logo
1
читатель
Хулиномика  Материалы для тех, кто хочет за них платить.
О проекте Просмотр Уровни подписки Фильтры Статистика Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
В первую очередь это место для благодарных читателей. Я не могу предложить им многого. Но могу обещать, что тут не будет рекламы, и тут будут удобные лонгриды вместо постов и видео, и тут же будут новости в момент их появления.

Но, ещё раз, главная цель этого проекта - поддержка автора, который не хочет зарабатывать на продаже курсов. Есть читатели, благодарность которых не знает границ. Самое время их определить!
Публикации, доступные бесплатно
Уровни подписки
Головастик (ранняя пташка) 250₽ месяц Осталось 7 мест

Базовая поддержка автора. Ваш способ сказать "спасибо". Доступ к хулиновостям по цене бокала вина.

Оформить подписку
Головастик (опоздавшая пташка) 300₽ месяц Осталось 2 места

Базовая поддержка автора. Ваш способ сказать "спасибо". Доступ к хулиновостям по цене бокала вина.

Оформить подписку
Головастик 333₽ месяц

Базовая поддержка автора. Ваш способ сказать "спасибо". Доступ к полным хулиновостям по цене бокала вина - да ещё и раньше всех. - спасибо от автора - полные новости до выхода на каналах - доступ в элитный телеграм-чат спонсоров - пока больше не придумал, что, но хотя бы без рекламы!

Оформить подписку
Слонопотам (ранняя пташка) 666₽ месяц Осталось 6 мест

Ваш способ сказать "Огромное спасибо". Доступ к полным текстам сценариев видео и постов в Телеграм по цене чашки виски.

Оформить подписку
Слонопотам (опоздавшая пташка) 777₽ месяц Осталось 1 место

Ваш способ сказать "Огромное спасибо". Доступ к полным текстам сценариев видео и постов в Телеграм по цене чашки виски.

Оформить подписку
Слонопотам 999₽ месяц 9 591₽ год
(-20%)
При подписке на год для вас действует 20% скидка. 20% основная скидка и 0% доп. скидка за ваш уровень на проекте Хулиномика

Ваш способ сказать "Огромное спасибо". Доступ к полным текстам сценариев видео и постов в Телеграм по цене чашки виски. - огромное спасибо от автора - полные новости - полные тексты сценариев - лонгриды (даже ещё без видео) - все обновления всех электронных книг

Оформить подписку
Звероящер 10 000₽ месяц

Ваш способ сказать "Алексей, мне для тебя ничего не жалко. Твори!" - всё из предыдущих уровней - обновления всех портфелей - возможность раз в месяц коллективно бухнуть с автором через Zoom-

Оформить подписку
Рептилоид 66 666₽ месяц

Да ладно, рептилоидов не бывает!

Оформить подписку
Фильтры
Статистика
1 подписчик
Обновления проекта
Поделиться
Метки
крипта 11 Apple 10 индексы 8 Tesla 7 инфляция 7 Google 6 Amazon 5 Facebook 5 ИлонМаск 5 ковид 5 Microsoft 4 Meta 3 netflix 3 Robinhood 3 S&P500 3 Starbucks 3 TikTok 3 Twitter 3 нефть 3 рынки 3 трейдинг 3 Banksy 2 DowJones 2 Ebay 2 Epic Games 2 Ford 2 LinkedIn 2 MailChimp 2 NFT 2 NVidia 2 Onlyfans 2 Peloton 2 Pfizer 2 Rivian 2 SEC 2 Snapchat 2 SnP500 2 SoftBank 2 SpaceX 2 Spotify 2 Uber 2 WeWork 2 банки 2 Баффет 2 биржа 2 биткоин 2 Богл 2 Илон Маск 2 инвестиции 2 инсайд 2 китай 2 книги 2 коронавирус 2 ЛСБ 2 хедж-фонды 2 хулиномика 2 ActivisionBlizzard 1 AirBnB 1 Alphabet 1 BlackRock 1 Clubhouse 1 Coca-Cola 1 Crocs 1 Deutsche Bank 1 Didi 1 Discord 1 Disney 1 Dollar Tree 1 Electronic Arts 1 Firefox 1 GameStop 1 GeneralMotors 1 Gucci 1 Helion 1 Hertz 1 HP 1 Hydrow 1 Instragram 1 Johnson&Johnson 1 JPMorgan 1 LJM 1 Lovehoney Group 1 McDonalds 1 Merck 1 Metallica 1 Nasdaq 1 Nespresso 1 OpenAi 1 OpenSea 1 Palantir 1 Poly Network 1 Quantum Fund 1 Rally 1 Ray-Ban 1 Reddit 1 Roomba 1 RTS 1 Samsung 1 Samuel Adams 1 Sorare 1 Sotheby's 1 Starlink 1 Super Mario 1 TAL 1 Telegram 1 Toshiba 1 Twitch 1 UBS 1 Vans 1 Versace 1 Virgin Galactic 1 Walmart 1 Walt Disney 1 youtube 1 Zoom 1 Айфон 1 акции 1 аналитика 1 байден 1 безработица 1 бензин 1 биток 1 брокеры 1 вакцинация 1 венчур 1 видео 1 возраст 1 Воннегут 1 вуз 1 Джером Пауэлл 1 ДжеффБезос 1 диплом 1 Дракенмиллер 1 еда 1 жадность 1 железо 1 жизнь 1 Жлобология 1 задачи 1 зарплаты 1 золото 1 игры 1 карьера 1 кино 1 космос 1 кризис 1 ЛГБТ 1 математика 1 медиа 1 Мосбиржа 1 налоги 1 НоваяЗеландия 1 новости 1 Норвегия 1 опционы 1 парадокс 1 пиво 1 политика 1 прививки 1 программирование 1 проценты 1 Психология 1 рассылки 1 рекомендации 1 рептилоиды 1 Роналдо 1 Сальвадор 1 Сбер 1 сбережения 1 сигналы 1 советы 1 Сорос 1 спонсоры 1 страх 1 счастье 1 сырьё 1 Тим Кук 1 торговлся 1 трежеря 1 турция 1 убытки 1 уголь 1 фарма 1 фастфуд 1 хард-зельцер 1 Хеллер 1 Хулифак 1 ЦБ 1 центробанк 1 чат 1 шахматы 1 Яндекс 1 Больше тегов
Читать: 2+ мин
logo Хулиномика

#Хулиновости №04/22-39

Доступно подписчикам уровня
«Головастик (ранняя пташка)»
Подписаться за 250₽ в месяц

Смотреть: 1 час 10+ мин
logo Хулиномика

Хулиновости: Microsoft, Facebook, Google, LinkedIn, Amazon

Доступно подписчикам уровня
«Головастик (ранняя пташка)»
Подписаться за 250₽ в месяц

Читать: 1+ мин
logo Хулиномика

Хулиновости: Microsoft, Roomba, Mailchimp

Доступно подписчикам уровня
«Головастик (ранняя пташка)»
Подписаться за 250₽ в месяц

Читать: 2+ мин
logo Хулиномика

Хулиновости #14 - Почему №бнулся китайский edtech

Доступно подписчикам уровня
«Головастик (ранняя пташка)»
Подписаться за 250₽ в месяц

Самая горячая тема - падение TAL сотоварищи на 70%. Китайский регулятор их зарегулировал, ок. Но в чём там было дело?

Читать: 8+ мин
logo Дискурс BlackBerry

Обзор характеристик нового планшета Microsoft Surface Pro 10 for Business

Доступно подписчикам уровня
«Предприниматель»
Подписаться за 600₽ в месяц

Экран доработан антибликовым покрытием с увеличенной яркостью до 600 нит. Новые процессоры Intel Core Ultra 5 135U и Ultra 7 165U с увеличенной производительностью. Время работы до 19 часов от одного заряда. 2 порта USB-C Thunderbolt 4. Подключение до 2-х мониторов 4K и 1-го 8К. Подключение других устройств через док станцию. NFC ридер для двухфакторной авторизации в Windows. В статье подробно

Читать: 7+ мин
logo Ирония безопасности

«Navigating the Maze of Incident Response» by Microsoft Security

Документ ‎Microsoft‏ ‎под ‎названием ‎«Navigating ‎Incident ‎Response» содержит‏ ‎руководство ‎по‏ ‎эффективной‏ ‎стратегии ‎и ‎тактике‏ ‎реагирования ‎на‏ ‎инциденты ‎(IR). ‎В ‎нем‏ ‎подчёркивается‏ ‎важность ‎людей‏ ‎и ‎процессов‏ ‎при ‎реагировании ‎на ‎инцидент ‎в‏ ‎области‏ ‎кибербезопасности.

Инциденты ‎кибербезопасности‏ ‎так ‎же‏ ‎неизбежны, ‎как ‎разрядка ‎аккумулятора ‎телефона‏ ‎в‏ ‎самый‏ ‎неподходящий ‎момент.‏ ‎И ‎точно‏ ‎так ‎же,‏ ‎как‏ ‎нужен ‎план‏ ‎на ‎случай, ‎если ‎телефон ‎выйдет‏ ‎из ‎строя‏ ‎(может‏ ‎быть, ‎купить ‎power‏ ‎bank?), ‎нужен‏ ‎план ‎на ‎случай ‎возникновения‏ ‎кибератак.‏ ‎Данное ‎руководство‏ ‎полностью ‎посвящено‏ ‎этому ‎плану, ‎уделяя ‎особое ‎внимание‏ ‎людям‏ ‎и ‎процессам,‏ ‎задействованным ‎в‏ ‎эффективном ‎реагировании ‎на ‎инцидент.

Сейчас, ‎когда‏ ‎корпоративные‏ ‎сети‏ ‎увеличиваются ‎в‏ ‎размерах ‎и‏ ‎становятся ‎сложнее,‏ ‎обеспечить‏ ‎их ‎безопасность‏ ‎становится ‎довольно-таки ‎трудной ‎задачей ‎(а‏ ‎ведь ‎можно‏ ‎просто‏ ‎забить). ‎А ‎процесс‏ ‎реагирования ‎на‏ ‎инциденты ‎превращается ‎в ‎игру‏ ‎лабиринт‏ ‎из ‎которых,‏ ‎ну ‎вы‏ ‎поняли, ‎выход ‎— ‎это ‎руководство‏ ‎Microsoft‏ ‎(а ‎ведь‏ ‎только ‎у‏ ‎четверти ‎организаций ‎есть ‎план ‎реагирования‏ ‎на‏ ‎инциденты,‏ ‎и ‎вы‏ ‎ещё ‎не‏ ‎в ‎их‏ ‎числе).

Руководство,‏ ‎разработанное ‎группой‏ ‎реагирования ‎на ‎инциденты ‎Microsoft, ‎призвано‏ ‎помочь ‎избежать‏ ‎распространённых‏ ‎ошибок ‎и ‎предназначено‏ ‎не ‎для‏ ‎замены ‎комплексного ‎планирования ‎реагирования‏ ‎на‏ ‎инциденты, ‎а‏ ‎скорее ‎для‏ ‎того, ‎чтобы ‎служить ‎тактическим ‎руководством,‏ ‎помогающим‏ ‎как ‎группам‏ ‎безопасности, ‎так‏ ‎и ‎старшим ‎заинтересованным ‎сторонам ‎ориентироваться‏ ‎в‏ ‎расследовании‏ ‎реагирования ‎на‏ ‎инциденты.

В ‎руководстве‏ ‎также ‎описывается‏ ‎жизненный‏ ‎цикл ‎реагирования‏ ‎на ‎инциденты, ‎который ‎включает ‎подготовку,‏ ‎обнаружение, ‎локализацию,‏ ‎ликвидацию,‏ ‎восстановление ‎и ‎действия‏ ‎после ‎инцидента‏ ‎или ‎извлечённые ‎уроки. ‎Это‏ ‎как‏ ‎рецепт ‎борьбы‏ ‎со ‎стихийными‏ ‎бедствиями, ‎где ‎каждый ‎шаг ‎столь‏ ‎же‏ ‎важен, ‎как‏ ‎и ‎следующий.

В‏ ‎руководстве ‎также ‎подчёркивается ‎важность ‎управления‏ ‎и‏ ‎роли‏ ‎различных ‎заинтересованных‏ ‎сторон ‎в‏ ‎процессе ‎реагирования‏ ‎на‏ ‎инциденты.

Ключевые ‎выводы:

❇️Инциденты‏ ‎кибербезопасности ‎неизбежны: ‎Документ ‎начинается ‎с‏ ‎новаторского ‎заявления‏ ‎о‏ ‎том, ‎что ‎инциденты‏ ‎кибербезопасности, ‎по‏ ‎сути, ‎неизбежны. ‎Как ‎будто‏ ‎мы‏ ‎живём ‎в‏ ‎мире, ‎где‏ ‎киберугрозы ‎не ‎являются ‎ежедневным ‎явлением

❇️Только‏ ‎26%‏ ‎организаций ‎имеют‏ ‎постоянно ‎применяемый‏ ‎IR-план: ‎в ‎документе ‎приводится ‎исследование‏ ‎IBM‏ ‎согласно‏ ‎которому ‎у‏ ‎26% ‎организаций‏ ‎есть ‎постоянно‏ ‎применяемый‏ ‎план ‎реагирования‏ ‎на ‎инциденты. ‎Отрадно ‎сознавать, ‎что‏ ‎почти ‎три‏ ‎четверти‏ ‎организаций ‎решило ‎эффективно‏ ‎сэкономить ‎материальные‏ ‎ресурсы

❇️Важность ‎реагирования ‎на ‎инциденты,‏ ‎ориентированного‏ ‎на ‎людей:‏ ‎в ‎документе‏ ‎подчёркивается ‎важность ‎подхода ‎к ‎реагированию‏ ‎на‏ ‎инциденты. ‎Речь‏ ‎идёт ‎не‏ ‎только ‎о ‎технологиях, ‎но ‎и‏ ‎о‏ ‎людях,‏ ‎которые ‎их‏ ‎используют. ‎Хорошо,‏ ‎что ‎у‏ ‎нас‏ ‎есть ‎это‏ ‎руководство, ‎которое ‎напоминает ‎нам, ‎как‏ ‎люди ‎вовлечены‏ ‎в‏ ‎процессы ‎и ‎что‏ ‎всегда ‎найдётся‏ ‎чем ‎людей ‎занять ‎и‏ ‎HR-отдел‏ ‎для ‎поиска‏ ‎новых ‎людей‏ ‎под ‎новые ‎вовлечения

❇️Необходимость ‎чётких ‎ролей‏ ‎и‏ ‎обязанностей: ‎в‏ ‎документе ‎подчёркивается‏ ‎важность ‎чётких ‎ролей ‎и ‎обязанностей‏ ‎при‏ ‎реагировании‏ ‎на ‎инциденты.‏ ‎Люди ‎работают‏ ‎лучше, ‎когда‏ ‎знают,‏ ‎что ‎они‏ ‎должны ‎делать, ‎а ‎ведь ‎руководство‏ ‎до ‎сих‏ ‎пор‏ ‎верит, ‎что ‎сотрудники‏ ‎могут ‎обо‏ ‎всём ‎догадаться, ‎но ‎Microsoft‏ ‎учтиво‏ ‎напоминает ‎прописные‏ ‎истины.

❇️«Лабиринт ‎реагирования‏ ‎на ‎инциденты»: ‎в ‎документе ‎процесс‏ ‎реагирования‏ ‎на ‎инциденты‏ ‎сравнивается ‎с‏ ‎перемещением ‎по ‎лабиринту. ‎Потому ‎что‏ ‎ничто‏ ‎так‏ ‎не ‎говорит‏ ‎об ‎«эффективном‏ ‎процессе», ‎как‏ ‎структура,‏ ‎созданная ‎для‏ ‎того, ‎чтобы ‎сбивать ‎с ‎толку‏ ‎и ‎направлять‏ ‎по‏ ‎ложному ‎пути ‎(отдел‏ ‎продаж ‎уже‏ ‎получил ‎премию ‎за ‎IR-руководство,‏ ‎а‏ ‎вы?)

❇️Важность ‎сохранения‏ ‎доказательств: ‎в‏ ‎документе ‎подчёркивается ‎важность ‎сохранения ‎доказательств‏ ‎после‏ ‎нарушения. ‎Хорошо,‏ ‎что ‎они‏ ‎упомянули ‎об ‎этом, ‎иначе ‎мы‏ ‎могли‏ ‎бы‏ ‎просто ‎выбросить‏ ‎все ‎эти‏ ‎ценные ‎данные

❇️Необходимость‏ ‎в‏ ‎модели ‎реагирования:‏ ‎в ‎документе ‎предлагается, ‎чтобы ‎организации‏ ‎определили ‎модель‏ ‎реагирования‏ ‎для ‎управления ‎инцидентом‏ ‎(займитесь ‎делом‏ ‎уже).

❇️Потребность ‎в ‎выделенных ‎ресурсах:‏ ‎в‏ ‎документе ‎предлагается,‏ ‎чтобы ‎организации‏ ‎выделяли ‎ресурсы ‎для ‎реагирования ‎на‏ ‎инциденты.‏ ‎Потому ‎что,‏ ‎очевидно, ‎просить‏ ‎свою ‎ИТ-команду ‎разобраться ‎с ‎крупным‏ ‎инцидентом‏ ‎в‏ ‎сфере ‎кибербезопасности‏ ‎в ‎свободное‏ ‎время, ‎как‏ ‎подход,‏ ‎уже ‎не‏ ‎прокатывает.

❇️Важность ‎коммуникации: ‎В ‎документе ‎подчёркивается‏ ‎важность ‎коммуникации‏ ‎во‏ ‎время ‎инцидента ‎кибербезопасности.‏ ‎Людей ‎важно‏ ‎держать ‎в ‎курсе ‎событий‏ ‎во‏ ‎время ‎кризиса‏ ‎или ‎и‏ ‎других ‎значимых ‎событий ‎(но, ‎если‏ ‎бы‏ ‎они ‎хотели,‏ ‎они ‎бы‏ ‎сами ‎догадались).


Итак, ‎как ‎организации ‎могут‏ ‎гарантировать,‏ ‎что‏ ‎их ‎план‏ ‎реагирования ‎на‏ ‎инциденты ‎будет‏ ‎достаточно‏ ‎гибким, ‎чтобы‏ ‎адаптироваться ‎к ‎меняющимся ‎обстоятельствам? ‎Очевидно,‏ ‎что ‎никак,‏ ‎как‏ ‎с ‎погодой, ‎но‏ ‎вы ‎можете‏ ‎подготовиться ‎к ‎ней.

❇️Регулярно ‎пересматривать‏ ‎и‏ ‎обновлять ‎план:‏ ‎ландшафт ‎угроз‏ ‎меняется ‎быстрее, ‎чем ‎модные ‎тенденции.‏ ‎Регулярные‏ ‎проверки ‎и‏ ‎обновления ‎могут‏ ‎помочь ‎гарантировать, ‎что ‎план ‎остаётся‏ ‎актуальным,‏ ‎а‏ ‎вы ‎станете‏ ‎более ‎уверенным‏ ‎в ‎себе

❇️Протестировать‏ ‎план:‏ ‎регулярное ‎тестирование‏ ‎может ‎помочь ‎выявить ‎пробелы ‎и‏ ‎области ‎для‏ ‎последующего‏ ‎их ‎улучшения. ‎Это‏ ‎как ‎репетиция‏ ‎пьесы ‎— ‎нужно ‎знать‏ ‎свои‏ ‎реплики ‎до‏ ‎того, ‎как‏ ‎поднимется ‎занавес ‎(а ‎оправдываться ‎всё‏ ‎придётся,‏ ‎так ‎почему‏ ‎сразу ‎не‏ ‎придумать ‎ответы ‎на ‎все ‎случаи‏ ‎жизни)

❇️Вовлечение‏ ‎всех‏ ‎заинтересованных ‎участников:‏ ‎от ‎ИТ-специалистов‏ ‎до ‎юристов‏ ‎и‏ ‎пиарщиков, ‎каждый‏ ‎должен ‎знать ‎свою ‎роль ‎в‏ ‎IR-плане ‎(никто‏ ‎не‏ ‎уйдёт ‎от ‎сверхурочной‏ ‎работы).


Сохранение ‎улик‏ ‎во ‎время ‎реагирования ‎на‏ ‎инцидент‏ ‎похоже ‎категорически‏ ‎важно, ‎иначе‏ ‎зачем ‎вы ‎покупали ‎столько ‎дисков‏ ‎в‏ ‎RAID0 ‎решения‏ ‎(и ‎сотрите‏ ‎оттуда ‎уже ‎ваше ‎аниме).

❇️Непреднамеренное ‎уничтожение‏ ‎улик:‏ ‎В‏ ‎спешке ‎с‏ ‎исправлением ‎ситуации‏ ‎организации ‎часто‏ ‎(и‏ ‎не ‎случайно)‏ ‎уничтожают ‎улики.

❇️Отсутствие ‎криминалистики: ‎Сохранение ‎цифровых‏ ‎доказательств ‎требует‏ ‎специальных‏ ‎знаний ‎и ‎навыков‏ ‎(теперь, ‎очевидно,‏ ‎зачем ‎существует ‎RAID1)

❇️Несоблюдение ‎требований‏ ‎закона:‏ ‎В ‎зависимости‏ ‎от ‎характера‏ ‎инцидента ‎могут ‎существовать ‎юридические ‎требования‏ ‎к‏ ‎сохранности ‎доказательств‏ ‎(Microsoft ‎уже‏ ‎в ‎терминале ‎даже ‎встроила ‎хеш-функции)


Управление‏ ‎инцидентами‏ ‎это‏ ‎дикий, ‎сложный‏ ‎и ‎часто‏ ‎разочаровывающий ‎мир,‏ ‎но‏ ‎с ‎правильным‏ ‎планом ‎(только ‎от ‎Microsoft) ‎и‏ ‎людьми ‎вы‏ ‎сможете‏ ‎ориентироваться ‎в ‎нем‏ ‎как ‎профессионал.


Подробный‏ ‎разбор

Читать: 8+ мин
logo Snarky Security

«Navigating the Maze of Incident Response» by Microsoft Security

The ‎document‏ ‎titled ‎«Navigating ‎the ‎Maze ‎of‏ ‎Incident ‎Response»‏ ‎by‏ ‎Microsoft ‎Security provides ‎a‏ ‎guide ‎on‏ ‎how ‎to ‎structure ‎an‏ ‎incident‏ ‎response ‎(IR)‏ ‎effectively. ‎It‏ ‎emphasizes ‎the ‎importance ‎of ‎people‏ ‎and‏ ‎processes ‎in‏ ‎responding ‎to‏ ‎a ‎cybersecurity ‎incident.

So, ‎here’s ‎the‏ ‎deal:‏ ‎cyber‏ ‎security ‎incidents‏ ‎are ‎as‏ ‎inevitable ‎as‏ ‎your‏ ‎phone ‎battery‏ ‎dying ‎at ‎the ‎most ‎inconvenient‏ ‎time. ‎And‏ ‎just‏ ‎like ‎you ‎need‏ ‎a ‎plan‏ ‎for ‎when ‎your ‎phone‏ ‎kicks‏ ‎the ‎bucket‏ ‎(buy ‎a‏ ‎power ‎bank, ‎maybe?), ‎you ‎need‏ ‎a‏ ‎plan ‎for‏ ‎when ‎cyber‏ ‎incidents ‎occur. ‎This ‎guide ‎is‏ ‎all‏ ‎about‏ ‎that ‎plan,‏ ‎focusing ‎on‏ ‎the ‎people‏ ‎and‏ ‎processes ‎involved‏ ‎in ‎effectively ‎responding ‎to ‎an‏ ‎incident.

Now, ‎as‏ ‎enterprise‏ ‎networks ‎grow ‎in‏ ‎size ‎and‏ ‎complexity, ‎securing ‎them ‎becomes‏ ‎as‏ ‎challenging ‎as‏ ‎finding ‎a‏ ‎needle ‎in ‎a ‎haystack. ‎The‏ ‎incident‏ ‎response ‎process‏ ‎becomes ‎a‏ ‎maze ‎that ‎security ‎professionals ‎must‏ ‎navigate‏ ‎(and‏ ‎only ‎a‏ ‎quarter ‎of‏ ‎organizations ‎have‏ ‎an‏ ‎incident ‎response‏ ‎plan, ‎and ‎you ‎are ‎not‏ ‎yet ‎one‏ ‎of‏ ‎them).

This ‎guide, ‎developed‏ ‎by ‎the‏ ‎Microsoft ‎Incident ‎Response ‎team,‏ ‎is‏ ‎designed ‎to‏ ‎help ‎you‏ ‎avoid ‎common ‎pitfalls ‎during ‎the‏ ‎outset‏ ‎of ‎a‏ ‎response. ‎It’s‏ ‎not ‎meant ‎to ‎replace ‎comprehensive‏ ‎incident‏ ‎response‏ ‎planning, ‎but‏ ‎rather ‎to‏ ‎serve ‎as‏ ‎a‏ ‎tactical ‎guide‏ ‎to ‎help ‎both ‎security ‎teams‏ ‎and ‎senior‏ ‎stakeholders‏ ‎navigate ‎an ‎incident‏ ‎response ‎investigation.

The‏ ‎guide ‎also ‎outlines ‎the‏ ‎incident‏ ‎response ‎lifecycle,‏ ‎which ‎includes‏ ‎preparation, ‎detection, ‎containment, ‎eradication, ‎recovery,‏ ‎and‏ ‎post-incident ‎activity‏ ‎or ‎lessons‏ ‎learned. ‎It’s ‎like ‎a ‎recipe‏ ‎for‏ ‎disaster‏ ‎management, ‎with‏ ‎each ‎step‏ ‎as ‎crucial‏ ‎as‏ ‎the ‎next.

The‏ ‎guide ‎also ‎emphasizes ‎the ‎importance‏ ‎of ‎governance‏ ‎and‏ ‎the ‎roles ‎of‏ ‎different ‎stakeholders‏ ‎in ‎the ‎incident ‎response‏ ‎process.‏ ‎It’s ‎like‏ ‎a ‎well-oiled‏ ‎machine, ‎with ‎each ‎part ‎playing‏ ‎a‏ ‎crucial ‎role‏ ‎in ‎the‏ ‎overall ‎function.

Here ‎are ‎key ‎points:

❇️Cybersecurity‏ ‎incidents‏ ‎are‏ ‎inevitable: ‎The‏ ‎document ‎starts‏ ‎with ‎the‏ ‎groundbreaking‏ ‎revelation ‎that‏ ‎cybersecurity ‎incidents ‎are, ‎in ‎fact,‏ ‎inevitable. ‎Who‏ ‎would‏ ‎have ‎thought? ‎It’s‏ ‎almost ‎as‏ ‎if ‎we ‎live ‎in‏ ‎a‏ ‎world ‎where‏ ‎cyber ‎threats‏ ‎are ‎a ‎daily ‎occurrence

❇️Only ‎26%‏ ‎of‏ ‎organizations ‎have‏ ‎a ‎consistently‏ ‎applied ‎IR ‎plan: ‎The ‎document‏ ‎cites‏ ‎an‏ ‎IBM ‎study‏ ‎that ‎found‏ ‎only ‎26%‏ ‎of‏ ‎organizations ‎have‏ ‎an ‎incident ‎response ‎plan ‎that‏ ‎is ‎consistently‏ ‎applied.‏ ‎It’s ‎comforting ‎to‏ ‎know ‎that‏ ‎nearly ‎three-quarters ‎of ‎organizations‏ ‎are‏ ‎have ‎decided‏ ‎to ‎effectively‏ ‎save ‎their ‎resources ‎and ‎money

❇️The‏ ‎importance‏ ‎of ‎people-centric‏ ‎incident ‎response:‏ ‎The ‎document ‎emphasizes ‎the ‎importance‏ ‎of‏ ‎a‏ ‎people-centric ‎approach‏ ‎to ‎incident‏ ‎response. ‎It’s‏ ‎not‏ ‎just ‎about‏ ‎the ‎technology, ‎but ‎also ‎about‏ ‎the ‎people‏ ‎who‏ ‎use ‎it. ‎It’s‏ ‎a ‎good‏ ‎thing ‎we ‎have ‎this‏ ‎guide‏ ‎to ‎remind‏ ‎us ‎that‏ ‎people ‎are ‎involved ‎in ‎processes‏ ‎and‏ ‎that ‎there‏ ‎will ‎always‏ ‎be ‎something ‎to ‎keep ‎people‏ ‎busy‏ ‎and‏ ‎the ‎HR‏ ‎department ‎to‏ ‎find ‎new‏ ‎people‏ ‎for ‎new‏ ‎involvement

❇️The ‎need ‎for ‎clear ‎roles‏ ‎and ‎responsibilities:‏ ‎The‏ ‎document ‎stresses ‎the‏ ‎importance ‎of‏ ‎clear ‎roles ‎and ‎responsibilities‏ ‎in‏ ‎an ‎incident‏ ‎response. ‎It’s‏ ‎almost ‎as ‎if ‎people ‎work‏ ‎better‏ ‎when ‎they‏ ‎know ‎what‏ ‎they’re ‎supposed ‎to ‎be ‎doing,‏ ‎and‏ ‎yet‏ ‎management ‎still‏ ‎believes ‎that‏ ‎employees ‎can‏ ‎guess‏ ‎everything, ‎but‏ ‎Microsoft ‎politely ‎reminds ‎the ‎truisms.

❇️The‏ ‎incident ‎response‏ ‎maze:‏ ‎The ‎document ‎likens‏ ‎the ‎incident‏ ‎response ‎process ‎to ‎navigating‏ ‎a‏ ‎maze. ‎Because‏ ‎nothing ‎says‏ ‎«efficient ‎process» ‎like ‎a ‎structure‏ ‎designed‏ ‎to ‎confuse‏ ‎and ‎misdirect‏ ‎(The ‎sales ‎department ‎has ‎already‏ ‎received‏ ‎an‏ ‎award ‎for‏ ‎IR ‎leadership,‏ ‎hasn’t ‎you?)

❇️The‏ ‎importance‏ ‎of ‎preserving‏ ‎evidence: ‎The ‎document ‎highlights ‎the‏ ‎importance ‎of‏ ‎preserving‏ ‎evidence ‎after ‎a‏ ‎breach. ‎It’s‏ ‎a ‎good ‎thing ‎they‏ ‎mentioned‏ ‎it, ‎otherwise,‏ ‎we ‎might‏ ‎have ‎just ‎thrown ‎all ‎that‏ ‎valuable‏ ‎data ‎away

❇️The‏ ‎need ‎for‏ ‎a ‎response ‎model: ‎The ‎document‏ ‎suggests‏ ‎that‏ ‎organizations ‎should‏ ‎define ‎a‏ ‎response ‎model‏ ‎to‏ ‎manage ‎the‏ ‎incident. ‎It’s ‎almost ‎as ‎if‏ ‎having ‎a‏ ‎plan‏ ‎is ‎better ‎than‏ ‎not ‎having‏ ‎one ‎(get ‎busy ‎already).

❇️The‏ ‎need‏ ‎for ‎dedicated‏ ‎resources: ‎The‏ ‎document ‎suggests ‎that ‎organizations ‎should‏ ‎secure‏ ‎dedicated ‎resources‏ ‎for ‎incident‏ ‎response. ‎Because ‎apparently, ‎asking ‎your‏ ‎IT‏ ‎team‏ ‎to ‎handle‏ ‎a ‎major‏ ‎cybersecurity ‎incident‏ ‎in‏ ‎their ‎spare‏ ‎time ‎is ‎not ‎going ‎to‏ ‎work ‎as‏ ‎an‏ ‎approach ‎anymore.

❇️The ‎importance‏ ‎of ‎communication:‏ ‎The ‎document ‎emphasizes ‎the‏ ‎importance‏ ‎of ‎communication‏ ‎during ‎a‏ ‎cybersecurity ‎incident. ‎Because ‎it’s ‎not‏ ‎like‏ ‎people ‎need‏ ‎to ‎be‏ ‎kept ‎informed ‎during ‎a ‎crisis‏ ‎or‏ ‎anything‏ ‎(but ‎if‏ ‎they ‎wanted‏ ‎to, ‎they‏ ‎would‏ ‎have ‎guessed‏ ‎it ‎themselves).


So, ‎how ‎can ‎organizations‏ ‎ensure ‎their‏ ‎incident‏ ‎response ‎plan ‎is‏ ‎flexible ‎enough‏ ‎to ‎adapt ‎to ‎changing‏ ‎circumstances?‏ ‎Well, ‎it’s‏ ‎like ‎trying‏ ‎to ‎predict ‎the ‎weather ‎—‏ ‎you‏ ‎can’t ‎control‏ ‎it, ‎but‏ ‎you ‎can ‎prepare ‎for ‎it.

❇️Regularly‏ ‎review‏ ‎and‏ ‎update ‎the‏ ‎plan: ‎Threat‏ ‎landscapes ‎change‏ ‎faster‏ ‎than ‎fashion‏ ‎trends. ‎Regular ‎reviews ‎and ‎updates‏ ‎can ‎help‏ ‎ensure‏ ‎the ‎plan ‎stays‏ ‎relevant ‎and‏ ‎you ‎become ‎more ‎confident

❇️Test‏ ‎the‏ ‎plan: ‎Regular‏ ‎testing ‎can‏ ‎help ‎identify ‎gaps ‎and ‎areas‏ ‎for‏ ‎improvement. ‎It’s‏ ‎like ‎rehearsing‏ ‎for ‎a ‎play ‎— ‎you‏ ‎want‏ ‎to‏ ‎know ‎your‏ ‎lines ‎before‏ ‎the ‎curtain‏ ‎goes‏ ‎up ‎(and‏ ‎you’ll ‎have ‎to ‎justify ‎everything,‏ ‎so ‎why‏ ‎not‏ ‎immediately ‎come ‎up‏ ‎with ‎answers‏ ‎for ‎all ‎occasions)

❇️Involve ‎all‏ ‎relevant‏ ‎stakeholders: ‎From‏ ‎IT ‎to‏ ‎legal ‎to ‎PR, ‎everyone ‎needs‏ ‎to‏ ‎know ‎their‏ ‎role ‎in‏ ‎the ‎plan. ‎It’s ‎like ‎a‏ ‎football‏ ‎team‏ ‎— ‎everyone‏ ‎needs ‎to‏ ‎know ‎the‏ ‎play‏ ‎to ‎score‏ ‎a ‎touchdown ‎(no ‎one ‎will‏ ‎get ‎away‏ ‎with‏ ‎overtime ‎work).


Preserving ‎evidence‏ ‎while ‎responding‏ ‎to ‎an ‎incident ‎seems‏ ‎to‏ ‎be ‎absolutely‏ ‎important, ‎otherwise‏ ‎why ‎would ‎you ‎buy ‎so‏ ‎many‏ ‎disks ‎in‏ ‎a ‎RAID0‏ ‎solution ‎(and ‎wipe ‎your ‎anime‏ ‎from‏ ‎there).

❇️Inadvertent‏ ‎evidence ‎destruction:‏ ‎In ‎the‏ ‎rush ‎to‏ ‎remediate,‏ ‎organizations ‎often‏ ‎destroy ‎evidence. ‎It’s ‎like ‎washing‏ ‎the ‎dishes‏ ‎before‏ ‎the ‎food ‎critic‏ ‎has ‎a‏ ‎chance ‎to ‎taste ‎the‏ ‎soup

❇️Lack‏ ‎of ‎forensic‏ ‎expertise: ‎Preserving‏ ‎digital ‎evidence ‎requires ‎specialized ‎knowledge‏ ‎and‏ ‎skills. ‎Without‏ ‎them, ‎evidence‏ ‎can ‎be ‎easily ‎overlooked ‎or‏ ‎mishandled‏ ‎(now‏ ‎it’s ‎obvious‏ ‎why ‎RAID1‏ ‎exists)

❇️Failure ‎to‏ ‎consider‏ ‎legal ‎requirements:‏ ‎Depending ‎on ‎the ‎nature ‎of‏ ‎the ‎incident,‏ ‎there‏ ‎may ‎be ‎legal‏ ‎requirements ‎for‏ ‎evidence ‎preservation. ‎Ignoring ‎these‏ ‎can‏ ‎lead ‎to‏ ‎penalties ‎and‏ ‎undermine ‎any ‎legal ‎proceedings ‎(Microsoft‏ ‎has‏ ‎even ‎pre-built‏ ‎hash ‎functions‏ ‎in ‎their ‎terminal)


So, ‎there ‎you‏ ‎have‏ ‎it.‏ ‎A ‎snarky‏ ‎Microsoft’s ‎guide‏ ‎to ‎navigating‏ ‎the‏ ‎maze ‎of‏ ‎incident ‎response. ‎It’s ‎a ‎wild,‏ ‎complex, ‎and‏ ‎often‏ ‎frustrating ‎world, ‎but‏ ‎with ‎the‏ ‎right ‎plan ‎and ‎people,‏ ‎you‏ ‎can ‎navigate‏ ‎it ‎like‏ ‎a ‎pro.


Unpacking ‎in ‎more ‎detail:

Читать: 2+ мин
logo IT RU

Microsoft добавила Python в Excel

22 августа ‎2023‏ ‎года ‎Microsoft ‎сообщила, что ‎добавила в ‎бета-версию‏ ‎Microsoft ‎365‏ ‎язык‏ ‎программирования ‎Python ‎в‏ ‎Excel ‎для‏ ‎улучшения ‎возможности ‎анализа ‎и‏ ‎визуализации‏ ‎данных.

«Вы ‎можете‏ ‎манипулировать ‎данными‏ ‎и ‎анализировать ‎информацию ‎в ‎Excel‏ ‎с‏ ‎помощью ‎графиков‏ ‎и ‎библиотек‏ ‎Python, ‎а ‎затем ‎использовать ‎формулы,‏ ‎диаграммы‏ ‎и‏ ‎сводные ‎таблицы‏ ‎Excel ‎для‏ ‎дальнейшего ‎уточнения‏ ‎своих‏ ‎идей. ‎Теперь‏ ‎вы ‎можете ‎выполнять ‎расширенный ‎анализ‏ ‎данных ‎в‏ ‎удобной‏ ‎среде ‎Excel, ‎получая‏ ‎доступ ‎к‏ ‎Python ‎прямо ‎из ‎ленты‏ ‎Excel»,‏ ‎— ‎пояснил‏ ‎генеральный ‎менеджер‏ ‎Microsoft ‎Стефан ‎Киннестранд.


Видео ‎с ‎возможностью использования‏ ‎Python‏ ‎в ‎Exel.

В‏ ‎Microsoft ‎пояснили,‏ ‎что ‎пользователям ‎теперь ‎не ‎нужно‏ ‎больше‏ ‎устанавливать‏ ‎какое-либо ‎дополнительное‏ ‎программное ‎обеспечение‏ ‎или ‎настраивать‏ ‎надстройку‏ ‎для ‎доступа‏ ‎к ‎функциональным ‎возможностям, ‎поскольку ‎интеграция‏ ‎Python ‎в‏ ‎Excel‏ ‎будет ‎частью ‎встроенных‏ ‎соединителей ‎Excel‏ ‎и ‎Power ‎Query. ‎Microsoft‏ ‎также‏ ‎добавляет ‎новую‏ ‎функцию ‎PY,‏ ‎которая ‎позволяет ‎отображать ‎данные ‎Python‏ ‎в‏ ‎сетке ‎электронной‏ ‎таблицы ‎Excel.‏ ‎Благодаря ‎партнёрству ‎с ‎Anaconda ‎(корпоративному‏ ‎репозиторию‏ ‎Python),‏ ‎популярные ‎библиотеки‏ ‎Python, ‎такие‏ ‎как ‎pandas,‏ ‎statsmodels‏ ‎и ‎Matplotlib,‏ ‎будут ‎доступны ‎в ‎Excel ‎в‏ ‎скором ‎времени‏ ‎всем‏ ‎пользователям ‎Microsoft ‎365.

«Я‏ ‎рад, ‎что‏ ‎эта ‎превосходная ‎тесная ‎интеграция‏ ‎Python‏ ‎и ‎Excel‏ ‎теперь ‎увидела‏ ‎свет. ‎Я ‎ожидаю, ‎что ‎оба‏ ‎сообщества‏ ‎найдут ‎новые‏ ‎интересные ‎применения‏ ‎в ‎этом ‎сотрудничестве, ‎расширив ‎возможности‏ ‎каждого‏ ‎партнёра.‏ ‎Когда ‎я‏ ‎присоединился ‎к‏ ‎Microsoft ‎три‏ ‎года‏ ‎назад, ‎я‏ ‎и ‎представить ‎себе ‎не ‎мог,‏ ‎что ‎такое‏ ‎возможно»,‏ ‎— ‎пояснил ‎создатель‏ ‎Python ‎Гвидо‏ ‎ван ‎Россум, ‎который ‎с‏ ‎ноября‏ ‎2020 ‎года‏ ‎является заслуженным ‎и‏ ‎действительным ‎инженером ‎в ‎Microsoft.

Microsoft ‎пояснила,‏ ‎что‏ ‎Python ‎в‏ ‎Excel ‎будет‏ ‎включён ‎в ‎подписку ‎на ‎Microsoft‏ ‎365‏ ‎во‏ ‎время ‎предварительного‏ ‎тестирования ‎новой‏ ‎версии ‎продукта,‏ ‎но‏ ‎«некоторые ‎его‏ ‎функции ‎будут ‎ограничены ‎без ‎доступа‏ ‎по ‎платной‏ ‎лицензии»‏ ‎после ‎окончания ‎процесса‏ ‎внутреннего ‎тестирования.

Ограничения в‏ ‎рамках ‎интеграции ‎Python ‎и‏ ‎Excel:‏ ‎запуск ‎в‏ ‎облачной ‎среде,‏ ‎использование ‎защищённых ‎библиотек, ‎предоставленных ‎Anaconda,‏ ‎запрет‏ ‎доступа ‎к‏ ‎сети, ‎запрет‏ ‎обращения ‎к ‎пользовательским ‎токенам, ‎код‏ ‎Python‏ ‎не‏ ‎будет ‎иметь‏ ‎доступа ‎к‏ ‎другим ‎свойствам‏ ‎файла,‏ ‎таким ‎как‏ ‎формулы, ‎диаграммы, ‎сводные ‎таблицы, ‎макросы‏ ‎или ‎код‏ ‎VBA.


Читать: 7 мин
logo IT RU

Microsoft и Apple внедряют бюджетные VR-очки, а LG и Panasonic таскаются по судам: дайджест главных новостей

Сегодняшний ‎дайджест‏ ‎большинством ‎своих ‎новостей ‎погружает ‎нас‏ ‎в ‎недалекое‏ ‎(как‏ ‎некоторым ‎кажется) ‎будущее,‏ ‎где ‎мы‏ ‎постоянно ‎будем ‎соединены ‎с‏ ‎метавселенной.‏ ‎Две ‎крупнейшие‏ ‎компании ‎на‏ ‎неделе ‎отметились ‎патентами, ‎связанными ‎с‏ ‎устройствами‏ ‎для ‎дополненной‏ ‎реальности ‎—‏ ‎очки ‎VR. ‎Некоторые ‎производители ‎также‏ ‎ратуют‏ ‎за‏ ‎чистоту ‎будущих‏ ‎виртуальных ‎домов,‏ ‎желая ‎оградить‏ ‎пользователей‏ ‎от ‎«вандалов».‏ ‎Кроме ‎того ‎— но ‎в ‎том‏ ‎же ‎технологическом‏ ‎ключе‏ ‎— судебные ‎тяжбы ‎японских‏ ‎компаний ‎с‏ ‎южнокорейскими ‎и ‎китайскими ‎конкурентами.‏ ‎Все‏ ‎самое ‎интересное‏ ‎за ‎неделю‏ ‎в ‎мире ‎интеллектуальной ‎собственности ‎в‏ ‎нашем‏ ‎очередном ‎дайджесте.‏ ‎

Виртуальная ‎реальность‏ ‎в ‎массы

Оба ‎столпа ‎техно ‎индустрии‏ ‎—‏ ‎Microsoft‏ ‎и ‎Apple‏ ‎— ‎обнаружили‏ ‎стремление ‎упростить‏ ‎приобщение‏ ‎широких ‎масс‏ ‎к ‎пока ‎еще ‎дорогому ‎удовольствию‏ ‎виртуальной ‎или‏ ‎расширенной‏ ‎реальности. ‎Так, ‎Microsoft,‏ ‎оказывается, ‎готовит новое‏ ‎устройство ‎в ‎линейке ‎HoloLens.‏ ‎Гаджет,‏ ‎предназначенный ‎для‏ ‎смешанной ‎реальности,‏ ‎использует ‎специальную ‎версию ‎Windows ‎для‏ ‎наложения‏ ‎голограммных ‎приложений‏ ‎на ‎реальное‏ ‎пространство. ‎Особенность ‎устройства ‎в ‎том,‏ ‎что‏ ‎от‏ ‎него ‎не‏ ‎кружится ‎голова‏ ‎при ‎переходе‏ ‎из‏ ‎одной ‎реальности‏ ‎в ‎другую, ‎потому ‎как ‎нет‏ ‎полного ‎погружения‏ ‎в‏ ‎искусственную ‎реальность, ‎как‏ ‎это ‎происходит‏ ‎при ‎использовании ‎устройств ‎большинства‏ ‎производителей.‏      ‎


Единственная ‎проблема‏ ‎HoloLens ‎—‏ ‎это ‎его ‎дороговизна. ‎Поэтому ‎новый‏ ‎патент‏ ‎Microsoft ‎подразумевает,‏ ‎что ‎модуль‏ ‎датчиков ‎и ‎дисплеев ‎может ‎включать‏ ‎стандартный‏ ‎интерфейс‏ ‎для ‎крепления‏ ‎к ‎различным‏ ‎системам, ‎включая,‏ ‎например,‏ ‎оголовье, ‎гарнитуру‏ ‎виртуальной ‎реальности, ‎дужки ‎очков, ‎шлем‏ ‎и ‎т.п.‏ ‎Предусмотрены‏ ‎и ‎дополнительные ‎модули‏ ‎для ‎использования‏ ‎дополнительных ‎вычислительных, ‎запоминающих ‎или‏ ‎энергетических‏ ‎ресурсов. ‎

Apple‏ ‎«ответил» ‎на‏ ‎это ‎не ‎очень ‎оригинальным, ‎но‏ ‎вполне‏ ‎работающим ‎устройством.‏ ‎Новый ‎обнаруженный‏ ‎Apple ‎Insider ‎патент ‎описывает ‎технологию,‏ ‎в‏ ‎которой‏ ‎«на ‎лицо‏ ‎крепится ‎дисплей»,‏ ‎а ‎в‏ ‎нем‏ ‎предусмотрено ‎место‏ ‎для ‎установки ‎iPhone. ‎Такой ‎способ‏ ‎позволит ‎получить‏ ‎интерфейс,‏ ‎подобный ‎visionOS, ‎без‏ ‎необходимости ‎тратится‏ ‎на ‎дорогие ‎очки ‎Apple.

В‏ ‎патенте‏ ‎показаны ‎очки,‏ ‎в ‎которые‏ ‎можно ‎вставить ‎носимое ‎устройство, ‎в‏ ‎данном‏ ‎случае ‎iPhone,‏ ‎превращающийся ‎таким‏ ‎образом ‎в ‎основной ‎экран. ‎Предусмотрено‏ ‎использование‏ ‎пульта‏ ‎дистанционного ‎управления,‏ ‎а ‎также‏ ‎«сенсорного ‎датчика»‏ ‎для‏ ‎изменения ‎громкости‏ ‎(такой ‎уже ‎есть ‎в ‎Vision‏ ‎Pro), ‎плюс‏ ‎использование‏ ‎жестов ‎пальцев.

 

Несмотря ‎на‏ ‎то, ‎что‏ ‎Apple ‎далеко ‎не ‎первой‏ ‎использует‏ ‎такую ‎хитрость‏ ‎— ‎вспомним‏ ‎хотя ‎бы ‎бюджетные ‎VR-очки Google, ‎представляющие‏ ‎собой‏ ‎банально ‎картонную‏ ‎коробку ‎—

новость‏ ‎играет ‎новым ‎красками ‎в ‎свете‏ ‎сообщения‏ ‎о‏ ‎том, ‎что‏ ‎производитель ‎LG‏ ‎Display ‎купила‏ ‎14‏ ‎американских ‎патентов у‏ ‎тайваньской ‎компании ‎Ultra ‎Display ‎Technology‏ ‎(UDT). ‎Подробности‏ ‎не‏ ‎разглашаются, ‎но ‎поговаривают,‏ ‎что ‎все‏ ‎они ‎связаны ‎с ‎технологией‏ ‎microLED.‏ ‎Она, ‎в‏ ‎свою ‎очередь,‏ ‎обеспечивает ‎более ‎высокую ‎яркость ‎и‏ ‎четкость‏ ‎изображения, ‎чем‏ ‎OLED, ‎и‏ ‎эксперты ‎полагают, ‎что ‎Apple ‎планирует‏ ‎полностью‏ ‎перейти‏ ‎на ‎нее.‏ ‎Начнет ‎компания‏ ‎с ‎нового‏ ‎поколения‏ ‎Apple ‎Watch‏ ‎Ultra, ‎а ‎затем ‎распространит ‎технологию‏ ‎на ‎большинство‏ ‎или‏ ‎даже ‎все ‎устройства.

Дополняет‏ ‎эту ‎тему‏ ‎новость, ‎характеризующая ‎отношение ‎Apple‏ ‎ко‏ ‎всей ‎концепции‏ ‎метавселенной. ‎Если‏ ‎точнее ‎— к ‎чистоте ‎в ‎этом‏ ‎мире,‏ ‎куда ‎вот‏ ‎уже ‎который‏ ‎год ‎нас ‎собираются ‎переселить ‎визионеры-пророки.‏ ‎В‏ ‎этой‏ ‎вселенной, ‎как‏ ‎видится ‎техногиганту,‏ ‎непременно ‎будут‏ ‎присутствовать‏ ‎«вандалы», ‎которые‏ ‎обязательно ‎захотят ‎виртуально ‎испачкать ‎ваш‏ ‎цифровой ‎дом‏ ‎краской‏ ‎из ‎баллончика. ‎Поэтому‏ ‎корпорация ‎предлагает‏ ‎технологию ‎(алгоритм), ‎который ‎позволит‏ ‎не‏ ‎просто ‎стирать‏ ‎подобные ‎художества,‏ ‎но ‎и ‎в ‎целом ‎чувствовать‏ ‎себя‏ ‎защищенным ‎от‏ ‎недоброжелательных ‎аватаров.


Новый‏ ‎патент позволит ‎пользователям ‎заставить ‎незваных ‎гостей‏ ‎исчезнуть‏ ‎из‏ ‎их ‎виртуального‏ ‎жилища. ‎В‏ ‎патенте ‎говорится:‏ ‎«При‏ ‎нарушении ‎одного‏ ‎или ‎нескольких ‎критериев ‎социального ‎взаимодействия‏ ‎аватаров ‎аватары‏ ‎и/или‏ ‎контент, ‎связанный ‎с‏ ‎поведением ‎аватаров,‏ ‎могут ‎стать ‎частично ‎невидимыми,‏ ‎полностью‏ ‎невидимыми ‎или‏ ‎в ‎любом‏ ‎промежуточном ‎месте ‎по ‎спектру ‎затухания».


Любой‏ ‎человек‏ ‎в ‎любом‏ ‎возрасте ‎может‏ ‎вести ‎себя ‎плохо, ‎считают ‎в‏ ‎Apple,‏ ‎хотя‏ ‎преследования ‎и‏ ‎издевательства ‎в‏ ‎метавселенной ‎особенно‏ ‎распространены‏ ‎среди ‎детей.‏ ‎


Суды ‎и ‎споры

На ‎неделе ‎мы‏ ‎писали, ‎что‏ ‎LG‏ ‎Electronics ‎удалось снизить ‎риски‏ ‎за ‎счет‏ ‎уменьшения ‎суммы ‎обязательных ‎убытков‏ ‎в‏ ‎патентной ‎тяжбе‏ ‎с ‎японской‏ ‎Maxell. ‎LG ‎получила ‎положительный ‎вердикт‏ ‎суда‏ ‎присяжных ‎в‏ ‎Нью-Джерси ‎(США),‏ ‎который ‎снизил ‎сумму ‎ущерба ‎до‏ ‎$14‏ ‎млн‏ ‎с ‎первоначальных‏ ‎$45 ‎млн.‏ ‎Сам ‎конфликт‏ ‎начался‏ ‎еще ‎в‏ ‎2014 ‎году, ‎когда ‎Maxell ‎и‏ ‎британская ‎Mondis‏ ‎Technology‏ ‎Ltd. ‎подали ‎иск‏ ‎против ‎корейского‏ ‎технологического ‎гиганта ‎за ‎якобы‏ ‎нарушение‏ ‎запатентованных ‎технологий‏ ‎производства ‎дисплеев‏ ‎для ‎телевизоров ‎и ‎мониторов.

Другой ‎технологический‏ ‎гигант‏ ‎из ‎Страны‏ ‎восходящего ‎солнца,‏ ‎Panasonic, ‎подает иски ‎в ‎китайские ‎и‏ ‎европейские‏ ‎суды‏ ‎против ‎китайской‏ ‎Xiaomi ‎и‏ ‎ее ‎подразделения‏ ‎Oppo‏ ‎по ‎поводу‏ ‎патентов ‎на ‎технологии ‎4G. ‎Согласно‏ ‎заявлению ‎Panasonic,‏ ‎сделанному‏ ‎в ‎среду, ‎иски‏ ‎касаются ‎патентов‏ ‎на ‎технологии ‎сотовой ‎связи,‏ ‎которые‏ ‎имеют ‎решающее‏ ‎значение ‎для‏ ‎внедрения ‎отраслевых ‎стандартов.

«Это ‎первый ‎случай,‏ ‎когда‏ ‎Panasonic ‎видит‏ ‎необходимость ‎инициировать‏ ‎действия, ‎связанные ‎с ‎патентами ‎на‏ ‎технологии‏ ‎сотовой‏ ‎связи», ‎—‏ ‎гласит ‎официальный‏ ‎релиз. ‎Корпорация‏ ‎считает,‏ ‎что ‎ей‏ ‎удалось ‎успешно ‎заключить ‎лицензионные ‎соглашения‏ ‎с ‎другими‏ ‎компаниями,‏ ‎производящими ‎смартфоны, ‎но‏ ‎не ‎удалось‏ ‎заключить ‎аналогичные ‎договоры ‎с‏ ‎Xiaomi‏ ‎и ‎Oppo‏ ‎после ‎«многолетних‏ ‎двусторонних ‎переговоров».

Тем ‎временем, ‎Samsung ‎удалось договориться‏ ‎с‏ ‎Калифорнийским ‎технологическим‏ ‎институтом ‎об‏ ‎урегулировании ‎патентного ‎иска ‎последнего, ‎в‏ ‎котором‏ ‎институт‏ ‎обвинял ‎южнокорейский‏ ‎концерн ‎в‏ ‎нарушении ‎патентных‏ ‎прав‏ ‎на ‎технологию‏ ‎Wi-Fi.


В ‎совместном ‎заявлении ‎Samsung ‎и‏ ‎Caltech ‎сообщили‏ ‎о‏ ‎принципиальном ‎соглашении ‎и‏ ‎попросили ‎суд‏ ‎приостановить ‎рассмотрение ‎дела ‎на‏ ‎время‏ ‎завершения ‎работы‏ ‎над ‎соглашением.‏ ‎Иск, ‎поданный ‎в ‎2021 ‎году,‏ ‎обвинял‏ ‎компанию ‎Samsung‏ ‎в ‎том,‏ ‎что ‎в ‎ее ‎устройствах, ‎включая‏ ‎телефоны,‏ ‎планшеты‏ ‎и ‎часы‏ ‎Galaxy ‎используются‏ ‎чипы ‎Wi-Fi,‏ ‎которые‏ ‎нарушают ‎патенты‏ ‎Caltech ‎заведения ‎на ‎передачу ‎данных.

Что-то‏ ‎новенькое ‎от‏ ‎Google

Google‏ ‎подала патентную ‎заявку, ‎в‏ ‎которой ‎описывается‏ ‎новая ‎фронтальная ‎камера ‎под‏ ‎дисплеем,‏ ‎которая ‎может‏ ‎быть ‎использована‏ ‎в ‎смартфонах ‎Pixel. ‎В ‎документации‏ ‎описывается,‏ ‎что ‎устройства‏ ‎могут ‎быть‏ ‎оснащены ‎эмиссионным ‎дисплеем, ‎который ‎пропускает‏ ‎свет‏ ‎к‏ ‎датчикам ‎камеры,‏ ‎позволяя ‎избавиться‏ ‎от ‎отверстий‏ ‎в‏ ‎дисплее.

Поддисплейные ‎камеры‏ ‎уже ‎существуют ‎в ‎смартфонах ‎Samsung‏ ‎и ‎ZTE.‏ ‎Однако‏ ‎версия ‎Google ‎призвана‏ ‎максимально ‎улучшить‏ ‎качество ‎камеры ‎за ‎счет‏ ‎использования‏ ‎намеренно ‎блокирующих‏ ‎свет ‎элементов‏ ‎и ‎искажений. ‎Корпорация ‎описывает, ‎как‏ ‎можно‏ ‎улучшить ‎качество‏ ‎фото- ‎и‏ ‎видеоизображения ‎за ‎счет ‎использования ‎двух‏ ‎частей‏ ‎дисплея‏ ‎различной ‎формы‏ ‎и ‎рисунка,‏ ‎блокирующих ‎или‏ ‎искажающих‏ ‎свет ‎при‏ ‎прохождении ‎через ‎экран. ‎В ‎патенте‏ ‎также ‎упоминаются‏ ‎алгоритмы‏ ‎коррекции ‎изображений, ‎которые‏ ‎могут ‎быть‏ ‎применены ‎к ‎изображениям, ‎получаемым‏ ‎датчиками‏ ‎камеры, ‎расположенными‏ ‎под ‎светоизлучающим‏ ‎дисплеем.

Читать: 1+ мин
logo IT RU

Microsoft разрабатывает утилиту для синхронизации подсветки клавиатуры с акцентным цветом Windows

Microsoft ‎работает над‏ ‎встроенным ‎в ‎Windows ‎инструментов ‎управления‏ ‎RGB-подсветкой, ‎которая‏ ‎сможет‏ ‎синхронизировать ‎цвета ‎подсветки‏ ‎аксессуаров ‎с‏ ‎акцентным ‎цветом ‎системы. ‎Функция‏ ‎уже‏ ‎появилась ‎в‏ ‎предварительной ‎сборке‏ ‎Windows ‎11.

Функцию ‎впервые ‎заметил пользователь ‎Twitter‏ ‎под‏ ‎никнеймом ‎XenoPanther.‏ ‎Он ‎поделился‏ ‎скриншотами ‎окна ‎настройки ‎и ‎рассказал‏ ‎про‏ ‎возможность‏ ‎синхронизировать ‎цвета.‏ ‎Позже ‎старший‏ ‎программный ‎менеджер‏ ‎проекта‏ ‎Windows ‎Insider‏ ‎подтвердил обновление, ‎отметив, ‎что ‎оно ‎появилось‏ ‎несколько ‎сборок‏ ‎назад,‏ ‎но ‎команда ‎забыла‏ ‎это ‎задокументировать.

Включить‏ ‎функцию ‎синхронизации ‎цветов ‎можно‏ ‎в‏ ‎настройках, ‎перейдя‏ ‎в ‎Personalization‏ ‎→ ‎Dynamic ‎Lighting ‎→ ‎Effects.‏ ‎После‏ ‎этого ‎надо‏ ‎активировать ‎параметр‏ ‎Match ‎my ‎Windows ‎accent ‎color.‏ ‎Пока‏ ‎предварительная‏ ‎сборка ‎Windows‏ ‎11 ‎поддерживает‏ ‎следующие ‎устройства:


Читать: 3+ мин
logo Бизнес, Финансы, Экономика

Yahoo finance: Акции падают, опережая доходы от крупных технологий: новости фондового рынка сегодня.

Доступно подписчикам уровня
«Абсолютный доступ к контенту»
Подписаться за 1 000₽ в месяц

Фондовые индексы США снизились во вторник на открытии, поскольку технологические конгломераты были настроены выделить насыщенную неделю прибыли.

Читать: 2+ мин
logo Бизнес, Финансы, Экономика

CNBC: Фьючерсы на акции не изменились в преддверии ключевых данных по инфляции за март: текущие обновления.

Фьючерсы ‎на‏ ‎акции ‎не ‎изменились ‎рано ‎утром‏ ‎в ‎среду,‏ ‎поскольку‏ ‎инвесторы ‎сосредоточили ‎свое‏ ‎внимание ‎на‏ ‎долгожданном ‎отчете ‎по ‎инфляции‏ ‎за‏ ‎март.

Фьючерсы, ‎привязанные‏ ‎к ‎промышленному‏ ‎индексу ‎Доу-Джонса, ‎выросли ‎на ‎25‏ ‎базисных‏ ‎пунктов, ‎или‏ ‎менее ‎чем‏ ‎на ‎0,01%. ‎Фьючерсы ‎на ‎S‏ ‎&‏ ‎P‏ ‎500 ‎выросли‏ ‎на ‎0,04%,‏ ‎в ‎то‏ ‎время‏ ‎как ‎фьючерсы‏ ‎на ‎Nasdaq ‎100 ‎снизились ‎на‏ ‎0,02%.

Акции ‎завершили‏ ‎очередную‏ ‎сессию ‎вторника ‎разнонаправленно.‏ ‎S ‎&‏ ‎P ‎500 ‎закрылся ‎с‏ ‎незначительными‏ ‎изменениями, ‎в‏ ‎то ‎время‏ ‎как ‎промышленный ‎индекс ‎Доу-Джонса ‎вырос‏ ‎на‏ ‎0,29%, ‎а‏ ‎Nasdaq ‎Composite‏ ‎потерял ‎0,43%. ‎Девять ‎из ‎11‏ ‎основных‏ ‎секторов‏ ‎S ‎&‏ ‎P ‎завершили‏ ‎торги ‎в‏ ‎плюсе,‏ ‎что ‎привело‏ ‎к ‎росту ‎на ‎0,9% ‎в‏ ‎энергетическом ‎секторе.‏ ‎Акции‏ ‎компаний, ‎занимающихся ‎информационными‏ ‎технологиями, ‎упали‏ ‎на ‎1%, ‎что ‎привело‏ ‎к‏ ‎снижению ‎цен‏ ‎на ‎чипы‏ ‎и ‎крупнейшего ‎софтверного ‎гиганта ‎Microsoft.

Уолл-стрит‏ ‎ожидает‏ ‎выхода ‎индекса‏ ‎потребительских ‎цен‏ ‎за ‎март, ‎ключевого ‎показателя, ‎который‏ ‎может‏ ‎повлиять‏ ‎на ‎решение‏ ‎Федеральной ‎резервной‏ ‎системы ‎по‏ ‎ставке‏ ‎в ‎мае.‏ ‎Это ‎также ‎может ‎укрепить ‎аргументы‏ ‎в ‎пользу‏ ‎прекращения‏ ‎режима ‎повышения ‎ставок‏ ‎центральным ‎банком.‏ ‎Экономисты, ‎опрошенные ‎Dow ‎Jones,‏ ‎прогнозируют,‏ ‎что ‎индекс‏ ‎потребительских ‎цен‏ ‎вырос ‎на ‎0,2% ‎в ‎марте‏ ‎по‏ ‎сравнению ‎с‏ ‎приростом ‎на‏ ‎0,4% ‎в ‎феврале.

“Это ‎похоже ‎на‏ ‎затишье‏ ‎перед‏ ‎бурей”, ‎-‏ ‎сказал ‎Райан‏ ‎Детрик, ‎главный‏ ‎рыночный‏ ‎стратег ‎Carson‏ ‎Group. ‎“Я ‎имею ‎в ‎виду,‏ ‎что ‎сегодня‏ ‎небольшой‏ ‎объем, ‎не ‎так‏ ‎много ‎крупных‏ ‎движений. ‎Трейдеры ‎только ‎начинают‏ ‎приглядываться‏ ‎к ‎призу,‏ ‎ожидая ‎такого‏ ‎большого ‎показателя ‎CPI ‎”.

В ‎среду‏ ‎также‏ ‎должны ‎быть‏ ‎опубликованы ‎протоколы‏ ‎мартовского ‎заседания ‎Федеральной ‎резервной ‎системы‏ ‎по‏ ‎вопросам‏ ‎политики, ‎которые‏ ‎должны ‎дать‏ ‎дополнительные ‎подсказки‏ ‎относительно‏ ‎настроений, ‎стоящих‏ ‎за ‎повышением ‎ставки ‎центрального ‎банка‏ ‎на ‎25‏ ‎базисных‏ ‎пунктов ‎после ‎краха‏ ‎банка ‎Силиконовой‏ ‎долины ‎и ‎потрясений, ‎потрясших‏ ‎более‏ ‎широкий ‎банковский‏ ‎сектор.

Позже ‎на‏ ‎этой ‎неделе ‎состояние ‎экономики ‎США‏ ‎и‏ ‎потребителей ‎будет‏ ‎подвергнуто ‎испытанию,‏ ‎поскольку ‎сезон ‎доходов ‎за ‎первый‏ ‎квартал‏ ‎вступит‏ ‎в ‎полную‏ ‎силу. ‎Банковские‏ ‎гиганты ‎JPMorgan‏ ‎Chase,‏ ‎Wells ‎Fargo‏ ‎и ‎Citigroup ‎находятся ‎на ‎подъеме,‏ ‎а ‎также‏ ‎гигант‏ ‎здравоохранения ‎UnitedHealth.

Читать: 9+ мин
logo Инвестиции с Дмитрием Матиевским

Microsoft (MSFT) - откат на 25% с максимумов, стоит брать?

Доступно подписчикам уровня
«Аналитика»
Подписаться за 790₽ в месяц

Читать: 1+ мин
logo Rindann - О аниме, играх и Японии

Steam запрещает публиковать обзоры!

Для доступа к этой публикации вам необходимо подписаться
на уровень «Начинающий», а после этого дополнительно оплатить доступ к архиву Подписаться за 100₽ в месяц

О том, как нельзя возмутиться, как компании изъяли из продажи для россиян игры, так и отзывы не дают написать!

Читать: 1+ мин
logo Инвестиции с Дмитрием Матиевским

Microsoft (MSFT) - пора брать? Или нет? Разбираем отчет за Q4 2021

Доступно подписчикам уровня
«Аналитика»
Подписаться за 790₽ в месяц

Обновления проекта

Статистика

1 подписчик

Метки

крипта 11 Apple 10 индексы 8 Tesla 7 инфляция 7 Google 6 Amazon 5 Facebook 5 ИлонМаск 5 ковид 5 Microsoft 4 Meta 3 netflix 3 Robinhood 3 S&P500 3 Starbucks 3 TikTok 3 Twitter 3 нефть 3 рынки 3 трейдинг 3 Banksy 2 DowJones 2 Ebay 2 Epic Games 2 Ford 2 LinkedIn 2 MailChimp 2 NFT 2 NVidia 2 Onlyfans 2 Peloton 2 Pfizer 2 Rivian 2 SEC 2 Snapchat 2 SnP500 2 SoftBank 2 SpaceX 2 Spotify 2 Uber 2 WeWork 2 банки 2 Баффет 2 биржа 2 биткоин 2 Богл 2 Илон Маск 2 инвестиции 2 инсайд 2 китай 2 книги 2 коронавирус 2 ЛСБ 2 хедж-фонды 2 хулиномика 2 ActivisionBlizzard 1 AirBnB 1 Alphabet 1 BlackRock 1 Clubhouse 1 Coca-Cola 1 Crocs 1 Deutsche Bank 1 Didi 1 Discord 1 Disney 1 Dollar Tree 1 Electronic Arts 1 Firefox 1 GameStop 1 GeneralMotors 1 Gucci 1 Helion 1 Hertz 1 HP 1 Hydrow 1 Instragram 1 Johnson&Johnson 1 JPMorgan 1 LJM 1 Lovehoney Group 1 McDonalds 1 Merck 1 Metallica 1 Nasdaq 1 Nespresso 1 OpenAi 1 OpenSea 1 Palantir 1 Poly Network 1 Quantum Fund 1 Rally 1 Ray-Ban 1 Reddit 1 Roomba 1 RTS 1 Samsung 1 Samuel Adams 1 Sorare 1 Sotheby's 1 Starlink 1 Super Mario 1 TAL 1 Telegram 1 Toshiba 1 Twitch 1 UBS 1 Vans 1 Versace 1 Virgin Galactic 1 Walmart 1 Walt Disney 1 youtube 1 Zoom 1 Айфон 1 акции 1 аналитика 1 байден 1 безработица 1 бензин 1 биток 1 брокеры 1 вакцинация 1 венчур 1 видео 1 возраст 1 Воннегут 1 вуз 1 Джером Пауэлл 1 ДжеффБезос 1 диплом 1 Дракенмиллер 1 еда 1 жадность 1 железо 1 жизнь 1 Жлобология 1 задачи 1 зарплаты 1 золото 1 игры 1 карьера 1 кино 1 космос 1 кризис 1 ЛГБТ 1 математика 1 медиа 1 Мосбиржа 1 налоги 1 НоваяЗеландия 1 новости 1 Норвегия 1 опционы 1 парадокс 1 пиво 1 политика 1 прививки 1 программирование 1 проценты 1 Психология 1 рассылки 1 рекомендации 1 рептилоиды 1 Роналдо 1 Сальвадор 1 Сбер 1 сбережения 1 сигналы 1 советы 1 Сорос 1 спонсоры 1 страх 1 счастье 1 сырьё 1 Тим Кук 1 торговлся 1 трежеря 1 турция 1 убытки 1 уголь 1 фарма 1 фастфуд 1 хард-зельцер 1 Хеллер 1 Хулифак 1 ЦБ 1 центробанк 1 чат 1 шахматы 1 Яндекс 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048