predstavili-svoju-poiskovuju-sistemu</link>
      <comments>https://tproger.ru/news/razrabotchiki-zashhishhjonnogo-brauzera-brave-predstavili-svoju-poiskovuju-sistemu?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/razrabotchiki-zashhishhjonnogo-brauzera-brave-predstavili-svoju-poiskovuju-sistemu</guid>
      <description><![CDATA[<p>Поисковая система Brave ориентируется на конфиденциальность и, по заявлению разработчиков, не отслеживает поведение пользователей.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/razrabotchiki-zashhishhjonnogo-brauzera-brave-predstavili-svoju-poiskovuju-sistemu">Разработчики защищённого браузера Brave представили свою поисковую систему</a>»</p>]]></description>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[Браузеры]]></category>
      <category><![CDATA[VPN]]></category>
      <category><![CDATA[Бета]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 22 Jun 2021 19:50:40 GMT</pubDate>
      <content:encoded><![CDATA[<p>В официальном блоге Brave появилась запись. В ней компания-разработчик одноимённого браузера объявила о начале бета-тестирования поисковой системы собственной разработки.</p><p>Называется проект ожидаемо — <a href="https://search.brave.com/">Brave Search</a>. Как заявляют сами девелоперы, их инструмент предоставляет пользователям «непревзойдённую приватность».</p><figure><img src="https://media.tproger.ru/uploads/2021/06/1-9.png" alt="" /><figcaption>Вот так выглядит новый поисковик от команды Brave</figcaption></figure><p>Представители компании заявили, что их поиск построен на основе полностью независимого индексирования, а также не занимается слежкой ни пользователей, ни их поисковых запросов, ни даже кликов.</p><p>На данный момент Brave можно установить в качестве поиска по умолчанию в одноимённом браузере на всех устройствах (от Android до ПК). В дальнейшем разработчики планируют сделать свой продукт поиском по умолчанию в своём же браузере.</p><p>Уже сейчас пользователям доступна возможность настроить новинку под себя — выбрать светлую или тёмную темы, посмотреть на «Свой индекс независимости» и его глобальный вариант, а также включить открытие ссылок в новой вкладке по умолчанию. В дальнейшем планируется добавление смены предпочитаемого языка:</p><figure><img src="https://media.tproger.ru/uploads/2021/06/2-4.png" alt="" /><figcaption>Нынешние и будущие настройки</figcaption></figure><p>Отметим, что компания уже имеет ряд продуктов, направленных на сохранение приватности пользователей — Brave Ads, Brave News и услугу Firewall+VPN.</p><p>Источник: <a href="https://brave.com/brave-search-beta/">Блог Brave</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Названы самые «прожорливые» до пользовательских данных приложения</title>
      <link>https://tproger.ru/news/nazvany-samye-prozhorlivye-do-polzovatelskih-dannyh-prilozhenija</link>
      <comments>https://tproger.ru/news/nazvany-samye-prozhorlivye-do-polzovatelskih-dannyh-prilozhenija?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/nazvany-samye-prozhorlivye-do-polzovatelskih-dannyh-prilozhenija</guid>
      <description><![CDATA[<p>Исследование Surfshark показало приложения и категории, которые собирают больше всего личных данных: в тройке лидеров оказались проекты Facebook.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/nazvany-samye-prozhorlivye-do-polzovatelskih-dannyh-prilozhenija">Названы самые «прожорливые» до пользовательских данных приложения</a>»</p>]]></description>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[iOS]]></category>
      <category><![CDATA[Amazon]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[PayPal]]></category>
      <category><![CDATA[YouTube]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 07 Jun 2021 12:01:10 GMT</pubDate>
      <content:encoded><![CDATA[<p>Специалисты Surfshark провели исследование различных мобильных приложений. Им удалось выяснить, какой именно софт максимально «голоден» до пользовательских данных.</p><figure><img src="https://media.tproger.ru/uploads/2021/06/thom-bradley-ap8jsn3B9gI-unsplash.jpg" alt="" /><figcaption>Источник: Unsplash</figcaption></figure><h3>Топ-10 приложений, собирающих наибольшее число личных данных юзеров</h3><p>Десятка «лучших», основанная на материалах Surfshark выглядит так:</p><ol><li>Facebook Messenger.</li><li>Facebook.</li><li>Instagram.</li><li>Line.</li><li>PayPal.</li><li>Amazon Shopping.</li><li>LinkedIn.</li><li>DoorDash.</li><li>Caviar.</li><li>Wish.</li></ol><p>Забавно наблюдать, как в тройке лидеров оказались исключительно проекты Facebook.</p><h3>Самые «голодные» до данных категории приложений</h3><p>Также исследование показало, софт из каких категорий требует наибольшее число данных пользователей.</p><p>Одинаково много требуют социальные медиа и доставка еды. Следом за ними идут сервисы покупок, знакомств и платежей. Замыкают пятёрку лидеров приложения по бронированию авиабилетов.</p><h3>Что ещё интересного?</h3><p>В каждой из категорий исследователи выделили самые «любопытные» приложения и те, которым нужно меньше всего информации о пользователи для нормальной работы.</p><p>Так, например, антагонистом Facebook Messenger среди мессенджеров и сервисов для видеозвонков выступил Cisco Webex Meetings. PayPal в этом плане противостоял MoneyGram. Приложению YouTube — Popcornflix.</p><p>С полным перечнем можно ознакомиться на изображении ниже:</p><figure><img src="https://media.tproger.ru/uploads/2021/06/1-autoconverted.jpeg" alt="" /></figure><p>Источник: <a href="https://surfshark.com/apps-that-track-you">Surfshark</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Пользователи Яндекса смогут удалять персональные данные, хранящиеся на серверах компании</title>
      <link>https://tproger.ru/news/polzovateli-jandeksa-smogut-udaljat-personalnye-dannye-hranjashhiesja-na-serverah-kompanii</link>
      <comments>https://tproger.ru/news/polzovateli-jandeksa-smogut-udaljat-personalnye-dannye-hranjashhiesja-na-serverah-kompanii?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/polzovateli-jandeksa-smogut-udaljat-personalnye-dannye-hranjashhiesja-na-serverah-kompanii</guid>
      <description><![CDATA[<p>С 1 июня доступен архив со сведениями более чем из 50 сервисов компании, включая «Алису», «Карты» и «Почту», а часть личных данных можно удалить.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/polzovateli-jandeksa-smogut-udaljat-personalnye-dannye-hranjashhiesja-na-serverah-kompanii">Пользователи Яндекса смогут удалять персональные данные, хранящиеся на серверах компании</a>»</p>]]></description>
      <category><![CDATA[Яндекс]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 01 Jun 2021 09:33:37 GMT</pubDate>
      <content:encoded><![CDATA[<p>Российский IT-гигант Яндекс анонсировал новую функцию. Начиная с сегодня, 1 июня, пользователи смогут получить архив с собранной о них информацией с серверов компании. Также корпорация даст возможность удалить часть личных данных.</p><figure><img src="https://media.tproger.ru/uploads/2021/06/1_2.jpg" alt="" /></figure><p>Представители Яндекса заявили, что на подготовку архива уйдёт несколько дней. В нём будут содержаться сведения более чем из 50 сервисов техногиганта, в том числе «Алисы», «Музыки», «Карт», «Почты», «Диска», «Дзена», «Переводчика», «Погоды», «Мессенджера», «Бизнеса» и «Станции». До конца года список пополнится, охватив 100% основных сервисов Яндекса.</p><p>При этом уже сейчас данные из перечисленных выше можно удалить. Большая часть будет потёрта в течение суток. Но сведения, которые компания обязана хранить определённое время по закону, перестанут обрабатываться сразу после запроса пользователя, а будут удалены по истечении установленного срока.</p><h3>Как получить доступ к управлению данными?</h3><ol><li>Зайти в <a href="https://passport.yandex.ru/profile">«Яндекс ID»</a>.</li><li>Открыть вкладку «Другие настройки».</li><li>Перейти в меню «Управление данными».</li><li>Подтвердить свой номер телефона, введя код из SMS-сообщения.</li></ol><figure><img src="https://media.tproger.ru/uploads/2021/06/1_1.png" alt="" /></figure><p>Источник: TJ</p>]]></content:encoded>
    </item>
    <item>
      <title>В России компании начнут штрафовать за избыточный сбор персональных данных</title>
      <link>https://tproger.ru/news/v-rossii-kompanii-nachnut-shtrafovat-za-izbytochnyj-sbor-personalnyh-dannyh</link>
      <comments>https://tproger.ru/news/v-rossii-kompanii-nachnut-shtrafovat-za-izbytochnyj-sbor-personalnyh-dannyh?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/v-rossii-kompanii-nachnut-shtrafovat-za-izbytochnyj-sbor-personalnyh-dannyh</guid>
      <description><![CDATA[<p>Михаил Мишустин анонсировал поправки в административный кодекс: бизнес накажут за требование личных данных, которые не нужны по закону.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/v-rossii-kompanii-nachnut-shtrafovat-za-izbytochnyj-sbor-personalnyh-dannyh">В России компании начнут штрафовать за избыточный сбор персональных данных</a>»</p>]]></description>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 27 May 2021 15:52:05 GMT</pubDate>
      <content:encoded><![CDATA[<p>Сегодня, в рамках заседания правительства РФ, премьер-министр страны Михаил Мишустин анонсировал штрафы за избыточный сбор персональных данных. Введены они будут чуть позднее.</p><figure><img src="https://media.tproger.ru/uploads/2021/05/1-33.jpg" alt="" /><figcaption>Источник: Cloud4y</figcaption></figure><p>По словам чиновника, бизнес очень часто требует указывать личную информацию даже в тех случаях, когда этого не требует закон. С таким недобросовестным принуждением и призвано бороться изменение, вносимое в административный кодекс страны.</p><p>Понятно, что нужно указать имя и фамилию при оформлении авиа- или железнодорожного билета. Но на многих массовых мероприятиях таких требований при покупке билета просто нет, а продавец вынуждает своего клиента сообщить эту информацию. Под разными предлогами у граждан собирают номера телефонов, адреса электронной почты, данные водительских удостоверений и другие персональные сведения.</p><p>Теперь же за такие нарушения будет предусмотрен штраф.</p><p>Изменения в закон были разработаны по поручению президента Владимира Путина, добавил Мишустин.</p><p>Источник: <a href="http://government.ru/news/42326/">Сайт Правительства РФ</a></p>]]></content:encoded>
    </item>
    <item>
      <title>«Умные» телевизоры из Китая шпионили за своими владельцами</title>
      <link>https://tproger.ru/news/umnye-televizory-iz-kitaja-shpionili-za-svoimi-vladelcami</link>
      <comments>https://tproger.ru/news/umnye-televizory-iz-kitaja-shpionili-za-svoimi-vladelcami?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/umnye-televizory-iz-kitaja-shpionili-za-svoimi-vladelcami</guid>
      <description><![CDATA[<p>Софт Gozen Data сканировал сеть Wi-Fi каждые 10 минут и собирал IP- и MAC-адреса и имена устройств, отправляя данные на gz-data.com.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/umnye-televizory-iz-kitaja-shpionili-za-svoimi-vladelcami">«Умные» телевизоры из Китая шпионили за своими владельцами</a>»</p>]]></description>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Wi-Fi]]></category>
      <category><![CDATA[Интернет вещей]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 29 Apr 2021 05:51:26 GMT</pubDate>
      <content:encoded><![CDATA[<p>Китайскую компанию Skyworth уличили в слежке за пользователями. Техногигант, используя выпущенные им телевизоры, отслеживал подключение устройств к Wi-Fi сети владельцев устройств.</p><figure><img src="https://media.tproger.ru/uploads/2021/04/1-39.jpg" alt="" /></figure><p>Смарт-телевизоры сканировали помещение пользователей каждые 10 минут. Делалось это для того, чтобы найти сторонние устройства, подключённые к той же сети, что и продукт Skyworth, сообщает Radio Free Asia.</p><p>В телевизорах бренда установлен специальный софт — Gozen Data — с помощью которого девайс собирал информацию об IP-адресах, MAC-адресах и именах устройств подключённых к Wi-Fi. В дальнейшем собранные данные передавались на gz-data.com.</p><p>Несмотря на то, что Skyworth отрицает факт шпионажа, эксперты уверены, что компания сотрудничает с правительством Китая.</p><p>Источник: <a href="https://www.rfa.org/english/news/china/tv-spying-04272021083250.html">Radio Free Asia</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Создатели ботов для Team Fortress 2 угрозами выманивали деньги у игроков</title>
      <link>https://tproger.ru/news/sozdateli-botov-dlja-team-fortress-2-ugrozami-vymanivali-dengi-u-igrokov</link>
      <comments>https://tproger.ru/news/sozdateli-botov-dlja-team-fortress-2-ugrozami-vymanivali-dengi-u-igrokov?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/sozdateli-botov-dlja-team-fortress-2-ugrozami-vymanivali-dengi-u-igrokov</guid>
      <description><![CDATA[<p>Расследование Eurogamer раскрыло сеть ботов-рэкетиров: за 500 долларов игрок Team Fortress 2 попадал в «белый список», и его перестают трогать.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/sozdateli-botov-dlja-team-fortress-2-ugrozami-vymanivali-dengi-u-igrokov">Создатели ботов для Team Fortress 2 угрозами выманивали деньги у игроков</a>»</p>]]></description>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Хакеры]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 13 Apr 2021 11:03:28 GMT</pubDate>
      <content:encoded><![CDATA[<p>Издание Eurogamer провело расследование, которое раскрыло сеть ботов-рэкетиров. Они занимались тем, что предлагали игрокам услуги по защите от самих же себя.</p><figure><img src="https://media.tproger.ru/uploads/2021/04/1-14.png" alt="" /></figure><p>Злоумышленники используют вредоносное ПО для совершенно разных целей. С их помощью обманывают игроков, спамят рекламой и рассылают нежелательный контент. И если любители Team Fortress 2 не хотят столкнуться с чем-то подобным, им предлагается купить «защиту» от действий таких ботов.</p><p>Работает система следующим образом: пользователь платит 500 долларов (38,5 тыс рублей), после чего попадает в «Белый список». Хакеры и их боты не трогают тех, кто в нём находится.</p><figure><img src="https://media.tproger.ru/uploads/2021/04/2.png" alt="" /><figcaption>Вот так выглядит магазин с услугами владельцев ботов</figcaption></figure><p>Отметим, что проблемы у фанатов мультиплеерного шутера от Valve начали после публикации одним из разработчиков исходного кода игры. Вместе с Team Fortress 2 «пострадала» и Counter-Strike: Global Offensive.</p><p>Источник: <a href="https://www.eurogamer.net/articles/2021-04-12-team-fortress-2-bots-now-advertising-bot-immunity-and-links-to-child-abuse-images">Eurogamer</a></p>]]></content:encoded>
    </item>
    <item>
      <title>У владельца Telegram-бота «Глаз Бога» проходят обыски</title>
      <link>https://tproger.ru/news/u-vladelca-telegram-bota-glaz-boga-prohodjat-obyski</link>
      <comments>https://tproger.ru/news/u-vladelca-telegram-bota-glaz-boga-prohodjat-obyski?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/u-vladelca-telegram-bota-glaz-boga-prohodjat-obyski</guid>
      <description><![CDATA[<p>Адвокат Фёдор Сирош сообщил РБК об обыске у своего клиента. Имя владельца он не назвал, а сам бот Telegram удалил 12 марта по требованию Роскомнадзора.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/u-vladelca-telegram-bota-glaz-boga-prohodjat-obyski">У владельца Telegram-бота «Глаз Бога» проходят обыски</a>»</p>]]></description>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Telegram]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 08 Apr 2021 06:02:27 GMT</pubDate>
      <content:encoded><![CDATA[<p>Адвокат Фёдор Сирош заявил, что у его клиента, владельца Telegram-бота «Глаз Бога», прямо сейчас проходит обыск. Об этом он рассказал в разговоре с РБК.</p><figure><img src="https://media.tproger.ru/uploads/2021/04/1-6.png" alt="" /></figure><p>Сирош не стал называть имени владельца инструмента. Он лишь отметил, что у него есть доверитель, которому принадлежит популярный в мессенджере Павла Дурова ресурс. Сам же адвокат находится в пути и едет к своему подзащитному.</p><p>Стоит отметить, что Telegram удалил «Глаз Бога» ещё 12 марта 2021 года. Тогда это было сделано по требованию Роскомнадзора. Правда, практически сразу после блокировки, владелец бота заявил об изменении принципа работы сервиса.</p><p>«Глаз Бога» — инструмент, позволявший искать информацию о человеке по электронной почте, номеру телефона, Telegram-аккаунту, геолокации, автомобилю и т.д. Вся предоставляемая информация бралась в открытых источниках, бот лишь собирал её в одном месте. Цена годовой подписки на него составляла 2500 рублей.</p><p>Источник: <a href="https://www.rbc.ru/technology_and_media/07/04/2021/606dfd679a7947d1a6ea49e5">РБК</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Российские соцсети «включили» авторизацию через Госуслуги</title>
      <link>https://tproger.ru/news/rossijskie-socseti-vkljuchili-avtorizaciju-cherez-gosuslugi</link>
      <comments>https://tproger.ru/news/rossijskie-socseti-vkljuchili-avtorizaciju-cherez-gosuslugi?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/rossijskie-socseti-vkljuchili-avtorizaciju-cherez-gosuslugi</guid>
      <description><![CDATA[<p>До 1 июля 2021 года идёт эксперимент: войти в соцсеть, магазин или на сайт по поиску работы можно аккаунтом Госуслуг, без отдельной регистрации.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/rossijskie-socseti-vkljuchili-avtorizaciju-cherez-gosuslugi">Российские соцсети «включили» авторизацию через Госуслуги</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Социальные сети]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 06 Apr 2021 07:33:25 GMT</pubDate>
      <content:encoded><![CDATA[<p>В России начался необычный эксперимент. Любой желающий может войти в отечественную соцсеть, используя для этого аккаунт на Госуслугах. Тестирование новой возможности планируется до 1 июля 2021 года.</p><figure><img src="https://media.tproger.ru/uploads/2021/04/1-9.jpg" alt="" /></figure><p>Вместе с соцсетями под новую инициативу подпадают и онлайн-магазины, а также прочие интернет-ресурсы. Теперь пользователи смогут «совершать сделки в интернете без дополнительной регистрации на других площадках, если у них есть аккаунт в Госуслугах».</p><p>Пользователи соцсетей, агрегаторов товаров и услуг и сайтов по поиску работы смогут по своему желанию выбирать: регистрироваться по отдельному логин-паролю или воспользоваться учётной записью портала госуслуг (персональные данные не будут передаваться).</p><p>В будущем планируется внедрить и совершение коммерческих сделок при помощи Госуслуг. Максимально допустимой суммой соглашения в рамках тестирования составит не более 10 млн рублей.</p><p>Источник: <a href="https://ria.ru/20210405/gosuslugi-1604364574.html">РИА Новости</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Google собирает в 20 раз больше телеметрии Android-пользователей, чем Apple на iOS</title>
      <link>https://tproger.ru/news/google-sobiraet-v-20-raz-bolshe-telemetrii-android-polzovatelej-chem-apple-na-ios</link>
      <comments>https://tproger.ru/news/google-sobiraet-v-20-raz-bolshe-telemetrii-android-polzovatelej-chem-apple-na-ios?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/google-sobiraet-v-20-raz-bolshe-telemetrii-android-polzovatelej-chem-apple-na-ios</guid>
      <description><![CDATA[<p>Исследование профессора Дугласа Лейта: Pixel отправляет около 1 МБ данных за первые 10 минут, iPhone — примерно 42 КБ, даже без входа в аккаунт.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/google-sobiraet-v-20-raz-bolshe-telemetrii-android-polzovatelej-chem-apple-na-ios">Google собирает в 20 раз больше телеметрии Android-пользователей, чем Apple на iOS</a>»</p>]]></description>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[Apple]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[iOS]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 31 Mar 2021 06:48:37 GMT</pubDate>
      <content:encoded><![CDATA[<p>Профессор Дуглас Дж. Лейт из Тринити-колледжа в Дублине провёл свежее исследование. В нём он изучил уровень «слежки» Apple и Google за iOS и Android-пользователями соответственно. И хоть обе компании очень часто собирали телеметрию, поисковый гигант всё же смог отличиться даже на фоне купертиновцев.</p><figure><img src="https://media.tproger.ru/uploads/2021/03/1-53.jpg" alt="" /><figcaption>Источник: Unsplash</figcaption></figure><p>Так, если Apple в первые 10 минут после включения iPhone передавала около 42 КБ пользовательских данных, то Pixel за тот же срок умудрялся отправлять около 1 МБ. Далее смартфон от Google также отправлял по 1 МБ собранных данных каждые 12 часов, в то время как яблочная компания собирала лишь по 52 КБ.</p><p>Лейт также собрал в одной таблице все данные, которые обе операционные системы отправляют даже тогда, когда пользователь не вошёл в учётную запись:</p><figure><img src="https://media.tproger.ru/uploads/2021/03/Screen-Shot-2021-03-31-at-09.36.28.png" alt="" /></figure><p>Специалист подытожил своё исследование следующими выводами:</p><ul><li>Google собирает примерно в 20 раз больше данных телеметрии, чем Apple.</li></ul><ul><li>Apple и Google могут использовать телеметрию для связи физических устройств с личными данными — теми самыми, которые обе компании используют в рекламных целях.</li></ul><ul><li>Собранная телеметрия позволяет создателям мобильных операционных систем тречить местоположение пользователей на основе IP-адресов.</li></ul><ul><li>На данный момент существует очень мало средств (если они вообще есть), чтобы остановить весь этот сбор данных ИТ-гигантами.</li></ul><p>Источник: The Record</p>]]></content:encoded>
    </item>
    <item>
      <title>«Дыра» в 5G-сетях позволяла хакерам получить доступ к данным о местоположении пользователей</title>
      <link>https://tproger.ru/news/dyra-v-5g-setjah-pozvoljala-hakeram-poluchit-dostup-k-dannym-o-mestopolozhenii-polzovatelej</link>
      <comments>https://tproger.ru/news/dyra-v-5g-setjah-pozvoljala-hakeram-poluchit-dostup-k-dannym-o-mestopolozhenii-polzovatelej?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/dyra-v-5g-setjah-pozvoljala-hakeram-poluchit-dostup-k-dannym-o-mestopolozhenii-polzovatelej</guid>
      <description><![CDATA[<p>Специалисты AdaptiveMobile описали брешь в механизме разделения сети на 36 страницах: через неё можно взломать сеть и получить данные пользователей.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/dyra-v-5g-setjah-pozvoljala-hakeram-poluchit-dostup-k-dannym-o-mestopolozhenii-polzovatelej">«Дыра» в 5G-сетях позволяла хакерам получить доступ к данным о местоположении пользователей</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[5g]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 29 Mar 2021 15:14:12 GMT</pubDate>
      <content:encoded><![CDATA[<p>Исследователи кибербезопасности из AdaptiveMobile нашли новую уязвимость в протоколе 5G. Используя её, злоумышленники могут взламывать сети, получая доступ к различным данным пользователей. В том числе и об их местоположении.</p><figure><img src="https://media.tproger.ru/uploads/2021/03/1-49.jpg" alt="" /></figure><p>Специалисты описали «брешь» в полноценном 36-страничном документе. В нём они рассказали о том, что в основу уязвимости лёг «разделительный механизм». С его помощью мобильные операторы могут разделять 5G-инфраструктуру на более мелкие порции.</p><p>Такая методика удобна при выделении отдельных «кусков» сети для критической инфраструктуры, отдельных частей — для развлекательных сервисов, сферы здоровья и т.д.</p><p>По словам экспертов из AdaptiveMobile, найденная уязвимость может использована даже в гибридных сетях. То есть оператору достаточно «смешать» 5G с более старым типом мобильного интернета, чтобы проблема была актуальной.</p><p>Источник: The Record</p>]]></content:encoded>
    </item>
    <item>
      <title>Найдено шпионское ПО для Android, которое маскируется под обновление системы</title>
      <link>https://tproger.ru/news/najdeno-shpionskoe-po-dlja-android-kotoroe-maskiruetsja-pod-obnovlenie-sistemy</link>
      <comments>https://tproger.ru/news/najdeno-shpionskoe-po-dlja-android-kotoroe-maskiruetsja-pod-obnovlenie-sistemy?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Мария Кривоченко]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/najdeno-shpionskoe-po-dlja-android-kotoroe-maskiruetsja-pod-obnovlenie-sistemy</guid>
      <description><![CDATA[<p>Вредоносное ПО полностью контролирует устройство жертвы и ворует персональные данные. А ещё может «прятаться» от пользователей.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/najdeno-shpionskoe-po-dlja-android-kotoroe-maskiruetsja-pod-obnovlenie-sistemy">Найдено шпионское ПО для Android, которое маскируется под обновление системы</a>»</p>]]></description>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Приложение]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 26 Mar 2021 16:29:00 GMT</pubDate>
      <content:encoded><![CDATA[<p>Исследователи из компании Zimperium, обнаружили вредоносное приложение, которое можно скачать за пределами Google Play. Когда пользователь загружает его на смартфон, ПО связывается с сервером и начинает удаленно контролировать устройство.</p><figure><img src="https://media.tproger.ru/uploads/2021/03/android-malware-jpg.jpg" alt="" /><figcaption>Скриншот ПО, которое маскируется под обновление системы.</figcaption></figure><p>Программа крадёт сообщения, контакты, информацию об устройстве о закладках в браузере, истории поиска. А также записывает звонки и внешние шумы, делает фотографии, отслеживает местоположение жертвы, просматривает файлы и берёт данные из буфера обмена.</p><p>Также ПО может «прятаться» от пользователей. Оно сокращает количество передаваемых данных и загружает на серверы злоумышленников миниатюры, а не полные изображения.</p>]]></content:encoded>
    </item>
    <item>
      <title>Не сдавших биометрию россиян лишат доступа к части Госуслуг</title>
      <link>https://tproger.ru/news/ne-sdavshih-biometriju-rossijan-lishat-dostupa-k-chasti-gosuslug</link>
      <comments>https://tproger.ru/news/ne-sdavshih-biometriju-rossijan-lishat-dostupa-k-chasti-gosuslug?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/ne-sdavshih-biometriju-rossijan-lishat-dostupa-k-chasti-gosuslug</guid>
      <description><![CDATA[<p>Минцифры готовит административные меры ради роста числа записей в ЕБС со 164 тыс до 70 млн: к сбору подключат банки, МФЦ и приложение.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/ne-sdavshih-biometriju-rossijan-lishat-dostupa-k-chasti-gosuslug">Не сдавших биометрию россиян лишат доступа к части Госуслуг</a>»</p>]]></description>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 11 Mar 2021 08:06:58 GMT</pubDate>
      <content:encoded><![CDATA[<p>Российское правительство недовольно темпами сбора биометрических данных граждан. Как <a href="https://www.kommersant.ru/doc/4721686">выяснил</a> Коммерсантъ, ускорить процесс планируется очень просто. Россиян, которые не сдали биометрию, лишат доступа к части Госуслуг. Данный метод является частью «административных мер», к которым намерено прибегнуть Минцифры.</p><figure><img src="https://media.tproger.ru/uploads/2021/03/1-23.jpg" alt="" /><figcaption>Источник: Unsplash</figcaption></figure><p>Также ускорить сбор необходимых данных планируется через подключение к процессу не только банков, но и МФЦ, а также специального приложения. Оно разрабатывается специалистами Ростелекома — официального оператора реестра Единой биометрической системы (ЕБС).</p><p>По планам российского правительства, в период с 2021 по 2023 годы число записей в ЕБС должно увеличиться с 164 тыс до 70 млн. При этом власти всячески настаивают на удобстве системы для самих граждан.</p><p>Но часть экспертов <a href="https://www.kommersant.ru/doc/4721686">считает</a> небезопасным массовое внедрение технологии.</p><p>Увеличение числа слепков в ЕБС может быть нужно властям для слежки за гражданами.</p><p>По мнению Козлюка, объединение данных из ЕБС со съёмками городских камер видеонаблюдения может привести к тотальной слежке за передвижением граждан. Такие данные особенно интересны для криминальных структур.</p><p>Источник: <a href="https://www.kommersant.ru/doc/4721686">Коммерсантъ</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Хакеры взломали около 150 000 камер внутри больниц, тюрем, школ и полицейских участков</title>
      <link>https://tproger.ru/news/hakery-vzlomali-okolo-150-000-kamer-vnutri-bolnic-tjurem-shkol-i-policejskih-uchastkov</link>
      <comments>https://tproger.ru/news/hakery-vzlomali-okolo-150-000-kamer-vnutri-bolnic-tjurem-shkol-i-policejskih-uchastkov?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/hakery-vzlomali-okolo-150-000-kamer-vnutri-bolnic-tjurem-shkol-i-policejskih-uchastkov</guid>
      <description><![CDATA[<p>Хакеры заявили о доступе к камерам Verkada в больницах, тюрьмах, школах и крупных компаниях, включая Tesla; многие распознают лица.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/hakery-vzlomali-okolo-150-000-kamer-vnutri-bolnic-tjurem-shkol-i-policejskih-uchastkov">Хакеры взломали около 150 000 камер внутри больниц, тюрем, школ и полицейских участков</a>»</p>]]></description>
      <category><![CDATA[Tesla]]></category>
      <category><![CDATA[Хакеры]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Взлом]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 10 Mar 2021 07:02:53 GMT</pubDate>
      <content:encoded><![CDATA[<p>Группа хакеров заявила об успешном получении доступа к примерно 150 тыс камерам наблюдения компании Verkada. Её системами пользуются как муниципальные организации (больницы, тюрьмы, школы и т.д), так и крупные компании, в том числе Tesla и сам стартап.</p><figure><img src="https://media.tproger.ru/uploads/2021/03/1-18.jpg" alt="" /><figcaption>Источник: Unsplash</figcaption></figure><p>Так, например, злоумышленники смогли получить доступ к данным женской клиники. А учитывая, что многие камеры Verkada используют распознавание лиц для идентификации и категоризации людей на видео, проблема взлома становится ещё более личной для каждого.</p><p>Издание Bloomberg <a href="https://www.bnnbloomberg.ca/hackers-break-into-thousands-of-security-cameras-exposing-tesla-jails-hospitals-1.1574681">пишет</a>, что хакеры предоставили несколько видео, полученных с камер наблюдения. На одном из них восемь медработников госпиталя Halifax Health схватили пациента и приковали его к кровати.</p><p>Другое видео было снято на складе Tesla в Шанхае. На нём работники компании занимаются своими делами на сборочной линии. Всего, по словам злоумышленников, они получили доступ к 222 различным камерам автопроизводителя.</p><p>Источник: <a href="https://www.bnnbloomberg.ca/hackers-break-into-thousands-of-security-cameras-exposing-tesla-jails-hospitals-1.1574681">Bloomberg</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Роскомнадзор потребовал от Telegram удалить ботов, собирающих и продающих данные россиян</title>
      <link>https://tproger.ru/news/roskomnadzor-potreboval-ot-telegram-udalit-botov-sobirajushhih-i-prodajushhih-dannye-rossijan</link>
      <comments>https://tproger.ru/news/roskomnadzor-potreboval-ot-telegram-udalit-botov-sobirajushhih-i-prodajushhih-dannye-rossijan?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Булат Яббаров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/roskomnadzor-potreboval-ot-telegram-udalit-botov-sobirajushhih-i-prodajushhih-dannye-rossijan</guid>
      <description><![CDATA[<p>Ведомство считает, что боты, выдающие личные данные россиян, нарушают закон: ресурсы обязаны спрашивать согласие на распространение информации.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/roskomnadzor-potreboval-ot-telegram-udalit-botov-sobirajushhih-i-prodajushhih-dannye-rossijan">Роскомнадзор потребовал от Telegram удалить ботов, собирающих и продающих данные россиян</a>»</p>]]></description>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Роскомнадзор]]></category>
      <category><![CDATA[Telegram]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 09 Mar 2021 09:26:59 GMT</pubDate>
      <content:encoded><![CDATA[<p>Telegram получил от Роскомнадзора письмо, в котором ведомство требует от мессенджера удалить ряд ботов. Речь идёт о тех из них, которые позволяют пользователям получать личные данные россиян, <a href="https://www.kommersant.ru/doc/4721118">пишет</a> Коммерсантъ.</p><figure><img src="https://media.tproger.ru/uploads/2021/03/1-16.jpg" alt="" /><figcaption>Источник: Лаборатория Касперского</figcaption></figure><p>По словам представителей ведомства, такие боты нарушают российское законодательство. Речь идёт о новых законах, согласно которым онлайн-ресурсы обязаны спрашивать у пользователей, какие именно данные они хотят публиковать и передавать третьим лица. А ещё должно быть дано отдельное согласие на распространение личной информации.</p><p>Представители Telegram пока никак не прокомментировали письмо Роскомнадзора.</p><p>Боты, занимающиеся сбором и передачей личных данных людей начали появляться несколько лет назад. Многие из них используют в качестве своих информационной базы сведения из открытых источников и утечек.</p><p>Источник: <a href="https://www.kommersant.ru/doc/4721118">Коммерсантъ</a></p>]]></content:encoded>
    </item>
  </channel>
</rss>